본 통지는 전국의 시스템 정보 안전 감독 활동을 규제한다. 감독 활동에 참여하거나 관련된 기관, 조직, 기업 및 개인에게 적용된다. 시스템 정보 주 관리자는 요구 사항에 따라 감독을 수행해야 하며, 이는 네트워크 정보 보안 정보 수집, 분석 및 정기 보고를 포함한다.
Scope of application
직접 감독 활동에 참여하거나 관련된 기관, 조직, 기업 및 개인은 전국의 시스템 정보 안전 감독 활동이다. 특히 3등급 이상 시스템 정보 주 관리자.
Key points
- 3등급 이상 시스템 정보 주 관리자는 요구 사항에 따라 감독을 수행해야 하며, 이는 네트워크 정보 보안 정보 수집 및 분석을 포함한다.
- 감독 활동은 직접 또는 간접 방식으로 수행된다. 시스템 정보 주 관리자는 자체적으로 감독을 수행하거나 감독 서비스를 위탁할 수 있다.
- 본 통지는 2018년 1월 15일부터 효력이 발생한다.
- 통신 기업, 정보통신技术服务在此处被截断了,请提供完整的输入内容以便我继续翻译。根据规则,你需要提供完整段落,我将直接给出对应的准确翻译,不包含任何解释或额外信息。请继续。看起来似乎输入在第8行被中断了,需要完整的句子来确保翻译的准确性。请提供完整的句子。
- 정보통신부는 전자정부를 위한 정보통신 시스템 및 서비스에 대한 감독을 수행한다.
🌐 Social impact of this document
- 긍정적 영향: 네트워크 보안 강화, 공격 위험 감소, 조직 및 개인이 정보 시스템을 더 효과적으로 사용할 수 있도록 한다.
- 부정적 영향: 통지규칙에 따라 감독을 수행해야 하는 기업에게 비용 증가가 있을 수 있으며, 감독 능력을 향상시키기 위한 교육 시간이 필요하다.
❓ Frequently asked questions
정보 시스템 주체는 무엇을 해야 하는가?
정보 시스템 주체 등급 3 이상은 요구 사항에 따라 감독을 수행해야 하며, 이는 네트워크 보안 정보 수집 및 분석을 포함한다. 정보 수집 및 통합, 분석 기능을 제공하여 공격, 위험, 보안 사고를 탐지해야 한다.
통신 기업은 무엇을 해야 하는가?
통신 기업은 정보 시스템 주체와 협력하여 정보통신부의 요구 사항에 따른 감독을 수행해야 한다. 인프라, 기술, 네트워크 시스템 정보를 제공하고 필요한 경우 기술 지원을 제공해야 한다.
이 통지는 언제 효력을 발휘하는가?
이 통지는 2018년 1월 15일부터 효력을 발휘한다.
정보통신부는 어떤 시스템을 감독하는가?
정보통신부는 전자정부를 위한 정보통신 시스템 및 서비스를 감독하며, 중요 분야의 정보 시스템에 대한 보안을 우선적으로 보장하기 위해 감독을 조직한다.
제공 정보 및 감독 활동 보고서 양식이 있는가?
있다. 이 통지는 정보 제공 양식과 정보 시스템 주체의 감독 활동 보고서 양식을 규정한다.
Full text
|
정보통신부 |
사회주의 공화국 베트남 |
|
번호: 31/2017/TT-BTTTT |
서울2017년 15월 월 11 2017년 철도법 |
시행규칙
정보 시스템 안전 감독 활동에 관한 규정
2015년 11월 19일 정보통신망 이용 촉진 및 정보보호 등에 관한 법률;
정부가 2013년 7월 15일 제정한 제72/2013/NĐ-CP 호 인터넷 서비스와 네트워크 정보 관리, 제공 및 사용에 관한 정부 nghị định에 근거하여
정부가 2014년 4월 7일 제25/2014/NĐ-CP 호에 따라 공고한 "고도 기술을 이용한 범죄 및 다른 법률 위반 방지를 위한 규정"에 근거함범죄와 다른 법률을 위반한 자가 고급 기술을 사용하는 경우 |
정부가 2016년 7월 1일 제85/2016/NĐ-CP 호에 따라 공고한 "정보 보안 수준에 따른 보안 확보에 관한 규정"에 근거함
2017년 2월 17일 정부가 발부한 시행령 제17/2017/NĐ-CP는 정보통신부의 기능, 임무, 권한 및 조직 구조를 규정함;
총리가 2017년 3월 16일 제05/2017/QĐ-TTg 호에 따라 공포한 "응급 대응 계획 시스템 국가 정보 보안 보장에 관한 규정"에 근거함국방 안전 정보 통신망을 보호하기 위한|국가 정보 통신망 보안을 강화하기 위한
정부가 2015년 10월 14일 제36a/NQ-CP 호에 따라 통과한 "전자정부 구현에 관한 결의"를 수행함|| 활용하여;
||| 베트남 컴퓨터 응급 지원 센터의 총괄 책임자의 요청에 따라;
베트남 컴퓨터 응급 대응 센터의 국장의 제안에 따라 통신 및 매체부 장관이 정보 시스템 안전 감독 활동에 관한 시행규칙을 공포함
장 1
총칙
조 1. 적용범위
본 시행규칙은 전국의 정보 시스템 안전 감독 활동(이하 "감독"이라 함)을 규정하며, 국방부와 공안부가 관리하는 정보 시스템은 포함하지 않음
조 2. 적용대상
본 시행규칙은 감독 활동에 직접 참여하거나 관련된 기관, 단체, 기업, 개인에게 적용됨
장 II
정보 시스템 안전 감독
1. 수자원 개발 및 이용 정보 및 데이터의 수집, 활용에 있어서 정확성, 객관성, 공정성을 보장하고, 이를 활용하기 쉽게 한다.
