LawFind

충청북도 공공기관 사이버보안에 관한 조례자치법규 2249390

충청북도조례시행 2024-12-27공포 2024-12-27공포번호 5239

제1조

목적

이 조례는 충청북도 공공기관 사이버보안체계를 확립하고 사이버공격ㆍ위협의 예방 및 대응에 관한 사항을 규정함으로써 도민 권익 보호에 이바지함을 목적으로 한다.

제2조

정의

이 조례에서 사용하는 용어의 뜻은 다음과 같다.
1. “사이버보안”이란 전자적 침해행위로부터 사이버공간과 정보의 안전성ㆍ신뢰성을 확보하기 위한 모든 활동 및 그 활동을 통해 안전하게 보호되는 상태를 말한다.
2. “사이버공격ㆍ위협”이란 해킹, 컴퓨터 바이러스, 서비스거부(DDoS: Distributed Denial of Service), 전자기파 등 전자적 수단에 따라 정보통신기기, 정보통신망 또는 이와 관련된 정보시스템을 침입ㆍ교란ㆍ마비ㆍ파괴하거나 정보를 위조ㆍ변조ㆍ훼손ㆍ절취하는 행위 및 그와 관련된 위협을 말한다.
3. “공공기관”이란 다음 각 목에 따른 기관을 말한다.
가. 「지방공기업법」 제49조 및 제76조에 따라 충청북도(이하 “도”라 한다)가 설립한 기업
나. 「지방자치단체 출자ㆍ출연 기관의 운영에 관한 법률」 제4조에 따라 도가 설립한 출자ㆍ출연 기관

제3조

도지사의 책무

① 충청북도지사(이하 “도지사”라 한다)는 공공기관의 사이버보안 중요성에 대한 사회적 공감대를 형성하고 도민의 참여를 증진하기 위해 노력해야 한다.
② 도지사는 공공기관에 대한 사이버공격ㆍ위협 예방ㆍ대응, 사이버보안 기반 조성 등 사이버보안 관련 시책을 종합적으로 추진해야 한다.

제4조

다른 조례와의 관계

공공기관의 사이버보안에 관해 다른 조례에 특별한 규정이 있는 경우를 제외하고 이 조례에서 정하는 바에 따른다.

제5조

추진계획 수립

도지사는 공공기관에 대한 사이버공격ㆍ위협에 대응하기 위한 시책을 포함하는 사이버보안 추진계획을 매년 수립ㆍ시행해야 한다.

제6조

실태 조사

도지사는 공공기관의 사이버보안에 관한 정책의 효과적인 수립ㆍ시행에 필요한 사이버보안 현황과 실태를 조사할 수 있다.

제7조

사이버공격·위협 대응조치

① 도지사는 공공기관에 대한 사이버공격ㆍ위협에 대비하기 위해 원인분석 등 필요한 조사를 할 수 있다.
② 도지사는 공공기관의 사이버공격ㆍ위협에 대한 대응, 복구 및 피해확산 방지를 위해 다음 각 호의 조치를 할 수 있다.
1. 사이버공격ㆍ위협 관련 악성프로그램의 제공 요청, 삭제 또는 차단
2. 사이버공격ㆍ위협 관련 정보의 공유 및 공개
3. 보안취약점의 차단 및 피해확산 방지 조치
4. 그 밖에 사이버공격ㆍ위협에 효과적으로 대응하기 위해 필요하다고 인정되는 조치
③ 도지사는 공공기관의 장에게 소관 분야에서 발생한 사이버공격ㆍ위협에 따른 피해 확산 방지를 위해 제1항 및 제2항의 조치를 하도록 요구할 수 있다. 공공기관의 장은 특별한 사유가 없으면 이에 따라야 한다.

제8조

사이버보안 업무 대상 출자·출연 기관의 범위

① 「사이버안보 업무규정」 제7조제2호의2에서 “조례로 정하는 기관”이란 「지방자치단체 출자ㆍ출연 기관의 운영에 관한 법률」 제2조에 따른 출자ㆍ출연 기관으로서 도가 설립한 출자ㆍ출연 기관을 말한다.
② 제1항에 따른 기관 중 도의 지분이 100분의 50 미만인 출자 기관에 대해서는 이 조례를 적용하지 않는다. 다만, 「지방자치단체 출자ㆍ출연 기관의 운영에 관한 법률」 제2조제3항 각 호의 어느 하나에 해당하는 경우는 예외로 한다.

제9조

사이버보안 실태 점검 등

① 도지사는 공공기관을 대상으로 사이버보안 대책의 수립ㆍ이행 여부를 확인하고 사이버공격ㆍ위협 및 예방ㆍ대응 등 사이버보안에 관한 실태 점검을 할 수 있다.
② 도지사는 제1항에 따른 실태 점검 결과를 해당 공공기관의 장에게 통보해야 한다.
③ 공공기관의 장은 제2항에 따라 제1항에 따른 실태 점검 결과가 미흡하다고 통보 받은 경우 그 보완대책을 마련해 도지사에게 통보해야 한다. 이 경우 공공기관의 장은 보완대책 이행을 위해 도지사에게 기술적 지원을 요청할 수 있다.

제10조

사업 추진

도지사는 공공기관의 사이버보안을 위해 다음 각 호의 사업을 추진할 수 있다.
1. 사이버보안 관련 전문 인력 양성
2. 사이버보안 관련 산업 육성
3. 사이버보안에 관한 도민의 인식 제고를 위한 교육훈련ㆍ홍보
4. 그 밖에 도지사가 사이버보안을 위해 필요하다고 인정하는 사업

제11조

비밀 준수의 의무

이 조례에 따라 사이버보안 업무에 종사하거나 종사했던 사람은 그 직무상 알게 된 비밀을 다른 사람에게 누설하거나 직무상 목적 외의 용도로 이용해서는 안 된다.