본 시행규칙은 당과 정부 기관의 전용 데이터 전송 네트워크에서 정보 관리, 운영, 사용 및 안전 보장을 규정한다. 전용 데이터 전송 네트워크는 중앙과 지방을 위한 두 단계로 구성된다.
적용 범위
본 시행규칙은 전용 데이터 전송 네트워크를 사용하는 단위, 중앙에 직속된 각 성과 시의 통신 정보 부서 및 관련 기관에게 적용된다.
핵심 사항
- 전용 데이터 전송 네트워크 관리 및 운영
- 전용 데이터 전송 네트워크 사용
- 전용 데이터 전송 네트워크에서의 정보 안전 보장
- 관련 당사자의 책임
- thoigianhietsanhhanh
🌐 이 문서의 사회적 영향
- 당과 정부 기관의 활동에서 정보기술 사용 효율성 향상
- 전용 데이터 전송 네트워크를 사용하는 단위의 정보 네트워크 안전 보장
❓ 자주 묻는 질문
전용 데이터 전송 네트워크는 어떤 단계로 구성되어 있습니까?
전용 데이터 전송 네트워크는 중앙을 위한 단계 I와 지방을 위한 단계 II로 구성된다.
본 시행규칙은 어느 규정을 대체하나요?
본 시행규칙은 2011년 8월 11일 통신 정보 장관이 발행한 제 23/2011/TT-BTTTT 시행규칙을 대체한다.
전문
|
정보통신부 |
사회주의 공화국 베트남 |
|
번호: 27/2017/TT-BTTTT |
하노이, 20 정부가 발佈한 행정 위반 발견을 위한 장비 및 기술 데이터 수집 및 사용 등에 관한 정부령을 근거로 함;17년 10월 20일 |
시행규칙
전용 데이터 네트워크를 통한 당국 및 정부 기관의 정보 관리, 운영, 연결, 사용 및 보안에 관한 규정
정보통신부 장관
정보통신 법률 2006년 6월 29일에 의거함;
통신법 2009. 11. 23. 법률 제249호를 근거로 함
2015년 11월 19일 정보통신망 이용 촉진 및 정보보호 등에 관한 법률;
정부가 2007년 4월 10일 제정한 64/2007/NĐ-CP 호 공공기관 활동에서 정보기술을 활용하는 것에 관한 규정;정부가 2011년 4월 6일 제정한 25/2011/NĐ-CP 호 통신법 일부 조항에 대한 세부 규정 및 이행 지침, 2017년 7월 1일 제정된 81/2016/NĐ-CP 호 2011년 4월 6일 제정된 25/2011/NĐ-CP 호 통신법 일부 조항에 대한 수정 및 보완, 2017년 4월 24일 제정된 49/2017/NĐ-CP 호 2011년 4월 6일 제정된 25/2011/NĐ-CP 호 통신법 일부 조항에 대한 수정 및 보완과 2013년 11월 13일 제정된 174/2013/NĐ-CP 호 우정, 통신, 정보기술 및 주파수 분야 행정처벌에 관한 규정 제30조에 대한 수정 및 보완;
정부가 2016년 7월 1일 제정한 85/2016/NĐ-CP 호 통신보안에 관한 규정;정보통신부 장관은 당국 및 정부 기관의 전용 데이터 네트워크를 통한 정보 관리, 운영, 연결, 사용 및 보안에 관한 규정을 시행하기 위해 이 통지를 발행한다.본 통지는 당국 및 정부 기관의 전용 데이터 네트워크를 통한 정보 관리, 운영, 연결, 사용 및 보안에 관한 규정을 정한다.1. 당국 및 정부 기관의 전용 데이터 네트워크를 관리, 운영, 연결 및 사용하는 모든 조직 및 개인. 2. 중앙당국 및 정부 기관의 전문 정보기술 부서와 각 지방정보통신청.당국 및 정부 기관의 전용 데이터 네트워크는 국가 중요 정보 시스템으로, 중앙당국 및 정부 기관의 데이터 전송 및 정보기술 활용을 위한 독점적 사용을 목적으로 하는 시스템이며, 이를 "전용 데이터 네트워크"라고 한다(이하 "TSLCD"로 약칭). 이 시스템은 중앙우정국이 주체로서 관리하고 운영한다.
1급 TSLCD||| 제28호 국무총리령 "정부 기관 간 전자문서 교환에 관한 규정"
2017년 2월 17일 정부가 발부한 시행령 제17/2017/NĐ-CP는 정보통신부의 기능, 임무, 권한 및 조직 구조를 규정함;
중앙우정청 청장의 제안에 따라,
중앙당국 및 정부 기관의 TSLCD에 연결되는 단말기 시스템으로, 중앙당국 및 정부 기관의 중앙당사, 정부총리 사무실, 대통령 사무실, 국회의사당, 각 부처, 중앙당국 및 정부 기관의 직속 기관, 중앙당국 및 정부 기관의 지방당사, 지방의회, 지방정부 등에 연결되며, 중앙우정국이 제공, 관리, 운영 및 이용한다.
장 1
총칙
조 1. 적용범위
2급 TSLCD
조 2. 적용대상
중앙우정국이 제공, 관리, 운영 및 이용하는 당국 및 정부 기관의 TSLCD에 연결되는 단말기 시스템으로, 지방당국 및 정부 기관의 지방당사, 지방의회, 지방정부, 지방당국 및 정부 기관의 직속 기관 등에 연결된다.
TSLCD 사용 기관은 TSLCD에 연결된 중앙 및 지방 당국 및 정부 기관이다.
조 3. 용어 해석
본 통지에서 사용되는 용어는 다음과 같이 해석됨.
본 통지에서 정의된 인터넷 접속 서비스는 TSLCD의 인터넷 연결 포트를 통해 당국 및 정부 기관의 지시, 관리, 운영을 지원하는 전용 인터넷 서비스를 의미한다.
TSLCD의 관리 및 운영
중앙당청, 중앙정부청사, 국가주석실, 국회의사당, 중앙 직속 부처 및 기관, 중앙위/시위, 지방인민대회, 지방인민정부 등 중앙 직속 지방 당위 및 기관에 연결되는 TSLCD 네트워크의 하위 시스템으로, 이는 중앙우정국이 제공, 관리, 운영 및 활용한다.
3. TSLCD 네트워크 2급
현 지방 정부 기관을 포함한 TSLCD 네트워크의 하위 시스템으로, 이를 구현하는 기관은 현위/구위/시장위, 지방인민대회, 지방인민정부 구/현, 그리고 당위 현/읍, 현/읍에 해당하는 기관이며, 통신업체가 제공, 관리, 운영 및 활용한다.
TSLCD 네트워크를 사용하는 단위는 TSLCD 네트워크에 연결된 중앙 및 지방 당국 기관이다.
본 통지에서 규정된 인터넷 서비스는 TSLCD 네트워크의 인터넷 연결 포트를 통해 당국 및 정부 기관의 지도, 관리, 운영을 위한 응용 프로그램을 지원하기 위한 전용 인터넷 서비스를 의미한다.
장 II
TSLCD 네트워크의 관리 및 운영
조 4. TSLCD 네트워크 관리 및 운영 원칙
1. TSLCD 네트워크의 관리 및 운영은 네트워크 자원을 효과적으로 활용하고 공공기관의 정보통신 기술 응용 수준을 향상시키는 것을 보장해야 한다.
2. TSLCD 네트워크는 중앙 집중식으로 통일적으로 관리 및 운영되며, 안전성과 보안성을 유지하고 운용 및 사용 과정에서 높은 가용성을 확보하기 위해 정기적 또는 비상 시 검사 및 평가를 실시한다.
3. TSLCD 네트워크는 24시간 7일 연속적인 통신 연결을 보장해야 한다.
조 5. TSLCD 네트워크에서 제공되는 서비스 목록
1. 기본 서비스
a) 가상 전용망 서비스(점대점, 다점대)
b) 전용 채널 서비스
c) 전문용 인터넷 접속 서비스
d) 화상 회의 서비스
e) 음성 서비스
f) 정보통신부 규정에 따른 기타 기본 서비스
단위.
2. 부가가치 서비스
a) 음성 메일 서비스
b) 전자우편 서비스
c) IPTV 서비스
d) 가상 서버 대여 서비스
e) 정보통신부 규정에 따른 기타 부가가치 서비스
3. 추가 서비스
a) IP 음성 통화 서비스의 추가 서비스로, 발신번호 표시, 호출 대기, 전환, 차단, 단축 번호 등이 있다.
b) 정보통신부 규정에 따른 기타 추가 서비스
장 III
TSLCD 네트워크 연결 및 이용에 관한 규정
조 6. TSLCD 1급 네트워크를 이용하는 단위의 연결 요구사항
1. 연결 위치: 중앙 우정청과 연결 당사자가 기술적으로 타당한 연결 위치를 선정하여 합의한다.
2. 연결 방식 및 인터페이스: 관련 기술 규격을 준수하며 정보통신부가 의무적으로 적용하도록 규정한 기준에 따라 직접 광케이블을 통해 TSLCD 1급 네트워크에 연결한다.
3. IP 주소 자원 및 라우팅 설정: 법률 및 정보통신부(중앙 우정청) 지침에 따라 TSLCD 네트워크의 IP 주소 자원 및 라우팅 설정을 일관되게 보장한다.
4. 단말 장비 설치: 사용자 단말 및 내부 네트워크 장비를 TSLCD 1급 네트워크에 연결하는 것은 통신 자원 관리 규정, 통신 기술 규격 및 규범에 따라야 한다.
조 7. TSLCD 2급 네트워크를 이용하는 단위의 연결 요구사항
1. 통신사업자의 인프라를 통해 간접적으로 연결되어야 하며, 직접 TSLCD 1급 네트워크 장비에 연결될 수 없다.
2. 통신사업자는 TSLCD 2급 네트워크 내의 점들 간 연결을 각 지방 당국의 사용 요구에 따라 보장하며, 중앙 우정청의 연결 요구사항을 준수해야 한다.
3. TSLCD 1급 네트워크와 2급 네트워크 간 연결을 보장하기 위해 통신사업자는 TSLCD 1급 네트워크로 트렁킹 연결을 설정해야 한다.
4. 다른 통신사업자 간 TSLCD 2급 네트워크 점들 간 연결, 다른 지방 행정구역 간 TSLCD 2급 네트워크 점들 간 연결은 중앙 우정청의 승인을 받아야 하며, TSLCD 1급 네트워크의 중앙 점을 경유하여 라우팅되어야 한다.
5. IP 주소 자원 및 라우팅 설정: 법률 및 정보통신부(중앙 우정청) 지침에 따라 TSLCD 네트워크의 IP 주소 자원 및 라우팅 설정을 일관되게 보장한다.
조 8. 중계 연결에 대한 요구사항
1. 연결 위치: 중앙우정청과 TSLCD 2급 네트워크 연결을 제공하는 통신사업자는 기술적으로 가능하며 연결 규정(통신법 제42조 및 제44조)을 위반하지 않는 범위 내에서 연결 위치를 선택하여 일치하게 연결해야 한다.
2. 연결 방법 및 인터페이스: TSLCD 1급 네트워크와 TSLCD 2급 네트워크 사이에 광케이블을 직접 연결하며 관련 기술규격과 정보통신부가 정한 강제적 표준을 준수해야 한다.
3. IP 주소 자원 및 라우팅 설정: 법률 및 정보통신부(중앙 우정청) 지침에 따라 TSLCD 네트워크의 IP 주소 자원 및 라우팅 설정을 일관되게 보장한다.
조 9. TSLCD 2급 네트워크 연결을 제공하는 통신사업자의 네트워크 인프라 요구사항
1. 각 지방자치단체의 시·군·면 기관에 네트워크를 보유하고 있으며, TSLCD 2급 네트워크 단위로 연결할 수 있는 네트워크 인프라 능력이 충분하며, 연결점에서 직접 감독, 운영 및 지원 서비스를 제공할 수 있는 인력을 보유하고 있어야 하며, TSLCD 1급 네트워크와 연결할 수 있는 중계 연결을 갖춘 사업자만이 서비스를 제공할 수 있다.
2. TSLCD 네트워크 연결은 전송 경로의 안전성과 보안성을 보장해야 한다.
3. TSLCD 2급 네트워크에서 구현되는 서비스는 정보통신부가 정한 기술 표준을 준수해야 한다.
조 10. TSLCD 네트워크에서의 정보 사용, 공유 및 저장
1. TSLCD 네트워크에서의 정보 사용, 공유 및 저장은 통신법, 정보기술법, 정보보호법 및 정보보존법 등 관련 법률 규정을 준수해야 한다.
2. TSLCD 네트워크에서 사용, 공유 및 저장되는 정보는 해당 네트워크를 사용하는 단체의 관리운영 및 전문업무 활동을 위한 정보여야 한다.
3. TSLCD 네트워크를 통해 전송되는 중요한 정보는 국가비밀 보호법 및 암호화 법규를 준수해야 한다.
장 IV
TSLCD 네트워크에서의 정보 보안 보장
조 11. TSLCD 네트워크 인프라 보안 보장에 관한 일반 규정
1. 네트워크 인프라는 해당 정보시스템의 등급에 따라 기능별 네트워크 영역으로 구분되어 설계되어야 한다.
2. 외부 네트워크로부터의 시스템 접근을 관리하기 위한 방안이 있어야 하며, 이를 통해 외부 네트워크에서의 불법적인 접근을 차단해야 한다.
3. 내부 네트워크에서의 외부 네트워크 및 인터넷으로의 접근을 관리하기 위한 방안이 있어야 하며, 이를 통해 해당 기관 또는 조직의 정책에 따른 합법적인 네트워크 연결만 허용되어야 한다.
4. 시스템 모니터링 및 보안 관련 활동을 추적하기 위한 시스템 로그 저장 및 관리 방안이 있어야 한다.
5. 침입 및 악성코드 방지를 위한 방안이 있어야 하며, 이를 통해 네트워크 환경에서 발생하는 공격 및 비정상적인 사건을 조기에 감지하고 처리하며 차단해야 한다.
6. 시스템 내의 네트워크 장비 및 정보보호 장비를 보호하기 위한 방안이 있어야 하며, 이를 통해 장비의 구성 변경 및 불법적인 접근을 감시하고 차단해야 한다.
조 12. TSLCD 네트워크 정보 보안 규정
1. TSLCD 1등급 네트워크는 최소한 2017년 4월 24일 통신부 장관이 발령한 제3호 2017년 통신과학기술부 통지 03/2017/TT-BTTTT에서 제9조 제5항에 규정된 등급별 시스템 정보 보안 요구 기준을 충족해야 한다.
2. TSLCD 2등급 네트워크는 최소한 2017년 4월 24일 통신부 장관이 발령한 제3호 2017년 통신과학기술부 통지 03/2017/TT-BTTTT에서 제9조 제3항에 규정된 등급별 시스템 정보 보안 요구 기준을 충족해야 한다.
조 13. TSLCD 네트워크 관리 분야 정보 보안 규정
1. 네트워크 관리 분야는 다른 네트워크 분야와 분리되어 있어야 하며 인터넷 연결이 불가능해야 한다.
2. 네트워크 장비 접근 설정 및 권한 부여를 위한 중앙 집중식 인증 시스템이 있어야 하며 관리자에게 적절한 권한을 부여해야 한다.
장 V
관련 단위의 책임
조 14. 중앙 포스트국의 책임
1. TSLCD 네트워크 개발 계획을 주도적으로 작성한다.
2. 이 통지의 내용을 시행하는 단위들에게 지침을 주도적으로 제공한다.
3. 과학기술과 국과 함께 TSLCD 네트워크 관리, 운영, 연결, 사용, 정보 보안 관련 기술 규범 및 표준을 작성하고 통신부에 제출하여 공포한다.
4. TSLCD 네트워크 연결 및 정보 보안 관련 정책, 지표, 절차, 규범을 주도적으로 제정하고 공포한다.
5. 정기적 또는 비상시에 TSLCD 네트워크의 정보 보안 상태를 검사하고 평가하며 발생한 문제를 처리한다.
6. TSLCD 네트워크 내에서 감사 및 검사를 수행한다.
7. 비상 상황에서 당 중앙의 당국 및 정부 기관들의 요청에 따라 통신 기업의 인프라 및 능력을 활용하여 긴급 정보 서비스를 제공한다.
8. 통신 기업은 매 반기 및 연간 TSLCD 2등급 네트워크를 제공하는 각 지방 도시 및 직할 시, 성에 대한 네트워크 운영 및 사용 상황을 보고하도록 지시하고 중앙 우정국과 해당 지방 도시 및 직할 시 통신부에 보고하게 한다.
9. 통신부를 대표하여 각 지방 도시 및 직할 시 통신부로부터 TSLCD 네트워크 관련 정보를 수신한다.
10. 통신 기업이 제공하는 TSLCD 1등급 네트워크 서비스를 제공하는 접점 역할을 한다.
11. 네트워크 용량, 속도, 서비스 품질, 정보 보안 및 예비 방안을 충족시키기 위해 시스템 및 장비를 구현한다.
12. 정기적으로 시스템 정보 보안 수준을 검토하고 평가하며, 이를 상급 기관에 제출하여 승인을 받도록 한다.
조 15. 통신부 소속 관련 기관 및 단위의 책임
1. 통신국의 책임: TSLCD 네트워크의 IP 자원, 라우팅 파라미터, 기술적 해결책 및 계획, 네트워크 개발 계획 등을 통신 기업이 제출한 경우 통신과학기술부와 협력하여 심사한다.
2. 정보보호국의 책임:
가) TSLCD 네트워크의 정보 보안 수준 결정에 대한 지침 제공;
나) 중앙 우정국과 협력하여 TSLCD 관련 정보 보안을 위한 규정 문서의 작성, 수정, 보완;
다) 중앙 우정국과 협력하여 TSLCD 네트워크 정보 보안 강화를 위한 조치 실시;
라) 정보 보안 관련 사고 발생 시 지원 및 구조 활동 수행;
3. 국가컴퓨터응급센터의 책임:
가) TSLCD 네트워크 정보 전송 보안을 위한 관련 기관들과 협력;
나) 정보 보안 사고 조치를 위한 TSLCD 네트워크 사용 기관들과 협력 및 지원;
다) TSLCD 네트워크에 연결된 기관들의 내부 네트워크를 대상으로 인터넷을 통해 불법 침입을 방지하기 위한 모니터링, 경보, 차단 조치를 협력하여 실시;
4. 통신부 감사실의 책임: TSLCD 네트워크 관리, 운영, 연결, 이용, 정보 보안 및 안전 관련 규정 및 절차 준수 여부를 감사한다.
5. 과학기술국의 책임: 중앙 우정국과 협력하여 TSLCD 네트워크 관리, 운영, 연결, 이용, 정보 보안 관련 기술 규범 및 표준을 통신부에 제출하여 공포한다.
조 16. TSLCD 네트워크 연결 인프라 및 서비스를 제공하는 통신 기업의 책임
1. TSLCD 2급 단위가 사용하는 서비스 등록 지점, 기술 지원, 장애 복구 및 불만 처리 지점을 공고한다(이하 "서비스 등록 지점"이라 한다).
2. 표준 계약 내용과 서비스 등록 지점 위임에 관한 세부 규정을 작성하고 공고하며, TSLCD 2급 단위와 협상 및 계약 체결을 위한 가장 가까운 서비스 등록 지점을 지정한다.
3. 중앙 정부 소속 도시 및 성의 TSLCD 2급 네트워크 연결 지점에 대한 서비스 품질과 준비 상태를 보장한다.
4. 정보통신부가 제정한 규정에 따라 TSLCD 네트워크 연결, 네트워크 품질 및 정보 보안에 관한 요구사항을 준수한다.
5. 당 중앙 우정국이 중앙 당국 및 정부 기관의 요청에 따라 긴급 정보 서비스를 제공하기 위해 기업의 인프라 및 역량을 활용한다.
6. TSLCD 네트워크 인프라의 지속적인 운영 및 안전을 보장하기 위해 대비 시스템과 장비, 인력을 구축한다.
7. TSLCD 네트워크에서 제공되는 서비스와 TSLCD 2급 네트워크의 장애에 대해 중앙 우정국의 감독 및 검토를 받는다.
8. 매년 6월 15일과 12월 15일까지 지역 TSLCD 네트워크 운영 및 사용 상황을 요약하여 중앙 우정국과 해당 성 및 도의 정보통신청에 보고한다.
조 17. 중앙 당 및 정부 기관의 전산 담당 부서의 책임
1. 매년 각 부서의 TSLCD 네트워크 사용 상황을 정보통신부에 보고한다.
2. 네트워크 확장 계획을 수립하고 중앙 우정국과 협력하여 검토 및 승인한다.
조 18. 중앙 정부 소속 도시 및 성의 정보통신청의 책임
1. 지역 TSLCD 2급 네트워크 확장 계획을 수립한다.
2. 통신업체와 개인에게 TSLCD 2급 네트워크 사용, 정보 공유, 저장 및 보안에 관한 법률 준수를 지도한다.
3. TSLCD 2급 네트워크 사용, 정보 공유, 저장 및 보안 관련 규정 위반에 대한 조사 및 처벌을 주도한다.
4. TSLCD 2급 네트워크 관리, 운영 및 사용에 관한 규정을 지방자치단체에 제정하도록 조언한다.
5. 지역 당 및 정부 기관에게 이 통지규칙의 준수 방법을 교육하고, 효과적인 TSLCD 2급 네트워크 관리를 지도한다.
6. 매년 12월 15일까지 지역 내 TSLCD 네트워크 사용 상황을 요약하여 정보통신부(중앙 우정국)에 보고한다.
조 19. TSLCD 네트워크 사용 기관 및 개인의 책임
1. 기관 내 설치된 TSLCD 연결 지점의 장비를 관리하고 보호하며, 통신업체와 체결한 계약 및 TSLCD 관련 법률에 따라 운영한다.
2. TSLCD를 통해 전송되는 내용 및 정보가 법적 규정에 맞도록 보장한다.
3. TSLCD와 관련되지 않은 기관의 권한 범위를 벗어나 연결 설정 변경을 하거나 자원 충돌을 일으키는 행위를 금지한다.
4. 장애 발생 시 즉시 관련 당국에 알린다.
5. 다음 사항에 대한 책임을 진다:
가) 기관의 TSLCD 네트워크에 대한 방화벽 시스템 관리;
나) 기관의 가상 사설망(VPN) 집중기 관리(있을 경우);
다) 기관의 도메인 관리;
라) 기관의 인터넷 연결 정책 관리;
마) TSLCD 연결 장애, 보안 및 정보 보호 문제를 기록하며, 기관의 능력으로 해결할 수 없는 중대한 장애 발생 시 중앙 우정국(1급 네트워크의 경우) 또는 가장 가까운 서비스 등록 지점(2급 네트워크의 경우)에 신고하여 즉시 대응한다.
6. 정부 기밀 보안을 위해 정부 기관 비밀처와의 디지털 서명 인증 서비스 이용을 등록한다.
7. 내부 네트워크 업그레이드 또는 유지보수가 TSLCD 네트워크에 영향을 미칠 경우 최소 5일 전에 중앙 우정국(1급 네트워크의 경우) 또는 가장 가까운 서비스 등록 지점(2급 네트워크의 경우)에 통보한다.
8. TSLCD 네트워크 관리, 운영 및 사용에 관한 법률 준수를 보장하며, 내부 사용 규정을 제정한다.
9. 통신, 정보 제공 및 인터넷 웹사이트 설립, 정보 보안 및 보호에 관한 법률을 준수한다.
10. 매년 12월 1일까지 각 부처 및 기관은 정보통신부에, 성 및 도의 정보통신청은 해당 성 및 도의 기관 및 단체에 보고한다.
장 6
시행규정
조항 20. 조직 실행
중앙 우정국 국장, 정보통신부 소속 관련 기관 및 단체의 책임자, 중앙 정부 소속 도시 및 성의 정보통신청 및 TSLCD 네트워크 사용 기관은 각자의 직무 범위 내에서 이 통지규칙의 시행 및 준수를 확인하기 위해 조직적으로 실행한다.
조 21. 효력 발생
1. 본 통지규칙은 2017년 12월 5일부터 효력이 발생하며, 2011년 8월 11일 정보통신부가 발행한 "당 및 정부 기관의 TSLCD 네트워크 관리, 운영, 사용 및 정보 보안 보장에 관한 규정"(2011년 제23호 통지규칙)을 대체한다.
2. 네트워크 TSLCD를 관리, 운용, 개발 및 사용하는 과정에서 문제가 발생하면 관련 조직 및 개인은 즉시 정보통신부(중앙우정국)에 보고해야 한다./.
|
|
장관
|
원본 문서(PDF)
관계도
문서를 클릭하면 열립니다. 빨간 테두리=효력을 변경하는 관계.
번역본
이 문서는 다음 언어로 제공됩니다: