법률안번호 53/2022/ND-CP 개인정보보호법 일부 규정 세부사항에 관한 규정

시행령 번호 105/2022/ND-CP 개인정보보호법 일부 규정 및 시행방법에 대한 세부사항을 규정하며, 데이터 보관, 외국 기업의 베트남 내 지사 또는 대표사무소 설립; 정부기관 및 중앙과 지방의 정치조직 활동에서의 정보보호; 정보보호 비용 등 내용을 포함한다. 이 시행령은 2022년 10월 1일부터 효력이 발생한다.

문서 번호53/2022/NĐ-CP
문서 유형시행령
발행 기관공안부
서명자Vũ Đức Đam — Phó Thủ tướng Chính phủ
업데이트12. 06. 2026
분야미분류
발행일15. 08. 2022
발효일01. 10. 2022
효력 만료일
상태발효 중
✦ 스마트 요약

시행령 번호 105/2022/ND-CP 개인정보보호법 일부 규정 및 시행방법에 대한 세부사항을 규정하며, 데이터 보관, 외국 기업의 베트남 내 지사 또는 대표사무소 설립; 정부기관 및 중앙과 지방의 정치조직 활동에서의 정보보호; 정보보호 비용 등 내용을 포함한다. 이 시행령은 2022년 10월 1일부터 효력이 발생한다.

적용 범위

각 부처, 산업, 국내 기업 및 베트남 내 활동하는 외국 기업

핵심 사항

  • 베트남 내 서비스 사용자 데이터를 베트남 내에서 보관할 의무
  • 정부 기관으로부터 요청받은 경우 외국 기업의 베트남 내 지사 또는 대표사무소 설립
  • 정부기관 및 중앙과 지방의 정치조직 활동에서의 정보보호
  • 정보보호 비용은 국가 예산에서 배정된다.
  • 최소 데이터 보관 기간은 24개월

🌐 이 문서의 사회적 영향

  • 베트남 내 외국 기업 활동 관리 및 감독 강화
  • 베트남 내 서비스 사용자의 개인 정보 및 권익 보호
  • 정부기관 활동에서의 정보보호

❓ 자주 묻는 질문

외국 기업은 어떤 데이터를 보관해야 하는가?

개인 정보, 서비스 이용 시간, 신용 카드 정보, 이메일 주소, 계정 또는 데이터와 연결된 전화번호 등 서비스 사용자의 베트남 내 정보가 포함된다.

최소 데이터 보관 기간은 몇 개월인가?

24개월

이 시행령을 집행하는 책임자는 누구인가?

장관, 정부 수준 기관의 수장, 중앙 정부 소속 기관의 수장, 중앙 직할 성 및 도의 인민위원회 주석

전문

정부

사회주의 공화국 베트남
독립 - 자유 - 행복

번호: 53/2022/NĐ-CP
하노이, 2022년 8월 15일

처분령

정보통신망 보안에 관한 법률 일부 조항 시행세부 규정

정부조직법(2015. 6. 19.), 정부조직법 및 지방자치제 조직법 일부 개정법률(2019. 11. 22.)에 근거합니다;

국가안보법(2004년 12월 3일)에 의거

2018년 6월 12일 국가정보원법;

2015년 11월 19일 정보통신망 이용 촉진 및 정보보호 등에 관한 법률;

내무부장관의 건의에 따라;

정부는 정보통신망 보안에 관한 법률 일부 조항의 세부 규정을 제정한다.

장 1

총칙

조 1. 적용범위

이 nghị định은 정보통신망 보안에 관한 법률 제5조 제1항 각 호, 제10조 제4항, 제12조 제5항, 제23조 제1항, 제24조 제7항, 제26조 제2항 및 제4항, 제36조 제5항의 세부 규정을 포함하여 다음과 같이 규정한다.

1. 정보통신망 보안을 위한 조치: 정보통신망 검토; 정보통신망 조건 평가; 정보통신망 검사; 정보통신망 감독; 정보통신망 사고 대응 및 복구; 정보보호를 위한 암호 사용; 불법 정보 또는 사실과 다른 정보 삭제 요구; 국가 안보, 사회 질서 및 안전, 기관, 단체, 개인의 권익을 침해하는 행위와 관련된 전자 데이터 수집; 시스템 운영 중단, 일시 중단 또는 활동 중지 요구 및 도메인 회수.

2. 국가 안보에 중요한 시스템에 대한 정보통신망 검토, 평가, 검사, 감독, 사고 대응 및 복구를 위한 기관 간 협력 근거, 절차 및 방법.

3. 국가 안보에 중요한 시스템에 대한 정보통신망 조건.

4. 중앙 및 지방 정부 기관, 정치 조직에서 정보통신망 보안 활동 수행 내용.

5. 국가 안보에 중요한 시스템 목록에 속하지 않는 기관, 단체, 개인의 시스템에 대한 정보통신망 검사를 위한 절차 및 방법.

6. 제26조 제3항에 따라 국내에 데이터 저장소 또는 지점을 설치하는 기업에 대한 규정.

7. 여러 부처 관리 범위에 걸친 정보통신망 보안 조치, 예방 및 처리를 위한 분담 및 협력.

조 2. 용어 해석

1. 베트남 유엔 평화유지군 활동 참여를 위한 연부처 협의회(이하 "협의회"라 함)는 총리의 지시에 따라 설립되며, 총리의 지시, 협력, 중요한 연부처 업무 처리를 지원하는 연부처 협의회 메커니즘이다.

1. 개인정보 데이터는 개인을 식별할 수 있는 문자, 숫자, 이미지, 음성 등 형태의 정보를 포함한 데이터.

2. 서비스 이용자는 네트워크 서비스를 이용하는 기관 또는 개인.

3. 국내 서비스 이용자는 베트남 사회주의 공화국 영토 내에서 네트워크 서비스를 이용하는 기관 또는 개인.

4. 서비스 이용자의 관계 데이터는 서비스 이용자가 다른 사람과의 관계를 반영하거나 확인하는 문자, 숫자, 이미지, 음성 등 형태의 정보를 포함한 데이터.

5. 국내 서비스 이용자가 생성한 데이터는 베트남 사회주의 공화국 영토 내에서 네트워크 서비스를 이용하며 생성된 과정, 활동, 이용 정보 및 연결을 위해 사용된 장비, 네트워크 서비스 정보를 포함한 문자, 숫자, 이미지, 음성 등 형태의 정보를 포함한 데이터.

6. 통신망 서비스는 통신법령에 따른 통신서비스 및 통신응용서비스.

7. 인터넷 서비스는 인터넷법령에 따른 인터넷서비스 및 인터넷기반 콘텐츠 제공서비스.

8. 네트워크 공간 증가 서비스는 통신법령에 따른 가치증가 통신서비스.

9. 정보통신망 보호 전문 부대는 다음과 같이 구성된다:

가) 경찰부의 정보통신망 보호 및 사이버범죄 방지국

나) 국방부의 군 보안보호국, 총정치국 및 사이버전 부대

10. 국가 안보에 중요한 시스템의 주 관리 기관은 해당 시스템을 직접 관리하는 기관으로 다음의 경우를 포함한다:

가) 중앙부처, 정부 소속기관

나) 중앙 직할 성, 시 인민위원회

다) 중앙 정치 조직

라) 국가 안보에 중요한 시스템 건설, 설립, 개선, 확장 프로젝트 투자 결정 권한 기관

11. 국내 기업은 베트남 법률에 따라 설립되거나 등록된 기업으로 본사가 베트남에 위치한 기업.

12. 외국 기업은 외국 법률에 따라 설립되거나 등록된 기업.

장 II

국가 안보에 중요한 시스템의 목록 확립, 협력 체제, 정보통신망 보호 조건 설정

절 1. 중요 국가안보 정보시스템 명단 확립

조 3. 국가안보를 위한 중요 정보시스템 확립 근거

국가안보를 위한 중요 정보시스템은 베트남 사회주의 공화국의 정부기관과 정치조직의 정보시스템으로 다음을 포함한다.

1. 국가안전정보망 법률에 규정된 국가중요 정보시스템

2. 국가안보와 관련된 중요한 시설을 지휘·운영하기 위한 정보시스템(법률에 규정됨)

3. 국가안보와 관련된 중요한 통신시설의 지휘·운영을 위한 정보시스템(법률에 규정됨)

4. 국가안보망 법률 제10조 제2항에 규정된 분야의 정보시스템 중 다음과 같은 결과를 초래할 경우 해당 분야의 정보시스템

가) 국가의 독립, 주권, 통일 및 영토의 보전, 제도와 베트남 사회주의 공화국 국가의 존속에 직접적인 영향을 미침

나) 국방과 국가안보, 외교에 중대한 영향을 미쳐 국가 방어능력을 약화시키고 국가를 보호하는 능력을 저하시킴

다) 국가경제에 중대한 영향을 미침

라) 인간생활과 생태환경에 재앙을 초래함

마) 건설법률에 따른 특별급 시설의 운영에 중대한 영향을 미침

바) 국가비밀범위 내에서의 정책 수립과 방침 결정에 중대한 영향을 미침

사) 중앙당과 정부기관의 직접 지휘·운영에 중대한 영향을 미침

조 4. 국가안보를 위한 중요 정보시스템 명단 등록 신청 서류 작성

1. 정보시스템 관리주체는 본 조 제3조 제4항의 규정에 따라 정보시스템 관리 권한이 있는 자신의 정보시스템을 국가안보를 위한 중요 정보시스템 명단에 등록하기 위한 신청서류를 작성해야 함

2. 국가중요 정보시스템에 속하는 정보시스템에 대해

가) 정보통신부는 국가중요 정보시스템 신청서류를 경찰청에 제출해야 함

나) 본 조 제2항 제2호의 규정에 따라 국가중요 정보시스템 관리주체는 국가안보를 위한 중요 정보시스템 명단에 등록하기 위한 신청서류를 작성할 필요가 없음

다) 경찰청은 국가중요 정보시스템을 국가안보를 위한 중요 정보시스템 명단에 등록하고, 해당 정보시스템 관리주체에게 등록 사실을 통보하며, 그에 따른 책임을 수행해야 함

3. 정보시스템의 안전등급 심사 과정에서 국가안보를 위한 중요 정보시스템 명단에 등록할 만한 근거가 충분하다고 판단되는 경우, 정보통신부는 경찰청에 신청서류를 전달하여 국가안보를 위한 중요 정보시스템 명단에 등록하기 위한 신청서류를 심사하도록 해야 함

4. 사이버안보 전담기관은 본 시행령 제3조의 규정에 적합한 정보시스템을 심사하고, 해당 정보시스템 관리주체에게 자신의 관리 권한이 있는 정보시스템을 국가안보를 위한 중요 정보시스템 명단에 등록하기 위한 신청서류를 작성하도록 요구해야 함

5. 국가안보를 위한 중요 정보시스템 명단 등록 신청서류

가) 국가안보를 위한 중요 정보시스템 명단 등록 신청서(부록 표 01)

나) 기관 또는 조직의 전체 정보시스템 목록 제공 서류(부록 표 02)

다) 첨부 증빙자료로, 정보시스템 설명서 및 종합설명서, 설계 승인 문서 또는 동등 가치의 문서, 국가안보를 위한 중요 정보시스템 명단 등록 근거와 일치하는 증빙자료, 정보시스템 보호 방안 설명서(네트워크 인프라 안전 보장 방안, 서버 안전 보장 방안, 응용 프로그램 안전 보장 방안, 데이터베이스 안전 보장 방안, 관리 정책, 조직 및 인력 구성, 설계 및 건설 관리, 운영 관리, 검사 및 평가, 위험 관리)

6. 국가안보를 위한 중요 정보시스템 명단 등록 신청서류는 원본 1부를 제출하며, 다음 기관으로 제출해야 함

가) 경찰청 사이버안보국 및 고도기술 범죄 대응국(본 조 제2항 제2호 및 제3호 규정을 제외함)

나) 국방부 사이버전사령부(군사 정보시스템에 대한 경우)

다) 정부기밀청(정부기밀청 소유의 정보시스템에 대한 경우)

7. 본 조 제6항의 규정에 따라 서류를 접수한 기관은 접수된 서류에 대한 의견을 서면으로 피드백해야 함(부록 표 03)

조 5. 국가안보 중요 정보 시스템 명부에 정보 시스템을 제출하기 위한 서류 검토

1. 경찰청 사이버안전국은 국가안보 중요 정보 시스템 명부에 정보 시스템을 제출하기 위한 서류를 검토하되, 본 조 제2항 및 제3항에서 규정하는 경우를 제외한다.

2. 국방부 사이버작전사령부는 군 정보 시스템을 국가안보 중요 정보 시스템 명부에 제출하기 위한 서류 작성, 접수 및 검토를 지시한다.

3. 정부기밀관리청은 정부기밀관리청 소속 정부기밀 시스템을 국가안보 중요 정보 시스템 명부에 제출하기 위한 서류를 검토한다.

4. 국가안보 중요 정보 시스템 명부에 정보 시스템을 제출하기 위한 서류 검토 위원회:

가. 여러 부처나 분야와 관련이 있는 국가안보 중요 정보 시스템 또는 여러 부처의 의견이 필요한 경우에 적용됨.

나. 검토위원회는 임시직제로 운영되며, 임무 완료 후 해체된다. 시스템의 성격과 역할에 따라 검토위원회는 경찰청, 국방부, 통신부, 정부기밀관리청 및 관련 기관이나 단체가 포함될 수 있다. 특정 상황에 따라 검토위원회는 정보 시스템 관리 주체를 회의에 참석하도록 초청할 수 있다.

다. 검토위원회는 정보 시스템의 보안 등급 검토와 국가안보 중요 정보 시스템 명부에 정보 시스템을 제출하기 위한 서류 검토 책임을 진다.

5. 검토위원회 회의 결과는 정보 보안 및 네트워크 보안 작업에 공동으로 사용된다.

6. 서류 내 정보와 실제 현황 확인이 필요할 경우, 본 조 제1항, 제2항 및 제3항에서 규정한 검토기관은 실사 및 검사를 통해 정보 시스템을 국가안보 중요 정보 시스템 명부에 제출하기 위한 제안을 검토한다. 실사 및 검사 기간은 20일을 넘지 않으며, 실사 결과는 검토기관과 정보 시스템 관리 주체의 확인을 받은 기록으로 작성된다.

7. 정보 시스템 관리 주체는 검토, 실사, 검사 및 검토기관의 요청에 따른 서류 보완에 협력하고 조건을 마련해야 한다.

8. 서류 검토 기간 및 절차:

가. 서류 검토 기간은 정보 시스템을 국가안보 중요 정보 시스템 명부에 제출하기 위한 합법적 서류를 모두 제출받은 날로부터 30일이며, 또는 본 조 제6항에서 규정한 실사 기간 종료 후부터 시작된다.

나. 합법적 서류를 모두 제출받은 날로부터 3일 이내에 서류 확인이 이루어진다.

다. 검토 기간 종료 후, 검토기관은 공안부장과 국방부장에게 제출할 서류를 완성한다.

라. 공안부장과 국방부장은 검토 기간 연장을 결정하며, 연장 기간은 20일을 넘지 않아야 한다.

9. 경찰청은 국방부와 정부기밀관리청과 협력하여 절차를 통일한다.

조 6. 국가안보 중요 정보 시스템 명부에서 제외하기

1. 본인 관리하는 국가안보 중요 정보 시스템이 제3조 이 nghị định에서 규정한 기준을 더 이상 충족하지 않는다고 판단되는 경우, 국가안보 중요 정보 시스템 주체는 해당 정보 시스템을 국가안보 중요 정보 시스템 명부에서 제외하기 위한 서류를 작성하여 제출한다.

2. 매년, 보안망 전문 부대는 그 직능과 임무에 따라 제3조 이 nghị định에서 규정한 기준을 더 이상 충족하지 않는 정보 시스템을 검토하고, 해당 정보 시스템을 관리하는 주체에게 그 정보 시스템을 국가안보 중요 정보 시스템 명부에서 제외하기 위한 서류를 작성하여 제출하도록 요구한다.

3. 국가안보 중요 정보 시스템 명부에서 제외하기 위한 서류는 다음을 포함한다:

가) 국가안보 중요 정보 시스템 명부에서 제외하기를 요청하는 문서(부록 05 모델)

나) 국가안보 중요 정보 시스템 명부에서 제외하기를 요청하는 것과 직접 관련된 필요한 문서 및 자료

4. 국가안보 중요 정보 시스템 명부에서 제외하기 위한 절차, 절차, 권한은 국가안보 중요 정보 시스템 명부에 추가하기 위한 절차, 절차, 권한에 따라 적용된다.

조 7. 국가안보 중요 정보 시스템에 대한 심사, 평가, 검사, 감독, 대응, 복구 협력

1. 국가안보 중요 정보 시스템에 대한 보안망 보호와 정보망 안전은 정보망 보안 및 정보망 안전 법률의 규정에 따라 이루어진다.

2. 협력 원칙

가) 국가안보 중요 정보 시스템에 대한 심사, 평가, 검사, 감독, 대응, 복구 활동에 대한 정보망 보안 및 정보망 안전 법률의 규정을 적용한다;

나) 여러 관련 당사자의 협력이 필요할 경우, 경찰청, 국방부, 정부기밀청은 정보망 보안 법률에 근거하여 통신정보부, 관련 부처와 협력하여 국가안보 중요 정보 시스템에 대한 정보망 보안 심사, 평가, 검사, 감독, 대응, 복구 활동을 조직한다;

다) 협력 과정은 국제 조약 및 국제 기관의 규정, 정보망 보안 법률 및 관련 법률을 준수하며, 적극적이고 지속적이며 신속하게 그리고 부여된 직능, 임무, 권한에 따라 이루어져야 한다.

3. 협력 방식

가) 경찰청은 관련 부처에 국가안보 중요 정보 시스템에 대한 정보망 보안 심사, 평가, 검사, 감독, 대응, 복구 활동에 참여하기 위해 참가자를 파견하도록 요청하는 문서를 발송한다.

나) 관련 부처는 요청된 내용에 따라 국가안보 중요 정보 시스템에 대한 정보망 보안 심사, 평가, 검사, 감독, 대응, 복구 활동에 참가하기 위해 충분한 참가자를 파견하는 책임이 있다.

다) 국가안보 중요 정보 시스템에 대한 정보망 보안 심사, 평가, 검사, 감독, 대응, 복구 활동을 지원하기 위한 서류, 문서, 자료는 경찰청이 규정에 따라 참가자에게 사본을 보내도록 한다.

4. 국가안보 중요 정보 시스템에 대한 감독 협력은 정보망 보안 및 정보망 안전 업무를 수행하기 위해 이루어진다:

가) 정보망 보안 전문 부대는 각각의 직능과 임무를 수행하기 위해 통신정보부 정보망 안전국과 정보망 보안 및 정보망 안전 감독 데이터를 공유해야 한다.

나) 이미 국가안보 중요 정보 시스템에 대한 정보망 안전 감독을 수행한 경우, 감독 데이터는 정보망 보안 및 정보망 안전 업무를 수행하기 위해 공유되고 공동으로 사용된다.

다) 국가안보 중요 정보 시스템 주체는 정보망 보안 전문 부대의 감독 시스템 및 장비를 자신의 관리하에 있는 정보 시스템에 연결하여 정보망 위협을 조기에 발견하고 경고할 수 있도록 공간과 기술 조건을 제공해야 한다.

절 2. 국가안보에 관한 중요 정보통신 시스템에 대한 사이버 보안 조건

조 8. 국가안보에 관한 중요 정보통신 시스템에 대한 사이버 보안 조건, 절차 및 방안

1. 국가안보 사이버 보안 규정, 국가안보 비밀 보호 규정, 직무 비밀 보호 규정, 정보통신 네트워크 안전 기술 표준 및 규격, 관련 전문 기술 표준 등에 근거하여 국가안보에 관한 중요 정보통신 시스템을 관리하는 주체는 자신이 관리하는 국가안보에 관한 중요 정보통신 시스템에 대한 사이버 보안 규정, 절차 및 방안을 수립한다.

2. 사이버 보안 규정, 절차 및 방안의 내용은 우선 보호해야 하는 정보통신 시스템과 정보를 명확히 규정하고, 데이터와 기술 인프라를 사용하고 국가안보 비밀을 작성, 보관, 전송하는 데 있어 사이버 보안 관리, 기술, 업무 절차를 포함하며, 정보통신 네트워크의 사이버 보안 및 안전 조건, 각 부서 및 개인의 관리, 운영, 사용 책임, 위반 행위 처리 제재를 규정해야 한다.

조 9. 시스템 운영 및 관리, 사이버 보안 인력 조건

1. 시스템 운영 및 관리, 사이버 보안을 담당하는 부서가 있어야 한다.

2. 시스템 운영 및 관리, 사이버 보안을 담당하는 인력은 사이버 보안, 정보통신 네트워크 안전, 정보기술에 대한 전문 지식을 갖추어야 하며, 근무 중 및 퇴직 후 국가안보에 관한 중요 정보통신 시스템과 관련된 정보 보안에 대한 약속을 해야 한다.

3. 국가안보에 관한 중요 정보통신 시스템의 시스템 운영, 관리, 사이버 보안을 담당하는 부서 간에는 전문적으로 독립적인 운영 체계가 있어야 한다.

조 10. 시스템 구성 요소인 장비, 하드웨어, 소프트웨어에 대한 사이버 보안 조건

1. 시스템 구성 요소로서의 하드웨어 장비는 보안 취약점, 보안 구멍, 악성코드, 수신/발신 장치, 해롭게 작용하는 하드웨어 등을 검사하여 다른 시스템 구성 요소와의 호환성을 확인해야 하며, 관리 장비는 깨끗한 운영 체제와 소프트웨어를 설치하고 방화벽 보호 계층을 갖추어야 한다. 국가안보 비밀을 처리하는 정보시스템은 인터넷과 연결되어서는 안 된다.

2. 사이버 보안 위협을 경고하거나 통보받은 제품은 사용되지 않거나 사용하기 전에 보안 취약점, 보안 구멍, 악성코드, 해롭게 작용하는 하드웨어를 처리하거나 수정해야 한다.

3. 국가안보 비밀을 처리하는 형태의 데이터와 정보는 인터넷에서 생성, 교환, 보관되는 동안 법령에 따라 암호화되거나 보호 조치를 취해야 한다.

4. 정보시스템 활동을 위한 정보기술 장비, 통신 수단, 정보 매개체 및 기타 장비는 국가안보 비밀 보호 법률 규정과 정보시스템 관리 주체의 규정에 따라 관리, 파기, 수리를 받아야 한다.

5. 시스템 소프트웨어, 유틸리티 소프트웨어, 중간 소프트웨어, 데이터베이스, 응용 프로그램, 소스 코드 및 개발 도구는 정기적으로 오류 패치를 검토하고 업데이트해야 한다.

6. 정보통신 시스템 내부망에 연결되는 이동 장비 및 정보 저장 기능을 가진 장비는 안전성을 확인하고 감독받아야 하며, 국가안보에 관한 중요 정보통신 시스템에서만 사용할 수 있다.

7. 정보 저장 장비가 연결, 운송, 보관될 때는 다음 사항을 준수해야 한다.

a) 국가안보에 관한 중요 정보통신 시스템에 연결되기 전에 보안 검사를 실시해야 한다.

b) 국가안보에 관한 중요 정보통신 시스템에 속하는 장비의 연결 및 분리 작업을 관리해야 한다.

c) 운송 및 보관 시 안전 조치를 취하고, 그 안에 보관된 국가안보 비밀 정보에 대한 보호 조치를 시행해야 한다.

조 제11조. 보안 네트워크 감독 및 보호를 위한 기술 조건

1. 국가 안보에 중요한 정보 시스템의 운영 환경은 다음 요구 사항을 충족해야 한다.

가) 개발, 테스트 및 실험 환경과 분리되어야 한다.

나) 정보 보안을 보장하는 해법을 적용해야 한다.

다) 응용 프로그램 개발 도구 및 수단을 설치하지 않아야 한다.

라) 사용하지 않는 또는 필요하지 않은 기능, 소프트웨어 도구는 제거하거나 꺼져 있어야 한다.

2. 국가 안보에 중요한 정보 시스템의 데이터는 데이터 변경 주기에 맞춰 적절한 외부 저장 매체로 자동 백업할 수 있는 계획을 가져야 하며, 생성된 모든 데이터는 24시간 내에 백업되어야 한다. 예비 백업 데이터는 6개월마다 검사하고 복구 가능성을 보장해야 한다.

3. 네트워크 시스템은 다음 요구 사항을 충족해야 한다.

가) 사용자 대상 및 목적에 따라 다른 네트워크 영역으로 구분되며, 최소한 다음과 같이 분리되어야 한다: 정보 시스템의 서버를 위한 독립 네트워크 영역; 인터넷 서비스 제공을 위한 DMZ(디매치) 영역; 무선 서비스 제공을 위한 독립 네트워크 영역; 데이터베이스 서버를 위한 독립 네트워크 영역.

나) 중요한 네트워크 영역에 대한 연결 및 접근을 통제하기 위한 장비와 소프트웨어가 있어야 한다.

다) 신뢰할 수 없는 연결, 불법적인 접근 및 침입을 검출하고 차단하기 위한 해법이 있어야 한다.

라) 서비스 거부 공격 및 다른 형태의 공격에 대응하기 위한 방안이 시스템의 규모와 성질에 맞게 있어야 한다.

4. 네트워크 시스템의 기술적 약점 및 취약점을 탐지하고 즉시 발견하기 위한 방법이 있어야 한다. 또한 불법적으로 연결된 장비, 소프트웨어를 찾아내야 한다.

5. 정보 시스템의 활동 및 사용자, 발생한 오류, 정보 보안 사고를 최소 3개월 동안 중앙 집중식으로 기록하고 저장하며, 연간 최소 한 번씩 백업해야 한다.

6. 사용자 및 그룹 사용자의 장비 및 도구에 대한 접근을 관리한다.

가) 장비 및 사용자의 접근 권한을 등록, 발급, 갱신 및 회수한다.

나) 각 시스템 접근 계정은 단일 사용자에게만 할당되어야 하며, 국가 안보에 중요한 정보 시스템에 공동 사용 계정을 사용하려면 관련 권한을 가진 당국의 승인을 받아야 하며, 사용 시 개인 책임을 명확히 해야 한다.

다) 관리자 계정 사용을 제한하고 감독한다: (i) 관리자 계정 생성을 통제하여 승인이 없으면 사용할 수 없도록 함; (ii) 관리자 계정 사용을 감독하는 방법이 있어야 함; (iii) 관리자 계정 사용은 단일 접속만 허용하고 일정 시간 동안 활동이 없으면 자동 로그아웃 되어야 한다.

라) 정보 시스템 접근 비밀번호를 관리하고 발급한다.

마) 사용자의 접근 권한을 검토하고 재승인한다.

나) 사용을 위해 사용되는 장비 및 도구에 대한 정보 보안 요구 사항 및 조건.

조 12. 물리적 안보 조건

1. 국가안보에 중요한 정보시스템은 안전한 장소에 설치되며 보호되어 환경적 위협과 불법 침입으로부터 위험을 최소화하도록 한다.

2. 국가안보에 중요한 정보시스템은 주 전력 공급이 중단될 경우 대체 전원 및 지원 시스템을 확보하며 과부하나 저압 방지를 위한 조치를 취하고 지상선 제거 시스템을 갖추며 비상 발전기와 연속 작동을 보장하는 충전 시스템을 설치한다.

3. 국가안보에 중요한 정보시스템은 무인 항공기의 정보 수집 침입을 방어하기 위한 방법을 마련한다.

4. 국가안보에 중요한 정보시스템의 데이터센터는 24시간 입출입 관리를 실시한다.

장 III

보안 네트워크 보호 조치 적용 절차 및 절차

조 13. 국가안보에 중요한 정보시스템에 대한 보안 네트워크 검토 절차 및 절차

1. 국가안보에 중요한 정보시스템 목록에 포함된 정보시스템에 대한 보안 네트워크 검토는 전문 보안 네트워크 보호 기관이 규정에 따라 수행한다.

2. 국가안보에 중요한 정보시스템에 대한 보안 네트워크 검토 절차

가. 국가안보에 중요한 정보시스템의 주체는 보안 네트워크 보호 기관에 보안 네트워크 검토를 요청하는 서류를 제출한다.

나. 보안 네트워크 보호 기관은 적격한 서류를 받은 후 3일 이내에 접수 확인서를 발급하며, 제출된 서류를 검토하고 보완 지침을 제공한다.

다. 보안 네트워크 보호 기관은 정보보호법 제11조 제3항에서 정한 내용에 따라 보안 네트워크 검토를 진행하고, 접수 확인서 발급일로부터 30일 이내에 결과를 통보한다.

3. 국가안보에 중요한 정보시스템에 대한 보안 네트워크 검토 요청 서류는 다음과 같이 구성된다.

가. 보안 네트워크 검토 요청 문서(부록 표 06)

나. 투자 건설 프로젝트의 설계 및 구축 문서와 함께 사전 승인을 위한 예비 타당성 연구 보고서

다. 국가안보에 중요한 정보시스템을 개선할 때 사전 승인을 위한 개선 계획

4. 정보시스템 현황과 보안 네트워크 검토 요청 서류가 일치하는지 확인할 필요가 있는 경우, 보안 네트워크 보호 기관은 정보시스템의 실제 현황을 조사하여 서류와 비교한다. 이 조사는 주체와 정보시스템의 정상적인 운영에 영향을 미치지 않도록 이루어진다. 조사 기간은 7일 이내로 제한된다.

5. 보안 네트워크 검토 결과는 법률에 따른 보호를 받는다.

조 14. 국가안보에 중요한 정보시스템에 대한 보안 네트워크 조건 평가 절차 및 절차

1. 국가안보에 중요한 정보시스템 목록에 포함된 정보시스템에 대한 보안 네트워크 조건 평가는 전문 보안 네트워크 보호 기관이 규정에 따라 수행한다.

2. 국가안보에 중요한 정보시스템에 대한 보안 네트워크 조건 평가 절차

가. 국가안보에 중요한 정보시스템의 주체는 정보시스템의 보안 네트워크 조건 평가를 요청하는 서류를 정보시스템의 보안 네트워크 조건 평가 권한을 가진 보안 네트워크 보호 기관에 제출한다.

나. 보안 네트워크 보호 기관은 적격한 서류를 받은 후 이를 검토하고 보완 지침을 제공하며, 서류를 완료한 즉시 접수 확인서를 발급한다.

다. 적격한 서류를 모두 받은 후 보안 네트워크 보호 기관은 보안 네트워크 조건 평가를 진행하고, 접수 확인서 발급일로부터 30일 이내에 결과를 통보한다.

라. 보안 네트워크 조건이 충족되는 경우, 보안 네트워크 조건 평가 기관의 책임자는 평가 종료 후 3일 이내에 국가안보에 중요한 정보시스템에 대한 보안 네트워크 조건 충족 증명서를 발급한다.

3. 국가안보에 중요한 정보시스템에 대한 보안 네트워크 조건 충족 증명서 요청 서류는 다음과 같이 구성된다.

가. 보안 네트워크 조건 충족 요청 문서(부록 표 07)

나. 투자 건설 프로젝트의 설계 및 구축 문서와 함께 사전 승인을 위한 예비 타당성 연구 보고서

다. 국가안보에 중요한 정보시스템의 보안 네트워크 보호 방안 문서.

4. 보안 네트워크 조건이 충족되지 않는 경우, 보안 네트워크 보호 기관은 국가안보에 중요한 정보시스템의 주체에게 시스템을 보완하거나 업그레이드하여 조건을 충족하도록 요구한다.

조 15. 보안망 감시의 절차 및 절차

1. 경찰부 소속 사이버보안국과 국방부 소속 사이버전사령부는 국가망공간, 국가안보에 관한 중요 정보시스템에 대한 보안망 감시를 그 직능과 임무에 따라 수행한다. 정부기밀청은 정부기밀청 소관 정부기밀 정보시스템에 대한 보안망 감시를 그 직능과 임무에 따라 수행한다.

2. 전담 보안망 보호 부대의 보안망 감시 절차:

가) 정보시스템 관리주체에게 보안망 감시를 위한 조치를 취하도록 하는 서면 통지를 발송하며, 통지문에는 이유, 시간, 내용, 범위 등을 명시한다.

나) 보안망 감시 조치를 시행한다.

다) 보안망 감시 결과를 정기적으로 통계하고 보고한다.

3. 국가안보에 관한 중요 정보시스템 관리주체의 책임:

가) 보안망 감시 시스템을 구축하고 운영하며, 전담 보안망 보호 부대와 협력하여 관리주체의 권한으로 관리하는 정보시스템에 대한 보안망 감시 활동을 수행한다.

나) 전담 보안망 보호 부대의 감시 시스템 및 장비를 관리주체가 관리하는 정보시스템에 연결하기 위해 면적 배치, 기술 조건, 설정 등을 마련한다.

다) 관리주체의 권한으로 관리하는 정보시스템에 대한 정보, 보안망 보호 시스템 구축 기술 계획을 전담 보안망 보호 부대에 정기적으로 또는 필요시 제공한다.

라) 정보시스템 관리주체의 보안망 감시 활동을 매 3개월마다 전담 보안망 보호 부대로부터 통보한다.

마) 전담 보안망 보호 부대와 협력 중 관련 정보를 비밀로 유지한다.

4. 통신기업, 정보통신서비스 제공업체는 전담 보안망 보호 부대와 협력하여 권한 내에서 보안망 감시를 수행하여 보안망을 보호한다.

5. 보안망 감시 결과는 법률 규정에 따라 비밀로 유지된다.

조 16. 보안망 검사의 절차 및 절차

1. 전담 보안망 보호 부대는 제13조 제5항, 제24조 제1항에 따른 정보시스템에 대해 보안망 검사를 실시한다. 보안망 검사 내용은 법령 준수 상황 검사, 국가비밀 보호 상황 검사, 보안망 보호 방안 효과 검사, 보안망 사고 대응 계획 효과 검사, 보안 취약점 및 공격 시험 검사 등 주체가 정한 다른 검사이다.

2. 전담 보안망 보호 부대의 보안망 검사 절차 및 절차:

가) 검사 계획을 법률 규정에 따라 통보한다.

나) 그 직능과 임무에 따라 검사단을 구성한다.

다) 보안망 검사를 진행하며, 검사 과정에서 정보시스템 관리주체와 긴밀히 협력한다.

라) 검사 과정 및 결과에 대한 검사 기록을 법률 규정에 따라 작성하고 보관한다.

마) 검사 완료 후 3일 이내에 검사 결과를 통보한다.

3. 시스템 상태를 유지하거나 수사, 법 위반 행위 처리, 보안 취약점 및 공격 시험 검사 등을 위해 정보시스템 관리주체가 요청하면, 전담 보안망 보호 부대는 정보시스템 관리주체에게 검사 일시 중지를 요청하는 문서를 발송할 수 있다. 문서에는 중지 이유, 목적, 중지 기간 등을 명시해야 한다.

조 17. 국가안보에 관한 중요 정보 시스템의 사이버 안보 사고 대응 및 복구 절차와 절차

1. 국가안보에 관한 중요 정보 시스템에서 사이버 안보 사고가 발생한 경우 다음의 절차와 절차를 따름:

가) 전담 사이버 보안 부대는 문서로 통보하고, 사이버 공격을 차단하고 처리하며, 사이버 안보 사고로 인한 피해를 복구하기 위한 일시적 조치 방법을 주 관리자에게 지시한다. 긴급한 경우에는 문서 통보 전에 전화나 다른 방법으로 통보할 수 있다;

나) 국가안보에 관한 중요 정보 시스템의 주 관리자는 통보를 받은 후 지시된 조치와 적절한 다른 조치를 취하여 즉시 사이버 공격을 차단하고 처리하며, 피해를 복구해야 한다. 처리 능력이 초과하는 경우, 사이버 보안 전담 부대에 즉시 통보하여 사고 대응 및 복구를 조정하도록 한다;

다) 국가안보에 위해가 될 가능성이 있는 결과를 방지하기 위해 즉시 대응이 필요한 경우, 사이버 보안 전담 부대는 직접 사고 대응 및 복구를 조정하도록 결정한다.

2. 사이버 보안 전담 부대의 사고 대응 및 복구 조정:

가) 사고 대응 및 복구 방안 평가 및 결정;

나) 사고 대응 및 복구 작업의 운영;

다) 사고 대응 및 복구 관련 정보의 수신, 수집, 처리, 교환 주도;

라) 필요하다면 국내외 관련 조직 및 개인을 동원하여 사고 대응 및 복구에 참여하도록 협력;

마) 국제 협정 또는 국제 조약에 따라 다국적 사고 대응 및 처리 활동에서 각국 기관 또는 국제 기구와 협력할 주요 단위 지정;

바) 관련 기관의 사고 대응 및 복구 수행 상황 검사, 감독, 촉진;

사) 사이버 안보 사고 대응 과정 기록 작성;

3. 사고 대응 및 복구에 참여하는 조직 및 개인은 사이버 보안 전담 부대의 조정에 따라 사고 대응 및 복구 조치와 활동을 수행해야 함;

4. 국가안보, 사회질서 및 안전을 보호하기 위해 통신 기업 및 인터넷 서비스 제공 기업은 국가공안부 사이버안보국 및 정보기술 범죄 대응국이 사이버 보안 임무를 수행할 수 있도록 면적, 연결 포트 및 필요한 기술 조치를 마련해야 한다. 구체적인 절차 및 프로세스는 통신 기업 및 인터넷 서비스 제공 기업이 국가공안부 사이버안보국 및 정보기술 범죄 대응국과 협력하여 수행한다.

조 18. 비밀번호 사용을 통한 네트워크 정보 보호 조치의 절차 및 절차

1. 사이버 보안 전담 부대는 국가기밀 내용을 포함하는 정보를 네트워크를 통해 전송하거나 배포할 때 비밀번호 암호화 조치를 사용하여 네트워크 정보를 보호한다. 암호화 조치는 기밀 보호 법률, 국가기밀 보호 법률, 사이버 보안 법률의 요구 사항을 충족해야 한다.

2. 국가안보, 사회질서 및 기관, 조직, 개인의 권익 보호를 위해 필요한 경우, 사이버 보안 전담 부대는 국가기밀 범위를 벗어난 정보를 암호화하여 인터넷에 저장하거나 전송하기 전에 관련 기관, 조직, 개인에게 암호화 조치를 취하도록 문서로 요청한다. 요청 문서에는 이유와 암호화해야 하는 내용이 명시되어야 한다.

조 19. 불법 정보 또는 사실과 다른 정보를 삭제하는 조치를 시행하기 위한 절차 및 절차

1. 조치 적용 시기:

가) 정보통신망에 게시된 정보가 국가안보를 침해하거나 사회질서를 교란하는 내용으로 법령에 따라 국가사회주의 베트남 공화국을 반대하는 선동, 폭동을 유도하는 경우;

나) 정보통신망에 게시된 정보가 명예훼손, 허위사실 유포, 경제관리 질서를 침해하거나 국민에게 혼란을 일으키고 중대한 경제사회적 손해를 초래하여 삭제를 요구해야 하는 경우;

다) 정보통신망에 게시된 정보가 법률 제8조 제1항 각 호에서 정한 내용인 경우;

2. 경찰청 사이버안전국장 및 통신정보부 소속 기관의 장:

가) 이 조 제1항에 따라 국가안보, 사회질서, 기관, 단체, 개인의 권익을 침해하는 불법 정보 또는 사실과 다른 정보를 삭제하는 조치를 결정합니다;

나) 정보통신망 서비스 제공업체, 인터넷 서비스 제공업체, 증가 서비스 제공업체, 정보시스템 관리자에게 이 조 제1항에 따라 국가안보, 사회질서, 기관, 단체, 개인의 권익을 침해하는 불법 정보 또는 사실과 다른 정보를 삭제하도록 요청하는 문서를 발송합니다;

다) 관련 주체들이 이 조치를 준수하고 있는지 확인합니다;

라) 이 조치의 시행 상황에 대한 정보를 교환하고 공유하되, 국가기밀 또는 경찰청 업무요구 사항이 있는 경우에는 그러하지 아니합니다;

3. 국방부 전담 보안망 보호 부서는 이 조 제1항에 따라 국가안보, 군사안보를 침해하는 불법 정보 또는 사실과 다른 정보를 삭제하는 조치를 결정합니다.

조 20. 국가안보, 사회질서, 기관, 단체, 개인의 권익을 침해하는 행위와 관련된 전자데이터 수집 조치의 절차 및 절차

1. 전자데이터는 문자, 숫자, 이미지, 음성 또는 그와 유사한 형태의 정보입니다.

2. 경찰청 사이버안전국장은 국가안보, 사회질서, 기관, 단체, 개인의 권익을 침해하는 행위와 관련된 전자데이터 수집 조치를 결정하여 수사 및 처리를 지원합니다.

3. 국가안보, 사회질서, 기관, 단체, 개인의 권익을 침해하는 행위와 관련된 전자데이터 수집은 법령에 따라 이루어져야 하며 다음 사항을 준수해야 합니다:

가) 디지털 장치 및 전자데이터의 현 상태를 유지합니다;

나) 전자데이터 복사는 인정받은 장비 및 소프트웨어를 사용하여 정확한 절차로 수행되어야 하며, 데이터의 무결성을 보장해야 합니다;

다) 데이터 복구 및 검색 과정은 보고서, 사진, 비디오로 기록되어야 하며 필요하다면 재현 가능하도록 해서 법원에서 제출할 수 있어야 합니다;

라) 전자데이터 수집을 수행하는 사람은 전자데이터 수집 임무를 수행하도록 지정된 전담 직원이어야 합니다;

4. 국가안보, 사회질서, 기관, 단체, 개인의 권익을 침해하는 행위와 관련된 전자데이터 복사 및 복구 원칙:

가) 전자데이터가 범죄 증거로서 복사 또는 복구가 필요한 경우, 복사 또는 복구를 수행하는 사람은 해당 권한이 있어야 하고 법령에 따른 권한자의 결정을 받아야 합니다;

나) 전자데이터 증거 복사 및 복구 활동에 대한 보고서를 작성하며, 필요하다면 독립적인 제3자가 참여하여 절차를 확인하고 인증할 수 있습니다;

5. 국가안보, 사회질서, 기관, 단체, 개인의 권익을 침해하는 행위와 관련된 전자데이터 저장, 전송, 처리 장치의 압수는 법령에 따라 이루어집니다;

6. 국방부 전담 보안망 보호 부서는 안보, 정보보호 위반, 국가안보, 군사안보를 침해하는 범죄 사건 수사를 위해 전자데이터 수집 조치를 결정합니다.

조 21. 제재조치 중 시스템 이용중단, 일시중단 또는 운영중지 요구 및 도메인 회수 절차와 방법

1. 적용 사유:

가) 정보시스템의 활동이 국가안보법과 사이버안보법을 위반하는 증거가 있는 경우

나) 정보시스템이 국가안보를 침해하거나 사회질서를 교란하는 목적으로 사용되는 경우

2. 내무부장관은 직접 정보시스템의 이용중단, 일시중단 또는 운영중지 요구 및 도메인 회수를 결정한다.

3. 내무부 사이버안보국장과 고도기술 범죄 예방국장은 정보시스템의 이용중단, 일시중단 또는 운영중지 요구 및 도메인 회수를 집행하는 책임이 있다.

4. 절차와 방법:

가) 정보시스템의 이용중단, 일시중단 또는 운영중지 요구 및 도메인 회수에 대한 보고서 작성

나) 정보시스템의 이용중단, 일시중단 또는 운영중지 요구 및 도메인 회수 결정

다) 관련 기관, 단체, 개인에게 정보시스템의 이용중단, 일시중단 또는 운영중지 요구를 요청하거나, 베트남 인터넷센터에 도메인 일시중단 및 회수를 요청하는 공문서 발송; 공문서는 이유, 시간, 내용 및 건의사항을 명확히 기재해야 한다.

라) 긴급한 상황에서 정보시스템의 활동을 즉시 중단하여 국가안보에 위해를 미치지 않거나, 발생할 수 있는 부작용을 방지하기 위해, 내무부 사이버안보국장과 고도기술 범죄 예방국장은 관련 기관, 단체, 개인에게 정보시스템의 이용중단, 일시중단 또는 운영중지 요구를 직접 또는 팩스, 이메일로 요청할 수 있다. 요청 후 최대 24시간 내에 공문서를 발송해야 하며, 해당 기간 내에 공문서가 발송되지 않을 경우 정보시스템은 계속 운영된다. 공문서 발송 지연으로 인한 손해는 법령에 따라 책임을 질 수 있다.

마) 정보시스템의 이용중단, 일시중단 또는 운영중지 요구는 기록을 작성해야 한다. 기록에는 시간, 장소, 근거가 명시되어야 하며, 두 개의 원본으로 작성되며, 권한 있는 기관은 하나를 보관하고 정보시스템 소유자나 관리자는 다른 하나를 보관한다.

바) 국가 도메인의 일시중단 및 회수는 본 조항 제1항에서 정한 경우에 해당하는 경우, 권한 있는 기관은 베트남 인터넷센터에 일시중단 및 회수를 요청하는 공문서를 발송해야 한다.

5. 본 조항 제2항에서 정한 근거 없이 정보시스템의 이용중단, 일시중단 또는 운영중지 요구를 하는 경우, 권한 있는 기관의 장 또는 차장과 관련된 직원은 법령에 따라 책임을 질 수 있으며, 관련 기관, 단체, 개인에게 손해를 입힌 경우에는 법령에 따라 배상해야 한다.

조 22. 사이버 안보 보호 조치 시행에 따른 기관, 단체 및 개인의 책임

1. 사이버 안보 보호 전담 부서는 관련 기관, 단체 및 개인이 사이버 안보 보호 조치를 적용하는 절차와 절차에 관한 규정을 구체적으로 지도할 책임이 있다.

2. 각 기관, 단체 및 개인은 자신의 직무 범위 내에서 사이버 안보 보호 전담 부서가 사이버 안보 보호 조치를 적용하는 절차와 절차에 관한 규정을 실시하도록 적시에 협력하고 지원해야 한다.

3. 해외 서비스 제공업체가 법 집행 기관으로부터 법률 위반 사실을 공표받은 경우, 조직 및 기업은 해당 해외 서비스 제공업체의 법률 위반 행위를 방지하고 예방하며 처리하기 위해 관련 법 집행 기관과 협력해야 한다.

4. 사이버 안보 보호 조치를 이용하거나 남용하여 법률을 위반한 모든 행위는 그 성질과 정도에 따라 법률에 따라 처벌되며, 이로 인해 조직 또는 개인의 합법적인 권리와 이익에 손해를 끼친 경우 법률에 따라 배상해야 한다.

5. 국가 안보에 중요한 시스템 정보 목록에 포함되지 않은 시스템에 대해서는 경찰부, 국방부, 통신정보부는 그 직무와 임무에 따라 사이버 안보 보호와 정보 네트워크 보안을 종합적으로 담당한다:

a) 통신정보부는 민사 활동에 대한 주도권을 가지며, 본 조항의 제 b 호 및 제 c 호에서 규정된 경우를 제외한다.

b) 경찰부는 국가 안보 보호, 사회 질서 유지, 사이버 안보 보호, 사이버 범죄 예방, 사이버 테러 방지, 사이버 스파이 활동 방지를 위한 주도권을 가진다.

c) 국방부는 국방을 위한 사이버 공간 활동에 대한 주도권을 가진다.

장 IV

정부 기관 및 중앙 및 지방 정치 조직의 사이버 안보 보호 활동의 수행

조 23. 정부 기관 및 중앙 및 지방 정치 조직의 컴퓨터 네트워크 사용 규정의 제정 및 완비

1. 중앙 및 지방 정부 기관 및 정치 조직은 자체 관리하에 있는 내부 컴퓨터 네트워크 및 인터넷 연결 컴퓨터 네트워크의 사용, 관리 및 사이버 안보 보호 규정을 제정해야 한다. 이러한 규정의 내용은 국가 비밀 보호, 정보 통신 네트워크 보안 보호, 정보 통신 네트워크 보안 기술 표준 및 관련 전문 기술 표준에 근거해야 한다.

2. 정부 기관 및 중앙 및 지방 정치 조직의 컴퓨터 네트워크 사용 및 사이버 안보 보호 규정은 다음 기본 사항을 포함해야 한다.

a) 우선적으로 사이버 안보 보호가 필요한 정보 통신 시스템 및 중요 정보를 명확히 할 것.

b) 국가 비밀을 저장하거나 전송하는 내부 컴퓨터 네트워크는 인터넷 연결 컴퓨터 네트워크, 장비 및 전자 수단과 물리적으로 완전히 분리되어야 하며, 그렇지 않은 경우에는 국가 비밀 보호 법률 규정을 준수해야 하는 절차를 명확히 할 것.

데이터 및 기술 인프라 운영, 사용 및 사이버 안보 보호를 위한 관리 절차, 업무 및 기술, 특히 정보 시스템 보안 보호 요구 사항을 충족시키는 절차를 명확히 할 것.

네트워크 관리, 시스템 운영, 사이버 안보 보호, 정보 보안과 관련된 인력 조건, 비밀 문서 작성, 저장 및 전송과 관련된 조건.

각 부서 및 직원의 관리, 사용, 사이버 안보 보호, 정보 보안에 대한 책임을 명확히 할 것.

사이버 안보 보호 규정 위반에 대한 처벌 제도.

조 24. 중앙 및 지방의 국가기관과 정치조직에 대한 정보시스템의 사이버안보 보장 방안의 작성 및 완비

1. 중앙 및 지방의 국가기관과 정치조직의 책임자는 자신이 관리하는 정보시스템에 대한 사이버안보 보장 방안을 제정하여 일관성, 통일성, 집중성을 유지하고 자원 공유를 통해 효율성을 최적화하며 중복 투자를 피하도록 한다.

2. 정보시스템에 대한 사이버안보 보장 방안은 다음과 같이 구성된다.

가) 설계 및 구축 시 사이버안보를 보장하기 위한 규정, 기본 요구사항(관리, 기술, 업무 등) 충족

나) 사이버안보 검토

다) 사이버안보 점검 및 평가

라) 사이버 안보 모니터링;

라) 위험 대비, 대응, 복구

마) 위험 관리

바) 운영 종료, 수리, 청산, 폐기

조 25. 중앙 및 지방의 국가기관과 정치조직에 대한 사이버위기 대응 및 복구 방안

1. 사이버위기 대응 및 복구 방안은 다음과 같이 구성된다.

가) 공화국 사회주의 베트남 정부를 반대하거나 혼란을 유발하는 내용의 정보를 게시한 경우 예방 및 처리 방안

나) 국가 비밀, 직무 비밀, 경제 비밀, 개인 비밀, 가족 비밀 및 사생활 보호를 위한 사이버 스파이 활동 방지 방안

다) 공공망 및 정보통신기술, 전자기기를 이용한 범죄 예방 방안

라) 사이버 공격 방지 방안

마) 사이버 테러 방지 방안

바) 사이버 위기 예방 및 처리 방안

2. 사이버위기 대응 및 복구 방안의 내용은 다음과 같다.

가) 일반 규정;

나) 사이버 위협 및 사건 평가

다) 특정 상황에 대한 대응 및 복구 방안

라) 위기 대응 및 복구 과업 및 책임 분담

마) 위기 대응 및 복구를 위한 교육, 연습, 예방, 감시, 대비 조치

바) 방안, 계획 및 예산 확보를 위한 보장 조치

장 V

데이터 보관 및 법인 또는 대표사무소 설치

조 26. 법인 또는 대표사무소 설치와 데이터 보관

1. 베트남에서 보관해야 하는 데이터는 다음과 같다.

가) 베트남 내 서비스 이용자들의 개인정보

나) 베트남 내 서비스 이용자들이 생성한 데이터: 서비스 사용자 이름, 서비스 이용 시간, 신용카드 정보, 이메일 주소, 최근 로그인 및 로그아웃 IP 주소, 계정 또는 데이터와 연결된 등록된 전화번호

다) 베트남 내 서비스 이용자들 간의 관계 데이터: 친구, 그룹 연결 또는 상호작용

2. 국내 법인은 본 조항 제1항에 따른 데이터를 베트남에서 보관한다.

3. 외국 법인의 베트남 내 데이터 보관 및 법인 또는 대표사무소 설치

가) 베트남에서 통신서비스, 클라우드 서비스, 도메인 제공, 전자상거래, 온라인 결제, 중개결제, 네트워크 운송서비스, 소셜미디어, 온라인 게임, 기타 정보서비스를 제공하는 외국 법인은 베트남 내 데이터 보관 및 법인 또는 대표사무소 설치를 해야 한다. 만약 베트남 내 서비스 이용자가 범죄 행위를 저지르고 범죄수사국이 이를 통지하고 협력, 차단, 수사를 요청하였으나 이를 준수하지 않거나 부적절하게 준수하거나 차단, 방해, 무효화, 효과를 상실시키는 경우 해당 법인은 베트남 내 데이터 보관 및 법인 또는 대표사무소 설치를 해야 한다.

나) 불가항력으로 인해 법적 요구사항을 준수할 수 없는 경우, 외국 법인은 범죄수사국에 3일 이내에 확인을 요청하고, 이 경우 법인은 30일 이내에 해결 방안을 찾아야 한다.

4. 법인이 본 조항 제1항에 따라 데이터 수집, 분석, 처리를 완전히 수행하지 못한 경우, 법인은 범죄수사국과 협력하여 데이터 수집, 분석, 처리 현황을 확인하고 보관해야 한다. 추가 데이터 수집, 분석, 처리가 필요한 경우, 법인은 범죄수사국과 협력하여 베트남 내 보관해야 할 데이터 목록을 보완해야 한다.

5. 법인은 베트남 내 데이터 보관 방법을 결정한다.

6. 외국 법인의 베트남 내 데이터 보관 및 법인 또는 대표사무소 설치 요구 절차 및 절차

가) 내무부장관은 베트남 내 데이터 보관 및 법인 또는 대표사무소 설치를 요구하는 결정을 발령한다.

b) 정보통신망 안전 및 범죄 대응국은 경찰청 소속으로 기업이 데이터 보관 요구사항을 준수하고 베트남 내 지사 또는 대표사무소를 설치하도록 통보, 지도하며 이를 감독하고 촉진하며, 동시에 관련 기관에 국가 관리 기능을 수행하도록 통보한다.

c) 경찰청 장관이 결정한 날로부터 12개월 이내에 제26조 제3항 점 a에 규정된 기업들은 베트남 내에서 데이터 보관, 지사 또는 대표사무소 설치를 완료해야 한다.

7. 베트남 내 지사 또는 대표사무소 설치 절차는 상업, 무역, 기업 법률 및 관련 법률 규정에 따라 이루어진다.

8. 본 조항을 준수하지 않는 기업은 위반의 성질과 정도에 따라 법령에 따라 처벌받는다.

조 27. 데이터 보관 및 베트남 내 지사 또는 대표사무소 설치 기간

1. 본 명령안 제26조에 따른 데이터 보관 기간은 기업이 데이터 보관 요청을 받은 시점부터 해당 요청이 종료될 때까지이며, 최소 보관 기간은 24개월이다.

2. 본 명령안 제26조에 따른 베트남 내 지사 또는 대표사무소 설치 기간은 기업이 베트남 내 지사 또는 대표사무소 설치 요청을 받은 시점부터 해당 기업이 베트남에서 더 이상 활동하지 않거나 제공되는 서비스가 더 이상 제공되지 않을 때까지이다.

3. 정보통신망 안전 법률 제26조 제2항 점 b에 따른 사이버 안전 수사 및 법률 위반 처리를 위한 시스템 로그는 최소 12개월 동안 보관된다.

장 6

시행규정

조 28. 예산 보장

1. 중앙 및 지방 정부 기관, 정치 조직의 사이버 안전 활동 예산은 국가 예산으로 보장된다.

2. 공공 투자 자금을 사용하는 사이버 안전 투자는 공공투자법에 따라 이루어진다. 새로운 시스템 구축 또는 확장, 개선 프로젝트의 경우, 투자 비용은 해당 프로젝트의 투자 자금에서 배정된다.

3. 사이버 안전 조건 검토, 감독, 검사, 평가 비용 및 중앙 및 지방 정부 기관의 사이버 안전 방안 실행 비용은 각 기관 및 조직의 연간 예산 계획에 포함되며, 예산법에 따른 분할 권한에 따라 배정된다.

4. 재무부는 예산 계획에 포함된 사이버 안전 보호 작업 비용 지출 지침을 제시하며, 정부 기관 및 조직의 일상적인 사이버 안전 보호 작업 비용 관리 및 사용 지침을 제시한다.

5. 부여된 임무에 따라 정부 기관 및 조직은 예산법에 따른 사이버 안전 보호 작업 비용의 예산 계획, 관리, 사용 및 결산을 수행한다.

조 29. 효력 발생

본 명령안은 2022년 10월 1일부터 효력을 발생한다.

조 30. 시행 책임

1. 경찰청장은 본 명령안의 시행을 촉구하고 감독하며 지침을 제공한다. 시행 과정에서 문제가 발생하면 각 부처, 지방 정부는 경찰청과 협의하여 정부에 보고하고 조정한다.

2. 각 장관, 정부 직속 기관의 장관, 지방 정부의 장관, 중앙 직할 도시 인민위원회 의장은 본 명령안의 시행에 대한 책임을 진다.

정부총리 인준
국무총리 겸
부총리
Vũ Đức Đam

이 문서의 원본 파일을 업데이트하는 중입니다. 전문을 먼저 확인하시고 나중에 다시 확인해 주세요.

관계도

↑ 근거 및 이 문서에 영향을 주는 문서
근거 17
76/2015/QH13 Luật Tổ chức Chính phủ số 76/2015/QH13 만료됨 32/2004/QH11 Luật An ninh Quốc gia số 32/2004/QH11 발효 중 24/2018/QH14 Luật An ninh mạng số 24/2018/QH14 발효 중 86/2015/QH13 Luật An toàn thông tin mạng số 86/2015/QH13 발효 중 162/2025/QĐ-UBND Quyết định số 162/2025/QĐ-UBND Ban hành Quy chế quản lý, vận hành và sử dụng Hệ thống thư điện tử công vụ trong các cơ quan hành chính nhà nước tỉnh Ninh Bình 발효 중 161/2025/QĐ-UBND Quyết định số 161/2025/QĐ-UBND Ban hành Quy chế quản lý, vận hành và sử dụng Hệ thống quản lý văn bản và điều hành trong các cơ quan hành chính nhà nước trên địa bàn tỉnh Ninh Bình 발효 중 85/2025/QĐ-UBND Quyết định số 85/2025/QĐ-UBND Về việc ban hành Quy chế quản lý, khai thác, sử dụng hạ tầng Trung tâm Dữ liệu và cơ sở dữ liệu thành phố Hà Nội 발효 중 46/2025/TT-NHNN Thông tư số 46/2025/TT-NHNN quy định quản lý sử dụng mạng máy tính của Ngân hàng Nhà nước Việt Nam 발효 중 26/2026/QĐ-UBND Quyết định số 26/2026/QĐ-UBND Ban hành Quy chế quản lý, khai thác và vận hành Trung tâm dữ liệu thành phố Cần Thơ 발효 중 29/2026/QĐ-UBND Quyết định số 29/2026/QĐ-UBND Ban hành định mức kinh tế - kỹ thuật giám sát đảm bảo an toàn thông tin đối với hệ thống hạ tầng kỹ thuật dịch vụ công nghệ thông tin phục vụ công tác quản lý nhà nước lĩnh vực tài nguyên, môi trường 발효 중 02/2026/QĐ-UBND Quyết định số 02/2026/QĐ-UBND Ban hành Quy chế bảo đảm an toàn thông tin, an ninh mạng trong hoạt động ứng dụng công nghệ thông tin của các cơ quan nhà nước trên địa bàn tỉnh Gia Lai 발효 중 132/2025/QĐ-UBND Quyết định số 132/2025/QĐ-UBND Ban hành Quy chế bảo đảm an toàn thông tin mạng trong hoạt động ứng dụng công nghệ thông tin của các cơ quan nhà nước trên địa bàn tỉnh Phú Thọ 발효 중 40/2025/QĐ-UBND Quyết định số 40/2025/QĐ-UBND Ban hành Quy chế bảo đảm an ninh mạng, an toàn thông tin trên địa bàn tỉnh Bắc Ninh 발효 중 38/2024/QĐ-UBND Quyết định số 38/2024/QĐ-UBND Ban hành Quy chế Quản lý, vận hành và khai thác Trung tâm Tích hợp dữ liệu tỉnh Hòa Bình 발효 중 48/2024/QĐ-UBND Quyết định số 48/2024/QĐ-UBND Ban hành Quy chế bảo đảm an toàn thông tin mạng tỉnh Ninh Bình 발효 중 47/2023/QĐ-UBND Quyết định số 47/2023/QĐ-UBND Ban hành Quy chế đảm bảo an toàn, an ninh thông tin trên môi trường mạng trong hoạt động của các cơ quan nhà nước trên địa bàn tỉnh Bến Tre 발효 중 48/2024/QĐ-UBND Quyết định số 48/2024/QĐ-UBND Ban hành Quy chế bảo đảm an toàn thông tin mạng trong hoạt động ứng dụng công nghệ thông tin của các cơ quan nhà nước trên địa bàn tỉnh Hậu Giang 만료됨
53/2022/NĐ-CP
법률안번호 53/2022/ND-CP 개인정보보호법 일부 규정 세부사항에 관한 규정
발효 중
↓ 이 문서의 영향을 받는 문서
관련 9
47/2023/QĐ-UBND Quyết định số 47/2023/QĐ-UBND Ban hành Điều lệ tổ chức và hoạt động của Quỹ Bảo lãnh tín dụng cho doanh nghiệp nhỏ và vừa tỉnh Vĩnh Phúc 발효 중 29/2026/QĐ-UBND Quyết định số 29/2026/QĐ-UBND Ban hành quy định khu vực, địa điểm đổ thải, nhận chìm ở biển đối với vật chất nạo vét từ hệ thống giao thông đường thủy nội địa và đường biển; tuyến đường, thời gian vận chuyển chất thải rắn công nghiệp thông thường phải xử lý và chất thải nguy hại trên địa bàn tỉnh Đồng Tháp 발효 중 36/2023/QĐ-UBND Quyết định số 36/2023/QĐ-UBND Phân cấp thẩm quyền cho các sở, ban, ngành, đoàn thể cấp tỉnh và UBND các huyện, thành phố ban hành tiêu chuẩn, định mức sử dụng máy móc, thiết bị chuyên dùng của các đơn vị thuộc phạm vi quản lý 만료됨 132/2025/QĐ-UBND Quyết định số 132/2025/QĐ-UBND Về việc ban hành quy định về bồi thường, hỗ trợ, tái định cư khi nhà nước thu hồi đất trên địa bàn tỉnh Thanh Hóa 발효 중 48/2024/QĐ-UBND Quyết định số 48/2024/QĐ-UBND Ban hành Bảng giá tính thuế tài nguyên trên địa bàn tỉnh Bà Rịa – Vũng Tàu năm 2025 만료됨 40/2025/QĐ-UBND Quyết định số 40/2025/QĐ-UBND Quy định tỷ lệ (mức) khoán chi phí quản lý, xử lý tài sản là tang vật, phương tiện vi phạm hành chính bị tịch thu được xác lập quyền sở hữu toàn dân trên địa bàn tỉnh Lâm Đồng 발효 중 38/2024/QĐ-UBND Quyết định số 38/2024/QĐ-UBND Quy chế phối hợp cung cấp thông tin về nhà ở trên địa bàn tỉnh Bạc Liêu 발효 중

문서를 클릭하면 열립니다. 빨간 테두리=효력을 변경하는 관계.