안전정보망 법률은 네트워크 정보 보호 활동, 국가 관리 및 해당 분야 인력 개발에 관한 규정을 정한다. 이 법률은 베트남 전체와 베트남에서 안전정보망 활동에 참여하는 외국 기관/개인에게 적용된다.
适用范围
베트남의 기관, 조직, 개인; 베트남에서 안전정보망 활동에 참여하거나 관련된 외국 기관, 개인.
要点
- 기관, 조직, 개인은 네트워크 정보를 보호해야 하며 타인의 정보 보안을 침해해서는 안 된다(조 4).
- 정보를 비밀 등급에 따라 분류하고 적절한 보호 조치를 적용한다(조 9).
- 정보를 전송하는 사람은 정보의 출처, 내용을 준수하고 불법 상업 정보를 전송해서는 안 된다(조 10).
- 통신기업은 해롭거나 위험한 소프트웨어를 관리, 차단 및 처리하는 책임이 있다(조 11).
- 국가기관은 국가 안전정보망 보호와 사고 대응을 책임진다(조 14).
🌐 本文件的社会影响
- 네트워크상의 경제활동과 거래를 위한 안전 환경을 제공하고 사이버 공격 위험을 줄인다.
- 조직/개인은 개인정보 보호 규정을 준수하고 시민의 사생활 권리를 강화해야 한다.
- 안전정보망 분야 인력을 개발하고 시민의 인식과 기술을 향상시킨다.
❓ 常见问题
국가 안전정보망을 보호하는 기관은 어디인가?
정보통신부는 국가 안전정보망 보호를 위한 긴급 대응 조치를 주도하고 조정한다(조 14).
정보를 전송하는 사람은 네트워크에서 정보를 전송할 때 어떤 요구사항을 준수해야 하는가?
출처를 위장하지 않고 법규를 준수하며 수신자가 동의하지 않은 경우 상업 정보를 전자 메일로 보내지 않아야 한다(조 10).
통신기업은 안전정보망 보호에서 어떤 책임을 지는가?
정보위반 알림을 받으면 차단 및 처리 조치를 취하고 국가기관이 관리 임무를 수행하도록 기술적 조건을 제공해야 한다(조 10).
민간 암호 제품 및 서비스를 판매하기 위한 기업은 어떤 근거를 가져야 하는가?
영업허가증을 소유하고 직원, 장비, 기술 방안 등 조건을 충족해야 한다(조 31).
안전정보망 제품 및 서비스를 판매하는 기업은 어떤 규정을 준수해야 하는가?
영업허가증을 소유하고 기술 솔루션 문서를 관리하며 정기 보고서를 작성해야 한다(조 46).
全文
법률
정부의 안전 통신망 제품 및 서비스 사업 조건 세부 규정에 관한 제……/2016/NĐ-CP 호 2016년 월 일;
______________
사회주의 공화국 베트남 헌법에 근거하여;
국会对信息安全法进行制定。
장 1
총칙
조 1. 적용범위
본 법률은 정보 안전 활동, 정보 안전을 보장하는 기관, 단체, 개인의 권리와 책임, 민간 암호, 정보 안전 기술 표준 및 규격, 정보 안전 분야의 사업, 정보 안전 인력 개발, 국가의 정보 안전 관리에 관한 사항을 규정한다.
조 2. 적용대상
본 법률은 베트남 내 정보 안전 활동에 직접 참여하거나 관련된 베트남의 기관, 단체, 개인과 외국의 기관, 단체, 개인에게 적용된다.
조 3. 용어 해석
본 법률에서 다음 용어들은 다음과 같이 해석된다:
1. 정보 안전 정보, 정보 시스템을 네트워크를 통해 불법적으로 접근, 사용, 공개, 중단, 수정 또는 파괴로부터 보호하여 정보의 무결성, 보안성 및 이용가능성을 보장하는 것을 의미한다.
2. 네트워크 정보가 통신망과 컴퓨터 네트워크를 통해 제공, 전송, 수집, 처리, 저장 및 교환되는 환경을 의미한다.
3. 정보 시스템 정보를 네트워크를 통해 생성, 제공, 전송, 수집, 처리, 저장 및 교환하기 위해 설립된 하드웨어, 소프트웨어 및 데이터베이스의 집합을 의미한다.
4. 국가 중요 정보 시스템 이 시스템이 파괴되면 국방과 국가 안보에 심각한 손상을 초래할 수 있는 정보 시스템을 의미한다.
5. ||| 정보 시스템 관리자 정보 시스템에 대한 직접적인 관리를 담당하는 기관, 단체, 개인을 의미한다.
6. 정보 안전 침해 정보, 정보 시스템에 대한 불법적인 접근, 사용, 공개, 중단, 수정 또는 파괴 행위를 의미한다.
7. 정보 안전 사고 정보, 정보 시스템이 무결성, 보안성 또는 이용가능성에 영향을 미치는 위험으로부터 피해를 입히는 상황을 의미한다.
8. 정보 안전 위험 정보 안전 상태에 영향을 미칠 수 있는 주관적 또는 객관적 요인을 의미한다.
9. 정보 안전 위험 평가 정보, 정보 시스템에 대한 손상 정도와 위협을 발견, 분석하고 추정하는 과정을 의미한다.
10. 정보 안전 위험 관리 정보 안전 위험을 줄이기 위한 조치를 취하는 과정을 의미한다.
11. ||| 해킹 소프트웨어 네트워크를 통해 정보 시스템의 일부 또는 전체에 비정상적인 활동을 유발하거나 시스템 내에 저장된 정보를 불법적으로 복제, 수정, 삭제하는 능력을 가진 소프트웨어를 의미한다.
12. 악성 소프트웨어 필터링 시스템 네트워크에 연결된 하드웨어와 소프트웨어의 집합으로서 악성 소프트웨어를 감지, 차단, 필터링 및 통계화하는 것을 의미한다.
13. 전자 주소 정보를 네트워크를 통해 보내거나 받기 위해 사용되는 주소로서 이메일 주소, 전화번호, 인터넷 주소 및 유사한 형태를 포함한다.
14. 정보 충돌 국내외 여러 조직이 정보, 정보 시스템을 네트워크를 통해 손상시키는 기술적, 정보기술 방법을 사용하는 상황을 의미한다.
15. 개인 정보 특정 사람을 식별하는데 사용되는 정보를 의미한다.
16. 개인 정보 주체 그 개인 정보로부터 식별되는 사람을 의미한다.
17. 개인 정보 처리 개인 정보를 수집, 편집, 사용, 저장, 제공, 공유, 확산하기 위한 하나 이상의 작업을 수행하여 상업적 목적으로 네트워크를 통해 개인 정보를 다루는 것을 의미한다.
18. 민간 암호 국가 비밀 범위를 벗어난 정보에 대한 보안 또는 확인을 위해 사용되는 암호 기술 및 제품을 의미한다.
19. 정보 안전 제품 정보, 정보 시스템을 보호하는 기능을 하는 하드웨어, 소프트웨어를 의미한다.
20. 정보 안전 서비스 정보, 정보 시스템을 보호하는 서비스를 의미한다.
조 4. 정보통신망 안전 보장 원칙
1. 기관, 단체, 개인은 정보통신망의 안전을 보장할 책임이 있다. 기관, 단체, 개인의 정보통신망 안전 활동은 법률 규정에 따라야 하며, 국방과 국가안보, 국가기밀을 보장하고 정치적 안정, 사회질서와 안전을 유지하며 경제-사회 발전을 촉진해야 한다.
2. 단체, 개인은 다른 단체, 개인의 정보통신망 안전을 침해해서는 안 된다.
3. 정보통신망 안전 사고 처리는 단체, 개인의 권익을 보장하고, 개인의 사생활, 개인비밀, 가족비밀, 단체의 내부정보를 침해하지 않아야 한다.
4. 정보통신망 안전 활동은 지속적으로, 효과적으로 수행되어야 한다.
조 5. 국가의 정보통신망 안전 정책
1. 정치적 안정과 경제-사회 발전 요구를 충족시키기 위해 정보통신망 안전 인력 양성 및 기술, 인프라 구축을 강화하고, 국가안보와 사회질서를 보장한다.
