의안번호 2213063
정보통신망 이용촉진 및 정보보호 등에 관한 법률 일부개정법률안
이훈기의원 등 11인 · 발의 2025-09-17 · 과학기술정보방송통신위원회
대안반영폐기
제안이유 및 주요내용
현행법은 정보통신서비스 제공자에게 정보보호 최고책임자(CISO)를 지정하도록 규정하고 있으나, 해당 책임자의 조직 내 지위나 실질적 권한에 대한 구체적인 규정이 미비함. 최근 정보통신망 침해사고가 대규모화ㆍ지능화되고 있으나, 정보보호 최고책임자가 인력관리 및 예산편성 권한이 없어 필수적인 보안 인력 확보와 정보보호 분야에 대한 투자가 지연되고 있음. 또한, 경영진 의사결정 과정에서 배제되어 정보보호 정책이 실효성 있게 추진되지 못하는 상황임. 이에 일정 규모 이상의 정보통신서비스 제공자는 정보보호 최고책임자를 임원급으로 지정하고 인력관리 및 예산편성 권한을 부여하도록 하며, 정보보호위원회 설치를 의무화함으로써 기업의 정보보호 역량을 강화하고 건전한 정보통신망 이용환경을 조성하고자 함(안 제45조의3 및 제45조의4 신설 등).
출처: 열린국회정보(open.assembly.go.kr), 의안정보시스템(likms.assembly.go.kr)
진행 단계
- 접수접수 2025-09-17
- 위원회 심사소관위 회부 2025-09-18소관위 상정 2025-11-24소관위 처리 2025-11-24
- 체계자구 심사
- 본회의 심의본회의 의결 2026-03-12
- 정부이송
- 공포
처리 결과: 대안반영폐기 (종결)
신구조문대비
삭제신설·변경
자동 생성된 비교 자료로 참고용입니다. 정확한 내용은 의안 원문과 관보를 확인하세요.
정보통신망 이용촉진 및 정보보호 등에 관한 법률 제45조의3
(정보보호 최고책임자의 지정 등)4개 변경이 대비는 발의 시점에 시행 중이던 조문을 기준으로 합니다. 현행 조문과 다를 수 있습니다.현행 제45조의3 보기 →
발의 시점 조문(2025-07-22 시행, 법률 제20678호)
정보보호 최고책임자의 지정 등제45조의3(정보보호 최고책임자의 지정 등)
① 정보통신서비스 제공자는 정보통신시스템 등에 대한 보안 및 정보의 안전한 관리를 위하여 대통령령으로 정하는 기준에 해당하는 임직원을 정보보호 최고책임자로 지정하고 과학기술정보통신부장관에게 신고하여야 한다. 다만, 자산총액, 매출액 등이 대통령령으로 정하는 기준에 해당하는 정보통신서비스 제공자의 경우에는 정보보호 최고책임자를 신고하지 아니할 수 있다. <개정 2014.5.28, 2017.7.26, 2018.6.12, 2021.6.8>
② 제1항에 따른 신고의 방법 및 절차 등에 대해서는 대통령령으로 정한다. <신설 2014.5.28>
③ 제1항 본문에 따라 지정 및 신고된 정보보호 최고책임자(자산총액, 매출액 등 대통령령으로 정하는 기준에 해당하는 정보통신서비스 제공자의 경우로 한정한다)는 제4항의 업무 외의 다른 업무를 겸직할 수 없다. <신설 2018.6.12>
④ 정보보호 최고책임자의 업무는 다음 각 호와 같다. <개정 2021.6.8>
1. 정보보호 최고책임자는 다음 각 목의 업무를 총괄한다.
2. 정보보호 최고책임자는 다음 각 목의 업무를 겸할 수 있다.
⑤ 정보통신서비스 제공자는 침해사고에 대한 공동 예방 및 대응, 필요한 정보의 교류, 그 밖에 대통령령으로 정하는 공동의 사업을 수행하기 위하여 제1항에 따른 정보보호 최고책임자를 구성원으로 하는 정보보호 최고책임자 협의회를 구성ㆍ운영할 수 있다. <개정 2014.5.28, 2018.6.12>
⑥ 정부는 제5항에 따른 정보보호 최고책임자 협의회의 활동에 필요한 경비의 전부 또는 일부를 지원할 수 있다. <개정 2014.5.28, 2015.6.22, 2018.6.12>
⑦ 정보보호 최고책임자의 자격요건 등에 필요한 사항은 대통령령으로 정한다. <신설 2018.6.12>
개정안
의안 2213063제45조의3(정보보호 최고책임자의 지정 등)
① 정보통신서비스 제공자는 정보통신시스템 등에 대한 보안 및 정보의 안전한 관리를 위하여 대통령령으로 정하는 기준에 해당하는 임원(「상법」 제401조의2제1항제3호에 따른 자를 포함한다)을 정보보호 최고책임자로 지정하고 과학기술정보통신부장관에게 신고하여야 한다. 다만, 자산총액, 매출액 등이 대통령령으로 정하는 기준에 해당하는 정보통신서비스 제공자의 경우에는 정보보호 최고책임자를 신고하지 아니할 수 있다. <개정 2014.5.28, 2017.7.26, 2018.6.12, 2021.6.8>
② 제1항에 따른 신고의 방법 및 절차 등에 대해서는 대통령령으로 정한다. <신설 2014.5.28>
③ 제1항 본문에 따라 지정 및 신고된 정보보호 최고책임자(자산총액, 매출액 등 대통령령으로 정하는 기준에 해당하는 정보통신서비스 제공자의 경우로 한정한다)는 제4항의 업무 외의 다른 업무를 겸직할 수 없다. <신설 2018.6.12>
④ 정보보호 최고책임자의 업무는 다음 각 호와 같다. <개정 2021.6.8>
1. 정보보호 최고책임자는 다음 각 목의 업무를 총괄한다.
2. 정보보호 최고책임자는 다음 각 목의 업무를 겸할 수 있다.
⑤ 정보통신서비스 제공자는 침해사고에 대한 공동 예방 및 대응, 필요한 정보의 교류, 그 밖에 대통령령으로 정하는 공동의 사업을 수행하기 위하여 제1항에 따른 정보보호 최고책임자를 구성원으로 하는 정보보호 최고책임자 협의회를 구성ㆍ운영할 수 있다. <개정 2014.5.28, 2018.6.12>
⑥ 정부는 제5항에 따른 정보보호 최고책임자 협의회의 활동에 필요한 경비의 전부 또는 일부를 지원할 수 있다. <개정 2014.5.28, 2015.6.22, 2018.6.12>
⑦ 정보보호 최고책임자의 자격요건 등에 필요한 사항은 대통령령으로 정한다. <신설 2018.6.12>
〈신 설〉
마. 정보보호에 필요한 인력관리 및 예산편성
〈신 설〉
바. 이사회에 대한 정보보호 현황 및 주요 사항의 보고
〈신 설〉
사. 그 밖에 정보통신시스템 등에 대한 보안 및 정보의 안전한 관리를 위하여 대통령령으로 정하는 사항
개정지시문 원문 4건
- 자구수정제45조의3제1항 본문 중 “임직원”을 “임원(「상법」 제401조의2제1항제3호에 따른 자를 포함한다)”로한다.검수 전
- 신설같은 조 제4항제1호에 마목부터 사목까지를 각각 다음과 같이 신설한다.검수 전
- 신설같은 조 제4항제1호에 마목부터 사목까지를 각각 다음과 같이 신설한다.검수 전
- 신설같은 조 제4항제1호에 마목부터 사목까지를 각각 다음과 같이 신설한다.검수 전
정보통신망 이용촉진 및 정보보호 등에 관한 법률 제45조의4
1개 변경현행
〈신 설〉
개정안
의안 2213063〈신 설〉
제45조의4(정보보호위원회) ① 자산총액, 매출액 등 대통령령으로 정하는 기준에 해당하는 정보통신서비스 제공자는 정보보호에 관하여 심의하기 위하여 정보보호위원회(이하 “정보보호위원회”라 한다)를 설치ㆍ운영하여야 한다.
② 정보보호위원회의 위원장은 정보보호 최고책임자가 된다.
③ 그 밖에 정보보호위원회의 구성 및 운영 등에 필요한 사항은 대통령령으로 정한다.
개정지시문 원문 1건
- 신설제45조의4를 다음과 같이 신설한다.검수 전