시행령 제 58/2015/TT-BQP은 베트남 인민군 내 컴퓨터 네트워크 사고 조정 및 대응에 관한 규정을 적용하며 관련 기관, 단위 및 개인에게 적용됨. 이 규정은 사고 대응 네트워크 구축, 조정 조직, 사고 알림 처리, 사고 대응 실시 및 각 당사자의 책임 확정을 지침으로 함.
적용 범위
베트남 인민군 내 컴퓨터 네트워크 사고 조정 및 대응 활동과 관련된 기관, 단위 및 개인.
핵심 사항
- 국방총참모부 정보기술국은 베트남 인민군 내 컴퓨터 네트워크 사고 대응 활동을 조정하는 기관이며, 사고 대응 네트워크의 다른 구성원을 사고 방지, 처리 및 복구에 참여하도록 할 수 있는 권한이 있음.
- 네트워크 구성원은 정보 공유, 경험 공유, 사고 대응 훈련 참여, 사고 대응 교육 및 보충 프로그램 참여의 책임이 있음.
- 자체적으로 해결할 수 없는 사고가 발생하면 기관 또는 단위는 다음 구성원 중 하나 또는 여러 명에게 사고를 알리어야 함: 조정 기관; 해당 기관 또는 단위를 위한 사고 대응 책임자(있을 경우).
- 국방총참모부 정보기술국은 사고 조정 및 대응 활동에 대한 규정 및 지침을 작성하고, 총참모장에게 보고하거나 관련 권한을 가진 상급 기관에 제출하여 발포하도록 주도함.
- 사고 대응에 참여하는 개인의 책임은 통일된 절차와 방법을 엄격히 준수하고, 복구 과정에서 비정상적인 징후를 즉시 관련 권한을 가진 사람에게 보고하며, 사고 대응 활동을 이용하여 데이터를 도용하거나 시스템 데이터 유출을 일으키지 않는 것임.
🌐 이 문서의 사회적 영향
- 긍정적 영향: 베트남 군대 내 컴퓨터 네트워크 사고에 대한 대응 능력을 강화하고 국방 정보 보안을 보호함.
- 부정적 영향: 관리 및 사고 대응 시스템 유지에 재정적 및 인력적 비용이 발생할 수 있음.
❓ 자주 묻는 질문
국방총참모부 정보기술국의 책임은 무엇인가?
국방총참모부 정보기술국은 베트남 인민군 내 컴퓨터 네트워크 사고 대응 활동을 조정하는 기관이며, 사고 방지, 처리 및 복구에 참여하도록 사고 대응 네트워크의 다른 구성원을 호출할 수 있는 권한이 있음. 또한, 그들은 총참모장에게 보고하거나 관련 권한을 가진 상급 기관에 제출하여 사고 조정 및 대응 활동에 대한 규정 및 지침을 발포하도록 주도해야 함.
사고가 발생했을 때 기관 또는 단위는 누군가에게 사고를 알리야 합니까?
기관 또는 단위가 자체적으로 해결할 수 없는 사고가 발생하면 다음 구성원 중 하나 또는 여러 명에게 사고를 알리어야 함: 조정 기관; 해당 기관 또는 단위를 위한 사고 대응 책임자(있을 경우).
컴퓨터 네트워크를 관리, 운영 및 사용하는 기관 또는 단위는 사고를 발견했을 때 무엇을 해야 합니까?
컴퓨터 네트워크를 관리, 운영 및 사용하는 기관 또는 단위는 시스템 감시를 위해 기술적 조치를 취하고, 사고 복구를 위한 계획을 세우며, 정보 보안을 보장하기 위한 조치를 수행해야 함. 동시에, 사고 탐지, 방지 및 처리 활동에 참여하는 사고 대응 네트워크 구성원에게 정보를 제공하고 적극 협력해야 함.
사고 대응에 참여하는 개인의 책임은 무엇입니까?
사고 대응에 참여하는 개인은 통일된 절차와 방법을 엄격히 준수하고, 복구 과정에서 비정상적인 징후를 즉시 관련 권한을 가진 사람에게 보고하며, 사고 대응 활동을 이용하여 데이터를 도용하거나 시스템 데이터 유출을 일으키지 않는 것임.
국방총참모부 정보기술국의 교육 및 훈련에 대한 책임은 무엇입니까?
국방총참모부 정보기술국은 사고 조정 및 대응 활동에 대한 업무 교육, 지침, 훈련을 조직하는 책임이 있음.
