아하
검색 이미지
지식재산권·IT 이미지
지식재산권·IT법률
지식재산권·IT 이미지
지식재산권·IT법률
겸손한페리카나207
겸손한페리카나20722.03.30

정보보안 취약점 점검에 관한 법률 조항이 있나요?

아니면 관련 가이드라인이라든지.

일반적으로 정통망법에 의거하여 통신망을 이용한 서비스를 이용 제공하는자 또는 홈페이지에 개인신용정보(주민등록번호 등)를 등록하는 경우

최소 1년에 한번 보안 취약점 점검을 받아야 하는걸로 알고 있는데요.

아무리 찾아봐도 근거 조항을 찾을 수 없습니다. 도와주세요~

55글자 더 채워주세요.
답변의 개수
3개의 답변이 있어요!
  • 안녕하세요. 김진우 변호사입니다.

    질문주신 사항에 대해 답변드리오니 참고하시기 바랍니다.

    정보통신기반 보호법

    제9조(취약점의 분석ㆍ평가) ①관리기관의 장은 대통령령으로 정하는 바에 따라 정기적으로 소관 주요정보통신기반시설의 취약점을 분석ㆍ평가하여야 한다.

    https://www.law.go.kr/%ED%96%89%EC%A0%95%EA%B7%9C%EC%B9%99/%EC%A3%BC%EC%9A%94%EC%A0%95%EB%B3%B4%ED%86%B5%EC%8B%A0%EA%B8%B0%EB%B0%98%EC%8B%9C%EC%84%A4%EC%B7%A8%EC%95%BD%EC%A0%90%EB%B6%84%EC%84%9D%C2%B7%ED%8F%89%EA%B0%80%EA%B8%B0%EC%A4%80

    만족스러운 답변이었나요?간단한 별점을 통해 의견을 알려주세요.

  • 안녕하세요. 배희정 변호사입니다.

    (개인정보보호위원회) 개인정보의 안전성 확보조치 기준

    제4조(내부 관리계획의 수립·시행) ① 개인정보처리자는 개인정보의 분실·도난·유출·위조·변조 또는 훼손되지 아니하도록 내부 의사결정 절차를 통하여 다음 각 호의 사항을 포함하는 내부 관리계획을 수립·시행하여야 한다.

    1. 개인정보 보호책임자의 지정에 관한 사항

    2. 개인정보 보호책임자 및 개인정보취급자의 역할 및 책임에 관한 사항

    3. 개인정보취급자에 대한 교육에 관한 사항

    4. 접근 권한의 관리에 관한 사항

    5. 접근 통제에 관한 사항

    6. 개인정보의 암호화 조치에 관한 사항

    7. 접속기록 보관 및 점검에 관한 사항

    8. 악성프로그램 등 방지에 관한 사항

    9. 물리적 안전조치에 관한 사항

    10. 개인정보 보호조직에 관한 구성 및 운영에 관한 사항

    11. 개인정보 유출사고 대응 계획 수립·시행에 관한 사항

    12. 위험도 분석 및 대응방안 마련에 관한 사항

    13. 재해 및 재난 대비 개인정보처리시스템의 물리적 안전조치에 관한 사항

    14. 개인정보 처리업무를 위탁하는 경우 수탁자에 대한 관리 및 감독에 관한 사항

    15. 그 밖에 개인정보 보호를 위하여 필요한 사항

    ② [별표]의 유형1에 해당하는 개인정보처리자는 제1항에 따른 내부 관리계획을 수립하지 아니할 수 있고, [별표]의 유형2에 해당하는 개인정보처리자는 제1항제12호부터 제14호까지를 내부 관리계획에 포함하지 아니할 수 있다.

    ③ 개인정보처리자는 제1항 각 호의 사항에 중요한 변경이 있는 경우에는 이를 즉시 반영하여 내부 관리계획을 수정하여 시행하고, 그 수정 이력을 관리하여야 한다.

    ④ 개인정보보호책임자는 접근권한 관리, 접속기록 보관 및 점검, 암호화 조치 등 내부 관리계획의 이행 실태를 연1회 이상으로 점검·관리 하여야 한다.

    만족스러운 답변이었나요?간단한 별점을 통해 의견을 알려주세요.

  • 안녕하세요. 이성재 변호사/세무사입니다.

    취약점 분석ㆍ평가란, 악성코드 유포, 해킹 등 사이버 위협에 대한 주요정보통신기반시설의 취약점을 종합적으로 분석 및 평가ㆍ개선하는 일련의 과정을 말합니다.

    근거규정은 아래와 같습니다.

    정보통신기반보호법

    ▷제9조(취약점의 분석ㆍ평가) ①관리기관의 장은 대통령령이 정하는 바에 따라 정기적으로 소관 주요정보통신기반시설의 취약점을 분석ㆍ평가하여야 한다.

    정보통신망법(정보통신망 이용촉진 및 정보보호 등에 관한 법률)

    ▷제28조(개인정보의 보호조치) ① 정보통신서비스 제공자등이 개인정보를 처리할 때에는 개인정보의 분실ㆍ도난ㆍ유출ㆍ위조ㆍ변조 또는 훼손을 방지하고 개인정보의 안전성을 확보하기 위하여 대통령령으로 정하는 기준에 따라 다음 각 호의 기술적ㆍ관리적 조치를 하여야 한다. <개정 2016. 3. 22.>

    ▷제47조의4(이용자의 정보보호) ① 정부는 이용자의 정보보호에 필요한 기준을 정하여 이용자에게 권고하고, 침해사고 의 예방 및 확산 방지를 위하여 취약점 점검, 기술 지원 등 필요한 조치를 할 수 있다.

    전자금융거래법

    ▷제21조(안전성의 확보의무) ①금융회사ㆍ전자금융업자 및 전자금융보조업자(이하 "금융회사등"이라 한다)는 전자금융거래가 안전하게 처리될 수 있도록 선량한 관리자로서의 주의를 다하여야 한다. <개정 2013. 5. 22.>

    개인정보보호법

    ▷제29조(안전조치의무) 개인정보처리자는 개인정보가 분실ㆍ도난ㆍ유출ㆍ위조ㆍ변조 또는 훼손되지 아니하도록 내부 관리계획 수립, 접속기록 보관 등 대통령령으로 정하는 바에 따라 안전성 확보에 필요한 기술적ㆍ관리적 및 물리적 조치를 하여야 한다.

    만족스러운 답변이었나요?간단한 별점을 통해 의견을 알려주세요.