의안번호 2211594

정보통신망 이용촉진 및 정보보호 등에 관한 법률 일부개정법률안

조인철의원 등 11인 · 발의 2025-07-21 · 과학기술정보방송통신위원회

제안이유 및 주요내용

현행법은 정보통신망의 안정성ㆍ신뢰성 확보를 위하여 관리적ㆍ기술적ㆍ물리적 보호조치를 포함한 종합적 관리체계를 수립ㆍ운영하고 있는 자에 대하여 그 적합성을 인증하는 제도를 두고 있음. 최근 SK텔레콤의 침해사고의 경우 SK텔레콤이 정보보호 관리체계 인증을 받았음에도 불구하고 사고 예방이나 사후조치에 미흡한 모습을 보여 현행 정보보호 관리체계 인증제도의 실효성 확보가 시급한 상황임. 또한, 2024년 기준 SK텔레콤의 정보기술 투자금액 대비 정보보호 투자금액 비율은 4.1%로 KT 6.4%, LGU 6.6%에 비해 낮은 수준으로, 정보보호 투자 확대를 유도하기 위한 제도적 개선이 필요한 실정임. 이에 주요 정보통신서비스 제공자 등이 정보기술 및 정보보호 분야별 전문성을 갖춘 인력과 충분한 예산을 확보하도록 노력할 의무를 규정하고, 고위험 정보통신서비스 제공자에 대하여 강화된 인증기준을 적용할 수 있도록 하였음. 또한, 정보보호 관리체계 인증을 받지 아니한 자에게 과징금을 부과할 수 있는 근거를 마련함으로써 정보보호 관리체계 인증제도를 개선하고 안전한 정보통신망 환경 조성에 기여하고자 함(안 제45조제5항, 제47조의7제2항 및 제47조의8 신설 등).

출처: 열린국회정보(open.assembly.go.kr), 의안정보시스템(likms.assembly.go.kr)

진행 단계

  1. 접수
    접수 2025-07-21
  2. 위원회 심사
    소관위 회부 2025-07-22
    소관위 상정 2025-08-26
    소관위 처리 2025-11-24
  3. 체계자구 심사
  4. 본회의 심의
    본회의 의결 2026-03-12
  5. 정부이송
  6. 공포

처리 결과: 대안반영폐기 (종결)

신구조문대비

삭제신설·변경

자동 생성된 비교 자료로 참고용입니다. 정확한 내용은 의안 원문과 관보를 확인하세요.

정보통신망 이용촉진 및 정보보호 등에 관한 법률 제45조

(정보통신망의 안정성 확보 등)1개 변경

이 대비는 발의 시점에 시행 중이던 조문을 기준으로 합니다. 현행 조문과 다를 수 있습니다.현행 제45조 보기 →

발의 시점 조문(2025-06-04 시행, 법률 제20534)

정보통신망의 안정성 확보 등
제45조(정보통신망의 안정성 확보 등) ① 다음 각 호의 어느 하나에 해당하는 자는 정보통신서비스의 제공에 사용되는 정보통신망의 안정성 및 정보의 신뢰성을 확보하기 위한 보호조치를 하여야 한다. <개정 2020.6.9> 1. 정보통신서비스 제공자 2. 정보통신망에 연결되어 정보를 송ㆍ수신할 수 있는 기기ㆍ설비ㆍ장비 중 대통령령으로 정하는 기기ㆍ설비ㆍ장비(이하 "정보통신망연결기기등"이라 한다)를 제조하거나 수입하는 자 ② 과학기술정보통신부장관은 제1항에 따른 보호조치의 구체적 내용을 정한 정보보호조치에 관한 지침(이하 "정보보호지침"이라 한다)을 정하여 고시하고 제1항 각 호의 어느 하나에 해당하는 자에게 이를 지키도록 권고할 수 있다. <개정 2012.2.17, 2013.3.23, 2017.7.26, 2020.6.9> ③ 정보보호지침에는 다음 각 호의 사항이 포함되어야 한다. <개정 2016.3.22, 2020.6.9> 1. 정당한 권한이 없는 자가 정보통신망에 접근ㆍ침입하는 것을 방지하거나 대응하기 위한 정보보호시스템의 설치ㆍ운영 등 기술적ㆍ물리적 보호조치 2. 정보의 불법 유출ㆍ위조ㆍ변조ㆍ삭제 등을 방지하기 위한 기술적 보호조치 3. 정보통신망의 지속적인 이용이 가능한 상태를 확보하기 위한 기술적ㆍ물리적 보호조치 4. 정보통신망의 안정 및 정보보호를 위한 인력ㆍ조직ㆍ경비의 확보 및 관련 계획수립 등 관리적 보호조치 5. 정보통신망연결기기등의 정보보호를 위한 기술적 보호조치 ④ 과학기술정보통신부장관은 관계 중앙행정기관의 장에게 소관 분야의 정보통신망연결기기등과 관련된 시험ㆍ검사ㆍ인증 등의 기준에 정보보호지침의 내용을 반영할 것을 요청할 수 있다. <신설 2020.6.9>