2. 국내 기관, 개인이 생산, 공급하는 정보통신망 안전 제품, 서비스의 연구개발, 적용을 장려하고, 수출 지원하며 시장을 확대한다. 국내 기관, 개인이 생산, 공급할 능력이 없는 현대적인 제품, 기술의 수입을 용이하게 한다.
3. 정보통신망 안전 제품, 서비스 사업에서 건전한 경쟁 환경을 보장하고, 기관, 개인이 정보통신망 안전 제품, 서비스 연구개발 및 공급에 참여하도록 장려하고 조건을 마련한다.
4. 국가기관의 정보통신망 안전과 국가 중요 정보시스템의 정보통신망 안전을 보장하기 위해 예산을 배분한다.
조 6. 정보통신망 안전 국제 협력
1. 정보통신망 안전 국제 협력은 다음 원칙을 준수해야 한다:
a) 각국의 독립, 주권, 영토의 완전성을 존중하고, 상호 간 내정 불간섭, 평등, 상호 이익을 보장한다;
b) 베트남 사회주의 공화국이 당사국인 법률과 국제협정에 부합한다.
2. 정보통신망 안전 국제 협력 내용은 다음과 같다:
a) 정보통신망 안전 과학기술 연구개발 및 응용에 대한 국제 협력;
b) 정보통신망 관련 법 위반 행위 방지 및 대응, 정보통신망 안전 사고 조사 및 처리, 네트워크를 이용한 테러 활동 차단에 대한 국제 협력;
c) 정보통신망 안전 관련 다른 국제 협력 활동.
조 ||| 제7조. 금지된 행위
1. 법률 위반으로 인터넷을 통해 정보 전송, 접근, 해킹, 삭제, 변경, 복제, 변조를 금지한다.
2. 법률 위반으로 인터넷 시스템의 정상적인 운영 또는 사용자의 시스템 접근을 방해한다.
3. 법률 위반으로 정보보호 조치를 무력화하거나 시스템을 파괴하는 공격을 금지한다.
4. 스팸 메일, 악성 프로그램, 가짜 시스템 설정, 사기를 금지한다.
5. 법률 위반으로 타인의 개인정보 수집, 사용, 유포, 거래를 금지하고, 시스템 취약점을 이용한 개인정보 수집 및 활용을 금지한다.
6. 법률로 암호화된 정보 및 기관, 단체, 개인의 비밀 암호 정보를 법률 위반으로 접근하거나, 민간 암호 제품 정보, 합법적으로 암호 제품을 사용하는 고객 정보를 유출하거나, 출처가 불명확한 민간 암호 제품을 사용 또는 거래를 금지한다.
조 제8조. 네트워크 정보 안전에 관한 법률 위반 처리
이 법률의 규정을 위반한 자는 그 위반의 성질과 정도에 따라 징계, 행정처분 또는 형사책임을 물을 수 있으며, 손해를 입힌 경우에는 법에 따라 배상해야 한다.
장 II
네트워크 정보 안전 보장
파견, 조정, 임기 연장, 철수 절차
네트워크 정보 보호
조 제9조. 정보 분류
1. 정보 소유 기관 및 단체는 정보의 비밀성 속성을 고려하여 적절한 보호 방법을 적용하기 위해 정보를 분류한다.
2. 국가 비밀 범위 내의 정보는 국가 비밀 보호 법률의 규정에 따라 분류하고 보호한다.
정보를 분류하였거나 분류하지 않은 상태로 사용하는 기관 및 단체는 해당 활동 영역에서 정보를 처리하기 위한 규정과 절차를 마련하고, 분류된 정보에 대한 접근이 허용되는 내용과 방법을 결정해야 한다.
조 제10조. 정보 전송 관리
1. 네트워크를 통한 정보 전송은 다음 사항을 준수해야 한다.
가) 정보 전송 출처를 위장하지 않음
나) 본 법률 및 관련 법률의 규정을 준수함
2. 정보 전송을 받는 사람의 동의 없이 또는 이미 거부한 경우에 상업적인 정보를 전송할 수 없으며, 법률에 의거하여 정보를 수신해야 하는 경우를 제외한다.
3. 통신사업자, 통신서비스 제공업체 및 정보기술 서비스 제공업체는 정보 전송 시 다음 책임을 지게 된다.
가) 개인 정보, 조직 및 개인의 비밀 정보 보호와 관련된 법률 규정 준수
나) 법률 위반 정보 전송에 대한 통보를 받으면 방지 및 처리를 위한 조치를 취함
다) 정보 수신자가 정보 수신을 거부할 수 있는 방법 제공
라) 정부 기관이 정보 네트워크 안전 관리를 요청할 때 필요한 기술적 및 업무 조건을 제공
조 제11조. 악성 프로그램 예방, 탐지, 차단 및 처리
1. 기관, 단체 및 개인은 정부 기관의 지침 및 요구에 따라 악성 프로그램의 예방, 차단을 수행해야 한다.
2. 국가 중요 정보 시스템 관리자는 악성 프로그램의 예방, 탐지, 차단 및 즉각적인 처리를 위한 기술적 시스템을 구축해야 한다.
3. 전자우편, 정보 전송 및 저장 서비스 제공업체는 자체 시스템에서 정보를 전송, 수신, 저장하는 과정에서 악성 프로그램 필터링 시스템을 운영하고, 법률 규정에 따라 정부 기관에 보고해야 한다.
4. 인터넷 서비스를 제공하는 기업은 악성 소프트웨어의 확산을 방지하고 관리하며 정부 기관의 요구에 따라 처리하는 조치를 취해야 한다.
5. 정보통신부는 국방부, 경찰청 및 관련 부처와 협력하여 국가 방위 및 안보에 영향을 미치는 악성 프로그램의 예방, 탐지, 차단 및 처리를 주도한다.
조 제12조. 통신 자원 안전 보장
1. 통신 자원을 사용하는 기관, 단체 및 개인은 다음 책임을 지게 된다.
가) 자신의 주파수, 번호, 도메인 이름 및 인터넷 주소로부터 발생하는 정보 네트워크 안전 위협을 차단하기 위한 관리 및 기술적 조치를 취함
나) 정부 기관의 요청에 따라 통신 자원 안전과 관련된 정보를 공유하고 협력함
2. 인터넷 서비스 제공업체는 인터넷 자원 및 고객으로부터 발생하는 정보 네트워크 안전 위협을 관리하고 차단하며, 정부 기관의 요청에 따라 필요한 정보를 제공하고, 정부 기관이 요청할 경우 연결 및 라우팅을 지원하여 베트남 국가 도메인 서버 시스템이 안전하게 작동하도록 함
3. 정보통신부는 베트남 국가 도메인 서버 시스템의 정보 네트워크 안전을 담당한다.
조 13. 정보통신망 안전사고 대응
1. 정보통신망 안전사고 대응은 정보통신망의 안전을 위협하는 사고를 처리하고 복구하는 활동이다.
2. 정보통신망 안전사고 대응은 다음의 원칙을 준수해야 한다.
가) 신속하고 정확하며 효과적으로 수행되어야 하며, 일관성과 통합성이 있어야 한다.
나) 정보통신망 안전사고 대응에 관한 법률 규정을 준수해야 한다.
다) 국내외 기관, 단체, 기업 간 협력이 이루어져야 한다.
3. 부처, 부처급 기관, 중앙행정기관, 지방인민위원회, 통신기업, 국가중요정보시스템 관리주체는 정보통신망 안전사고 대응을 담당하는 전담부서를 설치하거나 지정해야 한다.
4. 정보통신부는 전국적인 정보통신망 안전사고 대응을 조정하고, 정보통신망 안전사고 대응에 대한 세부사항을 규정한다.
조 14. 국가 정보통신망 보안 긴급대응
1. 국가 정보통신망 보안 긴급대응은 재난 상황이나 정부 기관의 요청에 따라 국가 정보통신망의 안전을 보장하기 위한 긴급 대응 활동이다.
2. 국가 정보통신망 보안 긴급대응은 다음의 원칙을 준수해야 한다.
가) 등급별로 조직적으로 수행되어야 한다.
나) 현장에서 즉시 수행되며, 엄격하고 긴밀하게 협력해야 한다.
다) 효과적이고 실현 가능한 기술적 조치를 적용해야 한다.
3. 국가 정보통신망 보안 긴급대응 계획 시스템은 다음과 같이 구성된다.
가) 국가 정보통신망 보안 긴급대응 계획
나) 정부 기관, 정치 단체, 사회단체의 정보통신망 보안 긴급대응 계획
다) 지방정부의 정보통신망 보안 긴급대응 계획
라) 통신기업의 정보통신망 보안 긴급대응 계획
4. 국가 정보통신망 보안 책임은 다음과 같이 정해진다.
가) 총리는 국가 정보통신망 보안 긴급대응 계획 시스템을 결정한다.
나) 정보통신부는 국가 정보통신망 보안 긴급대응을 주도적으로 조정하는 책임이 있다.
다) 부처, 지방인민위원회 및 관련 기관, 단체는 각자의 권한 범위 내에서 국가 정보통신망 보안 긴급대응을 지원하고 지시해야 한다.
라) 통신기업은 긴급대응 조치를 수행하고, 정보통신부, 부처, 지방인민위원회와 협력하여 국가 정보통신망 보안을 보장해야 한다.
조 15. 정보통신망 보안 책임
1. 정보통신망 활동에 참여하는 기관, 단체, 개인은 정부 기관과 다른 단체, 개인과 협력하여 정보통신망 보안을 유지해야 한다.
2. 정보통신망 서비스를 이용하는 기관, 단체, 개인은 정보통신망 보안 사고나 해킹 행위를 발견하면 서비스 제공업체 또는 사고대응 전담부서에 즉시 알리도록 책임이 있다.
절 2
개인정보 보호
조 16. 개인정보의 보호 원칙
1. 개인은 자신의 개인정보를 스스로 보호하고, 네트워크 서비스를 이용할 때 개인정보 제공에 관한 법률 규정을 준수해야 한다.
2. 기관, 단체, 개인이 개인정보를 처리하는 경우, 자신이 처리한 개인정보에 대한 정보통신망의 안전성을 보장할 책임이 있다.
3. 개인정보를 처리하는 단체, 개인은 개인정보 처리 및 보호 방법을 공개적으로 작성하고 발표해야 한다.
4. 개인정보의 보호는 이 법률과 관련 법령의 규정에 따라 이루어진다.
5. 국가 방위, 안보, 사회 질서와 안전을 유지하거나 상업적 목적이 아닌 목적을 위해 개인정보를 처리하는 것은 관련 법령의 다른 규정에 따라 이루어진다.
조 17. 개인정보의 수집 및 이용
1. 개인정보를 처리하는 단체, 개인은 다음의 책임을 지닌다:
a) 정보 주체의 동의를 받은 후, 수집 및 이용 범위와 목적에 따라 개인정보를 수집한다.
b) 정보 주체의 동의를 받은 후, 수집된 개인정보를 원래 목적 외의 다른 목적으로 사용한다.
c) 제3자에게 수집, 접근, 관리한 개인정보를 제공, 공유, 배포하지 않으며, 정보 주체의 동의 또는 정부 기관의 요구가 있을 때만 예외로 한다.
2. 정부 기관은 자체적으로 수집한 개인정보의 보안과 저장에 책임을 진다.
3. 정보 주체는 개인정보를 처리하는 단체, 개인에게 수집 및 저장된 자신의 개인정보를 제공받을 권리를 가진다.
조 18. 개인정보의 수정, 삭제 및 폐기
1. 정보 주체는 개인정보를 처리하는 단체, 개인에게 수집 및 저장된 자신의 개인정보를 수정, 삭제하거나 제3자에게 제공 중단을 요청할 수 있는 권리를 가진다.
2. 정보 주체로부터 개인정보의 수정, 삭제 요청이나 제3자에게 제공 중단 요청을 받은 경우, 개인정보를 처리하는 단체, 개인은 다음의 책임을 진다:
a) 요청을 수행하고 정보 주체에게 통보하거나, 정보 주체에게 직접 수정, 삭제할 수 있는 접근 권한을 제공한다.
b) 개인정보 보호를 위한 적절한 조치를 취하며, 기술적 요인 등으로 요청을 수행하지 못한 경우에는 정보 주체에게 이를 통보한다.
3. 개인정보를 처리하는 단체, 개인은 개인정보의 목적 달성 후 또는 보관 기간 만료 시 수집된 개인정보를 삭제하고 정보 주체에게 이를 알리며, 법률에서 다르게 규정한 경우를 제외한다.
조 19. 네트워크상 개인정보의 안전성 보장
1. 개인정보를 처리하는 단체, 개인은 수집 및 보관한 개인정보를 보호하기 위해 적절한 관리 및 기술적 조치를 취하고, 정보통신망 안전성 기준 및 규격을 준수해야 한다.
2. 정보통신망 안전성 사고가 발생하거나 발생할 위험이 있을 때, 개인정보를 처리하는 단체, 개인은 가능한 빨리 사고를 해결하고 방지하기 위한 조치를 취해야 한다.
조 20. 개인정보 보호를 위한 국가 관리 기관의 책임
1. 개인정보 보안을 위해 조직 및 개인이 제기하는 건의나 반영사항을 접수하기 위한 온라인 정보 통로를 설정한다.
2. 매년 정기적으로 개인정보를 처리하는 조직 및 개인에 대한 감사와 검사를 실시하며, 필요하다면 즉시 감사와 검사를 실시한다.
목 3
정보 시스템 보호
조 21. 정보 시스템의 안전 수준 분류
1. 정보 시스템의 안전 수준 분류는 정보 시스템의 안전 수준을 1에서 5까지의 순차적인 등급으로 결정하여 해당 수준에 맞는 관리 및 기술적 대책을 적용함으로써 정보 시스템을 적절히 보호하기 위함이다.
2. 정보 시스템은 다음과 같이 안전 수준에 따라 분류된다:
가) 1등급은 정보 시스템이 파괴되면 조직 및 개인의 권익과 합법적인 이익에 손해를 끼치지만 공공 이익, 사회 질서 및 안전, 국방 및 국가 안보에는 손해를 끼치지 않는 수준이다.
나) 2등급은 정보 시스템이 파괴되면 조직 및 개인의 권익과 합법적인 이익에 중대한 손해를 끼치거나 공공 이익에 손해를 끼치지만 사회 질서 및 안전, 국방 및 국가 안보에는 손해를 끼치지 않는 수준이다.
다) 3등급은 정보 시스템이 파괴되면 생산 활동, 공공 이익 및 사회 질서 및 안전에 중대한 손해를 끼치거나 국방 및 국가 안보에 손해를 끼치는 수준이다.
라) 4등급은 정보 시스템이 파괴되면 공공 이익 및 사회 질서 및 안전에 중대한 손해를 끼치거나 국방 및 국가 안보에 중대한 손해를 끼치는 수준이다.
마) 5등급은 정보 시스템이 파괴되면 국방 및 국가 안보에 중대한 손해를 끼치는 수준이다.
3. 정부는 정보 시스템의 안전 수준을 결정하는 기준, 권한, 절차 및 절차, 그리고 각 수준별로 정보 시스템의 안전을 보장하는 책임에 대해 세부 규정을 제정한다.
조 22. 정보 시스템 보호의 임무
1. 정보 시스템의 안전 수준을 결정한다.
2. 정보 시스템의 안전 위험을 평가하고 관리한다.
3. 정보 시스템 보호 작업을 독려하고 감독하며 검사한다.
4. 정보 시스템 보호를 위한 대책을 시행한다.
5. 규정에 따른 보고 체제를 준수한다.
6. 정보 네트워크의 안전 인식을 높이기 위한 홍보를 조직한다.
조 23. 정보 시스템 보호 방안
1. 정보 시스템 설계, 구축, 관리, 운영, 사용, 업그레이드, 폐기 과정에서의 정보 네트워크 보안을 보장하기 위한 규정을 제정한다.
2. 정보 네트워크 보안 위협을 방어하고 사고를 예방하거나 복구하기 위한 기술적 및 관리적 대책을 정보 네트워크 보안 기술 표준 및 규격에 따라 적용한다.
3. 적용된 관리 및 기술적 대책의 준수 여부를 확인하고 그 효과를 평가한다.
4. 정보 시스템의 안전을 모니터링한다.
조 24. 정보 시스템의 안전 모니터링
1. 정보 시스템의 안전 모니터링은 모니터링 대상 선택, 상태 정보 수집 및 분석을 통해 정보 시스템의 안전에 영향을 미치는 요소를 식별하고, 정보 네트워크 보안 침해 또는 정보 네트워크 보안 사고 발생 가능성을 알리는 보고 및 경고를 수행하며, 정보 네트워크 보안 상태에 영향을 미치는 주요 요소를 분석하고 기술적 대책 변경을 제안하는 활동이다.
2. 정보 시스템의 안전 모니터링 대상은 방화벽, 접근 제어, 주요 통신 라인, 중요한 서버, 중요한 장비 또는 중요한 단말기다.
3. 통신 기업, 정보 기술 서비스 제공업체, 정보 네트워크 보안 서비스 제공업체는 국가 기관의 요구에 따라 정보 시스템의 주체와 협력하여 정보 시스템의 안전 모니터링을 수행할 책임이 있다.
조 25. 정보시스템 관리자의 책임
1. 정보시스템 관리자는 이 법률 제22조, 제23조 및 제24조에서 정한 바에 따라 정보시스템을 보호하는 책임이 있다.
2. 국가예산을 사용하여 정보시스템을 관리하는 자는 제1항에서 정한 책임을 수행하며 다음의 책임이 있다.
가. 정보통신망 안전을 보장하기 위한 방안을 수립하고, 정보시스템을 설치하거나 확장 또는 개선할 때 해당 국가기관의 심사에 부치도록 한다.
나. 정보통신망 안전을 담당하는 개인이나 부서를 지정한다.
조 26. 국가 중요 정보시스템
1. 국가 중요 정보시스템을 설치하거나 확장 또는 개선할 때에는 운영 및 활용 전에 정보통신망 안전 검사를 실시해야 한다.
2. 정보통신부는 국방부, 경찰청과 관련 기관들과 협력하여 국가 중요 정보시스템 목록을 작성하여 총리령으로 공포하도록 한다. 총리령으로 공포하도록 한다.
조 27. 국가 중요 정보시스템의 정보통신망 안전 보장 책임
1. 국가 중요 정보시스템을 관리하는 자는 다음의 책임이 있다.
가. 이 법률 제25조 제2항에서 정한 바를 준수한다.
나. 정보통신망 안전 위험을 정기적으로 평가한다. 위험 평가는 해당 국가기관이 지정한 전문 기관에서 수행해야 한다.
다. 정보시스템에 대한 예방 조치를 시행한다.
라. 정보시스템 보호 계획을 세우고, 보호 방안을 마련하고 이를 연습한다.
2. 정보통신부는 다음의 책임이 있다.
가. 정보통신부는 국가 중요 정보시스템을 관리하는 자, 경찰청 및 관련 기관들과 협력하여 국가 중요 정보시스템의 정보통신망 안전 보호 업무에 대한 지도, 독려, 감사 및 점검을 실시한다. 다만, 이 조 제3항 및 제4항에서 정한 정보시스템은 제외한다.
나. 통신사업자, 정보기술 서비스 제공업체, 정보통신망 안전 서비스 제공업체에게 국가 중요 정보시스템의 정보통신망 안전에 대한 자문, 기술 지원 및 사고 대응을 요청한다.
3. 경찰청은 경찰청이 관리하는 국가 중요 정보시스템의 정보통신망 안전 보호 업무에 대한 지도, 독려, 감사 및 점검을 주관한다. 또한 경찰청은 정보통신부와 국가 중요 정보시스템을 관리하는 자, 관련 기관 및 각급 인민위원회와 협력하여 국가 중요 정보시스템의 정보통신망 안전 보호 업무를 수행한다. 이는 해당 국가기관의 요청에 따른 것이다.
4. 국방부는 국방부가 관리하는 국가 중요 정보시스템의 정보통신망 안전 보호 업무에 대한 지도, 독려, 감사 및 점검을 주관한다.
5. 정부비밀보안본부는 정부기관 및 정치조직, 사회단체의 국가 중요 정보시스템에서 정보를 보호하기 위한 암호화 방안을 주관하여 실행하며, 국가 중요 정보시스템을 관리하는 자와 협력하여 법령에 따라 정보통신망 안전을 모니터링한다.
절 4
네트워크 정보 충돌 차단
조 28. 정보 충돌을 방지하기 위한 조직 및 개인의 책임
1. 조직 및 개인은 그 직무와 권한 범위 내에서 다음의 책임을 진다.
가) 자기 정보 시스템에서 발생하는 파괴 정보를 차단하고, 조직 및 개인의 국내외 정보 시스템을 통해 이루어진 사이버 공격의 원인을 확인하고, 이를 제거하며, 피해를 복구한다.
나) 국내외 조직 및 개인이 국가망의 완전성을 해치는 목적으로 행하는 행동을 차단한다.
다) 국내외 조직 및 개인이 국방, 국가안보, 사회질서 및 안전에 중대한 영향을 미치는 불법 활동을 수행하는 것을 배제한다.
2. 정부는 정보 충돌을 방지하기 위한 세부 규정을 정한다.
조 29. 네트워크를 이용한 테러 활동 방지
1. 네트워크를 이용한 테러 활동을 방지하기 위한 조치는 다음과 같다.
가) 테러 행위를 실행하기 위해 사용된 인터넷 소스를 무효화한다.
나) 인터넷을 이용해 테러 행위를 실행하거나, 테러 목표와 활동을 공유하는 신호, 요소, 방법 및 방식에 대한 정보 교환을 차단한다.
다) 테러 목적을 가진 웹사이트의 내용을 찾고 관리하는 인터넷 소스 통제 경험과 실제 사례를 교환한다.
2. 정부는 이 조 제1항에서 정한 테러 활동 방지를 위한 조치와 책임을 세부 규정으로 정한다.
장 III
민간 암호
조 30. 민간 암호 제품 및 서비스
1. 민간 암호 제품은 국가 비밀 범위를 벗어난 정보 보호를 위한 암호 기술 및 업무 자료, 장비이다.
2. 민간 암호 서비스는 민간 암호 제품을 사용하여 정보를 보호하는 서비스, 민간 암호 제품 검증 및 평가 서비스, 민간 암호 제품을 사용한 정보 보안 및 네트워크 안전 컨설팅 서비스를 포함한다.
조 31. 민간 암호 제품 및 서비스의 판매
1. 민간 암호 제품 및 서비스를 판매하려는 기업은 민간 암호 제품 및 서비스 목록에 해당하는 제품 및 서비스를 판매하기 위해서는 사업 허가증을 받아야 한다.
2. 기업은 다음 조건을 충족하면 민간 암호 제품 및 서비스 사업 허가증을 받을 수 있다.
가) 보안 및 정보보호 전문 지식을 갖춘 관리자, 운영자, 기술자 집단이 있어야 한다.
나) 제공 규모에 맞는 장비, 시설을 갖추어야 한다.
다) 기술적 표준 및 규격에 부합하는 기술 계획이 있어야 한다.
라) 제품 및 서비스 제공 과정에서의 정보 보안 및 네트워크 안전 계획이 있어야 한다.
마) 적절한 사업 계획이 있어야 한다.
3. 민간 암호 제품은 시장 유통 전에 검사 및 규격 인증을 받아야 한다.
4. 민간 암호 제품 및 서비스 사업 허가증을 받은 기업은 법령에서 정한 수수료 및 부과금 규정에 따라 수수료를 납부해야 한다.
5. 정부는 민간 암호 제품 및 서비스 목록을 발간하고 이 조항을 세부 규정으로 정한다.
조 32. 민간 암호 제품 및 서비스 사업 허가증 발급 절차 및 절차
1. 민간 암호 제품 및 서비스 사업 허가증을 발급받기 위해 기업은 정부 기밀청에 허가 신청서를 제출한다.
2. 민간 암호 제품 및 서비스 사업 허가증 발급을 위한 신청서는 두 부로 작성되며 다음 항목을 포함한다.
가) 민간 암호 제품 및 서비스 사업 허가 신청서
b) 사업자 등록증 사본 또는 투자 등록증 사본 또는 동등한 가치를 가진 기타 증빙서류
c) 경영 및 운영, 기술 직원들의 보안 및 정보 보호 관련 전문 자격 증명서 사본
다) 기술 계획에는 제품의 기술 특성 및 기술 매개변수, 제품의 기술 표준 및 규격, 서비스의 기준 및 품질, 기술적 대책, 제품의 보증 및 유지 계획이 포함되어야 한다.
마) 제품 및 서비스 제공 과정에서의 정보 보안 및 네트워크 안전 계획
나) 사업 계획에는 제공 범위, 제공 대상, 제품 및 서비스의 규모, 고객 지원 시스템 및 기술 보장이 포함되어야 한다.
3. 정부 기밀청은 신청서 접수 후 30일 이내에 심사하고 민간 암호 제품 및 서비스 사업 허가증을 발급하며, 발급을 거절할 경우 서면으로 통보하고 이유를 명시해야 한다.
4. 민간 암호 제품 및 서비스 사업 허가증의 유효기간은 10년이다.
조 33. 비상업적 암호 제품 및 서비스의 영업 허가의 변경, 보완, 재발급, 연장, 임시 중지 및 회수
1. 비상업적 암호 제품 및 서비스의 영업 허가의 변경 또는 보완은 기업이 허가를 받은 후 상호 변경, 대표자 변경 또는 비상업적 암호 제품 및 서비스의 변경 또는 보완을 한 경우에 이루어진다.
기업은 기업기획본부에 허가 변경 또는 보완을 위한 서류를 제출할 책임이 있으며, 서류는 두 부로 작성되며 다음 사항을 포함한다.
가) 허가 변경 또는 보완을 위한 청원서;
b) 사업자 등록증 사본 또는 투자 등록증 사본 또는 동등한 가치를 가진 기타 증빙서류
c) 이미 발급된 민간 암호 제품 및 서비스 영업 허가
다) 제32조 제2항 각 호에서 정한 비상업적 암호 제품 및 서비스를 추가하는 경우 해당 제품 및 서비스와 관련된 기술 방안, 보안 및 네트워크 정보 보안 방안, 사업 방안;
기업기획본부는 서류를 모두 접수한 날로부터 10일 이내에 서류를 검토하고 허가를 변경 또는 보완하여 기업에게 재발급하며, 허가를 거부하는 경우에는 서면으로 통보하고 그 이유를 명시해야 한다.
2. 비상업적 암호 제품 및 서비스의 영업 허가가 분실되거나 손상된 경우 기업은 기업기획본부에 허가 재발급을 청구하는 서류를 제출해야 하며, 그 서류에는 청구 이유가 명시되어야 한다. 기업기획본부는 청구서를 접수한 날로부터 5일 이내에 기업에게 허가를 재발급한다.
3. 비상업적 암호 제품 및 서비스의 영업 허가를 위반하지 않은 기업은 허가를 1년 이내로 연장받을 수 있다.
허가 연장을 청구하기 위한 서류는 허가 만료일로부터 60일 전까지 기업기획본부에 제출되어야 하며, 서류는 두 부로 작성되며 다음 사항을 포함한다.
가) 허가 연장을 청구하는 청원서;
b) 유효한 민간 암호 제품 및 서비스 영업 허가
c) 최근 2년간 기업 활동 보고서
기업기획본부는 서류를 모두 접수한 날로부터 20일 이내에 서류를 검토하고 허가 연장을 결정하여 기업에게 재발급하며, 허가를 거부하는 경우에는 서면으로 통보하고 그 이유를 명시해야 한다.
4. 비상업적 암호 제품 및 서비스의 영업을 임시 중지하도록 하는 기업은 다음 각 호의 어느 하나에 해당하는 경우 6개월 이내의 기간 동안 활동을 중지된다.
가) 허가 내용과 다르게 제품 및 서비스를 제공하는 경우;
나) 제31조 제2항에서 정한 조건 중 하나를 충족하지 못하는 경우;
다) 법령에 따른 다른 사유.
5. 비상업적 암호 제품 및 서비스의 영업 허가가 취소되는 경우는 다음 각 호의 어느 하나에 해당하는 경우이다.
가) 허가를 받은 날로부터 1년 이내에 정당한 이유 없이 서비스를 제공하지 않는 경우;
나) 허가 기간이 만료된 경우
다) 임시 중지 기간이 만료되었음에도 불구하고 제4항에서 정한 이유를 해소하지 못한 경우.
조 34. 비상업적 암호 제품의 수출 및 수입
1. 비상업적 암호 제품의 수출 또는 수입은 수출입 허가 목록에 따른 비상업적 암호 제품의 수출 또는 수입 허가를 받은 기업만 가능하다.
2. 기업은 다음 각 호의 요건을 충족하면 비상업적 암호 제품의 수출 또는 수입 허가를 받을 수 있다.
가) 비상업적 암호 제품 및 서비스의 영업 허가를 소유하고 있는 경우;
나) 수입된 비상업적 암호 제품은 제39조에서 정한 규정에 따라 인증 및 적합성 확인을 받아야 한다;
다) 비상업적 암호 제품의 사용 목적 및 대상이 국방, 국가 안보 및 사회 질서 및 안전에 해를 끼치지 않는 경우.
3. 비상업적 암호 제품의 수출 또는 수입 허가를 청구하기 위한 서류는 다음과 같이 구성된다.
가) 비상업적 암호 제품의 수출 또는 수입 허가를 청구하는 청원서;
나) 비밀민간제품, 비밀민간서비스 사업허가증 사본
다) 수입 비밀민간제품에 대한 적합성 인증서 사본
4. 기업기획본부는 서류를 모두 접수한 날로부터 10일 이내에 서류를 검토하고 기업에게 비상업적 암호 제품의 수출 또는 수입 허가를 발급하며, 허가를 거부하는 경우에는 서면으로 통보하고 그 이유를 명시해야 한다.
5. 정부는 비상업적 암호 제품의 수출입 허가 목록을 제정하고 본 조항을 구체화한다.
조 35. 민간 암호 제품 및 서비스를 경영하는 기업의 책임
1. 기술적 방안, 제품의 공학기술에 관한 문서의 관리
2. 고객 정보, 제품 및 서비스의 이름, 종류, 수량 및 사용 목적을 기록하고 보관하며 비밀을 유지함
3. 매년 정부기밀청에 민간 암호 제품 및 서비스의 경영 상황, 수출입 상황 및 고객 정보를 종합하여 12월 31일 이전에 보고함
4. 민간 암호 제품 및 서비스의 운송과 보관에서 안전을 보장하기 위한 조치를 취함
5. 법령 위반 또는 약정된 사용 조건을 위반한 조직 또는 개인에게는 민간 암호 제품 및 서비스를 제공하지 않음
6. 국가 방위, 국가 안보, 사회 질서 및 안전을 보장하기 위해 정부기관의 요청에 따라 민간 암호 제품 및 서비스의 제공을 일시 중단하거나 중지함
7. 정부기관의 요청이 있을 경우 업무 수행을 지원하고 조건을 마련함
조 36. 민간 암호 제품 및 서비스를 사용하는 조직 및 개인의 책임
1. 민간 암호 제품을 제공하는 기업과 약정한 관리 및 사용 규정을 준수함
2. 정부기관의 요청이 있을 경우 암호 키와 관련된 필요한 정보를 제공함
3. 정부기관의 요청이 있을 경우 불법적인 정보 도용, 암호 키 사용을 방지하기 위한 조치를 지원하고 조건을 마련함
4. 정부가 허가한 기업이 아닌 기업으로부터 민간 암호 제품을 받은 조직 및 개인은 외교 대표부, 외국 영사관, 국제 정부간 기구의 국내 대표부를 제외하고 정부기밀청에 신고함
장 IV
정보통신망 안전 기술 표준 및 규격
조 37. 정보통신망 안전 기술 표준 및 규격
1. 정보통신망 안전 기술 표준은 국제 표준, 지역 표준, 외국 표준, 국가 표준 및 기초 표준으로, 시스템, 하드웨어, 소프트웨어, 운영 관리 시스템 등 정보통신망 안전에 대한 공표 및 적용이 인정된 표준을 말함
2. 정보통신망 안전 기술 규격은 국가 규격 및 지방 규격으로, 시스템, 하드웨어, 소프트웨어, 운영 관리 시스템 등 정보통신망 안전에 대한 건설, 발행 및 적용이 이루어진 규격을 말함
조 38. 정보통신망 안전 기술 표준 및 규격 관리
1. 정보통신망 안전 기술 합격 인증은 정보통신망 시스템, 하드웨어, 소프트웨어, 운영 관리 시스템 등이 정보통신망 안전 기술 규격에 적합함을 인증기관이 인증하는 것을 말함
2. 정보통신망 안전 기술 합격 공표는 정보통신망 시스템, 하드웨어, 소프트웨어, 운영 관리 시스템 등이 정보통신망 안전 기술 규격에 적합함을 기업이나 조직이 공표하는 것을 말함
3. 정보통신망 안전 기술 합격 표준 인증은 정보통신망 시스템, 하드웨어, 소프트웨어, 운영 관리 시스템 등이 정보통신망 안전 기술 표준에 적합함을 인증기관이 인증하는 것을 말함
4. 정보통신망 안전 기술 합격 표준 공표는 정보통신망 시스템, 하드웨어, 소프트웨어, 운영 관리 시스템 등이 정보통신망 안전 기술 표준에 적합함을 기업이나 조직이 공표하는 것을 말함
5. 과학기술부는 법령에 따른 기술 표준 및 규격에 관한 규정에 따라 국가 기술 표준을 검토하고 공표하도록 주도하고 협력함
6. 정보통신부는 다음 사항을 담당함
가) 본 조 제7항에 규정된 국가 기술 표준을 제외하고 정보통신망 안전 기술 국가 기술 표준안을 작성함
나) 본 조 제7항에 규정된 국가 기술 규격을 제외하고 정보통신망 안전 기술 국가 기술 규격을 발행하며, 정보통신망 안전 기술 합격 평가에 관한 규정을 제정함
다) 민간 암호 제품 및 서비스를 제외한 정보통신망 안전 제품 및 서비스의 품질 관리를 함
라) 정보통신망 안전 기술 합격 인증기관의 등록, 지정 및 활동 관리를 함, 민간 암호 제품 및 서비스에 대한 인증기관은 제외함
7. 정부기밀청은 국방부 장관의 지시를 받아 민간 암호 제품 및 서비스에 대한 국가 기술 표준안을 작성하고 정부기관에 제출하며, 이를 시행하는 방법을 지침으로 제시하고, 민간 암호 제품 및 서비스에 대한 국가 기술 규격을 작성하고 국방부 장관에게 제출하며, 민간 암호 제품 및 서비스에 대한 인증기관을 지정하고 관리하며, 민간 암호 제품 및 서비스의 품질을 관리함
8. 지방자치단체는 정보통신망 안전 기술 지방 기술 규격을 작성하고 발행하며, 이를 시행하는 방법을 지침으로 제시하고, 지방 내 정보통신망 안전 제품 및 서비스의 품질을 관리함
조 39. 안전정보망 합준, 합규 평가
1. 안전정보망 합준, 합규 평가는 다음 각 경우에서 이루어진다.
가) 안전정보망 제품을 시장에 유통하기 전에는 합규 인증 또는 합규 공표 및 합규 마크 사용을 해야 한다.
나) 국가안전정보망 관리 활동을 지원하기 위해.
2. 국가 중요 정보시스템을 지원하고 국가안전정보망 관리 활동을 지원하기 위한 안전정보망 합준, 합규 평가는 정보통신부 장관이 지정한 적합성 인증기관에서 이루어진다.
3. 민간 암호 제품과 서비스에 대한 합준, 합규 평가는 국방부 장관이 지정한 적합성 인증기관에서 이루어진다.
4. 베트남과 다른 국가 또는 지역 간, 베트남의 적합성 인증기관과 다른 국가 또는 지역의 적합성 인증기관 간의 안전정보망 합준, 합규 평가 결과 인정은 표준 및 기술 규격 법령의 규정에 따라 이루어진다.
장 V
안전정보망 분야 내에서의 경영
파견, 조정, 임기 연장, 철수 절차
보안 정보 네트워크 제품 및 서비스 판매 허가
조 40. 안전정보망 분야 내에서의 경영
1. 안전정보망 분야 내에서의 경영은 조건부 사업으로, 안전정보망 제품과 서비스를 판매하는 것을 포함한다.
2. 이 법률 제41조에 따른 안전정보망 제품과 서비스를 판매하는 기업은 정부 기관으로부터 발급받은 안전정보망 제품과 서비스 판매 허가증을 보유해야 하며, 이 허가증의 유효기간은 10년이다.
3. 안전정보망 제품과 서비스의 판매는 이 법률과 관련 법령의 규정을 준수해야 한다.
민간 암호 제품과 서비스의 판매 조건, 판매 허가증 발급 절차, 암호 제품 수출입, 민간 암호 제품과 서비스 판매 기업의 책임, 그리고 민간 암호 제품과 서비스의 사용은 이 법률 제3장의 규정에 따라 이루어진다.
전자서명 확인 서비스 판매 조건, 판매 허가증 발급 절차는 전자거래 법률의 규정에 따라 이루어진다.
조 41. 안전정보망 분야 내의 제품과 서비스
1. 안전정보망 서비스는 다음과 같다.
가) 안전정보망 검사, 평가 서비스;
나) 민간 암호를 사용하지 않는 정보 보안 서비스
다) 민간 암호 서비스
다) 전자서명 확인 서비스;
라) 안전정보망 컨설팅 서비스;
마) 안전정보망 감독 서비스;
바) 안전정보망 사고 대응 서비스;
사) 데이터 복구 서비스;
아) 네트워크 공격 방어 서비스;
자) 기타 안전정보망 서비스.
2. 안전정보망 제품은 다음과 같다.
가) 민간 암호 제품
나) 안전정보망 검사, 평가 제품;
다) 안전정보망 감독 제품;
라) 공격 및 침입 방어 제품
라) 기타 안전정보망 제품;
3. 정부는 이 조 제1항 제자목과 제2항 제라목에 따른 안전정보망 제품과 서비스 목록을 세부적으로 규정한다.
조 42. 안전통신망 제품 및 서비스 사업 허가 요건
1. 다음 조 41 제1항 각목 a, b, c, d와 제2항 각목 a를 제외한 안전통신망 제품 및 서비스 사업을 허가받기 위해서는 다음 요건을 충족해야 한다.
a) 국가 안전통신망 전략, 계획에 적합함
b) 제공하는 제품 및 서비스 규모에 맞는 설비를 갖추고 있음
c) 전문 기술 요구사항을 충족할 수 있는 관리, 운영, 기술 인력이 있음
d) 적합한 사업 계획이 있음
2. 다음 조 41 제2항 각목 b, c, d, đ, e를 충족하는 경우 안전통신망 검사 및 평가 서비스 사업 허가를 받을 수 있다.
가) 본 조 제1항 각목에 따른 조건
b) 베트남 내에서 합법적으로 설립되고 운영되는 기업으로서 외국인 자본 기업을 제외한 법인
c) 법적 대표자, 관리, 운영, 기술 인력은 베트남에 상주하는 베트남 국민임
d) 기술 표준과 규격에 적합한 기술 계획이 있음
đ) 서비스 제공 과정에서 고객 정보 보안을 위한 계획이 있음
e) 검사 및 평가 안전통신망 분야 전문 지식을 가진 관리, 운영, 기술 인력이 있음
3. 다음 조 41 제2항 각목 a, b, c, d, đ를 충족하고 보안통신망 비밀번호 민간 사용 없이 사업 허가를 받으려면 다음 조건을 충족해야 한다.
a) 다음 조 41 제2항 각목 b, c, d, đ를 충족함
b) 보안통신망 분야 전문 지식을 가진 관리, 운영, 기술 인력이 있음
4. 정부는 본 조에 대한 구체적인 시행 규정을 정한다.
조 43. 안전통신망 제품 및 서비스 사업 허가 신청 서류
1. 안전통신망 제품 및 서비스 사업 허가를 신청하려는 기업은 통신부에 허가 신청서를 제출한다.
2. 안전통신망 제품 및 서비스 사업 허가 신청서는 5부로 작성되며 다음 내용을 포함한다.
a) 안전통신망 제품 및 서비스 사업 허가 신청서로서 사업 종류를 명시함
b) 기업 등록증 사본 또는 투자 등록증 사본 또는 동등한 가치를 가진 다른 문서
c) 법률 규정에 부합하는 기술 장비 시스템 설명서
d) 사업 계획서로서 사업 범위, 대상, 제품 및 서비스 표준, 품질
đ) 관리, 운영, 기술 인력의 전문 지식 증명서 사본
3. 제2항에 규정된 서류 외에 안전통신망 검사 및 평가 서비스 또는 비밀번호 민간 사용 없는 보안통신망 서비스 사업 허가를 신청하려면 다음 서류를 추가로 제출해야 한다.
a) 법적 대표자와 관리, 운영, 기술 인력의 범죄 이력 확인서
b) 기술 계획서
c) 서비스 제공 과정에서 고객 정보 보안을 위한 계획서
조 44. 사업 허가 신청서 심사 및 안전통신망 제품 및 서비스 사업 허가 발급
1. 통신부는 관련 부처와 협력하여 사업 허가 신청서를 접수한 날로부터 40일 이내에 다음 조 41 제1항 각목 c, d와 제2항 각목 a를 제외한 안전통신망 제품 및 서비스 사업 허가를 심사하고 발급하며, 허가를 거부할 경우에는 그 이유를 서면으로 통보해야 한다.
2. 안전통신망 제품 및 서비스 사업 허가는 다음 내용을 포함한다.
a) 기업 이름, 영어 기업 이름(있을 경우), 베트남 본사 주소
b) 법적 대표자 이름
c) 허가 번호, 허가 일자, 허가 만료일자
d) 허가된 안전통신망 제품 및 서비스
3. 안전통신망 제품 및 서비스 사업 허가를 받은 기업은 법률에서 정한 수수료를 납부해야 한다.
조 45. 제품 및 서비스 정보통신망 안전성 사업 영업 허가의 변경, 보충, 연장, 임시 중지, 회수 및 재발급
1. 제품 및 서비스 정보통신망 안전성 사업 영업 허가의 변경 또는 보충은 기업이 이미 발급받은 영업 허가를 변경하거나 법적 대표자를 변경하거나 제공하는 제품 및 서비스 정보통신망 안전성을 변경 또는 보충한 경우에 이루어진다.
기업은 변경 또는 보충 내용을 요청하기 위한 서류를 정보통신부에 제출할 책임이 있다. 서류는 두 부로 작성되며, 변경 또는 보충 내용을 요청하는 신청서, 변경 또는 보충 내용을 상세히 설명한 보고서, 그리고 관련된 다른 자료들로 구성된다.
정보통신부는 서류를 모두 받은 날로부터 10일 이내에 서류를 검토하고 변경 또는 보충하며 새로운 영업 허가를 기업에게 발급한다. 발급을 거절하는 경우에는 서면으로 통보하고 그 이유를 명확히 해야 한다.
2. 제품 및 서비스 정보통신망 안전성 사업 영업 허가가 분실되거나 손상되었을 경우, 기업은 정보통신부에 재발급을 요청하는 신청서를 제출해야 하며, 그 이유를 명시해야 한다. 정보통신부는 신청서를 받은 날로부터 5일 이내에 검토하여 기업에게 새로운 영업 허가를 발급한다.
3. 기업이 제품 및 서비스 정보통신망 안전성 사업 영업 허가 규정을 위반하지 않는 한, 기업은 최대 1년 동안 영업 허가를 연장받을 수 있다. 영업 허가 연장을 요청하는 서류는 영업 허가 만료일로부터 60일 전까지 정보통신부에 제출되어야 하며, 두 부로 작성되며 다음 사항을 포함한다.
가) 허가 연장을 청구하는 청원서;
b) 현재 유효한 제품 및 서비스 정보통신망 안전성 사업 영업 허가증;
c) 최근 2년간 기업 활동 보고서. 정보통신부는 서류를 모두 받은 날로부터 20일 이내에 검토하고 연장 결정을 내리며 기업에게 새로운 영업 허가를 발급한다. 발급을 거절하는 경우에는 서면으로 통보하고 그 이유를 명확히 해야 한다.
4. 다음 각 호의 사유로 정보통신망 안전성 제품 및 서비스 사업을 최대 6개월 동안 임시 중지될 수 있다.
a) 허가 내용과 다르게 서비스를 제공하는 경우;
b) 이 법률 제42조에서 정한 조건 중 하나를 충족하지 못하는 경우;
다) 법령에 따른 다른 사유.
5. 다음 각 호의 사유로 정보통신망 안전성 제품 및 서비스 사업 영업 허가가 회수될 수 있다.
가) 허가를 받은 날로부터 1년 이내에 정당한 이유 없이 서비스를 제공하지 않는 경우;
나) 허가 기간이 만료된 경우
다) 임시 중지 기간이 만료되었음에도 불구하고 제4항에서 정한 이유를 해소하지 못한 경우.
조 46. 정보통신망 안전성 제품 및 서비스 사업 기업의 책임
1. 기술적 방안, 제품의 공학기술에 관한 문서의 관리
2. 고객 정보의 작성, 보관 및 보호.
3. 매년 정보통신부에 제품 및 서비스 정보통신망 안전성 사업 운영 현황, 수출입 현황을 보고해야 하며, 이는 12월 31일 이전에 이루어져야 한다.
4. 조직 또는 개인이 정보통신망 안전성 제품 및 서비스 사용에 관한 법률을 위반하거나 기업이 제공하는 제품 및 서비스 사용에 대한 합의를 위반한 경우, 해당 제품 및 서비스 정보통신망 안전성 제공을 거부해야 한다.
5. 국가 방위, 안보, 사회 질서 및 안전을 보장하기 위해 정부 기관의 요구에 따라 정보통신망 안전성 제품 및 서비스 제공을 일시 중단하거나 중지해야 한다.
6. 정부 기관의 업무 수행을 지원하고 필요한 조치를 취하도록 조치해야 한다.
절 2
정보통신망 안전성 제품 수입 관리
조 47. 네트워크 정보 보안 제품 수입 관리 원칙
1. 네트워크 정보 보안 제품에 대한 수입 관리는 본 법률 및 관련 법령의 규정에 따라 이루어진다.
2. 외교적 혜택과 면제를 받는 기관, 단체, 개인이 수입하는 네트워크 정보 보안 제품은 관세법령, 외교기관 및 외국 공관에 대한 혜택과 면제를 위한 법령, 그리고 국제기구의 국내 대표 기관에 대한 법령에 따른다.
3. 베트남 사회주의 공화국이 참가한 국제 협정 또는 조약이 적용되는 경우, 베트남에서 해당 네트워크 정보 보안 제품에 대한 기술 규격이 없는 경우에는 그러한 국제 협정 또는 조약을 준용한다.
조 48. 네트워크 정보 보안 제품 수입 허가증 발급
1. 정부가 지정한 네트워크 정보 보안 제품 수입 허가 목록에 포함된 제품을 수입할 때는 해당 기업은 정부 기관으로부터 발급받은 네트워크 정보 보안 제품 수입 허가증을 소지해야 한다.
2. 네트워크 정보 보안 제품을 수입하는 기관, 기업은 수입 전에 제39조의 규정에 따라 적합성 인증 및 규격 공표를 해야 한다.
3. 네트워크 정보 보안 제품 수입 허가증을 발급받기 위해서는 다음 조건을 충족해야 한다.
a) 네트워크 정보 보안 제품 판매 허가증을 소유하고 있어야 한다.
b) 네트워크 정보 보안 제품은 제39조의 규정에 따라 적합성 인증 및 규격 공표를 해야 한다.
c) 네트워크 정보 보안 제품의 사용 목적과 대상이 국방, 국가 안보, 사회 질서 및 안전에 해를 끼치지 않아야 한다.
4. 정보통신부는 네트워크 정보 보안 제품 수입 허가증 발급 절차, 방법 및 서류에 대해 세부 규정을 제정한다.
장 6
네트워크 정보 보안 인력 개발
조 49. 네트워크 정보 보안 업무 교육 및 훈련
1. 정보 시스템 관리자는 직원들의 네트워크 정보 보안 관련 지식 및 업무 능력을 교육하고 훈련해야 한다.
2. 네트워크 정보 보안 전담 직원들은 그들의 전문 분야에 맞는 근무 환경을 제공받고 네트워크 정보 보안 업무 훈련을 우선적으로 받는다.
3. 정부는 조직, 개인들이 다른 조직과 합작하거나 연계하여 대학 및 직업 교육 기관을 설립하여 네트워크 정보 보안 분야의 인력을 양성하도록 장려한다.
4. 행정부는 정보통신부와 관련 부처와 협력하여 공무원, 공직자, 공영 기관 직원들을 대상으로 네트워크 정보 보안 관련 지식 및 업무 능력 교육 및 훈련 계획을 수립하고 실행한다.
조 50. 네트워크 정보 보안 교육 자격증 및 증명서
1. 대학 및 직업 교육 기관은 그 권한 범위 내에서 네트워크 정보 보안 교육 자격증 및 증명서를 발급한다.
2. 교육부는 정보통신부와 관련 부처와 협력하여 외국 기관이 발급한 네트워크 정보 보안 대학 교육 자격증을 인정한다.
3. 노동부는 정보통신부와 관련 부처와 협력하여 외국 기관이 발급한 네트워크 정보 보안 직업 교육 자격증 및 증명서를 인정한다.
장 7
네트워크 정보 보안 관리
조 51. 국가 안전통신 정보 관리의 내용
1. 안전통신 정보 분야에서 전략, 계획, 정책을 수립하고 국가 안전통신 정보 프로그램을 작성 및 지도한다.
2. 안전통신 정보 관련 법규를 제정하고 집행하며, 국가 기준을 작성하고 공표하며, 안전통신 정보 기술 규범을 제정한다.
3. 민간 암호 관리를 한다.
4. 안전통신 정보 기준 준수 평가 및 공표 업무를 관리한다.
5. 통신 시스템 안전 감독 업무를 관리한다.
6. 통신 시스템 설계 문서에 대한 안전통신 정보 심사 업무를 수행한다.
7. 안전통신 정보 관련 법률을 홍보하고 교육한다.
8. 안전통신 정보 제품 및 서비스 사업 활동을 관리한다.
9. 안전통신 정보 과학기술 연구 및 적용을 조직하며, 안전통신 정보 인력을 개발하고 전문 직원을 양성한다.
10. 안전통신 정보 관련 법률 위반 사항을 검사, 감사, 처리하며, 불만 및 고발을 해결한다.
11. 국제 협력 업무를 수행한다.
조 52. 국가 안전통신 정보 관리 책임
1. 정부는 국가 안전통신 정보를 통일적으로 관리한다.
2. 정보통신부는 정부에 대한 책임 하에 국가 안전통신 정보를 관리하며 다음의 임무와 권한이 있다:
가) 안전통신 정보 관련 법규, 전략, 계획, 국가 기준, 기술 규범을 제정하거나 제출하여 관련 권한 기관이 제정하도록 한다.
나) 통신 시스템 설계 문서에 대한 안전통신 정보 심사 업무를 수행한다.
다) 전국적인 통신 시스템 안전 감독 업무를 관리하되, 본 조 제3항 제3호 및 제5항 제2호에서 규정한 시스템은 제외한다.
라) 안전통신 정보 기준 준수 평가 업무를 관리한다.
마) 안전통신 정보 제품 및 서비스 사업 허가, 안전통신 정보 제품 수입 허가를 발급하되, 민간 암호 제품 및 서비스는 제외한다.
바) 안전통신 정보 과학기술 연구 및 적용을 수행하며, 인력을 양성하고 개발한다.
사) 국제 협력 업무를 관리하고 수행한다.
아) 안전통신 정보 관련 법률 위반 사항을 검사, 감사, 처리하며, 불만 및 고발을 해결한다.
자) 정보통신부와 관련 부처, 지방자치단체, 관련 기업과 협력하여 안전통신 정보 보장을 담당한다.
차) 안전통신 정보 관련 법률을 홍보하고 교육한다.
카) 매년 정부에 안전통신 정보 활동 보고서를 제출한다.
3. 국방부는 다음의 임무와 권한이 있다:
가) 국방부 관할 영역의 안전통신 정보 관련 법규, 전략, 계획, 국가 기준, 기술 규범을 제정하거나 제출하여 관련 권한 기관이 제정하도록 한다.
나) 국방부 관할 영역의 안전통신 정보 보장 활동에 대한 불만 및 고발을 처리하며, 법률 위반 사항을 검사, 감사, 처리한다.
다) 국방부 관할 영역의 통신 시스템 안전 감독 업무를 수행한다.
4. 중앙정부기밀청은 국방부 장관의 지휘 하에 민간 암호 관리를 수행하며 다음의 임무가 있다:
가) 민간 암호 관리 관련 법규를 제정하거나 제출하여 관련 권한 기관이 제정하도록 한다.
나) 관련 부처와 협력하여 민간 암호 제품 및 서비스에 대한 국가 기준, 기술 규범을 제정하거나 제출하여 관련 권한 기관이 제정하도록 한다.
다) 민간 암호 제품 및 서비스 사업 활동을 관리하며, 제품 및 서비스 품질을 관리하고, 기준 준수 및 규격 준수 평가 및 공표 업무를 관리한다.
라) 민간 암호 제품 및 서비스 목록과 수출, 수입 허가를 받은 민간 암호 제품 목록을 제정하거나 제출하여 관련 권한 기관이 제정하도록 한다.
마) 민간 암호 제품 및 서비스 사업 허가, 민간 암호 제품 수출, 수입 허가를 발급한다.
바) 민간 암호 제품 및 서비스 사업 활동에 대한 불만 및 고발을 처리하며, 법률 위반 사항을 검사, 감사, 처리한다.
사) 국제 협력 업무를 수행한다.
5. 경찰부는 다음의 임무와 권한이 있다:
가) 국가 비밀 보호, 범죄 예방 및 대응, 통신을 이용한 국가 안보 위협 방지 등 관련 법규를 제정하거나 제출하여 관련 권한 기관이 제정하도록 하고, 이를 지도한다.
나) 경찰부 관할 영역의 통신 시스템 안전 감독 업무를 수행한다.
다) 범죄 예방 및 대응, 통신 범죄 조사, 다른 법률 위반 행위에 대한 조사를 지휘하고 수행한다.
라) 정보통신부와 관련 부처와 협력하여 통신 시스템 안전 감독 업무를 검사, 감사하며, 법률 위반 사항을 처리한다.
6. 내무부는 통신 정보 보안 관련 지식 및 업무 교육을 조직한다.
7. 교육부는 대학에서 통신 정보 보안 관련 지식을 교육하고 보급한다.
8. 노동사회부는 직업 교육 기관에서 통신 정보 보안 관련 지식을 교육하고 보급하며, 인력을 양성한다.
9. 재무부는 법률에 따라 통신 정보 보안 보장 업무를 수행하기 위한 예산을 배정한다.
10. 각 부처는 해당 부처의 통신 정보 보안을 관리하며, 정보통신부와 협력하여 국가 통신 정보 보안을 관리한다.
11. 지방자치단체는 해당 지역에서 통신 정보 보안을 관리한다.
장 VIII
시행규정
조 53. 효력 발생
본 법률은 2016년 7월 1일부터 효력이 발생한다.
조 54. 구체적 규정
정부 및 권한 있는 국가기관은 법률에 위임된 조항들에 대해 구체적인 규정을 정한다.
_______________________________________________________________
본 법률은 사회주의共和国越南社会主义共和国第十三届国会第次常会通过。 10 2025년 6월 24일 19 월 11 년 2015.
原始文件(PDF)
关系图
点击文件即可打开。红色边框=改变效力的关系。