이 조문의 변경 신호계류 의안 1 진행 중 정부입법 0시행 예정 1

제45조제3항제3호등을 및 내부자의 이상 행위 또는 접근 권한 오남용 등을

제45조(정보통신망의 안정성 확보 등)

제45조(정보통신망의 안정성 확보 등)

① 다음 각 호의 어느 하나에 해당하는 자는 정보통신서비스의 제공에 사용되는 정보통신망의 안정성 및 정보의 신뢰성을 확보하기 위한 보호조치를 하여야 한다. <개정 2020.6.9>

1. 정보통신서비스 제공자

2. 정보통신망에 연결되어 정보를 송ㆍ수신할 수 있는 기기ㆍ설비ㆍ장비 중 대통령령으로 정하는 기기ㆍ설비ㆍ장비(이하 "정보통신망연결기기등"이라 한다)를 제조하거나 수입하는 자

② 과학기술정보통신부장관은 제1항에 따른 보호조치의 구체적 내용을 정한 정보보호조치에 관한 지침(이하 "정보보호지침"이라 한다)을 정하여 고시하고 제1항 각 호의 어느 하나에 해당하는 자에게 이를 지키도록 권고할 수 있다. <개정 2012.2.17, 2013.3.23, 2017.7.26, 2020.6.9>

③ 정보보호지침에는 다음 각 호의 사항이 포함되어야 한다. <개정 2016.3.22, 2020.6.9>

1. 정당한 권한이 없는 자가 정보통신망에 접근ㆍ침입하는 것을 방지하거나 대응하기 위한 정보보호시스템의 설치ㆍ운영 등 기술적ㆍ물리적 보호조치

2. 정보의 불법 유출ㆍ위조ㆍ변조ㆍ삭제 등을 방지하기 위한 기술적 보호조치

3. 정보통신망의 지속적인 이용이 가능한 상태를 확보하기 위한 기술적ㆍ물리적 보호조치

4. 정보통신망의 안정 및 정보보호를 위한 인력ㆍ조직ㆍ경비의 확보 및 관련 계획수립 등 관리적 보호조치

5. 정보통신망연결기기등의 정보보호를 위한 기술적 보호조치

④ 과학기술정보통신부장관은 관계 중앙행정기관의 장에게 소관 분야의 정보통신망연결기기등과 관련된 시험ㆍ검사ㆍ인증 등의 기준에 정보보호지침의 내용을 반영할 것을 요청할 수 있다. <신설 2020.6.9>

[전문개정 2008.6.13]

조문 시행 2026-07-07현행 버전 시행 2026-07-07법률21305 (공포 2026-01-06)출처: 법제처 국가법령정보센터

시행 예정 변경 1공포된 미래 시행본 기준

이미 공포된 개정이 시행되면 이 조문이 아래와 같이 달라집니다 — 시행일은 각 공포본 부칙 기준입니다. 출처: 법제처 국가법령정보센터. 참고용이며 법적 효력은 관보 기준입니다.

  • 시행 확정 · 공포2026-10-01 시행법률21500 (공포 2026-03-31)일부개정연혁에서 보기 →

    전후 비교 — 직전 시행 예정 본과 비교

    제45조(정보통신망의 안정성 확보 등) ① 다음 각 호의 어느 하나에 해당하는 자는 정보통신서비스의 제공에 사용되는 정보통신망의 안정성 및 정보의 신뢰성을 확보하기 위한 보호조치를 하여야 한다. <개정 2020.6.9> 1. 정보통신서비스 제공자 2. 정보통신망에 연결되어 정보를 송ㆍ수신할 수 있는 기기ㆍ설비ㆍ장비 중 대통령령으로 정하는 기기ㆍ설비ㆍ장비(이하 "정보통신망연결기기등"이라 한다)를 제조하거나 수입하는 자 ② 과학기술정보통신부장관은 제1항에 따른 보호조치의 구체적 내용을 정한 정보보호조치에 관한 지침(이하 "정보보호지침"이라 한다)을 정하여 고시하고 제1항 각 호의 어느 하나에 해당하는 자에게 이를 지키도록 권고할 수 있다. <개정 2012.2.17, 2013.3.23, 2017.7.26, 2020.6.9> ③ 정보보호지침에는 다음 각 호의 사항이 포함되어야 한다. <개정 2016.3.22, 2020.6.9> 1. 정당한 권한이 없는 자가 정보통신망에 접근ㆍ침입하는 것을 방지하거나 대응하기 위한 정보보호시스템의 설치ㆍ운영 등 기술적ㆍ물리적 보호조치 2. 정보의 불법 유출ㆍ위조ㆍ변조ㆍ삭제 등을 방지하기 위한 기술적 보호조치 3. 정보통신망의 지속적인 이용이 가능한 상태를 확보하기 위한 기술적ㆍ물리적 보호조치 4. 정보통신망의 안정 및 정보보호를 위한 인력ㆍ조직ㆍ경비의 확보 및 관련 계획수립 등 관리적 보호조치 5. 정보통신망연결기기등의 정보보호를 위한 기술적 보호조치 ④ 과학기술정보통신부장관은 관계 중앙행정기관의 장에게 소관 분야의 정보통신망연결기기등과 관련된 시험ㆍ검사ㆍ인증 등의 기준에 정보보호지침의 내용을 반영할 것을 요청할 수 있다. <신설 2020.6.9> ⑤ 「전기통신사업법」 제6조제1항에 따른 등록을 한 자로서 대통령령으로 정하는 바에 따라 정보통신망서비스를 제공하는 자(이하 "주요정보통신서비스 제공자"라 한다), 제46조제1항제1호에 따른 집적정보통신시설 사업자, 그 밖에 대통령령으로 정하는 정보통신서비스 제공자는 정보보호 분야 전문성을 갖춘 인력과 충분한 예산을 확보하도록 노력하여야 한다. <신설 2026.3.31>

    제개정이유 — 이 공포 전체의 이유입니다(조문별 아님)

    ◇ 개정이유 최근 주요 이동통신사와 금융회사 등을 대상으로 심각한 침해사고가 발생하였거나 발생 의심 정황이 있어 이용자의 피해도 계속하여 발생하고 있는바, 침해사고의 예방과 사고 발생 시 신속한 대응, 피해자 구제를 위한 법적 기반을 강화하려는 것임. ◇ 주요내용 가. 주요 정보통신서비스 제공자 등은 정보보호 분야 전문성을 갖춘 인력과 예산의 확보를 위하여 노력하도록 함(제45조제5항 신설). 나. 중기업을 제외한 정보통신서비스 제공자는 임원을 정보보호 최고책임자로 지정하도록 하고, 정보보호 최고책임자의 업무에 정보보호에 필요한 인력 관리 및 예산 편성 등을 추가함(제45조의3제1항, 같은 조 제4항제1호마목부터 사목까지 신설). 다. 일정한 정보통신서비스 제공자는 정보보호에 관하여 심의하기 위하여 정보보호위원회를 설치ㆍ운영하도록 함(제45조의4 신설). 라. 과학기술정보통신부장관은 일정한 사업자를 대상으로 매년 이 법에 따른 의무의 준수 여부 등 정보통신망의 안정성 및 정보의 신뢰성 수준을 평가하도록 함(제45조의5 신설). 마. 생성ㆍ처리하는 정보의 규모와 사회적 파급력으로 인하여 침해사고 발생 시 국민의 생명ㆍ신체 또는 재산에 중대한 위험을 초래할 우려가 있는 자에 대해서는 정보보호 관리체계 인증 기준 및 절차 등을 강화하여 적용할 수 있도록 함(제47조의7제2항 신설). 바. 침해사고에 신속하고 체계적으로 대응하기 위하여 과학기술정보통신부에 침해사고조사심의위원회를 두도록 함(제48조의2제7항 신설). 사. 정보통신서비스 제공자는 일정한 침해사고 발생 시 지체 없이 그 사실을 이용자에게 통지하도록 함(제48조의3제4항 신설). 아. 침해사고의 분석 대상을 침해사고 원인에서 침해사고 발생 여부까지 확대함(제48조의4제1항). 자. 정보통신서비스 제공자에 대한 이행강제금 제도와 반복적 침해사고에 대한 과징금 제도를 도입하고, 과학기술정보통신부장관에게 침해사고 관리ㆍ대응 매뉴얼 표준안 마련 및 보급 의무를 부과하며, 침해사고로 인한 이용자 피해구제를 강화함(제48조의7부터 제48조의10까지 신설). <법제처 제공>

※ 일부 규정은 부칙에 따라 조문별 시행일이 다를 수 있습니다 — 부칙 원문은 연혁에서 확인하세요.

이 조문의 개정 연혁1수집 범위: 2024-05-30(22대 국회 개원) 이후 개정분

출처: 법제처 국가법령정보센터 · 의안 정보는 22대 국회(2024-05~) 발의분부터 제공됩니다

이 조문을 고치는 계류 의안 1

이 조문 개정 알림 받기 (무료 베타)

제45조을(를) 건드리는 새 의안·심사 진행을 아침 요약 안내 메일로 알려드립니다.

첫 구독만 확인 메일 1회(더블 옵트인), 이후에는 바로 활성화 · [내 구독 목록]은 입력한 이메일로 관리 링크를 보냅니다 · 모든 메일 하단에서 원클릭 해지 가능 · 개인정보처리방침

  • 위원회 심사과학기술정보방송통신위원회

    최형두의원 등 14인 · 발의 2026-01-22

    • 이동제45조제3항제5호
    • 이동제45조제3항제2호
    • 이동제45조제3항제3호
    • 4건 변경 — 의안 상세에서 확인

    이 의안의 인용 문구는 발의 시점에 시행 중이던 조문 기준으로, 위 현행 조문과 다를 수 있습니다 — 의안 상세에서 발의 시점 조문 대비를 확인하세요.

이 밖에 조문 단위 분석 대기 중인 계류 의안 5건이 있습니다 — 이 조문 해당 여부는 아직 확인되지 않았습니다.

자동 생성된 비교 자료로 참고용입니다. 정확한 내용은 의안 원문과 관보를 확인하세요.