의안번호 2211392

정보통신망 이용촉진 및 정보보호 등에 관한 법률 일부개정법률안

인요한의원 등 13인 · 발의 2025-07-09 · 과학기술정보방송통신위원회

제안이유 및 주요내용

현행법에서는 정보통신망의 안전성을 확보하기 위하여 침해사고의 대응ㆍ신고ㆍ원인 분석 등에 관한 내용을 규정하고 있음. 그런데, 침해사고로 인하여 이용자에게 실질적인 피해가 초래될 가능성이 있음에도 불구하고 현행법에서는 이용자에게 침해사고 발생 사실을 알려야 된다는 규정이 부재하며, 이용자가 실질적으로 피해를 입은 경우에 대한 조치 규정이 없고, 정보통신서비스 제공자가 침해사고의 원인 분석 등을 위하여 필요한 자료를 제출할 유인이 적다는 지적이 제기되고 있음. 이에 침해사고로 이용자에게 피해가 발생하거나 발생할 우려가 있는 경우 이용자 보호를 위하여 필요한 조치를 마련하도록 하고, 정보통신서비스 제공자가 침해사고 발생 시 즉시 그 사실을 해당 이용자에게 통지하도록 규정하며 자료 제출 명령 불이행 시 이행강제금을 부과할 수 있도록 근거를 마련함으로써 침해사고로 인한 이용자 피해를 보다 실질적으로 보호하는 등 침해사고에 효과적으로 대응하는 데 기여하려는 것임(안 제48조의2제7항, 제48조의3제4항 및 제48조의7 신설 등).

출처: 열린국회정보(open.assembly.go.kr), 의안정보시스템(likms.assembly.go.kr)

진행 단계

  1. 접수
    접수 2025-07-09
  2. 위원회 심사
    소관위 회부 2025-07-10
    소관위 상정 2025-08-26
    소관위 처리 2025-11-24
  3. 체계자구 심사
  4. 본회의 심의
    본회의 의결 2026-03-12
  5. 정부이송
  6. 공포

처리 결과: 대안반영폐기 (종결)

신구조문대비

삭제신설·변경

자동 생성된 비교 자료로 참고용입니다. 정확한 내용은 의안 원문과 관보를 확인하세요.

정보통신망 이용촉진 및 정보보호 등에 관한 법률 제48조의2

(침해사고의 대응 등)1개 변경

이 대비는 발의 시점에 시행 중이던 조문을 기준으로 합니다. 현행 조문과 다를 수 있습니다.현행 제48조의2 보기 →

발의 시점 조문(2025-06-04 시행, 법률 제20534)

침해사고의 대응 등
제48조의2(침해사고의 대응 등) ① 과학기술정보통신부장관은 침해사고에 적절히 대응하기 위하여 다음 각 호의 업무를 수행하고, 필요하면 업무의 전부 또는 일부를 한국인터넷진흥원이 수행하도록 할 수 있다. <개정 2009.4.22, 2013.3.23, 2017.7.26> 1. 침해사고에 관한 정보의 수집ㆍ전파 2. 침해사고의 예보ㆍ경보 3. 침해사고에 대한 긴급조치 4. 그 밖에 대통령령으로 정하는 침해사고 대응조치 ② 다음 각 호의 어느 하나에 해당하는 자는 대통령령으로 정하는 바에 따라 침해사고의 유형별 통계, 해당 정보통신망의 소통량 통계 및 접속경로별 이용 통계 등 침해사고 관련 정보를 과학기술정보통신부장관이나 한국인터넷진흥원에 제공하여야 한다. <개정 2009.4.22, 2013.3.23, 2017.7.26> 1. 주요정보통신서비스 제공자 2. 집적정보통신시설 사업자 3. 그 밖에 정보통신망을 운영하는 자로서 대통령령으로 정하는 자 ③ 한국인터넷진흥원은 제2항에 따른 정보를 분석하여 과학기술정보통신부장관에게 보고하여야 한다. <개정 2009.4.22, 2013.3.23, 2017.7.26> ④ 과학기술정보통신부장관은 제2항에 따라 정보를 제공하여야 하는 사업자가 정당한 사유 없이 정보의 제공을 거부하거나 거짓 정보를 제공하면 상당한 기간을 정하여 그 사업자에게 시정을 명할 수 있다. <개정 2013.3.23, 2017.7.26> ⑤ 과학기술정보통신부장관이나 한국인터넷진흥원은 제2항에 따라 제공받은 정보를 침해사고의 대응을 위하여 필요한 범위에서만 정당하게 사용하여야 한다. <개정 2009.4.22, 2013.3.23, 2017.7.26> ⑥ 과학기술정보통신부장관이나 한국인터넷진흥원은 침해사고의 대응을 위하여 필요하면 제2항 각 호의 어느 하나에 해당하는 자에게 인력지원을 요청할 수 있다. <개정 2009.4.22, 2013.3.23, 2017.7.26>

