본 법률은 베트남 내에서 국가 관리, 기관 및 개인의 책임에 관한 안 ninh망 보호를 규정한다. 이는 안 ninh망 보호 인력의 선발 및 교육, 안 ninh망 관련 지식의 확산, 그리고 베트남 경찰부, 국방부, 정보통신부, 정부 비밀기록관리위원회, 각 부처 및 성인민위원회의 국가 관리에 대한 구체적인 책임을 포함한다.
Đối tượng áp dụng
본 법률은 베트남 내에서 안 ninh망 보호와 관련된 모든 기관, 단체 및 개인에게 적용된다.
Các điểm cốt lõi
- 국가 관리에 관한 안 ninh망
- 안 ninh망 보호 인력의 선발 및 교육
- 안 ninh망 관련 지식의 확산
- 베트남 경찰부의 안 ninh망 관리 및 보호 조치 수행에 대한 책임
- 국방부의 관할 범위 내에서의 안 ninh망 보호에 대한 책임
- 정보통신부의 관련 기관과의 협력을 통해 안 ninh망 보호에 대한 책임
- 정부 비밀기록관리위원회의 비밀 정보 시스템 및 암호 제품에 대한 안 ninh망 보호에 대한 책임
🌐 Tác động xã hội từ văn bản này
- 현대 사회에서 안 ninh망의 중요성에 대한 인식 향상
- 안 ninh망 위협에 대한 예방 및 대응 능력 개선
- 국가 기관 간의 협력을 강화하여 안 ninh망 보호
❓ Câu hỏi thường gặp
국가 관리에 관한 안 ninh망 주요 책임자는 누구인가?
베트남 경찰부는 안 ninh망 국가 관리를 수행하는 데 대한 정부에 대한 책임을 진다.
인터넷 공간에서 서비스를 제공하는 기업들은 어떤 책임을 가지는가?
기업은 그들이 관리하는 서비스 및 정보 시스템에서 법령 위반 정보를 삭제하고 안 ninh망 보호에 관한 다른 규정을 준수해야 한다.
정부 비밀기록관리위원회는 안 ninh망 보호에 어떤 책임을 가지는가?
정부 비밀기록관리위원회는 그 관리 하에 있는 비밀 정보 시스템 및 제공하는 암호 제품에 대한 안 ninh망 보호에 책임을 진다.
Toàn văn
|
국회 |
사회주의 공화국 베트남 |
|
|
독립 - 자유 - 행복 |
|
법률 번호: 24/2018/QH14
|
|
법률
||| 인터넷 보안에 관한 법률
____
사회주의 공화국 베트남 헌법에 근거하여;
||| 국会有权颁布《网络安全法》。
장 1
총칙
조 1. 적용범위
본 법률은 국가 안보 활동 및 사이버 공간에서 사회 질서와 안전을 보장하는 것에 관한 사항과 관련 기관, 단체, 개인의 책임을 규정한다.
조 2. 용어 해석
본 법률에서 다음 용어들은 다음과 같이 해석된다:
1. ||| 인터넷 보안 사이버 공간 활동이 국가 안보, 사회 질서와 안전, 기관, 단체, 개인의 권익을 침해하지 않도록 보장하는 것을 의미한다.
2. ||| 인터넷 보안 보호 사이버 보안 위협을 예방하고 탐지하며 차단하고 처리하는 것을 의미한다.
3. ||| 인터넷 공간 정보통신 인프라 연결망으로, 통신망, 인터넷, 컴퓨터 네트워크, 정보 시스템, 정보 처리 및 제어 시스템, 데이터베이스를 포함하며, 사람들은 시간과 공간의 제한 없이 사회적 행동을 수행할 수 있는 장소이다.
4. ||| 국가 인터넷 공간 정부가 설정하고 관리하며 통제하는 사이버 공간을 의미한다.
5국가 사이버 공간 인프라 국가 사이버 공간에서 정보를 생성, 전송, 수집, 처리, 저장 및 교환하기 위한 물리적 및 기술 시스템을 의미하며, 다음을 포함한다:
가) 전송 시스템은 국가 전송 시스템, 국제 연결 전송 시스템, 위성 시스템, 통신망, 인터넷, 사이버 공간 서비스 제공업체의 전송 시스템을 포함한다.
나) 핵심 서비스 시스템은 국가 정보 분류 및 방향 시스템, 국가 도메인 이름 시스템(DNS), 국가 공인 기관(PKI/CA) 시스템 및 통신망, 인터넷, 사이버 공간 서비스 제공업체의 인터넷 접속 및 제공 서비스 시스템을 포함한다.
다) 정보통신 기술 서비스 및 응용 프로그램은 온라인 서비스, 관리 및 운영을 위한 정보통신 기술 응용 프로그램, 국가 데이터베이스를 포함한다.
온라인 서비스는 전자정부, 전자상거래, 전자정보 웹사이트, 온라인 포럼, 소셜 미디어, 블로그를 포함한다.
라) 스마트 도시, 사물인터넷(IoT), 실감 네트워크, 클라우드 컴퓨팅, 대용량 데이터 시스템, 고속 데이터 시스템 및 인공 지능 시스템의 정보통신 기술 인프라.
6. 공화국국제 사이버 연결 베트남과 다른 국가 또는 지역 간의 네트워크 신호 전송 활동이 발생하는 장소를 의미한다.
7. ||| 인터넷 범죄 사이버 공간, 정보통신 기술 또는 전자 장치를 이용하여 범죄 행위를 실행하는 것을 의미한다.
8. ||| 인터넷 공격 사이버 공간, 정보통신 기술 또는 전자 장치를 이용하여 통신망, 인터넷, 컴퓨터 네트워크, 정보 시스템, 정보 처리 및 제어 시스템, 데이터베이스, 전자 장치의 작동을 방해하거나 파괴하는 행위를 의미한다.
9. ||| 인터넷 테러 사이버 공간, 정보통신 기술 또는 전자 장치를 이용하여 테러리즘 또는 테러리즘 자금 지원 행위를 실행하는 것을 의미한다.
10. ||| 인터넷 스파이 활동 의도적으로 경고 메시지, 액세스 코드, 비밀번호, 방화벽, 다른 사람의 관리 권한 또는 기타 방법을 사용하여 통신망, 인터넷, 컴퓨터 네트워크, 정보 시스템, 정보 처리 및 제어 시스템, 데이터베이스, 전자 장치의 정보 또는 정보 자원을 불법으로 획득하거나 수집하는 행위를 의미한다.
11. ||| 인터넷 공간에서 애플리케이션, 서비스 사용을 증명하고 권한을 분배하기 위한 정보를 말한다. ||| 민간 암호
12. ||| 인터넷 보안 위협 사이버 공간에서 국가 안보 침해 위험 징후가 나타나고 사회 질서와 안전, 기관, 단체, 개인의 권익에 중대한 손상을 입히는 상황을 의미한다.
13. ||| 인터넷 보안 사고 ||| 국가 안보, 사회 질서 및 안전, 기관, 단체, 개인의 권익과 이익을 침해하는 예기치 않은 사건을 말한다.
14. ||| 인터넷 보안 위험 상황 사이버 공간에서 국가 안보를 심각하게 침해하고 사회 질서와 안전, 기관, 단체, 개인의 권익에 중대한 손상을 입히는 사건을 의미한다.
조 3. 국가의 사이버 안보 정책
1. 국방, 안보, 경제-사회 발전, 과학기술 및 외교 분야에서 사이버 보안을 우선 순위로 두어야 한다.
2. 국가 안보, 사회 질서와 안전, 기관, 단체, 개인의 권익을 침해하지 않는 건전한 사이버 환경을 구축해야 한다.
3. 사이버 보안 전문 부대 건설에 대한 자원 우선 배분; 사이버 보안 부대와 사이버 보안 참여 기관, 개인의 역량 강화; 사이버 보안을 위한 과학기술 연구개발에 대한 투자 우선 배분.
4. 기관, 개인의 사이버 보안 참여를 장려하고 조건을 마련하며, 사이버 보안 위협을 처리하고 사이버 보안을 위한 기술, 제품, 서비스, 응용 프로그램 개발을 장려하며, 사이버 보안을 위한 관련 기관과 협력해야 한다.
5. 국제 사이버 보안 협력을 강화해야 한다.
조 4. 사이버 안보 보호 원칙
1. 헌법과 법률을 준수하며, 국가 이익과 기관, 단체, 개인의 권익을 보장해야 한다.
2. 공산당 베트남의 지도 아래에 있으며, 국가의 통일 관리를 받으며, 정치 체계와 전체 민족의 힘을 결집하며, 사이버 보안 전문 부대의 역할을 강화해야 한다.
3. 국가 안보를 위한 사이버 보안과 중요 정보 시스템 보호 임무를 경제-사회 발전, 인권 보장, 개인의 활동을 위한 사이버 공간 조건 개선과 결합해야 한다.
4. 국가 안보, 사회 질서와 안전, 기관, 단체, 개인의 권익을 침해하는 사이버 공간 사용 활동을 사전에 예방하고 탐지하며 차단하고 대응하며 실패시키며, 사이버 보안 위협을 대비해야 한다.
5. 국가 사이버 공간 인프라에 대한 사이버 보안 활동을 수행하며, 중요 국가 안보 정보 시스템에 대한 보호 조치를 적용해야 한다.
6. 중요 국가 안보 정보 시스템은 사이버 보안 조건을 충족하도록 검토 및 인증 후 운용 및 사용되며, 사용 중 사이버 보안 모니터링을 지속적으로 실시하고 사이버 보안 사고에 즉시 대응하고 복구해야 한다.
7. 모든 사이버 보안 관련 법률 위반 행위는 즉시 엄중하게 처리되어야 한다.
조 5. 사이버 안보 보호 방법
1. 사이버 안보 보호 방법은 다음과 같다:
가) 사이버 안보 평가;
나) 사이버 안보 조건 검토;
다) 사이버 안보 검사;
라) 사이버 안보 모니터링;
마) 사이버 안보 사고 대응 및 복구;
바) 사이버 안보 보호를 위한 대응;
사) 암호화를 이용한 네트워크 정보 보호;
h) 통신망 제공을 차단하거나 일시 중지 또는 중지시키며, 전기통신망, 인터넷망, 무선송수신 장치 제작 및 사용과 관련된 활동을 일시 중지시키거나 중지시키는 것 등 법률이 정하는 바에 따라 통신설비 설치, 제공 및 사용 활동을 중지시키거나 일시 중지시키는 것;
i) 불법 정보 또는 사실과 다른 정보를 삭제하도록 요구하거나, 이를 삭제하기 위해 접근하는 것; 국가안보, 사회질서와 안전, 기관, 단체, 개인의 합법적 권리와 이익을 침해하는 사이버공간의 불법 정보나 사실과 다른 정보를 삭제하도록 요구하거나, 이를 삭제하기 위해 접근하는 것;
국가안보, 사회질서와 안전, 기관, 단체, 개인의 합법적 권리와 이익을 침해하는 사이버공간의 활동과 관련된 전자데이터를 수집하는 것;
정보시스템의 활동을 봉인하거나 제한하며, 정보시스템의 운영을 중지시키거나 일시 중지시키거나 중지시키도록 요구하며, 도메인명을 회수하는 것 등 법률이 정하는 바에 따라 정보시스템의 운영을 중지시키거나 일시 중지시키는 것;
형사소송법에 따른 규정에 따라 기소, 수사, 공소제기, 재판을 하는 것;
국가안보법률, 행정처분 위반 처리 법률에서 정하는 다른 조치;
2. 정부는 제1항 m호와 n호에 따른 조치를 제외하고 보안망 보호 조치를 적용하는 절차와 절차를 규정한다.
조 6. 국가 사이버공간 보호
국가가 국가 사이버공간을 보호하기 위한 조치를 취하며, 국가안보, 사회질서와 안전, 기관, 단체, 개인의 합법적 권리와 이익을 침해하는 사이버공간의 행위를 예방하고 처리한다.
조 7. 보안망 국제협력
1. 보안망 국제협력은 각국의 독립성, 주권, 영토의 완전성을 존중하며, 상호 간 내정 불간섭, 평등, 상호 이익을 기초로 이루어진다.
2. 사이버 안보에 관한 국제협력의 내용은 다음과 같다:
a) 보안망 추세 연구 및 분석;
b) 베트남 기관, 개인과 외국 기관, 개인, 국제기구 사이의 보안망 협력을 촉진하기 위한 제도와 정책 수립;
c) 정보 공유 및 경험 교환; 보안망 보호를 위한 교육, 장비, 기술 지원;
d) 사이버범죄 예방 및 보안망 침해 행위 대응; 보안망 위협 예방;
đ) 보안망 전문인력 양성 및 발전을 위한 자문, 교육;
e) 보안망 국제회의, 세미나, 포럼 개최;
g) 보안망 관련 국제조약, 협정 체결 및 이행;
h) 보안망 국제협력 프로그램, 사업 수행;
i) 보안망 관련 다른 국제협력 활동;
3. 경찰부는 정부의 주도하에 경찰부와 협력하여 보안망 국제협력을 수행하며, 국방부의 국제협력 활동을 제외한다.
국방부는 정부의 지시 하에 관리 범위 내에서 보안망 국제협력을 수행하며 책임을 진다.
외교부는 경찰부와 국방부와 협력하여 보안망 국제협력 활동을 수행하며 책임을 진다.
여러 부처, 기관의 책임이 관련된 보안망 국제협력 활동은 정부가 결정한다.
4. 경찰부의 의견 참여 문서를 제출하지 않고 시행하기 전에 국방부의 국제협력 활동을 제외한 다른 부처, 지방의 보안망 국제협력 활동은 불가하다.
조 8. 안보망에 관한 금지행위
1. 다음 행위를 위해 인터넷 공간을 사용하는 행위:
a) 이 법 제18조 제1항에서 규정한 행위;
b) 국가공동체 사회주의 베트남 정부를 반대하는 단체를 조직하거나 활동하거나 결탁하거나 부추기거나 매수하거나 속이거나 끌어들인다거나 교육하거나 훈련시키는 행위;
c) 역사 왜곡하거나 혁명 성과 부인하거나 민족 대단결을 해치거나 종교를 모욕하거나 성별 차별하거나 인종 차별하는 행위;
d) 사실과 다른 정보를 제공하여 국민에게 혼란을 일으키거나 경제사회활동에 손해를 입히거나 공무원 또는 공무수행자 활동에 어려움을 주거나 다른 기관, 단체, 개인의 합법적 권리와 이익을 침해하는 행위;
đ) 매춘, 사회악, 인신매매; 음란, 비도덕적인 내용, 범죄 내용을 게재하거나 민족의 고상한 풍습과 사회 도덕, 공동체 건강을 해치는 행위;
e) 다른 사람을 범죄로 이끄는 행위를 부추기거나 끌어들이거나 자극하는 행위.
2. 사이버 공격, 사이버 테러, 사이버 스파이 활동, 사이버 범죄; 국가안보에 중요한 정보 시스템에 사고를 일으키거나 공격하거나 침입하거나 제어권을 장악하거나 왜곡하거나 중단하거나 멈추게 하거나 마비시키거나 파괴하는 행위;
3. 통신망, 인터넷, 컴퓨터 네트워크, 정보 시스템, 정보 처리 및 제어 시스템, 전자 장비의 활동을 방해하거나 교란시키는 공구, 수단, 소프트웨어를 생산하거나 사용하거나 통신망, 인터넷, 컴퓨터 네트워크, 정보 시스템, 정보 처리 및 제어 시스템, 전자 장비의 활동을 해치는 해킹 프로그램을 확산시키거나 다른 사람의 통신망, 컴퓨터 네트워크, 정보 시스템, 정보 처리 및 제어 시스템, 데이터베이스, 전자 장비에 불법으로 침입하는 행위;
4. 사이버 보안 보호 활동에 반대하거나 방해하거나 불법적으로 사이버 보안 보호 조치를 무효화하여 효과를 상실하게 하는 행위;
5. 사이버 보안 보호 활동을 악용하거나 남용하여 국가 주권, 이익, 국가안보, 사회질서, 안전, 기관, 단체, 개인의 합법적 권리와 이익을 침해하거나 이익을 얻기 위한 행위;
6. 이 법률의 규정을 위반한 다른 행위.
조 9. 안보망 관련 법률 위반 처리
이 법률의 규정을 위반한 사람은 위반의 성질과 정도에 따라 징계나 행정처분을 받거나 형사책임을 물어야 하며, 손해를 입힌 경우에는 법률의 규정에 따라 배상해야 한다.
장 II
국가안보에 중요한 정보 시스템에 대한
사이버 보안 보호
조 10. 국가안보에 중요한 정보 시스템
1. 국가안보에 중요한 정보 시스템은 사고가 발생하거나 침입하거나 제어권을 장악하거나 왜곡하거나 중단하거나 멈추거나 마비되거나 공격하거나 파괴되면 심각하게 사이버 보안을 침해하는 정보 시스템이다.
2. 국가안보에 중요한 정보 시스템은 다음과 같이 구성된다:
가) 군사, 안보, 외교, 기밀 정보 관련 시스템
나) 국가 비밀 정보를 저장하고 처리하는 시스템
다) 특별히 중요한 가치가 있는 물품, 문서를 보관하는 시스템
d) 인류와 생태환경에 특별히 위험한 재료를 보관하기 위한 정보 시스템;
마) 국가 안보와 관련된 특별히 중요한 기초 시설을 관리하는 시스템
바) 중앙 기관, 단체의 활동을 지원하는 중요한 시스템
g) 에너지, 금융, 은행, 통신, 교통운송, 자원 및 환경, 화학, 의료, 문화, 언론 분야의 국가 정보 시스템;
h) 국가안보와 관련된 중요 시설이나 국가안보 목표에 대한 자동 제어 및 감시 시스템.
3. 총리가 국가안보에 중요한 정보 시스템 목록을 발간하고 수정하며 보완한다.
4. 정부는 공안부, 국방부, 정보통신부, 정부기밀청, 관련 부처와의 협력에 관하여 국가안보에 중요한 정보 시스템에 대한 검토, 평가, 점검, 감독, 대응, 복구 활동을 규정한다.
조 11. 국가안보에 관한 중요 정보통신 시스템에 대한 사이버 보안 검토
1. 사이버 보안 검토는 사이버 보안 관련 내용을 검토하고 평가하여 정보통신 시스템 구축 또는 개선 결정의 기초를 마련하는 활동이다.
2. 국가안보에 관한 중요 정보통신 시스템에 대한 사이버 보안 검토 대상은 다음과 같다:
가) 투자 건설 프로젝트 설계 공사 계획서 및 실현 가능 연구 보고서가 승인 전에 제출된 경우
나) 시스템 개선 계획이 승인 전에 제출된 경우
3. 국가안보에 관한 중요 정보통신 시스템에 대한 사이버 보안 검토 내용은 다음과 같다:
가) 설계 시 사이버 보안 규정 준수 여부
나) 보호, 대응, 복구 계획 및 사이버 보안 인력 배치 적합성
4. 국가안보에 관한 중요 정보통신 시스템에 대한 사이버 보안 검토 권한은 다음과 같이 정해진다:
가) 사이버 보안 전담 부대(公安部门专职保卫网络安全部队)는 이 조항의 점 b와 점 c에서 규정한 경우를 제외하고 국가안보에 관한 중요 정보통신 시스템에 대한 사이버 보안 검토를 수행한다.
나) 국방부 사이버 보안 전담 부대(国防部专职保卫网络安全部队)는 군사 시스템에 대한 사이버 보안 검토를 수행한다.
다) 중앙정부 기밀부(中央机要局)는 중앙정부 기밀부 소속 중앙정부 기밀 시스템에 대한 사이버 보안 검토를 수행한다.
조 12. 국가안보에 관한 중요 정보통신 시스템에 대한 사이버 보안 조건 평가
1. 사이버 보안 조건 평가는 정보통신 시스템이 운용 및 사용 전 사이버 보안 요구 사항을 충족하는지 검토하는 활동이다.
2. 국가안보에 관한 중요 정보통신 시스템은 다음 조건을 충족해야 한다:
가) 사이버 보안 규정, 절차 및 계획; 시스템 운영 및 관리 인력
나) 시스템 구성 요소인 하드웨어 및 소프트웨어에 대한 사이버 보안 보장
다) 모니터링 및 사이버 보안 보호 기술적 조치; 자동화 시스템, 사물인터넷, 실감 네트워크, 클라우드 컴퓨팅, 대용량 데이터 시스템, 고속 데이터 시스템, 인공지능 시스템 보호 조치
라) 물리적 보안 조치는 특별 격리, 데이터 유출 방지, 정보 수집 방지, 출입 통제 포함
3. 국가안보에 관한 중요 정보통신 시스템에 대한 사이버 보안 조건 평가 권한은 다음과 같이 정해진다:
가) 사이버 보안 전담 부대(公安部门专职保卫网络安全部队)는 이 조항의 점 b와 점 c에서 규정한 경우를 제외하고 국가안보에 관한 중요 정보통신 시스템에 대한 사이버 보안 조건 충족을 평가하고 인증한다.
나) 국방부 사이버 보안 전담 부대(国防部专职保卫网络安全部队)는 군사 시스템에 대한 사이버 보안 조건 충족을 평가하고 인증한다.
다) 중앙정부 기밀부(中央机要局)는 중앙정부 기밀부 소속 중앙정부 기밀 시스템에 대한 사이버 보안 조건 충족을 평가하고 인증한다.
4. 국가안보에 관한 중요 정보통신 시스템은 사이버 보안 조건 충족 인증을 받은 후에만 운용 및 사용될 수 있다.
5 ||| 정부는 본 조항의 제2항에 대한 세부 규정을 정한다.
조 13. 국가안보와 관련된 중요 정보 시스템에 대한 사이버 보안 검사
1. 사이버 보안 검사는 정보 시스템, 정보 시스템 인프라 또는 정보 시스템 내에서 저장, 처리, 전송되는 정보의 사이버 보안 상태를 확인하고, 사이버 보안 위협을 예방하고 탐지하며, 정보 시스템의 정상적인 운영을 보장하기 위한 방안과 조치를 제시하는 활동이다.
2. 국가안보와 관련된 중요 정보 시스템에 대한 사이버 보안 검사는 다음 경우에 실시된다.
가) 전자 장비나 네트워크 보안 서비스를 정보 시스템에 사용하기 시작할 때
나) 정보 시스템의 현황이 변경될 때
다) 연간 정기 검사
라) 사이버 보안 사고가 발생하거나 사이버 보안 침해 행위가 이루어졌을 때, 관리 당국의 사이버 보안 관리 요구가 있을 때, 보안 취약점이나 보안 구멍을 해결해야 하는 기한이 만료되었을 때 사이버 보안 전문 부대의 권고에 따라
3. 국가안보와 관련된 중요 정보 시스템에 대한 사이버 보안 검사 대상은 다음과 같다.
가) 정보 시스템에서 사용되는 하드웨어, 소프트웨어, 디지털 장비
나) 사이버 보안 보호 규정 및 조치
다) 정보 시스템 내에서 저장, 처리, 전송되는 정보
라) 정보 시스템 관리자가 준비한 사이버 보안 사고 대응 및 복구 계획
마) 국가 비밀을 보호하고 국가 비밀 누설을 방지하기 위한 기술 채널을 통한 보호 조치
바) 사이버 보안 보호 인력
4. 국가안보와 관련된 중요 정보 시스템의 관리자는 이 조항 2항 각 호에서 정한 경우에 해당하는 정보 시스템에 대한 사이버 보안 검사를 수행하고, 그 결과를 서면으로 매년 10월까지 사이버 보안 전문 부대(경찰청 소속 또는 국방부 소속)에 보고한다.
5. 국가안보와 관련된 중요 정보 시스템에 대한 긴급 사이버 보안 검사는 다음과 같이 규정된다.
가) 사이버 보안 사고가 발생하거나 사이버 보안 침해 행위가 이루어진 경우, 사이버 보안 전문 부대는 최소 12시간 전에 서면으로 정보 시스템 관리자에게 통보해야 한다. 관리 당국의 사이버 보안 관리 요구가 있거나 사이버 보안 전문 부대의 권고에 따른 보안 취약점이나 보안 구멍을 해결해야 하는 기한이 만료된 경우 최소 72시간 전에 서면으로 통보해야 한다.
나) 검사가 종료된 날로부터 30일 이내에 사이버 보안 전문 부대는 검사 결과를 주고, 정보 시스템 관리자가 보안 취약점이나 보안 구멍을 발견한 경우, 정보 시스템 관리자의 요청에 따라 지침을 제공하거나 복구에 참여한다.
다) 경찰청 소속 사이버 보안 전문 부대는 국방부가 관리하는 군사 정보 시스템, 중앙정부 기밀사무처가 관리하는 기밀 정보 시스템 및 중앙정부 기밀사무처가 제공하는 국가 비밀 정보를 보호하기 위한 암호 제품을 제외한 국가안보와 관련된 중요 정보 시스템에 대한 긴급 사이버 보안 검사를 실시한다.
국방부 소속 사이버 보안 전문 부대는 군사 정보 시스템에 대한 긴급 사이버 보안 검사를 실시한다.
중앙정부 기밀사무처는 중앙정부 기밀사무처가 관리하는 기밀 정보 시스템 및 중앙정부 기밀사무처가 제공하는 국가 비밀 정보를 보호하기 위한 암호 제품에 대한 긴급 사이버 보안 검사를 실시한다.
라) 국가안보와 관련된 중요 정보 시스템의 관리자는 사이버 보안 전문 부대와 협력하여 긴급 사이버 보안 검사를 진행한다.
6. 사이버 보안 검사 결과는 법률이 정하는 바에 따라 비밀로 유지된다.
조 14. 국가안보와 관련된 중요 정보 시스템에 대한 사이버 보안 감독
1. 사이버 보안 감독은 사이버 위협, 사이버 사고, 보안 취약점, 보안 구멍, 악성코드, 해킹용 하드웨어를 파악하고 분석하여 경고하고 대응하는 활동이다.
2. 국가안보와 관련된 중요 정보 시스템을 관리하는 주체는 전문 보안 기관과 협력하여 해당 시스템에 대한 지속적인 사이버 보안 감독을 수행하며, 위협 경고 메커니즘을 구축하고, 위협 및 사고에 대한 즉각적인 대응 방안을 제시한다.
3. 사이버 보안을 전담하는 기관은 관할 범위 내의 국가안보와 관련된 중요 정보 시스템에 대한 사이버 보안 감독을 수행하며, 위협 및 사고 발생 시 경고하고 주체와 협력하여 대응한다.
조 15. 국가안보와 관련된 중요 정보 시스템에 대한 사이버 사고 대응 및 복구
1. 국가안보와 관련된 중요 정보 시스템에 대한 사이버 사고 대응 및 복구 활동은 다음과 같이 구성된다:
가) 사이버 사고의 발견 및 확인
나) 현장 보호 및 증거 수집
다) 사고 영역의 격리 및 피해 최소화
라) 지원 대상 및 범위의 결정
마) 사고 분석 및 평가
바) 사고 대응 및 복구 계획의 실행
사) 원인 확인 및 추적
아) 법에 따른 조사 및 처벌
2. 국가안보와 관련된 중요 정보 시스템을 관리하는 주체는 관할 범위 내의 시스템에 대한 사고 대응 및 복구 계획을 작성하고, 사고 발생 시 이를 실행하며, 전문 보안 기관에 즉시 보고한다.
3. 국가안보와 관련된 중요 정보 시스템에 대한 사이버 사고 대응 및 복구 활동의 조정은 다음과 같이 규정된다:
가) 경찰청 소속 사이버 보안 전문 기관은 국가안보와 관련된 중요 정보 시스템에 대한 사이버 사고 대응 및 복구 활동을 주도하며, 군사 정보 시스템을 제외한 모든 시스템에 대해 조정을 주도한다. 요청 시 참여하며, 공격이나 사고를 발견하면 주체에게 통보한다.
나) 국방부 소속 사이버 보안 전문 기관은 군사 정보 시스템에 대한 사이버 사고 대응 및 복구 활동을 주도한다.
다) 정부기밀 보안청은 정부기밀 보안청이 관리하는 정보 시스템에 대한 사이버 사고 대응 및 복구 활동을 주도한다.
4. 주체의 요청에 따라 국가안보와 관련된 중요 정보 시스템에 대한 사이버 사고 대응 및 복구에 참여해야 하는 기관, 단체 또는 개인은 있다.
장 III
사이버 보안 침해 예방 및 처리
조 16. 인터넷 공간 내부에 있는 국가 사회주의 베트남 공화국을 반대하는 내용의 정보를 예방하고 처리하며, 폭동을 부추기고 안전을 방해하거나 공공 질서를 교란시키는 행위, 명예훼손 및 허위사실 유포, 경제 관리 질서 침해를 예방하고 처리함
1. 국가 사회주의 베트남 공화국을 반대하는 내용의 인터넷 공간 내부 정보는 다음을 포함한다:
가) 인민 정부를 왜곡하고 비난하는 선전
나. 심리전을 수행하거나 침략 전쟁을 선동하며, 민족 간, 종교 간, 그리고 국가 간의 분열과 적대감을 조성하는 행위
나) 민족, 국기, 국장, 국가 노래, 위인, 지도자, 유명인사, 민족 영웅을 모욕하는 것
2. 폭동을 부추기고 안전을 방해하거나 공공 질서를 교란시키는 행위의 내용을 포함한 인터넷 공간 내부 정보는 다음을 포함한다:
가) 인민 정부에 대항하기 위해 무장 활동이나 폭력을 사용하도록 호소하고, 유도하고, 협박하고, 분열시키는 행위
나) 공무원의 업무를 방해하거나 기관 또는 단체의 활동을 방해하여 안보와 질서를 해치는 것을 호소하고, 유도하고, 협박하고, 집회를 조직하는 행위
3. 명예훼손 및 허위사실 유포의 내용을 포함한 인터넷 공간 내부 정보는 다음을 포함한다:
가) 다른 사람의 명예, 신용, 인격을 심각하게 모욕하는 행위
나) 다른 기관, 단체, 개인의 명예, 신용, 인격을 침해하거나 그들의 합법적인 권리와 이익을 손상시키는 허위 정보
4. 경제 관리 질서를 침해하는 내용을 포함한 인터넷 공간 내부 정보는 다음을 포함한다:
가) 제품, 상품, 돈, 채권, 신용증, 공채, 수표, 가치 증권 등에 대한 허위 정보
나) 금융, 은행, 전자상거래, 전자 결제, 화폐 거래, 자금 조달, 다단계 판매, 증권 시장 등 분야에서의 허위 정보
5. 국민에게 혼란을 일으키고 경제-사회 활동에 손상을 입히며, 공무원의 활동을 어렵게 하고 다른 기관, 단체, 개인의 합법적인 권리와 이익을 침해하는 허위 정보
6. 정보 시스템 관리자는 전문 보안망 보호 요원의 요청이 있을 때 해당 정보 시스템에서 제1항부터 제4항까지의 조항에 규정된 내용의 정보를 예방하고, 발견하고, 차단하고, 삭제할 기술적 조치를 취해야 한다.
7. 전문 보안망 보호 요원과 관련 권한을 가진 기관은 제5조 제1항 제하, 제이, 제엘 조항에 규정된 조치를 취하여 제1항부터 제4항까지의 조항에 규정된 내용의 정보를 처리한다.
8. 통신망, 인터넷, 인터넷 서비스 제공업체와 정보 시스템 관리자는 제1항부터 제4항까지의 조항에 규정된 내용의 정보를 처리하기 위해 관련 기관과 협력해야 한다.
9. 제1항부터 제4항까지의 조항에 규정된 내용의 정보를 작성하고 게시하고 확산한 조직과 개인은 전문 보안망 보호 요원의 요청이 있을 때 해당 정보를 삭제해야 하며 법에 따라 책임을 져야 한다.
조 17. 인터넷 스파이 방지 및 국가 비밀, 공무 비밀, 사업 비밀, 개인 비밀, 가족 비밀 및 사생활 보호
a) 국가비밀, 공무비밀, 경제비밀을 탈취, 매매, 수거하거나 고의로 유출시키는 행위; 개인비밀, 가족비밀 및 사생활을 탈취, 매매, 수거하거나 고의로 유출시키는 행위로 인해 기관, 단체, 개인의 명예, 신용, 인격, 합법적인 권리와 이익에 영향을 미치는 행위;
a) 국가 비밀, 공무 비밀, 사업 비밀, 개인 비밀, 가족 비밀 및 사생활 정보를 점유, 매매, 수거하거나 고의로 누설하여 기관, 단체 또는 개인의 명예, 신용, 인격, 권익을 해치는 행위;
b) 국가 비밀, 공무 비밀, 사업 비밀, 개인 비밀, 가족 비밀 및 사생활 정보가 인터넷에서 전송되거나 저장되는 것을 고의로 삭제, 손상, 분실 또는 변경하는 행위;
c) 국가 비밀, 공무 비밀, 사업 비밀, 개인 비밀, 가족 비밀 및 사생활 정보를 보호하기 위해 설립된 기술적 조치를 고의로 변경, 폐기 또는 무효화하는 행위;
đ) 불법적으로 대화를 녹음하거나 녹화하는 행위;
e) 국가비밀, 공무비밀, 경제비밀, 개인비밀, 가족비밀 및 사생활을 고의로 침해하는 다른 행위.
2. 정보 시스템을 관리하는 주체는 다음 책임을 진다:
2. 시스템 정보 관리 주체는 다음 책임을 지닌다:
a) 악성코드, 해킹 도구 등 위험한 하드웨어를 탐지하고 제거하며 보안 취약점과 허점을 해결함으로써 사이버 보안을 검사하고 불법 침입이나 다른 사이버 위협을 차단하고 처리한다; 독해, 취약점 보완, 보안 허점 복구; 불법 침입 활동 또는 네트워크 안보를 위협하는 다른 위험 요소를 발견, 차단 및 처리 네트워크 안보를 위협하는 불법 침입 활동이나 다른 위험 요소를
b) 인터넷 스파이 활동, 국가 비밀, 공무 비밀, 사업 비밀, 개인 비밀, 가족 비밀 및 사생활 침해를 방지하고 탐지하며 차단하기 위한 관리 및 기술적 조치를 시행하고 관련 정보를 즉시 제거한다;이와 관련된 정보
씨) 전담 네트워크 안보 기관의 요청을 협력하여 수행c) 사이버 보안 전문 부서의 요청에 따라 국가 비밀, 공무 비밀, 사업 비밀, 개인 비밀, 가족 비밀 및 사생활 정보 보호와 관련된 인터넷 스파이 방지를 지원한다;
3. 국가 비밀 정보를 작성하거나 보관하는 기관은 컴퓨터나 다른 장비 또는 인터넷을 통해 교환되는 국가 비밀 정보를 법령에 따른 방법으로 보호해야 한다.
4. 경찰청은 제5항과 제6항을 제외하고는 다음 책임을 지닌다:
a) 국가 안보에 중요한 시스템 정보에 대한 사이버 보안 검사를 실시하여 악성코드, 해킹 도구 등을 탐지하고 제거하며 보안 취약점과 허점을 해결하고 불법 침입 활동을 차단하고 처리한다;
b) 국가 안보에 중요한 시스템 정보에 사용될 통신 장비, 디지털 장비, 전자 장비를 사용하기 전에 사이버 보안 검사를 실시한다;
c) 국가 안보에 중요한 정보 시스템에 대한 네트워크 보안을 모니터링하여 국가 비밀에 속하는 정보를 불법으로 수집하는 활동을 감지하고 처리한다.
국가 비밀에 속하는 정보 또는 문서를 불법으로 게시, 저장, 교환하는 행위를 감지하고 처리한다.
d) 국가 비밀 내용을 포함하는 정보 전송 및 보관 제품, 인터넷에서의 정보 암호화 제품을 연구 및 생산하며 그 임무에 따라 지시받는다;
공공기관의 국가 비밀 보호와 공간망에서의 국가 안보 정보 시스템의 주체에 대한 네트워크 보안을 감독한다.
g) 국가 비밀 인터넷 보호, 사이버 공격 방지, 사이버 보안 강화를 위한 교육 및 훈련을 조직한다. 이는 본 법률 제30조 제2항에 규정된 사이버 보안 부서를 대상으로 한다.
5. 국방부는 본 조 제4항 각목 a, b, c, d, đ 및 e에 따라 군사 시스템 정보에 대한 책임을 수행한다.
6. 정부 기밀처는 법령에 따라 국가 비밀 정보를 보호하기 위해 인터넷에서의 정보 교환 및 보관을 위해 암호를 사용하는 것을 조직한다.
조 18. 정보통신망, 정보기술 및 전자기기를 이용한 국가안보와 사회질서, 안전을 침해하는 행위의 방지 및 대응
1. 정보통신망, 정보기술 및 전자기기를 이용하여 국가안보와 사회질서, 안전을 침해하는 행위는 다음 각 호의 행위를 포함한다.
가) 제16조 각 호 및 같은 조 제1항에서 규정한 행위에 해당하는 내용의 정보를 정보통신망에 게시하거나 유포하는 행위
나) 재산 절취; 도박조직, 인터넷 도박; 국제 통신비 도난; 정보통신망을 통해 저작권과 지적재산권 침해
다) 기관, 단체 또는 개인의 전자정보통신망 사이트를 위조하거나, 타인의 신용카드 정보, 은행 계좌 정보를 위조, 유통, 도난, 매매, 불법 수집, 교환하는 행위; 불법적으로 결제수단을 발행, 제공, 사용하는 행위
라) 법률이 금지하는 목록에 속하는 상품이나 서비스를 홍보, 판매하는 행위
마) 타인에게 법 위반 행위를 수행하도록 가르치는 행위
나아) 정보통신망, 정보기술 및 전자기기를 이용하여 국가안보와 사회질서, 안전을 침해하는 다른 행위
2. 국가정보보호 전담기관은 정보통신망, 정보기술 및 전자기기를 이용한 국가안보와 사회질서, 안전을 침해하는 행위를 방지하고 대응하는 책임이 있다.
조 19. 사이버 공격 방지
1. 사이버 공격 행위와 사이버 공격과 관련된 행위는 다음 각 호의 행위를 포함한다.
가) 통신망, 인터넷, 컴퓨터 네트워크, 정보시스템, 정보처리 및 제어 시스템, 데이터베이스, 전자기기를 해치는 프로그램을 유포하는 행위
나) 통신망, 인터넷, 컴퓨터 네트워크, 정보시스템, 정보처리 및 제어 시스템, 전자기기의 정보 전송을 방해하거나 중단시키는 행위
다) 통신망, 인터넷, 컴퓨터 네트워크, 정보시스템, 정보처리 및 제어 시스템, 데이터베이스, 전자기기의 저장된 정보를 침입하거나 손상시키거나 점유하는 행위
라) 통신망, 인터넷, 컴퓨터 네트워크, 정보 시스템, 정보 처리 및 제어 시스템, 데이터베이스, 전자 장비의 보안 취약점이나 허점을 생성하거나 이용하거나 서비스를 이용하여 불법적인 이익을 얻는 행위;
라) 통신망, 인터넷, 컴퓨터 네트워크, 정보시스템, 정보처리 및 제어 시스템, 데이터베이스, 전자기기를 공격하기 위한 도구, 장치, 소프트웨어를 제작, 매매, 교환, 증여하는 행위
마) 통신망, 인터넷, 컴퓨터 네트워크, 정보시스템, 정보처리 및 제어 시스템, 데이터베이스, 전자기기의 정상적인 운영을 방해하는 다른 행위
2. 정보시스템 관리자는 이 조 제1항 각 호의 행위를 방지하고 차단하기 위해 기술적 조치를 취해야 한다.
3. 국가정보보호 전담기관은 주권, 이익, 국가안보를 침해하거나 위협하거나 사회질서와 안전에 심각한 피해를 입히는 사이버 공격이 발생했을 때, 정보시스템 관리자와 관련된 기관, 개인과 협력하여 공격 출처를 파악하고 증거를 수집하며, 통신망, 인터넷 서비스 제공업체나 정보통신망 서비스 제공업체에게 정보 필터링을 요청하여 공격을 차단하고 관련 정보를 즉시 제공하도록 요구한다.
4. 사이버 공격 방지 및 대응의 책임은 다음과 같이 규정된다:
가) 경찰청은 관련 부처와 협력하여 이 조 제1항에서 규정한 행위가 주권, 이익, 국가안보를 침해하거나 위협하거나 사회질서와 안전에 심각한 피해를 입히는 경우 전국적으로 예방, 발견, 처리를 주도한다. 다만, 이 조 제1항 제2호 및 제3호의 경우에는 그러하지 아니하다.
나) 국방부는 관련 부처와 협력하여 군사 정보 시스템에 대한 조 1 각 호에서 규정된 행위를 예방하고 발견하며 처리한다.
다) 정부기밀관리청은 관련 부처와 협력하여 정부기밀관리청 소속 정보시스템에 대한 이 조 제1항에서 규정한 행위를 예방, 발견, 처리한다.
조 20. 네트워크 테러 방지 및 대응
1. 관할 권한을 가진 국가 기관은 이 법률, 정보통신망 안전법 제29조 및 테러 방지를 위한 법률 규정에 따라 테러 방지 및 대응 조치를 적용해야 한다.
2. 정보 시스템의 주 관리자는 관리 범위 내의 정보 시스템을 정기적으로 점검하고 네트워크 테러 위험을 제거하기 위해 노력해야 한다.
3. 네트워크 테러 징후나 행위를 발견하면 기관, 단체 또는 개인은 즉시 사이버 보안 보호력에 보고해야 한다. 보고를 받는 기관은 네트워크 테러에 대한 모든 보고를 수용하고 즉시 사이버 보안 전담 부서에 통보해야 한다.
4. 경찰청은 관련 부처와 협력하여 네트워크 테러 방지 및 대응 작업을 수행하며, 네트워크 테러 원천 무력화 조치를 적용하고 네트워크 테러를 처리하며, 정보 시스템에 미치는 결과를 최소화해야 한다. 이 조 제5항과 제6항에서 규정된 경우를 제외하고는 그러하다.
5. 국방부는 관련 부처와 협력하여 군사 정보 시스템에 대한 네트워크 테러를 처리하기 위한 조치를 적용하며, 네트워크 테러 방지 및 대응 작업을 수행해야 한다.
6. 정부 중앙기관 비밀통신처는 관련 부처와 협력하여 정부 중앙기관 비밀통신처 소유의 비밀 정보 시스템에 대한 네트워크 테러를 처리하기 위한 조치를 적용하며, 네트워크 테러 방지 및 대응 작업을 수행해야 한다 정부 중앙기관 비밀통신처 소유의 비밀 정보 시스템.
조 21. 사이버 안보 위험 상황 예방 및 대응
가) 사회불안, 폭동, 국가안보 교란을 유발할 수 있는 인터넷 공간에서의 선동 정보의 출현;
나) 국가안보에 중요한 정보 시스템에 대한 공격;
다) 대규모, 강도 높은 정보 시스템 공격;
라) 국가안보에 중요한 공작물이나 목표를 파괴하려는 네트워크 공격;
마) 국가주권, 이익, 국가안보를 심각하게 침해하거나 사회질서와 안전을 심각하게 해치는 네트워크 공격;
2. 사이버 안보 위험 상황 예방 책임은 다음과 같이 규정된다:
가) 전담 사이버 보안 부대는 국가안보에 중요한 정보 시스템을 관리하는 주 관리자와 협력하여 위험 상황을 예방, 감지, 처리하기 위한 기술적, 업무적 조치를 시행한다.
a) 사이버 보안 전담 부서는 국가 안보에 중요한 정보 시스템의 주 관리자와 협력하여 사이버 안보 위험 상황 예방, 탐지 및 대응을 위한 기술적 및 업무적 조치를 시행해야 한다.
b) 통신, 인터넷, 정보기술 기업, 통신망 및 인터넷 서비스 제공업체, 온라인 추가 서비스 제공업체 및 관련 기관, 단체 또는 개인은 경찰청의 사이버 보안 전담 부서와 협력하여 사이버 안보 위험 상황 예방, 탐지 및 대응에 참여해야 한다.
가) 즉시 안보 위험 상황에 대비하고 긴급 대응 계획을 실행하여 손실을 막거나 줄인다;
나) 관련 기관, 단체, 개인에게 통보한다;
다) 관련 정보 수집; 위험 상황을 지속적으로 모니터링하고 감시한다;
c) 관련 정보 수집; 사이버 안보 위험 상황에 대한 지속적인 모니터링 및 감독;
마) 특정 지역에서의 정보 네트워크 제공 중단 또는 국제 네트워크 연결 중단;
바) 위험 상황을 차단하거나 제거하기 위한 인력 및 장비 배치;
사) 국가안보법에서 정한 다른 조치;
4. 사이버 안보 위험 상황 대응은 다음과 같이 규정된다:
가) 위험 상황을 발견하면 기관, 단체, 개인은 즉시 전담 사이버 보안 부대로 보고하고 본 조 제3항 제가호 및 제나호에서 정한 조치를 취한다;
a) 사이버 안보 위험 상황을 발견하면 기관, 단체 또는 개인은 즉시 사이버 보안 전담 부서에 통보하고 이 조 제3항 제a호 및 제b호에서 규정된 조치를 즉시 적용해야 한다.
b) 총리는 전국 또는 특정 지역 또는 특정 목표에 대한 사이버 안보 위험 상황을 처리하기 위해 직접 결정하거나 경찰청 장관에게 위임하여 그가 결정하도록 할 수 있다.
총리는 군사 정보 시스템 및 정부 중앙기관 비밀통신처 소유의 비밀 정보 시스템에 대한 사이버 안보 위험 상황을 처리하기 위해 국방부 장관에게 위임하여 그가 결정하도록 할 수 있다.
c) 사이버 보안 전담 부서는 관련 기관, 단체 또는 개인과 협력하여 이 조 제3항에서 규정된 조치를 적용하여 사이버 안보 위험 상황을 처리해야 한다.
d) 관련 기관, 단체 또는 개인은 사이버 보안 전담 부서와 협력하여 사이버 안보 위험 상황을 차단하고 처리하기 위한 조치를 수행해야 한다.
조 22. 안전망 보호 투쟁
1. 안보망 보호 투쟁은 전담 안보망 보호 기관이 수행하는 조직적인 활동으로, 국가안보를 보호하고 사회질서와 안전을 확보하기 위한 사이버공간에서 이루어진다.
2. 안보망 보호 투쟁의 내용은 다음과 같다:
가) 국가안보 활동과 관련된 상황 파악 조직화;
나) 국가안보에 중요한 정보 시스템의 안정적인 운영을 방어하고 공격을 방지하기 위한 것;
다) 국가안보를 해치거나 사회질서와 안전을 심각하게 손상시키려는 목적으로 인터넷 공간 사용을 마비시키거나 제한하는 것;
라) 국가안보와 사회질서 및 안전을 보장하기 위해 인터넷 공간의 목표에 대한 공격적 무력화;
3. 경찰부 주도하에 관련 부처와 협력하여 안전망 보호 투쟁을 수행한다.
장 IV
안보망 보호 활동
조 23. 중앙 및 지방 정부 기관 및 정치 조직에서의 안전망 보호 활동 구현
1. 안보망 보호 활동 구현의 내용은 다음과 같다:
가) 내부 컴퓨터 네트워크 및 인터넷 연결 컴퓨터 네트워크 사용 규정 및 규칙 작성 완료; 정보 시스템에 대한 안전망 보호 방안; 안전망 사고 대응 및 복구 계획;
나) 관리 범위 내의 정보 시스템 및 저장, 작성, 전송된 정보, 문서에 대한 정보 시스템 보호 방안 및 방법, 기술 적용 및 구현;
다) 안보망 교육 프로그램 실시 및 직원의 안보망 보호 능력 강화
다) 인터넷 공간에서 공공 서비스 제공 활동에서의 안전망 보호; 기관, 단체 또는 개인과의 정보 교환 및 수집; 내부 및 다른 기관과의 정보 공유; 정부가 정한 다른 활동에서의 안전망 보호;
마) 정보 시스템에 대한 안보망 보호 활동을 지원하기 위한 물리적 인프라 투자 및 건설
나) 정보 시스템에 대한 안보망 검사, 법 위반 행위 방지, 안보망 사고 대응 및 복구
2. 각 기관 및 조직의 책임자는 그 관할 범위 내에서 안보망 보호 활동을 구현한다.
조 24. 국가안보에 중요한 정보 시스템 명부에 없는 기관 및 단체의 정보 시스템에 대한 안전망 검사
1. 다음 경우 국가안보에 중요한 정보 시스템 명부에 없는 기관 및 단체의 정보 시스템에 대한 안전망 검사를 실시한다:
가) 국가안보를 침해하거나 사회질서 및 안전을 심각하게 손상시키는 법 위반 행위가 있을 때;
나. 정보 시스템의 주 관리자가 요청한 경우
2. 사이버 보안 검사의 대상은 다음과 같다.
가) 정보 시스템에서 사용되는 하드웨어, 소프트웨어, 디지털 장비
나. 정보 시스템 내에서 저장, 처리, 전송되는 정보
다) 기술 채널을 통한 국가기밀 보호 및 유출, 분실 방지 조치;
3. 정보 시스템 관리자는 관리 범위 내의 정보 시스템에서 법 위반 행위를 발견하면 경찰부의 전문 안전망 보호 팀에 통보해야 한다.
4. 경찰부의 전문 안전망 보호 팀은 이 조항 1항에서 규정한 경우에 해당하는 기관 및 단체의 정보 시스템에 대한 안전망 검사를 실시한다.
5. 검사 진행 전 12시간 이상 전에 정보 시스템 관리자에게 서면 통보한다.
검사 종료 후 30일 이내에 전문 안전망 보호 팀은 검사 결과를 통보하며, 취약점이나 보안 허점을 발견한 경우 관리자에게 요구사항을 제시하고, 관리자의 요청이 있을 경우 지침 제공 또는 복구 참여한다.
6. 사이버 보안 검사 결과는 법률이 정하는 바에 따라 비밀로 유지된다.
7. 정부는 이 조항에서 규정한 안전망 검사 절차 및 절차를 규정한다.
조 25. 국가 인터넷 공간 기반시설 및 국제 네트워크 연결 포트에 대한 안전망 보호
1. 국가 인터넷 공간 기반시설 및 국제 네트워크 연결 포트에 대한 안전망 보호는 경제 및 사회 발전 요구와 안전망 보호 요구를 긴밀히 결합해야 하며, 국제 연결 포트를 베트남 영토에 설치하도록 장려하며, 기반시설 건설에 참여하는 단체나 개인을 장려한다.
2. 국가 사이버 공간 인프라 및 국제 네트워크 연결 포트를 관리 또는 운영하는 기관, 단체, 개인은 다음 책임을 수행한다.
가. 관할 권한 아래의 사이버 보안 유지; 정부 기관의 관리, 감사, 검사 및 사이버 보안 요구사항 준수;
나. 정부 기관이 사이버 보안 임무를 수행하기 위해 필요한 기술적, 업무적 조치를 취하고 조건을 제공하며, 서면 또는 전자우편, 전화 또는 확인된 다른 형태의 의사소통으로 요청받은 경우 24시간 이내에 제공한다.
조 26. 사이버 공간 정보 안보 보장
1. 기관, 단체, 개인의 전자 정보 홈페이지, 전자 정보 게이트웨이 또는 소셜 미디어 전문 페이지는 이 법률 제16조 각 호에서 규정한 내용을 포함하여 국가 안보를 침해하는 내용을 가진 정보를 제공하거나 게재, 전송하지 아니하고, 다른 국가 안보를 침해하는 내용을 가진 정보도 제공하거나 게재, 전송하지 아니한다.
2. 국내외 기업은 통신망, 인터넷, 사이버 공간 서비스를 제공함에 있어 다음의 책임을 진다:
가) 사용자가 계정을 등록할 때 정보를 확인하고, 사용자의 정보와 계정을 보호하며, 경찰청 사이버안전국의 요청이 있을 경우 서면으로 요구받은 경우에 한하여 해당 정보를 제공한다.
나) 이 법률 제16조 각 호에서 규정한 내용을 게재한 정보의 공유를 차단하고, 경찰청 사이버안전국 또는 방송통신위원회 소속 기관의 요청이 있을 경우 24시간 내로 해당 정보를 삭제하며, 시스템 로그를 보관하여 사이버 안보 관련 법 위반 행위의 수사 및 처리에 이용한다.
다) 이 법률 제16조 각 호에서 규정한 내용을 게재한 정보를 게재한 조직, 개인에게 통신망, 인터넷, 추가 서비스를 제공하지 않거나 중단한다. 사이버 범죄 이 법률 제16조 각 항 1, 2, 3, 4 및 5에 규정된 내용을 포함한 정보가 경찰청 사이버안전국 또는 방송통신위원회 소속 기관의 요청이 있을 경우 경찰청 소속 또는 통신 및 미디어 부처의 권한 있는 기관에 속할 경우
3. 국내외 기업은 통신망, 인터넷, 사이버 공간 서비스를 제공함에 있어 개인정보, 서비스 사용자 간 관계 데이터, 서비스 사용자가 생성한 데이터를 수집, 분석, 처리하는 활동을 하는 경우 정부가 정한 기간 동안 이러한 데이터를 베트남 내에 보관해야 한다.
해외 기업은 본 조항에서 규정한 바에 따라 베트남 내 지점을 설립하거나 대표 사무소를 설치해야 한다.
4. 정부는 본 조항 제3항을 세부적으로 규정한다.
조 27. 사이버 안보 연구 및 개발
1. 사이버 안보 연구 및 발전 내용은 다음과 같다:
가) 사이버 보호 소프트웨어 및 장비 시스템 구축;
나) 사이버 보호 소프트웨어 및 장비의 표준화 검토 방법 및 보안 취약점, 오류, 해킹 소프트웨어 제거 방법;
다) 제공된 하드웨어 및 소프트웨어의 기능 검사 방법;
다) 국가 비밀, 직무 비밀, 사업 비밀, 개인 비밀, 가족 비밀 및 사생활 보호 방법; 정보를 사이버 공간을 통해 전송할 때의 보안 능력;
마) 온라인 정보 원천 확인 방법;
바) 사이버 안보 위협 대응 방법;
사) 사이버 훈련장 및 시험 환경 구축;
아) 사이버 안보 인식 및 기술 향상 기술 개발;
자) 사이버 안보 예측;
차) 사이버 안보 실무 연구 및 이론 발전.
2. 관련 기관, 단체, 개인은 사이버 안보 연구 및 발전 권리를 가지고 있다.
조 28. 사이버 안보 자립 능력 향상
1. 정부는 기관, 단체, 개인이 사이버 안보 자립 능력을 향상시키고, 디지털 장비, 네트워크 서비스, 애플리케이션의 생산, 검사, 평가, 인증 능력을 향상시키는 데 필요한 조건을 마련하고 지원한다.
2. 정부는 다음 조치를 취하여 기관, 단체, 개인의 네트워크 보안 자율능력을 향상시킨다:
가) 사이버 안보를 보호하기 위한 기술, 제품, 서비스, 애플리케이션의 이전, 연구, 주도권 확보 및 발전을 촉진한다.
나) 사이버 안보와 관련된 새로운 기술, 선진 기술의 적용을 촉진한다.
다) 사이버 안보 전문인력의 교육, 육성 및 활용을 조직한다.
라) 사이버 안보를 보호하기 위한 제품, 서비스, 애플리케이션의 연구, 생산을 지원하기 위한 경제 환경을 개선하고 경쟁 조건을 개선한다.
조 29. 온라인 공간에서 아동 보호
1. 아동은 온라인 공간에서 정보 접근, 사회 활동 참여, 놀이 및 여가 활동, 개인 비밀과 사생활 보호, 기타 권리 보장을 받을 권리를 가진다.
2. 정보 시스템 관리 주체, 통신망, 인터넷 서비스 제공 기업, 온라인 공간에서 제공되는 추가 서비스 제공 기업은 정보 시스템 내 또는 제공하는 서비스 내에서 아동에게 해를 끼치거나 침해하는 내용의 정보를 제어하고, 이를 공유하거나 삭제하지 않으며, 즉시 관련 부서와 협력하여 처리하도록 통보해야 한다.
3. 온라인 공간에서 활동하는 기관, 단체, 개인은 아동의 온라인 공간에서의 권리 보장을 위해 관련 기관과 협력하고, 아동에게 해를 끼치는 내용의 정보를 차단해야 한다.
4. 기관, 단체, 부모, 교사, 아동 보호자 및 기타 관련 개인은 법에 따라 아동의 온라인 공간 참여 시 권리 보장과 보호 책임을 진다.
5. 국가 사이버 보안 전담 부서와 관련 기관은 아동에게 해를 끼치거나 침해하는 행위를 방지, 발견, 차단, 엄중하게 처벌하기 위한 조치를 취한다.
장 V
사이버 보안 활동 보장
조 30. 네트워크 보안 보호 인력
1. 사이버 보안 전담 부서는 경찰청과 국방부에 배치된다.
2. 사이버 보안 부서는 중앙부처, 지방인민위원회, 중요 정보 시스템을 직접 관리하는 기관 및 단체에 배치된다.
3. 사이버 보안 활동에 참여할 수 있는 조직 및 개인은 동원될 수 있다.
조 31. 네트워크 보안 보호 인력 확보
1. 사이버 보안 및 정보통신 보안 지식을 갖춘 베트남 국민은 사이버 보안의 기본적이고 주요한 자원이다.
2. 정부는 사이버 보안 인력을 양성하고 발전시키기 위한 계획을 세운다.
3. 사이버 보안 위협, 사이버 테러, 사이버 공격, 사이버 안전사고 또는 사이버 보안 위협이 발생하면, 관련 기관은 사이버 보안 인력을 동원할 수 있다.
사이버 보안 인력 동원의 권한, 책임, 절차, 방법은 국가안보법, 국방법, 경찰법 및 관련 법률의 규정에 따라 이루어진다.
조 32. 네트워크 보안 보호 인력의 선발, 교육 및 개발
1. 사이버 보안, 정보통신 보안, 정보기술에 대한 도덕적, 건강적, 능력적, 지식적 요건을 충족하고, 사이버 보안에 참여하고자 하는 의향이 있는 베트남 국민은 사이버 보안 부서에 선발될 수 있다.
2. 우수한 사이버 보안 인력을 양성하고 발전시키는 것을 우선시한다.
3. 국제 표준을 충족하는 사이버 보안 교육 기관을 우선적으로 발전시키며, 공공 및 민간 부문, 국내외 사이버 보안 협력을 장려한다.
조 33. 사이버 안보 교육 및 지식·업무 보충
1. 사이버 안보 지식 교육 내용은 국방과 안보 교육 과목에 포함되며, 국방 및 안보 지식 보충 프로그램에 포함되며, 국방교육법에 따른다.
2. 경찰부는 관련 부처와 협력하여 사이버 보안 직원 및 사이버 보안 업무에 참여하는 공무원, 직원, 근로자에게 사이버 보안 업무 보충을 주관한다.
국방부, 정부기밀청은 관리 범위 내의 대상에게 사이버 보안 업무 보충을 실시한다.
조 34. 사이버 안보 지식 보급
1. 국가가 전국적으로 사이버 안보 지식을 보급하는 정책을 시행하며, 정부 기관이 민간 조직 및 개인과 협력하여 사이버 안보 교육 프로그램을 실시하고 인식을 높이는 것을 장려한다.
2. 부처, 기관, 조직은 공무원, 직원, 근로자를 대상으로 사이버 안보 지식 보급 활동을 계획하고 실행하는 책임이 있다.
3. 지방인민위원회는 지역 기관, 단체, 개인에게 사이버 안보 지식 및 인식을 높이는 활동을 구축하고 실행하는 책임이 있다.
조 35. 사이버 보안 비용
1. 정부 기관, 정치 조직의 사이버 보안 비용은 국가 예산으로 보장되며, 연간 국가 예산 계획에 반영된다. 국가 예산에서의 비용 관리 및 사용은 국가 예산법에 따라 이루어진다.
2. 이 조 제1항에 규정되지 않은 정부 기관, 조직의 정보 시스템 사이버 보안 비용은 해당 기관, 조직이 자체적으로 보장한다.
장 6
기관, 조직, 개인의 감사결론 집행
조 36. 경찰부의 책임
경찰부는 정부 앞에서 사이버 보안 국가 관리를 담당하며 다음 임무와 권한을 수행하되, 국방부와 정부기밀청의 책임 사항을 제외한다.
1. 사이버 보안 관련 법규 제정 또는 관련 기관에 제출하고, 그 시행을 지도한다.
2. 사이버 보안 전략, 방침, 계획 및 방안을 제안하고 구축한다.
3. 국가 주권, 이익, 안보, 사회 질서 및 안전, 범죄 예방을 위협하는 사이버 공간 사용 활동에 대응한다. 국가 주권, 이익, 국가 안보, 사회 질서 및 안전, 그리고 사이버 범죄 예방 및 대응을 침해하는 행위;
4. 사이버 공간 정보 안전을 보장하며, 계정 등록 정보 확인 메커니즘을 구축하고, 사이버 보안 위협 정보를 경고하고 공유한다.
5. 정부 및 총리에게 여러 부처 관리 범위에 걸친 사이버 보안 관리 사항에 대한 분담 및 협력을 위한 조치를 제안하고 결정한다.
6. 사이버 공격 대비 훈련을 조직하며, 국가 안보에 중요한 정보 시스템에 대한 사이버 보안 사고 대응 및 복구 훈련을 조직한다.
7. 사이버 보안 관련 법률 위반에 대한 감사, 조사, 불만 및 고발 처리 및 처벌을 한다.
조 37. 국방부의 책임
국방부는 정부 앞에서 관리 범위 내에서 사이버 보안 국가 관리를 담당하며 다음 임무와 권한을 수행한다.
1. 관리 범위 내에서 사이버 보안 관련 법규 제정 또는 관련 기관에 제출하고, 그 시행을 지도한다.
2. 관리 범위 내에서 사이버 보안 전략, 방침, 계획 및 방안을 제안하고 구축한다.
3. 관리 범위 내에서 국가 안보를 위협하는 사이버 공간 사용 활동에 대응한다.
4. 경찰부와 협력하여 국가 안보에 중요한 정보 시스템에 대한 사이버 공격 대비 및 사고 대응 훈련을 조직하며, 사이버 보안 업무를 수행한다.
5. 관리 범위 내에서 사이버 보안 관련 법률 위반에 대한 감사, 조사, 불만 및 고발 처리 및 처벌을 한다.
조 38. 정보통신부의 책임
1. 경찰청 및 국방부와 협력하여 사이버 안보를 보호한다.
2. 관련 기관과 협력하여 공화국 사회주의 베트남 국가에 반대하는 내용을 포함한 정보에 대한 선전 및 반박 활동을 조직한다. 이는 본 법률 제16조 제1항에서 규정된다.
3. 전기통신망, 인터넷, 사이버 공간에서 제공되는 추가 서비스, 정보 시스템을 직접 관리하는 기업에게 사이버 법규를 위반한 내용을 포함한 정보를 제거하도록 요구한다.
조 39. 정부비밀관리청의 책임
1. 국방부 장관에게 비밀관리청 관할 범위 내의 사이버 안보를 보호하기 위한 암호 규범법률, 프로그램, 계획을 제안하거나 관련 권한을 가진 기관에 제출하고 이를 집행하도록 한다.
2. 비밀관리청 관할 범위 내의 비밀 정보 시스템 및 비밀관리청이 제공하는 암호 제품에 대한 사이버 안보를 보호한다. 이는 본 법률에서 규정된다.
3. 비밀 암호 연구, 생산, 사용, 제공에 대한 통일적인 관리를 실시하며, 국가 비밀로 분류된 정보가 사이버 공간에서 저장되거나 교환될 때 이를 보호하기 위한 암호 제품을 제공한다.
조 40. 부처, 지방인민위원회의 책임
각자의 임무와 권한 범위 내에서, 부처, 지방인민위원회는 관리 범위 내의 정보, 정보 시스템에 대한 사이버 안보 보호 작업을 수행하며, 경찰청과 협력하여 해당 부처, 지방의 사이버 안보 국가 관리를 수행한다.
조 41. 사이버 공간에서 서비스를 제공하는 기업의 책임
1. 베트남에서 사이버 공간에서 서비스를 제공하는 기업은 다음 책임을 가지며:
a) 자신이 제공하는 서비스를 이용하면서 사이버 안보 위험을 경고하고 예방 방법을 안내한다.
b) 사이버 안보 사고에 대응하기 위한 계획 및 해결 방안을 작성하고, 보안 취약점, 보안 구멍, 악성코드, 사이버 공격, 네트워크 침입 및 다른 안보 위험을 처리한다. 사이버 안보 사고가 발생하면 즉시 긴급 대응 계획을 실행하고 적절한 대응 조치를 취하며, 동시에 본 법률에서 정한 전문 사이버 보호 기관에 보고한다.
c) 정보 수집 과정에서의 사이버 안보를 보장하기 위해 기술적 해결책 및 기타 필요한 조치를 적용하며, 정보 유출, 손상 또는 손실 위험이 있을 경우 즉시 대응 방안을 제시하고, 사용자에게 알리며, 동시에 본 법률에서 정한 전문 사이버 보호 기관에 보고한다.
d) 전문 사이버 보호 기관이 사이버 안보를 보호하는 데 필요한 조건을 제공하고 협력한다.
2. 베트남에서 전기통신망, 인터넷, 사이버 공간에서 제공되는 추가 서비스를 제공하는 기업은 본 조항 제1항, 본 법률 제26조 제2항 및 제3항을 준수해야 한다.
조 42. 정보통신망을 사용하는 기관, 단체 및 개인의 책임
1. 정보통신망 보안에 관한 법률 규정을 준수한다.
2. 정보통신망 보안과 관련된 정보, 정보통신망 보안 위협, 정보통신망 보안 침해 행위를 관련 권한 기관 및 정보통신망 보안 보호 기관에 즉시 제공한다.
3. 정보통신망 보안 보호 요구와 지침을 관련 권한 기관이 제시한 대로 이행하며, 정보통신망 보안 보호를 수행하는 기관, 단체 및 책임자에게 협력하고 조건을 마련하여 정보통신망 보안 보호 조치를 실시하도록 한다.
장 7
시행규정
조 43. 효력 발생
1. 본 법률은 2019년 1월 1일부터 효력을 발생한다.
이미 운영 중인 시스템이 국가 안보에 중요한 정보 시스템 목록에 포함되는 경우, 본 법률이 효력을 발생한 날로부터 12개월 이내에 해당 시스템 관리자는 정보통신망 보안 조건을 충족시키고, 전문 정보통신망 보안 보호 기관은 법률 제12조에 따라 정보통신망 보안 조건을 평가해야 하며, 필요하다면 총리가 연장 결정을 내릴 수 있으나 12개월을 초과하지 않아야 한다.
이미 운영 중인 시스템이 국가 안보에 중요한 정보 시스템 목록에 추가되는 경우, 추가된 날로부터 12개월 이내에 해당 시스템 관리자는 정보통신망 보안 조건을 충족시키고, 전문 정보통신망 보안 보호 기관은 법률 제12조에 따라 정보통신망 보안 조건을 평가해야 하며, 필요하다면 총리가 연장 결정을 내릴 수 있으나 12개월을 초과하지 않아야 한다.
본 법률은 사회주의共和国第十四届全国人民代表大会第五次会议于2018年6月12日通过。, 2018년 6월 12일 사회주의共和國第十四屆全国人民代表大會第五次会议通过。
|
国会主席
(인) Nguyễn Thị Kim Ngân
|
Bản đồ quan hệ
Bấm vào một văn bản để mở. Viền đỏ = quan hệ làm thay đổi hiệu lực.
Bản dịch
Văn bản này có sẵn ở các ngôn ngữ sau: