정보통신망 이용촉진 및 정보보호 등에 관한 법률 일부개정법률안고위험 인터넷 연결기기에 정보보호인증을 의무화하고 미인증 제품 판매를 제한하자는 제안

무엇이 바뀌나요

  1. 지금은

    정보보호인증은 제조·수입자가 선택하는 임의 사항

    법안대로 되면

    고위험기기등을 제조·수입하는 자는 정보보호인증을 받아야 함

  2. 지금은

    미인증 기기의 시장 유통을 막을 수단 없음

    법안대로 되면

    정보보호인증을 받지 않은 고위험기기등의 판매 등을 제한

  3. 지금은

    규정 없음

    법안대로 되면

    위반한 자에게 과태료 부과

쉽게 풀어 보면

지금은 인터넷에 연결되는 기기(정보통신망연결기기등)가 인증기준에 맞으면 과학기술정보통신부장관이 '정보보호인증'을 해 줄 수 있어요. 하지만 인증을 받을지는 선택 사항이라, 해킹 같은 침해사고가 나면 국가안전보장에 지장을 주거나 사람의 생명·신체·재산에 큰 피해를 줄 수 있는 기기까지 보안 검증 없이 만들어지거나 수입되고 있다고 해요. 인증받지 않은 기기가 시장에 유통되는 것을 막을 수단도 없고요.

이 법안은 이런 '고위험기기등'을 제조하거나 수입하는 자는 반드시 정보보호인증을 받도록 하고, 인증을 받지 않은 고위험기기등은 판매 등을 제한하자는 내용이에요(안 제48조의6제3항·제4항 신설 등).

이를 어기면 과태료(행정상 의무 위반에 매기는 돈)를 부과해요. 어떤 기기가 고위험기기등에 해당하는지와 과태료 금액은 법안 설명에 구체적으로 나와 있지 않아요.

왜 발의했나요

정보보호인증이 선택 사항이어서, 침해사고 시 국가안전보장이나 사람의 생명·신체·재산에 큰 피해를 줄 수 있는 기기까지 보안 검증 없이 제조·수입되고 있다는 설명이에요. 미인증 기기의 유통을 막을 수단도 없어, 인증을 의무화해 정보통신망의 안정성과 국민 보호를 강화하려는 취지예요.

누구에게 영향이 있나요

  • 고위험기기등을 제조하거나 수입하는 사업자
  • 고위험기기등을 판매하는 사업자
  • 과학기술정보통신부
생활 영향 조금

주로 고위험 기기를 만들거나 수입·판매하는 사업자의 의무가 바뀌는 내용이라 일반인의 일상에는 간접적으로만 관련돼요.

자주 묻는 질문

어떤 기기가 고위험기기등인가요?

법안 설명에는 구체적인 기기 목록이 없어요. 침해사고가 나면 국가안전보장에 지장을 주거나 사람의 생명·신체·재산에 피해를 줄 우려가 큰 기기라고만 설명되어 있어요.

과태료는 얼마인가요?

법안 설명에는 과태료 금액이 나와 있지 않아요.

일반 소비자도 인증을 받아야 하나요?

아니에요. 인증 의무는 고위험기기등을 제조하거나 수입하는 자에게 주어지고, 판매 제한도 미인증 기기를 판매하는 쪽에 적용되는 내용이에요.

원문 보기제안이유 및 주요내용
제안이유 및 주요내용 현행법은 과학기술정보통신부장관이 인증시험대행기관의 시험 결과 정보통신망연결기기등이 인증기준에 적합한 경우 정보보호인증을 할 수 있도록 하고 있음. 그러나 정보보호인증이 임의사항으로 규정되어 있어, 침해사고가 발생하는 경우 국가안전보장에 지장을 초래하거나 사람의 생명ㆍ신체 또는 재산에 피해를 줄 우려가 큰 기기까지 아무런 보안 검증 없이 제조ㆍ수입되고 있으며, 미인증 기기의 시장 유통을 차단할 수단도 마련되어 있지 아니한 실정임. 이에 고위험기기등을 제조하거나 수입하는 자에게 정보보호인증을 받도록 의무화하고, 정보보호인증을 받지 아니한 고위험기기등의 판매 등을 제한하며, 이를 위반한 자에게 과태료를 부과함으로써 정보통신망의 안정성 및 국민의 생명ㆍ신체ㆍ재산의 보호에 기여하려는 것임(안 제48조의6제3항ㆍ제4항 신설 등).

이 해설은 국회에 제출된 제안이유를 바탕으로 쉬운 말로 정리한 거예요. 발의된 법안은 아직 확정된 법이 아니고, 심사 과정에서 내용이 바뀌거나 폐기될 수 있어요. 정확한 내용은 의안 원문을 확인하세요.

디지털·통신

같은 분야의 다른 법안

더 보기