시행규칙 제 27/2011/TT-BTTTT는 베트남의 인터넷 보안사고 대응 네트워크에 대한 규정을 정하고 있으며, 이는 VNCERT 센터, ISP, 인터넷 서비스 제공업체 및 정부 기관 등으로 구성되어 있습니다. 이 시행규칙은 사고 조정, 처리 및 각 주체의 책임에 대한 지침을 제공합니다.
Scope of application
VNCERT 센터, ISP, 인터넷 서비스 제공업체, 정보통신부, 성시 정보통신국, 정보보안 서비스 제공업체, 인터넷을 사용하는 개인 및 조직.
Key points
- VNCERT 센터는 조정기관이며, 네트워크 내 다른 조직을 사고 대응에 동원할 수 있는 권한이 있습니다.
- ISP와 인터넷 서비스 제공업체는 사고 접수 및 처리 활동에 대한 정기 보고를 해야 합니다.
- 사고가 발생하면 인터넷을 사용하는 개인 또는 조직은 네트워크의 한 명 이상의 회원에게 통보해야 합니다.
- 조정기관은 사고 처리 활동을 수행하며, 네트워크의 회원들에게 사고 대응 참여를 요청할 수 있는 권한이 있습니다.
- 네트워크 회원들은 조정기관의 요구사항을 준수하고, 수행 결과를 보고해야 합니다.
🌐 Social impact of this document
- 긍정적인 영향: 인터넷 보안사고 대응 능력을 강화하고, 시민과 기업의 정보 보안을 보호합니다.
- 부정적인 영향: 네트워크 회원들에게 시간과 자원에 대한 부담을 줄 수 있습니다.
❓ Frequently asked questions
VNCERT 센터는 어떤 권한을 가지고 있습니까?
VNCERT 센터는 네트워크 내 다른 조직을 사고 대응에 동원할 수 있으며, 조정 방식을 결정하고 조정 요구사항에 대한 책임을 집니다.
ISP는 조정기관에 어떤 정보를 보고해야 합니까?
ISP는 6개월마다 사고 접수 및 처리 활동에 대한 보고를 해야 하며, 보고 내용은 부록 2에 따른 양식을 따릅니다.
사고가 발생했을 때, 인터넷을 사용하는 개인 또는 조직은 누구에게 통보해야 합니까?
사고가 발생했을 때, 스스로 해결할 수 없는 경우, 인터넷을 사용하는 개인 또는 조직은 현재 인터넷 서비스를 제공하는 ISP와 조정기관에 사고를 통보해야 합니다.
조정기관은 네트워크 회원들에게 어떤 것을 요구할 수 있습니까?
조정기관은 네트워크 회원들에게 협력하도록 요구하고, 국제 컴퓨터 비상대응 조직의 참여를 요청하며, 필요하다면 다른 자원을 동원할 수 있는 권한이 있습니다.
네트워크 회원들은 어떤 의무를 지니고 있습니까?
네트워크 회원들은 정기 보고, 사고 통보 처리, 조정기관과의 협력, 그리고 규정에 따라 조정 요구사항을 수행해야 합니다.