개정안

의안 2211594
제45조(정보통신망의 안정성 확보 등) ① 다음 각 호의 어느 하나에 해당하는 자는 정보통신서비스의 제공에 사용되는 정보통신망의 안정성 및 정보의 신뢰성을 확보하기 위한 보호조치를 하여야 한다. <개정 2020.6.9> 1. 정보통신서비스 제공자 2. 정보통신망에 연결되어 정보를 송ㆍ수신할 수 있는 기기ㆍ설비ㆍ장비 중 대통령령으로 정하는 기기ㆍ설비ㆍ장비(이하 "정보통신망연결기기등"이라 한다)를 제조하거나 수입하는 자 ② 과학기술정보통신부장관은 제1항에 따른 보호조치의 구체적 내용을 정한 정보보호조치에 관한 지침(이하 "정보보호지침"이라 한다)을 정하여 고시하고 제1항 각 호의 어느 하나에 해당하는 자에게 이를 지키도록 권고할 수 있다. <개정 2012.2.17, 2013.3.23, 2017.7.26, 2020.6.9> ③ 정보보호지침에는 다음 각 호의 사항이 포함되어야 한다. <개정 2016.3.22, 2020.6.9> 1. 정당한 권한이 없는 자가 정보통신망에 접근ㆍ침입하는 것을 방지하거나 대응하기 위한 정보보호시스템의 설치ㆍ운영 등 기술적ㆍ물리적 보호조치 2. 정보의 불법 유출ㆍ위조ㆍ변조ㆍ삭제 등을 방지하기 위한 기술적 보호조치 3. 정보통신망의 지속적인 이용이 가능한 상태를 확보하기 위한 기술적ㆍ물리적 보호조치 4. 정보통신망의 안정 및 정보보호를 위한 인력ㆍ조직ㆍ경비의 확보 및 관련 계획수립 등 관리적 보호조치 5. 정보통신망연결기기등의 정보보호를 위한 기술적 보호조치 ④ 과학기술정보통신부장관은 관계 중앙행정기관의 장에게 소관 분야의 정보통신망연결기기등과 관련된 시험ㆍ검사ㆍ인증 등의 기준에 정보보호지침의 내용을 반영할 것을 요청할 수 있다. <신설 2020.6.9>
〈신 설〉
⑤ 「전기통신사업법」 제6조제1항에 따른 등록을 한 자로서 대통령령으로 정하는 바에 따라 정보통신망서비스를 제공하는 자(이하 “주요정보통신서비스 제공자”라 한다), 집적정보통신시설 사업자, 그 밖에 대통령령으로 정하는 정보통신서비스 제공자는 정보기술 및 정보보호 분야별 전문성을 갖춘 인력과 충분한 예산을 확보하도록 노력하여야 한다.
개정지시문 원문 1
  1. 신설제45조에 제5항을 다음과 같이 신설한다.검수 전

정보통신망 이용촉진 및 정보보호 등에 관한 법률 제47조

(정보보호 관리체계의 인증)3개 변경

이 대비는 발의 시점에 시행 중이던 조문을 기준으로 합니다. 현행 조문과 다를 수 있습니다.현행 제47조 보기 →

발의 시점 조문(2025-06-04 시행, 법률 제20534)

정보보호 관리체계의 인증
제47조(정보보호 관리체계의 인증) ① 과학기술정보통신부장관은 정보통신망의 안정성ㆍ신뢰성 확보를 위하여 관리적ㆍ기술적ㆍ물리적 보호조치를 포함한 종합적 관리체계(이하 "정보보호 관리체계"라 한다)를 수립ㆍ운영하고 있는 자에 대하여 제4항에 따른 기준에 적합한지에 관하여 인증을 할 수 있다. <개정 2012.2.17, 2013.3.23, 2015.12.1, 2017.7.26> ② 「전기통신사업법」 제2조제8호에 따른 전기통신사업자와 전기통신사업자의 전기통신역무를 이용하여 정보를 제공하거나 정보의 제공을 매개하는 자로서 다음 각 호의 어느 하나에 해당하는 자는 제1항에 따른 인증을 받아야 한다. <신설 2012.2.17, 2015.12.1, 2018.12.24, 2020.6.9, 2024.1.23> 1. 「전기통신사업법」 제6조제1항에 따른 등록을 한 자로서 대통령령으로 정하는 바에 따라 정보통신망서비스를 제공하는 자(이하 "주요정보통신서비스 제공자"라 한다) 2. 집적정보통신시설 사업자 3. 전년도 매출액 또는 세입 등이 1,500억원 이상이거나 정보통신서비스 부문 전년도 매출액이 100억원 이상 또는 전년도 일일평균 이용자수 100만명 이상으로서, 대통령령으로 정하는 기준에 해당하는 자 ③ 과학기술정보통신부장관은 제2항에 따라 인증을 받아야 하는 자가 과학기술정보통신부령으로 정하는 바에 따라 국제표준 정보보호 인증을 받거나 정보보호 조치를 취한 경우에는 제1항에 따른 인증 심사의 일부를 생략할 수 있다. 이 경우 인증 심사의 세부 생략 범위에 대해서는 과학기술정보통신부장관이 정하여 고시한다. <신설 2015.12.1, 2017.7.26> ④ 과학기술정보통신부장관은 제1항에 따른 정보보호 관리체계 인증을 위하여 관리적ㆍ기술적ㆍ물리적 보호대책을 포함한 인증기준 등 그 밖에 필요한 사항을 정하여 고시할 수 있다. <개정 2012.2.17, 2013.3.23, 2015.12.1, 2017.7.26> ⑤ 제1항에 따른 정보보호 관리체계 인증의 유효기간은 3년으로 한다. 다만, 제47조의5제1항에 따라 정보보호 관리등급을 받은 경우 그 유효기간 동안 제1항의 인증을 받은 것으로 본다. <신설 2012.2.17, 2015.12.1> ⑥ 과학기술정보통신부장관은 한국인터넷진흥원 또는 과학기술정보통신부장관이 지정한 기관(이하 "정보보호 관리체계 인증기관"이라 한다)으로 하여금 제1항 및 제2항에 따른 인증에 관한 업무로서 다음 각 호의 업무를 수행하게 할 수 있다. <신설 2012.2.17, 2013.3.23, 2015.12.1, 2017.7.26> 1. 인증 신청인이 수립한 정보보호 관리체계가 제4항에 따른 인증기준에 적합한지 여부를 확인하기 위한 심사(이하 "인증심사"라 한다) 2. 인증심사 결과의 심의 3. 인증서 발급ㆍ관리 4. 인증의 사후관리 5. 정보보호 관리체계 인증심사원의 양성 및 자격관리 6. 그 밖에 정보보호 관리체계 인증에 관한 업무 ⑦ 과학기술정보통신부장관은 인증에 관한 업무를 효율적으로 수행하기 위하여 필요한 경우 인증심사 업무를 수행하는 기관(이하 "정보보호 관리체계 심사기관"이라 한다)을 지정할 수 있다. <신설 2015.12.1, 2017.7.26> ⑧ 한국인터넷진흥원, 정보보호 관리체계 인증기관 및 정보보호 관리체계 심사기관은 정보보호 관리체계의 실효성 제고를 위하여 연 1회 이상 사후관리를 실시하고 그 결과를 과학기술정보통신부장관에게 통보하여야 한다. <신설 2012.2.17, 2013.3.23, 2015.12.1, 2017.7.26> ⑨ 제1항 및 제2항에 따라 정보보호 관리체계의 인증을 받은 자는 대통령령으로 정하는 바에 따라 인증의 내용을 표시하거나 홍보할 수 있다. <개정 2012.2.17, 2015.12.1> ⑩ 과학기술정보통신부장관은 다음 각 호의 어느 하나에 해당하는 사유를 발견한 경우에는 인증을 취소할 수 있다. 다만, 제1호에 해당하는 경우에는 인증을 취소하여야 한다. <신설 2012.2.17, 2013.3.23, 2015.12.1, 2017.7.26> 1. 거짓이나 그 밖의 부정한 방법으로 정보보호 관리체계 인증을 받은 경우 2. 제4항에 따른 인증기준에 미달하게 된 경우 3. 제8항에 따른 사후관리를 거부 또는 방해한 경우 ⑪ 제1항 및 제2항에 따른 인증의 방법ㆍ절차ㆍ범위ㆍ수수료, 제8항에 따른 사후관리의 방법ㆍ절차, 제10항에 따른 인증취소의 방법ㆍ절차, 그 밖에 필요한 사항은 대통령령으로 정한다. <개정 2012.2.17, 2015.12.1> ⑫ 정보보호 관리체계 인증기관 및 정보보호 관리체계 심사기관 지정의 기준ㆍ절차ㆍ유효기간 등에 필요한 사항은 대통령령으로 정한다. <개정 2012.2.17, 2015.12.1>