개정안

의안 2211392
제48조의2(침해사고의 대응 등) ① 과학기술정보통신부장관은 침해사고에 적절히 대응하기 위하여 다음 각 호의 업무를 수행하고, 필요하면 업무의 전부 또는 일부를 한국인터넷진흥원이 수행하도록 할 수 있다. <개정 2009.4.22, 2013.3.23, 2017.7.26> 1. 침해사고에 관한 정보의 수집ㆍ전파 2. 침해사고의 예보ㆍ경보 3. 침해사고에 대한 긴급조치 4. 그 밖에 대통령령으로 정하는 침해사고 대응조치 ② 다음 각 호의 어느 하나에 해당하는 자는 대통령령으로 정하는 바에 따라 침해사고의 유형별 통계, 해당 정보통신망의 소통량 통계 및 접속경로별 이용 통계 등 침해사고 관련 정보를 과학기술정보통신부장관이나 한국인터넷진흥원에 제공하여야 한다. <개정 2009.4.22, 2013.3.23, 2017.7.26> 1. 주요정보통신서비스 제공자 2. 집적정보통신시설 사업자 3. 그 밖에 정보통신망을 운영하는 자로서 대통령령으로 정하는 자 ③ 한국인터넷진흥원은 제2항에 따른 정보를 분석하여 과학기술정보통신부장관에게 보고하여야 한다. <개정 2009.4.22, 2013.3.23, 2017.7.26> ④ 과학기술정보통신부장관은 제2항에 따라 정보를 제공하여야 하는 사업자가 정당한 사유 없이 정보의 제공을 거부하거나 거짓 정보를 제공하면 상당한 기간을 정하여 그 사업자에게 시정을 명할 수 있다. <개정 2013.3.23, 2017.7.26> ⑤ 과학기술정보통신부장관이나 한국인터넷진흥원은 제2항에 따라 제공받은 정보를 침해사고의 대응을 위하여 필요한 범위에서만 정당하게 사용하여야 한다. <개정 2009.4.22, 2013.3.23, 2017.7.26> ⑥ 과학기술정보통신부장관이나 한국인터넷진흥원은 침해사고의 대응을 위하여 필요하면 제2항 각 호의 어느 하나에 해당하는 자에게 인력지원을 요청할 수 있다. <개정 2009.4.22, 2013.3.23, 2017.7.26>
〈신 설〉
⑦ 정보통신서비스 제공자는 침해사고로 이용자에게 피해가 발생하거나 발생할 우려가 있는 경우에는 가입 전환의 대행, 가입 해지 및 비용 부담 등 이용자 보호를 위하여 필요한 조치를 마련하여야 한다.
개정지시문 원문 1
  1. 신설제48조의2에 제7항을 다음과 같이 신설한다.검수 전

정보통신망 이용촉진 및 정보보호 등에 관한 법률 제48조의3

(침해사고의 신고 등)3개 변경

이 대비는 발의 시점에 시행 중이던 조문을 기준으로 합니다. 현행 조문과 다를 수 있습니다.현행 제48조의3 보기 →

발의 시점 조문(2025-06-04 시행, 법률 제20534)

침해사고의 신고 등
제48조의3(침해사고의 신고 등) ① 정보통신서비스 제공자는 침해사고가 발생하면 즉시 그 사실을 과학기술정보통신부장관이나 한국인터넷진흥원에 신고하여야 한다. 이 경우 정보통신서비스 제공자가 이미 다른 법률에 따른 침해사고 통지 또는 신고를 했으면 전단에 따른 신고를 한 것으로 본다. <개정 2009.4.22, 2013.3.23, 2017.7.26, 2022.6.10> 1. 삭제 <2022.6.10> 2. 삭제 <2022.6.10> ② 과학기술정보통신부장관이나 한국인터넷진흥원은 제1항에 따라 침해사고의 신고를 받거나 침해사고를 알게 되면 제48조의2제1항 각 호에 따른 필요한 조치를 하여야 한다. <개정 2009.4.22, 2013.3.23, 2017.7.26> ③ 제1항 후단에 따라 침해사고의 통지 또는 신고를 받은 관계 기관의 장은 이와 관련된 정보를 과학기술정보통신부장관 또는 한국인터넷진흥원에 지체 없이 공유하여야 한다. <신설 2022.6.10> ④ 제1항에 따른 신고의 시기, 방법 및 절차 등에 관하여 필요한 사항은 대통령령으로 정한다. <신설 2024.2.13>

개정안

의안 2211392
제48조의3(침해사고의 신고 등) ① 정보통신서비스 제공자는 침해사고가 발생하면 즉시 그 사실을 과학기술정보통신부장관이나 한국인터넷진흥원에 신고하여야 한다. 이 경우 정보통신서비스 제공자가 이미 다른 법률에 따른 침해사고 통지 또는 신고를 했으면 전단에 따른 신고를 한 것으로 본다. <개정 2009.4.22, 2013.3.23, 2017.7.26, 2022.6.10> 1. 삭제 <2022.6.10> 2. 삭제 <2022.6.10> ② 과학기술정보통신부장관이나 한국인터넷진흥원은 제1항에 따라 침해사고의 신고를 받거나 침해사고를 알게 되면 제48조의2제1항 각 호에 따른 필요한 조치를 하여야 한다. <개정 2009.4.22, 2013.3.23, 2017.7.26> ③ 제1항 후단에 따라 침해사고의 통지 또는 신고를 받은 관계 기관의 장은 이와 관련된 정보를 과학기술정보통신부장관 또는 한국인터넷진흥원에 지체 없이 공유하여야 한다. <신설 2022.6.10> ④ 제1항에 따른 신고의 시기, 방법 및 절차 등에 관하여 필요한 사항은 대통령령으로 정한다. <신설 2024.2.13>
〈신 설〉
④ 정보통신서비스 제공자는 침해사고가 발생하면 즉시 그 사실을 해당 이용자에게 통지하여야 한다.
  • 이동제48조의3제4항 → 제48조의3제5항 — 제48조의3제4항을 제5항으로한다.

일부 변경(1건)은 발의 시점 조문 내 위치를 자동 특정하지 못했습니다 — 아래 개정지시문 원문을 확인하세요.

개정지시문 원문 3
  1. 이동제48조의3제4항을 제5항으로한다.검수 전
  2. 신설같은 조에 제4항을 다음과 같이 신설한다.검수 전
  3. 자구수정같은 조 제5항(종전의 제4항) 중 “절차”를 “절차와 제4항에 따른 이용자 통지”로 한다.검수 전

정보통신망 이용촉진 및 정보보호 등에 관한 법률 제48조의4

(침해사고의 원인 분석 등)1개 변경

이 대비는 발의 시점에 시행 중이던 조문을 기준으로 합니다. 현행 조문과 다를 수 있습니다.현행 제48조의4 보기 →

발의 시점 조문(2025-06-04 시행, 법률 제20534)

