KPOLKPOL
0

법안

정보통신망 이용촉진 및 정보보호 등에 관한 법률 일부개정법률안

의안번호
2219917
제안 유형
의원
제안일
2026.07.13
소관위원회
과학기술정보방송통신위원회
처리 결과
계류
자료 기준일
2026.07.27

대표발의자

공동발의자

14명

이 의안은 본회의 표결 기록이 없습니다. 위원회 심사 단계이거나 본회의에 상정되지 않은 의안입니다.

제안이유 및 주요내용현행법은 정보통신망의 안정성 확보를 위해 정보보호 취약점 신고포상제, 정보보호 관리체계 인증, 침해사고 원인 분석 등에 관한 사항을 규정하고 있음. 최근들어 사이버상의 정보 침해사고가 빈번하게 발생하는 상황에서, 사고 이전 예방 체계 구축과 사후 대응 체계 정비 필요성이 대두되고 있음. 그러나 현행법 상 정보보호 취약점 신고 포상제의 포상 수준은 5만원 이상 1천만원 이하로, 취약점을 적극적으로 발굴하고 신고하기에 충분하지 않다는 의견이 있음. 또한, 최근 ISMS 제도 정비 및 강화를 내용으로 하는 정보통신망법 개정안이 발의된 바 있으나 정작 정보침해의 주요 대상이 되고 있는 공공기관은 ISMS 인증 대상에 포함되지 않아 제도의 실효성에 의문이 제기되고 있음. 이에 취약점 신고 포상제의 포상 기준 상한을 확대하고, ISMS 인증 대상에 공공기관도 포함하여 보안인증 제도의 실효성을 높이고자 함. 뿐만 아니라, 침해사고 발생 시 원인 분석을 위한 자료 보전 의무를 강화하여 책임 귀속 주체를 명확히 하고, 사고의 재발 방지에 이바지하고자 함(안 제47조제2항, 제47조의6제1항 및 제48조의4제5항ㆍ제7항 등).

현행법은 정보통신망의 안정성 확보를 위해 정보보호 취약점 신고포상제, 정보보호 관리체계 인증, 침해사고 원인 분석 등에 관한 사항을 규정하고 있음. 최근들어 사이버상의 정보 침해사고가 빈번하게 발생하는 상황에서, 사고 이전 예방 체계 구축과 사후 대응 체계 정비 필요성이 대두되고 있음. 그러나 현행법 상 정보보호 취약점 신고 포상제의 포상 수준은 5만원 이상 1천만원 이하로, 취약점을 적극적으로 발굴하고 신고하기에 충분하지 않다는 의견이 있음. 또한, 최근 ISMS 제도 정비 및 강화를 내용으로 하는 정보통신망법 개정안이 발의된 바 있으나 정작 정보침해의 주요 대상이 되고 있는 공공기관은 ISMS 인증 대상에 포함되지 않아 제도의 실효성에 의문이 제기되고 있음. 이에 취약점 신고 포상제의 포상 기준 상한을 확대하고, ISMS 인증 대상에 공공기관도 포함하여 보안인증 제도의 실효성을 높이고자 함. 뿐만 아니라, 침해사고 발생 시 원인 분석을 위한 자료 보전 의무를 강화하여 책임 귀속 주체를 명확히 하고, 사고의 재발 방지에 이바지하고자 함(안 제47조제2항, 제47조의6제1항 및 제48조의4제5항ㆍ제7항 등).

법 조문 전체 보기국회 의안정보시스템으로 이동합니다. 조문 원문과 심사보고서·검토보고서 등 첨부문서를 그곳에서 볼 수 있습니다.

출처: 열린국회정보 의안 제안이유·주요내용 · 국회사무처. 이 화면의 본문은 제안자가 낸 제안이유와 주요내용이며 법 조문 전체가 아닙니다.