정보통신망 이용촉진 및 정보보호 등에 관한 법률 일부개정법률안
의안번호 2213361 · 발의일 2025.09.29 · 소관위 과학기술정보방송통신위원회 · 현재 계류 (소관위심사)
제안이유 및 주요내용
제안이유 및 주요내용
현행법은 전년도 정보통신서비스 부문 매출액 또는 일일 평균 이용자 수 등 일정 이상의 기준을 충족하는 정보통신서비스제공자등에 대해서만 정보보호 관리체계 인증을 의무화하고 있음.
그러나 2025년 6월 한국연구재단의 논문투고시스템(JAMS) 해킹으로 12만 명의 연구자 개인정보가 유출되는 등 공공기관의 사이버보안 취약성이 심각한 수준으로 드러났음. 이는 공공부문 전반이 정보보호 인증의 구조적 사각지대에 놓여 있다고 볼 수 있어 개선이 시급한 실정임.
이에 국가연구개발, 과학기술 또는 국가안보 관련 정보 등 주요정보를 처리하는 공공기관에 대해 정보보호 관리체계 인증을 의무화함으로써 주요 공공기관의 보안 위험을 사전에 식별하고 대응 역량을 강화하려는 것임(안 제47조제2항제4호 신설).
법안 생애주기
발의2025.09.29→상임위 회부2025.09.30→상임위 상정2025.11.17
생애주기 타임라인 심사 단계 · 본회의 표결 0건
2025.09.29
발의
소관위심사
2025.09.30
상임위 회부
2025.11.17
상임위 상정
본 자료는 국회 OPEN API 공식 데이터를 기반으로 합니다.