의안번호 2211048
정보통신망 이용촉진 및 정보보호 등에 관한 법률 일부개정법률안
구자근의원 등 10인 · 발의 2025-06-24 · 과학기술정보방송통신위원회
대안반영폐기
제안이유 및 주요내용
현행법은 정보통신망의 안전성 확보 및 개인정보 보호를 위해 주요 정보통신서비스 제공자 등에게 정보보호 관리체계 인증을 취득하도록 의무를 부과하고 있고, 이에 대한 사후관리를 받도록 규정하고 있음. 그러나 최근 SK텔레콤에서 발생한 침해사고의 경우 SK텔레콤이 정보보호 관리체계 인증을 받았음에도 불구하고 발생한 것으로, 2024년 기준 SK텔레콤의 정보기술 투자금액 대비 정보보호 투자금액 비율은 4.1%로 케이티 6.4%, LG유플러스 6.6%에 비해 낮은 수준이었는바, 정보보호 투자금액에 대한 일정 비율 이상의 확보가 필요한 것으로 보임. 이에 주요 정보통신서비스 제공자 등에게 정보기술부문 예산에 일정 비율 이상의 정보보호 예산을 반영하도록 규정을 마련함으로써 안전한 정보통신망 환경 조성에 기여하고자 함(안 제45조제5항 신설).
출처: 열린국회정보(open.assembly.go.kr), 의안정보시스템(likms.assembly.go.kr)
진행 단계
- 접수접수 2025-06-24
- 위원회 심사소관위 회부 2025-06-25소관위 상정 2025-08-26소관위 처리 2025-11-24
- 체계자구 심사
- 본회의 심의본회의 의결 2026-03-12
- 정부이송
- 공포
처리 결과: 대안반영폐기 (종결)
신구조문대비
삭제신설·변경
자동 생성된 비교 자료로 참고용입니다. 정확한 내용은 의안 원문과 관보를 확인하세요.
정보통신망 이용촉진 및 정보보호 등에 관한 법률 제45조
(정보통신망의 안정성 확보 등)1개 변경이 대비는 발의 시점에 시행 중이던 조문을 기준으로 합니다. 현행 조문과 다를 수 있습니다.현행 제45조 보기 →
발의 시점 조문(2025-06-04 시행, 법률 제20534호)
정보통신망의 안정성 확보 등제45조(정보통신망의 안정성 확보 등)
① 다음 각 호의 어느 하나에 해당하는 자는 정보통신서비스의 제공에 사용되는 정보통신망의 안정성 및 정보의 신뢰성을 확보하기 위한 보호조치를 하여야 한다. <개정 2020.6.9>
1. 정보통신서비스 제공자
2. 정보통신망에 연결되어 정보를 송ㆍ수신할 수 있는 기기ㆍ설비ㆍ장비 중 대통령령으로 정하는 기기ㆍ설비ㆍ장비(이하 "정보통신망연결기기등"이라 한다)를 제조하거나 수입하는 자
② 과학기술정보통신부장관은 제1항에 따른 보호조치의 구체적 내용을 정한 정보보호조치에 관한 지침(이하 "정보보호지침"이라 한다)을 정하여 고시하고 제1항 각 호의 어느 하나에 해당하는 자에게 이를 지키도록 권고할 수 있다. <개정 2012.2.17, 2013.3.23, 2017.7.26, 2020.6.9>
③ 정보보호지침에는 다음 각 호의 사항이 포함되어야 한다. <개정 2016.3.22, 2020.6.9>
1. 정당한 권한이 없는 자가 정보통신망에 접근ㆍ침입하는 것을 방지하거나 대응하기 위한 정보보호시스템의 설치ㆍ운영 등 기술적ㆍ물리적 보호조치
2. 정보의 불법 유출ㆍ위조ㆍ변조ㆍ삭제 등을 방지하기 위한 기술적 보호조치
3. 정보통신망의 지속적인 이용이 가능한 상태를 확보하기 위한 기술적ㆍ물리적 보호조치
4. 정보통신망의 안정 및 정보보호를 위한 인력ㆍ조직ㆍ경비의 확보 및 관련 계획수립 등 관리적 보호조치
5. 정보통신망연결기기등의 정보보호를 위한 기술적 보호조치
④ 과학기술정보통신부장관은 관계 중앙행정기관의 장에게 소관 분야의 정보통신망연결기기등과 관련된 시험ㆍ검사ㆍ인증 등의 기준에 정보보호지침의 내용을 반영할 것을 요청할 수 있다. <신설 2020.6.9>
개정안
의안 2211048제45조(정보통신망의 안정성 확보 등)
① 다음 각 호의 어느 하나에 해당하는 자는 정보통신서비스의 제공에 사용되는 정보통신망의 안정성 및 정보의 신뢰성을 확보하기 위한 보호조치를 하여야 한다. <개정 2020.6.9>
1. 정보통신서비스 제공자
2. 정보통신망에 연결되어 정보를 송ㆍ수신할 수 있는 기기ㆍ설비ㆍ장비 중 대통령령으로 정하는 기기ㆍ설비ㆍ장비(이하 "정보통신망연결기기등"이라 한다)를 제조하거나 수입하는 자
② 과학기술정보통신부장관은 제1항에 따른 보호조치의 구체적 내용을 정한 정보보호조치에 관한 지침(이하 "정보보호지침"이라 한다)을 정하여 고시하고 제1항 각 호의 어느 하나에 해당하는 자에게 이를 지키도록 권고할 수 있다. <개정 2012.2.17, 2013.3.23, 2017.7.26, 2020.6.9>
③ 정보보호지침에는 다음 각 호의 사항이 포함되어야 한다. <개정 2016.3.22, 2020.6.9>
1. 정당한 권한이 없는 자가 정보통신망에 접근ㆍ침입하는 것을 방지하거나 대응하기 위한 정보보호시스템의 설치ㆍ운영 등 기술적ㆍ물리적 보호조치
2. 정보의 불법 유출ㆍ위조ㆍ변조ㆍ삭제 등을 방지하기 위한 기술적 보호조치
3. 정보통신망의 지속적인 이용이 가능한 상태를 확보하기 위한 기술적ㆍ물리적 보호조치
4. 정보통신망의 안정 및 정보보호를 위한 인력ㆍ조직ㆍ경비의 확보 및 관련 계획수립 등 관리적 보호조치
5. 정보통신망연결기기등의 정보보호를 위한 기술적 보호조치
④ 과학기술정보통신부장관은 관계 중앙행정기관의 장에게 소관 분야의 정보통신망연결기기등과 관련된 시험ㆍ검사ㆍ인증 등의 기준에 정보보호지침의 내용을 반영할 것을 요청할 수 있다. <신설 2020.6.9>
〈신 설〉
⑤ 제47조제2항 각 호의 어느 하나에 해당하는 자는 정보통신망 보호를 위해 정보기술부문의 예산에 대통령령으로 정하는 비율 이상의 정보보호 예산을 반영하여야 한다.
개정지시문 원문 1건
- 신설제45조에 제5항을 다음과 같이 신설한다.검수 전