본 결정은 베트남 내 네트워크 정보 보안 제품 및 서비스의 경영 조건 세부 사항을 규정하며, 이는 허가 신청 서류 요구사항, 제품/서비스의 기술 방안 및 품질 보장 요구사항, 그리고 허가 후 기업의 책임을 포함한다.
적용 범위
베트남 내 네트워크 정보 보안 제품 및 서비스를 경영하는 기업들
핵심 사항
- 허가 신청 서류 요구사항
- 제품/서비스의 기술 방안 및 품질 보장 요구사항
- 허가 후 기업의 책임
- 허가 재발급, 연장, 수정, 보완 절차
- 법규 준수 약속(네트워크 정보 보안에 관한)
🌐 이 문서의 사회적 영향
- 베트남 내 네트워크 정보 보안 제품 및 서비스 경영 활동에 대한 국가 관리 강화
- 시장에 제공되는 제품/서비스의 품질 및 보안성 확보
- 베트남 내 사이버 보안 산업 발전
❓ 자주 묻는 질문
기업이 경영 허가 신청 시 준비해야 할 사항은 무엇인가?
기업은 신청서, 경영 및 기술 방안, 품질 및 보안 표준 준수 인증서를 포함한 서류를 준비해야 한다.
허가 신청 서류 처리 시간은 얼마나 되는가?
접수 후 결과 통보까지의 처리 기간은 근무일 기준 30일을 넘지 않는다.
전문
|
정부 |
사회주의 공화국 베트남 _______________________ |
|
번호: 108/2016/NĐ-CP |
하노이, 2016년 7월 1일 |
처분령
세부 경영 조건 규정
네트워크 정보 보안 제품 및 서비스
근거 2015년 6월 19일 조직 정부 법률;
근거 2015년 11월 19일 네트워크 정보 보안 법률;
근거 투자법 2014년 11월 26일;
근거 2014년 11월 26일 법률
정보통신부 장관의 제안에 따라;
정부는 네트워크 정보 보안 제품 및 서비스를 경영하기 위한 조건을 세부적으로 규정하는 시행령을 발포한다.
장 1
총칙
조 1. 적용 범위
a) 신용기관, 외국 은행 지점의 활동에서 신용위험에 대한 위험예상금의 추정 수준 및 방법과 위험 예상금을 사용하여 위험을 처리하는 방법은 제147조 제3항 금융기관 조직법에 따라 이 시행령 제3조 제2항에 명시된 재산에 적용됩니다.
가) 경영 조건, 절차, 수속, 신청 서류 등 네트워크 정보 보안 제품 및 서비스 경영 허가 발급에 관한 사항;
나) 네트워크 정보 보안 제품 및 서비스;
다) 허가에 따른 네트워크 정보 보안 제품 수입;
2. 본 명령은 민간 암호 제품 및 서비스 경영 활동과 전자 서명 인증 서비스 경영 활동을 규제하지 않는다.
조 2. 적용대상
본 명령은 베트남에서 직접 참여하거나 네트워크 정보 보안 제품 생산, 수입 및 서비스 제공과 관련된 조직 및 기업에게 적용된다.
제3조. 네트워크 정보 보안 제품 및 서비스
1. 네트워크 정보 보안 제품은 다음과 같다:
가) 네트워크 정보 보안 검사 및 평가 제품은 시스템 정보의 스캔, 검사, 구성 및 상태 분석, 로그 데이터 분석, 취약점 및 위험 요인 발견, 정보 보안 위험 평가 등의 기본 기능을 수행하는 하드웨어 및 소프트웨어 제품이다.
나) 네트워크 정보 보안 감시 제품은 시스템 정보 내부의 데이터 트래픽 감시 및 실시간 로그 데이터 수집 및 분석, 비정상적 이벤트 및 정보 보안 위협 감지 및 경고 등의 기본 기능을 수행하는 하드웨어 및 소프트웨어 제품이다.
다) 네트워크 공격 방어 제품은 시스템 정보에 대한 공격 및 침입 차단을 위한 기본 기능을 수행하는 하드웨어 및 소프트웨어 제품이다.
2. 네트워크 정보 보안 서비스는 다음과 같다:
가) 네트워크 정보 보안 감시 서비스는 시스템 정보 내부의 데이터 트래픽 감시 및 실시간 로그 데이터 수집 및 분석, 비정상적 이벤트 및 정보 보안 위협 감지 및 경고 등의 서비스를 제공한다.
나) 네트워크 공격 방어 서비스는 시스템 정보 내부의 공격 및 침입 차단을 위해 현재 발생 중인 이벤트를 모니터링, 수집 및 분석하는 서비스를 제공한다.
다) 네트워크 정보 보안 컨설팅 서비스는 정보 보안 보장을 위한 솔루션 설계, 구현, 검사 및 평가 지원 서비스를 제공한다.
라) 네트워크 정보 보안 사고 대응 서비스는 시스템 정보 내부의 정보 보안 위협으로부터 즉각적인 처리 및 복구 서비스를 제공한다.
마) 데이터 복구 서비스는 삭제 또는 손상된 시스템 정보 내부의 데이터 복구 서비스를 제공한다.
바) 네트워크 정보 보안 검사 및 평가 서비스는 시스템 정보 내부의 구성 및 상태, 로그 데이터 분석, 취약점 및 위험 요인 발견, 정보 보안 위험 평가 등의 서비스를 제공한다.
타) 비민간 암호 사용 정보 보안 서비스는 민간 암호 시스템을 사용하지 않고 정보 및 시스템 정보의 비밀성을 보장하는 서비스를 제공한다.
조 4. 보안 정보 네트워크 제품 수입 허가 명부
1. 보안 정보 네트워크 제품 수입 허가 명부는 다음과 같이 구성된다.
가) 보안 정보 네트워크 검사 및 평가 제품
나) 보안 정보 네트워크 감시 제품
다) 보안 정보 네트워크 공격 방어 제품
2. 정보통신부는 이 조 제1항에 따른 보안 정보 네트워크 제품 수입 허가 명부 세부사항을 작성한다.
3. 이 조 제1항에 따른 보안 정보 네트워크 제품을 수입하는 기업은 허가 없이 수입할 수 있다.
장 II
보안 정보 네트워크 제품 및 서비스 판매 허가
조 5. 보안 정보 네트워크 제품 및 서비스 판매 허가
1. 정보통신부는 이 조에 따라 보안 정보 네트워크 제품 및 서비스 판매 허가를 발급한다.
2. 보안 정보 네트워크 제품 및 서비스 판매 허가는 10년간 유효하며, 이 법령 부속서에 명시된 양식 01에 따라 발급된다.
조 6. 보안 정보 네트워크 제품 및 서비스 판매 허가 발급 요건
1. 이 법령 제3조에 따른 보안 정보 네트워크 제품 및 서비스 판매 허가를 받기 위해서는 정보 통신 보안 법률 제42조에서 정한 요건과 이 법령에서 정한 요건을 모두 충족해야 한다.
2. 이 법령 제3조 제1항에 따른 보안 정보 네트워크 제품 수입 활동을 하는 기업은 이 조 제1항에서 정한 요건을 충족해야 한다. 여기서 정보 통신 보안 법률 제42조 제1항 제c호와 제d호에서 정한 세부 요건은 다음과 같다.
가) 전문적인 정보 통신 보안 요구 사항을 충족하는 관리 및 운영 인력이 있으며, 주요 책임자로 대학 학위 또는 정보 보안, 정보 기술, 전자 통신 분야 자격증을 소유한 직원이 있어야 한다.
나) 사업 계획이 적절하고, 수입 목적, 제공 대상 범위, 관련 기술 규범 준수 여부, 제품 기본 기능 등이 포함되어야 한다.
3. 이 법령 제3조 제1항에 따른 보안 정보 네트워크 제품 생산 활동을 하는 기업은 이 조 제1항에서 정한 요건을 충족해야 한다. 여기서 정보 통신 보안 법률 제42조 제1항 제b호, 제c호, 제d호에서 정한 세부 요건은 다음과 같다.
가) 생산 제품에 적합한 설비와 기술을 갖춘 시설이 있어야 한다.
나) 정보 통신 보안 요구 사항을 충족하는 관리 및 운영 인력이 있으며, 대학 학위 또는 정보 보안, 정보 기술, 전자 통신 분야 자격증을 소유한 직원이 있어야 한다.
다) 사업 계획이 적절하고, 제공 대상 범위, 생산 예정 제품 종류, 관련 기술 규범 준수 여부, 제품 기본 기능 등이 포함되어야 한다.
4. 이 법령 제3조 제2항 제a호, 제b호, 제c호, 제d호, 제e호에 따른 보안 정보 네트워크 서비스 제공 활동을 하는 기업은 이 조 제1항에서 정한 요건을 충족해야 한다. 여기서 정보 통신 보안 법률 제42조 제1항 제b호, 제c호, 제d호에서 정한 세부 요건은 다음과 같다.
가) 서비스 제공 규모와 사업 계획에 적합한 설비와 시설이 있어야 한다.
나) 정보 통신 보안 요구 사항을 충족하는 관리 및 운영 인력이 있으며, 대학 학위 또는 정보 보안, 정보 기술, 전자 통신 분야 자격증을 소유한 직원이 있어야 한다.
다) 사업 계획이 적절하고, 제공 대상 범위, 제공 예정 서비스 종류, 고객 정보 보안 방안, 서비스 품질 보장 방안 등이 포함되어야 한다.
5. 보안 정보 네트워크 검사 및 평가 서비스 제공 활동은 정보 통신 보안 법률 제42조 제2항에 따른 요건을 충족해야 하며, 민간 암호를 사용하지 않는 정보 보안 서비스 제공 활동은 정보 통신 보안 법률 제42조 제3항에 따른 요건을 충족해야 한다. 정보 통신 보안 법률 제42조 제2항 제a호와 제d호에서 정한 세부 요건은 다음과 같다.
가) 이 조 제4항에서 정한 요건
나) 서비스 제공 예정 종류에 따른 기술 체계, 기능 요구 사항, 기술 규범 준수 여부 등이 포함된 적절한 기술 계획이 있어야 한다.
조 7. 영업 허가증 발급에 관한 서류 및 절차
영업 허가증 발급, 변경, 보완, 갱신, 일시 중지, 회수 및 재발급과 관련된 서류와 절차는 정보통신망 안전 법률 제43조, 44조, 45조에 따른 규정에 따라 이루어진다.
조 8. 영업 허가증 발급 신청 서류 접수
1. 기업은 정보통신부로 정보통신망 안전 제품 및 서비스 영업 허가증 발급을 위한 신청서류를 다음 중 하나의 방법으로 제출한다:
가) 직접 접수처에 제출한다.
b) 우편 서비스를 이용하여 제출한다;
나) 정보통신부 웹사이트를 통해 온라인으로 제출한다.
2. 접수처는 기업이 제출한 서류를 받은 날로부터 1일 이내에 서면 또는 전자우편으로 확인서를 발급해야 한다.
3. 직접 제출하는 경우, 서류 수령일은 접수처가 기업으로부터 서류를 받은 날이다.
4. 우편 서비스를 이용하여 제출하는 경우, 서류 수령일은 접수처가 기업이 우편 서비스를 제공한 업체로부터 서류를 받은 날이다.
5. 온라인 제출의 경우, 정보통신부는 정부의 온라인 행정 서비스 제공 계획에 따라 정보통신망 안전 제품 및 서비스 영업 허가증을 발급한다.
조 9. 영업 허가증 발급 신청 서류의 적법성 검토
1. 정보통신망 안전 제품 및 서비스 영업 허가증 발급을 위한 신청서류는 베트남어로 작성되며, 신청 시에는 원본 1부와 복사본 4부(허가 신청 시), 변경, 보완, 갱신 신청 시에는 원본 1부와 복사본 1부를 제출해야 한다. 원본은 기업의 서명과 인장이 첨부되어야 하며, 두 장 이상의 문서는 겹인장을 첨부해야 한다. 복사본은 인장이나 증명 인장이 필요하지 않으나, 기업의 겹인장이 첨부되어야 한다.
2. 신청서, 재발급, 갱신, 변경, 보완 신청서 모양은 본 시행령 부록에서 명시된 모델 번호 02, 사업 계획 모델 번호 03, 기술 계획 모델 번호 04, 허가 이행 보고서 모델 번호 05에 따르며, 본 시행령 부록에 포함된다.
3. 정보통신부는 기업이 제출한 서류의 적법성을 검토하고, 서류를 받은 날로부터 3일 이내에 기업에게 통보한다.
4. 서류의 적법성 검토는 다음과 같은 기준에 따라 이루어진다:
가) 본 조항 제1항에 따른 규정에 따라 작성된 서류
나) 각 허가 신청 종류에 대한 정보통신망 안전 법률 제43조에 따른 필요한 서류가 모두 포함되어 있는 것
다) 각 모델에 따른 요구 사항을 충족시키고, 부록에 명시된 모델에 따라 작성된 모든 서류가 포함되어 있는 것
5. 서류가 적법하지 않은 경우, 정보통신부는 기업에게 서류의 불적법 요소를 명시한 공문을 발송하며, 기업은 서류 보완 또는 적법성 해명서를 제출할 권리가 있다. 재제출된 서류의 적법성 검토는 본 조항 제4항에 따른 규정에 따라 이루어진다.
조항 10. 제출, 해명, 보충 서류의 제출
1. 서류 심사 기간 중 정보통신부는 서류 제출 요구를 받은 기업이 해당 허가 신청에 필요한 정보를 충분히 제공하지 않거나 규정된 조건을 충족시키지 못한 경우 서면 또는 직접 해명을 요구할 수 있으며, 이는 한 번을 초과하지 않습니다.
2. 기업은 정보통신부가 요청한 내용에 따라 서류 보충, 서면 또는 직접 해명을 제출해야 하며, 기업이 통보를 받은 날로부터 10일 이내에 제출해야 합니다. 심사 기간은 보충 서류 또는 기업의 해명 서면 또는 해명 회의록 서명일부터 다시 계산됩니다.
3. 만약 제2조 항 2의 보충 서류 제출 및 해명 기간이 종료되고 기업이 보충 서류를 제출하거나 해명하지 않으며 연기 요청을 하지 않았다면, 기업이 서류 제출을 포기한 것으로 간주됩니다. 연기된 보충 서류 제출 기간 이후 또는 기업이 연기를 요청한 날 이후 제출된 서류는 새로운 서류 제출로 간주됩니다.
4. 원래 서류와 보충 서류, 해명 의견 및 허가증 발급 또는 허가증 발급 불허 통보의 심사 기간:
가) 허가증 발급을 위한 서류는 접수일로부터 15일 이내입니다.
나) 허가증 연장 및 변경을 위한 서류는 접수일로부터 10일 이내입니다.
다) 허가증 재발급을 위한 서류는 접수일로부터 5일 이내입니다.
조항 11. 안전 통신망 제품 및 서비스 사업자의 보고 체제
안전 통신망 제품 및 서비스 사업 허가를 받은 기업은 국방부의 요청에 따라 또는 매년 12월 31일 이전에 안전 통신망 제품 및 서비스 사업 상황을 국방부에 제출해야 합니다. (본 부속서 5 참조).
장 III
시행규정
조항 12. 전환 조항
1. 본 법령 시행일로부터 6개월 이내에 안전 통신망 제품 및 서비스 사업 허가를 받기 위해 필요한 서류 및 절차를 완료해야 합니다.
2. 본 법령 시행일 이전에 체결된 안전 통신망 제품 및 서비스 사업 계약은 계속 유효합니다.
조 제13조 효력 발생
본 시행령은 2016년 7월 1일부터 효력이 발생한다.
제14조. 시행 책임
1. 정보통신부 장관은 본 명령의 집행에 대한 지침을 마련하고 이를 감독한다.
2. 각 장관, 정부 직속 기관의 책임자, 지방자치단체의 주석, 그리고 관련 조직 및 개인은 본 법령을 집행하는 데 책임을 집니다./.
|
수신처: |
정부총리 인준 (인) |
부록
(본 법령은 2016년 7월 1일에 공포된 정부의 제108/2016/NĐ-CP 호에 부속됩니다.)
| 협력 요청에 대한 모델 문서 | 안전 통신망 제품 및 서비스 사업 허가증 |
| 기업 및 개인 목록 제공에 대한 모델 문서 | 허가증 발급/재발급/연장/변경 신청서 |
| 양식 번호 03 | 사업 계획 |
| 양식 번호 04 | 기술 계획 |
| 양식 번호 05 | 허가증 사업 실적 보고서 |
협력 요청에 대한 모델 문서
|
정보통신부 |
사회주의 공화국 베트남 |
|
번호: /GP-BTTTT |
하노이, 년 월 일 |
영업 허가증 발급에 관한
네트워크 정보 보안 제품 및 서비스
(유효기간: / / 까지)
통신 및 방송부
안전 통신망 법률 2015년 11월 19일;
정부의 안전 통신망 제품 및 서비스 사업 조건 세부 규정에 관한 제……/2016/NĐ-CP 호 2016년 월 일;
정부의 정보통신부의 기능, 임무, 권한 및 조직 구조에 관한 제……/………/NĐ-CP 호 2016년 월 일;
안전 통신망 제품 및 서비스 사업 허가증 발급/재발급/변경 신청서 2016년 월 일에 (1)에서 제출됨;
(2)의 제안에 따라,
결정함에 있어서:
조 1. (1)에게 안전 통신망 제품 및 서비스 사업 허가를 발급함
1. 기업 정보
가) 기업의 베트남어 또는 외국어 이름 (있을 경우): ……
나) 대표자의 이름: …
다) 기업 등록 증명서 번호: … 가 년 월 일에 에서 발급
라) 베트남 본사 주소: …
마) 전화번호: …
바) 팩스번호: …
사) 세금 번호: …
2. 기업은 다음과 같은 권한을 가집니다:
가) …(3);
나) …(3);
다) …(3);
조 2. (1)는 정부의 제……/2016/NĐ-CP 호 2016년 월 일에 공포된 안전 통신망 제품 및 서비스 사업 조건 세부 규정 및 관련 법률 규정을 준수해야 합니다.
조 3. 본 안전 통신망 제품 및 서비스 사업 허가증은 발급일로부터 효력이 발생하며, 2016년 월 일까지 유효하며, /GP-BTTTT 호 2016년 월 일에 발급된 허가증을 대체합니다.
|
|
장관 |
주석:
(1) 허가증을 발급받은 기업의 이름.
(2) 허가증을 발급한 단위의 책임자.
(3) 허가된 안전 통신망 제품 및 서비스.
(4) 재발급 또는 변경 시 사용.
기업 및 개인 목록 제공에 대한 모델 문서
|
(기업명) |
사회주의 공화국 베트남 |
|
번호: … |
, 년 월 일 |
허가증 발급/재발급/연장/변경 신청서
안전 통신망 제품 및 서비스 사업 허가증
정부의 안전 통신망 제품 및 서비스 사업 조건 세부 규정에 관한 제……/2016/NĐ-CP 호 2016년 월 일;
정보통신부 장관께
안전 통신망 법률 2015년 11월 19일;
(기업 이름)는 다음과 같은 내용으로 안전 통신망 제품 및 서비스 사업 허가증 발급/재발급/연장/변경을 신청합니다:
2. 기업의 베트남어 또는 외국어 이름 (있을 경우): ……
편 1. 일반 정보
I. 기업 일반 정보
3. 대표자의 이름: …
4. 기업 등록 증명서 번호: … 가 년 월 일에 에서 발급
5. 본사 주소: …
6. 전화번호: …
7. 팩스번호: …
8. 세금 번호: …
편 2. 제출 문서 (종류와 수량을 명확히 기재)
1. …………………………………………………………………………………………………….
2. ……………………………………………………………………………………………………
3. ……………………………………………………………………………………………………
편 3. 재발급/변경 사유 (재발급/변경 시)
편 4. 약정
(회사 이름)는 다음과 같이 약속합니다:
1. 이 신청서에 포함된 내용이 정확하고 합법적임을 법적으로 책임집니다. (영업 허가를 신청하거나 재발급 또는 연장 또는 변경하는 경우, 안전 통신 제품 및 서비스 영업과 관련된 내용 및 첨부 자료 포함)
2. 만약 안전 통신 제품 및 서비스 영업 허가를 받거나 재발급 또는 연장 또는 변경하게 되면, (회사 이름)는 해당 허가에 따른 법적 규정을 엄격히 준수할 것입니다. /.
|
수신처: |
법률 대표인 기업 대표 |
양식 번호 03
|
(기업명) |
사회주의 공화국 베트남 |
|
|
, 년 월 일 |
영업 방안
(…일자 …번호 …의 신청서에 첨부)
편 1. 개요
1. 기업 조직 구조.
2. 기업의 영업 활동 요약.
3. 기업의 설비 및 물리적 시설 설명.
4. 인력 설명: 인원 수; 신청한 영업 허가 분야에서의 기술 및 영업 경력.
편 2. 영업 범위 및 대상
1. 예상 영업 제품 및 서비스 유형.
2. 제품 및 서비스 영업 규모.
3. 예상 제품 및 서비스 제공 대상.
4. 서비스 제공 시스템 설치 계획 또는 제품 생산 계획.
편 3. 제품 및 서비스 품질 보장 방안
1. 제품 및 서비스 품질 기준.
2. 정보 보안 규정.
3. 고객 정보 보안 방안 (서비스 제공 전, 중, 후).
4. 적용되는 품질 보장 기준 및 제품 공표 및 유통 시 품질 확인 및 적합성 공표 방안.
5. 고객의 품질 불만 처리 절차.
양식 번호 04
|
(기업명) |
사회주의 공화국 베트남 |
|
|
, 년 월 일 |
기술 방안
(…일자 …번호 …의 신청서에 첨부)
1. 기술 시스템 전체
장비 구성 및 설치 도면, 종합 기술 솔루션 설명.
2. 시스템 기능.
3. 제품 및 서비스 안전 통신 기술 규격 및 필수 기준 충족 설명.
기술 특징 및 사용 솔루션, 제공업체의 검증 및 인증을 받은 표준 충족 증명서를 기반으로 필수 기술 규격 및 표준 충족 설명.
소프트웨어 제품의 경우 원천 및 저작권 소유 여부 또는 자체 개발 여부를 설명 및 증명해야 합니다.
4. 부록
기술 시스템 장비 특징 문서, 표준 준수 인증 및 증명서.
양식 번호 05
|
(기업명) |
사회주의 공화국 베트남 |
|
번호: … |
, 년 월 일 |
안전 통신 제품 및 서비스 영업 허가 이행 보고서
(…월부터 …월까지)
편 1. 일반 정보
I. 기업 일반 정보
- 개인 식별번호 또는 주민등록증 번호
3. 전화: …4. 팩스: …
안전 통신 제품 및 서비스 영업 허가 번호 … 발급 일자 …월 …일 …년 …
편 2. 허가 이행 현황
1. 기업의 안전 통신 제품 및 서비스 영업 활동 요약: …
2. 해당 연도에 수입, 제조, 소비된 안전 통신 제품 수 및 유형: …
3. 해당 연도에 서비스 제공 형태별 고객 수: …
4. 해당 연도 매출 및 이익 총액: …
5. 안전 통신 제품 및 서비스 수입, 제조, 제공 직원 현황: …
6. 기타 내용: …
편 3. 약속
(기업 이름)은 본 보고서 및 첨부 자료의 내용 정확성을 법적으로 책임지며 약속합니다.
|
|
법률 대표인 기업 대표 |
원본 문서(PDF)
관계도
문서를 클릭하면 열립니다. 빨간 테두리=효력을 변경하는 관계.
번역본
이 문서는 다음 언어로 제공됩니다: