국가 데이터베이스 및 국가 데이터센터에 관한 이 규칙은公安部为主导实施的关于国家数据库和国家数据中心的条例,详细规定了各党、国家机关和社会政治组织之间的数据管理、收集、更新和共享事宜。该条例自2025年7月1日起生效。
Đối tượng áp dụng
국가 데이터 관리를 위한 부처, 산업, 지방자치 단체 및 관련 기관에 적용됨
Các điểm cốt lõi
- 국가 데이터 관리
- 데이터 수집 및 업데이트
- 정보 시스템 간의 데이터 공유 및 연결
- 데이터 보안 유지
- 데이터 공유 및 수집을 위한 예산 지원
🌐 Tác động xã hội từ văn bản này
- 정확하고 적시적인 데이터 사용을 통한 국가 관리 효율성 향상
- 당국, 정부기관, 정치사회 조직에서의 디지털 전환 가속화
❓ Câu hỏi thường gặp
이 규칙은 언제 효력이 발생하나요?
이 규칙은 2025년 7월 1일부터 효력이 발생함
이 규칙의 주요 책임자는 누구인가요?
이 규칙의 주요 책임 기관은公安部,与相关部门合作执行此条例。
Toàn văn
처분령
법률 데이터에 관한 법률 시행 세부사항 및 조치에 대한 규정
____________
정부조직법에 의거8 월 02 년 2025;
2024년 11월 30일 법률 데이터 법에 의거;
내무부장관의 건의에 따라;
정부는 법률 데이터를 시행하기 위한 세부사항과 조치를 규정하는 시행령을 제정한다.
장 1
총칙
조 1. 적용범위
이 시행령은 법률 데이터 법 제13조 제3항, 제14조 제5항, 제15조 제5항, 제16조 제3항, 제17조 제4항, 제18조 제4항, 제20조 제3항, 제21조 제5항, 제22조 제5항, 제23조 제4항, 제25조 제5항, 제26조 제4항, 제27조 제4항, 제30조 제3항, 제31조 제8항, 제35조 제5항, 제36조 제4항, 제37조 제3항을 세부적으로 규정하며, 데이터의 구축, 발전, 보호, 관리, 처리, 사용에 관한 사항, 국가데이터센터 활동을 위한 자원 보장을 확보하고, 데이터 관련 활동에서 관련 기관, 단체, 개인의 책임을 규정한다.
조 2. 적용대상
1. 베트남 내 기관, 단체, 개인.
2. 베트남 내 외국 기관, 단체, 개인.
3. 베트남 내 데이터 활동에 직접 참여하거나 관련된 외국 기관, 단체, 개인.
장 II
데이터 처리 활동
조 3. 중요 데이터 식별 기준
중요 데이터를 식별하는 것은 불법 수집 및 사용 시 국가 방위, 안보, 기밀, 외교, 거시 경제, 사회 안정, 공동체 건강 및 안전에 미칠 수 있는 영향 정도를 기준으로 하며(국가 비밀 제외), 다음 사항을 포함한다:
1. 국가 방위, 독립, 주권, 통일 및 영토 보전, 당, 정부, 전민 대단결, 정치 안보, 사상-문화, 경제, 국방, 외교, 정보, 사회, 자원, 환경, 농업, 생물학, 의료, 노동, 건설, 교육, 연구, 과학기술 분야의 안전을 위협할 수 있는 데이터.
2. 외교 관계 발전 계획, 국가 이익 및 국제 협력 안보, 베트남의 해외 투자 프로젝트, 에너지 안보, 해양 안보에 영향을 미칠 수 있는 데이터.
3. 거시 경제 발전 및 운영, 국가 핵심 산업, 사회 총 공급 및 수요, 국가 경제 총 가치, 실업률, 금융, 무역, 수출입, 필수 제품 및 서비스 공급에 영향을 미칠 수 있는 데이터.
4. 기관, 단체, 개인의 생명, 건강, 명예, 인격, 재산, 권리, 합법적 이익, 질병 예방 및 감염병 관리, 직업병 예방 및 치료, 식품위생안전, 노동 공급, 공공서비스 제공에 영향을 미칠 수 있는 데이터.
조 4. 핵심 데이터 식별 기준
핵심 데이터를 식별하는 것은 불법 수집 및 사용 시 국가 방위, 안보, 기밀, 외교, 거시 경제, 사회 안정, 공동체 건강 및 안전에 미칠 수 있는 직접적인 영향을 기준으로 하며(국가 비밀 제외), 다음 사항을 포함한다:
1. 국가 방위, 독립, 주권, 통일 및 영토 보전, 당, 정부, 전민 대단결, 정치 안보, 사상-문화, 경제, 국방, 외교, 정보, 사회, 자원, 환경, 농업, 생물학, 의료, 노동, 건설, 교육, 연구, 과학기술 분야의 안전을 위협할 수 있는 직접적인 데이터.
2. 외교 관계 발전 계획, 국가 이익 및 국제 협력 안보, 베트남의 해외 투자 프로젝트, 에너지 안보, 해양 안보에 영향을 미칠 수 있는 직접적인 데이터.
3. 거시 경제 발전 및 운영, 국가 핵심 산업, 사회 총 공급 및 수요, 국가 경제 총 가치, 실업률, 금융, 무역, 수출입, 필수 제품 및 서비스 공급에 영향을 미칠 수 있는 직접적인 데이터.
4. 기관, 단체, 개인의 생명, 건강, 명예, 인격, 재산, 권리, 합법적 이익, 질병 예방 및 감염병 관리, 직업병 예방 및 치료, 식품위생안전, 노동 공급, 공공서비스 제공에 영향을 미칠 수 있는 직접적인 데이터.
조 5. 데이터 보관 활동
1. 데이터 소유자는 자신이 수집하거나 생성한 데이터에 대한 구체적인 보관 기간을 정해야 한다.
2. 국가기관은 자신이 관리하는 데이터에 대한 기술적 절차를 제정하여 데이터 보관의 안전성을 보장해야 한다.
3. 국가데이터센터는 데이터 소유자와 데이터 관리자가 필요로 하는 데이터 보관 서비스를 제공하며, 데이터 소유자와 데이터 관리자는 국가데이터센터와 협력하여 구체적인 데이터 보관 서비스에 따른 계획과 일정을 수립한다.
조 6. 데이터 접근 및 추출
1. 데이터 접근은 데이터에 대한 접근 및 영향을 미치는 행위로서, 읽기 접근, 쓰기 접근, 수정 접근, 삭제 접근, 실행 접근 등 데이터 소유자와 데이터 관리자가 정한 다른 종류의 접근을 포함한다.
2. 데이터 추출은 데이터에 대한 접근 및 추출 행위로서, 수작업 추출, 자동 추출, 실시간 추출 등 데이터 소유자와 데이터 관리자가 정한 다른 종류의 추출을 포함한다.
3. 데이터 접근 및 추출의 수행 원칙:
가) 합법성과 접근 및 추출 절차 준수;
나) 접근 및 추출 권한 범위 내에서 목적에 필요한 범위 내에서만 접근 및 추출을 수행한다.
4. 국가기관은 관리 범위 내의 데이터에 대한 접근 및 추출 기술적 절차를 제정해야 하며, 다음 주요 내용을 포함한다:
가) 사용 등록 정보 관리;
나) 데이터 접근 및 추출 권한 관리;
다) 데이터 접근 및 추출 이력 관리;
라) 데이터 접근 및 추출 도구 관리.
조 7. 데이터 소유자에게 국가기관으로의 데이터 연결 및 공유 지원
국가기관은 데이터 소유자가 국가기관으로 데이터를 연결하고 공유할 수 있도록 다음과 같은 지원 조치를 취한다:
1. 데이터 연결 및 공유를 보장하기 위한 시스템 구축; 데이터 소유자가 공유한 데이터의 보호 및 적법한 목적에 따라 사용.
2. 데이터 소유자가 국가기관에 제공한 데이터에 대한 권리를 행사할 수 있도록 프로세스, 애플리케이션, 소프트웨어 구축.
3. 장관, 부처장관, 중앙정부 소속 기관의 기관장, 지방자치단체의 시장 또는 성장은 다음과 같은 지원 결정을 내릴 수 있다:
가) 연결을 위한 통신망 지원; 연결 및 공유를 위한 기술 표준 충족을 위한 도구 지원; 인프라 및 보안 지원;
나) 연결 및 공유를 위한 비용 지원; 국가기관의 정해진 기준에 따라 데이터 생성 및 수집 비용 보상;
다) 데이터 연결 및 공유를 위한 인력 지원; 데이터 연결 및 공유를 위한 인력 교육 및 훈련 지원;
라) 기타 형태의 지원.
조 8. 국가기관에 데이터 제공
1. 개인이나 조직은 공익을 위해, 예를 들어 건강 관리, 기후 변화, 교통 개선, 공식 통계의 집계 및 공표, 공공서비스 제공 개선, 공공정책 수립 또는 과학 연구 목적으로 국가기관에 자신의 데이터를 공유하고 제공하도록 장려된다. 조직이나 개인은 관련 개인 데이터 처리에 대한 데이터 주체의 동의 또는 데이터 소유자의 허가를 받은 후에 자신의 비개인 데이터 사용을 허락하는 방식으로 데이터를 자발적으로 공유하고 제공한다.
2. 국가기관은 제18조 제2항에 따라 조직이나 개인에게 데이터 제공을 요구할 때 다음과 같이 해야 한다:
가) 데이터 종류, 세부사항, 양, 접근 빈도, 제공 방법, 법적 근거, 근거, 이유, 목적, 사용 기간, 제공 기간, 예상되는 데이터 처리 활동 등을 명시한 문서 또는 다른 형태의 요청 확인;
나) 데이터 제공 요구를 이행하지 않을 경우 적용될 제재를 조직이나 개인에게 통보.
3. 데이터 제공 요구의 이관 및 수령
가) 데이터 이관 및 수령은 요구된 데이터 종류, 세부사항, 양, 접근 빈도, 제공 방법에 따라 이루어져야 한다.
나) 데이터 이관 및 수령 참여자는 데이터 소유자, 합법적 대리인 또는 합법적으로 관리하고 사용하는 사람; 데이터 관리 및 사용을 위임받은 개인 또는 조직 대표;
다) 데이터 이관 및 수령은 서면으로 기록되어야 한다.
라) 데이터 제공 요구 당사자는 데이터 제공 당사자가 제공한 데이터가 요구된 범위를 벗어난 경우 추가 데이터 제공을 요구할 수 있는 권리를 가지고 있다.
4. 데이터 제공 요구 철회
가) 데이터 제공 요구는 데이터법 및 관련 법률에 위반하거나, 데이터 제공 조건이 제18조 제1항에 따라 더 이상 존재하지 않거나, 객관적인 이유로 데이터가 더 이상 존재하지 않는 등의 경우 철회될 수 있다.
나) 데이터 제공 요구 철회는 서면으로 표현되어야 한다.
5. 데이터 제공 요구 변경 또는 철회
가) 데이터 제공 요구 기한 전에, 데이터 소유자 또는 합법적 대리인 또는 합법적으로 관리하고 사용하는 사람은 해당 기관에 데이터 제공 요구 변경 또는 철회를 요청할 수 있다.
나) 데이터 소유자 또는 데이터 관리자는 데이터 제공 요구가 데이터법 및 관련 법률에 위반되거나, 데이터 소유자 또는 데이터 관리자의 데이터 관리 범위가 제공 요구 범위를 초과하거나, 객관적인 이유로 데이터가 더 이상 존재하지 않는 등의 경우 데이터 제공 요구 변경 또는 철회를 요청할 수 있다.
6. 데이터 제공 요구 권한 장관, 기관 수준 부처의 처장, 중앙 직속 시·도의 인민위원회 주석, 국가 데이터 센터 소장, 중앙 직속 시·도의 경찰청장은 각자의 업무와 권한 범위 내에서 데이터 제공을 요구할 수 있는 권한을 가진다.
조 9. 데이터 확인 및 검증
1. 데이터 확인은 다음과 같이 이루어진다.
a) 국가 데이터베이스, 전문 데이터베이스, 기타 데이터베이스에 수집되고 업데이트된 데이터는 데이터 소유자 또는 관리자가 확인한다.
b) 정부 기관 간, 정치사회 조직 간의 데이터 확인은 협력 규정과 연결, 공유, 제공 방식을 통해 이루어진다.
c) 제a항과 제b항의 경우를 제외하고는 데이터 확인은 데이터 사용자와 데이터 관리자 또는 데이터 소유자, 법률이 정하는 다른 조직 사이의 합의에 따라 이루어진다.
d) 데이터 소유자 또는 관리자는 자신이 제공하거나 확인한 데이터의 품질, 신뢰성, 합법성을 책임지고 데이터 확인 프로세스, 형식 및 활동을 구성한다.
2. 데이터 소유자 또는 관리자는 자신이 소유하거나 관리하는 범위 내에서 데이터 검증 프로세스, 형식 및 활동을 자체적으로 구성한다.
3. 데이터 검증의 범위와 시간은 데이터 소유자가 결정한다.
4. 데이터 확인 및 검증은 전자 검증 법률 및 관련 법률의 규정에 따라 이루어진다.
조 10. 데이터 공개
1. 오픈 데이터 공개는 데이터가 오픈 데이터로 분류된 직후 이루어진다. 데이터 소유자 또는 관리자는 오픈 데이터를 다음과 같은 형태로 공개한다.
a) 국가 데이터 포털
b) 중앙 부처, 지방 정부의 오픈 데이터 포털, 전자 정보 포털 및 기타 시스템, 플랫폼
c) 데이터 연결 및 공유를 위한 중간 시스템 또는 법률이 정하는 다른 방법
2. 정부 기관은 자신이 관리하는 오픈 데이터 목록을 공표하고 이를 공개하며, 이를 국가 데이터 포털에 통합하여 게시하도록 경찰부에 보고한다.
3. 국가 안보, 개인 사생활, 비밀 상업 정보 등 법률이 정하는 이유로 공개 금지 대상이 아닌 정부 기관의 데이터는 오픈 데이터처럼 공개되어야 한다.
4. 정부 기관은 오픈 데이터 공개 결정을 작성하고 이를 공표하며, 공개되는 오픈 데이터 목록, 정보 피드백 수집 및 분석 메커니즘, 오픈 데이터 관련 법률 준수 평가 등을 포함한다.
조 11. 데이터 암호화 및 복호화
1. 기관, 단체, 개인은 다음의 암호화 및 복호화 솔루션과 프로세스를 자신의 데이터 관리 활동에 적합하게 사용할 수 있다.
a) 데이터 전송 시 데이터 암호화 솔루션
b) 데이터 저장 시 데이터 암호화 솔루션
c) 디지털 장치에서의 데이터 암호화 솔루션
d) 불법 접근을 방지하고 암호화/복호화 작업이 안전한 환경에서만 이루어지도록 하는 하드웨어 보안 솔루션
드) 복호화 요청 시 복호화 수행자의 식별 및 권한 부여를 요구하는 복호화 프로세스
e) 암호화 및 복호화 활동을 기록하여 합법성, 투명성, 공정성을 보장하고 참조 용도로 활용하는 솔루션
g) 법률이 정하는 다른 솔루션 및 프로세스
2. 경찰부장관은 제22조 제4항에 따른 데이터 복호화를 위해 데이터 소유자 또는 관리자의 동의 없이 필요한 조치를 취하거나 이를 위임할 수 있다. 군사 및 국방 분야는 제외한다.
3. 국방부장관은 제22조 제4항에 따른 군사 및 국방 관련 데이터 복호화를 위해 데이터 소유자 또는 관리자의 동의 없이 필요한 조치를 취하거나 이를 위임할 수 있다.
조 12. 국경을 넘는 데이터 이동 및 처리
1. 핵심 데이터 또는 중요한 데이터를 국외로 이동하거나 처리하려는 경우 데이터 소유자 또는 관리자는 제2항의 규정에 따라 영향 평가를 실시해야 한다. 핵심 데이터 또는 중요한 데이터를 국외로 이동하거나 외국 기관이나 개인에게 제공하는 경우, 해당 조직 또는 기업의 운영 기간 동안 한 번만 수행되며, 제8항의 규정에 따라 업데이트 및 보완될 수 있다.
2. 데이터 이동자는 다음 사항에 대해 영향 평가를 실시해야 한다.
가) 데이터 수신자의 데이터 전송의 적법성, 필요성, 범위, 방법 및 데이터 처리 방식
나) 데이터 이동이 국방, 안보, 경제 활동, 외교, 사회 안정, 공익 또는 개인 또는 단체의 합법적인 권리와 이익에 미치는 위험; 데이터가 위조, 파괴, 유출, 손실 또는 불법 사용될 위험
다) 데이터 수신자의 책임과 의무, 관리 및 기술적 조치
라) 관련된 다른 문제들
3. 데이터 이동자와 수신자 사이의 계약 문서는 다음과 같이 명확히 해야 한다.
가) 데이터 전송의 목적, 방법 및 범위, 데이터 수신자의 데이터 처리 목적 및 방법
나) 데이터 저장 장소 및 시간, 데이터 보관 기간 종료 후의 처리 방법 및 협정된 목표 달성 후의 처리 방법
다) 데이터 수신자가 제3자에게 데이터를 제공할 때의 구속 조건
라) 데이터 수신자가 사용할 데이터 보호 조치
마) 데이터 보호 의무 위반 행위에 대한 손해 배상, 계약 위반 처리 책임, 분쟁 해결 조치
나) 각 당사자의 데이터 처리 책임
4. 국경을 넘는 데이터 이동 및 처리 영향 평가 서류는 국외로 이동 및 처리되는 데이터의 영향 평가 보고서(본 고시 부록 2에 따른 양식)와 관련된 기타 문서를 포함한다.
5. 국외에서 핵심 데이터를 이동 또는 처리하는 경우
가) 데이터 이동자는 국경을 넘는 데이터 이동 및 처리 영향 평가 서류를 내무부에 제출하며, 군사 또는 국방, 비밀 관련 사항은 국방부에 제출한다.
나) 국방부 또는 내무부 소속 단체는 제출된 서류의 완전성 및 적법성을 검토하고, 서류가 부족한 경우 데이터 이동자에게 보완 및 완성하도록 요구한다.
다) 국방부 또는 내무부 소속 단체는 제출된 서류가 완전하고 적법한 경우, 국외로 데이터를 이동하거나 처리하는 영향 평가를 10일 이내에 완료하며, 복잡하거나 확인 및 검토가 필요한 경우에는 최대 15일 이내에 완료한다.
라) 데이터 이동자는 서면으로 영향 평가 결과를 통보받으며, 평가 결과가 긍정적인 경우, 데이터 관리자는 핵심 데이터를 국외로 이동하거나 국경을 넘는 데이터 처리를 결정한다.
6. 중요한 데이터를 국외로 이동 또는 처리하는 경우: 데이터 이동자는 국경을 넘는 데이터 이동 및 처리를 위한 영향 평가 서류를 작성하여 내무부 또는 국방부의 검토 및 평가를 위해 제출해야 한다(필요한 경우 사전 승인 없이 수행 가능). 데이터 이동자는 본 고시 부록에 따른 양식을 1부 내무부 또는 국방부에 15일 전에 제출한다.
7. 권한 있는 기관의 영향 평가는 국경을 넘는 데이터 이동 및 처리 활동이 국가 안보, 공익 또는 개인 또는 단체의 합법적인 권리와 이익에 미치는 위험을 평가하는데 중점을 두며, 주로 다음 사항을 포함한다.
가) 데이터 이동 및 처리의 목적, 범위 및 방법의 적법성 및 필요성
나) 데이터 수신자의 국가 또는 지역의 데이터 보호 정책 및 사이버 보안 환경이 데이터의 보안에 미치는 영향; 데이터 수신자의 데이터 보호 수준이 베트남 기술 규범에 미치는 영향
다) 데이터의 규모, 범위, 종류, 이동 후 위조, 파괴, 유출, 손실, 이전 또는 불법 사용의 위험
라) 관련 당사자의 책임과 의무
마) 베트남 법률 및 베트남 사회주의 공화국이 참여한 국제 조약에 따라 데이터 주체 또는 소유자의 국방, 안보, 공익, 합법적인 권리와 이익에 미치는 영향
8. 데이터 이동자가 국경을 넘는 데이터 이동 및 처리 영향 평가 서류를 수정하거나 보완해야 하는 경우는 다음과 같다.
가) 데이터 이동 또는 처리의 목적, 방법, 범위, 종류 변경; 데이터 수신자의 데이터 처리 목적 또는 방법 변경이 데이터 보안에 영향을 미칠 경우; 핵심 데이터 또는 중요한 데이터의 보관 기간 연장
나) 데이터 수신자의 국가 또는 지역의 데이터 보호 정책 및 사이버 보안 환경 변경; 데이터 이동자 또는 수신자의 실제 통제권 변경 및 데이터 보안에 미치는 다른 영향
9. 국방부 또는 내무부는 다음 경우에 데이터 이동자를 핵심 데이터 또는 중요한 데이터의 국외 이동 및 처리 중단을 요구할 수 있다.
가) 핵심 데이터 또는 중요한 데이터가 국외 이동 및 처리 후 베트남 법률 및 베트남 사회주의 공화국이 참여한 국제 조약에 따라 국방, 안보, 공익, 데이터 주체 또는 소유자의 합법적인 권리와 이익을 침해하는 활동에 사용되는 경우
나) 데이터 이동자가 본 조항을 준수하지 않는 경우
다) 데이터 보호 규정을 위반하는 행위가 있는 경우
10. 데이터 핵심 정보 및 중요한 데이터의 양화는 해당 정보가 국경을 넘어서 전송, 처리된 총량과 2025년 7월 1일부터 해당 정보를 전송, 처리하는 시점까지의 기간을 기준으로 결정된다.
11. 제5항 본 조에서 정한 권한 있는 기관의 승인 없이 데이터 핵심 정보를 국경을 넘어서 전송, 처리하는 경우와 제6항 본 조에서 정한 권한 있는 기관에 통보하지 않고 중요한 데이터를 국경을 넘어서 전송, 처리하는 경우는 다음과 같다.
a) 긴급 상황에서 개인의 생명, 건강 및 재산의 안전을 보호하기 위해 외국으로 개인 정보를 제공해야 하는 경우; 법률에 따라 의무를 이행하거나 의무를 이행해야 하는 경우
b) 법률에 따른 인력 관리 규정과 노동 규칙, 단체 협약에 따라 국경을 넘어서 인력을 관리하는 경우
c) 계약 체결 또는 이행을 목적으로 데이터를 제공해야 하는 경우로서 국경을 넘어서 운송, 물류, 송금, 결제, 은행 계좌 개설 및 호텔 예약, 비자 신청, 검사 서비스 등과 관련된 계약의 경우를 포함한다.
12. 제11항 본 조에서 정한 바에 따라 데이터 핵심 정보 및 중요한 데이터를 국경을 넘어서 전송, 처리하는 경우는 해당 행위를 시작한 날로부터 15일 이내에 제4항 본 조에서 정한 바에 따라 경찰부(국방부 소유 데이터의 경우 국방부)에 영향 평가를 제출해야 한다.
조 제13조. 다른 데이터 처리 활동
1. 데이터 회수, 삭제, 파기
a) 데이터 회수는 데이터를 다시 이전하고 이미 제공된 데이터를 삭제하거나 사용 중지하도록 요구하거나, 데이터를 삭제할 수 없는 경우에는 데이터 처리 및 사용을 중단하도록 요구하는 것을 의미한다. 데이터 삭제는 데이터를 저장 구조 및 환경에서 제거하는 작업이다. 데이터 파기는 데이터를 저장 구조 및 환경에서 제거하고 복구 불가능성을 보장하기 위한 방법으로 재기록 또는 물리적 파괴를 통해 이루어진다.
b) 데이터 주체의 요청 후 72시간 내에 데이터 삭제 및 파기가 이루어져야 하며, 데이터 소유자에게 데이터 회수, 삭제 및 파기 결과를 통보해야 한다. 법률에 다른 규정이 있을 경우를 제외하고, 데이터를 삭제 또는 파기할 수 없는 경우에는 데이터 소유자 및 관리자가 데이터 처리 및 사용을 중단해야 한다.
2. 데이터 수정 및 업데이트는 데이터베이스 또는 정보 시스템 내에서 하나 이상의 데이터 레코드를 추가하거나 수정하는 것을 의미한다.
장 III
데이터 관리 및 보호
조 제14조. 데이터 관리 및 보호
3. 데이터베이스를 관리하는 기관은 다음 사항을 포함하는 세부적인 데이터 관리 및 보호 프레임워크를 작성한다.
a) 주 데이터 및 공용 코드 목록 관리 메커니즘
b) 데이터 처리 활동 관리 메커니즘; 데이터 저장 확장 및 대비 방안
c) 데이터 품질 평가; 데이터 품질, 연결 및 공유에 대한 기술 표준 및 규격 적용
d) 데이터 특성 정보 관리 메커니즘 (메타데이터)
e) 데이터 아키텍처, 데이터 모델
f) 연결 및 공유 메커니즘
g) 데이터 보호 메커니즘
h) 데이터 개발, 활용, 사용 메커니즘
i) 구현, 감독, 모니터링 메커니즘
4. 주 데이터 및 공용 코드 목록 관리
a) 데이터베이스를 관리하는 기관은 경찰부와 협력하여 주 데이터 및 공용 코드 목록을 발간한다.
b) 주 데이터 관리의 주요 내용은 식별자 부여 원칙; 주 데이터 내 특정 객체를 설명, 식별, 구분하기 위한 기본 정보; 주 데이터 생성 및 업데이트 과정; 주 데이터 수집, 업데이트, 활용, 사용을 정확하게, 일관되게, 완전하게 수행하기 위한 기술 및 도구 선택; 주 데이터 생성, 업데이트, 관리; 주 데이터를 국가 통합 데이터베이스에 연결 및 공유; 경찰부와 협력하여 전체 시스템에서 주 데이터 품질을 모니터링 및 확인하기 위한 절차
c) 국가 데이터베이스 및 주 데이터를 생성하고 관리하는 기관이 책임을 지는 다른 데이터베이스 내의 주 데이터는 공식적으로 사용 가능한 가치가 있으며, 권한 있는 기관이 제공한 서면 문서와 동등하다.
d) 경찰부는 국가 통합 데이터베이스에 통합된 주 데이터 관리 정책을 작성하며, 국가 통합 데이터베이스 내에서 주 데이터 수집, 업데이트, 삭제, 사용, 공유, 조정을 위한 절차를 작성하고, 주 데이터의 품질 및 완전성에 대한 역할과 책임을 명확히 한다. 또한 주 데이터 품질을 모니터링한다.
5. 국가 데이터베이스 또는 전문 데이터베이스에 대한 정보기술 프로젝트를 수행하는 정부 기관은 경찰부(국가 데이터 센터)의 의견을 취득하여 데이터 생성, 개발, 보호, 관리, 처리, 사용 내용을 작성하여 낭비를 피하고 일관성과 통합성을 보장한다.
조 15. 데이터 처리 과정에서 발생할 수 있는 위험의 확인 및 관리
1. 데이터 처리 과정에서 발생할 수 있는 위험 유형은 다음과 같습니다:
가) 데이터 주체의 개인정보 보호에 관한 법률 규정을 준수하지 않아 발생하는 개인정보 보호 위험;
나) 필요한 보안 조치를 취하지 않아 공개되지 않은 데이터가 외부로부터 부적절한 접근이나 누출로 인해 발생하는 사이버 보안 위험;
다) 공개되지 않은 데이터를 부적절하게 접근하거나 관리하지 않아 발생하는 식별 및 접근 관리 위험;
라) 데이터 처리 과정에서 발생할 수 있는 다른 위험으로는 공유된 데이터에 대한 통제 불능으로 인한 데이터 공유 위험이나 데이터 품질 미흡으로 인한 데이터 관리 위험이 있습니다.
2. 데이터 처리 과정에서 발생할 수 있는 위험을 예방하기 위한 몇 가지 조치는 다음과 같습니다:
가) 정기적인 데이터 백업과 안전성 확보;
나) 시스템 유지보수, 업그레이드를 통해 시스템의 성능, 기능, 보안, 일관성을 유지하고 개선하며, 시스템 복구를 위한 대응 방안을 마련하여 시스템의 지속성을 보장합니다;
다) 법률 규정에 따라 데이터 보호 조치를 시행합니다;
라) 각 데이터 유형에 대한 접근 권한을 철저히 분류하여 부적절한 접근을 방지합니다;
마) 네트워크 활동 감시 및 침입 탐지 시스템을 사용하여 비정상적인 행위 또는 부적절한 접근을 감지합니다;
바) 보안 소프트웨어 설치 및 유지 관리;
사) 연간 위험 평가를 수행하여 시스템의 취약점을 파악하고 적절한 예방 조치를 취합니다;
아) 사건 대응 계획을 작성하여 사건 발생 시 신속하게 대응하고 해결할 수 있도록 합니다;
자) 데이터 보호 기술 교육 및 훈련을 실시하여 위협 인식 능력과 보안 위험 대처 방법을 배우게 하며, 사건 예방 훈련을 정기적으로 실시하여 신속한 대응 및 해결을 보장합니다;
차) 법률 규정에 따른 기타 조치;
조 16. 데이터 보호
1. 국가 기관은 관리 범위 내의 데이터 관리와 보호 책임을 지며, 데이터 처리 과정 전반에 걸친 관리, 감독, 위험 평가 및 조기 경고 시스템 구축, 다양한 데이터 유형에 대한 접근 권한 분류 및 보호 정책 준수를 포함한 조치를 취해야 합니다. 또한, 국가 기관이 아닌 데이터 관리자가 자체 보호 규정을 제정하도록 장려합니다.
3. 핵심 데이터와 중요한 데이터를 제12조의 규정에 따른 조직 또는 개인에게 제공하거나 위탁하려는 경우 다음 요구 사항을 충족해야 합니다:
가) 데이터 수신자와 목적, 방법, 범위, 보안 의무를 규정한 계약을 체결하고, 수신자의 의무 이행을 감독합니다. 중요 데이터를 제공하거나 위탁받은 수신자에게 제공된 데이터 처리 관련 문서는 최소 3년간 보관해야 합니다;
나) 핵심 데이터와 중요한 데이터를 제공하거나 위탁할 때, 데이터 관리자는 암호화, 디지털 서명 및 기타 보안 조치를 취하여 비밀성, 완전성, 거부 불가능성을 보장해야 합니다;
다) 핵심 데이터와 중요한 데이터를 수신한 당사자는 협정된 목적, 방법, 범위에 따라 데이터 보호 및 처리 의무를 이행해야 합니다.
4. 데이터 보호 조치는 다음과 같습니다:
가) 데이터 처리와 관련된 관리 조치: 데이터 보안 및 보안 기준 준수를 보장하기 위해 데이터 보안 및 보안 평가 기준, 기술 규격 및 법령에 따른 기타 관리 조치를 규정하는 정책 및 규정을 제정;
나) 데이터 처리와 관련된 기술 조치: 물리적 보안, 접근 제어, 네트워크 보안 검사 등 법령에 따른 기타 기술 조치를 포함한 물리적 보안 보장;
다) 데이터 보호 인력 관리: 데이터 보호 인력 교육 및 관리 규정 제정;
라) 법령에 따른 기타 데이터 보호 조치.
조 17. 데이터 처리 과정에서의 데이터 보호 관리
1. 데이터 관리 주체는 데이터 처리 전체 과정에서 데이터 보호를 위한 시스템을 설정해야 한다.
2. 데이터 관리 주체는 데이터 수집 및 생성 과정에서 데이터 보호 조치를 취해야 한다. 핵심 데이터와 중요한 데이터에 대해서는 다음 사항을 수행해야 한다:
가) 데이터 수집 및 생성 전에 보호 조치를 평가하고 적용하기 위한 데이터 수집 및 생성 프로세스를 작성한다.
나) 데이터의 진실성 확인, 데이터 품질 모니터링 및 데이터 출처 추적을 실시한다.
3. 데이터 관리 주체는 법령에서 정한 방법과 기간에 따라 데이터를 보관해야 한다. 핵심 데이터와 중요한 데이터에 대해서는 다음 사항을 수행해야 한다:
가) 데이터 보관 프로세스를 작성하며, 그 중에는 데이터 백업, 복구 프로세스, 보관, 백업, 복구 로그 작성 등이 포함되어야 한다.
나) 데이터 보관 관리 시스템을 작성하고, 데이터 보관 과정에서 데이터를 보호하기 위한 기술 도구와 조치를 적용하며, 자동적으로 데이터 백업 및 복구를 수행하도록 한다.
다) 데이터 보관 기간이 만료되거나 더 이상 처리 목적에 필요하지 않은 경우 데이터를 삭제 또는 파기한다.
4. 핵심 데이터와 중요한 데이터를 처리하거나 사용할 때, 데이터 관리 주체는 다음 사항을 수행해야 한다:
가) 데이터 접근 및 추출 규칙을 작성하고 구현하여 데이터 처리 및 사용 과정에서 최소 권한 원칙을 준수하도록 한다.
나) 데이터 접근 제어 시스템을 작성하며, 접근 관리 플랫폼 및 통일 인증 시스템을 설정하고, 데이터 보호 및 접근, 추출 제어를 위한 기술 조치를 적용한다.
5. 데이터 관리 주체는 데이터 제공 대상자에게 제공되는 데이터의 범위, 목적, 프로세스, 보호 규칙 및 보호 조치를 명확히 하고, 분류, 수준, 목적, 적용 사례에 따른 보호 조치를 적용해야 한다.
6. 데이터 소유자는 데이터 공개 전에 국방, 안보, 외교, 거시 경제, 사회 안정, 공동체 건강 및 안전에 미치는 영향을 분석하고 평가해야 한다.
7. 데이터 소유자 및 데이터 관리 주체는 데이터 삭제 및 파기 계획을 작성하고, 목표, 규칙, 프로세스, 기술, 활동 기록 및 보관을 명확히 한다. 중요한 데이터와 핵심 데이터를 삭제 또는 파기하는 경우, 데이터 관리 주체는 데이터 삭제 및 파기 활동이 복구 불가능하도록 증명할 문서를 제공해야 한다.
8. 데이터 관리 주체가 조직 재구성, 해산, 파산으로 인해 데이터 이전이 필요한 경우, 데이터 이전 계획을 명확히 하고, 영향을 받는 기관, 단체, 개인에게 통보해야 한다. 핵심 데이터와 중요한 데이터를 관리하는 조직이 재구성 또는 해산될 경우, 데이터 관리 주체는 데이터 보안을 보장하기 위한 조치를 취하고, 데이터 처리 방안, 수신자의 이름 또는 정보를 관련 권한 기관에 보고해야 한다.
9. 데이터 관리 주체가 다른 기관 또는 개인에게 데이터 처리 활동을 위임하는 경우, 위임자와 수탁자의 데이터 보안 책임과 의무를 계약 또는 위임 협정을 통해 명확히 해야 한다. 중요한 데이터와 핵심 데이터를 처리하는 경우, 위임자는 수탁자의 데이터 보호 능력과 수준을 검증해야 한다.
10. 핵심 데이터와 중요한 데이터를 관리하는 주체는 데이터 처리 전체 과정에서 데이터 처리 로그를 작성해야 한다. 로그는 최소 6개월 동안 보관해야 한다.
11. 핵심 데이터와 중요한 데이터를 관리하는 주체는 매년 관리, 생성, 보관 범위 내에서의 핵심 데이터와 중요한 데이터 처리 활동에 대한 위험 평가를 수행하고, 이 법령 부속규정에 따라 발부된 위험 평가 보고서를 작성하고, 관련 권한 기관의 검사 및 평가를 위해 항상 준비해야 한다. 다만, 제12조에 따른 데이터 이전 및 처리에 관한 영향 평가 보고서가 작성된 경우에는 그러하지 아니하다. 위험 평가 보고서는 다음과 같은 내용을 포함해야 한다:
가) 데이터 관리 주체에 대한 기본 정보, 데이터 보안 기능 부서 정보, 데이터 보호 책임자 이름 및 연락처 정보
나) 데이터 목적, 종류, 양, 방법, 범위, 보관 기간, 보관 위치, 데이터 처리 활동 및 해당 활동 수행 환경
다) 데이터 보호 관리 시스템, 암호화, 백업, 라벨링, 접근 제어 및 인증, 기타 필요한 조치
라) 발견된 데이터 보안 위험, 발생한 데이터 보안 사고 및 해결 방법
마) 관련 권한 기관 규정에 따른 기타 보고 내용
조 18. 데이터 보호 인력 관리 및 교육 훈련
1. 데이터 소유자, 핵심 데이터 및 중요 데이터 관리자는 데이터 보호 책임자를 지정하고 데이터 보안 부서를 설치해야 한다.
2. 데이터 보호 책임자는 핵심 데이터 및 중요 데이터 관리, 보호 기능을 수행하며, 중요 데이터 보안 계획 수립, 위험 평가 조직, 관련 기관에 보고하는 직무를 포함한다. 또한 데이터 보호 교육을 받아야 한다.
3. 데이터 보안 부서는 다음과 같은 기능과 임무를 수행한다:
가) 데이터 보호 관리 시스템 개발 및 구현, 운영 절차, 보안 사고 대응 계획 수립;
나) 정기적으로 데이터 보안 위험 감사, 위험 평가, 비상훈련, 홍보 교육, 데이터 보안 위험 및 사고 즉시 처리 활동 수행;
다) 핵심 데이터 및 중요 데이터 보호 관련 결정 연구 및 제안;
라) 단위의 데이터 보호 보고서 수신 및 처리;
4. 데이터 소유자, 핵심 데이터 및 중요 데이터 관리자는 다음을 수행해야 한다:
가) 인력 채용, 사용, 교육, 소개, 이동, 사임, 평가 및 선택 요구사항 명확화;
나) 정보기술, 통신 분야 전과자에게 데이터 보호 책임자로 배치하지 않음;
다) 데이터 처리 직원과 보안 책임 협약 체결;
5. 연간 데이터 보호 교육 계획 수립 및 실행;
6. 데이터 보호 책임자는 데이터 보호 손해 면책 조건에 대해 데이터 소유자와 협약을 체결한다.
조 19. 데이터 보안 모니터링, 조기 경보 및 비상 관리
1. 데이터 보안 모니터링, 조기 경보 및 비상 관리는 다음과 같은 내용을 포함한다:
가) 데이터 보안 위험 모니터링 메커니즘 설정;
나) 모니터링 인터페이스 및 표준 작성;
다) 데이터 보안 위험 정보 보고 및 공유 메커니즘 설정, 정보 수집, 분석, 평가, 보고 일관성 확보;
라) 비상 대응 계획 수립;
2. 내무부는 본 조 제3항 규정을 제외하고 데이터 보안 모니터링, 조기 경보 및 비상 관리를 수행한다.
3. 국방부는 관리 범위 내의 데이터에 대한 보안 모니터링, 조기 경보 및 비상 관리를 수행한다.
4. 데이터 관리자는 다음 책임을 가지고 있다:
가) 개인 또는 단체의 권익에 손상을 줄 수 있는 데이터 보안 사고에 대해 데이터 소유자에게 즉시 통보하고 손해를 최소화하기 위한 조치를 제시;
나) 데이터 보안 사고 발생 후 비상 대응 계획에 따라 즉시 비상 대응을 실시하고, 중요한 데이터 및 핵심 데이터와 관련된 보안 사고를 내무부, 국방부에 신속히 보고;
5. 내무부는 데이터 보안 위험 모니터링 메커니즘을 설정하고 조기 경보 표준을 작성하며, 조기 경보 및 모니터링 기술 도구를 공동으로 개발하고, 위험 모니터링, 조기 경보, 추적, 정보 공유 능력을 강화하며, 데이터 관리자는 위험 모니터링을 실시하고 잠재적인 위험을 조사하고 필요한 조치를 취하여 데이터 보안 위험을 방지해야 한다.
6. 내무부는 데이터 보안 위험 정보 보고 및 공유 메커니즘을 설정하고, 정보 수집, 분석, 평가, 보고 일관성을 확보하며, 보안 서비스 제공 기관, 과학 연구 기관이 위험 정보를 공유하도록 장려한다. 데이터 관리자는 관리 범위 내의 보안 위험을 요약하고 분석하며, 큰 보안 사고를 유발할 수 있는 위험을 내무부에 신속히 보고해야 한다.
7. 내무부는 비상 대응 계획을 수립하며, 비상 조직 구조 및 책임, 사고 분류 및 등급, 조기 경보, 비상 대응 절차, 보호 조치를 포함하며, 중요한 데이터, 핵심 데이터 보안 사고에 대한 대응을 조직하고 협력한다.
8. 데이터 관리자는 중요한 데이터 및 핵심 데이터 보안 사고에 대한 예비 계획 훈련을 정기적으로 6개월마다 실시하고, 훈련 기록을 보관하고 요약 보고서를 작성하며, 시스템 변경이나 외부 환경 변화에 따른 예비 계획을 즉시 업데이트해야 한다.
장 IV
국가데이터센터, 국가통합데이터기지
조 20. 국가데이터센터의 기반시설
1. 국가데이터센터의 정보시스템은 개발, 검증 및 테스트 시스템과 분리되어야 하며, 보안 수준에 따라 안전성과 비밀성을 보장하여 보안 위협을 감지하고 차단해야 한다.
2. 국가데이터센터는 클라우드 컴퓨팅 인프라를 구축하고 발전시키며, 기관의 요구사항을 충족시키기 위해 기능 영역으로 배치하여 통합적이고 일관된 데이터 시스템을 개발하고 고도의 보안 요구사항을 충족시키도록 한다.
3. 국가데이터센터는 고성능 컴퓨팅 인프라와 데이터 분석 시스템을 구축하여 국가 종합데이터베이스에서 추출한 예측 모델을 활용한 관리 업무를 지원하며, 응용수학 연구개발을 위한 기술적 조건을 제공한다. 또한 국가 발전 전략, 정책, 계획 수립, 데이터 제품 및 서비스 개발을 지원한다.
4. 국가데이터센터는 국가데이터포털을 설정하여 정부기관들이 관리하는 데이터 유형에 대한 정보를 공개하고, 오픈데이터를 공개 및 제공하여 정부의 투명성을 강화하고 경제 및 사회 발전을 촉진하며, 공공서비스 개선, 정책 수립 또는 공동 이익을 위한 연구 목적으로 데이터를 제공한다.
5. 국가데이터센터는 국가데이터센터의 데이터 활용을 위한 애플리케이션을 개발하여 데이터 관련 제품 및 서비스를 제공하고, 기관, 단체, 개인을 위한 다양한 편의 서비스를 개발한다.
6. 국가데이터센터는 국가데이터센터 활동을 지원하기 위한 개인 및 단체와의 커뮤니케이션 시스템을 구축한다.
7. 국가데이터센터는 다음의 서비스를 제공한다:
가) 데이터센터 인프라, 서버 설치 공간, 인프라 설치 공간, 전력 시스템, 냉각 시스템 및 기타 관련 장비를 제공하여 데이터 시스템을 구축하고, 데이터 관리 주체가 자신의 시스템을 직접 사용하고 관리할 수 있도록 한다. 이는 공동 공간 또는 독립 공간 형태로 이루어지며, 국가데이터센터 관리 규정을 준수해야 한다.
나) 다양한 구성 옵션과 설치 공간을 갖춘 서버, 네트워크 장비, 네트워크 보안 및 보안 서비스, 저장 서비스를 제공한다. 이는 데이터 관리 주체의 요구사항에 맞게 국가데이터센터에서 제공된다.
다) 국가데이터센터 및 다른 데이터 시스템, 정보 시스템을 지원하기 위한 기술 인프라 구축 및 운영 서비스를 제공한다.
8. 정부기관 및 정치사회단체는 제7항에서 정한 국가데이터센터의 서비스 제공을 결정하고, 현재 상황, 업무 요구사항, 정부 예산을 사용하는 정보기술 프로젝트 투자 규정을 고려하여 국가데이터센터에 서비스 제공을 요청하는 문서를 작성해야 한다. 이 문서에는 국가데이터센터의 서비스 이용 요구사항, 국가데이터센터에 설치될 시스템 규모, 인프라 및 정보시스템 관리 및 운영을 위한 인력 요구사항 등이 명확히 포함되어야 한다.
9. 내무부장관은 국가데이터센터의 서비스 제공 및 구현을 위한 지침을 제시하며, 필요한 인프라 조건이 충족되었을 때 이를 시행한다.
조 21. 국가데이터센터의 책임
1. 국가데이터센터의 범위 내에서 데이터 기술 표준 및 규격을 적용하는 것에 대한 기관, 단체, 개인을 지도한다.
2. 국가데이터센터로 동기화된 데이터의 품질을 모니터링하고 평가한다.
3. 국가통합데이터베이스의 데이터를 조정한다.
4. 국가데이터센터에서 데이터 처리 과정 전반에 걸쳐 데이터 보호 조치를 시행한다. 이는 본 시행령 제16조 제6항에 따른 규정에 따라 한다.
5. 국제기구와 협력하여 국제적인 관리, 보호, 연구, 교육 등과 관련된 데이터 교환 및 기술 이전 활동을 촉진하기 위해 협정 또는 합의를 체결한다.
6. 국가데이터센터의 국가 데이터 관리를 지원한다.
조 22. 국가데이터센터 건설 및 발전을 위한 자원 확보
1. 국가데이터센터는 교육 계획, 국제협력 프로그램, 국가데이터센터의 인적자원 품질 향상을 위한 계획을 수립한다.
2. 국가데이터센터에서 근무하는 공무원은 국가데이터통합데이터베이스에서 데이터를 활용한 수익금 중 국가예산에 납부한 후 남은 금액으로부터 일당 50만 원의 지원을 받는다. 국가데이터센터 산하 공공기관은 이러한 지원제도를 활용하여 해당 직원에게 관련 제도를 결정할 수 있다.
3. 경찰청장은 국가데이터센터에서 근무하는 직위 목록을 작성하며, 고급 인력을 유치하고 보상하는 제도를 시행한다.
조 23. 국가통합데이터베이스의 활용 및 이용
1. 국가통합데이터베이스와 직접 연결 및 정보 공유를 통한 접근
가. 국가데이터센터는 기관, 단체에 국가통합데이터베이스에 접근할 수 있는 계정을 제공한다.
나. 국가데이터센터로부터 계정을 부여받은 기관, 단체는 자체 시스템에 국가통합데이터베이스와 연결된 계정을 생성하고 관리하며, 해당 계정을 그 기관, 단체의 직원들에게 사용 권한을 분배한다.
다. 해당 계정을 사용할 수 있는 개인은 해당 기관, 단체의 계정을 통해 국가통합데이터베이스에서 개인 정보를 검색 및 활용할 수 있다.
라. 기관, 단체의 시스템은 국가통합데이터베이스에 접근하기 위해 국가데이터센터로부터 부여받은 계정을 통해 정보 요청을 보내며, 결과는 종이 문서 또는 전자 문서 형태로 저장된다.
마. 국가데이터센터는 계정 정보를 확인하고 요청에 따른 결과를 제공하며, 계정의 권한과 정보 범위에 맞게 제공한다.
2. 국가데이터센터의 국가데이터포털, 국가전자서비스포털을 통해 국가통합데이터베이스에서 정보를 접근하는 기관, 단체, 개인은 경찰청의 지침에 따라 접근한다.
3. 기관, 단체, 개인은 정부부처, 중앙정부기관, 지방자치단체의 지침에 따라 국가통합데이터베이스에서 정보를 접근한다.
4. 정보 요구서를 통해 국가통합데이터베이스에서 정보를 접근한다.
가. 기관, 단체, 개인은 국가통합데이터베이스에서 정보를 요구하는 서면을 작성하여 국가데이터센터에 제출한다.
나. 정보 요구서는 국가통합데이터베이스에서 요구되는 정보의 목적, 내용, 범위를 명확히 하며, 정보 사용에 대한 책임을 인정해야 한다.
다. 정보 요구서를 접수한 날로부터 3일 이내에 정보 접근을 승인하거나 거부하는 결정을 내린다.
라. 정보 접근을 승인하면 해당 기관, 단체, 개인에게 정보 제공을 승인하는 서면을 발송하며, 거부할 경우 거부 사유를 명시한 서면을 발송한다.
5. 국가통합데이터베이스는 행정절차 수행을 위한 서비스를 제공한다.
가. 국가통합데이터베이스에 필요한 정보가 완비되어 있을 때, 행정절차, 제도, 정책을 자동으로 처리하며, 이를 기반으로 개인, 단체의 동의를 얻어 행정절차, 제도, 정책을 처리한다.
나. 국가전자서비스포털을 통해 데이터 재사용 및 온라인 서비스를 구축하며, 사용자 친화적이고 효율적인 서비스를 제공한다.
c) 국가 종합 데이터베이스와 중앙부처 및 지방 행정 처리 시스템 간에 데이터를 연결하고 공유하여 개인과 조직이 행정 처리를 신청하고 해결할 때 이미 국가 종합 데이터베이스에 있는 정보나 서류를 다시 제출하지 않도록 하며, 중앙부처 및 지방 행정 처리 시스템에서 생성된 디지털화된 문서와 행정 처리 결과를 국가 종합 데이터베이스와 국가 서비스 포털로 동기화하여 개인과 조직이 행정 처리를 수행할 때 정부 기관에 정보, 데이터, 서류를 한 번만 제공하도록 보장한다.
조 24. 국가 종합 데이터베이스와의 데이터 연결 및 공유
1. 정부 기관의 데이터베이스 관리자가 국가 데이터센터에 연결하는 데이터베이스를 구축할 때는 국가 데이터센터의 지침을 준수하여 데이터 연결 및 공유를 보장해야 한다.
2. 국가 데이터센터와 데이터베이스 관리 기관은 다음 사항을 포함한 데이터 연결 및 공유 협정을 작성한다.
가) 데이터 공유 목적
나) 공유되는 데이터 범위
다) 데이터 연결 및 공유 방법
라) 데이터 공유 시간 및 주기
마) 기타 관련 내용
3. 데이터 공유 방법
가) 정부 기관의 데이터베이스 간 데이터 공유는 국가 데이터센터의 데이터 공유 및 조정 플랫폼을 통해 이루어진다.
나) 개인 및 비정부 기관과 국가 종합 데이터베이스 간의 데이터 공유는 데이터 공유 플랫폼, 데이터 포트, 파일 등을 통해 이루어진다.
4. 국가 데이터센터는 데이터 공유 활동을 모니터링하여 데이터 제공 및 사용 상황을 평가한다.
조 25. 국가 종합 데이터베이스에 데이터 제공
1. 정부 기관이 아닌 조직 및 개인은 국가 데이터센터와 협정을 체결하여 국가 종합 데이터베이스에 데이터를 제공하며, 데이터 제공 협정은 제공 목적, 제공 범위, 제공 방법, 제공 시간 및 주기 등 관련 내용을 명확히 해야 한다.
2. 데이터베이스 관리 기관의 데이터 제공 책임
가) 국가 데이터법 제34조 제1항에 따라 국가 종합 데이터베이스에 데이터를 동기화한다.
나) 국가 서비스 포털에 속하는 주 데이터와 행정 처리 지원 데이터는 국가 종합 데이터베이스에 변경사항이 있을 때 즉시 동기화한다.
다) 다른 데이터는 국가 데이터센터와 협의하여 변경사항이 있을 때 동기화한다.
3. 국가 데이터센터는 데이터베이스 관리 기관과 협력하여 주 데이터가 변경될 때 참조 데이터베이스의 데이터도 동기화되도록 적절한 기술적 조치를 취한다.
장 V
기관, 단체의 책임
조 26. 경찰부의 책임
1. 관련 기관과 협력하여 이 시행령의 시행을 주도하고 지도하며 점검하며 촉진한다.
2. 관련 기관과 협력하여 데이터의 건설, 발전, 보호, 관리, 처리, 사용 활동을 관리하며, 데이터 보안을 보장하고 범죄와 법 위반 행위를 방지하며, 이 시행령에 따라 데이터 제품 및 서비스 사업 활동을 관리 감독한다.
3. 관련 기관과 협력하여 국가 데이터 센터 건설을 주도하며, 데이터 센터에 대한 규정, 기준, 기술 규격을 충족하도록 한다.
4. 관련 법률 규정의 시행을 위한 법규 제정, 발포 또는 관련 권한을 가진 정부 기관에 제정 및 발포를 요청하고 이를 지도한다.
5. 법무부, 중앙정부 사무실, 과학기술부와 관련 기관과 협력하여 국가 데이터 센터의 구축, 운영 관리를 위한 정부 지시를 받은 각 부처, 기관, 지방 정부가 관련 법률 문서를 검토하고 통합하며 제정, 개정, 보완하는 것을 지원한다.
6. 정부 기관, 조직, 개인의 정보 시스템, 데이터베이스와 국가 종합 데이터베이스 간의 데이터 연결, 공유, 조정을 실시한다.
7. 당국, 정부 기관, 정치 사회 조직의 정보 기술 인프라를 보장하여 국가 데이터 센터에서 데이터 관리, 관리, 처리를 수행할 수 있도록 한다.
8. 과학기술부와 협력하여 국가 데이터 센터에서 정보 시스템, 데이터베이스를 구축, 운영하는 과정에서 사이버 보안, 정보 보안을 평가, 검사, 지원하며 대응한다.
9. 과학기술부와 협력하여 국가 데이터 센터와의 데이터 조직, 연결, 공유, 동기화를 위한 기술 표준, 규격 또는 지침을 제정한다.
10. 국가 데이터 센터의 소프트웨어 시스템 아키텍처 표준을 제정한다.
11. 당국, 정부 기관, 정치 사회 조직의 데이터 분류를 지도하며 전국적으로 데이터 전문 교육을 지휘한다.
12. 국가 데이터 포털을 설립하고 운영한다.
13. 경찰부 장관은 재무부 장관, 과학기술부 장관과 협의하여 데이터 연결, 공유를 위한 지원 비용, 데이터 생성 및 수집 비용 보상 지원 비용을 결정한다.
조 27. 국방부의 책임
1. 관리하는 데이터에 대한 정부의 국가 관리 업무를 수행하며 정부에 대해 책임을 진다.
2. 경찰부와 관련 기관과 협력하여 국가 데이터 센터의 물리적 및 사이버 공간 침해를 원격으로 탐지하고 차단한다.
3. 데이터 보존, 보호 활동을 관리하며 데이터 보안을 보장하며, 정보 시스템, 데이터베이스 간의 데이터 연결, 공유, 조정을 관리하며, 데이터 처리, 관리, 활용, 사용을 위한 과학적 방법을 적용하며, 데이터 해외 이전 허가를 관리하며, 국방부 관리 범위 내의 데이터를 위한 국가 데이터 발전 기금을 사용한다.
조 28. 과학기술부의 책임
1. 당국 및 정부기관, 정치사회단체가 정보통신 기술 인프라를 발전시키고 완 thiện하며, 조직, 연결, 공유, 동기화 데이터에 관한 기술 규범과 표준을 제정하는 것에 대한 지도; 신규 인프라 투자와 국가데이터센터가 제공하는 인프라 사용 간 최적화된 표준화, 연결, 데이터 공유 실현.
2. 각 기관의 전용 데이터 전송망 능력을 검토하고 평가하여 국가데이터센터에 설치된 시스템에 접속하고 관리할 수 있도록 업그레이드 방안을 작성하여 단위들이 전용 데이터 전송망을 통해 접근할 수 있도록 보장.
3. 경찰청과 관련 기관과 협력하여 디지털 기술과 데이터를 활용하여 정부디지털, 지방정부디지털 및 경제사회 발전을 위한 제품과 서비스를 개발하기 위한 연구 수행.
4. 경찰청과 협력하여 연결 및 공유를 위한 지원 비용 지급 수준을 결정하고, 데이터 생성 및 수집 비용 보상 지원을 위한 활동을 수행.
조 29. 중앙정부 사무실의 책임
1. 국가공공서비스 포털의 기능, 업무, 인터페이스 요구사항을 주도적으로 작성하고, 부처, 지방정부가 포털의 기능, 업무 프로세스, 데이터 문제를 처리하도록 지원 및 지도; 경찰청과 함께 국가데이터센터에서 국가공공서비스 포털을 관리 및 운영; 정부의 요구에 따라 국가공공서비스 포털 개발을 위한 기타 작업 수행.
2. 경찰청과 관련 기관과 협력하여 정부 지휘 및 관리를 위한 정보시스템의 IT 인프라 이전을 위한 요구사항 평가 및 수행.
조 30. 정부비밀관리청의 책임
1. 관련 기관과 협력하여 데이터 암호화 및 복호화 제품을 구현.
2. 정부비밀관리청은 국방부 장관이 정부비밀 데이터에 대한 국가 관리를 수행하도록 지원.
3. 경찰청과 협력하여 암호화를 이용한 정보 보안 및 확인 솔루션 구현; 정부 전용 전자서명 서비스를 당국, 정부기관, 정치사회단체의 정보시스템 및 데이터베이스에 제공.
조 31. 금융부의 책임
1. 경찰청과 협력하여 연결 및 공유를 위한 지원 비용 지급 수준을 결정하고, 데이터 생성 및 수집 비용 보상 지원을 위한 활동 수행.
2. 국가 통합데이터베이스, 국가데이터베이스, 전문데이터베이스에서 정보를 활용하고 사용하는 데 대한 수수료 징수 규정을 통칙으로 제정.
조 32. 각 부처, 정부 직속기관, 지방인민위원회의 책임
1. 경찰청, 국방부 및 관련 기관과 협력하여 관리 범위 내의 데이터 수집, 업데이트, 수정, 복사, 공유, 이전, 삭제, 보존, 보호 활동을 관리.
2. 이 법령의 규정에 따라 관리 범위 내의 데이터를 국가데이터센터에 동기화하고 경찰청과 협력하여 데이터의 정확성을 보장하기 위해 감독 및 대조를 수행.
3. 각 부처, 지방정부는 중앙정부 사무실, 경찰청 및 관련 기관과 협력하여 데이터 수집 및 업데이트, 동기화를 위한 프로세스 재구성 및 법률 문서 수정을 수행.
4. 국가데이터센터 인프라를 사용할 때 해당 기관의 인프라 및 장비를 업그레이드, 유지보수 및 수리.
5. 재무부에 국가 통합데이터베이스, 국가데이터베이스, 전문데이터베이스에서 정보를 활용하고 사용하는 데 대한 수수료 징수, 납부, 면제, 관리 및 사용에 대한 의견 제출.
장 6
시행규정
조 33. 효력 발생
본 시행령은 2025년 7월 1일부터 효력을 발생한다.
조 제34조. 시행 책임
각 부처 장관, 정부 직속기관 및 정부 소속 기관의 총장, 중앙직할시, 도 인민위원회 의장 및 관련 기관, 단체, 개인은 이 시행령을 집행하는 데 책임을 진다.
|
|
정부총리 인준 총리 인증 부총리 |
|
|
(인) |
|
|
Nguyễn Chí Dũng |
Bản đồ quan hệ
Bấm vào một văn bản để mở. Viền đỏ = quan hệ làm thay đổi hiệu lực.
Bản dịch
Văn bản này có sẵn ở các ngôn ngữ sau: