미래부, 정보보호 관리체계 인증 의무대상 확대
미래부, 정보보호 관리체계 인증 의무대상 확대
  • 김건우 기자
  • 승인 2016.02.01 18:32
  • 댓글 0
이 기사를 공유합니다

'정보통신망 이용촉진 및 정보보호 등에 관한 법' 하위법령 입법예고

[아이티비즈] 미래창조과학부(장관 최양희, 이하 미래부)는 지난해 개정된 '정보통신망 이용촉진 및 정보보호 등에 관한 법률'(‘15.12.1. 공포, ’16.6.2. 시행)의 시행령 및 시행규칙 개정안을 2월 3일부터 입법예고한다고 밝혔다.

이번 개정안은 정보보호 건강검진에 비유되는 정보보호 관리체계(ISMS) 인증제도와 관련한 개정 정보통신망법에서 위임한 사항 등을 규정하고 있다.

정보보호 관리체계 인증 신규 의무 대상으로 매출 또는 세입이 1,500억원 이상 업체 중 다량의 민감한 정보를 다루는 의료기관 및 금융업종 전체, 의료 및 금융 이외의 업종*은 일일평균 이용자 수가 1만명 이상인 사업자로 규정하였다.

한편, 정보보호 관리체계 인증 취득시, 정보보호 경영시스템 인증(ISO/IEC 27001), 개인정보보호 관리체계 인증 및 주요정보통신기반시설 취약점의 점검 분석·평가 등을 받은 경우, 심사항목 일부를 생략할 수 있도록 하여 기업 부담을 완화하였다.

또한, 심사기관 지정의 요건·절차·유효기간 등은 현행 인증기관 지정의 요건·절차·유효기간 등을 준용하도록 규정하였다.

미래부는 이번 시행령 및 시행규칙 개정안을 통해 기업들이 정보보호에 대한 투자를 확대하고, 정보보호 대응능력 수준이 대폭 향상될 것으로 기대하고 있다.

개정안 전문은 미래부 누리집(홈페이지: www.msip.go.kr/뉴스·알림/법령정보/입법·행정 예고)에서 확인할 수 있으며, 의견이 있는 기관·단체 또는 개인은 3월 13일까지 미래부에 의견을 제출할 수 있다.


댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.