LawFind

강진군 출자 ㆍ 출연기관 사이버보안 관리 조례자치법규 2247180

전라남도 강진군조례시행 2024-10-16공포 2024-10-16공포번호 2804

제1조

목적

이 조례는 「국가정보원법」,「사이버안보 업무규정」 및 「국가 정보보안 기본 지침」에 따라 강진군이 설립한 출자 ㆍ 출연기관이 수행하여야 할 사이버보안 관리 업무 전반에 관한 사항을 규정함을 목적으로 한다.

제2조

정의

이 조례에서 사용하는 용어의 정의는 다음과 같다.
1. “출자 ㆍ 출연기관”이라 함은 「지방자치단체 출자ㆍ출연 기관의 운영에 관한 법률」 제5조에 따라 지정ㆍ고시한 출자기관 또는 출연기관을 말한다.
2. “정보통신망”이라 함은 「사이버안보 업무규정」 제2조제1호에 따른 정보통신망을 말한다.
3. “사이버보안”이란 사이버 환경에서 강진군이 설립한 출자 ㆍ 출연기관의 정보 및 시스템을 사이버 공격 및 위협으로부터 보호하며 피해가 발생한 경우 이를 복구함으로써 정보의 기밀성ㆍ무결성ㆍ가용성을 보장하는 것을 말한다.
4. “사이버 공격 및 위협”이란 해킹, 컴퓨터 바이러스, 서비스거부(DDoS: Distributed Denial of Service), 전자기파 등 전자적 수단에 의하여 정보통신기기, 정보통신망 또는 이와 관련된 정보시스템을 침입ㆍ교란ㆍ마비ㆍ파괴하거나 정보를 위조ㆍ변조ㆍ훼손ㆍ절취하는 행위 및 그와 관련된 위협을 말한다.
5. “사이버보안 업무”라 함은 다음 각 목의 사항을 말한다.
가. 「사이버안보 업무규정」 제3조제2호에 따라 강진군이 설립한 출자 ㆍ 출연기관을 대상으로 하는 사이버 공격ㆍ위협에 대한 예방 및 대응 업무
나. 「국가정보원법」 제4조제1항제5호에 따라 수행하는 사이버 공격ㆍ위협에 대한 예방 및 대응 관련 기획ㆍ조정 업무

제3조

적용 범위

이 조례는 강진군이 설립한 출자 ㆍ 출연기관(이하“ 강진군 출자 ㆍ 출연기관”이라고 한다)의 사이버보안 업무에 적용한다.

제4조

군수의 책무

① 군수는 강진군 출자 ㆍ 출연기관이 수행하는 사이버보안 업무를 지도ㆍ감독하며 사이버보안 업무에 대한 책임을 진다.
② 군수는 제1항의 책무를 수행하기 위하여 강진군 출자 ㆍ 출연기관에 사이버보안 전문지식을 보유한 인력을 확보하여야 하고 사이버보안 전담 조직을 구성ㆍ운영하여야 한다.

제5조

사이버보안 담당관 운영

강진군 출자 ㆍ 출연기관의 장은 다음 각 호의 사항을 효율적이고 체계적으로 수행하기 위하여 사이버보안 담당관을 임명하여야 한다.
1. 사이버보안 전담 조직 관리, 전문인력 및 관련 예산 확보
2. 사이버보안 세부지침의 수립ㆍ시행 및 사이버보안 업무 관리 감독
3. 정보화 사업 보안성 검토 및 보안적합성 검증
4. 사이버보안 교육 및 사이버보안 진단의 날 계획 수립ㆍ시행 등 자체 진단ㆍ점검
5. 사이버공격 대응훈련 및 사이버보안 관리 실태 평가 총괄
6. 보안관제, 사고대응 및 정보 공유협력 업무 총괄
7. 제1호부터 제6호까지의 업무 수행과 관련하여 전라남도 및 국가정보원과의 협력
8. 그밖에 사이버보안 업무와 관련한 사항

제6조

사이버보안 세부지침의 수립ㆍ시행

강진군 출자 ㆍ 출연기관의 장은 「사이버안보 업무규정」 제8조에 따른 사이버보안 세부지침을 수립ㆍ시행하여야 한다.

제7조

사이버보안 교육ㆍ훈련

① 강진군 출자 ㆍ 출연기관의 장은 사이버보안 인식 향상을 위하여 연간 자체 사이버보안 교육계획을 수립하고 임직원을 대상으로 한 관련 교육 (온라인 교육을 포함한다.)을 실시하여야 하며, 소속 임직원은 반드시 연 1회 이상 관련 교육을 이수해야 한다.
② 강진군 출자 ㆍ 출연기관의 장은 매년 사이버공격ㆍ위협에 대응하기위한 훈련을 실시하여야 한다.

제8조

사이버보안 자체 진단ㆍ점검

강진군 출자 ㆍ 출연기관의 장은 매년 사이버공격ㆍ위협에 대한 예방 및 대응에 필요한 자체 진단ㆍ점검을 연 1회 이상 실시하여야 한다.

제9조

사이버보안 진단의 날

① 강진군 출자 ㆍ 출연기관의 장은 해당 기관의 실정에 맞게 매월 세 번째 수요일을 사이버보안 진단의 날로 지정ㆍ시행하여야 한다. 단, 해당일이 휴무일이거나 공휴일인 경우는 휴무일이나 공휴일이 끝나는 다음 날 시행한다.
② 사이버보안 담당관은 사이버보안 진단의 날에 소관 정보통신망의 악성코드 감염 여부, 정보시스템의 보안 취약 여부 등 정보보안업무 전반에 대하여 체계적이고 종합적인 보안 진단을 실시하여야 한다.
③ 강진군 출자 ㆍ 출연기관의 장은 제1항 및 제2항에 따른 해당 기관의 사이버보안 진단의 날 결과를 군수에게 통보하여야 한다.

제10조

경영 평가 반영

강진군 출자 ㆍ 출연기관의 장이 제5조부터 제9조까지의 업무를 실시하지 않을 경우, 경영 평가에 반영하여 3점 감점 처리한다.

제11조

시행규칙

이 조례의 시행에 필요한 사항은 「사이버안보 업무규정」 제3조의2제1항제2호에 따른 기본지침에 따라 처리하고, 그 외 세부적인 운영 및 절차 등에 관한 사항은 군수가 따로 정한다.