KPOL
0

법안

정보보호산업의 진흥에 관한 법률 일부개정법률안

의안번호
2216320
제안 유형
의원
제안일
2026.01.26
소관위원회
과학기술정보방송통신위원회
처리 결과
계류
자료 기준일
2026.07.27

대표발의자

공동발의자

13명

이 의안은 본회의 표결 기록이 없습니다. 위원회 심사 단계이거나 본회의에 상정되지 않은 의안입니다.

제안이유 및 주요내용현행법에 따르면 과학기술정보통신부장관은 「정보통신기반 보호법」 제8조에 따라 지정된 주요정보통신기반시설의 취약점 분석ㆍ평가 업무 및 보호대책의 수립 업무를 안전하고 신뢰성 있게 수행할 수 있다고 인정되는 자를 정보보호 전문서비스 기업으로 지정할 수 있음. 최근 잇따른 대규모 사이버 침해사고로 국민 불안이 가중되는 가운데, 기업과 기관을 중심으로 정보보호에 대한 민간 보안투자 수요가 크게 확대될 것으로 예상됨. 아울러, 인공지능 시스템의 확산과 소프트웨어 공급망의 복잡화 등으로 사이버 위협이 고도화ㆍ다변화 되면서, 정보보호의 중요성은 사회 전반으로 확대되고 있음. 이러한 환경 변화 속에서 전문성과 신뢰성을 갖춘 정보보호 기업의 역할이 그 어느 때보다도 강조되고 있음. 그런데 현행법은 정보보호 전문서비스 지정 대상을 주요 정보통신기반시설의 취약점 분석ㆍ평가 업무 등에 한정하고 있어, 인공지능 시스템을 비롯한 소프트웨어 공급망보안, 금융ㆍ국방ㆍ의료 등 다양한 분야에서 증가하는 정보보호 수요에 정보보호 기업이 대응하기 어려운 구조적 한계를 지니고 있음. 이에 인공지능 시스템 등 정보보호가 필요한 다수 분야를 대상으로 정보보호 전문서비스 기업의 범위를 확대하고, 정보보호 전문성과 신뢰성이 요구되는 분야를 관계 중앙행정기관의 요청에 따라 과학기술정보통신부 장관이 정할 수 있도록 함으로써, 수요자에게는 양질의 보안서비스를 제공하여 사회 전반의 보안수준을 제고하고, 정보보호기업 및 산업의 성장과 저변확대의 기회를 마련하려는 것임(안 제23조).

현행법에 따르면 과학기술정보통신부장관은 「정보통신기반 보호법」 제8조에 따라 지정된 주요정보통신기반시설의 취약점 분석ㆍ평가 업무 및 보호대책의 수립 업무를 안전하고 신뢰성 있게 수행할 수 있다고 인정되는 자를 정보보호 전문서비스 기업으로 지정할 수 있음. 최근 잇따른 대규모 사이버 침해사고로 국민 불안이 가중되는 가운데, 기업과 기관을 중심으로 정보보호에 대한 민간 보안투자 수요가 크게 확대될 것으로 예상됨. 아울러, 인공지능 시스템의 확산과 소프트웨어 공급망의 복잡화 등으로 사이버 위협이 고도화ㆍ다변화 되면서, 정보보호의 중요성은 사회 전반으로 확대되고 있음. 이러한 환경 변화 속에서 전문성과 신뢰성을 갖춘 정보보호 기업의 역할이 그 어느 때보다도 강조되고 있음. 그런데 현행법은 정보보호 전문서비스 지정 대상을 주요 정보통신기반시설의 취약점 분석ㆍ평가 업무 등에 한정하고 있어, 인공지능 시스템을 비롯한 소프트웨어 공급망보안, 금융ㆍ국방ㆍ의료 등 다양한 분야에서 증가하는 정보보호 수요에 정보보호 기업이 대응하기 어려운 구조적 한계를 지니고 있음. 이에 인공지능 시스템 등 정보보호가 필요한 다수 분야를 대상으로 정보보호 전문서비스 기업의 범위를 확대하고, 정보보호 전문성과 신뢰성이 요구되는 분야를 관계 중앙행정기관의 요청에 따라 과학기술정보통신부 장관이 정할 수 있도록 함으로써, 수요자에게는 양질의 보안서비스를 제공하여 사회 전반의 보안수준을 제고하고, 정보보호기업 및 산업의 성장과 저변확대의 기회를 마련하려는 것임(안 제23조).

법 조문 전체 보기국회 의안정보시스템으로 이동합니다. 조문 원문과 심사보고서·검토보고서 등 첨부문서를 그곳에서 볼 수 있습니다.

출처: 열린국회정보 의안 제안이유·주요내용 · 국회사무처. 이 화면의 본문은 제안자가 낸 제안이유와 주요내용이며 법 조문 전체가 아닙니다.