제1장 총 칙
제1조(목적) #
이 지침은 다음 각 호의 법령에 따라 산림청의 각급기관이 수행하여야 할 정보보안과 관련한 기본업무를 규정함을 목적으로 한다.
1. 「국가정보원법」 제4조제1항제1호마목 및 같은 항 제4호의 직무에 관련된 정보 및 보안업무의 기획ㆍ조정
2. 「사이버안보 업무규정」 제8조에 따른 사이버안보 기본대책의 수립ㆍ시행
3. 「정보 및 보안업무 기획ㆍ조정규정」 제4조제6호에 따라 수립하는 기본지침 중 정보보안에 관한 사항
4. 「보안업무규정」 제3조의2에 따라 수립하는 기본정책 중 정보보안에 관한 사항
5. 「전자정부법」 제56조제3항에 따른 「전자정부법 시행령」 제69조제3항 및 같은 영 제70조제3항에 따른 지침의 작성
6. 「정보통신기반 보호법」 제6조제4항에 따른 공공분야 보호대책ㆍ보호계획 수립지침의 작성
7. 「공공기록물 관리에 관한 법률 시행령」 제5조에 따른 보안조치
8. 「국가사이버안전관리규정」 제9조제2항에 따른 지침의 작성
제2조(정의) #
이 지침에서 사용하는 용어의 정의는 다음과 같다.
1. "정보보안"이란 각급기관의 기능 유지를 주 목적으로 정보통신망 및 정보시스템을 통해 수집, 가공, 저장, 검색, 송ㆍ수신되는 정보의 유출, 위ㆍ변조, 훼손 등을 방지하기 위하여 관리적ㆍ물리적ㆍ기술적 수단을 강구하는 일체의 행위로서 다음 각 목에 따른 사항을 포함한다.
가. 「국가정보원법」 제4조제1항제4호에 따른 사이버공격 및 위협에 대한 예방 및 대응
나. 「전자정부법」 제56조에 따른 정보통신망과 행정정보 등의 보안
다. 「정보통신기반 보호법 시행령」 제5조제4항제1호 각 목에 해당하는 주요정보통신기반시설의 보호
라. 「공공기록물 관리에 관한 법률 시행령」 제5조에 따른 전자기록물의 보안
마. 「국가사이버안전관리규정」 제2조제3호에 따른 사이버안전
2. "산림청의 각급기관"(이하 "각급기관"이라 한다)이란 본청 각 실ㆍ과 및 법령에 의하여 설치된 소속기관과 다음 각 목에 해당하는 산하 공공기관을 말한다.
가. 「공공기관의 운영에 관한 법률」 제4조에 따른 공공기관
나. 특별법에 의하여 설립한 특수법인 중에서 「사이버안보 업무규정」 제7조제3호에 따른 법인이거나 「공공기록물 관리에 관한 법률 시행령」 제3조제4호에 따른 법인
3. "정보보안담당관"이란 각 기관의 정보보안업무를 총괄하기 위하여 해당 기관의 장이 임명한 사람으로, 본청은 ‘산림디지털담당관’을 말한다.
4. "보안담당관"이란 「보안업무규정」제43조에 따라 각 기관의 장이 임명한 사람으로, 본청은 ‘운영지원과장’을 말한다.
5. "정보통신망"이란「사이버안보 업무규정」제2조제1호에 따른 정보통신망을 말한다.
6. "내부망"이란 각 기관의 장이 기관의 업무 수행을 위하여 인터넷과 별도로 분리하여 구축한 업무 전용(專用) 정보통신망을 말한다.
7. "기관 인터넷망"이란 각 기관의 장이 구축ㆍ운영하는 정보통신망 중에서 소속 공무원 등의 업무 활용 또는 공개서버 운용을 주(主) 목적으로 인터넷과 연동하여 구축한 정보통신망을 말한다.