2017-01-03 발의 ·
제안이유
공공 및 민간 영역의 구분이 없이 광범위하게 발생하는 사이버공격으로 인하여 막대한 경제적 피해와 사회 혼란이 유발되고 있는바, 국가안보를 위협하는 사이버공격을 신속히 차단하고 피해를 최소화하기 위하여 국가사이버안보위원회를 설치하고, 국가기관지방자치단체 및 국가적으로 중요한 기술을 보유관리하는 기관 등을 책임기관으로 하여 소관 사이버공간 보호책임을 부여하며, 사이버위협정보의 공유와 사이버공격의 탐지대응 및 사이버공격으로 인한 사고의 통보조사 절차를 정하는 등 국가사이버안보를 위한 조직 및 운영에 관한 사항을 체계적으로 정립하려는 것임.
주요내용
가. 사이버안보 추진기구
1) 국가사이버안보위원회의 설치(안 제5조)
사이버안보와 관련된 국가의 정책 및 전략 수립에 관한 사항 등을 심의하기 위하여 대통령 소속으로 국가사이버안보위원회를 두되, 위원회는 위원장을 포함하여 20명 이내의 위원으로 구성하고, 위원장은 국가안보실장으로, 위원은 국회ㆍ법원ㆍ헌법재판소ㆍ중앙선거관리위원회의 행정사무를 처리하는 기관 및 중앙행정기관의 차관급 공무원 중 대통령령으로 정하는 사람과 사이버안보에 관하여 전문적인 지식과 경험을 갖춘 사람 중에서 국가안보실장이 임명하거나 위촉하도록 함.
2) 책임기관 및 지원기관(안 제6조 및 제7조)
국가기관지방자치단체 및 국가적으로 중요한 기술을 보유관리하는 기관 등은 책임기관으로서 소관 사이버공간을 안전하게 보호하는 책임을 지도록 하고, 국가정보원장은 책임기관을 지원하기 위한 기술적 역량이 있는 기관 또는 단체를 지원기관으로 지정할 수 있도록 함.
나. 사이버안보를 위한 예방활동
1) 사이버안보 기본계획 및 시행계획의 수립(안 제10조)
국가정보원장은 사이버안보 업무를 체계적으로 추진하기 위하여 3년마다 사이버안보의 정책목표와 추진방향 등을 포함한 사이버안보 기본계획을 수립ㆍ시행하고, 중앙행정기관 및 시ㆍ도 등은 기본계획에 따라 소관 분야의 시행계획을 매년 수립ㆍ시행하도록 함.
2) 사이버안보 실태의 평가(안 제11조)
국가정보원장은 중앙행정기관 등을 대상으로 사이버안보를 위한 업무수행체계 구축, 예방 및 대응활동 등에 관한 실태를 평가할 수 있도록 하고, 중앙행정기관 등의 장은 실태평가 결과에 따라 자체 시정조치를 하거나 예산ㆍ인사 등에 연계ㆍ반영하는 등 활용할 수 있도록 함.
3) 사이버위협정보의 공유(안 제12조)
사이버위협정보의 공유를 위하여 국가정보원장 소속으로 사이버위협정보공유센터를 두고, 책임기관의 장은 소관 사이버위협정보를 사이버위협정보 공유센터의 장에게 제공하도록 하며, 사이버위협정보 공유센터의 장은 위협정보를 공유하는 경우 국민의 권리가 침해되지 아니하도록 기술적ㆍ관리적 및 물리적 보호조치를 마련하도록 함.
다. 사이버안보를 위한 대응활동
1) 사이버공격의 탐지 등(안 제14조)
책임기관의 장은 사이버공격을 탐지ㆍ분석하여 즉시 대응할 수 있는 보안관제센터를 구축하거나, 다른 책임기관의 보안관제센터에 그 업무를 위탁할 수 있도록 함.
2) 사이버공격으로 인한 사고의 통보 및 조사(안 제15조)
책임기관의 장은 사이버공격으로 인한 사고가 발생할 경우 상급 책임기관의 장에게 통보하도록 하고, 해당 상급 책임기관의 장은 사이버공격으로 인한 사고의 피해 확인, 원인 분석, 재발 방지를 위한 조사를 실시하도록 하되, 국가안보를 위협하는 사이버공격으로 인한 사고의 경우에는 국가정보원장이 이를 조사하도록 함.
3) 사이버위기경보의 발령 및 사이버위기대책본부의 구성(안 제16조 및 제17조)
국가정보원장은 사이버공격에 대한 체계적인 대응을 위하여 단계별 사이버위기경보를 발령하도록 하고, 중앙행정기관 및 시ㆍ도 등 상급책임기관의 장은 일정 단계 이상의 경보가 발령되거나 사이버공격으로 인하여 그 피해가 심각하다고 판단하는 경우에는 책임기관, 지원기관 및 수사기관이 참여하는 사이버위기대책본부를 구성ㆍ운영할 수 있도록 함.
아직 본회의 표결 전입니다
표결이 이뤄지면 의원별 기록이 표시됩니다.
아직 공포되지 않은 법안입니다.