개정안

의안 2211594
제47조(정보보호 관리체계의 인증) ① 과학기술정보통신부장관은 정보통신망의 안정성ㆍ신뢰성 확보를 위하여 관리적ㆍ기술적ㆍ물리적 보호조치를 포함한 종합적 관리체계(이하 "정보보호 관리체계"라 한다)를 수립ㆍ운영하고 있는 자에 대하여 제4항에 따른 기준에 적합한지에 관하여 인증을 할 수 있다. <개정 2012.2.17, 2013.3.23, 2015.12.1, 2017.7.26> ② 「전기통신사업법」 제2조제8호에 따른 전기통신사업자와 전기통신사업자의 전기통신역무를 이용하여 정보를 제공하거나 정보의 제공을 매개하는 자로서 다음 각 호의 어느 하나에 해당하는 자는 제1항에 따른 인증을 받아야 한다. <신설 2012.2.17, 2015.12.1, 2018.12.24, 2020.6.9, 2024.1.23> 1. 「전기통신사업법」 제6조제1항에 따른 등록을 한 자로서 대통령령으로 정하는 바에 따라 정보통신망서비스를 제공하는 자(이하 "주요정보통신서비스 제공자"라 한다) 2. 집적정보통신시설 사업자 3. 전년도 매출액 또는 세입 등이 1,500억원 이상이거나 정보통신서비스 부문 전년도 매출액이 100억원 이상 또는 전년도 일일평균 이용자수 100만명 이상으로서, 대통령령으로 정하는 기준에 해당하는 자 ③ 과학기술정보통신부장관은 제2항에 따라 인증을 받아야 하는 자가 과학기술정보통신부령으로 정하는 바에 따라 국제표준 정보보호 인증을 받거나 정보보호 조치를 취한 경우에는 제1항에 따른 인증 심사의 일부를 생략할 수 있다. 이 경우 인증 심사의 세부 생략 범위에 대해서는 과학기술정보통신부장관이 정하여 고시한다. <신설 2015.12.1, 2017.7.26> ④ 과학기술정보통신부장관은 제1항에 따른 정보보호 관리체계 인증을 위하여 관리적ㆍ기술적ㆍ물리적 보호대책을 포함한 인증기준 등 그 밖에 필요한 사항을 정하여 고시할 수 있다. <개정 2012.2.17, 2013.3.23, 2015.12.1, 2017.7.26> ⑤ 제1항에 따른 정보보호 관리체계 인증의 유효기간은 3년으로 한다. 다만, 제47조의5제1항에 따라 정보보호 관리등급을 받은 경우 그 유효기간 동안 제1항의 인증을 받은 것으로 본다. <신설 2012.2.17, 2015.12.1> ⑥ 과학기술정보통신부장관은 한국인터넷진흥원 또는 과학기술정보통신부장관이 지정한 기관(이하 "정보보호 관리체계 인증기관"이라 한다)으로 하여금 제1항 및 제2항에 따른 인증에 관한 업무로서 다음 각 호의 업무를 수행하게 할 수 있다. <신설 2012.2.17, 2013.3.23, 2015.12.1, 2017.7.26> 1. 인증 신청인이 수립한 정보보호 관리체계가 제4항에 따른 인증기준에 적합한지 여부를 확인하기 위한 심사(이하 "인증심사"라 한다) 2. 인증심사 결과의 심의 3. 인증서 발급ㆍ관리 4. 인증의 사후관리 5. 정보보호 관리체계 인증심사원의 양성 및 자격관리 6. 그 밖에 정보보호 관리체계 인증에 관한 업무 ⑦ 과학기술정보통신부장관은 인증에 관한 업무를 효율적으로 수행하기 위하여 필요한 경우 인증심사 업무를 수행하는 기관(이하 "정보보호 관리체계 심사기관"이라 한다)을 지정할 수 있다. <신설 2015.12.1, 2017.7.26> ⑧ 한국인터넷진흥원, 정보보호 관리체계 인증기관 및 정보보호 관리체계 심사기관은 정보보호 관리체계의 실효성 제고를 위하여 연 1회 이상 사후관리를 실시하고 그 결과를 과학기술정보통신부장관에게 통보하여야 한다. <신설 2012.2.17, 2013.3.23, 2015.12.1, 2017.7.26> ⑨ 제1항 및 제2항에 따라 정보보호 관리체계의 인증을 받은 자는 대통령령으로 정하는 바에 따라 인증의 내용을 표시하거나 홍보할 수 있다. <개정 2012.2.17, 2015.12.1> ⑩ 과학기술정보통신부장관은 다음 각 호의 어느 하나에 해당하는 사유를 발견한 경우에는 인증을 취소할 수 있다. 다만, 제1호에 해당하는 경우에는 인증을 취소하여야 한다. <신설 2012.2.17, 2013.3.23, 2015.12.1, 2017.7.26> 1. 거짓이나 그 밖의 부정한 방법으로 정보보호 관리체계 인증을 받은 경우 2. 제4항에 따른 인증기준에 미달하게 된 경우 3. 제8항에 따른 사후관리를 거부 또는 방해한 경우 ⑪ 제1항 및 제2항에 따른 인증의 방법ㆍ절차ㆍ범위ㆍ수수료, 제8항에 따른 사후관리의 방법ㆍ절차, 제10항에 따른 인증취소의 방법ㆍ절차, 그 밖에 필요한 사항은 대통령령으로 정한다. <개정 2012.2.17, 2015.12.1> ⑫ 정보보호 관리체계 인증기관 및 정보보호 관리체계 심사기관 지정의 기준ㆍ절차ㆍ유효기간 등에 필요한 사항은 대통령령으로 정한다. <개정 2012.2.17, 2015.12.1>
제47조제2항제1호을(를) 다음과 같이 개정
1. 주요정보통신서비스 제공자 이 경우 사후관리는 현장심사와 서면심사의 방법을 병행하여 실시한다. 4. 정보보호 관련 법령을 위반하고 그 위반사유가 중대한 경우

