내 북마크무료 회원가입

클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률 제4장 클라우드컴퓨팅서비스의 신뢰성 향상 및 이용자 보호

제23조–제29조 · 10개 조문

이 페이지는 공식 출처의 한 시점 판본입니다. 이후 개정·폐지가 반영되지 않았을 수 있으니, 효력은 국가법령정보센터의 현행 법령에서 확인하세요. · 공식 원문 보기 ↗

신뢰성 향상

제23조

제23조(신뢰성 향상) ① 클라우드컴퓨팅서비스 제공자는 클라우드컴퓨팅서비스의 품질ㆍ성능 및 정보보호 수준을 향상시키기 위하여 노력하여야 한다. ② 과학기술정보통신부장관은 클라우드컴퓨팅서비스의 품질ㆍ성능에 관한 기준 및 정보보호에 관한 기준(관리적ㆍ물리적ㆍ기술적 보호조치를 포함한다. 이하 "보안인증기준"이라 한다)을 정하여 고시하고, 클라우드컴퓨팅서비스 제공자에게 그 기준을 지킬 것을 권고할 수 있다. ③ 과학기술정보통신부장관이 제2항에 따라 클라우드컴퓨팅서비스의 품질ㆍ성능에 관한 기준을 고시하려는 경우에는 미리 방송미디어통신위원회의 의견을 들어야 한다.

클라우드컴퓨팅서비스의 보안인증

제23조의2

제23조의2(클라우드컴퓨팅서비스의 보안인증) ① 과학기술정보통신부장관은 정보보호 수준의 향상 및 보장을 위하여 보안인증기준에 적합한 클라우드컴퓨팅서비스에 대하여 대통령령으로 정하는 바에 따라 인증(이하 "보안인증"이라 한다)을 할 수 있다. ② 보안인증의 유효기간은 인증 서비스 등을 고려하여 대통령령으로 정하는 5년 내의 범위로 하고, 보안인증의 유효기간을 연장받으려는 자는 대통령령으로 정하는 바에 따라 유효기간의 갱신을 신청하여야 한다. ③ 클라우드컴퓨팅서비스 제공자는 보안인증을 받은 클라우드컴퓨팅서비스에 대하여 보안인증을 표시할 수 있다. ④ 누구든지 보안인증을 받지 아니한 클라우드컴퓨팅서비스에 대하여 보안인증 표시 또는 이와 유사한 표시를 하여서는 아니 된다. ⑤ 과학기술정보통신부장관은 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제52조에 따른 한국인터넷진흥원 또는 대통령령에 따라 과학기술정보통신부장관이 지정한 기관(이하 "인증기관"이라 한다)으로 하여금 보안인증에 관한 업무로서 다음 각 호의 업무를 수행하게 할 수 있다. 1. 보안인증기준에 적합한지 여부를 확인하기 위한 평가(이하 "인증평가"라 한다) 2. 인증평가 결과의 심의 3. 보안인증서의 발급ㆍ관리 4. 보안인증의 사후관리 5. 보안인증평가원의 양성 및 자격관리 6. 그 밖에 보안인증에 관한 업무 ⑥ 과학기술정보통신부장관은 보안인증에 관한 업무를 효율적으로 수행하기 위하여 필요한 경우 인증평가 업무를 수행하는 기관(이하 "평가기관"이라 한다)을 지정할 수 있다. ⑦ 평가기관은 보안인증을 받으려는 자에 대하여 대통령령으로 정하는 바에 따라 수수료를 받을 수 있다. ⑧ 제1항에 따른 보안인증의 대상, 제2항에 따른 유효기간의 연장, 제5항 및 제6항에 따른 인증기관 및 평가기관 지정의 기준ㆍ절차ㆍ유효기간 등에 필요한 사항은 대통령령으로 정한다.

보안인증의 취소

제23조의3

제23조의3(보안인증의 취소) ① 과학기술정보통신부장관은 보안인증을 받은 클라우드컴퓨팅서비스가 다음 각 호의 어느 하나에 해당하는 때에는 그 보안인증을 취소할 수 있다. 다만, 제1호에 해당하는 경우에는 그 보안인증을 취소하여야 한다. 1. 거짓이나 그 밖의 부정한 방법으로 보안인증이 이루어진 경우 2. 보안인증기준에 적합하지 아니하게 된 경우 ② 과학기술정보통신부장관은 제1항에 따라 보안인증을 취소하려는 경우에는 청문을 하여야 한다.

인증기관 및 평가기관의 지정취소 등

제23조의4

제23조의4(인증기관 및 평가기관의 지정취소 등) ① 과학기술정보통신부장관은 제23조의2제5항 또는 같은 조 제6항에 따라 인증기관 또는 평가기관으로 지정받은 법인 또는 단체가 다음 각 호의 어느 하나에 해당하면 그 지정을 취소하거나 1년 이내의 기간을 정하여 해당 업무의 전부 또는 일부의 정지를 명할 수 있다. 다만, 제1호 또는 제2호에 해당하는 경우에는 그 지정을 취소하여야 한다. 1. 거짓이나 그 밖의 부정한 방법으로 인증기관 또는 평가기관의 지정을 받은 경우 2. 업무정지 기간 중에 보안인증 또는 인증평가를 한 경우 3. 정당한 사유 없이 보안인증 또는 인증평가를 하지 아니한 경우 4. 제23조의2제1항에 따른 보안인증기준을 위반하여 보안인증 또는 인증평가를 한 경우 5. 제23조의2제8항에 따른 지정기준에 적합하지 아니하게 된 경우 ② 제1항에 따른 지정취소 및 업무정지 등에 필요한 사항은 대통령령으로 정한다.

표준계약서

제24조

제24조(표준계약서) ① 과학기술정보통신부장관은 이용자를 보호하고 공정한 거래질서를 확립하기 위하여 공정거래위원회와 협의를 거쳐 클라우드컴퓨팅서비스 관련 표준계약서를 제정ㆍ개정하고, 클라우드컴퓨팅서비스 제공자에게 그 사용을 권고할 수 있다. 이 경우 클라우드컴퓨팅서비스 제공자, 이용자 등의 의견을 들을 수 있다. ② 과학기술정보통신부장관이 제1항에 따라 표준계약서를 제정ㆍ개정하려는 경우에는 미리 방송미디어통신위원회의 의견을 들어야 한다.

침해사고 등의 통지 등

제25조

제25조(침해사고 등의 통지 등) ① 클라우드컴퓨팅서비스 제공자는 다음 각 호의 어느 하나에 해당하는 경우에는 지체 없이 그 사실을 해당 이용자에게 알려야 한다. 1. 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제2조제7호에 따른 침해사고(이하 "침해사고"라 한다)가 발생한 때 2. 이용자 정보가 유출된 때 3. 사전예고 없이 대통령령으로 정하는 기간(당사자 간 계약으로 기간을 정하였을 경우에는 그 기간을 말한다) 이상 서비스 중단이 발생한 때 ② 클라우드컴퓨팅서비스 제공자는 제1항제2호에 해당하는 경우에는 즉시 그 사실을 과학기술정보통신부장관에게 알려야 한다. ③ 과학기술정보통신부장관은 제2항에 따른 통지를 받거나 해당 사실을 알게 되면 피해 확산 및 재발의 방지와 복구 등을 위하여 필요한 조치를 할 수 있다. ④ 제1항부터 제3항까지의 규정에 따른 통지 및 조치에 필요한 사항은 대통령령으로 정한다.

이용자 보호 등을 위한 정보 공개

제26조

제26조(이용자 보호 등을 위한 정보 공개) ① 이용자는 클라우드컴퓨팅서비스 제공자에게 이용자 정보가 저장되는 국가의 명칭을 알려 줄 것을 요구할 수 있다. ② 정보통신서비스(「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제2조제2호에 따른 정보통신서비스를 말한다. 이하 제3항에서 같다)를 이용하는 자는 정보통신서비스 제공자(「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제2조제3호에 따른 정보통신서비스 제공자를 말한다. 이하 제3항에서 같다)에게 클라우드컴퓨팅서비스 이용 여부와 자신의 정보가 저장되는 국가의 명칭을 알려 줄 것을 요구할 수 있다. ③ 과학기술정보통신부장관은 이용자 또는 정보통신서비스 이용자의 보호를 위하여 필요하다고 인정하는 경우에는 클라우드컴퓨팅서비스 제공자 또는 정보통신서비스 제공자에게 제1항 및 제2항에 따른 정보를 공개하도록 권고할 수 있다. ④ 과학기술정보통신부장관이 제3항에 따라 정보를 공개하도록 권고하려는 경우에는 미리 방송미디어통신위원회의 의견을 들어야 한다.

이용자 정보의 보호

제27조

제27조(이용자 정보의 보호) ① 클라우드컴퓨팅서비스 제공자는 법원의 제출명령이나 법관이 발부한 영장에 의하지 아니하고는 이용자의 동의 없이 이용자 정보를 제3자에게 제공하거나 서비스 제공 목적 외의 용도로 이용할 수 없다. 클라우드컴퓨팅서비스 제공자로부터 이용자 정보를 제공받은 제3자도 또한 같다. ② 클라우드컴퓨팅서비스 제공자는 이용자 정보를 제3자에게 제공하거나 서비스 제공 목적 외의 용도로 이용할 경우에는 다음 각 호의 사항을 이용자에게 알리고 동의를 받아야 한다. 다음 각 호의 어느 하나의 사항이 변경되는 경우에도 또한 같다. 1. 이용자 정보를 제공받는 자 2. 이용자 정보의 이용 목적(제공 시에는 제공받는 자의 이용 목적을 말한다) 3. 이용 또는 제공하는 이용자 정보의 항목 4. 이용자 정보의 보유 및 이용 기간(제공 시에는 제공받는 자의 보유 및 이용 기간을 말한다) 5. 동의를 거부할 권리가 있다는 사실 및 동의 거부에 따른 불이익이 있는 경우에는 그 불이익의 내용 ③ 클라우드컴퓨팅서비스 제공자는 이용자와의 계약이 종료되었을 때에는 이용자에게 이용자 정보를 반환하여야 하고 클라우드컴퓨팅서비스 제공자가 보유하고 있는 이용자 정보를 파기하여야 한다. 다만, 이용자가 반환받지 아니하거나 반환을 원하지 아니하는 등의 이유로 사실상 반환이 불가능한 경우에는 이용자 정보를 파기하여야 한다. ④ 클라우드컴퓨팅서비스 제공자는 사업을 종료하려는 경우에는 그 이용자에게 사업 종료 사실을 알리고 사업 종료일 전까지 이용자 정보를 반환하여야 하며 클라우드컴퓨팅서비스 제공자가 보유하고 있는 이용자 정보를 파기하여야 한다. 다만, 이용자가 사업 종료일 전까지 반환받지 아니하거나 반환을 원하지 아니하는 등의 이유로 사실상 반환이 불가능한 경우에는 이용자 정보를 파기하여야 한다. ⑤ 제3항 및 제4항에도 불구하고 클라우드컴퓨팅서비스 제공자와 이용자 간의 계약으로 특별히 다르게 정한 경우에는 그에 따른다. ⑥ 제3항 및 제4항에 따른 이용자 정보의 반환 및 파기의 방법ㆍ시기, 계약 종료 및 사업 종료 사실의 통지 방법 등에 필요한 사항은 대통령령으로 정한다.

이용자 정보의 임치

제28조

제28조(이용자 정보의 임치) ① 클라우드컴퓨팅서비스 제공자와 이용자는 전문인력과 설비 등을 갖춘 기관[이하 "수치인"(受置人)이라 한다]과 서로 합의하여 이용자 정보를 수치인에게 임치(任置)할 수 있다. ② 이용자는 제1항에 따른 합의에서 정한 사유가 발생한 때에 수치인에게 이용자 정보의 제공을 요구할 수 있다.

손해배상책임

제29조

제29조(손해배상책임) 이용자는 클라우드컴퓨팅서비스 제공자가 이 법의 규정을 위반한 행위로 인하여 손해를 입었을 때에는 그 클라우드컴퓨팅서비스 제공자에게 손해배상을 청구할 수 있다. 이 경우 해당 클라우드컴퓨팅서비스 제공자는 고의 또는 과실이 없음을 입증하지 아니하면 책임을 면할 수 없다.

클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률 전문으로 돌아가기

이 페이지의 조문은 각국 정부의 공개 데이터를 원문 그대로 옮긴 것입니다. 출처는 아래 출처 표시란을 확인하세요.

출처: 국가법령정보센터(법제처) — Korea Ministry of Government Legislation, KOGL Type 1.

이어서 찾아볼 법령