뒤로가기

법령

법령상세보기설정

정보통신기반보호법시행령

더보기 연혁 더보기
제1장 총칙
제1조(목적) 이 영은 정보통신기반보호법에서 위임된 사항과 그 시행에 관하여 필요한 사항을규정함을 목적으로 한다.
제2조(정보통신기반보호위원회의 위원) 정보통신기반보호법(이하 "법"이라 한다) 제3조제3항의 규정에 의하여정보통신기반보호위원회의 위원이 되는 중앙행정기관의 장은기획재정부장관·법무부장관·국방부장관·행정안전부장관·교육과학기술부장관·지식경제부장관·국토해양부장관·국가정보원장·금융위원회위원장 및 위원회의 위원장이지명하는 중앙행정기관의 장으로 한다. <개정 2008·2·29>
제3조(정보통신기반보호위원회의 운영)
① 정보통신기반보호위원회(이하 "위원회"라 한다)의 위원장은 회의를 소집하고, 그의장이 된다.
② 위원장이 부득이한 사유로 직무를 수행할 수 없는 때에는 위원장이 지명하는위원의 순으로 그 직무를 대행한다.
③ 위원회의 사무를 처리하기 위하여 위원회에 간사 1인을 두되, 간사는국무총리실장이 된다. <개정 2008·2·29>
④ 위원회의 회의를 소집하고자 하는 때에는 회의 일시·장소 및 부의사항을 회의개최7일전까지 각 위원에게 서면 또는 전자문서로 통지하여야 한다. 다만, 긴급을요하거나 부득이한 사유가 있는 경우에는 그러하지 아니하다.
⑤ 위원장은 법 제4조 각호의 규정에 의한 사항의 심의를 위하여 필요하다고 인정되는경우에는 관련 전문가 또는 전문기관의 장으로 하여금 그에 관한 검토보고를 하게 할수 있다.
제4조(의사 및 의결정족수) 위원회는 재적위원 과반수의 출석과 출석위원 과반수의 찬성으로 의결한다.
제5조(실무위원회의 구성·운영)
① 법 제3조제4항의 규정에 의하여 위원회에 두는 실무위원회의 위원은 다음 각호의자로 한다.
1. 위원회의 위원이 속하는 중앙행정기관의 차관급 공무원
2. 행정기관의 차관급 공무원중 실무위원회의 위원장이 지명하는 자
3. 법 제5조제1항의 규정에 의한 주요정보통신기반시설을 관리하는 기관(이하"관리기관"이라 한다), 정부투자기관 또는 정부출연기관의 장중 실무위원회의위원장이 위촉하는 자
② 실무위원회는 위원장 1인을 포함한 25인 이내의 위원으로 구성한다.
③ 실무위원회의 위원장은 행정안전부장관이 되며, 위원장은 회의를 소집하고, 그의장이 된다. <개정 2008·2·29>
④ 실무위원회의 간사는 실무위원회의 서무에 관한 사항을 총괄한다.
⑤ 실무위원회 간사는 행정안전부의 정보통신기반보호업무를 관장하는고위공무원단에 속하는 공무원이 된다. 다만, 법 제7조제1항의 규정에 의한 경우는 행정안전부와 국가정보원의 정보통신기반보호업무를 관장하는 1급 또는 1급상당 공무원(고위공무원단에 속하는 공무원을 포함한다)이 공동으로간사가 되고, 법 제7조제2항의 규정에 의한 경우는 국가정보원의정보통신기반보호업무를 관장하는 1급 또는 1급상당 공무원이 간사가 된다. <개정 2006·6·12, 2008·2·29>
⑥ 실무위원회는 위원회에 제출된 안건과 위원회로부터 위임되거나 위원회의위원장으로부터 지시받은 사항을 검토·심의한다.
제6조(위원회의 수당 등) 위원회 또는 실무위원회에 출석한 위원·관계인 및 전문가에 대하여 예산의범위안에서 수당 및 여비를 지급할 수 있다. 다만, 공무원이 그 소관 업무와직접적으로 관련되는 위원회에 출석하는 경우에는 그러하지 아니하다.
제7조(운영세칙) 이 영에서 규정한 것 이외에 위원회 및 실무위원회의 운영에 관하여 필요한 사항은각 해당위원회의 의결을 거쳐 해당 위원회의 위원장이 각각 정한다.
제8조(주요정보통신기반시설보호대책의 수립) 법 제5조제2항 본문 또는 제3항의 규정에 의하여 관리기관의 장 및 지방자치단체의장은 매년 주요정보통신기반시설보호대책을 수립하여 3월말까지 이를주요정보통신기반시설을 관할하는 중앙행정기관(이하 "관계중앙행정기관"이라한다)의 장에게 제출하여야 한다.
제9조(정보보호책임자의 지정 등)
① 법 제5조제4항 본문의 규정에 의하여 관리기관의 장은 소관주요정보통신기반시설의 4급·4급상당 공무원, 5급·5급상당 공무원, 영관급장교또는 임원급 관리·운영자를 정보보호책임자로 지정하여야 한다.
② 제1항의 규정에 의한 정보보호책임자가 총괄하는 업무는 각호와 같다.
1. 법 제5조제1항의 규정에 의한 주요정보통신기반시설보호대책의 수립·시행
2. 법 제7조제1항 및 제2항 본문의 규정에 의한 기술적 지원의 요청
3. 법 제9조의 규정에 의한 취약점 분석·평가 및 전담반 구성
4. 법 제11조제1항의 규정에 의한 주요정보통신기반시설의 보호에 필요한 조치 명령또는 권고의 이행
5. 법 제13조제1항 전단의 규정에 의한 침해사고의 통지
6. 법 제14조제1항의 규정에 의한 해당 주요정보통신기반시설의 복구 및 보호에 필요한 조치
7. 기타 다른 법령에 규정된 주요정보통신기반시설의 보호업무에 관한 사항
③ 관리기관의 장이 정보보호책임자를 지정한 때에는 이를 관할 중앙행정기관의장에게 통지하여야 한다.
제10조(주요정보통신기반시설보호계획의 수립)
① 관계중앙행정기관의 장은 법 제6조제2항의 규정에 의하여 전년도주요정보통신기반시설보호계획의 추진실적과 다음연도의주요정보통신기반시설보호계획을 매년 5월말까지 위원회에 제출하여야 한다.
② 행정안전부장관은 법 제6조제4항의 규정에 의하여 매년 3월말까지 다음 연도의주요정보통신기반시설보호계획의 작성지침을 작성하여 이를 관계중앙행정기관의장에게 통보할 수 있다. <개정 2008·2·29>
③ 관계중앙행정기관의 장은 다음 연도의 주요정보통신기반시설보호계획을 위원회의심의를 거쳐 9월말까지 확정한다.
제11조(정보보호책임관의 지정 등)
① 관계중앙행정기관의 장은 주요정보통신기반시설 보호업무를 담당하는 과장급공무원을 법 제6조제5항의 규정에 의한 정보보호책임관으로 지정하여야 한다.
② 제1항의 규정에 의한 정보보호책임관이 총괄하는 업무는 다음 각호와 같다.
1. 법 제6조제1항의 규정에 의한 주요정보통신기반시설보호계획의 수립·시행
2. 법 제8조의 규정에 의한 주요정보통신기반시설의 지정 및 지정 취소
3. 법 제10조의 규정에 의한 보호지침의 제정·수정 및 보완
4. 법 제13조제1항 후단의 규정에 의한 침해사고의 피해확산 방지와 신속한 대응을위하여 필요한 조치
5. 법 제14조제3항의 규정에 의한 피해복구 지원 및 피해확산 방지에 필요한 조치
6. 기타 다른 법령에 규정된 주요정보통신기반시설의 보호업무에 관한 사항
제12조(주요정보통신기반시설 보호지원기관의 범위)
① 법 제7조제1항에서 "대통령령이 정하는 국가기관"이라 함은 다음 각호의 기관을말한다.
1. 국가정보원
2. 국군기무사령부(국방분야의 보호지원에 한한다)
② 법 제7조제1항에서 "대통령령이 정하는 전문기관"이라 함은 다음 각호의 기관을말한다. <개정 2003·6·23, 2004·12·3>