전문
시행규칙
발布 조통제 및 사고 대응 활동에 관한 컴퓨터 네트워크
내부에서조인민군 호의 용적이며, 호의 건기 평균 용적을 기준으로 산출되며 단위는 miệt N||| a점수 (2.1, 2.2 또는 2.3 중 하나만 선택)
__________________________
법률 제2008년 행정규범법령 발부법에 근거함
정보통신법 2006년 법률에 근거하여;
통신법 2009년 법률에 근거하여;
기밀법 2011년 법률에 근거하여;
정부가 2007년 4월 10일 제정한 「공공기관의 정보통신 기술 이용에 관한 규정」64/2007/NĐ-CP에 의거
정부가 2013년 7월 15일 제정한 72/2013/NĐ-CP 호에 따른 인터넷 서비스와 네트워크 정보 제공 및 사용 관리에 관한 규정에 근거하여;
정부가 2013년 4월 22일 제정한 35/2013/NĐ-CP 호에 따른 국방부 기능, 임무, 권한 및 조직 구조에 관한 규정에 근거하여;
인민군 총참모장의 건의를 검토함에 있어;
국방부 장관은 다음과 같이 결정함
조 1. 본 통지에 첨부된 규정은 인민군 내 컴퓨터 네트워크 통제 및 사고 대응 활동에 관한 규정을 발포한다.
조 2. 본 통지는 2015년 8월 24일부터 효력이 발생한다.
조 3. 총참모장, 각 기관, 단위 및 관련 개인은 본 통지를 집행하는 책임이 있다./.
|
|
국무총리 인준 |
규정
컴퓨터 네트워크 통제 및 사고 대응 활동
인민군 내에서
(58/2015/TT-BQP 호에 따라 국방부 장관이 발포한 통지에 첨부됨)
장 1
총칙
조 1. 적용범위
본 규정은 인민군 내 컴퓨터 네트워크 사고 대응 네트워크, 인민군 내 컴퓨터 네트워크 통제 및 사고 대응 활동, 관련 기관, 단위 및 개인의 통제 및 사고 대응 활동에 대한 책임에 관한 사항을 규정한다.
조 2. 적용대상
본 규정은 인민군 내 컴퓨터 네트워크 통제 및 사고 대응 활동과 관련된 모든 기관, 단위 및 개인, 그리고 인민군 내 컴퓨터 네트워크 관리, 운영 및 활용에 관련된 기관, 단위 및 개인에게 적용된다.
조 3. 용어 해석
본 규정에서 다음 용어들은 다음과 같이 이해된다.
1. 인민군 내 컴퓨터 네트워크 (간단히 컴퓨터 네트워크라고 함) 인민군 내 컴퓨터 네트워크, 인터넷 네트워크를 포괄하는 일반적인 개념이다.
2. 군용 컴퓨터 네트워크 인민군 내 관리, 지휘, 운영 및 무기, 기술 장비 제어를 위해 설계된 컴퓨터 네트워크로, 인터넷 또는 다른 경제 네트워크와 연결되지 않음. 군용 컴퓨터 네트워크는 각 기관, 단위의 내부 네트워크, 국방부 네트워크, 군용 데이터 전송 네트워크 및 네트워크 자원을 포함한다.
3. 인민군 내 인터넷 네트워크 각 기관, 단위의 컴퓨터 네트워크로, 인터넷과 각 기관, 단위의 인터넷 응용 프로그램 및 서비스와 연결되어 있다.
4. 컴퓨터 네트워크 사고 (간단히 사고라고 함)는 정보 보안 위협을 감지하거나 분석하여 발견되거나, 정보 보안 분야에서 활동하는 기관, 단위, 전문가로부터 경고를 받은 사건으로, 정보 보안 위협을 나타낸다.
5. 중대 사고 넓은 범위에서 발생할 가능성이 있으며 빠르게 확산될 수 있는 사고로, 인민군 내 컴퓨터 네트워크 시스템을 파괴할 가능성이 있으며, 국방부 내 여러 기관, 단위 또는 국가 차원에서 협력하여 해결해야 하는 사고를 말한다.
6. 컴퓨터 네트워크 사고 대응 네트워크 (간단히 네트워크라고 함)는 컴퓨터 네트워크 사고 대응 활동에 참여해야 하는 기관, 단위, 조직의 집합이다.
7. 네트워크 회원은 컴퓨터 네트워크 사고 대응 활동에 참여하는 기관, 단위, 조직이다.
