공정거래위원회 사이버보안 시행세칙 제5조 (용어 정의)

공식 조문
시행 · 2026-08-04훈령소관 · 공정거래위원회
이 법령의 취지

이 세칙은 "국가 사이버보안 기본지침(국가정보원)"(이하 "기본지침"이라 한다)에 의거 공정거래위원회(이하 "위원회"라 한다) 사이버보안과 관련한 기본업무 및 세부사항을 정함을 목적으로 한다.

원문에서 바로 확인

공식 조문 첫 내용

이 세칙에서 사용하는 용어의 정의는 다음과 같다.

임의로 해석하지 않고 공식 원문의 첫 단위를 그대로 표시합니다.

1. 공식 조문 원문

제5조(용어 정의) 이 세칙에서 사용하는 용어의 정의는 다음과 같다.

1."사이버보안"이라 함은 각급기관의 기능 유지를 주 목적으로 정보통신망 및 정보시스템을 통해 수집, 가공, 저장, 검색, 송ㆍ수신되는 정보의 유출, 위ㆍ변조, 훼손 등을 방지하기 위하여 관리적ㆍ물리적ㆍ기술적 수단을 강구하는 일체의 행위를 말한다.
2."사이버보안담당관"이라 함은 기관의 사이버보안 업무를 총괄하기 위하여 기관의 장이 임명한 사람을 말한다.
3."정보통신망"이라 함은 「사이버안보 업무규정」 제2조제1호에 따른 정보통신망을 말한다.
4."기밀등급(Classified) 도메인(Domain)"이란 기밀등급 이하의 정보시스템ㆍ단말기가 위치하거나 기밀등급 이하의 업무정보를 처리하기 위한 목적으로 위원회가 구축ㆍ운영하는 정보통신망 영역을 말한다. 기존 세칙의 "내부망"은 "기밀등급 도메인"을 포함한다.

4의2. 민감등급(Sensitive) 도메인(Domain)"이란 민감등급 이하의 정보시스템ㆍ단말기가 위치하거나 민감등급 이하의 업무정보를 처리하기 위한 목적으로 위원회가 구축ㆍ운영하는 정보통신망 영역이거나, 위원회가 이용하는 외부 클라우드컴퓨팅 영역을 말한다. 기존 세칙의 "내부망"은 "민감등급 도메인"을 포함한다.

5.공개등급(Oepn) 도메인(Domain)"이란 공개등급 정보시스템ㆍ단말기가 위치하거나 공개등급 업무정보를 처리하기 위한 목적으로 위원회가 구축ㆍ운영하는 정보통신망 영역이거나, 위원회가 이용하는 외부 정보통신망ㆍ클라우드컴퓨팅 영역을 말한다. 기존 세칙의 "인터넷망"은 "공개등급 도메인"에 속한다.("상용 인터넷망"을 포함한다.)
6."정보시스템"이라 함은 「전자정부법」 제2조제13호에 따른 정보시스템을 말하며, 다음 각 목의 구분에 따른다.
가.기밀등급(Classified) 정보시스템: 기밀등급 이하의 업무정보를 처리
나.민감등급(Sensitive) 정보시스템: 민감등급 이하의 업무정보를 처리
다.공개등급(Open) 정보시스템: 공개등급 업무정보만을 처리
7."휴대용 저장매체"라 함은 CDㆍ외장형 하드디스크ㆍUSB메모리 등 정보를 저장할 수 있는 것으로 PCㆍ서버 등의 정보시스템과 분리할 수 있는 기억장치를 말한다.
8."정보화사업"이라 함은 「전자정부법」 제2조제13호의 규정에 따른 정보시스템을 기획ㆍ도입ㆍ구축ㆍ운영ㆍ유지보수하거나 정보시스템감리, 전자정부사업관리의 위탁 등을 하기 위한 사업을 말한다.
9."정보화사업담당관"이라 함은 소관 부서의 정보화사업을 추진 또는 수행하는 부서의 장을 말한다.
10."업무정보"라 함은 다음 각 목의 어느 하나에 해당하는 것을 말한다.
가.「전자정부법」 제2조제6호에 따른 행정정보 및 같은 법 제2조제7호에 따른 전자문서
나.「공공기록물 관리에 관한 법률 시행령」 제2조제2호에 따른 전자기록물
다.기타 다른 법령에 의하여 공무원 등이 직무상 작성ㆍ취득하였거나 보유ㆍ관리하는 자료로서 전자적으로 처리되어 부호ㆍ문자ㆍ음성ㆍ음향ㆍ영상 등으로 표현된 것
11."기밀등급(Classified) 업무정보"라 함은 업무정보 중에서 다음 각 목의 어느 하나에 해당하는 것을 말한다.
가.「보안업무규정」제4조에 따라 분류된 비밀(이하 "비밀"이라 한다.)
나.「보안업무규정 시행규칙」 제16조제3항에 따라 분류된 대외비(이하 "대외비"라 한다.)
다.가목 및 나목 외에 「공공기관의 정보 공개에 관한 법률」 제9조제1항제1호부터 제4호까지에 따른 비공개 대상 정보
12."민감등급(Senstive) 업무정보"라 함은 업무정보중에서 다음 각 목의 어느 하나에 해당하는 정보를 말한다.
가.「공공기관의 정보공개에 관한 법률」 제9조제1항제5호부터 제8호까지에 따른 비공개 대상 정보
나.국회 소속 공무원(「국회의원수당 등에 관한 법률」제9조에 따른 보좌직원을 포함한다) 또는 「지방자치법」제30조에 따른 지방의회 소속 공무원의 직무상 요구에 따라 작성 또는 취득한 자료
다.가목에 따른 비공개 대상 정보의 주요 내용이 기술된 문장 또는 문구
13."공개등급(Oepn) 업무자료"라 함은 다음 각 목의 어느 하나에 해당하는 정보를 말한다.
가.업무정보 중에서 기밀등급 및 민감등급 업무정보를 제외한 모든 정보「공공데이터의 제공 및 이용 활성화에 관한 법률」 제19조에 따라 공표된 공공데이터를 포함한다)
나.관련 법령 등에서 규정하는 요건을 조치한 행정ㆍ민감정보
다.기간의 경과 등으로 비공개 필요성이 소멸되어 공개한 정보
14."정보통신실"이라 함은 서버ㆍ스위치ㆍ라우터ㆍ교환기 등 전산 및 통신장비 등이 설치ㆍ운용되는 장소 또는 전산실ㆍ통신실ㆍ데이터센터 등을 말한다.
15."정보보호시스템"이라 함은 「지능정보화 기본법」 제2조제15호에 따른 정보보호시스템을 말한다.
16."국가용 보안요구사항"이라 함은 「사이버안보 업무규정」 제9조제2항에 따른 정보보호시스템등의 도입ㆍ운영에 관한 보안대책의 일환으로 국가정보원장이 정하는 보안 관련 요구사항을 말한다.
17."보안적합성 검증"이라 함은 기본지침 제21조제1항제3호의 보안기능이 있는 정보통신제품에 대하여 실제 적용ㆍ운용 이전에 시험 등의 방법으로 안전성을 검증하는 활동을 말한다.
18."공무원 등"이라 함은 기관에 근무중인 다음 각 목의 어느 하나에 해당하는 사람을 말한다.
가.「국가공무원법」 제2조에 따른 국가공무원
나.「지방공무원법」 제2조에 따른 지방공무원
다.「교육공무원법」 제2조에 따른 교육공무원
라.「병역법」 제2조에 따른 상근예비역, 승선근무예비역, 사회복무요원, 공중보건의사, 공익법무관, 병역판정검사전담의사, 공중방역수의사 및 전문연구요원
마.공공기관 임직원
바.공무직 근로자 및 기간제 근로자
19."개별사용자"라 함은 기관의 장으로부터 정보통신망 또는 정보시스템에 대한 접근 또는 사용 허가를 받은 공무원 등과 기관의 장과 계약에 의하여 정보통신망 또는 정보시스템에 대한 접근 또는 사용 허가를 받은 사람을 말한다.
20."전자파 보안"이라 함은 정보통신시설 및 기기 등을 대상으로 전자파에 의한 정보유출을 방지하고 파괴ㆍ오작동 유발 등의 위협으로부터 정보를 보호하는 일체의 행위를 말한다.
21."대도청 측정"이라 함은 유ㆍ무선 도청탐지장비 등을 사용하여 은닉된 도청장치를 색출하거나 누설전자파(정보통신기기로부터 자유공간 또는 전도성 경로를 통해 비(非)의도적으로 누출되는 정보를 포함한 전자파) 등 각종 도청 위해(危害)요소를 제거하는 제반 활동을 말한다.
22."사이버보안 관리실태 평가"라 함은 「사이버안보 업무규정」 제13조 및 「전자정부법」 제56조 등에 따라 각급기관의 사이버보안 정책에 대한 이행여부를 확인하기 위하여 실시하는 평가를 말한다.
23."암호자재"라 함은 비밀의 보호 및 정보통신 보안을 위하여 암호기술이 적용된 장치나 수단으로 I급, II급 및 III급비밀 소통용 암호자재로 구분된다.
24."암호장비"라 함은 암호자재 중에서 국가정보원장이 승인하여 개발ㆍ제작ㆍ보급되는 하드웨어 형태의 암호자재를 말한다.
25."암호알고리즘"이라 함은 정보의 유출, 위ㆍ변조, 훼손 등을 방지하기 위하여 기밀성ㆍ무결성ㆍ인증ㆍ부인방지 등의 기능을 제공하는 수학적 논리를 말한다.
26."암호모듈"이라 함은 암호알고리즘을 소프트웨어, 하드웨어, 펌웨어 또는 이를 조합한 형태로 구현한 것으로서 정보보호시스템, 암호장치, 보안기능이 있는 정보통신기기에 적용되는 장치나 수단을 말한다.
27."검증필 암호모듈"이라 함은 「사이버안보 업무규정」 제9조제2항 및 제3항, 「전자정부법 시행령」 제69조와 「암호모듈 시험 및 검증지침」(국가정보원 지침)에 따라 국가정보원장이 안전성을 확인하여 제22조에 따른 목록에 등재한 상용 암호모듈을 말한다.
28."사이버공격ㆍ위협"이라 함은 「사이버안보 업무규정」 제2조제2호에 따른 행위를 말한다.
29."안보위해(危害) 공격"이라 함은 사이버공격ㆍ위협 중에서 다음 각 목의 어느 하나에 해당하는 행위 또는 활동을 말한다.
가.국제 및 국가배후 해킹조직의 활동 등 사이버안보 위협 행위
나.국가안보와 국익에 반하는 북한, 외국 및 외국인ㆍ외국단체ㆍ초 국가행위자 또는 이와 연계된 내국인의 활동
다.「산업기술의 유출방지 및 보호에 관한 법률」제2조에 따른 국가핵심기술이거나 국가연구개발사업으로 개발한 산업기술 또는 「방위산업기술 보호법」 제2조제1호에 따른 방위산업기술을 부정한 방법으로 취득하는 행위
라.「북한이탈주민의 보호 및 정착지원에 관한 법률 시행령」 제42조의2에 따른 보호대상자의 개인정보 유출 또는 신변을 위해(危害)할 우려가 있는 해킹
마.「국민보호와 공공안전을 위한 테러방지법」 제2조제1호에 따른 테러행위
바.국제범죄조직에 의한 사이버공격ㆍ위협
사.「형법」중 내란(內亂)의 죄, 외환(外患)의 죄, 「군형법」중 반란의 죄, 암호 부정사용의 죄, 「군사기밀 보호법」에 규정된 죄, 「국가보안법」에 규정된 죄에 해당되는 행위
아.국가기밀에 속하는 문서ㆍ자재ㆍ시설 및 지역에 관한 정보를 유출하거나 그 운영을 방해하는 행위
자.「전자정부법」 제56조제3항에 따른 보안조치 대상 정보통신망에서 전자문서를 위조ㆍ변조ㆍ훼손ㆍ절취하여 국가의 독립, 영토의 보전, 헌법과 법률의 기능, 헌법에 의하여 설치된 국가기관의 유지에 위해를 초래하는 행위
차.「정보통신기반 보호법」 제3조에 따라 공공분야 실무위원회가 담당하는 주요정보통신기반시설 또는 같은 법 제7조제2항 각 호에 따른 주요정보통신기반시설에 대한 같은 법 제12조에 따른 침해행위
카.「국가자원안보특별법」 제20조제2항에 따른 공급기반시설 대상 사이버보안 위협
30."보안관제"라 함은 사이버공격ㆍ위협을 실시간으로 즉시 탐지 및 분석, 대응하는 일련의 활동을 말한다.
31."보안관제센터"라 함은 일정한 수준의 시설 및 장비와 이를 운영하기 위한 전문 또는 전담인력을 갖추고 보안관제업무를 수행하는 조직을 말한다.
32."부문보안관제센터"라 함은 「사이버안보 업무규정」 제14조제2항에 따라 설치ㆍ운영되는 보안관제센터 중에서 다음 각 목에 해당하는 기구를 말한다.
가.중앙행정기관의 장이 해당 기관 및 관할 하급기관의 정보통신망을 대상으로 운영하는 보안관제센터
나.「책임운영기관의 설치ㆍ운영에 관한 법률」 제4조제1항에 따라 설치된 국가정보자원관리원의 장이 국가기관ㆍ지방자치단체의 공동 활용을 위하여 운영하는 정보통신망(이하 "국가정보통신망"이라 한다) 및 국가정보자원관리원에 입주한 기관의 정보시스템을 대상으로 운영하는 보안관제센터
다.행정안전부장관이 지방자치단체의 정보통신망을 대상으로 운영하는 보안관제센터
라.「전자정부법」 제54조제3항에 따라 행정안전부장관이 지정한 통합관리기관이 운영하는 보안관제센터
마.교육부장관이 시ㆍ도 교육청의 정보통신망을 대상으로 운영하는 보안관제센터
바.한국인터넷진흥원이 운영하는 침해사고대응센터
33."취약점"이라 함은 사이버공격ㆍ위협에 악용되어 관리자가 설정한 접근 권한外 정보를 열람ㆍ취득하게 하거나 보안기능을 회피 가능하게 하는 정보통신망ㆍ정보시스템의 결함을 말한다.
34."용역통제시스템"이라 함은 각종시스템에 접속ㆍ통제하며 개발ㆍ운영을 지원하는 시스템을 말한다. 단, 이 지침에서는 국가정보자원관리원 원격접근통제시스템과 위원회 접근제어시스템, 형상관리시스템, 시큐어코딩시스템, 통합정보업무관리시스템(IIMS)만을 말한다.
35."클라우드컴퓨팅(Cloud Computing)"이란 직접ㆍ공유된 정보통신기기, 정보통신설비, 소프트웨어 등 정보통신자원을 이용자의 요구나 수요변화에 따른 정보통신망을 통하여 신축적으로 이용할 수 있도록 하는 정보처리체계를 말한다.
36."인공지능(Artificial Intelligence)"이란 「인공지능 발전과 신뢰기반 조성 등에 관한 기본법」 제2조제1호에 따른 인공지능을 말한다.
37."인공지능시스템"이라 함은 「인공지능 발전과 신뢰기반 조성 등에 관한 기본법」 제2조제2호에 따른 인공지능시스템을 말한다.
38."우주시스템"이라 함은 우주탐사나 인공위성 운영 등 우주 환경에서 임무수행을 위한 발사체, 지상국, 위성망, 위성본체, 탐재체, 통신장비 등 상호 작용하는 구성요소를 말한다.

이 법령의 자료

이 법령의 전체 조문에서 찾기 · 106개 펼치기

공정거래위원회 사이버보안 시행세칙 앞뒤 조문 이어 보기

이 법 전체 목차 106개 보기
국가법령정보센터 원문 대조

법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.

law.go.kr 공식 원문 확인 →