제1조
목적이 조례는 「사이버안보 업무규정」에서 위임한 사항과 그 밖에 괴산군의 출자ㆍ출연기관 사이버보안 관리에 필요한 사항을 규정함을 목적으로 한다.
이 조례는 「사이버안보 업무규정」에서 위임한 사항과 그 밖에 괴산군의 출자ㆍ출연기관 사이버보안 관리에 필요한 사항을 규정함을 목적으로 한다.
이 조례에서 사용하는 용어의 뜻은 다음과 같다.
1. “사이버공격ㆍ위협”이란 해킹, 컴퓨터 바이러스, 서비스거부(DDoS: Distributed Denial of Service), 전자기파 등 전자적 수단에 의하여 정보통신기기, 정보통신망 또는 이와 관련된 정보시스템을 침입ㆍ교란ㆍ마비ㆍ파괴하거나 정보를 위조ㆍ변조ㆍ훼손ㆍ절취하는 행위 및 그와 관련된 위협을 말한다.
2. “사이버보안 업무”란 사이버공격ㆍ위협에 대한 예방 및 대응업무를 말한다.
「사이버안보 업무규정」제7조제2의2호에서 “조례로 정하는 기관”이란 괴산군이 설립하고 「지방자치단체 출자ㆍ출연 기관의 운영에 관한 법률」 제5조에 따라 지정ㆍ고시한 출자기관 또는 출연기관을 말한다.
① 괴산군수(이하 “군수”라고 한다.)는 출자ㆍ출연기관이 수행하는 사이버보안 업무를 지도ㆍ감독한다.
② 군수는 출자ㆍ출연기관의 사이버보안 업무를 지도ㆍ감독하기 위하여 필요시 사이버보안 전문지식을 보유한 인력을 확보하여 사이버보안 전담조직을 구성ㆍ운영할 수 있다.
출자ㆍ출연기관의 장은 다음 각 호의 사항을 수행하기 위하여 사이버보안담당관을 둔다.
1. 사이버보안 전담조직 관리
2. 사이버보안 세부지침 수립ㆍ시행
3. 정보공유 등 협력 업무 총괄
4. 정보화사업 보안성 검토
5. 사이버보안 교육
6. 사이버공격ㆍ위협 대응 훈련
7. 자체 진단ㆍ점검
8. 사이버보안 실태평가 총괄
9. 보안관제
10. 사고대응
11. 제1호부터 제10호까지의 업무 수행과 관련하여 괴산군, 충청북도 및 국가정보원과의 협력
12. 그 밖의 사이버보안 업무와 관련한 사항