1. 지속적으로 실시되어야 함
2. 위험, 정보 보안 사고를 미리 발견하고 차단하기 위해 적극적으로 모니터링, 분석, 예방해야 함
3. 감독 과정에서 제공되고 교환되는 정보의 안정성과 비밀성을 보장해야 함
4. 통신 및 매체부의 감독 활동과 정보 시스템 주 관리자의 감독 활동 사이에 긴밀하고 효과적인 조정과 협력이 이루어져야 하며, 전국 규모로 통신 및 매체부의 감독 시스템과 정보 시스템 주 관리자의 감독 시스템 간의 연계 능력을 점진적으로 구축해야 함
조 4. 감독 방법
1. 감독은 직접 감독 방법 또는 간접 감독 방법으로 수행될 수 있음. 정보 시스템 주 관리자는 직접 감독을 수행하거나 감독 서비스를 고용할 수 있음. 필요하다면, 정보 시스템 주 관리자의 실제 역량, 상황 및 자원을 고려하여 통신 및 매체부 관련 부서의 지원을 요청할 수 있음
2. 직접 감독은 분석 장치를 설치하여 네트워크 트래픽을 모니터링하고, 감독 시스템의 로그 파일을 직접 수집하고 경고를 받는 방법으로 수행되며, 공격, 위험, 정보 보안 사고를 탐지하는 데 사용됨. 직접 감독은 다음과 같은 활동을 포함함
a) 정보 보안 관련 정보 분석 및 수집:
- 네트워크 트래픽 분석을 통해 공격, 위험, 정보 보안 사고를 탐지할 수 있는 도구를 사용하여 인터넷 연결 포트에서 정보 보안 상태를 모니터링하고 분석하며, 예를 들어 IDS/IPS/Web Firewall 등과 같이 감독 대상에 적합한 공격 탐지/차단 장비를 사용함
- 정보 보안 상태를 반영하는 애플리케이션, 정보 시스템, 정보 보안 장비의 로그 파일 및 경고를 수집함
b) 정보 보안 관련 정보를 종합하고 동기화하며 확인하고 처리하여 공격, 위험, 정보 보안 사고를 탐지하거나 잘못된 정보를 제거함
3. 간접 감독은 관련 정보 소스로부터 정보를 수집하고, 감독 대상의 상태를 평가하고 공격, 위험, 정보 보안 사고를 탐지하기 위해 원격 또는 직접 검사 및 검토를 수행하는 활동임. 간접 감독은 다음과 같은 활동을 포함함
a) 관련 정보 소스로부터 감독 대상에 대한 공격, 위험, 정보 보안 사고 관련 정보를 수집하고 분석하며 확인함
b) 원격 또는 직접 감독 대상을 검사하고 검토하여 공격, 위험, 정보 보안 사고가 가능한 상태를 평가하고 탐지함
조 5. 직접 감독 요구에 대한 시스템 정보 관리자의 책임
시스템 정보 관리자는 현행 규정에 따라 자발적으로 감독을 수행해야 한다. 3등급 이상의 시스템 정보에 대해서는 시스템 정보 관리자의 감독 활동은 다음과 같은 최소 요구 사항을 충족해야 한다.
1. 시스템 정보 관리자의 중앙 감독 구성원은 다음 요구 사항을 충족해야 한다.
가) 네트워크 정보 보안 정보 수집 및 통합 기능을 완전히 제공한다.
나) 수집된 정보를 분석하여 시스템 운영 또는 서비스 제공 능력에 영향을 미칠 수 있는 공격, 위험, 정보 보안 사건을 탐지하고 경고한다.
다) 감독 직원이 지속적으로 모니터링할 수 있도록 편리한 인터페이스를 제공한다.
라) 최소한 다음 정보를 수집하고 분석한다: 웹 서버(웹 서버) 로그와 관련 애플리케이션(예: 전자 정부 포털, 온라인 행정 서비스 등) 로그; 기반 모니터링 장비의 경고/로그; 모니터링 대상과 관련된 인터넷 연결 트래픽을 보호하기 위해 설정된 방화벽 장비의 경고/로그.
마) 시스템 정보 관리자의 중앙 감독 구성원의 처리 능력은 모니터링 시스템에서 수집된 정보 보안 정보의 양, 형식, 분석 능력을 적절하게 반영해야 한다.