제4조 일반 원칙
1. 사고 대응 활동을 등급별, 지역별로, 권한 범위 내에서 조정한다.
2. 사고 대응 활동은 사고의 성격, 정도, 범위 및 원인에 따라 사고 대응 절차를 준수하고, 신속하게, 정확하게, 적시적으로, 효과적으로, 그리고 정보 보안을 보장해야 한다.
3. 사고 조정 및 처리 과정에서 교환되고 제공되는 정보는 사고를 겪은 기관, 단위의 요구에 따라 비밀을 유지해야하며, 사고가 여러 당사자와 관련되어 경고나 주의를 필요로 하는 경우를 제외한다.
4. 컴퓨터 네트워크 사고 대응 네트워크는 정보통신부가 업무 지침을 제공하고 지도하는 국가 컴퓨터 네트워크 사고 대응 네트워크에 속한다.
장 II
컴퓨터 네트워크 사고 대응 네트워크
조 5. 컴퓨터 네트워크 사고 대응망
1. 컴퓨터 네트워크 사고 대응망 구성원은 다음과 같습니다:
가) 국방부 총참모부 정보통신국;
나) 국방부 총정치국 군대 보안보호국;
다) 국방부 총참모부 기밀통신국;
라) 통신연락 병과;
마) 군대 원격통신 그룹;
바) 각 기관 및 단위의 정보통신 관리기관;
사) 국방부 국가 중요 네트워크 인프라 사고 대응팀.
2. 네트워크 대응망 구성원은 정보 공유, 경험 공유, 사고 대응 훈련 참여, 사고 대응 교육 참여 등의 권한과 의무를 가지며, 이를 수행해야 합니다.
조 6. 컴퓨터 네트워크 사고 대응 활동 조정 기관
1. 국방부 총참모부 정보통신국은 컴퓨터 네트워크 사고 대응망의 사고 대응 활동을 조정하는 기관(이하 "조정기관"이라 함)으로서 다음의 역할을 수행합니다:
가) 사고 대응 활동 조정 업무 지도 및 지원; 조정기관의 지시에 따라 다른 네트워크 대응망 구성원을 사고 방지, 처리 및 복구 활동에 참여시키는 권한을 가집니다;
나) 사고 대응 활동 조정 방식 결정 및 조정 요구사항에 대한 책임을 집니다;
다) 국내외 컴퓨터 사고 대응 조직 및 인터넷 서비스 제공업체와 정보 교환 및 사고 대응 협력;
2. 국방부 총참모부 정보통신국 작전 당직부는 사고 대응 요청 정보를 수신하고 전군 사고 대응 활동 조정 명령을 실행합니다.
조 7. 사고 대응 접점
1. 사고 대응 접점은 네트워크 대응망 구성원의 이름으로 다른 네트워크 대응망 구성원과 사고 대응 활동 중 연락 및 정보 교환을 수행할 수 있는 개인 또는 부서입니다.
2. 네트워크 대응망 구성원은 사고 대응 접점을 조직하고 조정기관에 사고 대응 접점을 통보해야 합니다.
3. 사고 대응 접점은 조정기관 및 사고 발생 단위와의 사고 정보 교환을 포함하여 조정 정보를 수신해야 합니다.
4. 사고 대응 접점으로서 개인은 사고 대응 활동을 수행하기 위한 전문 지식 및 업무 능력을 갖추어야 하며, 지속적인 통신 연결을 보장해야 합니다.
장 III
컴퓨터 네트워크 사고 대응, 조정
조 8. 사고 보고
1. 자체적으로 해결할 수 없는 사고가 발생하면 해당 기관 또는 단위는 다음의 하나 이상의 네트워크 대응망 구성원에게 사고를 보고해야 합니다:
가) 조정기관;
나) 해당 기관 또는 단위를 대상으로 사고 대응 책임을 가진 네트워크 대응망 구성원(있을 경우);
2. 심각한 사고를 발견하면 해당 기관 또는 단위는 즉시 조정기관에 보고해야 합니다.
3. 사고 보고 내용은 다음과 같습니다:
가) 사고 설명 정보;
나) 이미 시행하거나 시행 중인 복구 조치;
다) 조정기관의 요구에 따른 기타 정보;
라) 제안 및 건의.
4. 조정기관은 사고 보고에 대한 세부 지침을 제공합니다.
조 9. 사고 보고 수신 및 처리
1. 사고 보고를 수신한 네트워크 대응망 구성원은 다음과 같은 책임을 집니다:
가) 사고 정보 처리 및 12시간 이내에 보고를 한 기관, 단위 또는 개인에게 사고 보고 수신 확인을 위해 응답;
나) 자신의 능력과 책임 범위 내에서 사고를 처리하고 사고 처리 결과를 조정기관에 보고;
다) 처리 불가능한 사고는 즉시 조정기관에 보고;
2. 사고 보고를 수신한 조정기관은 다음과 같은 책임을 집니다:
가) 필요 시 사고 대응에 참여하는 네트워크 대응망 구성원에게 조정 요구사항을 제시;
나) 필요 시 다른 자원 동원 및 전문가 초빙;
다) 필요 시 국방군 외의 다른 힘 동원을 위해 국방부 총참모부 장관에게 보고.
조 10. 조정
1. 조정기관은 관할 기관이 정한 조정 절차와 조정 규정에 따라 조정을 조직해야 한다.
2. 네트워크 구성원은 조정기관의 요청에 따라 사고 대응 활동에 협력하고 참여해야 한다.
3. 사고를 겪은 기관과 단위는 조정과정 및 사고 대응 과정에서 조정기관과 네트워크 구성원과 협력해야 한다.
조 11. 사고 대응
1. 네트워크 구성원은 관할 기관이 정한 사고 대응 절차와 규정에 따라 사고 대응을 조직해야 한다.
2. 네트워크 구성원은 조정요청을 수락하고, 사고 발생 장소의 단위와 다른 참여 구성원들과 함께 조정 요구사항에 맞게 사고 대응 활동을 수행해야 한다.
3. 네트워크 구성원은 사고 대응 임무 수행 상황을 조정기관에 정기적으로 보고해야 한다.
4. 사고 대응 작업은 사고가 해결되고 시스템이 정상 작동할 때까지 계속된다.
5. 사고를 해결한 후, 사고 대응에 참여한 네트워크 구성원은 다음 책임을 가지며:
가) 사고 원인을 검토하고 확인한다.
나) 사고를 완전히 해결하기 위해 재검사하고 해결한다.
다) 시스템이 정상 작동하도록 보장한 후, 전체 시스템을 주관 기관 또는 단위에 이양한다.
조 12. 조정 및 사고 대응 종료
조정 및 사고 대응 활동이 종료되면, 사고 대응에 참여한 네트워크 구성원은 사고 대응 활동 결과를 종합하고 경험을 정리하며, 사고 대응 및 복구 활동을 위한 기제를 개발하고, 조정기관에 결과 보고 및 제안(있을 경우)을 해야 한다.
장 IV
기관, 단위, 개인의 책임
조 13. 국방부 총참모부 정보기술국
1. 국방부 총참모장에게 보고하여 국방부 총참모부가 발행하거나 관할 기관에 제출하여 발행하도록 하는 조정 및 사고 대응 관련 규정과 지침을 작성하고 보고한다.
2. 사고 정보를 수신하고 처리하며, 사고 대응 활동을 조정하기 위해 조정을 주도한다.
3. 사고 감지 및 모니터링을 지원하는 기술 시스템을 구축하고 실행하며, 사고 대응 활동을 조직하고, 조정 및 사고 대응 활동을 위한 중앙 집중식 관리 데이터베이스를 구축한다.
4. 네트워크 내 구성원들에게 보안 취약점, 보안 허점, 네트워크에 대한 위험에 대한 경고, 대응 방안 등을 통보하고 공표한다.
5. 사고 대응 활동을 위한 업무 교육, 연습을 조직한다.
6. 국방부 국가 중요 인프라 사고 대응 팀의 활동을 관리하고, 네트워크 내 구성원들을 동원하여 국가 중요 정보 시스템을 보호한다.
7. 국가 중요 정보 시스템을 관리하고 운영하는 기관과 단위, 군대 외 사고 대응 기관과 협력하여 사고 대응 기제와 절차를 개발한다.
8. 국방부 재정국과 관련 기관 및 단위와 협력하여 네트워크 조정 및 사고 대응 활동을 지원하기 위한 예산을 연구하고 배치한다.
9. 국방부를 대표하여 군대 외 사고 대응 활동에 참여하는 힘을 조직하고 국제적 조정 및 사고 대응 협력을 참여한다.
조 14. 군 보안보호국/정치총국
1. 정보통신기술국/BTTM 및 관련 기관과 국가 중요 정보 시스템의 사이버 사고 대응 활동에서 협력한다.
2. 정보통신보안을 해치거나 사이버 사고 대응 활동을 악용하여 데이터를 훔치거나 정보 유출을 한 조직 또는 개인에 대해 조사하고 확인한다.
조 15. 군 비밀기술국/군 총참모부
1. 네트워크 보안 시스템의 사이버 사고 대응 방안을 수립하고 조직한다.
2. 정보통신기술국/BTTM과 국가 중요 정보 시스템의 사이버 사고 대응 활동에서 관련 보안 시스템 및 장비와 연관된 활동에서 협력한다.
조 16. 군 통신연락병과
1. 데이터 전송 네트워크 인프라의 사이버 사고 대응 방안을 수립하고 조직한다.
2. 네트워크 인프라와 관련된 사이버 사고 대응 정보 제공 및 기술 지원을 위해 네트워크 네트워크 참여자들과 협력한다.
3. 정보통신기술국/BTTM과 국가 중요 정보 시스템의 사이버 사고 대응 활동에서 협력한다.
4. 사이버 사고 대응 활동을 위한 통신 정보를 제공한다.
조 17. 군 통신그룹
1. 군 통신그룹이 제공하는 기관 및 단위의 인터넷 제품, 서비스 및 인프라에 대한 사이버 사고 대응을 수행한다.
2. 통합조정기관의 지휘 하에 국가 중요 정보 시스템의 사이버 사고 대응 활동에 참여한다.
3. 군 통신그룹의 인터넷 인프라 및 서비스와 관련된 사이버 사고 대응 정보 제공 및 기술 지원을 제공한다.
4. 정보통신부의 규정에 따라 베트남 인터넷 사이버 사고 대응 활동을 수행한다.
조 18. 전군 기관 및 단위
1. 정보통신 관리 기관:
a) 자신의 책임 범위 내에서 사이버 사고 대응 활동을 수행하도록 지도한다.
b) 현지 정보통신 인력을 즉시 동원하고 사고 해결 방안을 시행한다.
c) 조정기관에 통보하여 전문 인력의 사고 대응 지원을 받도록 한다.
d) 조정기관 및 네트워크 참여자들과 긴밀히 협력하여 사고 해결을 위한 정보를 제공한다.
e) 사고 원인을 파악하고 경험이라는 교훈을 얻어 사고 재발을 방지하기 위한 방안을 시행한다.
2. 네트워크 컴퓨터 관리, 운영, 사용 기관:
a) 시스템 감시를 위한 기술적 방법을 적용하고 사고 해결 방안을 수립하며 정보 보안을 위한 방안을 시행한다.
b) 사고 발견, 차단 및 처리 활동에서 네트워크 사고 대응 참여자들과 긴밀히 협력하여 정보를 제공한다.
조 19. 개인의 책임
1. 사고 대응에 참여하는 개인은 다음과 같은 책임을 진다:
a) 일관된 절차와 방법을 준수한다.
b) 사고 해결 과정에서 나타나는 이상 징후를 즉시 관련 권한을 가진 사람에게 보고한다.
c) 사고 대응 활동을 악용하여 시스템 데이터를 훔치거나 유출하지 않는다.
2. 네트워크 컴퓨터 관리, 운영, 사용 개인은 다음과 같은 책임을 진다:
a) 발생한 이상 징후 및 사고를 즉시 정보통신 관리 기관에 보고한다.
b) 정보 제공을 주도적으로 하고 사고 대응 활동에서 적극적으로 협력한다.
장 V
조직 및 실행
조 20. 지도 및 감독
국방부 총참모부 정보기술국은 관련 기관과 협력하여 군 내 기관, 단위 및 개인에 대한 이 규정의 시행을 지도하고 감독하며, 이를 적시에 발견하여 관련 기관과 협력하여 위반 사항을 처리한다.
조 21. 조직 실행
1. 각 기관 및 단위의 지휘관은 자신의 직능, 임무, 권한 범위 내에서 이 규정의 정착, 지도, 시행, 감독, 감시 및 실시를 독려하는 책임이 있다.
이 규정을 시행하는 과정에서 발생하는 문제점이나 불편함에 대해서는 해당 기관 및 단위는 국방부 총참모부(정보기술국을 통해)에 보고하여 국방부 수장에게 보고하여 개정 및 보완하도록 한다./.
부총리
원본 문서(PDF)
관계도
문서를 클릭하면 열립니다. 빨간 테두리=효력을 변경하는 관계.
번역본
이 문서는 다음 언어로 제공됩니다: