정부, 기업 정보보호 최고책임자(CISO) 제도 개선

기자정보, 기사등록일
이소라 기자
입력 2019-02-19 14:06
    도구모음
  • 글자크기 설정
  • 과기정통부, '정보통신망 이용촉진 및 정보보호 등에 관한 법률 시행령' 개정안 마련

[과기정통부]


과학기술정보통신부는 정보보호 최고책임자(CISO, Chief Information Security Officer) 제도 개선사항을 담은 '정보통신망 이용촉진 및 정보보호 등에 관한 법률 시행령' 개정안을 마련하여 입법예고한다고 19일 밝혔다. 이는 기업의 사이버 침해사고 예방 및 대응 역량을 강화하기 위한 조치다.

개정안은 우선 업종 특성과 종업원수 등을 기준으로 정하던 정보보호 최고책임자 지정·신고 의무 대상자를 기업 규모와 전기통신사업의 성격을 기준으로 개선한다.

이에 따라, 중기업 이상의 정보통신서비스 제공자, 자본금 1억원 이하의 부가통신사업자를 제외한 모든 전기통신사업자와 정보보호 관리체계(ISMS) 인증을 받아야 하는 모든 정보통신서비스 제공자 등 4만1000여개 기업은 정보보호 최고책임자를 의무 지정하고 이를 과기정통부장관(중앙전파관리소장에게 위임)에게 신고해야 한다.

또한 자산총액 5조원 이상인 정보통신서비스 제공자와 정보보호 관리체계 인증을 받아야 하는 정보통신서비스 제공자 중 자산총액 5000억원 이상인 기업의 정보보호 최고책임자는 정보보호 관리체계 수립, 취약점 분석·평가, 침해사고 예방·대응 등의 정보보호 업무에 전념할 수 있도록 다른 직무의 겸직을 제한한다.

아울러 정보보호 최고책임자는 정보보호 또는 정보기술 관련 전문 지식이나 실무 경험자 중에서 지정하도록 한다.

다른 직무의 겸직이 제한된 정보보호 최고책임자는 상근하고, 다른 회사의 임직원으로 재직 중이지 않은 사람으로 제한한다. 4년 이상의 정보보호 분야 경력자이거나 2년 이상의 정보보호 분야 경력자로서 정보기술 분야 경력과 합해 5년 이상인 자로 지정하도록 자격요건을 정했다.

과기정통부는 "이번 개정안이 주요 기업의 정보보호 업무를 전담할 수 있는 전문가를 정보보호 최고책임자로 지정하도록 하는 등 사회 전반의 정보보호 역량을 강화함으로써 사이버 침해사고의 예방과 사고 발생 시 피해의 최소화 및 신속한 복구 등에 기여할 수 있을 것"이라고 기대했다.

정보통신망 이용촉진 및 정보보호 등에 관한 법률 시행령 일부개정령안 입법예고는 2월 20일부터 4월 2일까지다.

©'5개국어 글로벌 경제신문' 아주경제. 무단전재·재배포 금지

컴패션_PC
0개의 댓글
0 / 300

로그인 후 댓글작성이 가능합니다.
로그인 하시겠습니까?

닫기

댓글을 삭제 하시겠습니까?

닫기

이미 참여하셨습니다.

닫기

이미 신고 접수한 게시물입니다.

닫기
신고사유
0 / 100
닫기

신고접수가 완료되었습니다. 담당자가 확인후 신속히 처리하도록 하겠습니다.

닫기

차단해제 하시겠습니까?

닫기

사용자 차단 시 현재 사용자의 게시물을 보실 수 없습니다.

닫기
실시간 인기
기사 이미지 확대 보기
닫기