상호운용성의 확보
제16조(상호운용성의 확보)
① 국방부장관은 국방정보통신망 및 국방정보시스템의 정보공유 및 연계를 통한 전략적 정보화를 위하여 다음 각 호의 상호운용성 시책을 강구하여야 한다.
1. 상호운용성 지침 개발 및 보급
2. 상호운용성 관련 기술 개발 및 전문인력 육성
3. 그 밖에 상호운용성 확보 및 발전에 필요한 사항
② 국방정보기술을 도입한 소속 기관 및 부대의 장은 제1항에 따른 상호운용성 시책에 따라 해당 국방정보기술이 상호운용성을 확보하고 있는지 확인하여야 한다.
표준화
제17조(표준화)
① 국방부장관은 국방정보화를 촉진하고 국방정보통신망과 국방정보시스템의 효율적인 구축 및 상호운용성의 확보 등을 위하여 관계 행정기관의 장과 협의하여 국방정보화에 필요한 표준화정책을 수립ㆍ시행하여야 한다.
② 국방부장관은 국방정보화에 관한 표준을 체계적으로 관리하기 위하여 필요한 절차를 마련하여야 한다.
③ 국방정보기술을 도입하는 기관 또는 부대의 장은 제2항에 따른 국방정보기술의 표준 및 관리절차를 준수하여야 한다.
정보자원의 공유
제18조(정보자원의 공유)
① 정부는 국가 위기 및 안보상황에 관계되는 정보자원을 공유 또는 공동 활용하여야 한다. 다만, 국가안전보장을 위하여 공유 또는 공동 활용을 제한할 수 있다.
② 국방부장관은 관계 행정기관의 장과 협의하여 제1항에 따른 정보자원의 공유 및 공동 활용 시책을 기본계획 및 군사작전계획 등의 명령에 반영하여야 한다.
③ 국방부장관은 필요하다고 인정하는 경우 제1항에 따른 정보자원의 공유 및 공동 활용 시책을 관계 행정기관의 소관 정책에 반영하여 줄 것을 요청할 수 있다. 이 경우 요청받은 관계 행정기관의 장은 특별한 사유가 없는 한 이에 응하여야 한다.
④ 국방부장관은 제1항에 따른 공유 및 공동 활용을 위하여 필요하다고 인정하는 경우 「전자정부법」 제64조에 따른 전자정부사업에 따른 지원을 요청할 수 있다.
국방정보자원의 효율적 관리
제19조(국방정보자원의 효율적 관리)
① 국방부장관은 국방정보자원의 효율적 관리를 위하여 필요하다고 인정하는 경우 소속 기관 및 부대에 대한 정보자원운용실태를 조사 및 평가하여 그 결과를 정책 및 사업에 반영할 수 있다.
② 국방부장관은 국방정보자원의 도입에서 폐기까지의 전 과정을 정보시스템에 의하여 전자적으로 관리하여야 한다.
③ 국방부장관은 국방정보자원의 효율적ㆍ전략적 활용과 안전한 관리 등(이하 이 조에서 "효율적관리등"이라 한다)을 위하여 필요한 경우 주요 국방정보통신망 및 국방정보시스템을 통합관리할 수 있다.
④ 국방부장관은 국방정보자원의 효율적관리등을 위하여 필요하다고 인정하는 경우 전담기관으로 하여금 제3항에 따른 통합관리를 전담하게 하거나 조직 및 인력을 특별 편성하게 할 수 있다.
⑤ 국방부장관은 관계 행정기관과 협의를 거쳐 「비상대비에 관한 법률」에 따른 국방정보자원관리훈련을 실시할 수 있다.
국방정보자원에 관한 특별관리
제20조(국방정보자원에 관한 특별관리)
① 국방부장관은 관계 행정기관의 장과 협의하여 국방정보자원에 관한 특별관리계획을 수립하여야 한다.
② 제1항에 따른 특별관리계획에는 다음 각 호의 사항이 포함되어야 한다.
1. 전시ㆍ사변 또는 이에 준하는 비상 시(이하 "비상사태"라 한다)에 있어서 국방정보자원의 효율적 활용에 관한 사항
2. 평시의 국방정보자원의 조사ㆍ통계 및 분석에 관한 사항
3. 평시 및 비상사태 간 국방정보자원관리의 전환절차에 관한 사항
4. 그 밖에 국방정보자원의 동원 및 그 보상에 관한 사항
③ 국방부장관은 전시 또는 이에 준하는 비상 시에 군의 작전에 필요하다고 인정하는 경우로서 긴급을 요하는 경우 관계 행정기관의 장에게 전기통신설비의 사용 제한을 요청할 수 있다. 이 경우 요청받은 관계 행정기관의 장은 특별한 사유가 없는 한 이에 응하여야 한다.
④ 국방부장관은 관계 행정기관의 장과 협의하여 국방정보자원 획득에 관한 절차를 마련하고 보상액의 결정 등에 관하여 관계 행정기관의 장에게 제도적 방안을 마련하여 줄 것을 요청할 수 있다.
⑤ 그 밖에 국방정보자원의 특별관리에 관한 사항은 대통령령으로 정한다.
국방정보침해에 대한 대응 및 복구
제21조(국방정보침해에 대한 대응 및 복구)
① 국방부장관은 국방정보에 대한 평시 또는 비상사태 등 상황별 침해 대응 및 복구 체계(이하 이조에서 "국방정보보호대응체계"라 한다)를 구축하여야 한다.
② 국방정보보호대응체계의 효율적인 구축ㆍ운용을 위하여 국방부장관 소속으로 국방사이버안전 전담기관을 설치ㆍ지정할 수 있다.
③ 국방부장관은 국방정보에 대한 침해에 대비하고 침해된 국방정보를 신속하게 복구하기 위하여 다음 각 호의 시책을 강구하여야 한다.
1. 침해ㆍ위협 정보기술의 동향조사 및 분석
2. 침해된 정보의 유통 또는 유통시도에 대한 감시체계의 구축
3. 침해ㆍ위협에 대한 역추적 등 대응기술의 개발
4. 침해된 국방정보 및 정보시스템의 신속한 복구를 위한 정책개발, 평가, 기술개발
5. 그 밖에 국방정보보호를 위하여 국방부장관이 필요하다고 인정하는 사항
④ 국방부장관은 필요한 경우 관계 행정기관의 장과 국가안전보장에 관한 정보를 공유하는 협력체계를 구축할 수 있다.
⑤ 제2항에 따른 국방사이버안전 전담기관의 설치ㆍ지정 등에 필요한 사항과 제4항에 따른 협력체계의 구축에 필요한 사항은 대통령령으로 정한다.
국방 사이버보안 위험관리
제21조의2(국방 사이버보안 위험관리)
① 국방부장관은 「국군조직법」 제2조에 따른 국군의 조직이 활용하는 국방정보시스템 및 소프트웨어가 내장된 「방위사업법」 제3조제3호 및 제4호에 따른 무기체계와 전력지원체계(이하 이 조에서 "무기체계와 전력지원체계"라 한다)에 대하여 소요기획부터 획득, 운영ㆍ유지, 폐기에 이르는 전체 수명주기 관점에서 사이버보안 위험을 관리하기 위한 체계적 방안을 마련하여야 한다.
② 국방정보시스템 및 무기체계와 전력지원체계의 소요기획, 획득, 운영ㆍ유지, 폐기를 수행하는 부대 또는 기관의 장은 제1항에 따라 사이버보안 위험관리를 수행하여야 한다.
③ 제1항에 따른 사이버보안 위험관리의 구체적 방안 및 사이버보안 위험관리 수행 부대 또는 기관의 범위 등 필요한 사항은 국방부장관이 정한다.
출처: 국가법령정보센터(법제처) — Korea Ministry of Government Legislation, KOGL Type 1.