LawFind

경기도 사이버보안에 관한 조례자치법규 2251158

경기도조례시행 2025-03-12공포 2025-03-12공포번호 8381

제1조

목적

이 조례는 경기도 사이버보안 체계를 확립하고 사이버공격 및 위협을 예방ㆍ대응하기 위해 필요한 사항을 규정함으로써 경기도민의 권익 보호에 이바지함을 목적으로 한다.

제2조

정의

이 조례에서 사용하는 용어의 뜻은 다음과 같다.
1. “사이버보안”이란 네트워크, 시스템, 데이터, 소프트웨어 등 디지털 자산과 이를 활용하는 디지털 생태계를 사이버 위협으로부터 보호하여 정보의 기밀성, 무결성, 가용성을 보장하고 사용자와 조직의 안전과 신뢰성을 확보하기 위해 계획ㆍ실행ㆍ유지하는 모든 활동을 말한다.
2. “사이버공격ㆍ위협”이란 「사이버안보 업무규정」(이하 “영”이라 한다) 제2조제2호의 행위 및 그와 관련된 위협을 말한다.
3. “공공기관”이란 다음 각 목의 어느 하나에 해당하는 것을 말한다.
가. 「경기도 행정기구 및 정원 조례」에 따른 본청 및 직속기관, 출장소, 사업소, 합의제 행정기관
나. 「지방공기업법」에 따라 경기도가 설립한 지방공사 및 지방공단
다. 「경기도 출자ㆍ출연기관의 운영에 관한 기본조례」에 따른 출자ㆍ출연기관

제3조

도지사의 책무

① 경기도지사(이하 “도지사”라 한다)는 경기도(이하 “도”라 한다) 내 공공기관에 대한 사이버보안 체계를 확립하고 사이버공격 및 위협을 예방ㆍ대응하기 위한 시책을 수립ㆍ시행하여야 한다.
② 도지사는 사이버공격 및 위협으로부터 안전한 경기도를 조성할 수 있도록 사이버보안의 중요성에 대한 사회적 공감대를 형성하고 도민 인식 제고를 위한 방안을 마련하여야 한다.
③ 도지사는 공공기관의 사이버보안 업무를 지도ㆍ감독하기 위한 전담 조직을 구성ㆍ운영하고 관련 전문인력을 확보하여야 한다.
④ 도지사는 사이버보안 업무 추진에 필요한 행정적ㆍ재정적ㆍ기술적 지원을 할 수 있다.

제4조

다른 조례와의 관계

사이버보안과 관련하여 다른 조례에 특별한 규정이 있는 경우를 제외하고는 이 조례에서 정하는 바에 따른다.

제5조

사이버보안 실태조사 및 연구·개발

① 공공기관의 장은 경기도 사이버보안 체계 및 정책의 효과적인 수립ㆍ시행을 위해 다음 각 호에 해당하는 사항을 추진할 수 있다.
1. 사이버보안 현황에 관한 실태조사
2. 사이버공격ㆍ위협의 원인 분석 및 대응 방안 마련
3. 사이버보안 업무 수행에 필요한 전략ㆍ정책 및 기술 연구ㆍ개발 지원
② 제1항의 추진 절차ㆍ대상 및 방법 등에 관하여 필요한 사항은 공공기관의 장이 따로 정하고, 필요한 경우 해당 추진 사항의 일부 또는 전부를 「경기도 사무의 민간위탁 조례」에 따라 외부 전문기관에 위탁할 수 있다.

제6조

사이버보안 세부지침의 수립·시행 등

① 공공기관의 장은 영 제8조에 따라 해당 기관의 특성과 보안수준을 반영한 사이버보안 세부지침(이하 “세부지침”이라 한다)을 수립ㆍ시행할 수 있다.
② 세부지침에는 다음 각 호의 사항이 포함되어야 한다.
1. 사이버보안 체계 구축 방향 및 목표
2. 사이버공격ㆍ위협 발생 현황 및 대응ㆍ조치 현황
3. 사이버보안 실태점검 및 시정 조치 현황
4. 소속 공무원 및 임직원 대상 사이버보안 교육 및 훈련 계획
5. 사이버보안 관련 도민 인식 제고를 위한 교육 및 홍보 방안
6. 그 밖에 사이버보안 체계의 확립을 위하여 공공기관의 장이 필요하다고 인정하는 사항
③ 공공기관의 장은 세부지침의 수립을 위하여 관계기관에 자료 제출을 요청할 수 있고, 전문기관에 관련 조사나 연구를 의뢰할 수 있다.
④ 도지사는 공공기관의 세부지침 이행 여부를 점검하고 필요한 경우 개선을 요구할 수 있다.

제7조

사이버공격·위협 대응 조치

① 공공기관의 장은 소속 기관에 대한 사이버공격ㆍ위협 등의 사고가 발생한 경우, 공격 주체 규명, 원인 분석 및 피해 내역 확인 등 관련 조사를 실시할 수 있다. 다만, 영 제16조제1항에 따라 국가정보원장이 해당 사고 조사를 실시한 경우, 이를 본 조례에 따른 조사를 실시한 것으로 볼 수 있다.
② 공공기관의 장은 사이버공격ㆍ위협에 대한 대응 및 피해 복구와 피해확산 방지를 위해 다음 각 호의 조치를 실시할 수 있다.
1. 사이버공격ㆍ위협 관련 악성프로그램의 제공 요청, 삭제 또는 차단
2. 사이버공격ㆍ위협 관련 정보의 공유 및 공개
3. 보안 취약점의 차단 및 재발 방지 대책 마련
4. 그 밖에 공공기관의 장이 사이버공격ㆍ위협에 효과적으로 대응하기 위해 필요하다고 인정하는 조치
③ 도지사는 필요한 경우 공공기관의 장에게 제1항 및 제2항의 조사 및 대응과 관련된 자료의 제공을 요청할 수 있다.

제8조

사이버보안 실태점검 등

① 공공기관의 장은 소속 기관의 사이버보안 대책 수립ㆍ이행 여부와 영 제12조제1항에 따른 사이버보안 자체 진단ㆍ점검을 연 1회 이상 실시하여야 한다.
② 공공기관의 장은 제1항에 따라 진단ㆍ점검한 결과 취약요소가 발견된 경우 이를 즉시 시정할 수 있도록 필요한 조치를 취하여야 한다.
③ 공공기관의 장은 제1항에 따른 진단ㆍ점검 결과와 제2항에 따른 조치 결과를 도지사에게 보고하여야 한다.
④ 도지사는 제1항부터 제3항까지의 이행 여부에 대해 점검하고, 필요시 공공기관의 장에게 추가적인 보완 대책을 요구하거나 기술적 지원을 제공할 수 있다.

제9조

사이버보안담당관의 지정 및 운영

공공기관의 장은 원활한 사이버보안 업무 추진을 위하여 다음 각 호의 사무를 총괄하는 사이버보안담당관을 둘 수 있다.
1. 사이버보안 세부지침 수립ㆍ시행
2. 사이버공격ㆍ위협 대응 및 예방
3. 사이버보안 실태점검 및 보완 대책 수립ㆍ이행
4. 소속 공무원 및 임직원 대상 사이버보안 교육
5. 소속 공무원 및 임직원 대상 사이버공격ㆍ위협 대응 훈련
6. 영 제14조제2항에 따른 사이버보안 관제센터 설치 및 운영
7. 사이버보안 업무 추진과 관련하여 경기도 내 기관 및 국가정보원 등 관계기관과 연계ㆍ협력이 필요한 사항
8. 그 밖에 사이버보안 업무 추진과 관련하여 공공기관의 장이 필요하다고 인정하는 사항

제10조

사이버보안 교육

① 공공기관의 장은 소속 공무원 및 임직원의 사이버보안에 대한 인식을 제고하고 사이버보안 업무를 수행하는 소속 공무원 및 임직원의 직무역량을 높이기 위하여 필요한 교육을 실시할 수 있다.
② 도지사는 제1항에 따른 사이버보안 교육을 위해 필요한 지원을 제공할 수 있다.

제11조

사이버공격·위협 대응 훈련

① 공공기관의 장은 매년 소속 기관의 사이버공격ㆍ위협 대응을 위한 훈련을 실시하여야 한다.
② 도지사는 필요한 경우 도내에 발생하는 사이버공격ㆍ위협에 대한 대응 통합 훈련을 실시할 수 있다.
③ 도지사는 제2항에 따른 통합 훈련 결과 취약요소가 발견된 경우 이를 즉시 해당 공공기관의 장에게 통보하고 보완대책을 마련해야 한다.

제12조

협력체계 구축 등

공공기관의 장은 경기도 사이버보안 업무 수행과 관련하여 국가정보원을 비롯한 관계기관 및 관련 단체 등과 연계ㆍ협력할 수 있다.