LawFind

충청남도 산하 공공기관 사이버보안 강화에 관한 조례자치법규 2253143

충청남도조례시행 2025-05-12공포 2025-05-12공포번호 5857

제1조

목적

이 조례는 「사이버안보 업무규정」 제7조에 따른 충청남도 산하 공공기관의 사이버보안을 강화하고 정보 보호 체계를 확립하여 정보자산의 안전한 운영을 보장하는 것을 목적으로 한다.

제2조

정의

이 조례에서 사용하는 용어의 정의는 다음과 같다.
1. “사이버공격ㆍ위협”이란 해킹, 컴퓨터 바이러스, 서비스거부(DDoS: Distributed Denial of Service), 전자기파 등 전자적 수단에 의하여 정보통신기기, 정보통신망 또는 이와 관련된 정보시스템을 침입ㆍ교란ㆍ마비ㆍ파괴하거나 정보를 위조ㆍ변조ㆍ훼손ㆍ절취하는 행위 및 그와 관련된 위협을 말한다.
2. “사이버보안 업무”란 사이버공격ㆍ위협에 대한 예방 및 대응업무를 말한다.

제3조

도지사의 책무

① 충청남도지사(이하 “도지사”라 한다)는 충청남도(이하 “도”라 한다) 산하 공공기관의 사이버보안 수준을 향상시키기 위하여 필요한 정책을 수립하고 시행하여야 한다.
② 도지사는 도 산하 공공기관을 대상으로 하는 사이버공격ㆍ위협에 대한 예방 및 대응 업무 체계를 구축하여야 한다.
③ 도지사는 도 산하 공공기관의 사이버보안 업무를 효율적으로 지도ㆍ감독하기 위하여 사이버보안 분야의 전문 인력을 확보하고 이를 바탕으로 사이버보안 전담조직을 구성ㆍ운영하여야 한다.

제4조

적용 범위

이 조례는 다음 각 호의 충청남도 산하 공공기관(이하 “공공기관”이라 한다)에 대하여 적용한다.
1. 「지방공기업법」에 따라 도가 설립한 지방공사 및 지방공단
2. 「충청남도 출자ㆍ출연 기관의 운영에 관한 조례」에 따른 출자ㆍ출연 기관

제5조

사이버보안담당관 운영

① 공공기관의 장은 사이버보안과 관련한 다음 각 호의 사항을 수행하기 위하여 사이버보안담당관(이하 “담당관”이라 한다)을 총괄부서로 둔다.
1. 조직ㆍ인력 관리
2. 세부지침 수립ㆍ시행
3. 교육
4. 진단ㆍ점검 및 사고대응
5. 실태평가 총괄
6. 정보공유 등 협력 업무 총괄
7. 정보화사업 보안성 검토
8. 사이버공격ㆍ위협 대응 훈련
9. 그 밖의 도지사가 필요하다고 인정하는 사항
② 담당관은 공공기관의 사이버보안 정책을 수립ㆍ시행하고, 각 부서에 대한 지도ㆍ감독을 수행하며, 위협 예방 및 대응을 위한 업무를 총괄한다.

제6조

보안 점검 및 모니터링

공공기관의 장은 정기적으로 보안 점검을 실시하고, 정보보호 시스템을 통하여 실시간 모니터링을 수행하여야 한다.

제7조

사이버 위협 대응 및 복구

공공기관의 장은 사이버 공격 등 위협 발생 시 신속한 대응 및 복구를 위한 절차를 마련하여야 한다.

제8조

부서별 협조 의무

공공기관 내 각 부서는 사이버보안 강화를 위하여 상호 협력하며, 보안 관련 업무 수행에 적극 협조하여야 한다.

제9조

사이버보안 교육 및 훈련

공공기관의 장은 임직원을 대상으로 정기적인 사이버보안 교육 및 훈련을 실시하여야 한다.

제10조

비밀 준수의 의무

이 조례에 따라 사이버보안 업무에 종사하거나 종사하였던 사람은 그 직무상 알게 된 비밀을 다른 사람에게 누설하거나 직무상 목적 외의 용도로 이용하여서는 아니 된다.