이 조문의 일부(항·호·목) 1건은 해당 부분 전체를 새로 규정하는 개정입니다. 개정안 칼럼 본문에는 개정 전 조문이 그대로 표시되며, 개정 후 전문은 각 부분 라벨이 붙은 아래 블록에서 확인하세요.

개정지시문 원문 3
  1. 전면교체제47조제2항제1호를 다음과 같이한다.검수 전
  2. 신설같은 조 제8항에 후단을 다음과 같이 신설한다.검수 전
  3. 신설같은 조 제10항에 제4호를 다음과 같이 신설한다.검수 전

정보통신망 이용촉진 및 정보보호 등에 관한 법률 제47조의7

(정보보호 관리체계 인증의 특례)6개 변경

이 대비는 발의 시점에 시행 중이던 조문을 기준으로 합니다. 현행 조문과 다를 수 있습니다.현행 제47조의7 보기 →

발의 시점 조문(2025-06-04 시행, 법률 제20534)

정보보호 관리체계 인증의 특례
제47조의7(정보보호 관리체계 인증의 특례) ① 과학기술정보통신부장관은 제47조제1항 및 제2항에 따른 인증을 받으려는 자 중 다음 각 호의 어느 하나에 해당하는 자에 대하여 제47조에 따른 인증기준 및 절차 등을 완화하여 적용할 수 있다. 1. 「중소기업기본법」 제2조제2항에 따른 소기업 2. 그 밖에 정보통신서비스의 규모 및 특성 등에 따라 대통령령으로 정하는 기준에 해당하는 자 ② 과학기술정보통신부장관은 정보통신망의 안정성ㆍ신뢰성 확보를 위하여 제1항에 관련된 비용 및 기술 등 필요한 지원을 할 수 있다. ③ 과학기술정보통신부장관은 제1항에 따른 인증기준 및 절차 등 그 밖에 필요한 사항을 정하여 고시할 수 있다.

개정안

의안 2211594
제47조의7(정보보호 관리체계 인증의 차등적용 등) ① 과학기술정보통신부장관은 제47조제1항 및 제2항에 따른 인증을 받으려는 자 중 다음 각 호의 어느 하나에 해당하는 자에 대하여 제47조에 따른 인증기준 및 절차 등을 완화하여 적용할 수 있다. 1. 「중소기업기본법」 제2조제2항에 따른 소기업 2. 그 밖에 정보통신서비스의 규모 및 특성 등에 따라 대통령령으로 정하는 기준에 해당하는 자 ② 과학기술정보통신부장관은 정보통신망의 안정성ㆍ신뢰성 확보를 위하여 제1항에 관련된 비용 및 기술 등 필요한 지원을 할 수 있다. ③ 과학기술정보통신부장관은 제1항 및 제2항에 따른 인증기준 및 절차 등 그 밖에 필요한 사항을 정하여 고시할 수 있다.
〈신 설〉
② 과학기술정보통신부장관은 제47조제1항 및 제2항에 따른 인증을 받으려는 자 중 생성ㆍ처리하는 정보의 규모와 사회적 파급력으로 인하여 침해사고 발생 시 국민의 생명ㆍ신체 또는 재산에 중대한 위험을 초래할 우려가 있는 자로서 대통령령으로 정하는 자에 대하여 제47조에 따른 인증기준 및 절차 등을 강화하여 적용할 수 있다.
  • 이동제47조의7제2항 → 제47조의7제3항 — 같은 조 제2항 및 제3항을 각각 제3항 및 제4항으로한다.
  • 이동제47조의7제3항 → 제47조의7제4항 — 같은 조 제2항 및 제3항을 각각 제3항 및 제4항으로한다.

일부 변경(1건)은 발의 시점 조문 내 위치를 자동 특정하지 못했습니다 — 아래 개정지시문 원문을 확인하세요.

개정지시문 원문 6
  1. 자구수정제47조의7의 제목 중 “특례”를 “차등적용 등”으로한다.검수 전
  2. 이동같은 조 제2항 및 제3항을 각각 제3항 및 제4항으로한다.검수 전
  3. 이동같은 조 제2항 및 제3항을 각각 제3항 및 제4항으로한다.검수 전
  4. 신설같은 조에 제2항을 다음과 같이 신설한다.검수 전
  5. 자구수정같은 조 제3항(종전의 제2항) 중 “제1항에”를 “제1항 및 제2항에”로한다.검수 전
  6. 자구수정같은 조 제4항(종전의 제3항) 중 “제1항에”를 “제1항 및 제2항에”로 한다.검수 전

정보통신망 이용촉진 및 정보보호 등에 관한 법률 제47조의8

1개 변경

현행

〈신 설〉

개정안

의안 2211594
〈신 설〉
제47조의8(과징금의 부과) ① 과학기술정보통신부장관은 제47조제2항을 위반하여 정보보호 관리체계 인증을 받지 아니한 자에게는 대통령령으로 정하는 매출액의 100분의 3을 초과하지 아니하는 범위에서 과징금을 부과할 수 있다. 다만, 매출액이 없거나 매출액의 산정이 곤란한 경우로서 대통령령으로 정하는 경우에는 10억원을 초과하지 아니하는 범위에서 과징금을 부과할 수 있다. ② 제1항에 따른 과징금의 구체적인 산정기준과 절차는 대통령령으로 정한다. ③ 과학기술정보통신부장관은 제1항에 따른 과징금을 내야 할 자가 납부기한까지 이를 내지 아니하면 납부기한의 다음 날부터 내지 아니한 과징금의 연 100분의 6에 해당하는 가산금을 징수한다. 이 경우 가산금을 징수하는 기간은 60개월을 초과하지 못한다. ④ 과학기술정보통신부장관은 제1항에 따른 과징금을 내야 할 자가 납부기한까지 내지 아니한 경우에는 기간을 정하여 독촉하고, 독촉으로 지정한 기간 내에 과징금과 제3항에 따른 가산금을 내지 아니하면 국세강제징수의 예에 따라 징수한다. ⑤ 과학기술정보통신부장관은 법원의 판결 등의 사유로 제1항에 따라 부과된 과징금을 환급하는 경우에는 과징금을 낸 날부터 환급하는 날까지의 기간에 대하여 금융회사 등의 예금이자율 등을 고려하여 대통령령으로 정하는 이자율을 적용하여 계산한 환급가산금을 지급하여야 한다. ⑥ 과학기술정보통신부장관은 제5항에도 불구하고 법원의 판결에 따라 과징금 부과처분이 취소되어 그 판결이유에 따라 새로운 과징금을 부과하는 경우에는 당초 납부한 과징금에서 새로 부과하기로 결정한 과징금을 공제한 나머지 금액에 대해서만 환급가산금을 계산하여 지급한다.
개정지시문 원문 1
  1. 신설제47조의8을 다음과 같이 신설한다.검수 전

정보통신망 이용촉진 및 정보보호 등에 관한 법률 제76조

(과태료)1개 변경

이 대비는 발의 시점에 시행 중이던 조문을 기준으로 합니다. 현행 조문과 다를 수 있습니다.현행 제76조 보기 →

발의 시점 조문(2025-06-04 시행, 법률 제20534)

과태료
제76조(과태료) ① 다음 각 호의 어느 하나에 해당하는 자와 제7호부터 제11호까지의 경우에 해당하는 행위를 하도록 한 자에게는 3천만원 이하의 과태료를 부과한다. <개정 2011.3.29, 2012.2.17, 2013.3.23, 2014.5.28, 2015.6.22, 2015.12.1, 2016.3.22, 2017.7.26, 2018.9.18, 2020.2.4, 2021.6.8, 2023.1.3, 2024.1.23, 2024.2.13> 1. 제22조의2제2항을 위반하여 서비스의 제공을 거부한 자 1의2. 제22조의2제3항을 위반하여 접근권한에 대한 이용자의 동의 및 철회방법을 마련하는 등 이용자 정보 보호를 위하여 필요한 조치를 하지 아니한 자 2. 제23조의2제1항을 위반하여 주민등록번호를 수집ㆍ이용하거나 같은 조 제2항에 따른 필요한 조치를 하지 아니한 자 2의2. 삭제 <2020.2.4> 2의3. 삭제 <2020.2.4> 2의4. 삭제 <2020.2.4> 2의5. 제23조의6제1항에 따른 물리적ㆍ기술적ㆍ관리적 조치를 하지 아니한 자 2의6. 제23조의6제2항에 따른 안전조치를 하지 아니한 자 3. 삭제 <2020.2.4> 4. 삭제 <2020.2.4> 5. 삭제 <2020.2.4> 5의2. 삭제 <2020.2.4> 6. 삭제 <2014.5.28> 6의2. 제45조의3제1항을 위반하여 대통령령으로 정하는 기준에 해당하는 임직원을 정보보호 최고책임자로 지정하지 아니하거나 정보보호 최고책임자의 지정을 신고하지 아니한 자 6의3. 제45조의3제3항을 위반하여 정보보호 최고책임자로 하여금 같은 조 제4항의 업무 외의 다른 업무를 겸직하게 한 자 6의4. 제46조제3항에 따른 시정명령을 이행하지 아니한 자 6의5. 제47조제2항을 위반하여 정보보호 관리체계 인증을 받지 아니한 자 6의6. 제48조의3제1항을 위반하여 침해사고의 신고를 하지 아니한 자 6의7. 제48조의4제3항에 따른 시정명령을 이행하지 아니한 자 7. 제50조제1항부터 제3항까지의 규정을 위반하여 영리 목적의 광고성 정보를 전송한 자 8. 제50조제4항을 위반하여 광고성 정보를 전송할 때 밝혀야 하는 사항을 밝히지 아니하거나 거짓으로 밝힌 자 9. 제50조제6항을 위반하여 비용을 수신자에게 부담하도록 한 자 9의2. 제50조제8항을 위반하여 수신동의 여부를 확인하지 아니한 자 9의3. 제50조의4제4항을 위반하여 필요한 조치를 하지 아니한 자 10. 제50조의5를 위반하여 이용자의 동의를 받지 아니하고 프로그램을 설치한 자 11. 제50조의7제1항 또는 제2항을 위반하여 인터넷 홈페이지에 영리목적의 광고성 정보를 게시한 자 11의2. 삭제 <2020.2.4> 12. 이 법을 위반하여 제64조제4항에 따라 과학기술정보통신부장관 또는 방송통신위원회로부터 받은 시정조치 명령을 이행하지 아니한 자 ② 다음 각 호의 어느 하나에 해당하는 자에게는 2천만원 이하의 과태료를 부과한다. <개정 2016.3.22, 2018.6.12, 2018.9.18, 2020.2.4, 2020.6.9> 1. 삭제 <2020.2.4> 1의2. 삭제 <2020.2.4> 2. 삭제 <2020.2.4> 3. 삭제 <2020.2.4> 4. 삭제 <2020.2.4> 4의2. 제46조제2항을 위반하여 보험에 가입하지 아니한 자 4의3. 제32조의5제1항을 위반하여 국내대리인을 지정하지 아니한 자 4의4. 제44조의9제1항을 위반하여 불법촬영물등 유통방지 책임자를 지정하지 아니한 자 5. 삭제 <2020.2.4> ③ 다음 각 호의 어느 하나에 해당하는 자에게는 1천만원 이하의 과태료를 부과한다. <개정 2009.4.22, 2011.4.5, 2012.2.17, 2014.5.28, 2015.6.22, 2015.12.1, 2016.3.22, 2017.7.26, 2018.6.12, 2020.2.4, 2020.6.9, 2022.6.10, 2023.1.3, 2024.1.23, 2024.2.13> 1. 삭제 <2015.6.22> 2. 삭제 <2015.6.22> 2의2. 제23조의3제1항을 위반하여 본인확인기관의 지정을 받지 아니하고 본인확인업무를 한 자 2의3. 제23조의3제2항에 따른 본인확인업무의 휴지 또는 같은 조 제3항에 따른 본인확인업무의 폐지 사실을 이용자에게 통보하지 아니하거나 방송통신위원회에 신고하지 아니한 자 2의4. 제23조의4제1항에 따른 본인확인업무의 정지 및 지정취소 처분에도 불구하고 본인확인업무를 계속한 자 2의5. 삭제 <2020.2.4> 3. 제42조의3제1항을 위반하여 청소년 보호 책임자를 지정하지 아니한 자 4. 제43조를 위반하여 정보를 보관하지 아니한 자 4의2. 제44조의7제5항을 위반하여 기술적ㆍ관리적 조치를 하지 아니한 자 4의3. 제46조제4항에 따른 자료의 제출요구에 정당한 사유 없이 따르지 아니한 자. 다만, 관계 중앙행정기관(그 소속기관을 포함한다)의 장은 제외한다. 4의4. 제46조제6항을 위반하여 보고를 하지 아니하거나 거짓으로 보고한 자 5. 삭제 <2018.6.12> 6. 삭제 <2015.12.1> 7. 제47조제9항을 위반하여 인증받은 내용을 거짓으로 홍보한 자 8. 삭제 <2012.2.17> 9. 삭제 <2012.2.17> 10. 제47조의4제4항을 위반하여 소프트웨어 사용자에게 알리지 아니한 자 11. 제48조의2제4항에 따른 시정명령을 이행하지 아니한 자 11의2. 삭제 <2024.2.13> 11의3. 제48조의4제6항에 따른 자료를 제출하지 아니하거나 거짓으로 제출한 자 12. 제48조의4제6항에 따른 사업장 출입 및 조사를 방해하거나 거부 또는 기피한 자 12의2. 제49조의2제4항을 위반하여 과학기술정보통신부장관 또는 방송통신위원회의 명령을 이행하지 아니한 자 12의3. 제50조제7항을 위반하여 수신동의, 수신거부 또는 수신동의 철회에 대한 처리 결과를 알리지 아니한 자 12의4. 삭제 <2024.1.23> 13. 제52조제6항을 위반하여 한국인터넷진흥원의 명칭을 사용한 자 14. 제53조제4항을 위반하여 사업의 휴업ㆍ폐업ㆍ해산의 신고를 아니한 자 15. 제56조제1항을 위반하여 약관을 신고하지 아니한 자 16. 제57조제2항을 위반하여 관리적 조치 또는 기술적 조치를 하지 아니한 자 17. 제58조제1항을 위반하여 통신과금서비스 이용일시 등을 통신과금서비스이용자에게 고지하지 아니한 자 18. 제58조제2항을 위반하여 통신과금서비스이용자가 구매ㆍ이용 내역을 확인할 수 있는 방법을 제공하지 아니하거나 통신과금서비스이용자의 제공 요청에 따르지 아니한 자 19. 제58조제3항을 위반하여 통신과금서비스이용자로부터 받은 통신과금에 대한 정정요구가 이유 있음에도 결제대금의 지급을 유보하지 아니하거나 통신과금서비스이용자의 요청에 대한 처리 결과를 통신과금서비스이용자에게 알려 주지 아니한 자 20. 제58조제4항을 위반하여 통신과금서비스에 관한 기록을 보존하지 아니한 자 20의2. 제58조제5항을 위반하여 통신과금서비스이용자의 동의를 받지 아니하고 통신과금서비스를 제공하거나 이용한도액을 증액한 자 20의3. 제58조제6항을 위반하여 통신과금서비스 약관의 변경에 관한 통지를 하지 아니한 자 20의4. 제58조의2(제59조제2항에 따라 준용되는 경우를 포함한다)를 위반하여 통신과금서비스이용자의 정보 제공 요청에 따르지 아니한 자 21. 제59조제3항을 위반하여 통신과금서비스이용자의 이의신청 및 권리구제를 위한 절차를 마련하지 아니하거나 통신과금서비스 계약 시 이를 명시하지 아니한 자 22. 제64조제1항에 따른 관계 물품ㆍ서류 등을 제출하지 아니하거나 거짓으로 제출한 자 23. 제64조제2항에 따른 자료의 열람ㆍ제출요청에 따르지 아니한 자 24. 제64조제3항에 따른 출입ㆍ검사를 거부ㆍ방해 또는 기피한 자 25. 제64조의5제1항을 위반하여 투명성 보고서를 제출하지 아니한 자 ④ 제1항부터 제3항까지의 과태료는 대통령령으로 정하는 바에 따라 과학기술정보통신부장관 또는 방송통신위원회가 부과ㆍ징수한다. <개정 2011.3.29, 2013.3.23, 2017.7.26> ⑤ 삭제 <2017.3.14> ⑥ 삭제 <2017.3.14> ⑦ 삭제 <2017.3.14>

개정안

의안 2211594
제76조(과태료) ① 다음 각 호의 어느 하나에 해당하는 자와 제7호부터 제11호까지의 경우에 해당하는 행위를 하도록 한 자에게는 3천만원 이하의 과태료를 부과한다. <개정 2011.3.29, 2012.2.17, 2013.3.23, 2014.5.28, 2015.6.22, 2015.12.1, 2016.3.22, 2017.7.26, 2018.9.18, 2020.2.4, 2021.6.8, 2023.1.3, 2024.1.23, 2024.2.13> 1. 제22조의2제2항을 위반하여 서비스의 제공을 거부한 자 1의2. 제22조의2제3항을 위반하여 접근권한에 대한 이용자의 동의 및 철회방법을 마련하는 등 이용자 정보 보호를 위하여 필요한 조치를 하지 아니한 자 2. 제23조의2제1항을 위반하여 주민등록번호를 수집ㆍ이용하거나 같은 조 제2항에 따른 필요한 조치를 하지 아니한 자 2의2. 삭제 <2020.2.4> 2의3. 삭제 <2020.2.4> 2의4. 삭제 <2020.2.4> 2의5. 제23조의6제1항에 따른 물리적ㆍ기술적ㆍ관리적 조치를 하지 아니한 자 2의6. 제23조의6제2항에 따른 안전조치를 하지 아니한 자 3. 삭제 <2020.2.4> 4. 삭제 <2020.2.4> 5. 삭제 <2020.2.4> 5의2. 삭제 <2020.2.4> 6. 삭제 <2014.5.28> 6의2. 제45조의3제1항을 위반하여 대통령령으로 정하는 기준에 해당하는 임직원을 정보보호 최고책임자로 지정하지 아니하거나 정보보호 최고책임자의 지정을 신고하지 아니한 자 6의3. 제45조의3제3항을 위반하여 정보보호 최고책임자로 하여금 같은 조 제4항의 업무 외의 다른 업무를 겸직하게 한 자 6의4. 제46조제3항에 따른 시정명령을 이행하지 아니한 자 6의5. 제47조제2항을 위반하여 정보보호 관리체계 인증을 받지 아니한 자 6의6. 제48조의3제1항을 위반하여 침해사고의 신고를 하지 아니한 자 6의7. 제48조의4제3항에 따른 시정명령을 이행하지 아니한 자 7. 제50조제1항부터 제3항까지의 규정을 위반하여 영리 목적의 광고성 정보를 전송한 자 8. 제50조제4항을 위반하여 광고성 정보를 전송할 때 밝혀야 하는 사항을 밝히지 아니하거나 거짓으로 밝힌 자 9. 제50조제6항을 위반하여 비용을 수신자에게 부담하도록 한 자 9의2. 제50조제8항을 위반하여 수신동의 여부를 확인하지 아니한 자 9의3. 제50조의4제4항을 위반하여 필요한 조치를 하지 아니한 자 10. 제50조의5를 위반하여 이용자의 동의를 받지 아니하고 프로그램을 설치한 자 11. 제50조의7제1항 또는 제2항을 위반하여 인터넷 홈페이지에 영리목적의 광고성 정보를 게시한 자 11의2. 삭제 <2020.2.4> 12. 이 법을 위반하여 제64조제4항에 따라 과학기술정보통신부장관 또는 방송통신위원회로부터 받은 시정조치 명령을 이행하지 아니한 자 ② 다음 각 호의 어느 하나에 해당하는 자에게는 2천만원 이하의 과태료를 부과한다. <개정 2016.3.22, 2018.6.12, 2018.9.18, 2020.2.4, 2020.6.9> 1. 삭제 <2020.2.4> 1의2. 삭제 <2020.2.4> 2. 삭제 <2020.2.4> 3. 삭제 <2020.2.4> 4. 삭제 <2020.2.4> 4의2. 제46조제2항을 위반하여 보험에 가입하지 아니한 자 4의3. 제32조의5제1항을 위반하여 국내대리인을 지정하지 아니한 자 4의4. 제44조의9제1항을 위반하여 불법촬영물등 유통방지 책임자를 지정하지 아니한 자 5. 삭제 <2020.2.4> ③ 다음 각 호의 어느 하나에 해당하는 자에게는 1천만원 이하의 과태료를 부과한다. <개정 2009.4.22, 2011.4.5, 2012.2.17, 2014.5.28, 2015.6.22, 2015.12.1, 2016.3.22, 2017.7.26, 2018.6.12, 2020.2.4, 2020.6.9, 2022.6.10, 2023.1.3, 2024.1.23, 2024.2.13> 1. 삭제 <2015.6.22> 2. 삭제 <2015.6.22> 2의2. 제23조의3제1항을 위반하여 본인확인기관의 지정을 받지 아니하고 본인확인업무를 한 자 2의3. 제23조의3제2항에 따른 본인확인업무의 휴지 또는 같은 조 제3항에 따른 본인확인업무의 폐지 사실을 이용자에게 통보하지 아니하거나 방송통신위원회에 신고하지 아니한 자 2의4. 제23조의4제1항에 따른 본인확인업무의 정지 및 지정취소 처분에도 불구하고 본인확인업무를 계속한 자 2의5. 삭제 <2020.2.4> 3. 제42조의3제1항을 위반하여 청소년 보호 책임자를 지정하지 아니한 자 4. 제43조를 위반하여 정보를 보관하지 아니한 자 4의2. 제44조의7제5항을 위반하여 기술적ㆍ관리적 조치를 하지 아니한 자 4의3. 제46조제4항에 따른 자료의 제출요구에 정당한 사유 없이 따르지 아니한 자. 다만, 관계 중앙행정기관(그 소속기관을 포함한다)의 장은 제외한다. 4의4. 제46조제6항을 위반하여 보고를 하지 아니하거나 거짓으로 보고한 자 5. 삭제 <2018.6.12> 6. 삭제 <2015.12.1> 7. 제47조제9항을 위반하여 인증받은 내용을 거짓으로 홍보한 자 8. 삭제 <2012.2.17> 9. 삭제 <2012.2.17> 10. 제47조의4제4항을 위반하여 소프트웨어 사용자에게 알리지 아니한 자 11. 제48조의2제4항에 따른 시정명령을 이행하지 아니한 자 11의2. 삭제 <2024.2.13> 11의3. 제48조의4제6항에 따른 자료를 제출하지 아니하거나 거짓으로 제출한 자 12. 제48조의4제6항에 따른 사업장 출입 및 조사를 방해하거나 거부 또는 기피한 자 12의2. 제49조의2제4항을 위반하여 과학기술정보통신부장관 또는 방송통신위원회의 명령을 이행하지 아니한 자 12의3. 제50조제7항을 위반하여 수신동의, 수신거부 또는 수신동의 철회에 대한 처리 결과를 알리지 아니한 자 12의4. 삭제 <2024.1.23> 13. 제52조제6항을 위반하여 한국인터넷진흥원의 명칭을 사용한 자 14. 제53조제4항을 위반하여 사업의 휴업ㆍ폐업ㆍ해산의 신고를 아니한 자 15. 제56조제1항을 위반하여 약관을 신고하지 아니한 자 16. 제57조제2항을 위반하여 관리적 조치 또는 기술적 조치를 하지 아니한 자 17. 제58조제1항을 위반하여 통신과금서비스 이용일시 등을 통신과금서비스이용자에게 고지하지 아니한 자 18. 제58조제2항을 위반하여 통신과금서비스이용자가 구매ㆍ이용 내역을 확인할 수 있는 방법을 제공하지 아니하거나 통신과금서비스이용자의 제공 요청에 따르지 아니한 자 19. 제58조제3항을 위반하여 통신과금서비스이용자로부터 받은 통신과금에 대한 정정요구가 이유 있음에도 결제대금의 지급을 유보하지 아니하거나 통신과금서비스이용자의 요청에 대한 처리 결과를 통신과금서비스이용자에게 알려 주지 아니한 자 20. 제58조제4항을 위반하여 통신과금서비스에 관한 기록을 보존하지 아니한 자 20의2. 제58조제5항을 위반하여 통신과금서비스이용자의 동의를 받지 아니하고 통신과금서비스를 제공하거나 이용한도액을 증액한 자 20의3. 제58조제6항을 위반하여 통신과금서비스 약관의 변경에 관한 통지를 하지 아니한 자 20의4. 제58조의2(제59조제2항에 따라 준용되는 경우를 포함한다)를 위반하여 통신과금서비스이용자의 정보 제공 요청에 따르지 아니한 자 21. 제59조제3항을 위반하여 통신과금서비스이용자의 이의신청 및 권리구제를 위한 절차를 마련하지 아니하거나 통신과금서비스 계약 시 이를 명시하지 아니한 자 22. 제64조제1항에 따른 관계 물품ㆍ서류 등을 제출하지 아니하거나 거짓으로 제출한 자 23. 제64조제2항에 따른 자료의 열람ㆍ제출요청에 따르지 아니한 자 24. 제64조제3항에 따른 출입ㆍ검사를 거부ㆍ방해 또는 기피한 자 25. 제64조의5제1항을 위반하여 투명성 보고서를 제출하지 아니한 자 ④ 제1항부터 제3항까지의 과태료는 대통령령으로 정하는 바에 따라 과학기술정보통신부장관 또는 방송통신위원회가 부과ㆍ징수한다. <개정 2011.3.29, 2013.3.23, 2017.7.26> ⑤ 삭제 <2017.3.14> ⑥ 삭제 <2017.3.14> ⑦ 삭제 <2017.3.14>
개정지시문 원문 1
  1. 삭제제76조제1항제6호의5를 삭제한다.검수 전

발의자 11

발의 랭킹 →