공공부문 보안관제 전문기업 관리제도 개선에 관한 연구 - 행정법적 고찰을 중심으로 -
A Study on the Management System of Managed Security Service Provider for Public Sector in Korea on the Viewpoint of Administrative Law
박상돈(국가보안기술연구소)
84호, 177~208쪽
초록
오늘날 사이버시큐리티 실무에서 보안관제는 중요한 요소로서 정착하고있으며 국내에 보안관제 서비스를 제공하는 기업도 다수 존재하고 있다. 보안관제 전문기업은 일반적인 의미 그 자체로는 조직의 정보기술 자원 및 보안시스템을 안전하게 운영하기 위하여 사이버 공격 정보를 탐지 및 분석하여즉시 대응하는 일련의 업무를 수행할 수 있는 역량을 지니고 보안관제를 전문적으로 수행하는 기업으로서 공공부문과 민간부문에서 모두 활동할 수 있지만 국내의 현행 실정법규상으로는 국가․공공기관을 사이버공격으로부터보호하기 위하여 활동하는 공공부문 보안관제 전문기업으로 이해될 수 있다. 보안관제 서비스를 제공하는 기업에 관한 규범적 문제를 고찰하는 선행연구를 찾기 어려운 상황에서 이 글은 공공부문 보안관제 전문기업 관리에 관한사항을 정하는 실정법규를 중심으로 하여 필요한 논의를 전개한다. 보안관제전문기업에 관한 내용은 대통령훈령인 「국가사이버안전관리규정」과 과학기술정보통신부공고인 「보안관제 전문기업 지정 등에 관한 공고」에서 정한다. 이러한 실정법규를 검토하면 현행 공공부문 보안관제 전문기업 관리제도는국민의 권리․의무에 영향을 미치는 사항이 있지만 법률이나 법규명령에 근거가 마련되어 있지 않고, 한편으로는 행정질서벌을 부과할 필요가 있는 경우에도 적절한 행정질서벌을 부과하는 것이 불가능하다. 그 밖에 정부부처 명칭사용, 보안관제 전문기업 지정요건이나 용어의 정립 등에 관한 문제점이 지적될 수 있다. 이에 각 문제점을 살펴보고 그에 대한 개선방안을 제언한다.
Abstract
Security Monitoring & Control is important for cyber security practice and there are many service providers for Security Monitoring & Control in Korea. In general, Managed Security Service Provider is a company which has the ability for security monitoring and control by detection, analysis, and response to cyber attack, and it can make business in both public and private sector. However the term ‘Managed Security Service Provider’ used in positive law in Korea means the ‘Managed Security Service Provider in Public Sector’. This paper deal with legal issues in managed security service provider under positive law, National Cyber Security Regulations and Public Notification on the Designation of Managed Security Service Provider. The former is a presidential directive and the latter is a public notification of the Ministry of Science and ICT. The current management system of managed security service provider in public sector has some matters, for example, the lack of legislation of administrative act related to people’s right and duty, the lack of article for administrative order punishment and so on. This paper reviews each matter and suggests improvement measures.
- 발행기관:
- 법학연구소
- 분류:
- 법학