제1조
목적이 조례는 「사이버안보 업무규정」 에서 위임한 사항과 그 밖에 영주시의 출자ㆍ출연기관 사이버보안 관리에 필요한 사항을 규정함을 목적으로 한다.
이 조례는 「사이버안보 업무규정」 에서 위임한 사항과 그 밖에 영주시의 출자ㆍ출연기관 사이버보안 관리에 필요한 사항을 규정함을 목적으로 한다.
이 조례에서 사용하는 정의는 다음과 같다.
1. “사이버공격ㆍ위협”이란 해킹, 컴퓨터 바이러스, 서비스거부(DDoS: Distributed Denial of Service), 전자기파 등 전자적 수단에 의하여 정보통신기기, 정보통신망 또는 이와 관련된 정보시스템을 침입ㆍ교란ㆍ마비ㆍ파괴하거나 정보를 위조ㆍ변조ㆍ훼손ㆍ절취하는 행위 및 그와 관련된 위협을 말한다.
2. “사이버보안 업무”란 사이버공격ㆍ위협에 대한 예방 및 대응업무를 말한다.
「사이버안보 업무규정」 제7조제2호의2에서 “조례로 정하는 기관”이란 영주시가 출자하거나 출연하여 설립하고 「지방 자치단체 출자ㆍ출연 기관의 운영에 관한 법률」 제5조에 따라 지정ㆍ고시한 출자기관 또는 출연기관을 말한다.
① 영주시장은 출자ㆍ출연기관이 수행하는 사이버보안 업무를 지도ㆍ감독한다.
② 영주시장은 출자ㆍ출연기관의 사이버보안 업무를 지도ㆍ감독하기 위하여 사이버보안 전문지식을 보유한 인력을 확보하여 사이버보안 전담조직을 구성ㆍ운영하여야 한다.
출자ㆍ출연기관의 장은 다음 각 호의 사항을수행하기 위하여 사이버보안담당관을 둔다.
1. 사이버보안 전담인력 관리
2. 사이버보안 세부지침 수립ㆍ시행
3. 정보공유 등 협력
4. 정보화사업 보안성 검토
5. 사이버보안 교육
6. 자체 진단ㆍ점검
7. 사이버보안 실태평가 총괄
8. 사고대응
9. 제1호부터 제8호까지의 업무 수행과 관련하여 영주시, 경상북도 및 국가정보원과의 협력
10. 그 밖의 사이버보안 업무와 관련한 사항
사이버보안 업무에 관한 사항은 「사이버안보 업무규정」 제3조의2제1항제2호에 따른 사이버보안 기본지침을 따라 처리하고 「사이버안보 업무규정」 제8조에 따라 해당 기관의 특성 및 보안수준 등을 반영하여 해당 기관을 대상으로 한 사이버보안 세부지침을 수립ㆍ시행해야 한다.