Kant's IT/Issue on IT&Security

하반기 공포·개정된 보안 관련 법령 3가지

Kant Jo 2024. 9. 19. 14:01

하반기 공포·개정, 꼭 기억해야 할 보안 관련 법령 3가지

 

하반기 공포·개정, 꼭 기억해야 할 보안 관련 법령 3가지

올해 하반기에는 공포되거나 개정된 꼭 기억해야 할 보안 관련 법령 세 가지가 있다. 이 3가지는 바로 안전한 AI 이용 환경 조성을 위해 국가인공지능위원회가 설치된 것, 사이버 침해 사고 발생

www.boannews.com

 

  • 국가인공지능위원회 설치
    • 내용: 2024년 8월 6일, 국가인공지능위원회 설치 및 운영에 관한 규정이 공포됨
    • 목적: 인공지능 산업진흥안전한 AI 이용 환경 조성
    • 구성: 과학기술정보통신부 소관, 위원장과 부위원장 포함 45명 이내의 위원회로 구성
    • 기능: AI 관련 주요 정책연구개발 전략 수립 심의 및 조정
  • 침해사고 신고 시기·방법·절차 개정
    • 내용: 2024년 8월 13일, 정보통신망 이용촉진 및 정보보호 등에 관한 법률 시행령 일부 개정
    • 목적: 침해사고 발생 시 24시간 내에 과기정통부 또는 한국인터넷진흥원에 신고 의무화
    • 과태료: 신고 의무 위반 시 최대 3,000만 원 과태료 부과 가능
    • 침해사고 조치: 침해사고 이행 점검 시 7일 전 사전 통보 필수
  • 알뜰폰 사업자 ISMS 인증 및 CISO 신고 의무화
    • 내용: 2024년 8월 22일 입법 예고, 알뜰폰 사업자 대상 ISMS 인증CISO 신고 의무화
    • 목적: 알뜰폰사의 보안 취약점 강화
    • 대상: 기간통신사업자로부터 이동통신서비스를 재판매하는 사업자
    • 예외: 자본금 1억 원 이하 소기업은 CISO 신고 의무 면제
  • 시사점
    • 인공지능 안전: 국가 차원의 인공지능 산업 진흥과 안전한 환경 조성을 위한 법적 기반 마련
    • 침해사고 대응 강화: 사고 발생 시 신속한 신고 및 처리 절차 강화
    • 알뜰폰 보안 강화: 취약한 알뜰폰 보안에 대한 규제 강화 및 보안 책임 강화