2. 정보 보안 정보 수집 및 기반 모니터링은 다음 요구 사항을 충족해야 한다.
가) 모니터링 대상과 관련된 소프트웨어/장비의 로그 및 경고로부터 정보 보안 정보를 수집하여 시스템 정보 관리자의 중앙 감독 구성원 또는 정보통신부 산하 기관의 요청에 따라 제공한다. 최소한 수집하고 제공해야 하는 정보 보안 정보에는 다음이 포함된다: 웹 서버(웹 서버) 로그와 관련 애플리케이션(예: 전자 정부 포털, 온라인 행정 서비스 등) 로그; 기반 모니터링 장비의 경고/로그; 모니터링 대상과 관련된 인터넷 연결 트래픽을 보호하기 위해 설정된 방화벽 장비의 경고/로그.
나) 기반 모니터링 장비는 공격, 위험, 정보 보안 사건을 탐지하는 기능을 보장하며, 모든 모니터링 대상의 인터넷 연결을 감독할 수 있도록 설정되어야 한다.
다) 기반 모니터링 장비는 최소한 다음 기능을 충족해야 한다: IP 주소, 목적지 IP 주소, 소스 포트 주소, 목적지 포트 주소, 패킷 내 특별 데이터 세그먼트를 기반으로 공격 탐지 규칙 생성. 정부 기관이나 국가 조직이 자체 기반 모니터링 장비를 구현하는 경우, 우선적으로 공격 탐지 장비(예: IDS, IPS, 웹 방화벽 등)를 사용하여 기반 모니터링 장비로 활용한다.
라) 정부 전자 서비스를 위한 시스템 정보가 암호화 프로토콜(예: HTTPS)을 사용하는 경우, 기반 모니터링 장비가 필요한 정보를 모두 수집하여 공격, 위험, 정보 보안 사건을 탐지할 수 있도록 기술적 방법을 마련해야 한다.
마) 기반 모니터링 장비를 정보통신부 감독 시스템과 연결하여 정보통신부 산하 기관의 지침과 요구사항에 따라 설정한다.
3. 감독 실시 내용:
가) 지속적인 모니터링을 수행하고 매일 보고서를 작성하여 시스템 정보 관리자의 감독 시스템이 안정적으로 작동하고 정보를 지속적으로 수집하도록 보장한다.
나) 정보 보안 정보 감독 규정을 제정하고 발행하며, 정기 통계 결과 처리 기간 및 보고서 작성에 대한 구체적인 규정을 명시한다.
다) 기반 모니터링 장비를 안정적으로 운영하고 시스템 변화에 즉시 조정하며 정보통신부의 지침을 준수하여 감독 효과를 보장한다.
라) 주간 감독 결과 보고서를 작성하여 시스템 정보 관리자에게 보고하며, 주간 보고서에는 다음 정보가 포함되어야 한다: 감독 시간; 공격 대상 목록(주소 IP, 제공 서비스 설명, 공격 시간); 탐지된 공격 기술 및 관련 증거; 공격자; 감독 시스템 및 감독 시스템의 변경 사항 등.
마) 상황에 따라 공격, 위험, 정보 보안 사건을 위험 등급으로 분류한다.
나) 정기적으로 공격, 위험, 정보 보안 사건 처리 결과를 통계하여 보관 및 보고를 지원한다.
곡) 시스템 정보 관리자가 정보통신부 산하 기관에 기반 감독 또는 정보통신부의 감독 책임 범위 내의 시스템 감독을 요청하는 경우, 시스템 정보 관리자는 정보통신부에 감독 대상 시스템 정보에 대한 정보를 제공하고 주기적으로 업데이트하며, 주체 시스템 정보 감독 시스템 구현 방안을 정보통신부에 제공해야 한다. 이는 부록 1의 정보 제공 양식에 따른다. 여기에는 다음 정보가 포함되어야 한다:
- 감독 대상에 대한 설명, 다음 기본 정보를 포함한다: IP 주소, 도메인 이름, 제공 서비스, 운영 체제 이름 및 버전, 웹 애플리케이션 소프트웨어.
- 시스템 정보 관리자의 감독 시스템 위치, 주체 시스템 정보 감독 대상으로 연결되는 통신 채널 용량, 예상 수집 정보 및 수집 프로토콜 예: IDS 경고, 방화벽 로그(log firewall), 웹 서버 로그(log web server) 등.
바) 최소한 30일 동안의 정상 조건에서의 감독 정보 저장 능력이 평균 이상이어야 한다.
사) 정보통신부의 법령에 따라 정기 또는 긴급 요구에 따라 감독 정보를 제공한다.
아) 시스템 정보 관리자의 감독 활동을 6개월마다 부록 2의 양식에 따라 정기적으로 보고한다.
조 6. 기업의 감독 활동
통신기업, 정보기술 서비스 제공 기업, 네트워크 보안 서비스 제공 기업은 다음과 같은 책임을 지닌다.
