공정거래위원회 사이버보안 시행세칙 제90조 (사이버공격ㆍ위협으로 인한 사고)

공식 조문
시행 · 2026-08-04훈령소관 · 공정거래위원회
이 법령의 취지

이 세칙은 "국가 사이버보안 기본지침(국가정보원)"(이하 "기본지침"이라 한다)에 의거 공정거래위원회(이하 "위원회"라 한다) 사이버보안과 관련한 기본업무 및 세부사항을 정함을 목적으로 한다.

원문에서 바로 확인

공식 조문 첫 내용

① 「사이버안보 업무규정」 제16조제1항에 따라 사고조사를 실시할 경우 국가정보원장은 안보위해(危害) 공격으로 인한 사고에 대하여 조사를 실시하며, 사이버보안담당관은 안보위해(危害) 공격을 제외한 사이버공격ㆍ위협으로 인한 사고에 대하여 조사를 실시한다.

임의로 해석하지 않고 공식 원문의 첫 단위를 그대로 표시합니다.

1. 공식 조문 원문

①「사이버안보 업무규정」 제16조제1항에 따라 사고조사를 실시할 경우 국가정보원장은 안보위해(危害) 공격으로 인한 사고에 대하여 조사를 실시하며, 사이버보안담당관은 안보위해(危害) 공격을 제외한 사이버공격ㆍ위협으로 인한 사고에 대하여 조사를 실시한다.
②사이버보안담당관은 사이버공격ㆍ위협으로 인한 사고의 원인 분석 및 재발 방지를 위하여 피해 부서의 장에게 다음 각 호에 해당하는 자료 제출을 요청할 수 있다. 사이버공격ㆍ위협으로 인하여 「보안업무규정」 제38조 및 제45조, 「보안업무규정 시행규칙」 제65조의2에 따른 조사를 실시하는 경우에도 같다.
1.공격 주체 및 피해자를 식별하기 위한 IP주소 및 MAC주소, 전자우편 주소, 정보통신서비스 이용자 계정 정보, 피해자의 성명 및 연락처
2.사이버공격에 사용된 악성프로그램 및 공격 과정에서 생성ㆍ변경 또는 복제된 디지털정보
3.공격 주체가 절취한 디지털정보
4.공격 주체의 행위가 기록된 내역 또는 로그기록
③제2항에 따른 자료 제출을 요청받은 피해 부서의 장은 관계 법규에 저촉되지 않는 범위 내에서 해당 자료를 제출하여야 하며 사이버보안담당관은 제출받은 자료를 사고원인 분석, 공격자 의도 파악, 피해영향 평가 등 사이버공격ㆍ위협에 대한 예방 및 대응과 관련한 목적으로만 사용하여야 한다.
④피해 부서의 장 및 피해자는 사고 원인을 규명할 때까지 피해 시스템에 대한 증거를 보전하고 임의로 관련 자료를 삭제하거나 포맷하여서는 아니 된다. 이 경우 증거의 일부 또는 전부를 용역업체가 소지하고 있으면 해당 업체에 자료 삭제ㆍ포맷 금지 사항을 즉시 통보하여야 한다.
⑤클라우드를 이용하는 정보화사업담당관은 이용중인 클라우드에서 사고가 발생한 경우 조사 기관의 장과 합동으로 조사반을 구성하여 클라우드컴퓨팅서비스제공자에 대하여 계약의 범위 내에서 자료의 보전 및 제출 요구, 현장 조사 등 필요한 조치를 취하여야 한다. 조치 후 그 결과를 사이버보안담당관에게 제출하여야 한다.
⑥제5항을 적용함에 있어, 조사기관이 국가정보원인 경우에는 클라우드컴퓨팅서비스제공자에 대하여 「국가정보원법」 제5조제1항에 따른 사실의 조회ㆍ확인, 자료의 제출, 현장 조사 등 필요한 조치를 하여야 한다.
⑦사이버보안담당관은 사고조사를 수행하는데 있어 전문 기술이나 인력이 필요한 경우, 국가정보원장에게 지원을 요청할 수 있다.

이 법령의 자료

이 법령의 전체 조문에서 찾기 · 106개 펼치기

공정거래위원회 사이버보안 시행세칙 앞뒤 조문 이어 보기

이 법 전체 목차 106개 보기
국가법령정보센터 원문 대조

법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.

law.go.kr 공식 원문 확인 →