1. 정보통신망이용촉진및정보보호등에관한법률 제52조의규정에 의한 한국정보보호진흥원
2. 법 제17조의 규정에 의하여 지정된 정보보호컨설팅전문업체
3. 과학기술분야정부출연연구기관등의설립·운영및육성에관한법률 제8조의 규정에 의하여 설립된한국전자통신연구원의 국가보안기술 연구·개발을 전담하는 부설연구소
제13조(지정단위의 선정)
① 중앙행정기관의 장은 주요정보통신기반시설로 지정됨이 상당하다고 판단되는시설의 관리기관(이하 "지정대상시설관리기관"이라 한다)의 장에게법 제8조제1항 각호의 사항을 고려하여 주요정보통신기반시설을 지정하기 위한기본단위(이하 "지정단위"라 한다)를 선정하도록 한다.
② 지정대상시설관리기관의 장은 법 제8조제1항 각호의 사항을 고려하고 당해 기관의특수성을 반영하여 지정단위를 선정한다.
③ 지정대상시설관리기관의 장은 지정단위와 관련된 세부시설의 범위를 정할 수 있다.
④ 지정대상시설관리기관의 장은 제2항의 규정에 의하여 선정한 지정단위와 제3항의규정에 의한 세부시설의 범위를 중앙행정기관의 장에게 통지한다.
⑤ 중앙행정기관의 장은 제4항의 규정에 의하여 통지받은 지정단위 선정 및지정단위와 관련된 세부시설 범위의 타당성 등을 검토하고, 필요한 경우지정대상시설관리기관의 장과 협의하여 이를 조정할 수 있다. 다만, 중앙행정기관의장이 지정대상시설관리기관의 장인 경우에는 소관 시설에 대하여 직접 지정단위와관련된 세부시설의 범위를 정한다.
제14조(지정여부의 자체평가)
① 중앙행정기관의 장은 주요정보통신기반시설의 지정여부 평가를 위한 기준을마련하여 지정대상시설관리기관의 장에게 통보할 수 있다.
② 지정대상시설관리기관의 장은 제13조제2항 및 제3항의 규정에 의하여 선정된지정단위 및 그와 관련된 세부시설에 대하여 제1항의 규정에 의한 지정여부 평가를위한 기준을 근거로 주요정보통신기반시설 지정여부를 자체 평가하고, 그 결과를중앙행정기관의 장에게 제출한다. 다만, 지정대상시설관리기관의 장인중앙행정기관의 장이 지정여부를 평가한 경우에는 그러하지 아니하다.
제15조(지정여부 심사)
① 중앙행정기관의 장은 지정대상시설관리기관의 장이 제14조제2항 본문의 규정에의하여 제출한 주요정보통신기반시설 지정여부에 대한 자체평가결과에 대하여법 제8조제1항 각호에 따라 객관적이고 적정하게 평가가 이루어 졌는지 여부를심사한다.
② 중앙행정기관의 장은 제1항의 규정에 의한 심사를 하는 때에는 지정의 객관성을확보하기 위하여 관계전문가로 구성된 협의회에서 심의하게 할 수 있다.
③ 중앙행정기관의 장은 제1항의 규정에 의한 심사에서 지정대상시설관리기관의 장이해당 시설에 대한 평가를 부실하게 하였거나 상당한 이유없이 누락하였다고 판단되는경우 이를 다시 평가하도록 지시하거나 권고할 수 있다.
제16조(지정 및 지정취소의 통보 등) 중앙행정기관의 장은 주요정보통신기반시설을 지정 또는 지정 취소하는 경우지체없이 해당 관리기관의 장에게 그 사실을 통보하고 다음 각호의 사항을 관보에고시하여야 한다.
1. 지정번호
2. 주요정보통신기반시설의 명칭
3. 관리기관의 명칭
4. 수행업무
5. 지정 또는 지정취소 사유
제17조(취약점 분석·평가의 시기)
① 관리기관의 장은 소관 정보통신기반시설이 주요정보통신기반시설로 지정된 때에는지정 후 6월 이내에 법 제9조제1항의 규정에 의한 취약점의 분석·평가를 실시하여야한다. 다만, 관리기관의 장은 소관 주요 정보통신기반시설 지정 후 6월 이내에 동시설에 대한 취약점의 분석·평가를 시행하지 못할 특별한 사유가 있다고 판단되는경우에는 관할 중앙행정기관의 장의 승인을 얻어 지정 후 9월 이내에 이를실시하여야 한다.
② 관리기관의 장은 제1항의 규정에 의하여 소관 주요정보통신기반시설이 지정된 후당해 주요정보통신기반시설에 대한 최초의 취약점 분석·평가를 한 후에는 2년마다취약점의 분석·평가를 실시한다. 다만, 소관 주요정보통신기반시설에 중대한 변화가발생하였거나 관리기관의 장이 취약점 분석·평가가 필요하다고 판단하는 경우에는2년이 되지 아니한 때에도 취약점의 분석·평가를 실시할 수 있다.
제18조(취약점 분석·평가 방법 및 절차)
① 법 제9조제2항의 규정에 의하여 관리기관의 장은 취약점을 분석·평가하기 위한전담반을 구성하는 때에는 별표 1의 사항을 고려하여 취약점 분석·평가의 객관성과실효성을 확보할 수 있도록 하여야 한다.
② 관리기관의 장은 법 제9조제3항 각호의 1에 해당하는 기관으로 하여금 소관 주요정보통신기반시설의 취약점을 분석·평가하게 하는 때에는 취약점 분석·평가수행기관이 취득한 관리기관의 비밀정보가 외부에 유출되지 아니하도록 적정한조치를 취하여야 한다.
③ 법 제9조제3항의 규정에 의하여 관리기관의 장이 동항 각호의 1에 해당하는기관으로 하여금 취약점을 분석·평가하게 하는 때에는 취약점 분석·평가 업무를위탁받은 기관이 이를 직접 수행하도록 하여야 한다.
④ 법 제9조제4항의 규정에 의한 취약점 분석·평가 기준에는 다음 각호의 사항이포함되어야 한다.
1. 취약점 분석·평가의 절차
2. 취약점 분석·평가의 범위 및 항목
3. 취약점 분석·평가의 방법
제19조(정보공유·분석센터의 취약점 분석·평가)
① 법 제9조제3항제2호에서 "대통령령이 정하는 기준"이라 함은별표 2의 기준을 말한다.
② 정보공유·분석센터에 가입한 복수의 관리기관이 정보통신망을 통하여 영업을수행하는 분야에 있어서 상호 연동된 주요정보통신기반시설에 대한 취약점분석·평가는 해당 관리기관의 동의를 얻어 수행하여야 한다.
제20조(보호지침의 제정)
① 법 제10조의 규정에 의한 보호지침에는 주요정보통신기반시설 보호에 필요한 다음각호에 관한 사항이 포함되어야 한다.
1. 정보보호체계의 관리 및 운영
2. 취약점 분석·평가 및 침해사고 예방
3. 침해사고에 대한 대응 및 복구
② 관계중앙행정기관의 장은 보호지침을 제정·수정 또는 보완한 경우에는 이를 소관관리기관의 장에게 통지한다.
제21조(침해사고의 통지)
① 법 제13조제1항 전단의 규정에 의한 침해사고의 통지에는 다음 각호의 사항이포함되어야 한다.
1. 침해사고발생 일시 및 시설
2. 침해사고로 인한 피해내역
3. 기타 신속한 대응·복구를 위하여 필요한 사항
② 법 제13조제1항의 규정에 의한 관계 행정기관은 국가보안업무를 수행하는기관(국가기관 또는 지방자치단체의 장이 관리기관의 장인 주요정보통신기반시설 및법 제7조제2항 각호에 해당하는 주요정보통신기반시설의 경우에 한한다) 또는관계중앙행정기관으로 한다.
③ 침해사고 상황의 통지 절차 및 방법에 관하여 이 영에서 규정한 것 이외의 필요한사항은 관계중앙행정기관의 장이 정할 수 있다.
제22조(정보통신기반침해사고대책본부의 구성 등)
① 법 제15조제1항의 규정에 의한 정보통신기반침해사고대책본부(이하 "대책본부"라한다)는 정보통신기반보호와 직접 관련이 있는 중앙행정기관 소속 공무원중에서대책본부장이 지명하는 자 및 법 제15조제2항의 규정에 의하여 파견된 자로구성한다.
② 대책본부장을 보좌하기 위하여 차장 2인을 두되, 차장은 제1항의 규정에 의한대책본부의 구성원 중에서 대책본부장이 임명한다.
③ 대책본부장은 침해사고에 적절히 대응하기 위하여 필요한 기능별로 실무반을설치·운영할 수 있다.
제23조(대책본부의 운영)
① 대책본부장은 대책본부를 대표하고, 그 업무를 총괄한다.
② 대책본부장은 침해사고 피해의 효율적인 수습을 위하여 필요하다고 인정할 때에는제22조제1항의 규정에 의한 대책본부의 구성원이 참여하는회의(이하 "대책본부회의"라 한다. 이하 이 조에서 같다)를 소집할 수 있다. 다만,다음 각호의 사항에 관하여는 반드시 대책본부 회의를 거쳐야 한다.
1. 피해시설에 대한 복구조치
2. 피해확산 방지에 필요한 조치
3. 피해액 산정의 기준
4. 유사한 침해사고의 방지를 위한 예방대책
③ 이 영에서 규정한 것 외에 대책본부의 운영, 대책본부회의 및 제22조제3항의규정에 의한 기능별 실무반의 구성·운영 등에 관하여 필요한 사항은 대책본부장이정한다.
제24조(정보공유·분석센터 구축의 통지)
① 법 제16조제2항의 규정에 의하여 정보공유·분석센터의 장은 행정안전부령이정하는 정보공유·분석센터구축통지서에 따라 다음 각호의 사항을정보공유·분석센터를 구축한 날부터 30일 이내에 관계중앙행정기관의 장에게통지하여야 한다. <개정 2008·2·29>
1. 명칭 및 사무소의 소재지
2. 대표자 및 임원의 인적사항(성명·주소·주민등록번호 및 경력)
3. 주요업무
4. 회비·수수료 등 재원조달방식
5. 조직운영규칙(법인인 경우에는 정관을 포함한다)
6. 업무를 외부에 위탁하는 경우에는 해당 수탁기관의 제1호 및 제2호에 관한 사항
② 제1항의 규정에 의한 통지를 받은 중앙행정기관의 장은 통지받은 내용중 누락된사항이 없는지 여부를 확인하고 관리대장을 작성하여 유지·관리하여야 한다. 이경우 누락된 사항이 발견된 때에는 30일 이내의 기간을 정하여 이를 보완하게 할 수있다.
③ 정보공유·분석센터의 장은 제2항의 규정에 의하여 통지한 내용을 변경하는 때에는변경 사유가 발생한 날부터 30일 이내에 관할 중앙행정기관의 장에게 변경사항을통지하여야 한다.
제25조(과태료)
① 관계 중앙행정기관의 장, 행정안전부장관 또는 지식경제부장관(이하 "부과권자"라 한다)이법 제30조제1항의 규정에 의하여 과태료를 부과할 때에는 당해 위반행위를조사·확인한 후 위반사실·과태료금액 등을 서면으로 명시하여 이를 납부할 것을과태료처분대상자에게 통지하여야 한다. <개정 2008·2·29>
② 부과권자는 제1항의 규정에 의하여 과태료를 부과하고자 할 때에는 10일 이상의기간을 정하여 과태료처분대상자에게 구술 또는 서면(전자문서를 포함한다)에 의한 의견진술의 기회를주어야 한다. 이 경우 지정된 기일까지 의견진술이 없는 때에는 의견이 없는 것으로본다. <개정 2004·3·17>
③ 부과권자는 과태료의 금액을 정함에 있어서는 당해 위반행위의 동기와 그 결과등을 참작하여야 한다.
④ 과태료의 징수절차는 행정안전부령 또는 지식경제부령으로 정한다. <개정 2008·2·29>

부 칙

①(시행일) 이 영은 공포한 날부터 시행한다.
②(2002년도 주요정보통신기반시설보호계획의 작성 등의 일정에 관한 특례) 법 제6조의
규정에 의한 2002년도 주요정보통신기반시설보호계획의 작성지침의 통보, 위원회에의
제출 및 확정의 일정에 관하여는 제10조의 규정에 불구하고 정보통신부장관이 따로
정하는 바에 의한다.

부칙 <2003ㆍ6ㆍ23 대령18006>

①(시행일) 이 영은 공포한 날부터 시행한다.
②(다른 법령의 개정) 정보통신기반보호법시행령중 다음과 같이 개정한다.
제12조제2항제2호중 "정보보호전문업체"를 "정보보호컨설팅전문업체"로 한다.

부칙 <2004ㆍ3ㆍ17 대령18312>

이 영은 공포한 날부터 시행한다.

부칙 <2004ㆍ12ㆍ3 대령18594>

제1조 (시행일)
이 영은 공포한 날부터 시행한다.
제2조 및 제3조 생략
제4조 (다른 법령의 개정)
①내지 <29> 생략
<30>정보통신기반보호법시행령중 다음과 같이 개정한다.
제12조제2항제3호중 "정부출연연구기관등의설립·운영및육성에관한법률"을 "과학기술분야정부출연연구기관등의설립·운영및육성에관한법률"로 한다.
<31>이하 생략
제5조 생략

부칙 <2006ㆍ6ㆍ12 대령19513>

제1조 (시행일)
이 영은 2006년 7월 1일부터 시행한다.
제2조 및 제3조 생략
제4조 (다른 법령의 개정)
<187>정보통신기반보호법시행령 일부를 다음과 같이 개정한다.
제5조제5항 본문중 “1급 또는 1급상당 공무원”을 “고위공무원단에 속하는 공무원”으로 하고, 동항 단서중 “정보통신부와 국가정보원의 정보통신기반보호업무를 관장하는 1급 또는 1급상당 공무원”을 “정보통신부와 국가정보원의 정보통신기반보호업무를 관장하는 1급 또는 1급상당 공무원(고위공무원단에 속하는 공무원을 포함한다)”으로 한다.

부칙 <2008ㆍ2ㆍ29 대령20741>

제1조 (시행일)
이 영은 공포한 날부터 시행한다. 단서 생략
제2조 부터 제5조까지 생략
제6조 (다른 법령의 개정)
①부터 <69>까지 생략
<70>정보통신기반보호법 시행령 일부를 다음과 같이 개정한다.
제2조 중 “재정경제부장관ㆍ법무부장관ㆍ국방부장관ㆍ행정자치부장관ㆍ과학기술부장관ㆍ산업자원부장관ㆍ정보통신부장관ㆍ건설교통부장관ㆍ해양수산부장관ㆍ기획예산처장관ㆍ국가정보원장ㆍ금융감독위원회위원장”을 “기획재정부장관ㆍ법무부장관ㆍ국방부장관ㆍ행정안전부장관ㆍ교육과학기술부장관ㆍ지식경제부장관ㆍ국토해양부장관ㆍ국가정보원장ㆍ금융위원회위원장”으로 한다.
제3조제3항 중 “국무조정실장”을 “국무총리실장”으로 한다.
제5조제3항 및 제10조제2항 중 “정보통신부장관”을 각각 “행정안전부장관”으로 한다.
제5조제5항 본문 및 단서 중 “정보통신부”를 각각 “행정안전부”로 한다.
제24조제1항 각 호 외의 부분 중 “정보통신부령”을 “행정안전부령”으로 한다.
제25조제1항 중 “관계 중앙행정기관의 장 또는 정보통신부장관”을 “관계 중앙행정기관의 장, 행정안전부장관 또는 지식경제부장관”으로 한다.
제25조제4항 중 “정보통신부령”을 “행정안전부령 또는 지식경제부령”으로 한다.
<71>이하 생략