1. 정보 시스템 관리 주체와 협력하여 정보통신부의 요구에 따라 감독 활동을 수행한다.
2. 정보 인프라, 기술, 네트워크 시스템에 대한 정보를 제공하고 정보통신부의 요구에 따라 감독 활동을 지원하기 위한 기술적 지원을 수행한다.
3. 정보통신부의 제5/2017/QĐ-TTg 결정에 따른 감독 업무를 수행한다.
조 7. 감독 및 경보 접점
1. 정보 시스템 관리 주체는 정보통신부의 기관과 협력하기 위해 개인 또는 부서를 감독 및 경보 접점으로 임명해야 한다.
2. 감독 접점은 정보를 즉시, 지속적으로 제공하고 수신할 수 있는 능력을 보장해야 한다. 감독 접점은 자신의 정보 시스템 범위 내에서 감독 활동을 수행하는 역할을 한다.
3. 감독 접점은 공문, 이메일, 전화, 팩스, 또는 특정 정보 교환 소프트웨어를 통해 정보를 제공하고 교환하며, 정보 보안을 보장하기 위해 이러한 방법 중 하나 이상을 사용한다.
4. 감독 접점 정보에는 개인 이름, 부서 이름, 직위, 주소, 고정 및 모바일 전화 번호, 이메일 주소, 디지털 서명(있을 경우)이 포함된다.
조 8. 정보 교환, 제공, 공유
1. 감독 접점 간의 정보 교환, 제공, 공유를 장려하여 감독, 경보, 사고 대응 작업을 협력하고 조직, 개인의 사이버 보안 위협에 대응하는 능력을 향상시키기 위함이다.
2. 공유, 제공, 교환되는 정보는 사이버 보안 위협 공격, 위험, 사고 정보; 공격 방법, 수단, 원인; 사고의 영향; 관리 및 기술적 대응 방법을 포함한다.
3. 정보 교환, 제공 원칙
a) 정보 교환 시 즉시, 정확하게 정보를 보호하기 위한 적절한 관리 및 기술적 조치를 적용한다.
b) 정보 교환의 진실성을 확인하기 위해 정보를 적극적으로 검증한다.
c) 웹사이트, 공문, 이메일, 메시지, 전화, 팩스 등의 한 가지 이상의 방법을 사용하여 정보를 교환한다.
d) 정보통신부의 기관과 정보를 제공하거나 교환할 때 정보통신부의 지침을 준수해야 한다.
조 9. 감독 능력 향상 활동
1. 감독 활동에 대한 정기적인 회의 및 세미나를 개최한다.
2. 감독 능력을 향상시키기 위해 교육, 훈련, 연습을 실시한다.
3. 네트워크 보안 전담 부서의 감독, 경보 활동을 독려하고 점검한다.
4. 감독, 경보, 사고 대응에 대한 지식과 경험을 공유한다.
5. 정보 교환 및 협력 활동을 지원하기 위한 도구 개발 연구를 진행한다.
6. 특정 감독 대상에 대한 감독, 분석, 경보 서비스를 개발한다.
7. 네트워크 보안 전담 부서 간의 양자 및 다자간 협력 협정을 촉진하여 감독, 경보 능력을 향상시킨다.
8. 국제 협력을 강화하여 감독, 경보, 사고 대응 작업을 수행한다.
장 III
정보통신부의 감독 활동
조 10. 정보통신부의 감독 모델
1. 중앙 감독 활동:
가) 네트워크 보안 침해 징후, 위험, 사고에 대한 수집, 추적, 발견, 분석, 처리, 보고, 증거 수집을 위해 직접 감독 시스템 또는 간접 감독을 통해 수집된 보안 정보 데이터를 기반으로 수행되며, 동시에 수집된 데이터를 이벤트 형태로 저장하고 감독 시스템을 집중 관리함;
나) 정보통신부 소속 기관이 관리 및 운영하는 베트남 인터넷 공격 처리 시스템과 네트워크 보안 사고 감독 시스템을 통해 데이터 공유 원칙에 따라 연동하여 감독 효율성을 높이는 방식으로 수행됨;
2. 기초 감시 시스템
가) 중앙 감독 활동을 위한 정보 로그, 상태, 경보 제공을 위해 감시할 수 있는 장비와 소프트웨어의 집합으로, 네트워크 보안 사고, 취약점, 위험, 허점 분석 및 탐지를 목적으로 함;
나) 정보통신부 소속 기관의 지침에 따라 감시 대상에서 데이터를 수집하기 위한 기술적 조건과 위치를 제공받음;
다) 정보통신부 소속 기관이 주도하여 시스템 정보 관리자가 참여하여 법령에 따라 기초 감시 시스템을 구축, 설정, 관리 및 운영함;
라) 기초 감시를 수행하는 장비/소프트웨어는 정보통신부의 기술 규범 또는 업무 지침에 따른 중앙 감독 활동을 지원하도록 연결되어 있음;
조 11. 정보통신부의 감독 활동
1. 정보통신부는 전자정부를 지원하는 정보기술 시스템 및 서비스를 감독함;
2. 시스템 정보 관리자의 요청에 따라 정보통신부는 중요 분야의 네트워크 보안을 보장해야 하는 시스템 정보에 대해 실제 자원에 맞게 감독을 실시함;
3. 정보통신부의 중앙 감독 활동은 기초 감시 시스템 및 간접 감독을 위한 장비, 시스템에서 수집한 감독 정보를 수용, 분석할 수 있는 능력을 보장함;
4. 정보통신부의 감독 활동은 다음과 같음:
가) 본 통지 및 관련 법률 문서에 규정된 감독 대상의 선택, 관리, 업데이트;
나) 중앙 감독 센터의 모니터링, 분석 보고서 작성, 모니터링 관리 점검;
다) 기초 감시 시스템, 간접 감독을 위한 장비, 시스템 및 기타 정보원에서 수집된 정보, 데이터의 종합, 저장, 분석, 분류;
라) 비정상 징후, 네트워크 보안 위협 발생 가능성 확인을 위한 증거, 데이터 검사 및 분석. 위협, 사고 발생 가능성이 명확히 확인되지 않은 경우 추가적인 정보, 데이터 수집을 위한 방법을 실시하여 분석 결과 및 경보 정보의 정확성을 높임;
마) 감독 대상에 대한 위협, 사고 발생 확인을 위한 조사 및 확인. 상황에 따라 네트워크 보안 위협, 위험, 사고 분석 및 분류. 감독 대상에 대한 위협, 위험, 사고 발생 시 보안 부서, 시스템 운영 단위, 시스템 관리자에게 경보 발송;
바) 시스템 정보 관리자의 감독 구현 지침 제공. 중앙 감독 시스템으로부터의 연결 설정 및 지침 제공. 수집 및 분석 과정에서 네트워크 보안 정보의 보안 유지;
사) 감독 결과, 경보 및 위협, 위험, 사고 처리 상황의 정기 통계 작성 및 보고를 위한 지원;
아) 필요 시 시스템 운영 단위, 시스템 관리자에게 네트워크 보안 위협, 위험, 사고 처리를 위한 지원 및 지침 제공;
자) 일부 시스템 운영 단위, 시스템 관리자에게 실제 자원에 맞는 기초 감시 시스템 구축을 위한 지원;
차) 정보통신부 소속 기관은 매년 국가 예산 및 합법적인 다른 자금원에서 감독 임무 수행을 위한 예산을 제출하고 승인, 배분하며, 이를 법령 및 기관 지침에 따라 정보통신부 장관 또는 해당 권한을 가진 기관에 제출함;
장 IV
기관, 조직의 책임
조 12. 정보안전국
1. 인터넷 사이버 공격 처리 시스템의 관리 및 운영을 통해 중앙 감시 활동을 수행한다.
2. 감시 결과와 네트워크 정보 보안 관련 정보 및 통계를 수집하여 국가 정보 보안 관리를 위한 자료로 활용한다.
3. 법령에서 정한 정보 시스템 보안 수준에 따른 기본적인 보안 요구사항 준수를 독려하고 감독한다.
4. 정보통신부 장관의 승인을 받아 정보통신망 침해 감시 시스템과 인터넷 사이버 공격 처리 시스템 간 연결 기술 지침 및 세부 지침을 연구하여 제정한다.
5. 정보통신부 장관이 요청하는 중요 분야의 정보 보안을 우선적으로 보장해야 하는 정보 시스템에 대한 감시를 협력하거나 주도한다.
조 13. VNCERT 센터
1. 네트워크 보안 사고 감시 시스템의 관리 및 운영을 통해 중앙 감시 활동을 수행한다.
2. 감시 결과와 네트워크 정보 보안 관련 정보 및 통계를 수집하여 사고 대응 및 조정 작업을 지원한다.
3. 정보통신부 장관의 지시에 따라 감시 절차 지침을 작성하고 감시 능력을 향상시키는 활동을 조직하며, 정보 보안 감시 및 경보 활동을 독려하고 감독하며 검사한다.
4. 정보통신부 장관의 지시에 따라 정보통신부 정보안전국과 협력하여 기반 감시 시스템과 네트워크 보안 사고 감시 시스템 간 연결 기술 지침 및 세부 지침을 연구하여 제정한다.
5. 정부 전자 행정 서비스를 제공하는 정보 시스템 및 IT 서비스에 대한 정보 보안 감시 및 경보를 주도한다. 정보통신부 장관이 요청하는 중요 분야의 정보 보안을 우선적으로 보장해야 하는 정보 시스템에 대한 감시를 협력하거나 주도한다.
6. 국가 정보 보안 감시 및 경보 결과를 종합하고 통계를 작성하며, 정보 보안 위협 및 사고를 분석한다.
조 14. 정보 시스템 관리자
1. 관리 범위 내의 정보 시스템에 대한 감시를 지시하고, 정보통신부 소속 단위와 협력하여 법령에 따른 감시를 수행한다.
2. 정보통신부 소속 단위와 긴밀히 협력하여 감시 활동을 수행한다.
3. 정보통신부가 요청하는 감시 활동 관련 정보를 제공한다.
4. 정보통신부가 요청하는 경우 6개월마다 감시 결과 보고서를 제출한다.
5. 인터넷 연결 포인트에서 정보통신부가 감시를 설정할 수 있도록 기술 지침에 따라 접속 포트 및 예비 접속 인터페이스를 준비한다.
6. 정보통신부가 감시를 수행하는 정보 시스템 관리자는 다음과 같은 책임을 가진다.
a) 감시 대상 시스템 및 객체를 식별하고 목록을 작성하며, 관련 기술 정보를 정보통신부에 제공한다.
b) 본 고시 및 관련 법령에 따라 정보 시스템 관리자의 감시 시스템을 구축하고, 감시를 위한 인프라 및 시스템 정보를 제공하며, 정보통신부 소속 단위의 요청에 따라 기술 지원을 제공한다.
c) 정보통신부 소속 단위의 경보 및 요청에 따라 정보 보안 위협 및 사고 처리를 담당하는 팀을 구성한다.
d) 정보 보안 위협 및 사고 처리 결과를 정기적으로 통계화하여 보관 및 보고를 위해 활용한다.
7. 연간 예산을 편성하고, 정부 예산 및 기타 합법적 자금원에서 감시 업무 비용을 확보하고 배분한다.
장 V
조직 및 실행
조 15. 효력 발생
1. 본 고시는 2018년 1월 15일부터 효력이 발생한다.
2. 시행 과정에서 문제가 발생하거나 추가적인 조치가 필요하면 관련 기관 또는 개인은 즉시 정보통신부에 신고하여 지시 또는 보완 및 개정을 받는다./.
| 수신처: - 총리, 부총리; - 중앙정부 사무실 - 중앙당 사무국 및 각 당 부서; - 총비서실; - 의회 사무실; - 국가주석실; - 각 부처, 정부 직속 기관, 정부 기관 - 최고인민법원; - 최고인민검찰원; - 국가회계감사원; - 중앙직할 도시 및 성의 인민대표회의, 인민위원회; - 중앙 단체기관; - 정보기술 활용 국가위원회; - 국가 정보 보안 지휘부; - 정보통신부 및 정부 부처의 전문 단위; - 중앙 직할 도시와 성의 정보통신청; - 통신 및 인터넷 서비스 회사; - 공보, 정부전자공보망 - 법제처 검토국 - 정보통신부: 장관 및 차관, 정보통신부 소속 기관 및 단위, 정보통신부 웹사이트; - 보관: 문서실, VNCERT (250) |
장관 (인) trương minh tuấn |
부록 1: 감시를 위한 정보 제공 양식
|
상위 단위 |
사회주의 공화국 베트남 |
|
|
…………., 날짜 …. 월 …. 년 20….. |
양식정보 제공/업데이트정보
감시를 위한 정보 시스템
I. 정보 시스템 운영 및 정보 제공 단위 정보
경부: 정보통신부
- 정보 시스템 운영 기관/단위 이름: …
- 정보 제공자 이름: …
- 주소: …
- 직책: …
- 전화번호: …
- 이메일: …
II. 감시를 위한 정보 시스템
A. 현재 운영 중인 정보 시스템:
□ 웹사이트: …
□ 온라인 공공 서비스 시스템: …
□ 이메일 시스템: …
□ 문서 관리 시스템: …
□ 데이터베이스 시스템: …
□ 기타 시스템
(기재) B. 감시를 위한 정보 시스템의 세부 정보안,): ..................................................................................................................
1. 첫 번째 정보 시스템:
1.1. 정보 시스템 이름: …
1.2. 정보 시스템의 주요 기능, 규모, 제공 범위 요약:…
1.3. 정보 시스템의 보안 수준: …
..................................................................................................................
1.4. 정보 시스템 위치:…
□ 해당 기관/단위의 데이터센터: …
(데이터센터 관리/운영 단위 이름):
□ 외부 호스팅 서비스 이용: 데이터센터의 (호스팅/데이터센터 서비스 제공업체 이름): ...................................
(데이터센터 위치) 1.5. 정보 시스템 도메인, UPL: …정부1.6. 정보 시스템에서 사용되는 인터넷 IP 주소::
tại 1.7. 정보 시스템을 위한 네트워크 인프라 장비:도, □ 스위치(종류, 모델): ..............................................................................................
□ 라우터
□ IDS/IPS (침입 탐지/방지 장비)
.............................................................................................................................................
1.7. 네트워크 인프라 장비(정보 시스템을 위해):
□ 스위치 (종류, 모델): ..............................................................................................
□ 라우터 (종류, 모델): ..............................................................................................
□ IDS/IPS (공격 감지 및 차단 장비) (종류, 모델): ............................
□ 방화벽, Firewall (종류, 모델)으□ 기타 네트워크 장비: .........................................................................
1.8. 플랫폼 소프트웨어, 시스템 소프트웨어, 도구(PMNT), 운영 체제(HOS)를 사용하는 정보 시스템 (종류, 모델): ..........................................................................
□ 서버용 OS: …
□ 응용 프로그램용 PMNT: …
□ 클라이언트용 OS: …
□ 기타 플랫폼, 시스템, 도구, 운영 체제
1.9. 정보 시스템의 기타 기술 정보 (상세히 기재): (명시): ......................
1.10. 정보 시스템을 위한 정보 보안 감시 솔루션:
..................................................................................................................
□ 이미 존재
(다음 정보를 상세히 기재) □ 존재하지 않음 a. 정보 시스템 관리자의 감시:
□ 자체 수행.
□ 서비스 임차
(서비스 제공업체 명시) - 감시 형태: ................................................................
(직접 또는 간접) - 감시 기술 및 방법론 설명: …: ....................................................................
- 매 초 처리 가능한 보안 이벤트 수(EPS): …EPS.
..................................................................................................................
- 매 일 저장 가능한 보안 이벤트 용량(GB/일): …GB/Day.
- 관련 연관 규칙 처리 법규를 사용하는 감시 시스템: □ 있음; □ 없음.
- 감시 수준
(다음 중 선택) □ 기본 수준 감시 (네트워크 레이어와 퍼리스터 레이어): 네트워크 장비(루터, 스위치, 방화벽(Firewall), IDS/IPS)에 대한 감시 수행.억 □ 운영 체제 레이어 감시: 운영 체제 로그 수집 및 분석.□ 응용 프로그램 레이어 감시: 응용 프로그램 서비스 로그 수집, 분석 및 감시(예: 웹 서버, 메일 서버 등).:
□ 데이터베이스 레이어 감시: 데이터베이스 서비스 로그 수집, 분석 및 감시.
- 감시 시스템 구성 요소
(다음 중 선택)
□ 기본 모니터링 구성 요소(정보 수집 센서, IDS/IPS 장비, 방화벽 장비 등)
□ 수집된 보안 정보를 통합하는 구성 요소(커넥터) □ 감시 데이터 저장 구성 요소(로거):
□ 분석 및 중앙 감시 구성 요소(ESM)
- 기본 모니터링 장치 설명: …
b. 기타 감시 솔루션
(있을 경우, 수행 단체 명시 및 감시 기술 및 방법론 요약)
c. 정보통신부의 정보 시스템 보안 감시:
..................................................................................................................
..................................................................................................................
- 정보통신부에 제안: □ 감시 연결 구현;:
...........................................................................................................................................
..................................................................................................................
..................................................................................................................
□ 구현 제안 미수용;
□ 기타 …
- 정보 시스템 관리자 감시 지원 요청:
(직접 또는 간접 감시 요구 사항 명시)
- 기타 요구 사항/제안: …
2. 두 번째 정보 시스템:
□ 있음 (첫 번째 정보 시스템과 동일하게 기재): ...................................
□ 없음
n. n번째 정보 시스템:
..................................................................................................................
III. 정보 보안 감시 업무 수행 인력 1. 감시 업무 지휘 관리자
..................................................................................................................
(성명, 직위, 전화번호, 이메일 명시) 1. 감시 업무 지휘 관리자
..................................................................................................................
2. 부서 감시 부서장
3. 부서 감시 인력 명단: 교육:......
.................................................................................................................................................................................................................................
(전공 학위) 교육:..........
..................................................................................................................
..................................................................................................................
자격증
|
순서 |
(대문자로 표기) |
관련 기술 및 업무 4. 부서의 감시 업무 개선 제안:… |
신청서 작성자 (서명, 성명, 전화번호, 이메일 명시) (있을 경우) |
|
|
|
|
|
|
|
|
|
|
부록 2: 정보 시스템 관리자의 감시 활동 보고서 양식
..................................................................................................................
| 년 ….. 정기적인 정보 시스템 관리자의 |
단위 책임자 (서명, 공인 인증) |
감시 활동 보고서
|
상위 단위 |
사회주의 공화국 베트남 |
|
|
…………., 날짜 …. 월 …. (기간: ……… |
보고서
I. 종합 감시 정보- 감시 시간:... 시... 분부터 ... 시 ... 분까지
- 수집된 전체 보안 이벤트 수:(날짜)까지... )
경부: 정보통신부
- 위험 수준이 높은 보안 이벤트 수:
- 정보 보안 상태: [심각/위험/보통/안전]
- 발생한 사고 수:
- 감시 기간 동안의 정보 보안 상황 요약:
II. 감시 결과
1. 가장 많이 발견된 공격 기술 목록 (최소 05개)
공격 기술
..................................................................................................................
..................................................................................................................
공격 횟수
2. 가장 많이 공격받은 서비스 목록 (최소 05개)
|
순번 |
서비스 포트/IP 주소 |
3. 가장 많이 공격받은 IP 주소 목록 (최소 05개) |
|
1 |
|
|
|
2 |
|
|
|
3 |
|
|
|
4 |
|
|
|
5 |
|
|
IP 주소
|
순번 |
공격받은 장비/소프트웨어 설명 |
서비스 |
3. 가장 많이 공격받은 IP 주소 목록 (최소 05개) |
|
1 |
|
|
|
|
2 |
|
|
|
|
3 |
|
|
|
|
4 |
|
|
|
|
5 |
|
|
|
- 제공 서비스:
|
순번 |
1. 서비스 이름: |
+ 서비스 제공 포트 번호: |
3. 가장 많이 공격받은 IP 주소 목록 (최소 05개) |
|
1 |
|
+ 활동 프로토콜: + 서비스 제공 소프트웨어 및 버전: + 시간 2. 서비스 이름: … 4. 국내에서 가장 많이 공격받은 원 IP 주소 목록 (최소 05개) 5. 국외에서 가장 많이 공격받은 원 IP 주소 목록 (최소 05개) III. 대표적인 공격 유형 |
|
|
2 |
|
|
|
|
3 |
|
|
|
|
4 |
|
|
|
|
5 |
|
|
|
1. 가장 위험한 공격 유형 (최소 05개):
|
순번 |
1. 서비스 이름: |
3. 가장 많이 공격받은 IP 주소 목록 (최소 05개) |
|
1 |
|
|
|
2 |
|
|
|
3 |
|
|
|
4 |
|
|
|
5 |
|
|
. 공격 기술 1
|
순번 |
1. 서비스 이름: |
3. 가장 많이 공격받은 IP 주소 목록 (최소 05개) |
|
1 |
|
|
|
2 |
|
|
|
3 |
|
|
|
4 |
|
|
|
5 |
|
|
- 공격 기술 이름: …
- 국제 코드(있을 경우): …
1. 1- 공격 대상: …- 특징: …:
- 설명: …
- 발생 횟수 및 시간: …
- 위험 평가: …
- 영향: …
- 적용된 조치: …
- 참고 문헌: …
- 기타 주석: …
1.2. 공격 기술 2: (공격 기술 1과 동일한 설명)
1.3. 공격 기술 3: (공격 기술 1과 동일한 설명)
1.4. 공격 기술 4: (공격 기술 1과 동일한 설명)
1.5. 공격 기술 5: (공격 기술 1과 동일한 설명
.n. 공격 기술 n: …
2. 가장 많이 발생한 공격 유형 (최소 05개)2.1. 공격 기술 1- 특징: …)
2.2. 공격 기술 2: (공격 기술 1과 동일한 설명)
2.3. 공격 기술 3: (공격 기술 1과 동일한 설명))
.............................................................................................................................................
12.4. 공격 기술 4: (공격 기술 1과 동일한 설명)
2.5. 공격 기술 5: (공격 기술 1과 동일한 설명
2.n. 공격 기술 n::
- 설명: …
- 발생 횟수 및 시간: …
- 위험 평가: …
- 영향: …
- 적용된 조치: …
- 참고 문헌: …
- 기타 주석: …
1.2. 공격 기술 2: (공격 기술 1과 동일한 설명)
1.3. 공격 기술 3: (공격 기술 1과 동일한 설명)
1.4. 공격 기술 4: (공격 기술 1과 동일한 설명)
1.5. 공격 기술 5: (공격 기술 1과 동일한 설명
3. 새로 나타난 공격 유형 (최소 05개)3.1. 공격 기술 1)
3.2. 공격 기술 2: (공격 기술 1과 동일한 설명))
3.3. 공격 기술 3: (공격 기술 1과 동일한 설명) 3.4. 공격 기술 4: (공격 기술 1과 동일한 설명)
3.5. 공격 기술 5: (공격 기술 1과 동일한 설명)
...........................................................................................................................................
3.n. 공격 기술 n: ...................................................................................................
IV. 감시 기간 동안의 기타 정보 보안 문제
V. 제안 및 건의::
- 설명: …
- 발생 횟수 및 시간: …
- 위험 평가: …
- 영향: …
- 적용된 조치: …
- 참고 문헌: …
- 기타 주석: …
1.2. 공격 기술 2: (공격 기술 1과 동일한 설명)
1.3. 공격 기술 3: (공격 기술 1과 동일한 설명)
1.4. 공격 기술 4: (공격 기술 1과 동일한 설명)
1.5. 공격 기술 5: (공격 기술 1과 동일한 설명
- 한국인터넷진흥원(VNCERT);
정보보호국;(서명, 날인)
3.4. 제4 공격 기법: (제1 공격 기법과 유사하게 설명)
3.5. 제5 공격 기법: (제1 공격 기법과 유사하게 설명))
...........................................................................................................................................
3.n. 제n 공격 기법:| ...................................................................................................
IV. 감독 기간 동안의 다른 정보 보안 문제들
...........................................................................................................................................
...........................................................................................................................................
...........................................................................................................................................
V. 제안 및 건의 사항:
...........................................................................................................................................
...........................................................................................................................................
|
수신처: |
단위 책임자 |
Original document (PDF)
Download
Relations map
Click a document to open. A red border = a relation that changes validity.
Translations
This document is available in the following languages: