제1조
목적이 조례는 충청북도 공공기관 사이버보안체계를 확립하고 사이버공격ㆍ위협의 예방 및 대응에 관한 사항을 규정함으로써 도민 권익 보호에 이바지함을 목적으로 한다.
이 조례는 충청북도 공공기관 사이버보안체계를 확립하고 사이버공격ㆍ위협의 예방 및 대응에 관한 사항을 규정함으로써 도민 권익 보호에 이바지함을 목적으로 한다.
이 조례에서 사용하는 용어의 뜻은 다음과 같다.
1. “사이버보안”이란 전자적 침해행위로부터 사이버공간과 정보의 안전성ㆍ신뢰성을 확보하기 위한 모든 활동 및 그 활동을 통해 안전하게 보호되는 상태를 말한다.
2. “사이버공격ㆍ위협”이란 해킹, 컴퓨터 바이러스, 서비스거부(DDoS: Distributed Denial of Service), 전자기파 등 전자적 수단에 따라 정보통신기기, 정보통신망 또는 이와 관련된 정보시스템을 침입ㆍ교란ㆍ마비ㆍ파괴하거나 정보를 위조ㆍ변조ㆍ훼손ㆍ절취하는 행위 및 그와 관련된 위협을 말한다.
3. “공공기관”이란 다음 각 목에 따른 기관을 말한다.
가. 「지방공기업법」 제49조 및 제76조에 따라 충청북도(이하 “도”라 한다)가 설립한 기업
나. 「지방자치단체 출자ㆍ출연 기관의 운영에 관한 법률」 제4조에 따라 도가 설립한 출자ㆍ출연 기관
① 충청북도지사(이하 “도지사”라 한다)는 공공기관의 사이버보안 중요성에 대한 사회적 공감대를 형성하고 도민의 참여를 증진하기 위해 노력해야 한다.
② 도지사는 공공기관에 대한 사이버공격ㆍ위협 예방ㆍ대응, 사이버보안 기반 조성 등 사이버보안 관련 시책을 종합적으로 추진해야 한다.
공공기관의 사이버보안에 관해 다른 조례에 특별한 규정이 있는 경우를 제외하고 이 조례에서 정하는 바에 따른다.
도지사는 공공기관에 대한 사이버공격ㆍ위협에 대응하기 위한 시책을 포함하는 사이버보안 추진계획을 매년 수립ㆍ시행해야 한다.
도지사는 공공기관의 사이버보안에 관한 정책의 효과적인 수립ㆍ시행에 필요한 사이버보안 현황과 실태를 조사할 수 있다.
① 도지사는 공공기관에 대한 사이버공격ㆍ위협에 대비하기 위해 원인분석 등 필요한 조사를 할 수 있다.
② 도지사는 공공기관의 사이버공격ㆍ위협에 대한 대응, 복구 및 피해확산 방지를 위해 다음 각 호의 조치를 할 수 있다.
1. 사이버공격ㆍ위협 관련 악성프로그램의 제공 요청, 삭제 또는 차단
2. 사이버공격ㆍ위협 관련 정보의 공유 및 공개
3. 보안취약점의 차단 및 피해확산 방지 조치
4. 그 밖에 사이버공격ㆍ위협에 효과적으로 대응하기 위해 필요하다고 인정되는 조치
③ 도지사는 공공기관의 장에게 소관 분야에서 발생한 사이버공격ㆍ위협에 따른 피해 확산 방지를 위해 제1항 및 제2항의 조치를 하도록 요구할 수 있다. 공공기관의 장은 특별한 사유가 없으면 이에 따라야 한다.
① 「사이버안보 업무규정」 제7조제2호의2에서 “조례로 정하는 기관”이란 「지방자치단체 출자ㆍ출연 기관의 운영에 관한 법률」 제2조에 따른 출자ㆍ출연 기관으로서 도가 설립한 출자ㆍ출연 기관을 말한다.
② 제1항에 따른 기관 중 도의 지분이 100분의 50 미만인 출자 기관에 대해서는 이 조례를 적용하지 않는다. 다만, 「지방자치단체 출자ㆍ출연 기관의 운영에 관한 법률」 제2조제3항 각 호의 어느 하나에 해당하는 경우는 예외로 한다.
① 도지사는 공공기관을 대상으로 사이버보안 대책의 수립ㆍ이행 여부를 확인하고 사이버공격ㆍ위협 및 예방ㆍ대응 등 사이버보안에 관한 실태 점검을 할 수 있다.
② 도지사는 제1항에 따른 실태 점검 결과를 해당 공공기관의 장에게 통보해야 한다.
③ 공공기관의 장은 제2항에 따라 제1항에 따른 실태 점검 결과가 미흡하다고 통보 받은 경우 그 보완대책을 마련해 도지사에게 통보해야 한다. 이 경우 공공기관의 장은 보완대책 이행을 위해 도지사에게 기술적 지원을 요청할 수 있다.
도지사는 공공기관의 사이버보안을 위해 다음 각 호의 사업을 추진할 수 있다.
1. 사이버보안 관련 전문 인력 양성
2. 사이버보안 관련 산업 육성
3. 사이버보안에 관한 도민의 인식 제고를 위한 교육훈련ㆍ홍보
4. 그 밖에 도지사가 사이버보안을 위해 필요하다고 인정하는 사업
이 조례에 따라 사이버보안 업무에 종사하거나 종사했던 사람은 그 직무상 알게 된 비밀을 다른 사람에게 누설하거나 직무상 목적 외의 용도로 이용해서는 안 된다.