침해사고의 원인 분석 등
제48조의4(침해사고의 원인 분석 등) ① 정보통신서비스 제공자 등 정보통신망을 운영하는 자는 침해사고가 발생하면 침해사고의 원인을 분석하고 그 결과에 따라 피해의 확산 방지를 위하여 사고대응, 복구 및 재발 방지에 필요한 조치를 하여야 한다. <개정 2022.6.10> ② 과학기술정보통신부장관은 정보통신서비스 제공자의 정보통신망에 침해사고가 발생하면 그 침해사고의 원인을 분석하고 피해 확산 방지, 사고대응, 복구 및 재발 방지를 위한 대책을 마련하여 해당 정보통신서비스 제공자(공공기관등은 제외한다)에게 필요한 조치를 이행하도록 명령할 수 있다. <신설 2022.6.10, 2024.2.13> ③ 과학기술정보통신부장관은 제2항에 따른 조치의 이행 여부를 점검하고, 보완이 필요한 사항에 대하여 해당 정보통신서비스 제공자에게 시정을 명할 수 있다. <신설 2024.2.13> ④ 과학기술정보통신부장관은 정보통신서비스 제공자의 정보통신망에 중대한 침해사고가 발생한 경우 제2항에 따른 원인 분석 및 대책 마련을 위하여 필요하면 정보보호에 전문성을 갖춘 민ㆍ관합동조사단을 구성하여 그 침해사고의 원인 분석을 할 수 있다. <개정 2013.3.23, 2017.7.26, 2022.6.10, 2024.2.13> ⑤ 과학기술정보통신부장관은 제2항에 따른 침해사고의 원인 분석 및 대책 마련을 위하여 필요하면 정보통신서비스 제공자에게 정보통신망의 접속기록 등 관련 자료의 보전을 명할 수 있다. <개정 2013.3.23, 2017.7.26, 2022.6.10, 2024.2.13> ⑥ 과학기술정보통신부장관은 제2항에 따른 침해사고의 원인 분석 및 대책 마련을 하기 위하여 필요하면 정보통신서비스 제공자에게 침해사고 관련 자료의 제출을 요구할 수 있으며, 중대한 침해사고의 경우 소속 공무원 또는 제4항에 따른 민ㆍ관합동조사단에게 관계인의 사업장에 출입하여 침해사고 원인을 조사하도록 할 수 있다. 다만, 「통신비밀보호법」 제2조제11호에 따른 통신사실확인자료에 해당하는 자료의 제출은 같은 법으로 정하는 바에 따른다. <개정 2013.3.23, 2017.7.26, 2022.6.10, 2024.2.13> ⑦ 과학기술정보통신부장관이나 민ㆍ관합동조사단은 제6항에 따라 제출받은 자료와 조사를 통하여 알게 된 정보를 침해사고의 원인 분석 및 대책 마련 외의 목적으로는 사용하지 못하며, 원인 분석이 끝난 후에는 즉시 파기하여야 한다. <개정 2013.3.23, 2017.7.26, 2022.6.10, 2024.2.13> ⑧ 제3항에 따른 점검의 방법ㆍ절차, 제4항에 따른 민ㆍ관합동조사단의 구성ㆍ운영, 제6항에 따라 제출된 자료의 보호 및 조사의 방법ㆍ절차 등에 필요한 사항은 대통령령으로 정한다. <개정 2022.6.10, 2024.2.13>

개정안

의안 2211392
제48조의4(침해사고의 원인 분석 등) ① 정보통신서비스 제공자 등 정보통신망을 운영하는 자는 침해사고가 발생하면 침해사고의 원인을 분석하고 그 결과에 따라 피해의 확산 방지를 위하여 사고대응, 복구 및 재발 방지에 필요한 조치를 하여야 한다. <개정 2022.6.10> ② 과학기술정보통신부장관은 정보통신서비스 제공자의 정보통신망에 침해사고가 발생하면 그 침해사고의 원인을 분석하고 피해 확산 방지, 사고대응, 복구 및 재발 방지를 위한 대책을 마련하여 해당 정보통신서비스 제공자(공공기관등은 제외한다)에게 필요한 조치를 이행하도록 명령할 수 있다. <신설 2022.6.10, 2024.2.13> ③ 과학기술정보통신부장관은 제2항에 따른 조치의 이행 여부를 점검하고, 보완이 필요한 사항에 대하여 해당 정보통신서비스 제공자에게 시정을 명할 수 있다. <신설 2024.2.13> ④ 과학기술정보통신부장관은 정보통신서비스 제공자의 정보통신망에 중대한 침해사고가 발생한 경우 제2항에 따른 원인 분석 및 대책 마련을 위하여 필요하면 정보보호에 전문성을 갖춘 민ㆍ관합동조사단을 구성하여 그 침해사고의 원인 분석을 할 수 있다. <개정 2013.3.23, 2017.7.26, 2022.6.10, 2024.2.13> ⑤ 과학기술정보통신부장관은 제2항에 따른 침해사고의 원인 분석 및 대책 마련을 위하여 필요하면 정보통신서비스 제공자에게 정보통신망의 접속기록 등 관련 자료의 보전을 명할 수 있다. <개정 2013.3.23, 2017.7.26, 2022.6.10, 2024.2.13> ⑥ 과학기술정보통신부장관은 제2항에 따른 침해사고의 원인 분석 및 대책 마련을 하기 위하여 필요하면 정보통신서비스 제공자에게 침해사고 관련 자료의 제출을 명할 수 있으며, 중대한 침해사고의 경우 소속 공무원 또는 제4항에 따른 민ㆍ관합동조사단에게 관계인의 사업장에 출입하여 침해사고 원인을 조사하도록 할 수 있다. 다만, 「통신비밀보호법」 제2조제11호에 따른 통신사실확인자료에 해당하는 자료의 제출은 같은 법으로 정하는 바에 따른다. <개정 2013.3.23, 2017.7.26, 2022.6.10, 2024.2.13> ⑦ 과학기술정보통신부장관이나 민ㆍ관합동조사단은 제6항에 따라 제출받은 자료와 조사를 통하여 알게 된 정보를 침해사고의 원인 분석 및 대책 마련 외의 목적으로는 사용하지 못하며, 원인 분석이 끝난 후에는 즉시 파기하여야 한다. <개정 2013.3.23, 2017.7.26, 2022.6.10, 2024.2.13> ⑧ 제3항에 따른 점검의 방법ㆍ절차, 제4항에 따른 민ㆍ관합동조사단의 구성ㆍ운영, 제6항에 따라 제출된 자료의 보호 및 조사의 방법ㆍ절차 등에 필요한 사항은 대통령령으로 정한다. <개정 2022.6.10, 2024.2.13>
개정지시문 원문 1
  1. 자구수정제48조의4제6항 본문 중 “요구할”을 “명할”로 한다.검수 전

정보통신망 이용촉진 및 정보보호 등에 관한 법률 제48조의7

1개 변경

현행

〈신 설〉

개정안

의안 2211392
〈신 설〉
제48조의7(이행강제금 등) ① 과학기술정보통신부장관은 정보통신서비스 제공자가 제48조의4제6항에 따른 자료의 제출 명령을 이행하지 아니한 경우에 그 자료가 침해사고의 원인 분석 및 대책 마련을 하기 위하여 필요하다고 인정하는 때에는 상당한 기한을 정하여 그 자료의 제출을 다시 명령(이하 이 조에서 “재제출명령”이라 한다)할 수 있다. ② 과학기술정보통신부장관은 제1항에 따른 재제출명령을 이행하지 아니하는 자에게 대통령령으로 정하는 매출액의 1만분의 7 이내의 범위에서 하루당 금액을 정하여 이행강제금을 부과할 수 있다. 다만, 매출액이 없거나 매출액의 산정이 곤란한 경우에는 하루당 700만원 이내의 범위에서 이행강제금을 부과할 수 있다. ③ 제2항에 따른 이행강제금의 부과ㆍ납부ㆍ징수ㆍ환급 등에 필요한 사항은 대통령령으로 정한다. ④ 제2항 및 제3항에서 규정한 사항 외에 이행강제금의 부과ㆍ징수에 관하여는 「행정기본법」 제31조제1항부터 제6항까지에 따른다. ⑤ 과학기술정보통신부장관은 제2항부터 제4항까지에 따른 이행강제금의 징수 또는 체납처분에 관한 업무를 대통령령으로 정하는 바에 따라 국세청장에게 위탁할 수 있다.
개정지시문 원문 1
  1. 신설제48조의7을 다음과 같이 신설한다.검수 전

발의자 13

발의 랭킹 →