「정보통신망법」 개정안에 대한 입법정책 - 침해사고와 관련하여 -
A Legislative Policy on a Revision of 「Information and Communications Network Law」
이부하(영남대학교)
19권 1호, 261~283쪽
초록
현행 정보통신망법에는 일정수준 이상의 침해사고 발생시 긴급대응조치를 취할 법규정이 없다. 정보통신망법을 개정하여 대규모 분산 서비스 거부(DDoS) 공격 등 중대한 침해사고에 대비할 수 있는 법적 근거조항을 마련하는 것이 시급한 과제이다. 첫째, 신속한 침해사고의 원인분석 및 악성프로그램의 확산방지를 위해 악성코드 감염이 확인된 PC에 한하여, 방송통신위원회가 접속요청을 할 수 있는 법적 근거가 필요하다. 둘째, 웹사이트에 은닉된 악성프로그램에 대해 해당 웹사이트 운영자가 정기점검하고 악성프로그램을 발견할 경우 삭제 조치할 수 있는 법적 근거가 필요하다. 셋째, 긴급한 조치로서 방송통신위원회는 주요 정보통신서비스 제공자(ISP)에게 침해사고 확산에 이용가능한 접속경로(도메인, IP주소, 포트번호 등)를 차단조치하도록 명령할 수 있어야 한다. 넷째, 악성프로그램에 감염된 PC의 인터넷 접속제한 명령을 통해 중대한 피해확산을 방지할 수 있는 조치가 필요하다. 다섯째, 침해사고의 원인분석을 위해 주요 정보통신서비스 제공자(ISP) 등 특정한 사업자들은 침해사고 관련 정보를 방송통신위원회나 한국인터넷진흥원에 제공하도록 해야 한다.
Abstract
There are some limitations to protect computer users and prevent computer security incident. Because our law focuses on protection for network or information․communications. So we have to revise the law and make a clause to prepare for serious computer security incidents just like DDos (distributed denial of service) attack. A revision should contain 5 clauses to prepare for those incidents. First of all, a clause about request for access to a PC infected by malignant code should set up. Because it is important to promptly do causual analysis and nonproliferation of incidents. Second, it is requested for a system operator to not only carry out a regular inspection but also immediately eliminate malignant code when he found that in his website. If he did not, he might be imposed a penalty following a clause. Third, there should be a clause of an order as emergency action. When a accident in the internet happens, internet service providers(ISP) should close up routes to spread of the accident(Domain, IP address, Port number, etc.). Fourth, to prevent the spread of immediate damages, a PC infected by malignant code is limited to access. Therefore an order to limited to access is required. At the end of these, it is essential to send incidents's information to Korea Communications Commission and Korea Internet & Security Agency. Because these organizations can analyze causes of incidents and to make a preparation for happening same incidents.
- 발행기관:
- 법과정책연구원
- 분류:
- 기타법학