정보통신기반 보호법
법률 제20068호 · 공포 2024.01.23 · 시행 2025.01.24
이 법은 전자적 침해행위에 대비하여 주요정보통신기반시설의 보호에 관한 대책을 수립ㆍ시행함으로써 동 시설을 안정적으로 운용하도록 하여 국가의 안전과 국민생활의 안정을 보장하는 것을 목적으로 한다.
후속 개정
1
법률 연혁 1개
시행령
0
대통령령
시행규칙
0
부령
관련 행정해석
0
법령 질의·회신
법률 연혁 및 제·개정이유 (1개 연혁)
2024.01.23 · 시행 2025.01.24
일부개정
[일부개정]
◇ 개정이유 및 주요내용
주요정보통신기반시설을 관리하는 기관의 장에 대하여 주요정보통신기반시설 보호지침 준수 의무를 부여하고, 주요정보통신기반시설에 대한 침해사고가 발생한 경우 관계 중앙행정기관의 장 또는 과학기술정보통신부장관 등이 주요정보통신기반시설을 관리하는 기관의 장에게 복구 및 보호에 필요한 조치명령을 할 수 있도록 하는 등 현행 제도의 운영상 나타난 일부 미비점을 개선ㆍ보완함.
<법제처 제공>
주요 조문 (32개 조문)
제1조 (목적)
제1조(목적) 이 법은 전자적 침해행위에 대비하여 주요정보통신기반시설의 보호에 관한 대책을 수립ㆍ시행함으로써 동 시설을 안정적으로 운용하도록 하여 국가의 안전과 국민생활의 안정을 보장하는 것을 목적으로 한다.
제2조 (정의)
제2조(정의) 이 법에서 사용하는 용어의 정의는 다음과 같다. <개정 2007.12.21, 2020.6.9>
1. "정보통신기반시설"이라 함은 국가안전보장ㆍ행정ㆍ국방ㆍ치안ㆍ금융ㆍ통신ㆍ운송ㆍ에너지 등의 업무와 관련된 전자적 제어ㆍ관리시스템 및 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제2조제1항제1호에 따른 정보통신망을 말한다.
2. "전자적 침해행위"란 다음 각 목의 방법으로 정보통신기반시설을 공격하는 행위를 말한다.
가. 해킹, 컴퓨터바이러스, 논리ㆍ메일폭탄, 서비스거부 또는 고출력 전자기파 등의 방법
나. 정상적인 보…
제3조 (정보통신기반보호위원회)
제3조(정보통신기반보호위원회)
①제8조에 따라 지정된 주요정보통신기반시설(이하 "주요정보통신기반시설"이라 한다)의 보호에 관한 사항을 심의하기 위하여 국무총리 소속하에 정보통신기반보호위원회(이하 "위원회"라 한다)를 둔다. <개정 2020.6.9>
②위원회의 위원은 위원장 1인을 포함한 25인 이내의 위원으로 구성한다.
③위원회의 위원장은 국무조정실장이 되고, 위원회의 위원은 대통령령으로 정하는 중앙행정기관의 차관급 공무원과 위원장이 위촉하는 사람으로 한다. <개정 2007.12.21, 2008.2.29, 2013.3.23, 202…
제4조 (위원회의 기능)
제4조(위원회의 기능) 위원회는 다음 각호의 사항을 심의한다. <개정 2007.12.21, 2018.2.21, 2020.6.9>
1. 주요정보통신기반시설 보호정책의 조정에 관한 사항
2. 제6조제1항에 따른 주요정보통신기반시설에 관한 보호계획의 종합ㆍ조정에 관한 사항
3. 제6조제1항에 따른 주요정보통신기반시설에 관한 보호계획의 추진 실적에 관한 사항
4. 주요정보통신기반시설 보호와 관련된 제도의 개선에 관한 사항
4의2. 제8조제5항에 따른 주요정보통신기반시설의 지정 및 지정 취소에 관한 사항
4의3. 제8조의2제1항 후단에 따른…
제5조 (주요정보통신기반시설보호대책의 수립 등)
제5조(주요정보통신기반시설보호대책의 수립 등)
①주요정보통신기반시설을 관리하는 기관(이하 "관리기관"이라 한다)의 장은 제9조제1항 또는 제2항에 따른 취약점 분석ㆍ평가의 결과에 따라 소관 주요정보통신기반시설 및 관리 정보를 안전하게 보호하기 위한 예방, 백업, 복구 등 물리적ㆍ기술적 대책을 포함한 관리대책(이하 "주요정보통신기반시설보호대책"이라 한다)을 수립ㆍ시행하여야 한다. <개정 2015.1.20, 2019.12.10>
②관리기관의 장은 제1항에 따라 주요정보통신기반시설보호대책을 수립한 때에는 이를 주요정보통신기반시설을 관할하…
제5조의2 (주요정보통신기반시설보호대책 이행 여부의 확인)
제5조의2(주요정보통신기반시설보호대책 이행 여부의 확인)
① 과학기술정보통신부장관과 국가정보원장 등 대통령령으로 정하는 국가기관의 장(이하 "국가정보원장등" 이라 한다)은 관리기관에 대하여 주요정보통신기반시설보호대책의 이행 여부를 확인할 수 있다. <개정 2008.2.29, 2013.3.23, 2017.7.26>
② 과학기술정보통신부장관과 국가정보원장등은 제1항에 따른 확인을 위하여 필요한 경우 관계중앙행정기관의 장에게 제5조제2항에 따라 제출받은 주요정보통신기반시설보호대책 등의 자료 제출을 요청할 수 있다. <개정 2008.2.2…
제6조 (주요정보통신기반시설보호계획의 수립 등)
제6조(주요정보통신기반시설보호계획의 수립 등)
①관계중앙행정기관의 장은 제5조제2항에 따라 제출받은 주요정보통신기반시설보호대책을 종합ㆍ조정하여 소관분야에 대한 주요정보통신기반시설에 관한 보호계획(이하 "주요정보통신기반시설보호계획"이라 한다)을 수립ㆍ시행하여야 한다. <개정 2020.6.9>
②관계중앙행정기관의 장은 전년도 주요정보통신기반시설보호계획의 추진실적과 다음 연도의 주요정보통신기반시설보호계획을 위원회에 제출하여 그 심의를 받아야 한다. 다만, 위원회의 위원장이 보안이 요구된다고 인정하는 사항에 대하여는 그러하지 아니하다.
③…
제7조 (주요정보통신기반시설의 보호지원)
제7조(주요정보통신기반시설의 보호지원)
①관리기관의 장이 필요하다고 인정하거나 위원회의 위원장이 특정 관리기관의 주요정보통신기반시설보호대책의 미흡으로 국가안전보장이나 경제사회전반에 피해가 우려된다고 판단하여 그 보완을 명하는 경우 해당 관리기관의 장은 과학기술정보통신부장관과 국가정보원장등 또는 필요한 경우 대통령령으로 정하는 전문기관의 장에게 다음 각 호의 업무에 대한 기술적 지원을 요청할 수 있다. <개정 2007.12.21, 2008.2.29, 2013.3.23, 2017.7.26, 2020.6.9, 2024.1.23>
1. 주…
제8조 (주요정보통신기반시설의 지정 등)
제8조(주요정보통신기반시설의 지정 등)
①중앙행정기관의 장은 소관분야의 정보통신기반시설중 다음 각호의 사항을 고려하여 전자적 침해행위로부터의 보호가 필요하다고 인정되는 정보통신기반시설을 주요정보통신기반시설로 지정할 수 있다. <개정 2019.12.10, 2020.6.9>
1. 해당 정보통신기반시설을 관리하는 기관이 수행하는 업무의 국가사회적 중요성
2. 제1호에 따른 기관이 수행하는 업무의 정보통신기반시설에 대한 의존도
3. 다른 정보통신기반시설과의 상호연계성
4. 침해사고가 발생할 경우 국가안전보장과 경제사회에 미치는 피해규모 및…
제8조의2 (주요정보통신기반시설의 지정 권고)
제8조의2(주요정보통신기반시설의 지정 권고)
① 과학기술정보통신부장관과 국가정보원장등은 특정한 정보통신기반시설을 주요정보통신기반시설로 지정할 필요가 있다고 판단되는 경우에는 중앙행정기관의 장에게 해당 정보통신기반시설을 주요정보통신기반시설로 지정하도록 권고할 수 있다. 이 경우 지정 권고를 받은 중앙행정기관의 장은 위원회의 심의를 거쳐 지정 여부를 결정하여야 한다. <개정 2008.2.29, 2013.3.23, 2017.7.26, 2018.2.21>
② 과학기술정보통신부장관과 국가정보원장등은 제1항에 따른 권고를 위하여 필요한 경우에…
제9조 (취약점의 분석ㆍ평가)
제9조(취약점의 분석ㆍ평가)
①관리기관의 장은 대통령령으로 정하는 바에 따라 정기적으로 소관 주요정보통신기반시설의 취약점을 분석ㆍ평가하여야 한다. <개정 2020.6.9>
② 중앙행정기관의 장은 다음 각 호의 어느 하나에 해당하는 경우 해당 관리기관의 장에게 주요정보통신기반시설의 취약점을 분석ㆍ평가하도록 명령할 수 있다. <신설 2019.12.10>
1. 새로운 형태의 전자적 침해행위로부터 주요정보통신기반시설을 보호하기 위하여 필요한 경우
2. 주요정보통신기반시설에 중대한 변화가 발생하여 별도의 취약점 분석ㆍ평가가 필요한 경우
③관…
제10조 (보호지침)
제10조(보호지침)
①관계중앙행정기관의 장은 소관분야의 주요정보통신기반시설에 대하여 보호지침을 제정하고 해당분야의 관리기관의 장에게 이를 지키도록 명령할 수 있다. <개정 2024.1.23>
② 제1항에 따른 명령을 받은 관리기관의 장은 이를 이행하여야 한다. <신설 2024.1.23>
③관계중앙행정기관의 장은 기술의 발전 등을 고려하여 제1항에 따른 보호지침을 주기적으로 수정ㆍ보완하여야 한다. <개정 2020.6.9, 2024.1.23>
제11조 (보호조치 명령)
제11조(보호조치 명령)
① 관계중앙행정기관의 장은 다음 각 호의 어느 하나에 해당하는 경우 해당 관리기관의 장에게 주요정보통신기반시설의 보호에 필요한 조치를 하도록 명령할 수 있다. <개정 2024.1.23>
1. 제5조제2항에 따라 제출받은 주요정보통신기반시설보호대책을 분석하여 별도의 보호조치가 필요하다고 인정하는 경우
2. 제5조의2제3항에 따라 통보된 주요정보통신기반시설보호대책의 이행 여부를 분석하여 별도의 보호조치가 필요하다고 인정하는 경우
② 제1항에도 불구하고 관계중앙행정기관의 장이 보호조치 명령을 하지 아니하는 경우에…
제12조 (주요정보통신기반시설 침해행위 등의 금지)
제12조(주요정보통신기반시설 침해행위 등의 금지) 누구든지 다음 각 호의 어느 하나에 해당하는 행위를 하여서는 아니된다. <개정 2020.6.9>
1. 접근권한을 가지지 아니하는 자가 주요정보통신기반시설에 접근하거나 접근권한을 가진 자가 그 권한을 초과하여 저장된 데이터를 조작ㆍ파괴ㆍ은닉 또는 유출하는 행위
2. 주요정보통신기반시설에 대하여 데이터를 파괴하거나 주요정보통신기반시설의 운영을 방해할 목적으로 컴퓨터바이러스ㆍ논리폭탄 등의 프로그램을 투입하는 행위
3. 주요정보통신기반시설의 운영을 방해할 목적으로 일시에 대량의 신호를 보내…
제13조 (침해사고의 통지)
제13조(침해사고의 통지)
①관리기관의 장은 침해사고가 발생하여 소관 주요정보통신기반시설이 교란ㆍ마비 또는 파괴된 사실을 인지한 때에는 관계 행정기관, 수사기관 또는 인터넷진흥원(이하 "관계기관등"이라 한다)에 그 사실을 통지하여야 한다. 이 경우 관계기관등은 침해사고의 피해확산 방지와 신속한 대응을 위하여 필요한 조치를 취하여야 한다. <개정 2013.3.23>
②정부는 제1항에 따라 침해사고를 통지함으로써 피해확산의 방지에 기여한 관리기관에 예산의 범위안에서 복구비 등 재정적 지원을 할 수 있다. <개정 2020.6.9>
본 자료는 국가법령정보센터 공식 데이터를 기반으로 합니다.