법안 · 종료
당신의 데이터가 더 비싸게 팔린다? 취약점 신고포상도
정보통신망 이용촉진 및 정보보호 등에 관한 법률 일부개정법률안
- 대표발의
- 박상혁 더불어민주당
- 심사 기간
- 2026.07.15 ~ 07.24
- 제출일
- 2026.07.13
- 공식 출처
- 의안정보시스템
심사 마감
투표
의견
정보보호 취약점 신고 포상 범위 확대 및 공공기관 ISMS 인증 포함을 통해 사이버 보안 강화 목표. 그러나 포상 수준의 한계와 공공기관의 인증 배제 문제로 여전히 리스크 존재. 자료 보존 의무 강화로 책임 소재 명확히 하려 함.
좋아지는 점
취약점 신고 포상 범위 확대로 적극적 신고 문화 정착 가능성 증가
ISMS 인증 대상에 공공기관 포함으로 대규모 조직의 보안 관리 체계 강화
침해사고 원인 분석 자료 보존 강화로 책임 소재 명확화 및 사전 예방 효과 기대
법령 정비를 통한 제도적 기반 확립으로 장기적인 사이버 안전 강화 기여
걱정되는 점
포상 수준 확대에도 신고 참여율 향상에 한계 있을 수 있음
ISMS 인증 대상 확대에도 공공기관의 자발적 협력 여부 의문
자료 보존 의무 강화로 개인정보 유출 시 추가적 법적 책임 발생 가능성
시스템 복잡화로 관리 비용 증가 및 운영 효율성 저하 가능성
현행법은 정보통신망의 안정성 확보를 위해 정보보호 취약점 신고포상제, 정보보호 관리체계 인증, 침해사고 원인 분석 등에 관한 사항을 규정하고 있음.
최근들어 사이버상의 정보 침해사고가 빈번하게 발생하는 상황에서, 사고 이전 예방 체계 구축과 사후 대응 체계 정비 필요성이 대두되고 있음.
그러나 현행법 상 정보보호 취약점 신고 포상제의 포상 수준은 5만원 이상 1천만원 이하로, 취약점을 적극적으로 발굴하고 신고하기에 충분하지 않다는 의견이 있음.
또한, 최근 ISMS 제도 정비 및 강화를 내용으로 하는 정보통신망법 개정안이 발의된 바 있으나 정작 정보침해의 주요 대상이 되고 있는 공공기관은 ISMS 인증 대상에 포함되지 않아 제도의 실효성에 의문이 제기되고 있음.
이에 취약점 신고 포상제의 포상 기준 상한을 확대하고, ISMS 인증 대상에 공공기관도 포함하여 보안인증 제도의 실효성을 높이고자 함.
뿐만 아니라, 침해사고 발생 시 원인 분석을 위한 자료 보전 의무를 강화하여 책임 귀속 주체를 명확히 하고, 사고의 재발 방지에 이바지하고자 함(안 제47조제2항, 제47조의6제1항 및 제48조의4제5항ㆍ제7항 등).
이 법안, 어떻게 생각해요?
0명 참여의견 0
찬성 0 · 반대 0의견을 작성하려면 로그인이 필요합니다.
아직 등록된 의견이 없어요. 첫 의견을 남겨주세요.
AI 요약과 굵은 제목(캐치프레이즈)은 법안 원문을 바탕으로 자동 생성된 참고 정보예요. 법적 효력이 없으며 공식 내용과 다를 수 있어요.
공식 원문은 국회 의안정보시스템에서 확인할 수 있어요. 자유의지는 국회·정부와 무관한 민간 서비스예요.