Sottaku logo Sottaku

South Korea

정보보호산업의 진흥에 관한 법률 시행령

정보보호산업법 시행령 대통령령 과학기술정보통신부 Law ID 012401

This law is available as plain text; dictionary indexing is still pending.

1

정보보호산업의 진흥에 관한 법률 시행령

2

3

제1조(목적) 이 영은 「정보보호산업의 진흥에 관한 법률」에서 위임된 사항과 그 시행에 필요한 사항을 규정함을 목적으로 한다.

4

제2조(공공기관의 범위) 「정보보호산업의 진흥에 관한 법률」(이하 "법"이라 한다) 제2조제1항제5호라목에서 "대통령령으로 정하는 법인ㆍ단체 및 기관"이란 「초ㆍ중등교육법」 제2조에 따른 학교, 「고등교육법」 제2조에 따른 학교 또는 그 밖의 다른 법률에 따라 설립 또는 설치된 학교를 말한다.

5

제3조(정보보호산업 진흥계획의 수립 등)

6

① 과학기술정보통신부장관은 법 제5조제1항에 따른 정보보호산업 진흥계획(이하 이 조에서 "진흥계획"이라 한다)을 그 시행 연도의 전년도 12월 31일까지 수립하여야 한다. <개정 2017.7.26>

7

② 과학기술정보통신부장관은 진흥계획에 연도별 세부 실행에 필요한 사항을 포함하여 수립할 수 있다. <개정 2017.7.26>

8

③ 과학기술정보통신부장관은 제1항에 따라 진흥계획을 수립하였을 때에는 지체 없이 관계 중앙행정기관, 지방자치단체 및 관련 공공기관의 장에게 통보하고, 그 내용을 고시하여야 한다. <개정 2017.7.26>

9

제4조(구매수요정보의 제출 등)

10

① 「전자정부법」 제2조제2호에 따른 행정기관 또는 공공기관(이하 "공공기관등"이라 한다)의 장은 법 제6조제1항에 따라 정보보호기업이 제공하는 정보보호기술, 정보보호제품 및 정보보호서비스(이하 "정보보호기술등"이라 한다)에 대한 구매수요 정보(이하 "구매수요정보"라 한다)를 매년 다음 각 호의 구분에 따른 기한까지 과학기술정보통신부장관에게 제출하여야 한다. <개정 2017.7.26>

11

1. 해당 연도의 구매수요정보: 3월 31일

12

2. 다음 연도의 구매수요정보: 10월 31일

13

② 과학기술정보통신부장관은 제1항제1호 및 제2호에 따른 기한부터 30일 이내에 법 제6조제3항에 따른 심의위원회를 개최하여야 한다. 이 경우 심의 기간은 15일을 넘지 아니하여야 한다. <개정 2017.7.26>

14

③ 과학기술정보통신부장관은 법 제6조제1항 및 제2항에 따른 구매수요정보의 제출ㆍ제공에 관련된 업무를 효율적으로 수행하기 위하여 정보보호기업이 제공하는 정보보호기술등에 대한 구매수요정보시스템을 구축ㆍ운영할 수 있다. <개정 2017.7.26>

15

제5조(정보보호제품 및 정보보호서비스의 적정대가 지급 등)

16

① 과학기술정보통신부장관은 정보보호산업의 발전과 정보보호제품 및 정보보호서비스의 품질보장을 위하여 정보보호제품 및 정보보호서비스에 대한 적정한 대가 산정을 위한 기준을 마련하여야 한다. <개정 2017.7.26>

17

② 과학기술정보통신부장관은 법 제10조제2항에 따라 민ㆍ관 합동 모니터링 활동을 통하여 조사한 결과를 분기마다 과학기술정보통신부의 인터넷 홈페이지 등을 통하여 공개할 수 있다. <개정 2017.7.26>

18

③ 과학기술정보통신부장관은 법 제10조제5항에 따라 공공기관의 장에게 자료 제출을 요청하려는 경우에는 다음 각 호의 사항을 미리 서면으로 통보하여야 한다. <개정 2017.7.26>

19

1. 제출 요청 사유

20

2. 제출 기한

21

3. 제출 자료의 구체적인 사항

22

4. 제출 자료의 방식 및 형태

23

5. 제출 자료의 활용방법

24

제6조(정보보호 준비도 평가기관의 등록 요건ㆍ절차 등)

25

① 법 제12조제2항제3호에서 "인적, 기술적, 재정적 능력을 증명할 수 있는 서류 등 대통령령으로 정하는 사항"이란 다음 각 호의 서류를 말한다.

26

1. 정보보호 준비도 평가를 수행하는 데 필요한 인적, 기술적, 재정적 능력을 증명할 수 있는 서류

27

2. 법 제12조제2항에 따라 등록된 평가기관(이하 "정보보호준비도평가기관"이라 한다)의 독립성 및 평가심의의 공정성을 증명할 수 있는 서류

28

3. 정보보호준비도평가기관의 평가업무 규정에 관한 서류

29

4. 정보보호 준비도 평가를 위한 시설을 갖추었음을 증명할 수 있는 서류

30

② 정보보호준비도평가기관으로 등록을 신청하려는 자는 과학기술정보통신부령으로 정하는 정보보호준비도평가기관 등록 신청서에 다음 각 호의 서류를 첨부하여 과학기술정보통신부장관에게 제출하여야 한다. <개정 2017.7.26>

31

1. 법 제12조제2항제1호 및 제2호의 서류

32

2. 제1항 각 호의 서류

33

③ 과학기술정보통신부장관은 제2항에 따라 등록 신청을 한 자가 법인인 경우에는 「전자정부법」 제36조제1항에 따른 행정정보의 공동이용을 통하여 법인 등기사항증명서를 확인하여야 한다. <개정 2017.7.26>

34

④ 과학기술정보통신부장관은 제2항에 따른 등록 신청이 별표 1의 등록 요건을 충족할 때에는 과학기술정보통신부령으로 정하는 정보보호준비도평가기관 등록증을 신청일부터 60일 이내에 신청인에게 발급하여야 한다. <개정 2017.7.26>

35

⑤ 과학기술정보통신부장관은 제2항에 따라 제출된 서류에 보완이 필요하다고 판단되면 보완 요청 통보일부터 7일 이내의 기간을 정하여 신청인에게 그 보완을 요구할 수 있다. <개정 2017.7.26>

36

⑥ 신청인이 제5항에 따른 기간 내에 보완할 수 없음을 이유로 기간 연장을 요청하는 경우에는 최초 보완 요청 기간을 제외하고 최대 10일까지 그 기간을 연장할 수 있다.

37

⑦ 정보보호준비도평가기관으로 등록을 한 자는 다음 각 호의 등록사항이 변경된 경우에는 그 변경 사유가 발생한 날부터 30일 이내에 과학기술정보통신부령으로 정하는 정보보호준비도평가기관 등록사항 변경 신청서에 정보보호준비도평가기관 등록증 원본과 변경내용을 증명할 수 있는 서류를 첨부하여 과학기술정보통신부장관에게 제출하여야 한다. <개정 2017.7.26>

38

1. 정보보호준비도평가기관의 명칭ㆍ대표자 또는 소재지

39

2. 정보보호준비도평가기관의 정관 또는 단체규약

40

3. 정보보호 준비도 평가 사업 수행 계획서

41

4. 정보보호 준비도 평가 업무규정

42

⑧ 정보보호준비도평가기관의 등록 요건은 별표 1과 같다.

43

제7조(정보보호준비도평가기관에 대한 자료의 요구) 과학기술정보통신부장관은 법 제12조제3항 및 제4항에 따른 지원을 위하여 정보보호준비도평가기관에 대하여 다음 각 호의 사항을 확인할 수 있다. <개정 2017.7.26>

44

1. 별표 1에 따른 등록 요건의 유지 여부

45

2. 정보보호 준비도 평가 수행 실적

46

3. 정보보호 준비도 평가를 받은 기업에 대한 평가 결과

47

제8조(정보보호 공시)

48

① 법 제13조제2항 본문에서 "대통령령으로 정하는 기준에 해당하는 자"란 정보통신망을 통하여 정보를 제공하거나 정보의 제공을 매개하는 자로서 다음 각 호의 어느 하나에 해당하는 자(이하 "정보보호공시의무자"라 한다)를 말한다. <신설 2021.12.9>

49

1. 다음 각 목의 어느 하나에 해당하는 자

50

가. 「전기통신사업법」 제6조제1항에 따라 등록한 기간통신사업자 중 같은 법 시행령 제11조에 따른 회선설비 보유사업을 경영하는 자

51

나. 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제46조제1항에 따른 집적정보통신시설 사업자

52

다. 「의료법」 제3조의4제1항에 따른 상급종합병원

53

라. 「클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률 시행령」 제3조제1호의 클라우드컴퓨팅서비스를 제공하는 자

54

2. 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제45조의3제1항 본문에 따라 정보보호 최고책임자를 지정하고 과학기술정보통신부장관에게 신고해야 하는 자로서 유가증권시장(「자본시장과 금융투자업에 관한 법률 시행령」 제176조의9제1항에 따른 유가증권시장을 말한다) 또는 코스닥시장(대통령령 제24697호 자본시장과 금융투자업에 관한 법률 시행령 일부개정령 부칙 제8조에 따른 코스닥시장을 말한다)에 상장된 주권을 발행한 법인 중 직전 사업연도의 매출액이 3,000억원 이상인 자

55

3. 전년도 말 기준 직전 3개월간 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」에 따른 정보통신서비스(이하 "정보통신서비스"라 한다)의 일일평균 이용자 수가 100만명 이상인 자

56

② 제1항에도 불구하고 다음 각 호의 어느 하나에 해당하는 자는 정보보호공시의무자에서 제외한다. <신설 2021.12.9, 2025.10.1>

57

1. 공공기관

58

2. 제1항제1호 또는 제3호에 해당하는 자 중 「중소기업기본법 시행령」 제8조제1항에 따른 소기업

59

3. 「전자금융거래법」에 따른 금융회사

60

4. 「전자금융거래법」에 따른 전자금융업자로서 「통계법」 제22조제1항에 따라 국가데이터처장이 고시하는 한국표준산업분류에 따른 정보통신업이나 도매 및 소매업을 주된 업종으로 하지 않는 자

61

③ 정보통신망을 통하여 정보를 제공하거나 정보의 제공을 매개하는 자가 법 제13조제1항 또는 제2항에 따라 정보보호 공시를 하는 경우에는 다음 각 호의 내용을 포함해야 한다. <개정 2021.12.9>

62

1. 정보기술부문 투자 현황 대비 정보보호부문 투자 현황

63

2. 정보기술부문 인력 대비 정보보호부문 전담인력 현황

64

3. 정보보호 관련 인증ㆍ평가ㆍ점검 등에 관한 사항(해당하는 경우로 한정한다)

65

4. 그 밖에 정보통신서비스를 이용하는 자의 정보보호를 위한 활동 현황

66

④ 법 제13조제1항 또는 제2항에 따라 정보보호 공시를 하는 경우에는 공시 주체의 정보보호 최고책임자가 주관하여 공시하여야 하며, 공시내용에 대해서는 미리 최고경영자의 확인을 거쳐야 한다. <개정 2021.12.9>

67

⑤ 과학기술정보통신부장관은 법 제13조제1항 또는 제2항에 따른 정보보호 공시를 효과적으로 운영하기 위하여 전자공시시스템(이하 이 조에서 "전자공시시스템"이라 한다)을 구축ㆍ운영할 수 있다. <개정 2017.7.26, 2021.12.9>

68

⑥ 법 제13조제1항 또는 제2항에 따라 정보보호 공시를 하려는 자는 매년 6월 30일까지 정보보호 현황을 전자공시시스템에 입력해야 한다. <신설 2021.12.9>

69

⑦ 제1항부터 제6항까지에서 규정한 사항 외에 정보보호 공시내용의 작성기준, 공시 방법 및 절차 등에 필요한 사항은 과학기술정보통신부장관이 정하여 고시한다. <신설 2019.4.2, 2021.12.9>

70

제9조(표준화 사업의 추진) 과학기술정보통신부장관은 법 제14조제4항에 따라 정보보호기술의 거래 활성화 및 정보보호제품 간 호환성 확보를 위하여 다음 각 호의 업무를 수행할 수 있다. 이 경우 암호 등 국가 안보와 관련된 사항에 대해서는 관계 기관의 장과 협의하여야 한다. <개정 2017.7.26>

71

1. 정보보호기술등 관련 국내 단체표준, 국가표준을 위한 표준 수요조사 및 표준 전략 수립

72

2. 정보보호기술등 관련 국제표준의 개발ㆍ심의를 위한 국내 위원회 구성 및 운영

73

3. 정보보호기술등 관련 국제표준의 동향 조사 및 국내 전문가 활동 지원

74

4. 정보보호기술등 관련 표준에 대한 적합성 확인ㆍ적용 또는 활용의 지원

75

5. 정보보호기술등 관련 표준에 관한 홍보

76

6. 정보보호기술등 관련 표준에 대한 국내외 전문가 육성을 위한 교육 등

77

제10조(성능평가의 방법 및 성능평가기관의 지정)

78

① 법 제17조제1항에 따른 정보보호제품에 관한 성능평가(이하 "성능평가"라 한다)에는 다음 각 호의 사항에 대한 평가가 포함되어야 한다.

79

1. 정보보호제품 보안기능 처리 성능

80

2. 정보보호제품의 보안기능 외의 정보보호 관련 주요기능 구현 여부

81

3. 정보보호제품 운영 시 정보보호 기능 외의 일반기능 처리 성능

82

4. 정보보호제품의 시간 및 자원 관련 효율성

83

② 과학기술정보통신부장관은 다음 각 호의 기관 또는 단체를 법 제17조제2항에 따른 평가기관(이하 "성능평가기관"이라 한다)으로 지정할 수 있다. <개정 2017.7.26>

84

1. 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제52조에 따른 한국인터넷진흥원(이하 "한국인터넷진흥원"이라 한다)

85

2. 다음 각 목의 요건을 모두 갖춘 법인

86

가. 성능평가업무 수행을 위한 조직과 인력

87

나. 성능평가업무 수행을 위한 사무 및 시험 공간

88

다. 성능평가업무 수행을 위한 설비

89

라. 성능평가대상 정보보호제품의 평가업무 수행을 위한 운영절차

90

③ 법 제17조제3항에 따라 성능평가를 신청하려는 자는 성능평가 신청서, 성능평가 대상 제품 및 다음 각 호의 자료를 성능평가기관에 제출하여야 한다.

91

1. 제품설명서

92

2. 사용자 취급설명서

93

3. 그 밖에 성능평가에 필요한 자료

94

④ 제1항부터 제3항까지에서 규정한 사항 외에 성능평가의 방법ㆍ절차 및 성능평가기관의 지정 등에 필요한 사항은 과학기술정보통신부장관이 정하여 고시한다. <개정 2017.7.26>

95

제11조(우수 정보보호기술등 지정 대상) 과학기술정보통신부장관은 법 제18조제1항에 따라 다음 각 호의 어느 하나에 해당하는 정보보호기술등을 우수 정보보호기술등으로 지정할 수 있다. <개정 2017.7.26>

96

1. 국내에서 개발한 정보보호기술등으로서 신규성ㆍ독창성 및 사업화 가능성이 있다고 인정되는 정보보호기술등

97

2. 외국에서 도입하여 개량한 정보보호기술등으로서 국내에서 신규성ㆍ독창성 및 사업화 가능성이 있다고 인정되는 정보보호기술등

98

제12조(우수 정보보호기술등의 지정 방법)

99

① 법 제18조제1항에 따른 우수 정보보호기술등의 지정을 신청하려는 자는 과학기술정보통신부령으로 정하는 지정 신청서에 다음 각 호의 사항을 적은 서류를 첨부하여 과학기술정보통신부장관에게 제출하여야 한다. <개정 2017.7.26>

100

1. 정보보호기술등의 명칭 및 개발 배경

101

2. 정보보호기술등의 내용(정보보호기술등의 요지 및 제11조 각 호의 내용에 관한 구체적인 설명을 포함한다)

102

3. 정보보호기술등을 개발하거나 개량한 자의 성명(법인인 경우에는 그 명칭 및 대표자의 성명을 말한다)

103

4. 국내외 정보보호산업의 활성화에 대한 기여도

104

5. 성능평가 결과, 그 밖에 정보보호기술등에 대한 평가ㆍ검사ㆍ인증 결과와 관련된 사항

105

② 과학기술정보통신부장관은 제1항에 따른 신청을 받은 날부터 90일 이내에 우수 정보보호기술등의 지정을 신청한 자에게 지정 여부를 통보하여야 한다. 이 경우 우수 정보보호기술등으로 지정된 자에게 과학기술정보통신부령으로 정하는 지정서를 발급하여야 한다. <개정 2017.7.26>

106

③ 과학기술정보통신부장관은 우수 정보보호기술등을 지정할 때에는 이해관계인의 의견을 듣거나 우수 정보보호기술등과 관련된 기관 또는 단체 등의 의견을 들을 수 있다. <개정 2017.7.26>

107

④ 제1항부터 제3항까지에서 규정한 사항 외에 우수 정보보호기술등의 지정을 위한 세부적인 방법 등에 관하여 필요한 사항은 과학기술정보통신부장관이 정하여 고시한다. <개정 2017.7.26>

108

제13조(우수 정보보호기술등의 지원 내용)

109

① 과학기술정보통신부장관은 법 제18조제1항에 따라 우수 정보보호기술등의 지정을 받은 자에게 다음 각 호의 지원을 할 수 있다. <개정 2017.7.26>

110

1. 시제품(試製品)의 제작 및 상용화 지원

111

2. 창업 및 홍보 지원

112

3. 판로 개척 및 수출 지원

113

② 제1항에 따른 우수 정보보호기술등의 지원 절차ㆍ방법 및 지원내용 등에 관하여 필요한 사항은 과학기술정보통신부장관이 정하여 고시한다. <개정 2017.7.26>

114

제14조(우수 정보보호기업에 대한 지원) 법 제19조제2항제4호의 "대통령령으로 정하는 사항"이란 다음 각 호의 어느 하나에 해당하는 사항을 말한다.

115

1. 법 제16조에 따른 국제협력 지원

116

2. 성능평가에 드는 비용의 지원

117

3. 법 제21조에 따른 수출 지원

118

제15조(우수 정보보호기업 지정의 방법 등)

119

① 법 제19조에 따라 우수 정보보호기업의 지정을 신청하려는 자는 과학기술정보통신부령으로 정하는 지정 신청서에 다음 각 호의 자료를 첨부하여 과학기술정보통신부장관에게 제출하여야 한다. <개정 2017.7.26>

120

1. 우수 정보보호기술등의 개발과 상용화 등 정보보호산업의 진흥에 기여한 실적 자료

Promulgated
2025-10-01
Effective
2025-10-01
Scraped
2026-06-09
Source
data.go.kr Korea Law API Gateway

Mouse over underlined words to open the dictionary card.

Sottaku

About Sottaku

Sottaku is an app for learning a growing range of Asian and European languages with a strong focus on SRS. It includes automatic flashcard creation for hundreds of thousands of words, grammar breakdowns in example sentences, language-specific study packs where available, adaptive quizzes, mobile apps, a browser extension, and community features. Give it a try now! All learning content is free with no limits on flashcards or study time.

Sottaku is built to match the habits of successful learners. By using Sottaku, you will naturally learn in the most efficient way possible, as proven by countless success stories in the language learning community.

Free Forever

Access all grammar guides, quizzes, and flashcards without paying a cent. Quality education should be accessible to everyone.

Smart SRS System

Our flashcard system uses the FSRS algorithm (also used in Anki) to optimize your review schedule and maximize retention.

Comprehensive Content

From hanzi, kana, hangul, and European vocabulary basics to grammar and reading practice where available, we have lessons for every level. Practice with quizzes tailored to your skill.

Community Chat

Ask level-appropriate questions and get help from the community. Learn together with fellow learners across every supported language.