법률 보안망법 제116/2025/QH15号

보안망 보호 법률은 국가 기관, 정치 조직, 중앙 및 지방 사회 정치 단체에서의 보안망 보호 측면에 대한 세부 사항을 규정하며, 국가 사이버 인프라 및 국제 네트워크 연결 포트의 보안망 보호, 네트워크 정보 보안 및 데이터 보안을 포함한다.

文号116/2025/QH15
文件类型법률
发布机关공안부
签署人Trần Thanh Mẫn — Chủ tịch Quốc hội
更新11/06/2026
发布日期10/12/2025
生效日期01/07/2026
失效日期
状态발효 중
✦ 智能摘要

보안망 보호 법률은 국가 기관, 정치 조직, 중앙 및 지방 사회 정치 단체에서의 보안망 보호 측면에 대한 세부 사항을 규정하며, 국가 사이버 인프라 및 국제 네트워크 연결 포트의 보안망 보호, 네트워크 정보 보안 및 데이터 보안을 포함한다.

适用范围

본 법률은 국가 기관, 정치 조직, 중앙 및 지방 사회 정치 단체, 국내외 통신망, 인터넷 및 베트남 내 사이버 공간 서비스 제공 기업에게 적용된다.

要点

  • 보안망 보호 활동은 내부 컴퓨터 네트워크 사용 규정 작성, 보안망 사고 대응 계획 수립, 보안망 관련 지식 교육을 포함한다.
  • 국가 사이버 인프라 및 국제 네트워크 연결 포트의 보안망 보호는 경제-사회 발전 요구와 보안망 보호 요구를 긴밀히 결합해야 한다.
  • 통신망, 인터넷 서비스 제공 기업은 사용자 정보 확인, 법 위반 정보 게시 차단, 베트남 내 데이터 저장 책임이 있다.
  • 데이터 보안은 데이터 보호 정책 수립, 암호화 사용, 데이터 처리 참여 인력 관리 강화를 포함한다.
  • 보안망 기술 표준과 규격은 정보 시스템, 하드웨어, 소프트웨어 및 보안망 제품 서비스에 적용된다.

🌐 本文件的社会影响

  • 보안망 보호에 대한 인식을 높이는 것을 장려한다.
  • 국가 사이버 인프라 건설 투자를 장려한다.
  • 보안망 사고 대응 능력을 강화한다.

❓ 常见问题

보안망 보호 법률은 기업의 책임을 어떻게 규정하고 있나?

통신망, 인터넷 서비스 제공 기업은 사용자 정보 확인, 법 위반 정보 게시 차단, 베트남 내 데이터 저장 책임이 있다.

보안망 보호 법률은 데이터 보안을 어떻게 규정하고 있나?

데이터 보안은 데이터 보호 정책 수립, 암호화 사용, 데이터 처리 참여 인력 관리 강화를 포함한다.

보안망 기술 표준은 어떤 대상에게 적용되나?

보안망 기술 표준은 정보 시스템, 하드웨어, 소프트웨어 및 보안망 제품 서비스에 적용된다.

全文

국회

법률 번호: 116/2025/QH15

사회주의 공화국 수: 20/2017/TT-NHNN

독립 - 자유 - 행복

||| 법률

||| 인터넷 보안에 관한 법률 

제1항 본 결의는 2025년 제15기全国人民代表大会常务委员会第203号决议对越南社会主义共和国宪法进行修改和补充的基础上;

||| 국会有权颁布《网络安全法》。 

장 1

총칙 

조 1. 적용 범위와 적용 대상

||| 본 법은 인터넷 보안 및 보호, 관련 기관, 단체, 개인의 권리, 의무, 책임에 대해 규정한다.

||| 본 법은 다음에 적용된다:

||| 가) 베트남 내 기관, 단체, 개인;

||| 나) 베트남 내 외국 기관, 단체, 개인 및 베트남 출신이지만 국적을 확인하지 못한 베트남 거주자(신분증을 발급받음);

||| 다) 베트남 내 인터넷 보안 활동에 직접 참여하거나 관련된 외국 기관, 단체, 개인.

조 2. 용어 해석

본 법률에서 다음 용어들은 다음과 같이 해석된다:

1. ||| 인터넷 보안 ||| 인터넷 공간의 안정성, 안보, 안전성; 정보 시스템의 보호와 국가 안보, 사회 질서 및 안전, 기관, 단체, 개인의 권익과 이익을 침해하지 않는 정보, 데이터, 인터넷 공간 활동의 보장을 의미한다.

2. ||| 인터넷 정보 보안 ||| 인터넷 공간에서 정보의 무결성, 비밀성, 접근성을 보장하고 불법적인 접근, 사용, 공개, 수정, 파괴 또는 국가 안보, 사회 질서 및 안전을 위협하거나 침해하는 행위를 방지한다.

3. ||| 데이터 보안 ||| 인터넷 공간에서 데이터의 품질과 데이터 처리, 사용 활동을 보장하여 경제-사회 발전, 국가 디지털 전환을 지원하며, 국가 안보, 사회 질서 및 안전을 위협하거나 침해하는 불법적인 접근, 사용, 공개, 수정, 파괴 또는 다른 행위로부터 보호한다.

4. ||| 인터넷 보안 보호 ||| 인터넷 보안 침해를 예방, 탐지, 차단, 처리한다.

5. ||| 인터넷 공간 ||| 정보통신 인프라 네트워크 시스템으로 구성된 환경으로, 통신망, 인터넷, 컴퓨터 네트워크, 정보 시스템, 정보 처리 및 제어 시스템, 데이터베이스를 포함하며, 시간과 공간의 제한 없이 인간이 사회적 행동을 수행할 수 있는 장소이다.

6. ||| 국가 인터넷 공간 ||| 베트남 사회주의 공화국의 주권, 재판권, 관리권에 속하는 인터넷 공간의 일부분을 말한다.

7. 정보 시스템 ||| 인터넷 공간을 생성, 제공, 전송, 수집, 처리, 저장, 교환하기 위한 하드웨어, 소프트웨어 및 데이터의 집합체를 말한다.

8. ||| 정보 시스템 관리자 ||| 정보 시스템에 대한 직접적인 관리를 담당하는 기관, 단체, 개인을 말한다.

9. ||| 해킹 소프트웨어 ||| 정보 시스템의 일부 또는 전체에 비정상적인 작동을 유발하거나 정보 시스템 내에 저장된 정보를 불법적으로 복사, 수정, 삭제하는 능력을 가진 소프트웨어를 말한다.

10. ||| 해킹 하드웨어 ||| 표준 하드웨어 구성 요소 외에 설계되거나 부착되어 정보, 데이터를 불법적으로 수집하거나 컴퓨터 시스템, 정보 시스템을 중단시키거나 파괴하는 행위를 목적으로 하는 물리적 부분을 말한다.

11. ||| 시스템 로그 ||| 시스템 관리, 감독, 보안을 위해 시간, 사용자, 활동, 상태를 기록한 문서의 집합을 말한다.

12. ||| 인터넷 범죄 ||| 정보통신 기술 또는 전자 매체를 이용하여 인터넷 상에서 사회에 위험을 초래하는 행위를 말한다.

13. ||| 인터넷 공격 ||| 정보통신 기술 또는 전자 매체를 이용하여 통신망, 인터넷, 컴퓨터 네트워크, 정보 시스템, 정보 처리 및 제어 시스템, 데이터베이스, 전자 매체를 점령, 교란, 중단, 파괴 또는 제어하는 행위를 말한다.

14. ||| 인터넷 테러 ||| 정보통신 기술 또는 전자 매체를 이용하여 대중에게 공포를 조성하거나 정치적 안정을 해치는 행위를 말한다.

15. ||| 인터넷 스파이 활동 ||| 정보통신 기술 또는 전자 매체를 비밀리에 이용하여 국가 비밀 범위 내의 정보, 기관, 단체, 개인의 중요한 데이터를 점령, 수집, 복제하여 국가 안보, 사회 질서 및 안전을 해치려는 목적을 가진 행위를 말한다..

16. ||| 인터넷 보안 위협 ||| 국가 안보를 침해하거나 사회 질서 및 안전, 기관, 단체, 개인의 권익과 이익을 심각하게 해치는 위협 징후가 나타난 인터넷 공간의 상태를 말한다.

17. ||| 인터넷 보안 사고 ||| 국가 안보, 사회 질서 및 안전, 기관, 단체, 개인의 권익과 이익을 침해하는 예기치 않은 사건을 말한다.

18. ||| 인터넷 보안 위험 상황 ||| 국가 안보, 사회 질서 및 안전, 기관, 단체, 개인의 권익과 이익을 심각하게 위협하는 공격, 침입, 선동, 정보 누설, 잃어버림 등의 요소가 있는 인터넷 공간의 상태나 진행 상황을 말한다. ||| 인터넷 보안 위험 상황

19. ||| 인터넷 공간에서 애플리케이션, 서비스 사용을 증명하고 권한을 분배하기 위한 정보를 말한다. ||| 민간 암호

20. ||| 국가 비밀 범위를 벗어난 정보의 보안 또는 확인을 위해 사용되는 암호 기술 및 제품을 말한다.||| 기관, 단체, 개인의 정보 보안을 보장하기 위해 사용된다. ||| 민간 암호

21. ||| 인터넷 보안, 인터넷 정보 보안, 데이터 보안, 정보, 데이터, 정보 시스템, 정보통신 인프라를 보호하는 하드웨어, 소프트웨어를 말한다. ||| 인터넷 보안, 인터넷 정보 보안, 데이터 보안, 정보, 데이터, 정보 시스템, 정보통신 인프라를 보호하기 위해 제공되는 서비스를 말한다.

22. ||| 국가 비밀 범위 내의 정보를 암호화 기술을 사용하여 보호하는 정보 시스템을 말한다. ||| 비밀 기관이 직접 관리하고 운영하는 전문 업무 활동을 지원하기 위해 사용된다.

23. 기밀 정보 시스템 기밀 정보 암호를 사용하여 국가기밀 범위 내의 정보를 보호하기 위해 기밀 직무 활동을 지원하는 기밀 조직이 직접 관리하고 운영하는 정보 시스템을 말한다.

조 3. 국가의 사이버 안보 정책

1. 국가안보, 질서와 안전, 기관 및 개인의 합법적 권리와 이익을 해치지 않는 건전한 사이버 공간 구축.

2. 국방, 안보, 기밀 보호, 경제사회 발전, 과학기술 및 외교 분야에서 사이버 안보 보호를 우선시한다.

3. 사이버 안보 보호 전문 인력 양성과 조직 강화, 연구개발 투자, 인재 유치 및 교육에 대한 특별한 제도와 우대 정책을 시행한다.

4. 공공-민간 파트너십 방식의 사이버 안보 보호 투자 활성화, 기관 및 개인의 사이버 안보 보호 참여 촉진, 현대적인 과학기술 활용을 위한 국제 협력을 장려한다.

5. 국제 협력을 통해 사이버 안보 능력 강화, 사이버 범죄 예방 및 대응, 국내 사이버 보안 제품 및 서비스 사용을 촉진한다.

조 4. 사이버 안보 보호 원칙

1. 헌법과 법률 준수, 국가안보와 이익 보호.

2. 공산당의 지도, 국가의 통합 관리, 정치 시스템과 국민 전체의 힘 결집, 사이버 안보 보호 전문 인력의 핵심 역할 강화.

3. 사이버 안보 보호와 경제사회 발전, 인권 보장, 개인정보 보호, 합법적인 사이버 활동 지원을 결합한다.

4. 국가안보, 질서와 안전, 기관 및 개인의 합법적 권리와 이익을 침해하는 사이버 활동에 대해 예방적이고 적극적인 대응을 한다.

5. 국가 사이버 인프라에 대한 지속적인 보호 활동 수행, 국가안보에 중요한 정보 시스템 보호를 위한 조치 적용.

조 5. 사이버 안보 보호 방법

1. 사이버 안보 보호 방법은 다음과 같다:

가) 사이버 안보 평가;

나) 사이버 안보 조건 검토;

다) 사이버 안보 검사;

라) 사이버 안보 모니터링;

마) 사이버 안보 사고 대응 및 복구;

바) 사이버 안보 보호를 위한 대응;

사) 암호화를 이용한 네트워크 정보 보호;

아) 정보 보안을 위한 기술적 해결책 사용 네트워크, 정보 보안, 데이터 보호, 시스템 정보 보호; 불법 정보 차단;

자) 불법 정보 제공 중단 또는 일시 중지, 통신망, 인터넷 제공 및 사용 활동의 일시 중지 또는 중지, 무선 송수신 장비 생산 및 사용 중지;

차) 불법 정보 또는 사실과 다른 정보, 사이버 공간에서 국가안보, 질서와 안전, 기관 및 개인의 합법적 권리와 이익을 침해하는 정보 삭제 요구;

타) 국가안보, 질서와 안전, 기관 및 개인의 합법적 권리와 이익을 침해하는 사이버 활동 관련 전자 데이터 수집;

파) 정보 시스템 활동 제한 또는 중지, 정보 시스템 운영 중지 또는 중지 요구 또는 중지, 도메인 회수;

하) 형사소송법 규정에 따라 기소, 수사, 기소, 재판;

나) 국가안보 법률 및 행정처분 법률에 따른 기타 방법;

2. 정부는 본 조 제1항 각 호에서 정한 사이버 안보 보호 방법의 내용, 절차, 절차, 권한을 세부적으로 규정한다, 제1항 제n호와 제o호를 제외하고.

조 6. 사이버 안보에 관한 국제협력

1. 사이버 안보에 관한 국제협력은 독립과 주권 존중, 영토 보전, 내정 불간섭, 평등 및 상호 이익 증진, 그리고 베트남 사회주의 공화국의 헌법과 법률, 국제조약 준수를 기초로 이루어진다.

2. 사이버 안보에 관한 국제협력의 내용은 다음과 같다:

가) 사이버 위협, 사고, 공격에 대한 정보, 데이터, 조기 경보 공유;

나) 사이버 안보 보호를 위한 법적 체계, 정책, 협력 및 조정 메커니즘 구축; 국제조약, 국제협정에 대한 협상, 서명, 참여;

다) 사이버 안보 분야에서 전문 지식 및 기술 능력 향상을 위한 교육, 자문, 경험 공유;

라) 사이버 범죄, 고도의 기술을 이용한 범죄 예방 및 대응; 법 위반, 사이버 범죄, 고도의 기술을 이용한 범죄에 대한 수사 및 처벌 협력;

마) 사이버 안보를 위한 기술 연구, 개발, 이전;

나) 국제회의, 세미나 개최 및 사이버 안보 관련 국제협력 프로그램, 프로젝트 실시;

다) 사이버 안보와 관련된 다른 국제협력 활동;

3. 국제협력에 대한 책임은 다음과 같이 규정된다:

가) 공안부는 정부의 주도하에 사이버 안보 관련 국제협력을 수행하는 책임이 있다;

나) 국방부는 관리 권한 내에서 사이버 안보 관련 국제협력을 수행하는 책임이 있다;

다) 외교부는 공안부와 국방부와 협력하여 사이버 안보 관련 국제협력 활동을 수행한다;

라) 사이버 안보 관련 국제협력이 여러 부처의 책임과 관련될 경우 총리가 결정한다;

마) 다른 부처, 지방의 사이버 안보 관련 국제협력 활동은 공안부의 의견 참조를 거쳐야 한다.방식은 경찰부의 의견 참조 문서가 있을 때까지 구현될 수 없다.

조 7.사이버 안보에 관한 금지 행위

1. 다음 내용을 포함한 정보를 인터넷 공간에 게시 또는 확산하는 행위:

가) 베트남 사회주의 공화국에 반대하는 선전 활동으로, 인민 정부에 대한 왜곡, 비방, 심리전, 전쟁 유도, 민족 간, 종교 간, 국가 간 분열 및 적대감 유발, 민족 모욕, 국기, 국장, 국기, 위인, 지도자, 명인, 민족 영웅 모욕;

나) 역사 왜곡, 혁명 성과 부인, 민족 대단결 파괴, 종교 모욕, 성별 차별, 인종 차별;

다) 거짓 정보 유포, 명예훼손, 타인의 명예, 신용, 권리를 침해하거나 타 기관, 단체, 개인의 합법적인 권리와 이익을 손상시키는 행위;

라) 사실과 다르게 국민에게 혼란을 일으키거나 경제, 사회 활동에 손실을 초래하며, 정부 기관의 정상적인 활동을 방해하거나 타 기관, 단체, 개인의 합법적인 권리와 이익을 침해하는 정보; 제품, 상품, 금융 상품, 디지털 화폐 등에 대한 거짓 정보 유포; 금융, 은행, 전자 상거래, 경제 분야에서의 거짓 정보 유포;h방법 다단계 방식, 증권 시장 등을 통한

2. 인터넷 공간에서 다음 행위를 하는 행위:

가) 국가에 반대하는 활동을 조직, 수행, 결탁, 유도, 매수, 속임수, 끌어들여, 교육, 훈련하는 행위;

나) 인민 정부에 반대하는 무력 활동 유도, 호출, 운동, 유도, 협박, 분열 유발; 정부 기관의 정상적인 활동을 방해하고 안정을 해치는 대규모 집회 유도, 호출, 유도, 협박, 끌어들이는 행위;

다) 국가 비밀, 직무 비밀, 경제 비밀, 개인 비밀, 가족 비밀, 사생활 비밀을 점유, 판매, 수집, 의도적으로 누설하는 행위; 정부 기관, 단체, 개인의 명예, 신용, 권리를 침해하는 행위; 인터넷 공간에서의 통화 녹음, 녹화를 의도적으로 하는 행위; 민간 암호 제품 정보, 합법적으로 사용하는 고객 정보의 누설; 민간 암호 제품의 출처를 알 수 없는 제품의 사용, 판매, 교역 행위;민사 법률민사 암호 제품의 출처가 불명확한 경우 사용 및 판매;

다) 도박, 범죄, 인신매매, 신체 부위 매매; 음란 문화물, 비도덕적인 문화물의 선전; 폭력, 비도덕적인 생활 방식, 사회 도덕, 공동체 건강을 해치는 행위 유도;

라) 사기, 인터넷을 통한 도박 운영, 국제 전화 요금 절취, 법령에 따라 금지된 상품, 서비스의 판매, 광고, 사기; 저작권 및 지적 재산권 침해;

나) 기관, 단체, 개인의 웹사이트 위조; 타인의 신용카드 정보, 은행 계좌 정보, 디지털 자산 정보의 위조, 유통, 도난, 판매, 수집, 불법 교환; 불법 결제 수단의 발행, 제공, 사용; 기관, 단체의 문서 위조;

다) 법률 규정에 위반하여 인공지능이나 새로운 기술을 이용한 타인의 동영상, 사진, 목소리 위조; 조 1항에 따른 정보의 생성, 게시, 확산;

라) 타인의 개인정보 수집, 사용, 확산, 교환, 양도, 불법 교역;

마) 타인을 범죄나 법 위반 행위로 유도, 끌어들이는 행위;

나) 정보기술, 전자 장비를 이용하여 국가 안보, 사회 질서, 안전을 해치는 다른 행위.

3. 네트워크 공격, 사이버 테러, 사이버 스파이 활동, 사이버 범죄, 고도의 기술을 이용한 범죄를 실행하거나 시스템 정보의 장애 발생, 공격, 침입, 제어권 획득, 왜곡, 중단, 지연, 마비 또는 파괴 행위를 하는 경우.

4. 통신망, 인터넷, 컴퓨터 네트워크, 정보 시스템, 정보 처리 및 제어 시스템, 전자 장치의 운영에 해를 끼칠 수 있는 도구, 수단, 소프트웨어를 생산하거나 사용하거나 이를 방해하거나 불법 스팸 메일, 문자, 전화, 해킹 프로그램을 유포하는 행위를 하는 경우.

5. 타인의 통신망, 컴퓨터 네트워크, 정보 시스템, 정보 처리 및 제어 시스템, 데이터베이스, 전자 장치에 불법으로 침입하는 행위를 하는 경우.

6. 사이버 보안 활동을 저지하거나 방해하거나 불법적으로 사이버 보안 조치를 무력화하여 그 효과를 상실시키는 행위를 하는 경우.

7. 사이버 보안 활동을 악용하거나 남용하여 국가 주권, 이익, 안보, 사회 질서와 안전, 기관, 단체, 개인의 합법적 권리와 이익을 침해하거나 부당한 이익을 얻으려는 행위를 하는 경우.

8. 이 법률에서 규정된 다른 위반 행위.

장 II

정보 시스템에 대한 사이버 보안

조 8. 정보 시스템의 등급 분류

1. 정보 시스템은 다음과 같이 국가 안보, 사회 질서와 안전, 기관, 개인의 합법적 권리와 이익, 공공 이익에 미치는 손해 정도에 따라 5개 등급으로 분류된다.

가) 1등급은 기관, 개인의 합법적 권리와 이익에 손해를 줄 수 있다.

나) 2등급은 기관, 개인의 합법적 권리와 이익에 심각한 손해를 줄 수 있거나 공공 이익에 손해를 줄 수 있다.

다) 3등급은 기관, 개인의 합법적 권리와 이익에 심각한 손해를 줄 수 있고 공공 이익에 심각한 손해를 줄 수 있으며 사회 질서와 안전에 손해를 줄 수 있거나 국가 안보에 손해를 줄 수 있다.

라) 4등급은 공공 이익, 사회 질서와 안전에 심각한 손해를 줄 수 있거나 국가 안보에 심각한 손해를 줄 수 있다.

마) 5등급은 국가 안보에 심각한 손해를 줄 수 있다.

2. 정부는 정보 시스템의 등급을 결정하기 위한 기준을 세세하게 규정하며, 각 등급별로 정보 시스템의 등급을 결정하는 권한, 절차, 방법, 보안 조치, 책임, 의무 등을 규정한다.

조 9.국가 안보에 중요한 정보 시스템

1. 국가 안보에 중요한 정보 시스템은 국가 안보, 정치, 국방, 외교, 경제, 사회에 있어 중요한 역할을 하는 시스템으로, 법령 위반으로 인해 국가 안보에 손해를 줄 수 있고 사회 질서와 안전에 심각한 손해를 줄 수 있으며, 총리령으로 명시된 시스템이다.

2. 국가 안보에 중요한 정보 시스템은 다음과 같은 분야에 속한다.

가) 군사, 안보, 외교, 기밀 정보 관련 시스템

나) 국가 비밀 정보를 저장하고 처리하는 시스템

다) 특별히 중요한 가치가 있는 물품, 문서를 보관하는 시스템

라) 사람과 환경에 특별히 위험한 물질을 보관하는 시스템

마) 국가 안보와 관련된 특별히 중요한 기초 시설을 관리하는 시스템

바) 중앙 기관, 단체의 활동을 지원하는 중요한 시스템

사) 에너지, 금융, 은행, 통신, 교통, 농업, 자원 및 환경, 화학, 의료, 문화 분야의 국가 시스템

국가 안보와 관련된 중요 목표를 감독하고 제어하는 자동 시스템

3. 국가 안보에 중요한 정보 시스템은 운용 전에 사이버 보안 검토와 적합성 확인을 받아야 하며, 사용 중에는 지속적인 사이버 보안 검사와 감시를 실시하고, 사이버 보안 사고에 즉시 대응하고 복구해야 한다.

4. 경찰청은 관련 부처, 기관, 단체, 개인들과 협력하여 국가 안보에 중요한 정보 시스템 목록을 작성하고 총리에게 제출하여 검토하고 결정하도록 한다.

5. 정부는 국가 안보에 중요한 정보 시스템을 결정하기 위한 기준을 세세하게 규정한다.

조 10. 정보 시스템에 대한 보안 네트워크 보호 업무 및 방안

1. 정보 시스템에 대한 보안 네트워크 보호 업무는 다음을 포함한다.

가) 정보 시스템 및 국가 안보와 관련된 중요한 정보 시스템의 보안 네트워크 수준을 확인한다.

나) 정보 시스템의 보안 네트워크 위험을 평가하고 관리한다.

다) 정보 시스템의 보안 네트워크 보호 업무를 독려하고 감독하며 검사한다.

라) 정보 시스템에 대한 보안 네트워크 보호 방안을 조직하고 시행한다.

마) 규정에 따라 보고 제도를 수행한다.

바) 보안 네트워크 인식을 높이기 위한 홍보를 조직한다.

2. 정보 시스템에 대한 보안 네트워크 보호 방안은 다음을 포함한다.

가) 정보 시스템 설계, 건설, 관리, 운영, 사용, 업그레이드, 폐기 과정에서의 보안 네트워크 보장을 위한 규정을 제정한다.

나) 정보 시스템의 설계 및 문서에 대한 보안 네트워크 심사를 실시한다.

다) 정보 시스템의 보안 네트워크 조건을 평가한다.

라) 보안 네트워크 기술 표준 및 규격에 따른 관리 방안을 적용하고, 국가 방화벽 시스템을 연구하여 보안 네트워크 위협을 방어하고 사고를 처리한다.

마) 정보 네트워크 보안 및 정보 시스템 구성 요소의 보안을 보호하기 위한 저장 및 백업 방안을 조직하고 시행한다.

바) 규정 준수를 검사하고, 적용된 관리 및 기술 방안의 효과를 평가한다.

사) 보안 네트워크 모니터링을 수행한다.

아) 정보 시스템의 보안 네트워크 사고에 대응하고 처리한다.

3. 1단계 또는 2단계 정보 시스템의 주 관리자는 본 조항 1항에서 정한 업무를 완전히 수행하고, 실제 요구와 능력에 따라 본 조항 2항에서 정한 방안을 선택적으로 적용한다.

4. 3단계 또는 4단계 정보 시스템(국가 안보와 관련된 중요한 정보 시스템 목록에 포함되지 않은 경우)의 주 관리자는 본 조항 1항에서 정한 업무와 본 조항 2항 a, d, 마, e, 사, 아 각 호에서 정한 방안을 완전히 수행하고, 실제 요구와 능력에 따라 본 조항 2항 b, c 각 호에서 정한 방안을 선택적으로 적용한다.

5. 국가 안보와 관련된 중요한 정보 시스템 목록에 포함된 정보 시스템의 주 관리자는 본 조항 1항과 2항에서 정한 모든 업무와 방안을 완전히 수행한다. 

6. 정부는 본 조항 1항과 2항을 세부적으로 규정한다.

조 11. 국가 안보와 관련된 중요한 정보 시스템에 대한 보안 네트워크 보호 책임

1. 국가 안보와 관련된 중요한 정보 시스템의 주 관리자는 다음 책임을 부담한다.

가) 본 법률 제10조 제5항의 규정을 준수한다.

나) 국가 안보와 관련된 중요한 정보 시스템을 설정하거나 확장하거나 업그레이드할 때 운영 및 활용 전에 보안 네트워크 검사를 실시하고, 매년 정기적으로 자체적으로 보안 네트워크 검사를 실시하여 국가 안보와 관련된 중요한 정보 시스템의 보안 네트워크 조건을 평가하고, 10월 말까지 전문 보안 네트워크 보호 기관에 서면으로 검사 결과를 통보한다.

다) 전문 보안 네트워크 보호 기관과 협력하여 지속적으로 보안 네트워크 모니터링을 수행하고, 보안 네트워크 위협에 대한 자동 경보 체제를 구축하며, 긴급 대응 방안을 제시한다.

라) 보안 네트워크 사고에 대한 대응 및 복구 방안을 작성하고, 사고 발생 시 해당 방안을 실행하고, 전문 보안 네트워크 보호 기관에 즉시 보고한다.

마) 전문 보안 네트워크 보호 기관과 협력하여 갑작스러운 보안 네트워크 검사를 수행한다.

2. 경찰청은 법령에 따라 다음과 같은 책임을 부담한다.

가) 국가 안보와 관련된 중요한 정보 시스템에 대한 보안 네트워크 심사를 실시한다.

나) 국가 안보와 관련된 중요한 정보 시스템의 보안 네트워크 조건을 평가하고 인증한다.

다) 국가 안보와 관련된 중요한 정보 시스템에 대한 갑작스러운 보안 네트워크 검사를 실시한다.

라) 국가 안보와 관련된 중요한 정보 시스템의 보안 네트워크 위협 및 사고에 대한 경보를 발신하고, 주 관리자와 협력하여 위협 및 사고를 처리한다.

마) 국가 안보와 관련된 중요한 정보 시스템의 보안 네트워크 사고에 대한 긴급 대응 및 복구 활동을 주도하고, 사이버 공격이나 보안 네트워크 사고를 발견하면 주 관리자에게 통보한다.

바) 정부 비밀 보호를 위해 비밀 코드 솔루션 및 제품을 제공하는 정부 비밀 기관과 협력하여 국가 안보와 관련된 중요한 정보 시스템의 보호 방안을 시행한다.

3. 국방부는 국방부가 관리하는 군사 정보 시스템에 대한 보안 네트워크 심사, 보안 네트워크 조건 평가, 갑작스러운 보안 네트워크 검사, 보안 네트워크 모니터링, 긴급 대응 및 복구 활동을 주도한다.

4. 정부 비밀 기관은 정부 비밀 기관이 관리하는 비밀 정보 시스템에 대한 비밀 코드를 사용한 보호 방안을 조직하고 시행하며, 보안 네트워크 심사, 보안 네트워크 조건 평가, 갑작스러운 보안 네트워크 검사, 보안 네트워크 모니터링, 긴급 대응 및 복구 활동을 주도한다.

조 12. 국가안보에 관한 중요 정보 시스템 명부에 속하지 아니하는 기관 및 단체의 정보 시스템에 대한 사이버 보안 검사

1. 다음 각 호의 어느 하나에 해당하는 경우 기관 및 단체의 정보 시스템에 대한 국가안보에 관한 중요 정보 시스템 명부에 속하지 아니하는 정보 시스템에 대한 사이버 보안 검사를 실시한다.

가. 제2조 제12항, 제13항, 제14항 및 제15항에서 규정한 행위가 있는 경우

나. 정보 시스템의 주 관리자가 요청한 경우

2. 사이버 보안 검사의 대상은 다음과 같다.

가. 정보 시스템 내에서 사용되는 하드웨어, 소프트웨어, 디지털 장치

나. 정보 시스템 내에서 저장, 처리, 전송되는 정보

다. 기술 채널을 통한 국가 비밀 보호 및 유출 방지를 위한 조치

3. 정보 시스템의 주 관리자는 관리 범위 내의 정보 시스템에서 사이버 보안 관련 법률을 위반한 행위를 발견한 경우 즉시 경찰청 사이버 보안 전담 부서에 통보해야 한다.

4. 경찰청 사이버 보안 전담 부서는 이 조 제1항에서 정한 사유에 따라 기관 및 단체의 정보 시스템에 대한 사이버 보안 검사를 실시한다. 사이버 보안 검사 결과는 법률이 정하는 바에 따라 비밀로 관리된다.

5. 정부는 이 조에서 정한 사이버 보안 검사의 절차와 방법을 규정한다.

장 III

사이버 보안 침해 예방 및 처리

조 13. 정보통신 기술 및 전자 수단을 이용하여 국가안보와 사회 질서, 안전을 침해하는 정보와 행위

1. 공화국 사회주의 베트남 국가를 반대하고, 폭동을 일으키고, 안정을 해치며, 공공질서를 교란하는 내용을 포함하는 정보는 다음과 같다.

가. 인민 정부의 권위를 훼손하거나 모욕하는 정보나 자료를 선전하는 행위

나. 심리전을 수행하거나 침략 전쟁을 선동하며, 민족 간, 종교 간, 그리고 국가 간의 분열과 적대감을 조성하는 행위

다. 민족을 모욕하거나 국기, 국장, 국가 노래, 위인, 지도자, 명인, 민족 영웅을 모욕하는 행위

라. 인민 정부에 반대하는 무력 활동을 선동하거나 교唆하며, 협박하거나 분열시키는 행위

마. 인민 정부에 반대하는 집회를 조직하거나 선동하며, 협박하거나 인민을 동원하여 공무원의 업무를 방해하고 기관 및 단체의 정상적인 활동을 방해하여 안정을 해치는 행위

나. 국경선 또는 국가 주권에 대한 잘못된 정보를 제공하거나, 베트남의 지도를 왜곡하거나 누락되게 표시하여 국가 주권을 훼손하는 행위

2. 공화국 사회주의 베트남의 민족 단결 정책과 경제-사회 정책을 해치는 내용을 포함하는 정보는 다음과 같다.

가. 인민 간의 갈등을 조성하거나, 인민과 인민 정부, 인민 군 사이의 갈등을 조성하는 행위

나. 민족 간의 적대감을 조성하거나, 민족 간의 분열을 조성하거나, 민족 간의 분리를 조성하는 행위

다. 종교를 따르는 사람과 따르지 않는 사람 사이의 갈등을 조성하거나, 다른 종교를 따르는 사람들 사이의 갈등을 조성하거나, 종교 신도와 인민 정부, 인민 군 사이의 갈등을 조성하는 행위

라. 국제 단결 정책을 해치는 행위

마. 정치, 경제, 사회적 권익이나 국제적 신용을 해치는 행위

나. 경제-사회 정책의 실행을 방해하거나, 정책의 시행을 저지하는 행위

다. 공화국 사회주의 베트남의 물질적 기반 및 기술적 시설을 해치는 행위

3. 조직 및 개인의 합법적인 권익을 침해하는 내용을 포함하는 정보는 다음과 같다.

가. 조직의 명예와 정상적인 활동을 해치는 거짓 정보를 확산하는 행위

나. 조직의 제품, 서비스, 상품 브랜드, 상표를 불매운동을 선동하거나 조직의 물질적 손실과 명예를 해치는 행위

다. 조직의 상표, 상품 브랜드를 모방하거나, 기술 도구를 이용하여 조직의 명예를 해치는 행위

라. 타인의 명예를 모욕하는 행위

마. 타인의 명예를 훼손하는 행위

나. 타인의 합법적인 권익을 해치는 거짓 정보를 확산하거나 퍼뜨리는 행위

다. 타인이 범죄를 저질렀다는 것을 허위로 주장하고 법 집행 기관에 고발하는 행위

라. 개인의 이름을 도용하거나, 개인의 정보나 사진을 허위로 제작하여 개인의 명예를 해치는 행위

4. 정보통신 기술 및 전자 수단을 이용하여 국가안보와 사회 질서, 안전을 침해하는 행위는 다음과 같다.

가. 제1항, 제2항 및 제3항에서 규정한 내용을 포함하는 정보를 온라인에 게시하거나 확산하는 행위

나. 제15조 제1항에서 규정한 행위를 하는 행위

다. 재산을 절취하거나, 인터넷을 통해 도박을 조직하거나, 국제 통신 요금을 도난하거나, 온라인에서 지적재산권을 침해하는 행위

라. 기관, 단체, 개인의 웹사이트를 위조하거나, 타인의 신용카드 정보, 은행 계좌 정보를 위조하거나, 불법으로 수집하거나, 불법으로 거래하거나, 불법으로 교환하거나, 불법적으로 발행하거나, 불법적으로 제공하거나, 불법적으로 사용하거나, 기관, 단체의 공문서를 위조하거나, 기타 문서를 위조하거나, 기타 서류를 위조하는 행위

마. 불법적으로 무기를 판매하거나, 폭발물, 지원 도구, 폭죽, 마약, 마약 전구체, 중독물질, 정신 조절제, 멸종 위기에 처한 야생 동물, 귀중한 동물, 금지된 물품을 판매하거나, 매춘업을 중개하거나, 비윤리적인 문화재를 유포하거나, 아동 성 착취를 조장하거나, 성희롱을 조장하는 행위

e) 불법적으로 온라인 거래 플랫폼, 정보 전자 사이트, 애플리케이션 등 디지털 공간에서 상거래 전자 플랫폼, 정보 전자 사이트, 판매 애플리케이션, 상거래 전자 서비스 제공, 지수 기반 상품 거래 플랫폼, 디지털 자산 거래 플랫폼, 다단계 방식의 사업 운영을 설정, 제공 또는 지원하는 행위를 포함한다.

g) 가짜 신분증, 가짜 서류 또는 타인의 정보를 부당하게 사용하여 법인 설립, 은행 계좌, 증권 계좌, 보험 계좌, 세금 계좌 및 기타 디지털 계좌를 설정하거나 등록하는 행위; 은행 계좌 정보, 은행 카드, 전자 지갑 계좌, 증권 계좌, 보험 계좌, 세금 계좌 및 기타 디지털 계좌 정보를 부당하게 수집, 보관, 교환, 매매, 증여, 공개하는 행위;

h) 원产地不明、走私、过期的货物;在国内流通并被采取紧急措施的货物;假冒伪劣商品的广告和销售;

i) 타인에게 법 위반 행위를 수행하도록 안내하는 행위;

k) 정보통신 기술을 이용하여 디지털 공간에서 법을 위반하는 행위;, 전자기기를 이용하여 국가안보에 관한 법률을 위반하는 사회질서와 안전을 위반하는

조항 14.디지털 공간에서 국가안보와 사회질서, 안전을 위반하는 정보통신 기술 및 전자기기 사용 행위의 예방과 처리

1. 통신망, 인터넷, 디지털 공간에서 제공되는 서비스를 제공하는 국내외 기업은 관리하는 정보 시스템 내에서 또는 보안 전문 부대의 요청 시 제13조 각 호에서 정한 내용을 포함하는 정보를 발견, 차단, 삭제하기 위한 관리 및 기술적 조치를 취해야 한다.

2. 보안 전문 부대와 관련 권한을 가진 기관은 제5조 각 호에서 정한 조치를 통해 제13조 각 호에서 정한 내용을 포함하는 정보를 처리하고 디지털 공간에서 국가안보와 사회질서, 안전을 위반하는 정보통신 기술 및 전자기기 사용 행위에 대응하고 예방한다., 3. 통신망, 인터넷, 디지털 공간에서 제공되는 서비스를 제공하는 국내외 기업과 정보 시스템을 관리하는 주체는 보안 전문 부대와 협력하여 제13조 각 호에서 정한 내용을 포함하는 정보를 처리하고 디지털 공간에서 국가안보와 사회질서, 안전을 위반하는 정보통신 기술 및 전자기기 사용 행위에 대응하고 예방한다.

4. 디지털 공간에서 제13조 각 호에서 정한 내용을 포함하는 정보를 작성, 게시, 배포하는 개인이나 단체는 보안 전문 부대의 요청 시 해당 정보를 삭제해야 하며, 법에 따라 책임을 져야 한다., 3. 통신망, 인터넷, 디지털 공간에서 제공되는 서비스를 제공하는 국내외 기업과 정보 시스템을 관리하는 주체는 보안 전문 부대와 협력하여 제13조 각 호에서 정한 내용을 포함하는 정보를 처리하고 디지털 공간에서 국가안보와 사회질서, 안전을 위반하는 정보통신 기술 및 전자기기 사용 행위에 대응하고 예방한다.

조 15. 디지털 공간에서 국가비밀, 공무비밀, 경제비밀, 개인비밀, 가족비밀 및 사생활을 보호하며, 네트워크 스파이 활동을 방지하기 위한 조치

5. 정부는 본 조를 구체적으로 규정한다.

1. 디지털 공간에서 국가비밀, 공무비밀, 경제비밀, 개인비밀, 가족비밀 및 사생활을 침해하는 행위는 다음과 같다:

a) 국가비밀, 공무비밀, 경제비밀을 탈취, 매매, 수거하거나 고의로 유출시키는 행위; 개인비밀, 가족비밀 및 사생활을 탈취, 매매, 수거하거나 고의로 유출시키는 행위로 인해 기관, 단체, 개인의 명예, 신용, 인격, 합법적인 권리와 이익에 영향을 미치는 행위;

b) 국가비밀, 공무비밀, 경제비밀, 개인비밀, 가족비밀 및 사생활을 전송하거나 저장된 디지털 공간에서 고의로 삭제, 손상, 분실, 변경하는 행위;

c) 국가비밀, 공무비밀, 경제비밀, 개인비밀, 가족비밀 및 사생활을 보호하기 위해 구축되고 적용된 기술적 조치를 고의로 변경, 폐기 또는 무효화하는 행위;

d) 법에 따른 규정 없이 국가비밀, 공무비밀, 경제비밀, 개인비밀, 가족비밀 및 사생활을 디지털 공간에 게시하는 행위;

đ) 불법적으로 대화를 녹음하거나 녹화하는 행위;

e) 국가비밀, 공무비밀, 경제비밀, 개인비밀, 가족비밀 및 사생활을 고의로 침해하는 다른 행위.

2. 정보 시스템을 관리하는 주체는 다음 책임을 진다:

a) 디지털 보안을 검사하여 악성 코드, 해킹 도구를 찾아내고 보안 취약점과 허점을 해결하며, 불법적인 침입 활동이나 디지털 보안을 위협하는 다른 위협을 발견, 차단하고 처리한다;

b) 디지털 스파이 활동과 국가비밀, 공무비밀, 경제비밀, 개인비밀, 가족비밀 및 사생활을 침해하는 행위를 예방, 발견, 차단하기 위한 관리 및 기술적 조치를 취하고 관련 정보를 즉시 삭제한다;

c) 보안 전문 부대의 요청에 따라 정보 시스템에서 국가비밀, 공무비밀, 경제비밀, 개인비밀, 가족비밀 및 사생활을 보호하기 위한 디지털 스파이 활동 예방 및 대응 조치를 수행한다.

3. 국가비밀을 작성하거나 보관하는 기관, 단체는 법에 따라 컴퓨터나 다른 장치에서 작성되거나 보관된 국가비밀을 보호하고 디지털 공간에서 이를 교환하는 것을 책임진다.

4. 경찰청은 제5항과 제6항에서 정한 경우를 제외하고는 다음 책임을 진다:

a) 국가안보에 중요한 정보 시스템에 대한 디지털 보안 검사를 실시하여 악성 코드, 해킹 도구를 찾아내고 보안 취약점과 허점을 해결하며, 불법적인 침입 활동을 발견, 차단하고 처리한다;경우 본 조 제5항과 제6항에서 규정된 사항에 대한:

a) 국가안보에 중요한 정보 시스템에 대한 사이버 안보 검사를 수행하여 악성 코드, 해롭게 작용하는 하드웨어를 찾아내고 보안 취약점과 허점을 수정하며 불법 침입 활동을 발견하고 차단하고 처리한다;

b) 네트워크 보안 검사를 통신 정보 제품 및 서비스, 디지털 장치, 전자 장치가 국가 안보에 중요한 정보 시스템에 사용되기 전에 수행한다.

c) 국가 안보에 중요한 정보 시스템에 대한 네트워크 보안을 모니터링하여 국가 비밀에 속하는 정보를 불법으로 수집하는 활동을 감지하고 처리한다.

국가 비밀에 속하는 정보 또는 문서를 불법으로 게시, 저장, 교환하는 행위를 감지하고 처리한다.

법령에서 정한 바에 따라 국가 비밀에 속하는 내용을 포함하는 정보를 저장하거나 전송하는 제품의 연구 및 제작에 참여하며, 공간망에서 정보 암호화 제품의 연구 및 제작에 관한 기능과 임무를 수행한다.

공공기관의 국가 비밀 보호와 공간망에서의 국가 안보 정보 시스템의 주체에 대한 네트워크 보안을 감독한다.

국가 비밀 보호와 공간망에서의 네트워크 공격 방어에 대한 인식 및 지식 향상을 위한 교육 및 연수를 조직한다. 이는 제30조 제1항에서 정의된 네트워크 보안 보호력에 대한 것이다.

5. 국방부는 본 조 제4항에서 규정된 내용을 군사 정보 시스템에 대해 수행한다.

6. 중앙행정기구 정부비밀처는 본 조 제4항에서 규정된 내용을 정부비밀처 소속 정부비밀 정보 시스템에 대해 수행하며, 정부비밀에 속하는 정보를 공간망에서 저장하거나 교환할 때 암호를 사용하여 보호하는 법령의 규정을 조직적으로 시행한다.

조항 16.공간망에서 아동의 폭력 예방 및 대응

1. 아동은 법률이 정하는 바에 따라 정보 접근, 사회 활동 참여, 여가 및 오락, 개인 비밀 보호, 사생활 보호 및 다른 권리 등을 공간망에서 행사할 수 있는 권리를 가진다.

2. 아동이 공간망에서 부가가치 서비스를 이용하면 부모나 보호자가 민사법에 따라 부모 또는 보호자의 정보로 계정을 등록하고 아동이 해당 플랫폼 서비스에서 접속, 게시, 정보 공유를 관리 및 감독하는 책임이 있다.민사법에 따른 카라오케 영업 허가 조건 충족에 관한 규정에 따라

부모 또는 보호자의 정보로 계정을 등록하고 아동이 해당 플랫폼 서비스에서 접속, 게시, 정보 공유를 관리 및 감독하는 책임이 있다.

a) 아동에게 해를 끼치거나 아동을 침해하거나 아동의 권리를 침해하는 정보 내용을 포함하는 시스템 내 또는 제공업체가 제공하는 서비스 내의 정보 내용을 통제한다.

b) 아동에게 해를 끼치거나 아동을 침해하거나 아동의 권리를 침해하는 정보 내용을 공유하거나 삭제한다.

c) 아동을 침해하는 내용을 공간망에서 차단하기 위한 시스템을 구축하고 실행한다.

d) 아동을 침해하는 정보 내용을 공간망에서 확산시키는 원천을 차단하기 위해 관련 기관, 단체, 기업과 협력한다.

e) 즉시 보고하고, 경찰청 네트워크 보안 전담 부서와 협력하여 처리한다.

4. 공간망에서 활동하는 기관, 단체, 개인은 아동의 권리 보장을 위해 관련 기관과 협력하고, 공간망에서 아동을 침해하는 행위를 방지하고 대응한다.

5. 기관, 단체, 부모, 보호자, 교사, 아동 돌봄인 및 기타 관련 개인은 법률이 정하는 바에 따라 아동의 권리 보장을 위해 아동이 공간망에 참여할 때 아동을 보호해야 한다.

6. 네트워크 보안 전담 부서와 관련 기관은 아동에게 해를 끼치거나 아동을 침해하거나 아동의 권리를 침해하는 행위를 방지하고 발견하고 차단하고 엄중하게 처벌하기 위한 조치를 취한다.

조 17. 악성 소프트웨어의 예방, 발견, 차단 및 처리

1. 기관, 단체, 개인은 악성 소프트웨어를 예방, 발견, 차단하고 정부 기관의 지침과 요구에 따라 실시할 책임이 있다.

2. 국가 안보에 중요한 정보 시스템을 관리하는 주체는 악성 소프트웨어를 예방, 발견, 차단하고 즉시 처리하기 위한 기술 시스템을 구축한다.

3. 전자 우편 서비스, 정보 전송 및 보관 서비스를 제공하는 단체와 기업은 정보를 보내고 받으며 저장하는 과정에서 악성 소프트웨어 필터링 시스템을 갖추어야 하며 법령에 따른 정부 기관에 보고해야 한다.

4. 인터넷 서비스를 제공하는 기업은 악성 소프트웨어의 확산을 방지하고 관리하며 정부 기관의 요구에 따라 처리하는 조치를 취해야 한다.

5. 경찰청은 국방부와 관련 부처 및B기관과 협력하여 국가 안보에 해를 끼칠 악성 소프트웨어의 예방, 발견, 차단 및 처리를 조직한다.

조 18. 사이버 공격 방지 및 대응       

1. 사이버 공격 행위와 사이버 공격과 관련된 행위는 다음과 같다:

가) 통신망, 인터넷, 컴퓨터 네트워크, 정보 시스템, 정보 처리 및 제어 시스템, 데이터베이스, 전자 장비에 해를 끼치는 프로그램을 확산시키는 행위;

나) 통신망, 인터넷, 컴퓨터 네트워크, 정보 시스템, 정보 처리 및 제어 시스템, 데이터베이스, 전자 장비의 활동을 방해하거나 교란시키거나 중단시키는 행위;

다) 통신망, 인터넷, 컴퓨터 네트워크, 정보 시스템, 정보 처리 및 제어 시스템, 데이터베이스, 전자 장비에 저장되거나 전송되는 데이터를 침입하거나 손상시키거나 점유하는 행위;

라) 통신망, 인터넷, 컴퓨터 네트워크, 정보 시스템, 정보 처리 및 제어 시스템, 데이터베이스, 전자 장비의 보안 취약점이나 허점을 생성하거나 이용하거나 서비스를 이용하여 불법적인 이익을 얻는 행위;

마) 통신망, 인터넷, 컴퓨터 네트워크, 정보 시스템, 정보 처리 및 제어 시스템, 데이터베이스, 전자 장비에 해를 끼치는 기능을 가진 도구나 장치, 소프트웨어를 제작하거나 판매하거나 교환하거나 증여하는 행위;

바) 통신망, 인터넷, 컴퓨터 네트워크, 정보 시스템, 정보 처리 및 제어 시스템, 데이터베이스, 전자 장비의 정상적인 운영에 영향을 미치는 다른 행위;

2. 정보 시스템을 관리하는 주체는 해당 시스템의 범위 내에서 조 1 각 호에서 규정된 행위를 예방하고 차단하기 위한 기술적 조치를 적용할 책임이 있다.

3. 사이버 공격으로 인해 또는 사이버 공격으로 인한 국가 주권, 이익, 안보에 대한 침해 또는 위협, 사회 질서와 안전에 심각한 피해를 입히는 경우, 사이버 보안 전담 부서는 정보 시스템을 관리하는 주체와 관련된 단체 및 개인과 협력하여 공격 출처를 확인하고 증거를 수집하며, 통신망, 인터넷, 사이버 공간의 추가 서비스를 제공하는 기업에게 공격을 차단하고 제거하도록 요청하고 관련 정보와 자료를 충분히 그리고 신속하게 제공한다.

4. 사이버 공격 방지 및 대응의 책임은 다음과 같이 규정된다:

가) 경찰청은 관련 부처 및 지방 정부와 협력하여 국가 주권, 이익, 안보에 대한 침해 또는 위협, 사회 질서와 안전에 심각한 피해를 입히는 조 1 각 호에서 규정된 행위를 전국적으로 예방하고 발견하며 처리한다. 다만, 본 조 제2항과 제3항에서 규정된 사항은 제외한다.

나) 국방부는 관련 부처와 협력하여 군사 정보 시스템에 대한 조 1 각 호에서 규정된 행위를 예방하고 발견하며 처리한다.

다) 정부 기밀 정보 시스템을 관리하는 정부 기밀 정보 기관은 관련 부처와 협력하여 해당 기관의 정부 기밀 정보 시스템에 대한 조 1 각 호에서 규정된 행위를 예방하고 발견하며 처리한다.

조 19. 네트워크 테러 방지 및 대응

1. 관할 권한을 가진 국가 기관은 이 법률과 테러 방지에 관한 법률에서 정한 조치를 취하여 네트워크 테러를 처리한다.

2. 정보 시스템의 주 관리자는 관리 범위 내의 정보 시스템을 정기적으로 점검하고 네트워크 테러 위험을 제거하기 위해 노력해야 한다.

3. 네트워크 테러 징후나 행위를 발견하면 개인, 단체 또는 기관은 즉시 사이버 보안 전담 부대에 보고해야 한다. 보고를 받는 기관은 네트워크 테러에 대한 모든 보고를 받아 전담 사이버 보안 부대로 즉시 통보해야 한다.

4. 경찰부는 관련 부처와 협력하여 네트워크 테러 방지 작업을 수행하고 테러 소스를 무효화하며 네트워크 테러를 처리하여 정보 시스템에 미치는 피해를 최소화한다. 다만, 본 조 제5항 및 제6항에서 규정하는 경우는 제외한다.5. 국방부는 관련 부처와 협력하여 네트워크 테러 방지 작업을 수행하고 테러 소스를 무효화하며 네트워크 테러를 처리하여 군사 정보 시스템에 미치는 피해를 최소화한다.

6 ||| 6. 중앙정부 비밀통신기관은 관련 부처와 협력하여 네트워크 테러 방지 작업을 수행하고 테러 소스를 무효화하며 네트워크 테러를 처리하여 중앙정부 비밀통신기관이 관리하는 정보 시스템에 미치는 피해를 최소화한다.

조 20. 사이버 안보 위험 상황 예방 및 대응

1. 사이버 안보 위험 상황에는 다음 사항이 포함된다:

가) 사회불안, 폭동, 국가안보 교란을 유발할 수 있는 인터넷 공간에서의 선동 정보의 출현;

나) 국가안보에 중요한 정보 시스템에 대한 공격;

다) 대규모, 강도 높은 정보 시스템 공격;

라) 국가안보에 중요한 공작물이나 목표를 파괴하려는 네트워크 공격;

마) 국가주권, 이익, 국가안보를 심각하게 침해하거나 사회질서와 안전을 심각하게 해치는 네트워크 공격;

2. 사이버 안보 위험 상황 예방 책임은 다음과 같이 규정된다:

가) 전담 사이버 보안 부대는 국가안보에 중요한 정보 시스템을 관리하는 주 관리자와 협력하여 위험 상황을 예방, 감지, 처리하기 위한 기술적, 업무적 조치를 시행한다.

나) 통신, 인터넷, 정보기술 기업, 통신망, 인터넷 서비스 제공업체, 인터넷 공간에서의 추가 서비스 제공업체 및 관련 기관, 단체, 개인은 경찰부의 전담 사이버 보안 부대와 협력하여 위험 상황을 예방, 감지, 처리해야 한다.

3. 사이버 안보 위험 상황 대응 조치는 다음과 같다:

가) 즉시 안보 위험 상황에 대비하고 긴급 대응 계획을 실행하여 손실을 막거나 줄인다;

나) 관련 기관, 단체, 개인에게 통보한다;

다) 관련 정보 수집; 위험 상황을 지속적으로 모니터링하고 감시한다;

라) 정보 분석, 평가; 위험 상황의 영향 범위와 정도를 예측한다;

마) 특정 지역에서의 정보 네트워크 제공 중단 또는 국제 네트워크 연결 중단;

바) 위험 상황을 차단하거나 제거하기 위한 인력 및 장비 배치;

사) 국가안보법에서 정한 다른 조치;

4. 사이버 안보 위험 상황 대응은 다음과 같이 규정된다:

가) 위험 상황을 발견하면 기관, 단체, 개인은 즉시 전담 사이버 보안 부대로 보고하고 본 조 제3항 제가호 및 제나호에서 정한 조치를 취한다;

나) 총리는 각 부처 장관에게 위임하거나 직접 결정하여 전국 또는 특정 지역 또는 특정 목표에 대한 위험 상황을 처리한다;

다) 총리는 국방부 장관에게 위임하거나 직접 결정하여 군사 정보 시스템과 중앙정부 비밀통신기관이 관리하는 정보 시스템에 대한 위험 상황을 처리한다;라) 전담 사이버 보안 부대는 관련 기관, 단체, 개인과 협력하여 본 조 제3항에서 정한 조치를 취하여 위험 상황을 처리한다;

마) 관련 기관, 단체, 개인은 전담 사이버 보안 부대와 협력하여 위험 상황을 차단하거나 처리하기 위한 조치를 취해야 한다.

c) 사이버 안보를 보호하는 전담 부대는 관련 기관, 단체, 개인과 협력하여 본 조 제3항에서 정한 조치를 취하여 사이버 안보 위험 상황을 처리한다;

d) 관련 기관, 단체, 개인은 사이버 안보를 보호하는 전담 부대와 협력하여 사이버 안보 위험 상황을 방지하고 처리하기 위한 조치를 취해야 한다.

조 21. 안보망 보호 투쟁

1. 안보망 보호 투쟁은 전담 안보망 보호 기관이 수행하는 조직적인 활동으로, 국가안보를 보호하고 사회질서와 안전을 확보하기 위한 사이버공간에서 이루어진다.

2. 안보망 보호 투쟁의 내용은 다음과 같다:

가) 정보망 감시 및 국가안보와 사회질서, 안전을 침해하는 행위에 대한 예방, 대응, 처리

나) 법률 위반 정보 차단을 위한 기술적 해결책 사용

다) 국가안보에 중요한 정보 시스템의 안정적 운영을 방어하고 보호

라) 국가안보를 해치거나 사회질서와 안전을 심각하게 해치는 목적으로 사이버공간 사용을 저지하거나 제한

마) 국가안보를 보호하고 사회질서와 안전을 확보하기 위해 사이버공간에서 목표를 무력화하는 주도적 공격

3. 경찰청은 관련 부처와 협력하여 안보망 보호 투쟁을 주도하며, 국방부는 관련 부처와 협력하여 군사 정보 시스템에 대한 안보망 보호 투쟁을 주도한다.

조 22. 사이버공간 정보 충돌 방지

1. 정보 충돌은 국내외 조직들이 정보기술을 이용하여 국가안보와 사회질서, 안전을 해치는 사이버공간 정보와 시스템을 손상시키는 행위이다.

2. 사이버공간 정보 충돌 방지는 정보기술을 이용한 감시, 탐지, 경고, 원인 규명, 필터링, 삭제, 반박, 여론 지향, 복구, 처벌 등 충돌을 제거하는 모든 조치를 포함한다.

3. 주요 임무와 권한 내에서 다음 책임을 가지는 조직과 개인은 다음과 같다:

가) 조직의 정보 시스템에서 정보 충돌을 방지하고, 국내외 조직의 공격을 추적하고 피해를 복구하는 협력

나) 국내외 조직의 정보 충돌 유발 목적을 가진 활동을 방지

다) 국내외 조직의 국가방위, 국가안보, 사회질서, 안전에 심각한 영향을 미치는 정보 게시나 확산을 제거

4. 정부는 본 조에 대한 구체적인 시행 규정을 정한다.

장 IV

안보망 보호 활동

조 23. 정부기관, 중앙 및 지방 정치조직, 사회조직의 안보망 보호 활동 구현

1. 안보망 보호 활동 구현의 내용은 다음과 같다:

가) 내부 컴퓨터 네트워크, 인터넷 연결 컴퓨터 네트워크 사용 규정 및 안보망 보호 방안, 정보 시스템에 대한 안보망 보호 방안, 안보망 사고 대응 및 복구 방안 수립 및 완성

나) 정보 시스템 및 관리 범위 내에서 저장, 작성, 전송되는 정보, 문서에 대한 안보망 보호 방안, 방법, 기술 적용 및 구현

다) 안보망 교육 프로그램 실시 및 직원의 안보망 보호 능력 강화

라) 공공서비스 제공, 정보 교환 및 수집, 내부 및 다른 기관 간 정보 공유, 정부 지침에 따른 다른 활동에서의 안보망 보호

마) 정보 시스템에 대한 안보망 보호 활동을 지원하기 위한 물리적 인프라 투자 및 건설

나) 정보 시스템에 대한 안보망 검사, 법 위반 행위 방지, 안보망 사고 대응 및 복구

2. 각 기관 및 조직의 책임자는 그 관할 범위 내에서 안보망 보호 활동을 구현한다.

조 24. 국가 사이버 공간 인프라 및 국제 네트워크 연결 포트에 대한 보안 유지

1. 국가 사이버 공간 인프라 및 국제 네트워크 연결 포트에 대한 보안 유지는 사이버 보안 요구와 경제 사회 발전 요구를 밀접하게 결합해야 하며, 베트남 영토 내에 국제 연결 포트 설치를 장려하고, 국가 사이버 공간 인프라 건설 투자 참여를 장려한다.

2. 국가 사이버 공간 인프라 및 국제 네트워크 연결 포트를 관리 또는 운영하는 기관, 단체, 개인은 다음 책임을 수행한다.

가. 관할 권한 아래의 사이버 보안 유지; 정부 기관의 관리, 감사, 검사 및 사이버 보안 요구사항 준수;

나. 정부 기관이 사이버 보안 임무를 수행하기 위해 필요한 기술적, 업무적 조치를 취하고 조건을 제공하며, 서면 또는 전자우편, 전화 또는 확인된 다른 형태의 의사소통으로 요청받은 경우 24시간 이내에 제공한다.

조 25. 네트워크 정보 보안 보장

1. 기관, 단체, 개인의 전자 정보 웹사이트, 전자 정보 포털 또는 소셜 미디어 전문 웹사이트는 제13조 각 호 1, 2, 3 및 제15조 각 호 1에서 규정된 내용과 국가 안보를 침해하는 내용을 포함한 정보를 제공, 게시, 전송해서는 안 된다.

2. 국내외 기업은 베트남에서 통신망, 인터넷, 사이버 공간 서비스를 제공하면서 다음 책임을 수행한다.

가. 사용자가 계정을 등록할 때 정보를 확인하고, 사용자의 정보 및 계정을 보호하며, 베트남公安部的职责要求企业在收到专业网络安全保护力量的书面或电子邮件、电话或其他已确认形式的要求后,最迟在24小时内向公安部提供用户信息,以供调查、侦查和处理违反网络安全法律的行为;在紧急情况下,威胁国家安全或人类生命时,最迟应在3小时内提供信息;

나. 베트남公安部的专业网络安全保护力量要求删除违规内容或移除服务、应用程序时,企业最迟应在24小时内采取行动,并保存系统日志以供调查、侦查和处理违反网络安全法律的行为,时间按照法律规定执行;在紧急情况下,威胁国家安全时,最迟应在6小时内采取行动;

다. 根据专业网络安全保护力量的要求,对于发布违规内容的信息,企业不得提供或停止提供电信网络、互联网及增值服务给组织和个人; 각 호 1, 23 조 13, 조 4. 보험보조자 자격증 교육 및 각 호 2 조 14 법률에서 규정된 내용이 있는 경우;

라. 사용자가 서비스를 이용한 기간 동안 생성한 개인 정보, 데이터를 저장한다. 이는 사용자가 서비스를 종료한 후 법령에서 정한 기간 동안 베트남 내에서 저장되며, 저장되는 데이터에는 계정 이름, 서비스 이용 시간, 서비스 이용 요금 정보, 접속 IP 주소 및 관련 데이터가 포함된다.

3. 베트남에서 통신망, 인터넷, 사이버 공간 서비스를 제공하는 국내외 기업은 사용자의 개인 정보, 사용자 간의 관계 데이터, 베트남 내에서 생성된 사용자 데이터를 수집, 분석, 처리하는 활동을 수행할 때 법령에서 정한 보호 조치를 적용하고, 정부가 정한 기간 동안 베트남 내에서 이러한 데이터를 저장해야 한다. 본 조항에서 언급된 해외 기업은 베트남 내 지점을 설립하거나 대표 사무소를 설치해야 한다.

해외 기업은 본 조항에서 규정한 바에 따라 베트남 내 지점을 설립하거나 대표 사무소를 설치해야 한다.

4. 정부는 본 조항 각 호 2 및 3에 대해 세부 규정을 제정한다. 각 호 2 및 각 호 3 본 조항

조 26. 데이터 안보 보장

1. 데이터 안보 보장은 데이터를 보호하고 데이터 안보 침해를 방지하기 위한 기술적, 조직적 및 법적 조치들의 총체를 말한다.

2. 데이터 안보 보장의 내용 이를 포함하되不限于:

가) 데이터 안보 정책 수립 및 절차 설정

나) 법률에 따른 사이버 안보 기술적 표준 및 규범 적용

다) 데이터 안보 보장을 위해 공용 암호와 민간 암호 사용

라) 데이터 처리에 직접 참여하는 인원에 대한 철저한 관리 시스템 구축

마) 정기적인 위험 평가를 통해 데이터 안보 위협을 발견, 차단 및 신속하게 대응

나) 데이터 이관에 대한 검사 및 평가; 국가안보 중요 정보시스템, 데이터베이스, 데이터센터, 데이터 저장 시스템에서의 데이터 안보 보장 조건 검사 및 평가국가안보에 중요한 정보 시스템, 데이터베이스, 데이터 센터, 데이터 저장 시스템의 데이터 보안을 보장함;

나) 법률에 따른 다른 내용

3. 정부는 본 조 제2항을 세부 규정하며, 데이터 안보 보장 책임을 규정한다.

장 V

기술적 표준, 제품 및 서비스 사이버 보안 기술,

네트워크 보안 제품 및 서비스

조 27. 사이버 보안 기술적 표준 및 규범

1. 사이버 보안 기술적 표준 및 규범은 정보 시스템, 하드웨어, 소프트웨어, 사이버 보안 관리 및 운영 시스템, 사이버 보안 제품 및 서비스, 정보기술 및 네트워크 연결 장비에 적용된다.

2. 사이버 보안 합격인증 및 공표, 사이버 보안 표준 인증 및 공표는 기술적 표준 및 규범 법률에 따라 이루어진다.

3. 국가안보 중요 정보시스템 및 국가 사이버 보안 관리 활동을 지원하기 위한 사이버 보안 합격평가 및 합격인증은 경찰청 장관 지정 기관에서 수행된다.

4. 경찰청은 다음 책임을 가진다. 여기에 명시된 것들 중에서:

가) 국가 사이버 보안 기술적 표준 초안 작성

나) 민간 암호 제품 및 서비스를 제외한 사이버 보안 제품 및 서비스 품질 관리

다) 사이버 보안 적합성 인증기관 등록, 지정 및 관리, 본 조 제6항에서 규정된 경우를 제외한다.

5. 경찰청 장관은 국가 사이버 보안 기술적 규범을 발령한다.

6. 국방부는 군사 분야에서 사이버 보안 적합성 인증기관 등록, 지정 및 관리에 관한 책임을 가진다.

중앙정부암호기관은 국방부 장관이 수행하도록 지원하며, 민간 암호 제품 및 서비스 품질 관리를 담당하며, 민간 암호 제품 및 서비스에 대한 사이버 보안 적합성 인증기관 등록, 지정 및 관리에 관한 책임을 가진다.

조 28. 사이버 보안 제품 및 서비스

1. 사이버 보안 제품은 다음과 같다.

가) 민간 암호 제품

나) 사이버 보안 검사 및 평가 제품

다) 사이버 보안 감시 제품

라) 공격 및 침입 방어 제품

마) 기타 사이버 보안 제품

2. 사이버 보안 서비스는 다음과 같다.

가) 사이버 보안 검사 및 평가 서비스

나) 민간 암호를 사용하지 않는 정보 보안 서비스

다) 민간 암호 서비스

라) 사이버 보안 컨설팅 서비스

마) 사이버 보안 감시 서비스

나) 사이버 보안 사고 대응 서비스

다) 데이터 복구 서비스

라) 네트워크 공격 예방 및 방어 서비스

마) 기타 사이버 보안 서비스

3. 정부는 본 조를 세부적으로 규정한다.

조 29. 네트워크 보안 제품 및 서비스의 경영

1. 네트워크 보안 제품 및 서비스를 경영하는 기업은 네트워크 보안 제품 및 서비스의 영업 허가증을 가져야 한다.

2. 네트워크 보안 제품 및 서비스를 경영하는 기업은 다음 책임을 가지며:

가) 법령에 따른 네트워크 보안 제품 및 서비스의 영업 허가증을 준수하고, 네트워크 보안 관련 법률 규정과 다른 관련 법률 규정을 준수한다;

나) 네트워크 보안 제품 및 서비스의 품질을 공표된 기준과 해당 기술 규격에 맞게 보장하며, 제품 및 서비스가 시장에 유통되기 전에 품질 관리 법률, 제품 및 재화의 품질 관리 법률, 표준 및 기술 규격 법률 규정을 준수한다;

다) 고객 정보를 작성하고 보관하며 보호하며, 제품의 기술 해법, 기술 활동, 서비스 제공에 대한 문서를 관리하는 법률 규정을 준수한다;

라) 네트워크 보안 제품 및 서비스를 사용하는 조직 또는 개인이 법령을 위반하거나, 사용에 관한 합의를 위반한 경우 해당 제품 및 서비스 제공을 거부한다;

마) 네트워크 보안 전담 부대와 협력하여 네트워크 보안 보호를 위한 조치를 수행하도록 조건을 마련하고 요구사항을 이행한다.

3. 정부는 네트워크 보안 제품 및 서비스의 영업 허가증 발급, 일시 중지, 회수에 관한 사항을 규정하며, 네트워크 보안 제품의 수입, 수출에 관한 사항을 규정하며, 네트워크 보안 제품 및 서비스의 경영에 관한 사항을 규정한다.

장 6

네트워크 보안 보호를 위한 인력 및 조건

조 30. 네트워크 보안 보호 인력

1. 네트워크 보안 보호 인력은 다음과 같이 구성된다:

가) 내각과 국방부에 배치된 네트워크 보안 전담 부대;

나) 국가 안보에 중요한 정보 시스템을 관리하는 부처, 기관, 지방자치단체에 배치된 네트워크 보안 보호 인력;

다) 네트워크 보안 보호에 참여하도록 동원된 조직 또는 개인.

2. 정부는 본 조 제1항을 세부적으로 규정하며, 네트워크 보안 보호 인력 간의 협력을 규정한다.

조 31. 네트워크 보안 보호 인력 확보

1. 국가에서는 국가 네트워크 보안 보호 인력 확보를 위해 필요한 수량과 품질을 보장하며, 국가 네트워크 보안 보호 능력 요구사항을 충족시키기 위해 교육 및 개발을 실시한다.

2. 네트워크 보안 전담 부대는 직위, 직책 기준에 따라 인력을 우선 배치받으며, 정부가 특별 정책으로 규정한 채용, 검토, 사용, 교육, 훈련, 보상 및 유인 체제를 적용받는다.

3. 국가 안보에 중요한 정보 시스템의 주 관리자는 다음 책임을 가지며:

가) 시스템 보호 수준에 맞는 전담 부서 또는 인력을 배치한다;

나) 네트워크 보안 임무를 수행하는 인력이 전문 기술 기준을 충족하도록 한다;

다) 관련 인력을 꾸준히 훈련하여 운영, 감독, 응급 대응 및 사고 처리 능력을 업데이트한다.

조 32. 네트워크 보안 보호 인력의 선발, 교육 및 개발

1. 베트남 국민은 도덕성, 건강, 자격, 네트워크 보안 및 정보기술 지식, 선호도가 충족되면 네트워크 보안 보호 인력으로 선발될 수 있다.

2. 네트워크 보안 보호 인력의 품질을 높이는 교육 및 개발을 우선하며, 네트워크 보안 및 정보기술 분야에서 재능 있는 젊은 인재를 발굴하여 학습, 선발, 유인 및 활용을 위한 방향성을 제시한다.

3. 국제 표준을 충족하는 네트워크 보안 교육 기관의 개발을 우선하며, 정부와 민간 부문, 국내외 사이의 네트워크 보안 협력 기회를 장려한다.

조 33. 사이버 안보 교육 및 지식·업무 보충

1. 사이버 안보 지식 교육 내용은 국방과 안보 교육 과목에 포함되며, 국방과 안보 지식 보충 프로그램에 포함되며, 이는 국방교육법령에 따른다.

2. 경찰부는 관련 부처와 협력하여 사이버 보호 인력을 대상으로 사이버 안보 업무 보충을 주도한다.

국방부, 정부기록관리청은 관리 범위 내의 대상자에게 사이버 안보 업무 보충을 조직한다.

조 34. 사이버 안보 전문 지식 및 기술 훈련

1. 제30조 제1항 각 호에서 규정된 사이버 보호 인력은 사이버 안보 전문 지식 및 기술 요구 사항을 충족해야 한다.

2. 국가기관, 단체, 공영기업의 등급 3, 4, 5 시스템 관리 및 운영 직원은 사이버 안보 전문 지식 및 기술 훈련을 받아야 하며, 해당 훈련을 증명하는 자격증을 취득해야 한다. 다만, 사이버 안보 전공 교육을 받은 개인은 예외로 한다.

3. 경찰부는 관련 부처와 협력하여 사이버 안보 전문 지식 및 기술 훈련을 주도하며, 본 조 제4항에서 규정한 경우를 제외한다.

4. 국방부, 정부기록관리청은 관리 범위 내의 대상자에게 사이버 안보 전문 지식 및 기술 훈련을 조직한다.

5. 중앙정부는 사이버 안보 전문 지식 및 기술 표준, 훈련 프로그램, 내용, 증명 방법에 대한 규정을 제정한다.

조 35. 사이버 안보 지식 보급

1. 정부는 전국적으로 사이버 안보 지식을 보급하고, 공공기관이 민간단체 및 개인과 협력하여 교육 프로그램을 실시하도록 장려하며, 어린이, 노인, 인식 능력이 낮은 개인에게 우선적으로 보급하고 지도하여 그들이 자신의 법적 권익을 온라인에서 스스로 보호할 수 있도록 한다.

2. 부처, 기관, 단체는 직원들에게 사이버 안보 지식 보급 활동을 구축하고 실행하는 책임이 있다.

3. 지방인민위원회는 지역 기관, 단체, 개인에게 사이버 안보 지식 및 인식을 높이는 활동을 구축하고 실행하는 책임이 있다.

조 36. 사이버 안보 연구 및 발전

1. 사이버 안보 연구 및 발전 내용은 다음과 같다:

가) 사이버 보호 소프트웨어 및 장비 시스템 구축;

나) 사이버 보호 소프트웨어 및 장비의 표준화 검토 방법 및 보안 취약점, 오류, 해킹 소프트웨어 제거 방법;

다) 제공된 하드웨어 및 소프트웨어의 기능 검사 방법;

라) 국가 비밀, 공무 비밀, 사업 비밀, 개인 비밀, 가족 비밀 및 사생활 보호 방법; 온라인 정보 전송 시 보안 능력;

마) 온라인 정보 원천 확인 방법;

바) 사이버 안보 위협 대응 방법;

사) 사이버 훈련장 및 시험 환경 구축;

아) 사이버 안보 인식 및 기술 향상 기술 개발;

자) 사이버 안보 예측;

차) 사이버 안보 실무 연구 및 이론 발전.

2. 관련 기관, 단체, 개인은 사이버 안보 연구 및 발전 권리를 가지고 있다.

조 37. 네트워크 보안 자율능력 향상 

1. 국가는 기관, 단체, 개인이 네트워크 보안 자율능력을 향상시키고 디지털 장비, 네트워크 서비스, 네트워크 애플리케이션의 생산, 검사, 평가, 인증 능력을 향상시키도록 장려하고 조건을 마련한다.

2. 정부는 다음 조치를 취하여 기관, 단체, 개인의 네트워크 보안 자율능력을 향상시킨다:

가) 네트워크 보안 산업 발전을 위한 정책, 전략, 계획 수립 및 기술 제품에 대한 기준과 규격 설정을 지시하여 제품이 형성되는 초기부터 네트워크 보안 위험을 미연에 방지하도록 한다;

나) 네트워크 보안 산업 기술, 제품, 서비스의 이전, 연구, 주도권 확보 및 개발을 촉진한다;

다) 네트워크 보안 관련 최신 기술, 선진 기술의 적용을 촉진한다;

라) 고급 네트워크 보안 인력의 교육, 개발 및 효율적인 활용을 조직한다;

마) 네트워크 보안을 보호하기 위한 제품, 서비스, 애플리케이션 연구 및 제작을 지원하는 경제 환경 강화와 경쟁 조건 개선을 강화한다.

3. 네트워크 보안 산업 인프라 개발을 위한 투자 및 자원 유치 활동은 다음과 같다:

가) 네트워크 보안 산업 인프라 건설은 특별히 투자 우대를 받는 업종으로, 투자법, 세법, 토지법 등 관련 법률에서 정한 우대 및 지원을 받는다;

나) 국가예산에서 우선적으로 자금을 배정하여 네트워크 보안 연구개발 설계 생산 시험 제품 서비스 기반시설, 국가중점 네트워크 보안 실험실, 네트워크 보안 제품 서비스 검사 시험 평가 기반시설, 대형 데이터센터, 집중형 네트워크 보안 산업단지, 네트워크 보안 산업 복합단지를 건설한다;

다) 국가가 이 조항의 점 나에서 규정한 네트워크 보안 산업 인프라는 공공재산 구조 인프라의 한 종류로, 공공재산 관리 및 사용 법률에 따라 관리, 운영된다;

라) 기관, 단체는 교육, 연구 및 제품, 서비스 개발을 위해 기술 체인, 장비, 기계, 도구를 수입할 수 있다;

마) 공기업, 공공기관은 국내 생산된 네트워크 보안 제품, 서비스를 우선적으로 사용한다.

4. 경찰청은 정부에 네트워크 보안 산업 인프라 건설을 위한 조언과 지원을 제공하여 네트워크 보안 자율능력을 향상시키도록 한다.

조 38. 네트워크 보안 비용

1. 국가예산으로 운영되는 공공기관, 정치단체, 사회정치 단체, 공공기관은 매년 실시하는 디지털 전환 및 정보기술 적용 예산안에서 네트워크 보안 비용을 배정하며, 디지털 전환 및 정보기술 적용 프로그램, 계획, 사업 예산의 총액의 최소 15%를 네트워크 보안 비용으로 배정해야 한다.

2. 이 조 제1항에 규정되지 않은 기관, 단체는 자체적으로 네트워크 보안 비용을 보장한다.

장 7

기관, 조직, 개인의 감사결론 집행 네트워크 보안 관한 사항

조 39. 네트워크 안보에 대한 국가 관리 책임

1. 정부는 네트워크 안보에 대한 국가 관리를 통일적으로 수행한다.

2. 경찰청은 정부가 네트워크 안보에 대한 국가 관리를 수행하는 데 도움을 주는 기관으로, 다음의 네트워크 안보에 대한 국가 관리 내용을 수행함으로써 정부에 대해 책임을 지고 있으나, 이 조 제3항 및 제4항에서 규정된 내용을 제외한다:항 3 및 항 4 제39조:

가) 네트워크 안보와 관련된 규범적 법규 문서를 발행하거나 관련 권한이 있는 정부 기관에 발행하도록 제안한다;

나) 네트워크 안보 보호를 위한 전략, 방침, 정책, 계획 및 방안을 작성하고 제안하며, 경찰청 관할 범위 내의 네트워크 안보 데이터 보호를 위해 암호 연구, 개발, 사용을 한다;

다) 제13조 제1항 이 법률에서 정한 내용을 반대하는 정보를 포함한 정보에 대한 반박을 위해 관련 기관과 협력하여 홍보 활동을 조직한다;

라) 네트워크 통신 서비스, 인터넷 서비스, 사이버 공간에서 제공되는 추가 서비스, 시스템 운영자에게 법적 규정을 위반하는 내용을 포함한 정보를 제거하도록 요구한다;

마) 사이버 공간을 이용한 국가 주권, 이익, 국가 안보, 사회 질서 및 안전, 그리고 사이버 범죄 예방 및 대응 활동을 방어한다;

바) 사이버 공간 정보 보안, 데이터 보안을 보장하며 IP 주소 관리 체계를 구축하고 계정 등록 정보 확인을 실시하며, 사이버 보안 위협 정보 알림 및 공유를 한다;

사) 정부, 총리에게 사이버 보안 보호를 위한 조치 분배 및 협력을 제안하며, 여러 부처 관할 범위 내에서 발생하는 네트워크 침해 행위 예방 및 처리에 대한 결정을 요청한다;

아) 국가 안보 보호 및 사이버 공간 사회 질서 유지에 필요한 전문가, 과학자, 전문 직원을 동원하고 긴급 상황에서 시스템, 수단, 장비를 활용한다;

자) 사이버 공격 방어 훈련을 조직하며, 국가 안보 중요 시스템에 대한 사이버 보안 사고 대응 및 복구 훈련을 실시한다;

차) 네트워크 안보 관련 법규 위반에 대한 검사, 감사, 불만 및 고발 처리, 그리고 위반 처벌을 한다.

3. 국방부는 정부에 대한 책임 하에 다음의 관할 범위 내에서 네트워크 안보에 대한 국가 관리를 수행한다:

가) 관할 범위 내에서 네트워크 안보와 관련된 규범적 법규 문서를 발행하거나 관련 권한이 있는 정부 기관에 발행하도록 제안한다;

나) 관할 범위 내에서 네트워크 안보 보호를 위한 전략, 방침, 정책, 계획 및 방안을 작성하고 제안한다;

다) 관할 범위 내에서 국가 안보를 침해하는 사이버 공간 사용 활동을 방어하고 대응한다;

라) 경찰청과 협력하여 국가 안보 중요 시스템에 대한 사이버 공격 방어 훈련 및 사고 대응 및 복구 훈련을 조직하며, 사이버 보안 업무를 수행한다;

마) 관할 범위 내에서 네트워크 안보 관련 법규 위반에 대한 검사, 감사, 불만 및 고발 처리, 그리고 위반 처벌을 한다.

4. 중앙정부 비밀통신기관은 국방부 장관이 민간 암호화 및 관할 범위 내의 네트워크 안보에 대한 국가 관리를 수행하는 데 도움을 준다.

5. 각 부처, 정부 기관, 정부 소속 기관은 각각의 기능, 임무, 권한 내에서 네트워크 안보 보호 업무를 수행하며, 경찰청과 협력하여 네트워크 안보에 대한 국가 관리를 수행한다.

6. 지방인민위원회는 지역 네트워크 안보 보호 업무를 수행하며, 경찰청과 협력하여 네트워크 안보에 대한 국가 관리를 수행한다.

조 40. 정보 시스템 관리자의 네트워크 보안 책임 

1. 정보 시스템 관리자는 다음 책임을 가지며:

a) 이 법률에서 정한 바에 따라 정보 시스템을 보호한다;

b) 국가 사이버 안보 센터 또는省公安厅或相关部门的国家级网络安全中心或省级网络安全中心连接集中监控网络安全系统和防恶意软件系统,以支持网络安全监控; c) 사이버 보안 사고를 경찰청 또는 국방부 전담 기관에 보고한다.

2. 국가 예산을 사용하는 정보 시스템 관리자는 제1항에서 규정된 책임 외에 다음 책임을 가지며:

a) 정보 시스템을 설정하거나 확장 또는 업그레이드할 때 국가 당국의 사이버 보안 검토를 받은 사이버 보안 보장을 위한 계획을 마련한다;

b) 사이버 보안 담당 개인 또는 부서를 지정한다.

조 41. 인터넷 공간 서비스 제공업체의 책임

1. 사이버 보안 관련 법률 규정을 준수한다.

2. 자체적으로 제공하는 인터넷 공간 서비스의 사용 중 사이버 보안 위험 가능성을 경고하고 사용자에게 예방 방법을 지시하며, 긴급 대응 계획을 작성하여 사이버 보안 위협, 취약점 및 사고를 주도적으로 처리한다.

3. 사이버 보안 사고가 발생하면 즉시 사이버 보안 긴급 대응 계획을 실행하고 동시에 이 법률에서 정한 바에 따라 사이버 보안 전담 기관에 보고한다.

4. 이 법률, 데이터 법률, 개인정보 보호 법률 및 관련 법률 규정에 따라 데이터 처리 활동과 개인 데이터 처리 활동에 대한 사이버 보안 보장을 위한 기술적 조치를 적용한다.

5. 인터넷 서비스를 이용하는 조직 및 개인의 IP 주소를 식별하고, 사이버 보안 보호를 수행하기 위해 사이버 보안 전담 기관에 IP 주소 식별 정보를 제공한다.

6. 경찰청 소속 사이버 보안 전담 기관의 지침에 따라 통신 연결 시스템, 기술적 연결, 데이터 전송 등을 설정하고 필요한 조건을 충족시키기 위해 사이버 보안 보호 조치를 수행하도록 요구받았을 경우, 사이버 보안 조사, 확인, 법 위반 행위 처리를 지원하기 위해 협력한다.

7. 국내에서 통신망, 인터넷, 인터넷 공간 서비스를 제공하는 기업은 이 조항과 이 법률 제25조 제2항 및 제3항을 준수해야 한다.

조 42. 인터넷 공간을 사용하는 기관, 단체, 개인의 책임

2. 자신이 등록, 개설, 관리, 사용하는 계정의 정보 보안 책임을 가지며, 계정을 사용하여 법을 위반하는 행위를 할 경우, 행위의 성질과 정도에 따라 계정 소유자 또는 사용자가 징계, 행정처분 또는 형사 처벌을 받을 수 있으며, 국가 이익이나 조직, 개인의 합법적인 권익을 손상한 경우 법에 따라 손해를 배상해야 한다.

2. 자체적으로 제공하는 인터넷 공간 서비스의 사용 중 사이버 보안 위험 가능성을 경고하고 사용자에게 예방 방법을 지시하며, 긴급 대응 계획을 작성하여 사이버 보안 위협, 취약점 및 사고를 주도적으로 처리한다.

3. 보안 위협, 사이버 보안 위험, 사이버 보안 침해 행위와 관련된 정보를 즉시 권한 있는 기관, 사이버 보안 보호 기관에 제공한다.

4. 사이버 보안 보호를 위한 권한 있는 기관의 요청과 지침을 준수하며, 사이버 보안 보호 조치를 수행하는 기관, 단체 및 책임자를 지원하고 조치를 취한다.

4. 권한 있는 기관의 지시와 지침을 준수하여 네트워크 보안을 보호하고, 책임 있는 기관, 단체 및 개인이 네트워크 보안 보호 조치를 시행할 수 있도록 지원하고 조건을 마련한다.

장 VIII

시행규정

조 43. 관련 법률 몇 조를 개정 및 보충한다.

1. 법률 제33호 2024년 제15차 국회의 법률(보관에 관한 법률) 일부 용어를 변경하고, 일부 조항을 폐지한다.

가) 제35조 제1항 제2호 "정보 안전"을 "사이버 안보"로, 제36조 제2항 제2호 "망 정보 안전"을 "사이버 안보"로, 제60조 제3항 "정보 안전, 정보 안보"를 "사이버 안보"로 변경한다.

나) 제58조 제4항을 폐지한다.

2. 법률 제19호 2023년 제15차 국회의 법률(소비자 권익 보호에 관한 법률) 일부 용어를 변경하고, 일부 조항을 폐지한다.

가) 제16조 제1항 제4호 "정보 안전"을 "정보 안보"로, 제15조 제1항, 제19조 제목, 제19조 제1항 및 제3항 "정보 안전, 정보 안보"를 "사이버 안보"로 변경한다.

나) 제19조 제3항 "망 정보 안전,"을 폐지한다.

3. 법률 제97호 2015년 제13차 국회의 법률(과세 및 수수료에 관한 법률)이 법률 제9호 2017년 제14차 국회의 법률, 법률 제23호 2018년 제14차 국회의 법률, 법률 제72호 2020년 제14차 국회의 법률, 법률 제16호 2023년 제15차 국회의 법률, 법률 제20호 2023년 제15차 국회의 법률, 법률 제24호 2023년 제15차 국회의 법률, 법률 제33호 2024년 제15차 국회의 법률, 법률 제35호 2024년 제15차 국회의 법률, 법률 제47호 2024년 제15차 국회의 법률, 법률 제60호 2024년 제15차 국회의 법률, 법률 제74호 2025년 제15차 국회의 법률, 법률 제89호 2025년 제15차 국회의 법률, 법률 제94호 2025년 제15차 국회의 법률, 법률 제95호 2025년 제15차 국회의 법률 및 법률 제118호 2025년 제15차 국회의 법률에 따라 일부 조항을 개정 및 보충한 후 일부 용어를 변경하고, 일부 조항을 폐지한다.

가) 부록 1-과세 및 수수료 목록 부분 A 제VI목 제10소목 "정보 안전"을 "사이버 안보"로 변경한다.

나) 부록 1-과세 및 수수료 목록 부분 A 제VI목 제11소목 "망 정보 안전"을 "사이버 안보"로 변경한다.

4. 법률 제71호 2025년 제15차 국회의 법률(디지털 산업에 관한 법률) 일부 용어를 변경하고, 일부 조항을 폐지한다.

가) 제25조 제1항 제1호 "정보 안전"을 "사이버 안보"로 변경한다.

나) 제10조 "망 정보 안전,"을 폐지한다.

5. 법률 제60호 2024년 제15차 국회의 법률(데이터에 관한 법률) 일부 용어를 변경하고, 일부 조항을 폐지한다.

가) 제25조 제4항 "데이터 안전, 데이터 안보"를 "데이터 안보"로 변경한다.

나) 제33조 제2항 "정보 안보, 정보 안전"을 "사이버 안보"로 변경한다.

다) 제25조 제4항 ", 정보 안전"을 폐지한다.

라) 제39조 제4항 "망 정보 안전,"을 폐지한다.

마) 제43조 제4항 "망 정보 안전 관련 법률,"을 폐지한다.

6. 법률 제45호 2024년 제15차 국회의 법률(문화유산에 관한 법률)이 법률 제84호 2025년 제15차 국회의 법률에 따라 일부 조항을 개정 및 보충한 후 일부 용어를 변경하고, 일부 조항을 폐지한다.

가) 제59조 제4항 "망 정보 안전"을 "사이버 안보"로 변경한다.

나) 제86조 제2항 제3호 "망 정보 안전,"을 폐지한다.

7. 법률 제24호 2023년 제15차 국회의 법률(통신에 관한 법률)이 법률 제47호 2024년 제15차 국회의 법률에 따라 일부 조항을 개정 및 보충한 후 일부 용어를 변경하고, 일부 조항을 폐지한다.

가) 제5조 제8항 "망 정보 안전"을 "정보 안보"로 변경한다.

나) 제5조 제목, 제5조 제1항, 제38조 제2항 제3호 "망 정보 안전,"을 폐지한다.

다) 제21조 제2항, 제29조 제2항 제2호 "망 정보 안전,"을 폐지한다.

8. 법률 제20호 2023년 제15차 국회의 법률(전자 거래에 관한 법률)이 법률 제60호 2024년 제15차 국회의 법률에 따라 일부 조항을 개정 및 보충한 후 일부 용어를 변경하고, 일부 조항을 폐지한다.

가) 제5조 제목 "망 정보 안전과"을 폐지한다.

나) 제5조 제1항 "망 정보 안전 관련 법률,"을 폐지한다.

c) 제20조 제1항 제3호, 제21조 제2항, 제29조 제1항 제3호, 제30조 제6항, 제44조 제4항, 제46조 제4항 제1호, 제47조 제1항 제3호 "망 정보 안전"을 "사이버 안보"로 변경한다.

d) 제42조 제1항 제4호, 제47조 제1항 제1호 "망 정보 안전,"을 폐지한다..

9. 법률 제67호 2025년 제15차 국회의 법률(기업 소득세에 관한 법률) 제12조 제2항 제2호, 법률 제31호 2024년 제15차 국회의 법률(토지에 관한 법률) 제169조 제1항 "망 정보 안전"을 "사이버 안보"로 변경한다.

10. 법률 제28호 2023년 제15차 국회의 법률(자원 수에 관한 법률) 제7조 제3항 제1호 "정보 안보, 정보 안전"을 "사이버 안보"로 변경한다.

11. 법률 제15호 2012년 제13차 국회의 법률(행정 위반 처리에 관한 법률) 제24조 제1항 제4호 "망 정보 안전;"을 폐지한다.

12. 법률 제37호 2018년 제14차 국회의 법률(인민 경찰에 관한 법률)이 법률 제21호 2023년 제15차 국회의 법률, 법률 제30호 2023년 제15차 국회의 법률, 법률 제38호 2024년 제15차 국회의 법률, 법률 제52호 2024년 제15차 국회의 법률 및 법률 제86호 2025년 제15차 국회의 법률에 따라 일부 조항을 개정 및 보충한 후 제16조 제6항 법률 제제21호 2023년 제15차 국회의 법률제30호 2023년 제15차 국회의 법률 제38호 2024년 제15차 국회의 법률제30호 2023년 제15차 국회의 법률 제52호 2024년 제15차 국회의 법률제30호 2023년 제15차 국회의 법률 및 법률 제86호 2025년 제15차 국회의 법률에 따라 일부 조항을 개정 및 보충한 후 제66조 제1항 "망 정보 안전," 제29조 제2항 "망 정보 안전과"

제29조 제7항의 "망 정보 안전,"을 폐지한다.금융기관 가축, 13. 법률 제34호 2024년 제15차 국회의 법률(인민 법원에 관한 법률) 제136조 제3항, 법률 제61호 2024년 제15차 국회의 법률(전력에 관한 법률) 제26조 제1항 "망 정보 안전,"을 폐지한다.

14. 법률 제69호 2025년 제15차 국회의 법률(화학물질에 관한 법률) 제29조 제8항 "망 정보 안전," 및 제29조 제2항 "망 정보 안전과"을 폐지한다.; "정보 보안 및"이라는 용어를 제2항 화학물질법 제29조 제7항을 법률 제69/2025/QH15호로 일부 개정 및 보완하였다.

15. 법률 제22호 2023년 제15차 국회의 법률(입찰에 관한 법률) 제51조 제3항, 제52조 제1항 및 제5항, 법률 제18호 2023년 제15차 국회의 법률(국민 방위에 관한 법률) 제23조 제1항 제5호 "망 정보 안전,"을 폐지한다.

16. 법률 제94호 2025년 제15차 국회의 법률(원자력 에너지에 관한 법률) 제7조 제4항 "망 정보 안전 관련 법률,"을 폐지한다.

17. 법률 제46호 2019년 제14차 국회의 법률(도서관에 관한 법률) 제49조 제3항을 폐지한다.

조항 44. 효력 발생

1. 본 법률은 2026년 7월 1일부터 효력을 발생한다.

2. 정보통신망 안전 법률 제86호 2015년 QH13은 법률 제35호 2018년 QH14에 의해 일부 조항이 개정 및 보완되었으며, 정보통신망 보안 법률 제24호 2018년 QH14는 본 법률이 시행되는 날부터 효력을 상실함.

제45조. 이행조항

1. 정보통신망 안전 법률 제86호 2015년 QH13에 의해 일부 조항이 개정 및 보완된 등급이 지정된 정보 시스템은 본 법률이 시행되는 날부터 그 등급을 유지하며, 본 법률이 시행된 날로부터 12개월 이내에 본 법률에 따라 해당 등급에 맞는 보안 조치를 취해야 함.

2. 정보통신망 안전 법률 제86호 2015년 QH13에 의해 일부 조항이 개정 및 보완된 정보통신망 안전 제품 및 서비스, 민간 암호 기술에 대한 영업 허가증 86/2015/QH13은 법률 제35/2018/QH14호에 따라 일부 조항이 개정 및 보완되었다. 본 법률이 시행되기 전에 발급된 것은 허가증에 기재된 기간까지 유효함.

3. 정보통신망 안전 법률 제86호 2015년 QH13에 의해 일부 조항이 개정 및 보완된 정보통신망 안전 제품, 서비스, 솔루션, 기술 장비86/2015/QH13은 법률 제35/2018/QH14호에 따라 일부 조항이 개정 및 보완되었다. 본 법률이 시행되기 전에 사용을 시작한 것은 본 법률이 시행되는 날부터 12개월 이내에 본 법률에 따라 보안 조건을 충족해야 함.

본 법률은 사회주의 공화국 베트남 제15기 제10차 회의에서 2025년 12월 10일에 통과됨.

国会主席

trần thanh mẫn

 

本文件的原始文件正在更新中,请先查看全文,稍后再来查看。

关系图

↑ 依据及影响本文件的文件
依据 16
47/2026/TT-BCA Thông tư 47/2026/TT-BCA Ban hành Quy chuẩn kỹ thuật quốc gia về an ninh mạng cho hệ thống thông tin lưu trữ tài liệu điện tử trong các cơ quan Đảng, Nhà nước 生效中 27/2026/NĐ-CP Nghị định số 27/2026/NĐ-CP Quy định về Cơ sở dữ liệu quốc gia về cán bộ, công chức, viên chức 生效中 48/2026/TT-BCA Thông tư 48/2026/TT-BCA Ban hành Quy chuẩn kỹ thuật quốc gia về thiết bị camera giám sát sử dụng giao thức Internet - Các yêu cầu an ninh mạng cơ bản 生效中 212/2026/NĐ-CP Nghị định quy định về điều kiện năng lực hoạt động xây dựng, Hệ thống thông tin, Cơ sở dữ liệu quốc gia về hoạt động xây dựng 生效中 72/2026/QĐ-UBND Quyết định phân cấp thẩm quyền thực hiện một số nhiệm vụ trong lĩnh vực đất đai trên địa bàn tỉnh Đồng Tháp 生效中 84/2026/QĐ-UBND Quyết định Ban hành Quy chế bảo vệ dữ liệu cá nhân trong hoạt động của cơ quan nhà nước trên địa bàn tỉnh Thái Nguyên 生效中 85/2026/QĐ-UBND Quyết định số 85/2026/QĐ-UBND Ban hành Quy chế Quản lý, vận hành, khai thác và sử dụng Hệ thống Camera giám sát tỉnh Thái Nguyên 生效中 50/2026/QĐ-UBND Quyết định số 50/2026/QĐ-UBND Ban hành Quy chế xây dựng, cập nhật, quản lý, vận hành và khai thác cơ sở dữ liệu đất đai trên địa bàn thành phố Hải Phòng 生效中 215/2026/NĐ-CP Nghị định số 215/2026/NĐ-CP Về an ninh hàng không 生效中 216/2026/NĐ-CP Nghị định số 216/2026/NĐ-CP Quy định chi tiết và hướng dẫn thi hành một số điều của Luật Lý lịch tư pháp 生效中 35/2026/QĐ-TTg Quyết định 35/2026/QĐ-TTg của Bộ Tư pháp 尚未生效 59/2026/QĐ-UBND Quyết định 59/2026/QĐ-UBND của Hải Phòng 尚未生效 32/2026/NQ-HĐND Nghị quyết 32/2026/NQ-HĐND của Vĩnh Long 尚未生效 56/2026/QĐ-UBND Quyết định 56/2026/QĐ-UBND của Đồng Nai 生效中 39/2026/NQ-HĐND Nghị quyết 39/2026/NQ-HĐND của Đồng Tháp 尚未生效 40/2026/NQ-HĐND Nghị quyết 40/2026/NQ-HĐND của Đồng Tháp 生效中
116/2025/QH15
법률 보안망법 제116/2025/QH15号
발효 중

点击文件即可打开。红色边框=改变效力的关系。