Full text
시행규칙
인터넷 보안 사고 대응 활동 조정에 관한 규정
__________________________
정보통신부 장관
정보통신 법률 2006년 6월 29일에 의거함;
2009년 12월 4일 통신법에 의거함
정부가 2007년 4월 10일 제정한 64/2007/NĐ-CP 호에 의거하여 공무기관 활동에서 정보기술을 활용하는 것에 관한 법률 시행령;
2008년 8월 28일 제97호 시행령(인터넷 및 인터넷을 통한 전자정보 서비스 관리, 제공 및 이용에 관한 규정)에 의거함
정부가 2007년 12월 25일 제정한 정부령 제187/2007/NĐ-CP에 의거하여 정보통신부의 기능, 임무, 권한 및 조직 구조를 규정함;
베트남 컴퓨터 비상대응 센터장의 제안에 따라
다음과 같이 규정함
장 1
총칙
조 1. 적용 범위와 적용 대상
본 고시는 인터넷 보안 사고 대응 네트워크와 그 활동 조정, 베트남 내 인터넷 보안 사고 대응 활동과 관련된 조직 및 개인의 책임에 대해 규정함
조 2. 용어 해석
1. 인터넷 보안 사고 인터넷 보안 위협 감시, 평가, 분석을 통해 발견되거나 국내외 정보 보안 전문가 또는 기관으로부터 경고를 받은 인터넷 보안 위험이 발생하거나 발생할 가능성이 있는 사건을 말하며(이하 "보안 사고"로 약칭함)
2. 중대한 보안 사고 다음 중 하나 이상의 특성을 가진 보안 사고를 말하며: 넓은 범위에서 발생하거나 빠르게 확산될 가능성이 있음; 컴퓨터 네트워크 및 인터넷 시스템을 파괴할 수 있음; 네트워크 시스템 정보에 큰 손해나 결과를 초래할 수 있음; 국가 또는 국제적 수준에서 많은 자원을 요구하여 해결해야 함
장 II
사고 대응 네트워크
조 3. 보안 사고 대응 네트워크
1. 보안 사고 대응 네트워크는 베트남 내 조정된 보안 사고 대응 활동에 참여하는 기관, 단체, 기업들의 집합을 말하며(이하 "네트워크", "기관, 단체, 기업"은 "네트워크 회원"으로 통칭하며 "회원"으로 약칭함) 의무적으로 참여하는 회원과 자발적으로 등록하여 참여하는 회원으로 구성됨
2. 의무적으로 참여하는 회원은 다음과 같음
가) 조정기관;
b) 정부 부처, 정부 직속 기관, 중앙 정부 소속 기관의 정보기술 담당 부서; 중앙 정부 소속 지방 정보통신청
c) 인터넷 서비스 공급업체(ISP)
d) 베트남 인터넷센터(VNNIC)
3. 자발적으로 참여하는 회원은 정보 보안 분야에서 활동하는 기관, 단체, 기업으로서 정보 보안 사고 대응 기능을 수행하고자 하는 경우, 첨부된 양식 1에 따라 신청서를 제출하고 조정 기관의 승인을 받은 것으로 간주됨. 정보 보안 분야에서 활동하는 조직은 정보 보안 사고 대응 기능을 수행하고 네트워크에 참여하도록 장려됨
4. 베트남 컴퓨터 비상대응 센터(VNCERT)는 조정 기관임. VNCERT는 전국적인 보안 사고 대응 활동을 조정하며, 베트남 내 인터넷 보안 사고를 방지, 처리, 복구하기 위해 네트워크 내 다른 조직을 조정할 수 있는 권한을 가지고 있으며, 보안 사고 대응 활동의 조정 방법을 결정하고 조정 요청에 대한 책임을 지며, 국제 컴퓨터 비상대응 조직과 협력 정보 교환의 접점 역할을 함. 조정 기관의 활동은 네트워크 회원들이 보안 사고를 처리하고 대응하도록 조정하는 것을 목표로 함
5. 네트워크 회원의 상세 연락처 정보(주소, 전화번호, 팩스 번호, 이메일 주소, 웹사이트 주소)는 조정 기관 웹사이트(www.vncert.gov.vn)에 공개됨
조 4. 사고 구조 접점
1. 사고 구조 접점은 네트워크 회원을 대표하여 다른 네트워크 회원들과 사고 구조 활동 중 연락 및 정보 교환을 수행할 수 있는 개인 또는 부서를 말한다.
2. 사고 구조 접점은 사고 구조 활동을 수행하기 위해 전문 지식과 업무 기술을 보유해야 한다.
3. 사고 구조 접점은 24시간 하루, 주 7일 연속으로 통신 연결이 원활하게 이루어질 수 있도록 보장해야 한다.
조 5. 사고 구조 네트워크의 운영 원칙
1. 조정 및 사고 처리 과정에서 교환되고 제공되는 정보는 조직이나 개인이 사고를 겪었을 때 요구하는 비밀 유지가 보장되어야 한다. 단, 여러 사용자에게 영향을 미치는 사고가 발생한 경우 조정 기관이 경고나 주의를 요청하는 경우에는 예외로 한다.
2. 네트워크 내에서 정보 교환은 공문, 이메일, 전화, 팩스 등의 하나 이상의 방법으로 이루어져야 한다. 네트워크 회원은 받은 정보의 출처를 확인하여 수신된 메시지가 신뢰할 수 있음을 보장해야 한다.
3. 네트워크 회원은 정보 공유, 경험 공유, 사고 구조 연습 참여, 사고 구조 활동에 대한 교육 및 훈련 참여 권리를 가진다.
제6조 보고 체제
1. 네트워크 회원은 6개월마다 조정 기관에 활동 보고서를 제출해야 한다. 해당 보고서는 활동 수신 및 처리 상황에 관한 것이다.
a) 보고서 내용은 정기 보고서 양식에 따른다. 이 양식은 VNCERT 웹사이트에 게시되어 있다.
b) 보고서 제출 시기는 매년 6월 15일과 12월 15일 이전이다.
c) 보고서 제출 방식은 공문과 이메일로 이루어진다.
d) 보고서는 VNCERT(하노이, 르 외 18번지)로 제출되며, 이메일 주소는 [email protected]이다.
2. 네트워크 회원은 조정 기관의 요청이나 심각한 사고 발견 시 즉시 보고해야 한다. 보고 방식과 주소는 본 조항 1항에 따라 한다.
장 III
사고 구조 활동 조정
조 7. 사고 알림
1. 인터넷 사용 중 해결하지 못한 사고가 발생하면 조직이나 개인은 다음의 네트워크 회원들에게 사고를 알린다.
a) 해당 조직이나 개인을 대상으로 사고 구조 책임이 있는 네트워크 회원 (있을 경우)
b) 해당 조직이나 개인에게 직접 인터넷 서비스를 제공하는 ISP들
c) 조정 기관
2. 심각한 사고를 발견하면 조직이나 개인은 즉시 조정 기관에 알린다.
3. 사고 보고 내용은 다음과 같습니다:
a) 사고 설명 정보는 사고 알림 양식에 따른다. (부록 3 참조)
b) 알림 수령 기관의 요청에 따라 추가 정보를 제공한다.
4. 사고 알림 지침은 조정 기관 웹사이트에 게시되어 있다.
5. 사고 알림을 보내는 조직이나 개인은 네트워크 회원들이 사고 알림을 수령하고 관련 시스템, 장비에 접근하여 정보 수집 및 분석을 수행할 수 있도록 필요한 모든 조치를 취하고, 사고와 관련된 정보를 정확히 제공해야 한다.
조항 8. 사고 신고 접수 및 처리
1. 네트워크 멤버는 다음 사항을 수행해야 합니다:
가) 조직 또는 개인이 사고를 신고한 경우 해당 신고를 받았음을 확인하기 위해 즉시 응답하고 24시간 이내에 응답해야 합니다;
나) 자신의 능력과 책임 범위 내에서 사고를 처리합니다;
다) 자체적으로 처리할 수 없는 경우에는 조정 기관에 사고를 보고합니다.
2. 사고 조정 기관은 다음 사항을 수행해야 합니다:
가) 본 조항 제1항에서 규정된 바와 같이 네트워크 멤버로서 사고 처리 활동을 수행합니다;
나) 필요하다면 네트워크 멤버에게 사고 구조 활동에 참여하도록 조정 요청을 합니다;
다) 필요하다면 다른 자원을 동원하고 전문가를 초빙하여 사고 구조 활동에 참여하도록 합니다;
라) 국제 컴퓨터 사고 구조 조직과 협력하여 국경을 넘어서 발생하는 사고를 구조하기 위한 활동을 조직합니다.
조항 9. 사고 구조 조정
1. 조정 기관은 관련 네트워크 멤버에게 조정 요청을 보내는 방식으로 조정을 수행하며, 조정 요청 양식은 부록 4에 따른다.
2. 조정 기관은 네트워크 멤버에게 협력을 요구하고 국제 긴급 컴퓨터 사고 구조 조직의 참여를 요청할 수 있다.
3. 조정 기관은 사고 조정 과정에서의 협력 요청에 대해 사고를 겪은 조직 또는 개인에게 통보한다.
4. 네트워크 멤버는 조정 요청을 받으면 요청에 따라 행동하고 조정 기관에 결과를 보고 및 피드백한다.
장 IV
조직 및 개인의 책임
조항 10. 네트워크 멤버
1. 자신의 웹사이트에 사고 신고 접수 주소를 공개합니다.
2. 사고 구조 담당자를 지정하고 그 담당자가 제4조에서 정한 규정을 준수하도록 보장합니다.
3. 제8조에 따라 사고 신고를 접수하고 처리합니다.
4. 제9조에 따라 조정 기관의 조정 요청을 준수합니다.
5. 다른 네트워크 멤버들과 함께 사고 구조 활동을 지원하고 협력합니다.
6. 조정 기관에 다음 정보를 통보하고 업데이트합니다:
가) 사고 신고 접수 주소;
나) 사고 구조 담당자 정보(성명, 직위, 연락처 주소, 고정 전화번호, 휴대폰 번호, 팩스 번호, 이메일 주소).
7. 사고 신고와 사고 처리 기록, 조정 요청 및 조정 요청 수행 결과 보고서를 최소 1년간 보관하며, 다음 정보를 포함합니다:
가) 사고 신고 내용, 신고 접수 시간, 확인 메시지 발송 시간;
나) 사고 처리 결과, 사고 원인, 사고 처리 시간 및 사고 처리에 참여한 조직 또는 개인 목록(있을 경우);
다) 조정 기관에 사고를 통보한 시간, 조정 기관으로부터 확인 메시지를 받은 시간(조정 기관에 신고한 경우).
8. 제6조에서 정한 보고 체계를 준수합니다.
조항 11. 조정 기관(VNCERT 센터)
1. 제10조 제1항, 제2항, 제3항, 제5항, 제7항에서 정한 바에 따라 네트워크 멤버로서 의무를 수행하며, 제10조 제7항에서 정한 문서 보관 기간은 국가의 일반적인 기관 문서 보존 기간 규정에 따릅니다.
2. 네트워크 활동을 조직하고 사고 구조 활동을 조정하며, 네트워크 내 사고 구조에 대한 규정과 지침을 작성합니다.
3. 직접 처리하거나 조정하여 사고 신고를 처리합니다.
4. 네트워크 내부의 의사소통 및 정보 교환을 지원하는 시스템을 구축하고 운영하며, 네트워크 멤버들이 시스템을 사용할 수 있도록 조건을 마련합니다.
5. 네트워크 내부에 인터넷 상의 취약점, 버그, 공격 소스 등에 대한 경고 정보를 수집하고 공표합니다.
6. VNCERT 센터 웹사이트에 네트워크 멤버들의 사고 신고 접수 주소 정보를 수집하고 업데이트하며 공표합니다.
7. 네트워크 멤버들에게 제공되는 담당자 명단을 수집하고 업데이트하며 공표합니다.
8. 긴급 사고 구조 활동에 대한 연간 통계 보고서를 제공합니다.
조 12. 인터넷 서비스를 제공하는 기업
1. 제10조에서 정한 네트워크 회원 의무를 수행한다.
2. 인터넷 사용자 또는 인터넷 가입자(이하 "고객"이라 한다)가 장애 신고를 하는 방법을 안내한다.
3. 장애 신고를 접수하거나 장애를 발견한 경우 고객에게 장애 처리 기능을 수행한다.
4. 조정기관의 요청에 따라 다음 정보를 제공한다:
가) 장애와 관련된 고객 정보, 장애와 관련된 고객 시스템의 기술 정보(아이피 주소, 도메인 이름, 접근 로그, 다른 정보 등)
나) 장애와 관련된 네트워크 트래픽 정보 구조, 모니터링 및 통계 정보(있을 경우)
다) 장애를 일으킨 소프트웨어, 소프트웨어 소스 코드, 장애와 관련된 데이터 저장, 장애를 일으킨 하드웨어 정보(있을 경우)를 제공한다.
5. 중요한 인터넷 연결 지점에 사전에 연결 포트 및 예비 연결 인터페이스를 설치하여 자체적으로 또는 정부 기관의 감독, 공격 탐지 또는 악성 프로그램의 확산 및 전파를 위한 작업을 수행할 수 있도록 한다.
6. 조정기관이 시스템, 장비와 관련된 장애 정보 수집 및 분석을 위해 접근하고 연구하도록 조건을 마련한다.
7. 조정기관의 요구에 따라 다음 활동을 수행한다:
가) 장애를 일으킨 장치, 서비스 시스템과의 연결을 중단한다.
나) 장애를 일으킨 아이피 주소, 도메인 이름을 차단하거나 일시적으로 재경로 설정한다.
다) 인터넷 네트워크에서 장애를 일으킨 응용 프로그램, 서비스를 제거하거나 일시적으로 제거한다.
8. 조정기관의 요구에 따라 장애 대응 활동 또는 대응 훈련을 수행하기 위해 가능한 범위 내에서 지정된 시간 동안 다음 자원을 지원한다:
가) 서비스 리소스를 제공하는 시스템에 대한 대역폭 소진 공격이 발생하거나 대역폭 준비성을 강화해야 할 경우 인터넷 연결 회선
나) 장애 대응 활동에 참여하는 정보 보안 인력
다) 정보 보안 장비, 기술(있을 경우)
조 13. VNNIC 센터
1. 제10조에서 정한 네트워크 회원 의무를 수행한다.
2. VNNIC가 발급한 국가 도메인(.vn) 등록 주체, IP 주소 관리 단위, 네트워크 번호와 관련 장애 정보에 대한 다른 정보를 조정기관의 요청에 따라 제공한다.
3. 조정기관의 요구에 따라 베트남의 인터넷 리소스와 관련된 장애 처리 활동을 수행한다.
조 14. 정부 부처, 정부와 같은 기관, 정부 소속 기관의 정보기술 전담 부서; 각 지방 정보통신청
1. 제10조에서 정한 네트워크 회원 의무를 수행한다.
2. 부서의 책임 범위 내에서 장애 대응 활동을 수행하고 이를 지도한다.
3. 조정기관의 요청이 있을 경우 부서의 책임 범위와 활동 지역 내에서 긴급 장애 대응 활동을 지원하고 협력한다.
조 15. 기타 개인 및 조직
1. 정보 보안 서비스를 제공하는 조직
가) 조정기관의 요청에 따라 이미 수행한 장애 대응 활동에 대한 정보 및 데이터를 공유한다.
나) 조정기관의 요청에 따라 인력, 기술 솔루션을 지원한다.
2. 인터넷을 사용하는 조직 및 개인
가) 인터넷 장애를 방지하기 위해 기술적 조치 및 해킹 검색을 적극적으로 적용한다.
나) 인터넷 장애 탐지, 차단 및 처리 활동에서 네트워크 대응 시스템의 구성원들과 적극적으로 협력하고 정보를 제공한다.
장 V
조직 및 실행
조 16. 효력 발생
1. 이 고시는 2011년 11월 15일부터 효력을 발생한다.
2. 시행 과정에서 문제가 발생하거나 새로운 조직, 개인이 발생하면 관련 당사자는 즉시 정보통신부(VNCERT 센터)에 보고하여 검토, 보완 및 수정한다./.
Original document (PDF)
Relations map
Click a document to open. A red border = a relation that changes validity.
Translations
This document is available in the following languages: