하반기 공포·개정, 꼭 기억해야 할 보안 관련 법령 3가지
- 국가인공지능위원회 설치
- 내용: 2024년 8월 6일, 국가인공지능위원회 설치 및 운영에 관한 규정이 공포됨
- 목적: 인공지능 산업진흥과 안전한 AI 이용 환경 조성
- 구성: 과학기술정보통신부 소관, 위원장과 부위원장 포함 45명 이내의 위원회로 구성
- 기능: AI 관련 주요 정책과 연구개발 전략 수립 심의 및 조정
- 침해사고 신고 시기·방법·절차 개정
- 내용: 2024년 8월 13일, 정보통신망 이용촉진 및 정보보호 등에 관한 법률 시행령 일부 개정
- 목적: 침해사고 발생 시 24시간 내에 과기정통부 또는 한국인터넷진흥원에 신고 의무화
- 과태료: 신고 의무 위반 시 최대 3,000만 원 과태료 부과 가능
- 침해사고 조치: 침해사고 이행 점검 시 7일 전 사전 통보 필수
- 알뜰폰 사업자 ISMS 인증 및 CISO 신고 의무화
- 내용: 2024년 8월 22일 입법 예고, 알뜰폰 사업자 대상 ISMS 인증 및 CISO 신고 의무화
- 목적: 알뜰폰사의 보안 취약점 강화
- 대상: 기간통신사업자로부터 이동통신서비스를 재판매하는 사업자
- 예외: 자본금 1억 원 이하 소기업은 CISO 신고 의무 면제
- 시사점
- 인공지능 안전: 국가 차원의 인공지능 산업 진흥과 안전한 환경 조성을 위한 법적 기반 마련
- 침해사고 대응 강화: 사고 발생 시 신속한 신고 및 처리 절차 강화
- 알뜰폰 보안 강화: 취약한 알뜰폰 보안에 대한 규제 강화 및 보안 책임 강화
'Kant's IT > Issue on IT&Security' 카테고리의 다른 글
디지털 시대의 딥페이크 성범죄 (0) | 2024.09.19 |
---|---|
금융사기 피해유형: 다중피해사기의 수법과 주요 특징 (2) | 2024.09.19 |
개인정보 필수동의 관행 개선 (0) | 2024.09.19 |
모두투어 개인정보 유출 사고 (1) | 2024.09.19 |
CCTV 영상 열람과 개인정보보호법 위반 판결 (0) | 2024.09.19 |