정보통신망 이용촉진 및 정보보호 등에 관한 법률 시행령 일부개정령안
- 입법예고
- 2026-07-09
- 의견제출 마감
- 2026-08-18
- 공포
- 미정
- 시행
- 미정
개정이유 · 주요내용2026-754
개정이유 — 침해사고의 예방과 사고 발생 시 신속한 대응, 피해자 구제를 위한 법적 기반을 강화하기 위하여 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」이 개정됨에 따라, 법률에서 위임한 사항과 그 시행에 필요한 사항을 정하려는 것임.
- 가정보보호 인력·예산 확보 노력 의무 대상안 제36조의2
법률 개정에 따라 주요정보통신서비스 제공자의 정의 규정을 제49조제1항에서 제36조의2제2항으로 이동하고, 정보보호 인력·예산 확보 노력 의무 대상자의 범위를 정보보호 최고책임자 신고 의무가 있는 정보통신서비스 제공자로 규정함.
- 나정보보호 최고책임자 지정 대상 및 업무 확대안 제36조의7
정보보호 최고책임자(CISO)로 지정할 수 있는 임원에 업무집행자 등을 추가하고 CISO 업무에 정보시스템 도입 시 보안성 검토·승인, 수탁업체 등에 대한 보안수준 점검 및 감독 권한을 추가함.
- 다정보보호위원회의 설치·운영 의무 신설안 제36조의10
정보보호위원회의 설치·운영 의무 대상을 정보보호 최고책임자 신고 의무가 있는 정보통신서비스 제공자로 규정하고, 정보보호위원회의 심의사항으로 정보보호 분야 인력 및 예산 확보에 관한 사항 등을 규정함.
- 라정보보호수준 평가 대상 신설안 제36조의12, 안 제36조의13
정보보호수준 평가 대상자를 「정보보호산업의 진흥에 관한 법률」 제13조제2항에 따른 정보보호 현황 공시 의무자로 정하고, 정보보호수준 평가의 기준 등을 구체화함.
- 마정보보호 관리체계 인증제도 실효성 강화안 제47조, 제49조의2 등
정보보호 관리체계(ISMS) 인증의 심사 방식을 서면심사와 현장심사를 병행하도록 규정하고, 강화된 인증기준 및 절차가 적용되는 대상을 구체화함.
- 바침해사고조사위원회 신설안 제58조의2∼제58조의5
침해사고조사위원회의 심의사항과 위원회의 구성, 회의의 소집 및 의사·의결정족수, 위원의 제척·기피·회피·해촉 등을 신설함.
- 사침해사고의 통지 신설안 제58조의8
침해사고로 인해 정보통신서비스에 장애 또는 중단이 2시간 이상 발생한 경우 등에 정보통신서비스 제공자가 이용자에게 침해사고 발생 사실을 통지하도록 규정함.
- 아이행강제금 부과·징수 및 과징금 산정기준 신설안 제60조의10∼제60조의14
이행강제금 및 과징금의 산정기준에 대해 규정하고 이행과징금 징수절차 및 과징금 부과·납부 절차 등을 신설함.
- 자침해사고 관리·대응 매뉴얼 작성·운용 등 신설안 제60조의15
침해사고 매뉴얼의 작성·제출 의무 대상자를 규정하고, 과학기술정보통신부장관이 그 전부 또는 일부를 대상으로 실태점검을 할 수 있도록 규정함.
공고문 원문 펼치기
입법예고가 끝나고 아직 공포되지 않은 안이라 내용이 바뀔 수 있어요.
정보통신서비스 제공자에게 해킹 같은 침해사고가 나면 이용자에게 알리게 하고, 정보보호위원회 설치·정보보호수준 평가·강화된 ISMS 인증·과징금과 이행강제금 기준 등을 새로 정하려는 개정안이에요.
핵심
침해사고가 나면 이용자에게 알려야 해요
침해사고로 서비스 장애나 중단이 2시간 이상 이어지거나, 이용자 정보(개인정보 제외)가 유출·변조되는 등의 경우에는 그 사실을 안 때부터 72시간 이내에 이용자에게 알리게 하려고 해요. 발생 일시·원인, 대응 현황, 이용자가 피해를 줄이는 방법, 피해구제 절차, 연락처를 알려야 해요. 연락처를 모르는 등 정당한 사유가 있으면 홈페이지에 30일 이상 게시하는 것으로 대신할 수 있어요.
행정입법 AI 브리핑 전문은 엑스퍼트 플랜에서 볼 수 있어요.
로그인하고 이어서 보기변경점
제36조의7제1항(CISO로 지정할 수 있는 사람)
변경 전
이사(「상법」 제401조의2제1항제3호에 따른 자와 집행임원 포함) 등
변경 후
이사, 업무집행자, 업무집행사원을 추가하고, 중기업이 아닌 정보통신서비스 제공자를 별도 호(제3호)로 신설
행정입법 AI 브리핑 전문은 엑스퍼트 플랜에서 볼 수 있어요.
로그인하고 이어서 보기생각해 볼 점
시행일
부칙에 따르면 2026년 10월 1일부터 시행하는 안이에요. 부칙에 경과조치나 적용례는 없어요.
행정입법 AI 브리핑 전문은 엑스퍼트 플랜에서 볼 수 있어요.
로그인하고 이어서 보기용어 풀이
침해사고
해킹이나 악성 프로그램 등으로 정보통신망이나 시스템을 공격해서 생긴 사고예요.
행정입법 AI 브리핑 전문은 엑스퍼트 플랜에서 볼 수 있어요.
로그인하고 이어서 보기위 주요내용은 공고문 원문 그대로이고, 이 카드만 AI가 공고문과 첨부를 바탕으로 생성한 해석입니다. 부정확할 수 있고 원문 확인을 대체하지 않습니다.
원문 · 첨부
- HWPX조문별 제·개정 이유서조문 단위(조문별 제개정 이유서) 정보통신망 이용촉진 및 정보보호 등에 관한 법률 시행령 일부개정령(안).hwpx조문 하나하나에 대한 개정 사유. 조문 단위로 보려면 이 문서.원본 ↗보존본 ↓
- HWPX법령안(법령안) 정보통신망 이용촉진 및 정보보호 등에 관한 법률 시행령 일부개정령(안).hwpx개정안 전문. 현행↔개정안 대비는 이 문서 안에 있습니다.원본 ↗보존본 ↓
- PDF법령안(법령안) 정보통신망 이용촉진 및 정보보호 등에 관한 법률 시행령 일부개정령(안).pdf개정안 전문. 현행↔개정안 대비는 이 문서 안에 있습니다.원본 ↗보존본 ↓
- HWPX규제영향분석서(규제영향분석서) 정보통신망 이용촉진 및 정보보호 등에 관한 법률 시행령 일부개정령(안).hwpx신설·강화되는 규제의 비용·편익 분석.원본 ↗보존본 ↓
보존본 — 캣벨이 수집 시점(2026-08-11 16:24)에 내려받아 보관한 사본입니다. 원 게시처에서 내려가도 계속 열람할 수 있습니다.
법령 족보
법령 체계도를 불러오는 중…
같은 법령의 다른 움직임
- 정보통신망 이용촉진 및 정보보호 등에 관한 법률 시행령 일부개정령안시행 · 공포 2026-07-07
- 정보통신망 이용촉진 및 정보보호 등에 관한 법률 시행령 일부개정령안시행 · 공포 2025-05-20
- 정보통신망 이용촉진 및 정보보호 등에 관한 법률 시행령 일부개정령안시행 · 공포 2024-08-13
- 정보통신망 이용촉진 및 정보보호 등에 관한 법률 시행령 일부개정령안공포 기록 없음 · 예고 2024-05-07
- 정보통신망 이용촉진 및 정보보호 등에 관한 법률 시행령 일부개정령안공포 기록 없음 · 예고 2024-04-29
족보의 각 단계에서 움직임(예고·공포)이 생기면 같은 꾸러미로 알려드립니다.
진행 경과
- 입법예고2026-07-09
- 예고 종료2026-08-18
- 공포미정
- 시행미정
공포·시행일은 예고 단계에서 정해지지 않습니다 — 확정되는 즉시 알려드립니다.