국제범죄조직 대응업무규정
[시행 2026. 9. 1.] [대통령령 제36636호, 2026. 9. 1., 제정]
방첩업무 규정
[시행 2026. 7. 31.] [대통령령 제36526호, 2026. 7. 28., 타법개정]
보안업무규정
[시행 2026. 5. 19.] [대통령령 제36336호, 2026. 5. 19., 일부개정]
사이버안보 업무규정
[시행 2025. 1. 1.] [대통령령 제34287호, 2024. 3. 5., 일부개정]
안보침해 범죄 및 활동 등에 관한 대응업무규정
[시행 2026. 10. 2.] [대통령령 제36728호, 2026. 9. 29., 타법개정]
우주안보 업무규정
[시행 2024. 5. 27.] [대통령령 제34434호, 2024. 4. 23., 전부개정]
정보 및 보안 업무 기획ㆍ조정 규정
[시행 2026. 10. 2.] [대통령령 제36728호, 2026. 9. 29., 타법개정]
이 영에서 사용하는 용어의 뜻은 다음과 같다. <개정 2014. 11. 19., 2017. 7. 26., 2018. 8. 21., 2018. 11. 20., 2020. 12. 31., 2022. 11. 1., 2023. 12. 19., 2024. 4. 23., 2025. 10. 1., 2026. 7. 28.>
1. “방첩”이란 국가안보와 국익에 반하는 외국 및 외국인ㆍ외국단체ㆍ초국가행위자 또는 이와 연계된 내국인(이하 “외국등”이라 한다)의 정보활동을 찾아내고 그 정보활동을 확인ㆍ견제ㆍ차단하기 위하여 하는 정보의 수집ㆍ작성 및 배포 등을 포함한 모든 대응활동을 말한다.
2. “외국등의 정보활동”이란 외국등의 정보 수집활동과 그 밖의 활동으로서 대한민국의 국가안보와 국익에 영향을 미칠 수 있는 모든 활동을 말한다.
3. “방첩기관”이란 방첩에 관한 업무를 수행하는 다음 각 목의 기관을 말한다.
가. 국가정보원
나. 법무부
다. 지식재산처
라. 관세청
마. 경찰청
바. 해양경찰청
사. 국방방첩본부
4. “관계기관”이란 방첩기관 외의 기관으로서 다음 각 목의 기관을 말한다.
가. 「정부조직법」 또는 그 밖의 법령에 따라 설치된 국가기관
나. 지방자치단체 중 국가정보원장이 제10조에 따른 국가방첩전략회의의 심의를 거쳐 지정하는 지방자치단체
다. 「공공기관의 운영에 관한 법률」 제4조에 따른 공공기관 중 국가정보원장이 제10조에 따른 국가방첩전략회의의 심의를 거쳐 지정하는 기관
이 영에 따라 방첩기관이 수행하는 업무(이하 “방첩업무”라 한다)의 범위는 다음 각 호와 같다. <개정 2020. 12. 31., 2024. 4. 23.>
1. 외국등의 정보활동에 대한 정보 수집ㆍ작성 및 배포
2. 외국등의 정보활동에 대한 확인ㆍ견제 및 차단
2의2. 외국등의 정보활동 관련 국민의 안전을 보호하기 위하여 취하는 대응조치
3. 방첩 관련 기법 개발 및 제도 개선
4. 다른 방첩기관 및 관계기관에 대한 방첩 관련 정보 제공
5. 제1호, 제2호, 제2호의2, 제3호 및 제4호의 업무와 관련한 국가안보 및 국익을 지키기 위한 활동
① 방첩기관의 장은 방첩업무 수행을 위하여 필요한 경우 다른 방첩기관의 장이나 관계기관의 장에게 협조를 요청할 수 있다.
② 제1항에 따라 협조 요청을 받은 기관의 장은 협조 요청에 따르지 못할 특별한 사유가 있는 경우를 제외하고는 협조하여야 한다.
① 방첩기관 간 또는 방첩기관과 관계기관 간 방첩 관련 정보의 원활한 공유와 제3조에 따른 방첩업무의 효율적인 수행을 위하여 국가정보원장 소속으로 방첩정보공유센터를 둔다. <개정 2020. 12. 31., 2024. 4. 23.>
② 제1항에 따른 방첩정보공유센터는 다음 각 호의 업무를 수행한다. <신설 2024. 4. 23.>
1. 방첩기관 간 또는 방첩기관과 관계기관 간 방첩 관련 정보의 원활한 공유를 위한 플랫폼의 구축ㆍ운영
2. 방첩 관련 정보의 분석ㆍ평가 및 방첩기관의 외국등의 정보활동에 대한 대응 지원
3. 방첩 관련 신고ㆍ제보 등의 분석ㆍ처리
4. 그 밖에 국가정보원장이 방첩업무의 수행을 위하여 필요하다고 인정하는 업무
③ 제1항에 따른 방첩정보공유센터의 조직 및 운영에 관한 사항은 제6조에 따른 기본지침으로 정할 수 있다. <개정 2020. 12. 31., 2024. 4. 23.>
④ 국가정보원장은 제1항에 따른 방첩정보공유센터의 운영을 위하여 필요한 경우 방첩기관 및 관계기관(이하 “방첩기관등”이라 한다)의 장에게 다음 각 호의 사항에 대한 협조를 요청할 수 있다. <개정 2020. 12. 31., 2024. 4. 23.>
1. 소속 공무원의 파견 등 인력 지원
2. 다음 각 목의 정보 공유
가. 외국등의 정보활동에 관여된 인물ㆍ단체에 대한 정보
나. 외국등의 정보활동을 사전에 탐지ㆍ차단하기 위한 정보
다. 그 밖에 방첩기관등 간 합동 대응에 필요한 정보
[본조신설 2018. 11. 20.] [제목개정 2020. 12. 31.]
① 국가정보원장은 방첩업무에 관한 정책을 기획하고, 방첩업무를 통합적으로 수행하기 위하여 필요한 경우 이 영 및 관계 법령으로 정한 범위에서 방첩기관등의 방첩업무를 합리적으로 조정한다. <개정 2020. 12. 31.>
② 국가정보원장은 제1항에 따라 방첩업무를 조정하는 경우에 국가안보에 중대한 영향을 미치는 주요 사안에 대해서는 직접 조정하고, 그 밖의 사안에 대해서는 제6조에 따른 지침으로 정하는 바에 따라 조정한다.
① 국가정보원장은 국가의 방첩업무를 효율적으로 수행하기 위하여 국가방첩업무 기본지침(이하 “기본지침”이라 한다)을 수립하여 방첩기관등의 장에게 송부하여야 한다.
② 기본지침에는 다음 각 호의 사항이 포함되어야 한다.
1. 방첩업무의 기본 목표 및 전략에 관한 사항
2. 방첩기관등의 방첩업무 협조에 관한 사항
3. 그 밖에 국가 방첩업무의 원활한 수행을 위하여 필요한 사항
③ 국가정보원장은 기본지침에 따라 다음 연도의 방첩업무 수행에 관한 시행계획(이하 “연도별계획”이라 한다)을 매년 수립하여 방첩기관등의 장에게 송부해야 한다. <개정 2020. 12. 31.>
④ 제3항에 따라 국가정보원장으로부터 연도별계획을 받은 방첩기관등의 장은 연도별계획에 따라 그 기관의 해당 연도 방첩업무계획을 수립ㆍ시행해야 한다. <개정 2020. 12. 31.>
⑤ 방첩기관등의 장은 제4항에 따른 방첩업무계획에 따라 해당 기관의 방첩업무를 시행한 결과를 매년 11월 30일까지 국가정보원장에게 송부해야 한다. <신설 2020. 12. 31.>
① 방첩기관등의 구성원은 외국을 방문하거나 외국인을 접촉할 때에는 국가기밀, 산업기술 또는 국가안보ㆍ국익 관련 중요 정책사항(이하 “국가기밀등”이라 한다)이 유출되지 않도록 유의하여야 한다.
② 방첩기관등의 장은 그 기관의 업무 성격을 고려하여 소속 구성원이 외국인을 접촉하는 경우에 발생할 수 있는 국가기밀등의 유출 위험을 방지하기 위하여 필요한 사항에 관한 규정을 마련ㆍ시행하여야 한다.
③ 방첩기관등의 장은 소속 구성원 중에서 제1항 및 제2항에 따른 업무를 전담하는 직원을 지정할 수 있다. <신설 2018. 11. 20.>
① 방첩기관등의 구성원(방첩기관등에 소속된 위원회의 민간위원을 포함한다. 이하 이 조에서 같다)이 외국인(제9조에 따른 외국 정보ㆍ수사기관이 정보활동에 이용하는 내국인을 포함한다. 이하 이 조에서 같다)을 접촉한 경우에 그 외국인이 다음 각 호의 어느 하나에 해당한다고 의심할 만한 상당한 이유가 있을 경우에는 지체 없이 그 사실을 소속 방첩기관등의 장에게 신고하여야 하며, 해당 방첩기관등의 장은 그 신고 내용을 국가정보원장에게 통보하여야 한다. <개정 2018. 11. 20., 2024. 4. 23.>
1. 접촉한 외국인이 국가기밀등이나 그 밖의 국가안보 및 국익 관련 정보를 탐지ㆍ수집하려고 하는 경우
2. 접촉한 외국인이 방첩기관등의 구성원을 정보활동에 이용하려고 하는 경우
3. 접촉한 외국인이 그 밖의 국가안보 또는 국익을 침해하는 활동을 하는 사람인 경우
② 제1항에도 불구하고 방첩기관의 장은 법령에 따른 직무 수행과 관련하여 필요하다고 판단하는 경우에는 통보하지 아니할 수 있다.
③ 제1항에 따른 통보를 받은 국가정보원장은 효율적인 방첩업무 수행을 위하여 필요하다고 인정하는 경우에는 통보받은 사실이나 관련 분석 자료를 작성하여 방첩기관등의 장에게 배포하여야 한다.
④ 국가정보원장은 제1항에 따른 신고 내용이 국가안보와 방첩업무에 이바지하였다고 인정되는 경우에는 신고자에 대하여 「정부 표창 규정」 등에 따라 포상하거나 국가정보원장이 정하는 바에 따라 포상금을 지급할 수 있다. <개정 2018. 11. 20.>
① 방첩기관등의 구성원은 법령에 따른 직무 수행 외의 목적으로 외국 정보ㆍ수사기관(특정국가가 다른 국가에서 정보활동ㆍ수사를 주된 목적으로 하여 설치한 그 국가의 기관을 말한다. 이하 같다)의 구성원을 접촉하려는 경우 소속 방첩기관등의 장에게 미리 보고해야 하며, 해당 방첩기관등의 장은 그 내용을 국가정보원장에게 통보해야 한다.
② 제1항에도 불구하고 방첩기관등의 구성원은 부득이한 사유로 미리 보고하지 않은 경우에는 외국의 정보ㆍ수사기관의 구성원과 접촉한 후 즉시 소속 방첩기관등의 장에게 보고해야 하고, 해당 방첩기관등의 장은 그 내용을 국가정보원장에게 통보해야 한다.
③ 방첩기관등의 장은 구성원이 제1항 및 제2항에 따른 보고 의무를 이행하지 않은 경우에는 필요한 처분이나 조치를 명하기 위한 세부 사항을 정할 수 있다.
[전문개정 2024. 4. 23.]
방첩기관은 방첩업무의 수행을 위하여 외국 정보ㆍ수사기관과 교류ㆍ협력할 수 있다.
[본조신설 2024. 4. 23.]
① 국가방첩전략의 수립 등 국가 방첩업무에 관한 중요 사항을 심의하기 위하여 국가정보원장 소속으로 국가방첩전략회의(이하 “전략회의”라 한다)를 둔다.
② 전략회의는 의장 1명을 포함한 25명 이내의 위원으로 구성한다. <개정 2018. 11. 20.>
③ 전략회의의 의장은 국가정보원장이 되고, 위원은 다음 각 호의 공무원이 된다. <개정 2018. 11. 20., 2022. 11. 1., 2022. 11. 29., 2024. 4. 23., 2025. 10. 1., 2025. 12. 30., 2026. 7. 28.>
1. 재정경제부, 과학기술정보통신부, 교육부, 외교부, 통일부, 법무부, 행정안전부, 산업통상부, 중소벤처기업부, 기획예산처, 국가안보실 및 국무조정실의 차관급 공무원(차관급 공무원이 2명 이상인 경우 해당 기관의 장이 지정하는 차관급 공무원을 말한다)
1의2. 서울특별시 행정부시장 중 서울특별시장이 지정하는 행정부시장
2. 인사혁신처, 지식재산처, 관세청, 방위사업청, 경찰청 및 해양경찰청의 차장
3. 국방정보본부장 및 국방방첩본부장
4. 전략회의의 의장이 지명하는 국가정보원 소속 공무원
5. 전략회의의 의장이 관계기관의 장과 협의하여 지명하는 관계기관 소속 공무원
④ 전략회의의 의장은 회의를 소집하고 그 회의를 주재한다.
⑤ 전략회의의 회의는 재적위원 과반수의 출석과 출석위원 과반수의 찬성으로 의결한다.
⑥ 전략회의는 안건을 효율적으로 검토하기 위하여 필요한 경우 소회의를 둘 수 있다. <신설 2024. 4. 23.>
⑦ 제1항부터 제6항까지에서 규정한 사항 외에 전략회의의 운영에 필요한 사항은 국가정보원장이 정한다. <개정 2024. 4. 23.>
① 전략회의를 효율적으로 운영하기 위하여 전략회의에 국가방첩전략실무회의(이하 “실무회의”라 한다)를 둔다.
② 실무회의는 의장 1명을 포함한 25명 이내의 위원으로 구성한다. <개정 2018. 11. 20.>
③ 실무회의의 의장은 국가정보원의 방첩업무를 담당하는 실장급 또는 국장급 부서의 장이 되고, 위원은 전략회의의 위원이 소속된 기관의 고위공무원단에 속하는 공무원 또는 이에 상당하는 공무원이 된다.
④ 실무회의는 전략회의에서 심의할 의안(議案)을 미리 검토ㆍ조정하고, 다음 각 호의 사항을 심의하여 그 결과를 전략회의에 보고할 수 있다.
1. 국가 방첩업무 현안에 대한 대책의 수립 및 시행에 관한 사항
2. 전략회의의 심의ㆍ의결을 거쳐 정해진 정책 등에 대한 시행 방안
3. 전략회의로부터 위임받은 심의사항
4. 그 밖에 실무회의의 의장이 회의에 부치는 방첩업무에 관한 사항
⑤ 제1항부터 제4항까지에서 규정한 사항 외에 실무회의의 운영에 필요한 사항은 국가정보원장이 정한다.
① 국가정보원장은 필요한 경우 방첩기관의 장과 협의하여 특별시ㆍ광역시ㆍ특별자치시ㆍ도 또는 특별자치도별로 방첩업무를 협의하기 위한 지역방첩협의회를 구성ㆍ운영할 수 있다.
② 제1항에 따른 지역방첩협의회의 운영 등에 필요한 사항은 국가정보원장이 지역방첩협의회의 심의ㆍ의결을 거쳐 정한다.
① 방첩기관등의 장은 해당 기관의 업무 수행과 관련하여 그 기관 소속 구성원이 외국등의 정보활동에 효율적으로 대응하기 위하여 필요한 자체 방첩교육에 관한 계획을 수립하여 시행해야 한다. <개정 2020. 12. 31.>
② 방첩기관등의 장은 필요한 경우 제1항에 따른 소속 구성원에 대한 방첩교육을 국가정보원장에게 위탁하여 실시할 수 있다.
방첩기관등의 장은 이 영의 목적이 외국등의 정보활동으로부터 대한민국의 국가안보와 국익을 보호하기 위한 것임을 고려하여 소속 구성원의 외국인과의 접촉을 부당하게 제한해서는 안 된다. <개정 2020. 12. 31.>
방첩기관의 장은 홍보를 통하여 소관 방첩업무에 대한 국민의 이해를 증진시키기 위하여 노력하여야 한다.
국가정보원장은 방첩업무 수행에 도움이 되는 제보 또는 신고 등을 한 자에게 포상금(물품을 포함한다)을 지급하거나 표창을 수여할 수 있다.
[본조신설 2024. 4. 23.]
① 국가정보원장은 다음 각 호의 업무를 수행하기 위하여 불가피한 경우에는 「개인정보 보호법」 제23조에 따른 민감정보, 같은 법 제24조에 따른 고유식별정보, 같은 법 제25조에 따른 고정형 영상정보처리기기에 촬영된 개인정보 및 같은 법 제25조의2에 따른 이동형 영상정보처리기기에 촬영된 개인정보(이하 “민감정보등”이라 한다)를 처리할 수 있다.
1. 「국가정보원법」 제5조제2항에 따른 방첩 관련 정보의 수집ㆍ작성ㆍ배포 업무 수행을 위한 조사 업무
2. 제3조제1호, 제2호, 제2호의2, 제4호 및 제5호(제3호와 관련된 방첩업무는 제외한다)의 방첩업무
3. 제4조의2제1항에 따른 방첩정보공유센터의 운영 업무
② 국가정보원을 제외한 방첩기관의 장은 제3조제1호, 제2호, 제2호의2, 제4호 및 제5호(제3호와 관련된 방첩업무는 제외한다)의 업무를 수행하기 위하여 불가피한 경우에는 민감정보등을 처리할 수 있다.
③ 방첩기관의 장은 다음 각 호의 구분에 따른 업무를 수행하기 위하여 불가피한 경우에는 국가기관, 지방자치단체, 공공기관, 법인ㆍ단체 또는 개인으로서 민감정보등을 처리하는 자에 대하여 민감정보등의 제공을 요청할 수 있다.
1. 국가정보원장: 제1항 각 호의 업무
2. 국가정보원을 제외한 방첩기관의 장: 제3조제1호, 제2호, 제2호의2, 제4호 및 제5호(제3호와 관련된 방첩업무는 제외한다)의 업무
[전문개정 2024. 4. 23.]
제1장 총칙
이 영에서 사용하는 용어의 뜻은 다음과 같다. <개정 2020. 1. 14., 2020. 7. 14., 2020. 12. 31.>
1. “비밀”이란 「국가정보원법」(이하 “법”이라 한다) 제4조제1항제2호에 따른 국가 기밀(이하 “국가 기밀”이라 한다)로서 이 영에 따라 비밀로 분류된 것을 말한다.
2. “각급기관”이란 「대한민국헌법」, 「정부조직법」 또는 그 밖의 법령에 따라 설치된 국가기관(군기관 및 교육기관을 포함한다)과 지방자치단체 및 「공공기록물 관리에 관한 법률 시행령」 제3조에 따른 공공기관을 말한다.
3. “중앙행정기관등”이란 「정부조직법」 제2조제2항에 따른 부ㆍ처ㆍ청(이에 준하는 위원회를 포함한다)과 대통령 소속ㆍ보좌ㆍ경호기관, 국무총리 보좌기관 및 고위공직자범죄수사처를 말한다.
4. “암호자재”란 비밀의 보호 및 정보통신 보안을 위하여 암호기술이 적용된 장치나 수단으로서 Ⅰ급, Ⅱ급 및 Ⅲ급비밀 소통용 암호자재로 구분되는 장치나 수단을 말한다.
국가정보원장은 보안 업무와 관련하여 다음 각 호의 업무를 수행한다. <개정 2020. 1. 14., 2020. 12. 31., 2026. 5. 19.>
1. 보안 업무와 관련된 기본정책의 수립 및 제도의 개선
2. 보안 업무 수행 기법의 연구ㆍ보급 및 표준화
3. 보안 업무 관련 기술개발 및 보급
4. 각급기관의 보안 업무가 제1호부터 제3호까지의 사항에 따라 적절하게 수행되는지 여부의 확인 및 그 결과의 분석ㆍ평가
5. 제38조 각 호의 어느 하나에 해당하는 사고(이하 “보안사고”라 한다)의 예방 등을 위한 다음 각 목의 업무
다. 제38조에 따른 보안사고 조사
라. 그 밖에 대도청(對盜聽) 점검, 보안교육, 컨설팅 등 각급기관의 보안 업무 지원
6. 보안 업무 수행 인력의 양성 지원
7. 국가안전보장에 한정된 국가 기밀을 취급하는 인원의 보호 대책 수립
[제목개정 2020. 1. 14.] [제6조에서 이동 <2020. 1. 14.>]
① 중앙행정기관등에 다음 각 호의 사항을 심의하기 위해 보안심사위원회를 둔다. <개정 2026. 5. 19.>
2. 보안 관련 규정의 제정 또는 개정에 관한 사항
3. 보안정책 수립 및 제도 개선에 관한 사항
4. 제37조제2항에 따른 보안대책의 마련 및 조치에 관한 사항
5. 보안 업무 수행의 실태 평가 및 처리에 관한 사항
6. 그 밖에 보안심사위원회의 위원장이 보안 업무 수행에 중요하다고 인정하는 사항
② 제1항에 따른 보안심사위원회의 구성ㆍ운영 등에 필요한 세부사항은 국가정보원장이 정한다.
[제26조에서 이동 <2020. 1. 14.>]
제2장 비밀보호 <신설 2020. 1. 14.>
비밀은 그 중요성과 가치의 정도에 따라 다음 각 호와 같이 구분한다. <개정 2026. 5. 19.>
1. Ⅰ급비밀: 누설될 경우 다음 각 목의 어느 하나에 해당하는 국가안전보장에 중대하고 명백한 해(害)를 끼칠 우려가 있는 비밀
가. 대한민국과 외교관계가 단절되거나 전쟁을 일으킬 수 있는 사항
나. 국가방위에 반드시 필요한 과학기술이 침탈되거나 그 개발이 현저히 어렵게 될 수 있는 사항
다. 국가의 방위계획ㆍ정보활동 및 경제안보 등을 현저히 위태롭게 할 수 있는 사항
2. Ⅱ급비밀: 누설될 경우 국가안전보장에 중대한 해를 끼칠 우려가 있는 비밀
3. Ⅲ급비밀: 누설될 경우 국가안전보장에 해를 끼칠 우려가 있는 비밀
각급기관의 장은 비밀의 작성ㆍ분류ㆍ취급ㆍ유통 및 이관 등의 모든 과정에서 비밀이 누설되거나 유출되지 아니하도록 보안대책을 수립하여 시행하여야 한다. 이 경우 비밀의 제목 등 해당 비밀의 내용을 유추할 수 있는 정보가 포함된 자료는 공개하지 않는다. <개정 2020. 1. 14.>
[종전 제6조는 제3조의2로 이동 <2020. 1. 14.>]
① 국가정보원장은 암호자재를 제작하여 필요한 기관에 공급한다. 다만, 국가정보원장이 필요하다고 인정하는 암호자재의 경우 그 암호자재를 사용하는 기관은 국가정보원장이 인가하는 암호체계의 범위에서 암호자재를 제작할 수 있다. <개정 2020. 1. 14.>
② 암호자재를 사용하는 기관의 장은 사용기간이 끝난 암호자재를 지체 없이 그 제작기관의 장에게 반납하여야 한다.
③ 국가정보원장은 암호자재 제작 등 암호자재와 관련된 기술을 확보하기 위하여 「과학기술분야 정부출연연구기관 등의 설립ㆍ운영 및 육성에 관한 법률」 제8조제1항에 따라 설립된 정부출연연구기관으로 하여금 관련 연구개발 및 기술지원을 수행하게 할 수 있다. <신설 2020. 1. 14.>
비밀은 해당 등급의 비밀취급 인가를 받은 사람만 취급할 수 있으며, 암호자재는 해당 등급의 비밀 소통용 암호자재취급 인가를 받은 사람만 취급할 수 있다. <개정 2020. 1. 14.>
[제목개정 2020. 1. 14.]
① Ⅰ급비밀 취급 인가권자와 Ⅰ급 및 Ⅱ급비밀 소통용 암호자재 취급 인가권자는 다음 각 호와 같다. <개정 2017. 7. 26., 2018. 12. 4., 2020. 1. 14., 2020. 7. 14., 2020. 8. 4., 2025. 10. 1.>
1. 대통령
2. 국무총리
3. 감사원장
4. 국가인권위원회 위원장
4의2. 고위공직자범죄수사처장
5. 각 부ㆍ처의 장
6. 국무조정실장, 방송미디어통신위원회위원장, 공정거래위원회 위원장, 금융위원회 위원장, 국민권익위원회 위원장, 개인정보 보호위원회 위원장 및 원자력안전위원회 위원장
7. 대통령 비서실장
8. 국가안보실장
9. 대통령경호처장
10. 국가정보원장
11. 검찰총장
12. 합동참모의장, 각군 참모총장, 지상작전사령관 및 육군제2작전사령관
13. 국방부장관이 지정하는 각군 부대장
② Ⅱ급 및 Ⅲ급비밀 취급 인가권자와 Ⅲ급비밀 소통용 암호자재 취급 인가권자는 다음 각 호와 같다. <개정 2020. 12. 31.>
1. 제1항 각 호의 사람
2. 중앙행정기관등인 청의 장
3. 지방자치단체의 장
4. 특별시ㆍ광역시ㆍ도 및 특별자치시ㆍ특별자치도의 교육감
5. 제1호부터 제4호까지의 사람이 지정한 기관의 장
[제목개정 2020. 1. 14.]
① 비밀취급 인가권자는 비밀을 취급하거나 비밀에 접근할 사람에게 해당 등급의 비밀취급을 인가하고, 필요한 경우에는 인가 등급을 변경한다.
② 비밀취급 인가는 인가 대상자의 직책에 따라 필요한 최소한의 인원으로 제한하여야 한다.
③ 비밀취급 인가를 받은 사람이 다음 각 호의 어느 하나에 해당하는 경우에는 그 인가를 해제해야 한다. <개정 2020. 1. 14., 2020. 12. 31.>
1. 고의 또는 중대한 과실로 보안사고를 저질렀거나 이 영을 위반하여 보안업무에 지장을 주는 경우
2. 비밀취급이 불필요하게 되었을 경우
④ 암호자재취급 인가권자는 비밀취급 인가를 받은 사람 중에서 암호자재취급이 필요한 사람에게 해당 등급의 비밀 소통용 암호자재취급을 인가하고, 필요한 경우에는 인가 등급을 변경한다. 이 경우 암호자재취급 인가 등급은 비밀취급 인가 등급보다 높을 수 없다. <신설 2020. 1. 14.>
⑤ 암호자재취급 인가를 받은 사람이 다음 각 호의 어느 하나에 해당하는 경우에는 그 인가를 해제해야 한다. <신설 2020. 1. 14.>
1. 비밀취급 인가가 해제되었을 경우
2. 암호자재와 관련하여 보안사고를 저질렀거나 이 영을 위반하여 보안 업무에 지장을 주는 경우
3. 암호자재의 취급이 불필요하게 되었을 경우
⑥ 비밀취급 및 암호자재취급의 인가와 인가 등급의 변경 및 인가 해제는 문서로 하여야 하며, 직원의 인사기록사항에 그 사실을 포함하여야 한다. <개정 2020. 1. 14.>
[제목개정 2020. 1. 14.]
① 비밀취급 인가를 받은 사람은 인가받은 비밀 및 그 이하 등급 비밀의 분류권을 가진다.
② 같은 등급 이상의 비밀취급 인가를 받은 사람 중 직속 상급직위에 있는 사람은 그 하급직위에 있는 사람이 분류한 비밀등급을 조정할 수 있다.
③ 비밀을 생산하거나 관리하는 사람은 비밀의 작성을 완료하거나 비밀을 접수하는 즉시 그 비밀을 분류하거나 재분류할 책임이 있다. <개정 2020. 1. 14.>
① 비밀은 적절히 보호할 수 있는 최저등급으로 분류하되, 과도하거나 과소하게 분류해서는 아니 된다.
② 비밀은 그 자체의 내용과 가치의 정도에 따라 분류하여야 하며, 다른 비밀과 관련하여 분류해서는 아니 된다.
③ 외국 정부나 국제기구로부터 접수한 비밀은 그 생산기관이 필요로 하는 정도로 보호할 수 있도록 분류하여야 한다.
각급기관의 장은 비밀 분류를 통일성 있고 적절하게 하기 위하여 세부 분류지침을 작성하여 시행하여야 한다. 이 경우 세부 분류지침은 공개하지 않는다. <개정 2020. 1. 14.>
제12조에 따라 분류된 비밀에는 「공공기록물 관리에 관한 법률」 제33조제1항에 따른 비밀 보호기간 및 보존기간을 명시하기 위하여 예고문을 기재하여야 한다.
① 비밀을 효율적으로 보호하기 위하여 비밀등급 또는 예고문 변경 등의 재분류를 한다.
② 비밀의 재분류는 그 비밀의 예고문에 따르거나 생산자의 직권으로 한다. 다만, 다음 각 호의 어느 하나에 해당하는 경우에는 예고문의 비밀 보호기간 및 보존기간과 관계없이 비밀을 파기할 수 있다.
1. 전시ㆍ천재지변 등 긴급하고 부득이한 사정으로 비밀을 계속 보관할 수 없거나 안전하게 반출할 수 없는 경우
2. 국가정보원장의 요청이 있는 경우
3. 비밀 재분류를 통하여 예고문에 따른 파기 시기까지 계속 보관할 필요가 없게 된 경우로서 해당 비밀취급 인가권자의 사전 승인을 받은 경우
③ 외국 정부나 국제기구로부터 접수된 비밀 중 예고문이 없거나 기재된 예고문이 비밀 관리에 적당하지 아니하다고 인정되는 경우에는 접수한 기관의 장이 그 비밀을 최대한 보호할 수 있는 범위에서 재분류할 수 있다.
비밀은 그 취급자 또는 관리자에게 경고하고 비밀취급 인가를 받지 아니한 사람의 접근을 방지하기 위하여 분류(재분류를 포함한다. 이하 같다)와 동시에 등급에 따라 구분된 표시를 하여야 한다.
① 비밀을 접수하거나 발송할 때에는 그 비밀을 최대한 보호할 수 있는 방법을 이용하여야 한다.
② 비밀은 암호화되지 아니한 상태로 정보통신 수단을 이용하여 접수하거나 발송해서는 아니 된다. <개정 2020. 1. 14.>
③ 모든 비밀을 접수하거나 발송할 때에는 그 사실을 확인하기 위하여 접수증을 사용한다.
비밀은 도난ㆍ유출ㆍ화재 또는 파괴로부터 보호하고 비밀취급인가를 받지 아니한 사람의 접근을 방지할 수 있는 적절한 시설에 보관하여야 한다.
비밀을 휴대하고 출장 중인 사람은 비밀을 안전하게 보호하기 위하여 국내 경찰기관 또는 재외공관에 보관을 위탁할 수 있으며, 위탁받은 기관은 그 비밀을 보관하여야 한다.
각급기관의 장은 소속 직원 중에서 이 영에 따른 비밀 보관 업무를 수행할 보관책임자를 임명하여야 한다.
① 각급기관의 장은 전자적 방법을 사용하여 비밀을 관리할 수 있으며, 이를 위하여 전자적 비밀관리시스템을 구축ㆍ운영할 수 있다. <개정 2020. 1. 14.>
② 각급기관의 장은 제1항에 따라 비밀을 관리할 경우 국가정보원장이 안전성을 확인한 암호자재를 사용하여 비밀의 위조ㆍ변조ㆍ훼손 및 유출 등을 방지하기 위한 보안대책을 마련하여 시행하여야 한다.
③ 국가정보원장은 관리하는 비밀이 적은 각급기관이 공동으로 활용할 수 있도록 통합 비밀관리시스템을 구축ㆍ운영할 수 있다. <신설 2020. 1. 14.>
① 각급기관의 장은 비밀의 작성ㆍ분류ㆍ접수ㆍ발송 및 취급 등에 필요한 모든 관리사항을 기록하기 위하여 비밀관리기록부를 작성하여 갖추어 두어야 한다. 다만, Ⅰ급비밀관리기록부는 따로 작성하여 갖추어 두어야 하며, 암호자재는 암호자재 관리기록부로 관리한다.
② 비밀관리기록부와 암호자재 관리기록부에는 모든 비밀과 암호자재에 대한 보안책임 및 보안관리 사항이 정확히 기록ㆍ보존되어야 한다.
① 비밀의 일부 또는 전부나 암호자재에 대해서는 모사(模寫)ㆍ타자(打字)ㆍ인쇄ㆍ조각ㆍ녹음ㆍ촬영ㆍ인화(印畵)ㆍ확대 등 그 원형을 재현(再現)하는 행위를 할 수 없다. 다만, 다음 각 호의 구분에 따른 비밀의 경우에는 그러하지 아니하다.
1. Ⅰ급비밀: 그 생산자의 허가를 받은 경우
2. Ⅱ급비밀 및 Ⅲ급비밀: 그 생산자가 특정한 제한을 하지 아니한 것으로서 해당 등급의 비밀취급 인가를 받은 사람이 공용(共用)으로 사용하는 경우
3. 전자적 방법으로 관리되는 비밀: 해당 비밀을 보관하기 위한 용도인 경우
② 각급기관의 장은 보안 업무의 효율적인 수행을 위하여 필요하다고 인정되는 경우에는 해당 비밀의 보존기간 내에서 제1항 단서에 따라 그 사본을 제작하여 보관할 수 있다.
③ 제2항에 따라 비밀의 사본을 보관할 때에는 그 예고문이나 비밀등급을 변경해서는 아니 된다. 다만, 「공공기록물 관리에 관한 법률 시행령」 제68조제6항에 따라 비밀을 재분류하는 경우에는 그러하지 아니하다.
④ 비밀을 복제하거나 복사한 경우에는 그 원본과 동일한 비밀등급과 예고문을 기재하고, 사본 번호를 매겨야 한다.
⑤ 제4항에 따른 예고문에 재분류 구분이 “파기”로 되어 있을 때에는 파기 시기를 원본의 보호기간보다 앞당길 수 있다. <개정 2020. 1. 14.>
① 비밀은 해당 등급의 비밀취급 인가를 받은 사람 중 그 비밀과 업무상 직접 관계가 있는 사람만 열람할 수 있다.
② 비밀취급 인가를 받지 아니한 사람에게 비밀을 열람하거나 취급하게 할 때에는 국가정보원장이 정하는 바에 따라 소속 기관의 장(비밀이 군사와 관련된 사항인 경우에는 국방부장관)이 미리 열람자의 인적사항과 열람하려는 비밀의 내용 등을 확인하고 열람 시 비밀 보호에 필요한 자체 보안대책을 마련하는 등의 보안조치를 하여야 한다. 다만, Ⅰ급비밀의 보안조치에 관하여는 국가정보원장과 미리 협의하여야 한다.
① 중앙행정기관등의 장은 다음 각 호의 어느 하나에 해당하는 사유가 있을 때에는 그가 생산한 비밀을 제3조의3에 따른 보안심사위원회의 심의를 거쳐 공개할 수 있다. 다만, Ⅰ급비밀의 공개에 관하여는 국가정보원장과 미리 협의해야 한다. <개정 2020. 1. 14., 2020. 12. 31.>
1. 국가안전보장을 위하여 국민에게 긴급히 알려야 할 필요가 있다고 판단될 때
2. 공개함으로써 국가안전보장 또는 국가이익에 현저한 도움이 된다고 판단될 때
② 공무원 또는 공무원이었던 사람은 법률에서 정하는 경우를 제외하고는 소속 기관의 장이나 소속되었던 기관의 장의 승인 없이 비밀을 공개해서는 아니 된다.
[종전 제26조는 제3조의3으로 이동 <2020. 1. 14.>]
비밀은 보관하고 있는 시설 밖으로 반출해서는 아니 된다. 다만, 공무상 반출이 필요할 때에는 소속 기관의 장의 승인을 받아야 한다.
관계 기관의 장은 비상시에 대비하여 비밀을 안전하게 반출하거나 파기할 수 있는 계획을 수립하고, 소속 직원에게 주지(周知)시켜야 한다. <개정 2020. 12. 31.>
각급기관의 장은 비밀문서의 접수ㆍ발송ㆍ복제ㆍ열람 및 반출 등의 통제에 필요한 규정을 따로 작성ㆍ운영할 수 있다.
비밀은 일반문서보관소로 이관해서는 아니 된다. 다만, 「공공기록물 관리에 관한 법률」 제33조제2항 및 같은 법 시행령 제68조에 따라 기록물관리기관으로 이관하는 경우에는 그러하지 아니하다.
① 각급기관의 장은 연 2회 비밀 소유 현황을 조사하여 국가정보원장에게 통보하여야 한다. <개정 2020. 1. 14.>
② 제1항에 따라 조사 및 통보된 비밀 소유 현황은 공개하지 않는다. <신설 2020. 1. 14.>
제3장 국가보안시설 및 국가보호장비 보호 <신설 2020. 1. 14.>
① 국가정보원장은 파괴 또는 기능이 침해되거나 비밀이 누설될 경우 국가안전보장에 심각한 영향을 끼치거나 연쇄적 혼란을 일으킬 우려가 있는 시설 및 항공기ㆍ선박 등 중요 장비를 각각 국가보안시설 및 국가보호장비로 지정할 수 있다. <개정 2026. 5. 19.>
② 국가정보원장은 관계 중앙행정기관등 및 지방자치단체의 장과 협의하여 제1항에 따라 국가보안시설 및 국가보호장비를 지정하는 데 필요한 기준(이하 “지정기준”이라 한다)을 마련해야 한다. <개정 2020. 12. 31.>
③ 전력시설 및 항공기 등 국가정보원장이 정하는 국가안전보장에 중요한 시설 또는 장비의 보안관리상태를 감독하는 기관의 장은 해당 시설 또는 장비가 지정기준에 부합한다고 판단할 경우 국가정보원장에게 해당 시설 또는 장비를 제1항에 따라 국가보안시설 또는 국가보호장비로 지정해줄 것을 요청해야 한다.
④ 국가정보원장은 제3항에 따른 지정 요청을 받은 경우 지정기준에 부합하는지를 심사하여 해당 시설 또는 장비의 국가보안시설 또는 국가보호장비 지정 여부를 결정하고, 그 결과를 요청 기관의 장에게 통보해야 한다.
⑤ 국가정보원장은 제1항부터 제4항까지의 규정에 따라 지정된 국가보안시설 또는 국가보호장비의 보안관리상태를 감독하는 기관(이하 “감독기관”이라 한다)의 장과 협의하여 지정기준을 수정ㆍ보완할 수 있다.
[본조신설 2020. 1. 14.] [종전 제32조는 제34조로 이동 <2020. 1. 14.>]
① 국가정보원장은 국가보안시설 및 국가보호장비를 보호하기 위하여 국가보안시설 및 국가보호장비 보호대책(이하 “기본 보호대책”이라 한다)을 수립해야 한다.
② 감독기관의 장은 기본 보호대책에 따라 소관 분야의 국가보안시설 및 국가보호장비에 대한 보호대책(이하 “분야별 보호대책”이라 한다)을 수립ㆍ시행해야 한다.
③ 국가보안시설 또는 국가보호장비를 관리하는 기관(이하 “관리기관”이라 한다)의 장은 감독기관의 장이 수립한 분야별 보호대책에 따라 해당 시설 및 장비에 대한 세부 보호대책(이하 “세부 보호대책”이라 한다)을 수립ㆍ시행해야 한다.
④ 국가정보원장과 감독기관의 장은 관리기관의 장이 기본 보호대책 및 분야별 보호대책을 이행하고 있는지 확인하고, 필요한 조치를 요청할 수 있다.
⑤ 국가정보원장은 기본 보호대책의 수립을 위하여 관리기관의 장에게 필요한 자료의 제공을 요청할 수 있다.
⑥ 분야별 보호대책 및 세부 보호대책의 수립 및 시행에 필요한 세부사항은 국가정보원장이 정한다.
[본조신설 2020. 1. 14.] [종전 제33조는 제36조로 이동 <2020. 1. 14.>]
① 각급기관의 장과 관리기관 등의 장은 국가안전보장에 관련되는 인원ㆍ문서ㆍ자재ㆍ시설의 보호를 위하여 필요한 장소에 일정한 범위의 보호지역을 설정할 수 있다. <개정 2020. 1. 14.>
② 제1항에 따라 설정된 보호지역은 그 중요도에 따라 제한지역, 제한구역 및 통제구역으로 나눈다. <개정 2020. 1. 14.>
③ 보호지역에 접근하거나 출입하려는 사람은 각급기관의 장 또는 관리기관 등의 장의 승인을 받아야 한다. <개정 2020. 1. 14.>
④ 보호지역을 관리하는 사람은 제3항에 따른 승인을 받지 않은 사람의 보호지역 접근이나 출입을 제한하거나 금지할 수 있다. <개정 2020. 1. 14.>
[제목개정 2020. 1. 14.] [제32조에서 이동, 종전 제34조는 제37조로 이동 <2020. 1. 14.>]
① 국가정보원장은 보안사고를 예방하기 위하여 국가보안시설, 국가보호장비 및 보호지역에 대하여 보안측정을 한다.
② 제1항에 따른 보안측정은 국가정보원장이 직권으로 하거나 관계 기관의 장의 요청에 따라 한다. <개정 2020. 12. 31.>
③ 국가정보원장은 보안측정을 위하여 관계 기관에 필요한 협조를 요구할 수 있다.
④ 보안측정의 절차 및 내용 등에 관하여 필요한 세부 사항은 국가정보원장이 정한다.
[전문개정 2020. 1. 14.]
① 국가정보원장은 보안측정 결과 및 개선대책을 해당 관계 기관의 장에게 통보한다. <개정 2020. 12. 31.>
② 제1항에 따라 보안측정 결과 및 개선대책을 통보받은 관계 기관의 장은 이를 성실히 이행해야 한다. <개정 2020. 12. 31.>
③ 국가정보원장과 각급기관의 장은 관리기관의 장이 제1항에 따른 개선대책을 이행하고 있는지 확인하고, 필요한 조치를 요청할 수 있다.
[전문개정 2020. 1. 14.] [제37조에서 이동 <2020. 1. 14.>]
제4장 신원조사 <신설 2020. 1. 14.>
① 국가정보원장은 제3조제2호에 해당하는 사람의 충성심ㆍ신뢰성 등을 확인하기 위하여 신원조사를 한다. <개정 2020. 12. 31.>
② 국가정보원장은 필요한 경우 다음 각 호의 어느 하나에 해당하는 사람에 대해 신원조사를 할 수 있다. <신설 2026. 5. 19.>
1. 국가정보원 관련 시설에 출입하려는 사람
2. 국가정보원 관련 물품을 취급하거나 물품에 관한 계약을 수행하려는 사람
③ 관계 기관의 장은 다음 각 호에 해당하는 사람에 대하여 국가정보원장에게 신원조사를 요청해야 한다. <개정 2020. 1. 14., 2020. 12. 31., 2026. 5. 19.>
1. 공무원 임용 예정자(국가안전보장에 한정된 국가 기밀을 취급하는 직위에 임용될 예정인 사람으로 한정한다)
2. 비밀취급 인가 예정자
3. 암호자재취급 인가 예정자
4. 국가보안시설ㆍ보호장비를 관리하는 기관 등의 장(해당 국가보안시설 등의 관리 업무를 수행하는 소속 직원을 포함한다)
5. 국가보안시설 또는 보호지역에 출입하려는 사람으로서 관계 기관의 장이 필요하다고 인정하는 사람
6. 그 밖에 다른 법령에서 정하는 사람이나 각급기관의 장이 국가안전보장을 위하여 필요하다고 인정하는 사람
[제33조에서 이동, 종전 제36조는 삭제 <2020. 1. 14.>]
① 국가정보원장은 신원조사 결과 국가안전보장에 해를 끼칠 정보가 있음이 확인된 사람에 대해서는 관계 기관의 장에게 그 사실을 통보하여야 한다.
② 제1항에 따라 통보를 받은 관계 기관의 장은 신원조사 결과에 따라 필요한 보안대책을 마련하여야 한다.
[제목개정 2020. 1. 14.] [제34조에서 이동, 종전 제37조는 제35조의2로 이동 <2020. 1. 14.>]
제5장 보안조사 <신설 2020. 1. 14.>
① 국가정보원장은 제38조에 따른 보안사고 조사의 결과를 해당 기관의 장에게 통보한다.
② 제1항에 따라 보안사고 조사결과를 통보받은 기관의 장은 조사결과와 관련하여 필요한 조치를 하고, 조치결과를 국가정보원장에게 통보해야 한다.
[본조신설 2020. 1. 14.]
제6장 중앙행정기관등의 보안감사 <개정 2020. 12. 31.>
중앙행정기관등의 장은 이 영에서 정한 인원ㆍ문서ㆍ자재ㆍ시설ㆍ지역 및 장비 등의 보안관리상태와 그 적정 여부를 조사하기 위하여 보안감사를 한다. <개정 2020. 12. 31.>
중앙행정기관등의 장은 정보통신수단에 의한 비밀의 누설방지와 정보통신시설의 보안상태를 조사하기 위하여 정보통신보안감사를 한다. <개정 2020. 12. 31.>
제7장 보칙 <신설 2020. 1. 14.>
각급기관의 장은 소속 직원 중에서 이 영에 따른 보안업무를 수행할 보안담당관을 임명하여야 한다.
① 계엄이 선포된 지역의 보안을 위하여 계엄사령관은 이 영에도 불구하고 특별한 보안조치를 할 수 있다.
② 계엄사령관이 제1항에 따라 특별한 보안조치를 하려는 경우 평상시 보안업무와의 연계성을 고려하여 필요하다고 인정할 때에는 미리 국가정보원장과 협의하여야 한다.
① 국가정보원장은 제36조에 따른 신원조사와 관련한 권한의 일부를 국방부장관과 경찰청장에게 위탁할 수 있다. <개정 2020. 1. 14., 2020. 12. 31.>
② 국가정보원장은 필요하다고 인정할 때에는 각급기관의 장에게 제35조에 따른 보안측정 및 제38조에 따른 보안사고 조사와 관련한 권한의 일부를 위탁할 수 있다. 다만, 국방부장관에 대한 위탁은 국방부 본부를 제외한 합동참모본부, 국방부 직할부대 및 직할기관, 각군, 「방위사업법」에 따른 방위산업체, 연구기관 및 그 밖의 군사보안대상의 보안측정 및 보안사고 조사로 한정한다. <개정 2020. 12. 31.>
③ 국가정보원장은 필요하다고 인정할 때에는 제2항에 따라 권한을 위탁받은 각급기관의 장에게 보안측정 및 보안사고 조사 결과의 통보를 요구할 수 있다. <개정 2020. 12. 31.>
④ 국가정보원장은 제21조제3항에 따른 통합 비밀관리시스템의 구축ㆍ운영을 관계 중앙행정기관등의 장에게 위탁할 수 있다. <신설 2020. 1. 14., 2020. 12. 31.>
① 국가정보원장은 법 제5조제2항에 따라 보안 업무에 필요한 조사 업무를 수행하기 위하여 불가피한 경우 「개인정보 보호법 시행령」 제19조제1호 또는 제4호에 따른 주민등록번호 또는 외국인등록번호가 포함된 자료를 처리할 수 있다. <신설 2020. 12. 31.>
② 관계 기관의 장은 다음 각 호의 사무를 수행하기 위하여 불가피한 경우 「개인정보 보호법 시행령」 제19조제1호 또는 제4호에 따른 주민등록번호 또는 외국인등록번호가 포함된 자료를 처리할 수 있다. <개정 2020. 1. 14., 2020. 12. 31.>
1. 제34조제3항에 따른 보호지역 접근ㆍ출입 승인에 관한 사무
2. 제36조에 따른 신원조사에 관한 사무
이 영에서 사용하는 용어의 뜻은 다음과 같다. <개정 2024. 3. 5.>
1. “정보통신망”이란 「전기통신사업법」 제2조제2호에 따른 전기통신설비를 이용하거나 전기통신설비와 컴퓨터 및 컴퓨터의 이용기술을 활용하여 정보를 수집ㆍ가공ㆍ저장ㆍ검색ㆍ송신 또는 수신하는 정보통신체제를 말한다.
2. “사이버공격ㆍ위협”이란 해킹, 컴퓨터 바이러스, 서비스거부(DDoS: Distributed Denial of Service), 전자기파 등 전자적 수단에 의하여 정보통신기기, 정보통신망 또는 이와 관련된 정보시스템을 침입ㆍ교란ㆍ마비ㆍ파괴하거나 정보를 위조ㆍ변조ㆍ훼손ㆍ절취하는 행위 및 그와 관련된 위협을 말한다.
국가정보원은 사이버안보를 위하여 다음 각 호의 업무(이하 “사이버안보 업무”라 한다)를 수행한다.
1. 사이버안보정보 업무
가. 「국가정보원법」(이하 “법”이라 한다) 제4조제1항제1호마목에 따라 국제 및 국가배후 해킹조직 등 사이버안보 관련 정보를 수집ㆍ작성ㆍ배포하는 업무
나. 법 제4조제1항제3호에 따라 사이버안보 관련 정보의 수집ㆍ작성ㆍ배포 업무 수행에 관련된 조치로서 국가안보와 국익에 반하는 북한, 외국 및 외국인ㆍ외국단체ㆍ초국가행위자 또는 이와 연계된 내국인의 활동을 확인ㆍ견제ㆍ차단하고 국민의 안전을 보호하기 위하여 취하는 대응조치
다. 법 제4조제1항제5호에 따라 수행하는 가목 및 나목에 따른 업무의 기획ㆍ조정 업무
2. 사이버보안 업무
가. 법 제4조제1항제4호 각 목의 기관(이하 “중앙행정기관등”이라 한다)을 대상으로 하는 사이버 공격ㆍ위협에 대한 예방 및 대응 업무
나. 법 제4조제1항제5호에 따라 수행하는 사이버공격ㆍ위협에 대한 예방 및 대응 관련 기획ㆍ조정 업무
[전문개정 2024. 3. 5.]
① 국가정보원장은 제3조제1호에 따른 사이버안보정보 업무(이하 “사이버안보정보 업무”라 한다) 및 같은 조 제2호에 따른 사이버보안 업무(이하 “사이버보안 업무”라 한다)에 관한 정책의 수립 등 기획업무를 수행하고, 사이버안보정보 업무 및 사이버보안 업무를 효율적ㆍ체계적으로 수행하기 위하여 다음 각 호의 지침 등을 수립ㆍ시행해야 한다.
1. 사이버안보정보 업무에 관한 기본지침
2. 사이버보안 업무에 관한 기본지침
3. 새로운 유형의 사이버공격ㆍ위협에 대응하기 위한 수시 보안대책
② 국가정보원장은 사이버안보정보 업무 및 사이버보안 업무에 대한 조정이 필요한 경우 국가안보에 중대한 영향을 미치는 긴급사안에 대해서는 직접 조정하고, 그 밖의 사안에 대해서는 제1항제1호 및 제2호에 따른 기본지침으로 정하는 바에 따라 조정한다.
[본조신설 2024. 3. 5.]
① 국가정보원장은 사이버안보 업무를 효율적으로 수행하기 위하여 국가사이버안보센터를 둘 수 있다.
② 제1항에 따른 국가사이버안보센터에는 제6조의2제4항에 따른 민관합동 통합대응체계를 구축ㆍ운영하기 위한 전담조직을 둘 수 있다. <신설 2024. 3. 5.>
③ 제1항에 따른 국가사이버안보센터에 사이버안보에 관한 사항을 전문적으로 검토하기 위하여 관계 전문가로 구성된 자문단을 설치ㆍ운영할 수 있다. <신설 2024. 3. 5.>
④ 국가정보원장은 제1항에 따른 국가사이버안보센터의 운영을 위하여 필요한 경우 법 제5조제1항에 따른 국가기관이나 그 밖의 관계 기관 또는 단체(이하 “국가기관 등”이라 한다)의 장에게 소속 공무원 또는 임직원의 파견 등 협조를 요청할 수 있다. <개정 2024. 3. 5.>
국가정보원장은 사이버안보정보 업무의 수행을 위하여 필요한 경우 국가기관 등, 외국의 정보ㆍ보안기관이나 그 밖의 관계 기관과 정보협력체계를 구축할 수 있다.
[전문개정 2024. 3. 5.]
국가정보원장은 사이버안보정보 업무를 통해 수집한 국내외 정보를 종합ㆍ분석ㆍ평가하여 위해(危害) 행위의 수준, 국가안전보장에 미치는 영향 및 국민의 안전을 보호하기 위한 대응조치 등이 포함된 사이버안보정보를 작성해야 한다.
[본조신설 2024. 3. 5.]
① 국가정보원장은 사이버안보 관련 정보를 배포ㆍ공유하기 위하여 정보공유시스템을 구축ㆍ운영할 수 있다. <개정 2024. 3. 5.>
② 제1항에 따른 정보공유시스템의 활용 대상 및 범위 등 운영에 필요한 사항은 국가정보원장이 관계 중앙행정기관등과 협의하여 정한다.
① 국가정보원장은 국가안보와 국익에 반하는 활동에 악용되거나 악용될 만한 상당한 개연성이 있는 정보통신기기ㆍ소프트웨어의 안전성을 확인하기 위하여 정보통신기기ㆍ소프트웨어에 대한 기술적인 시험ㆍ분석을 할 수 있다.
② 국가정보원장은 제1항에 따른 시험ㆍ분석 결과에 따라 국가기관 등에 위험을 최소화할 수 있는 필요한 조치를 취하도록 요청할 수 있고, 그 요청을 받은 국가기관 등은 필요한 조치의 이행을 위하여 국가정보원장에게 지원을 요청할 수 있다.
③ 국가정보원장은 국가안보와 국익에 반하는 국제 및 국가배후 해킹조직 등의 활동을 선제적으로 확인ㆍ견제ㆍ차단하기 위하여 국외 및 북한 소재 거점을 대상으로 추적, 무력화 등 필요한 조치를 할 수 있다.
④ 국가정보원장은 국가안보나 국익에 반하는 활동으로부터 국민의 안전을 보호하기 위한 대응조치로서 국가안보실장과 협의하여 위기상황을 관리하기 위한 민관합동 통합대응체계를 구축ㆍ운영할 수 있다.
[본조신설 2024. 3. 5.]
법 제4조제1항제4호다목에서 “대통령령으로 정하는 공공기관”이란 다음 각 호의 기관을 말한다. <개정 2024. 3. 5.>
1. 「공공기관의 운영에 관한 법률」 제4조에 따른 공공기관
2. 「지방공기업법」에 따른 지방공사 및 지방공단
2의2. 「지방자치단체 출자ㆍ출연 기관의 운영에 관한 법률」 제2조제1항에 따른 출자ㆍ출연 기관 중 해당 지방자치단체의 조례로 정하는 기관
3. 특별법에 따라 설립된 법인. 다만, 「지방문화원진흥법」에 따른 지방문화원 및 특별법에 따라 설립된 조합ㆍ협회는 제외한다.
4. 「초ㆍ중등교육법」, 「고등교육법」 및 그 밖의 다른 법률에 따라 설치된 국립ㆍ공립 학교
5. 「정부출연연구기관 등의 설립ㆍ운영 및 육성에 관한 법률」 제8조제1항 및 「과학기술분야 정부출연연구기관 등의 설립ㆍ운영 및 육성에 관한 법률」 제8조제1항에 따른 연구기관
[제목개정 2024. 3. 5.]
① 국가정보원장은 중앙행정기관등에 대한 사이버공격ㆍ위협을 예방하기 위하여 중앙행정기관등의 장이 시행하는 정보화사업(「지능정보화 기본법」 제11조제1항에 따른 지능정보화계획에 따른 사업을 포함한다)에 대하여 보안성 검토를 실시하고, 그 보안성 검토 결과의 이행 여부를 확인할 수 있다.
② 국가정보원장은 중앙행정기관등의 정보보호시스템, 암호장치, 암호모듈 및 보안기능이 있는 정보통신기기(이하 “정보보호시스템등”이라 한다)의 도입ㆍ운영 및 「클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률」 제2조제3호에 따른 클라우드컴퓨팅서비스(이하 이 조에서 “클라우드컴퓨팅서비스”라 한다)의 이용에 관한 보안대책을 수립할 수 있다. <개정 2024. 3. 5.>
③ 국가정보원장은 중앙행정기관등이 도입ㆍ운영하거나 이용하는 정보보호시스템등 및 클라우드컴퓨팅서비스가 제2항에 따른 보안대책에 적합한지 검증할 수 있다. <개정 2024. 3. 5.>
④ 국가정보원장은 정보보호시스템등을 직접 개발하여 중앙행정기관등에 보급할 수 있다.
⑤ 국가정보원장은 중앙행정기관등의 정보통신기기, 정보통신망 또는 이와 관련된 정보시스템의 취약요소를 발굴ㆍ개선하기 위해 보안관리 수준을 측정할 수 있다. 이 경우 그 항목ㆍ절차ㆍ시기 등을 해당 중앙행정기관등의 장에게 미리 통보해야 한다. <개정 2024. 3. 5.>
⑥ 제5항에도 불구하고 제7조 각 호에 따른 기관 중 국가정보원장과 국방부장관이 협의하여 정하는 기관에 대해서는 국방부장관이 보안관리 수준을 측정한다. 이 경우 국가안보에 필요하다고 판단되거나 국가정보원장의 요청이 있는 경우에는 관련 내용을 국가정보원장에게 통보해야 한다. <신설 2024. 3. 5.>
[제목개정 2024. 3. 5.]
① 중앙행정기관등의 장은 소속 공무원 및 임직원의 사이버보안에 대한 인식과 사이버보안 업무를 수행하는 소속 공무원 및 임직원의 직무역량을 높이기 위하여 필요한 교육을 실시해야 한다. <개정 2024. 3. 5.>
② 국가정보원장은 제1항에 따른 사이버보안 교육을 위하여 필요한 경우 관련 교육과정을 직접 운영하거나 다른 기관ㆍ단체가 운영하는 교육과정을 사이버보안 교육과정으로 지정할 수 있다. <개정 2024. 3. 5.>
③ 중앙행정기관등의 장은 국가정보원장에게 제1항에 따른 사이버보안 교육을 위하여 필요한 지원을 요청할 수 있다. <신설 2024. 3. 5.>
[제목개정 2024. 3. 5.]
① 중앙행정기관등의 장은 매년 해당 기관에 대한 사이버공격ㆍ위협에 대응하기 위한 훈련을 실시해야 한다.
② 국가정보원장은 국가안보실장과 협의하여 중앙행정기관등에 대한 사이버공격ㆍ위협에 대비한 통합 훈련을 실시할 수 있다.
③ 국가정보원장은 제2항에 따른 통합 훈련을 실시하려는 경우 특별한 사유가 없으면 사전에 훈련 일정 등을 해당 중앙행정기관등의 장에게 통보해야 한다.
④ 국가정보원장은 제2항에 따른 통합 훈련 결과 필요하다고 판단하는 경우에는 해당 중앙행정기관등의 장에게 시정조치를 요청할 수 있다.
⑤ 제1항에 따른 훈련 및 제2항에 따른 통합 훈련의 범위와 세부 내용에 관하여 필요한 사항은 국가정보원장이 정한다.
[제목개정 2024. 3. 5.]
① 중앙행정기관등의 장은 해당 기관에 대한 사이버공격ㆍ위협에 대한 예방 및 대응에 필요한 자체 진단ㆍ점검을 연 1회 이상 실시해야 한다. <개정 2024. 3. 5.>
② 제1항에도 불구하고 중앙행정기관등의 장이 다음 각 호의 어느 하나에 해당하는 조치를 한 경우에는 제1항에 따른 자체 진단ㆍ점검을 실시한 것으로 본다. <개정 2024. 3. 5.>
1. 삭제 <2024. 3. 5.>
2. 「정보통신기반 보호법」 제9조에 따른 취약점 분석ㆍ평가
4. 「전자금융거래법」 제21조의3에 따른 전자금융기반시설의 취약점 분석ㆍ평가
③ 중앙행정기관등의 장은 제1항에 따른 진단ㆍ점검 결과 취약요소가 발견된 경우 이를 시정하는 등 필요한 조치를 해야 한다.
④ 국가정보원장은 사이버공격ㆍ위협이 발생하거나 발생할 우려가 있는 중앙행정기관등의 장에게 제1항에 따른 자체 진단ㆍ점검 결과 및 제3항에 따른 조치 결과를 제출할 것을 요청할 수 있다. 이 경우 요청을 받은 중앙행정기관등의 장은 정당한 사유가 없으면 그 요청에 따라야 한다. <신설 2024. 3. 5.>
[제목개정 2024. 3. 5.]
① 국가정보원장은 중앙행정기관등의 사이버보안 업무 수행을 위한 조직, 인력, 예산, 직무교육 및 사이버보안에 대한 자체 진단ㆍ점검 등 사이버보안 실태를 평가할 수 있다. <개정 2024. 3. 5.>
② 국가정보원장은 제1항에 따른 평가를 하려는 경우 평가의 항목ㆍ절차ㆍ시기 등을 해당 중앙행정기관등의 장에게 미리 통보해야 한다.
③ 국가정보원장은 제1항에 따른 평가의 결과를 해당 중앙행정기관등의 장에게 통보해야 한다.
④ 제3항에 따라 평가 결과를 통보받은 해당 중앙행정기관등의 장은 평가의 결과에 따라 문제점이 발견된 경우에는 그 결과를 통보받은 날부터 3개월 이내에 개선대책을 마련하고 국가정보원장에게 통보해야 한다. <신설 2024. 3. 5.>
⑤ 국가정보원장은 중앙행정기관등의 장이 제4항에 따라 통보한 개선대책에 대한 이행 여부를 확인할 수 있다. <신설 2024. 3. 5.>
⑥ 국가정보원장은 국가안전보장에 지장이 없는 범위에서 제1항에 따른 실태 평가 결과를 공개할 수 있다. <신설 2024. 3. 5.>
⑦ 국가정보원장은 제1항에 따른 평가의 효율적 수행, 평가에 관한 전문적ㆍ기술적인 연구 등을 위하여 필요한 경우 관계 전문가를 활용할 수 있다. <신설 2024. 3. 5.>
[제목개정 2024. 3. 5.]
① 국가정보원장은 중앙행정기관등에 대한 사이버공격ㆍ위협을 즉시 탐지ㆍ대응[이하 “보안관제(保安管制)”라 한다]하기 위하여 통합보안관제체계를 구축ㆍ운영해야 한다. <개정 2024. 3. 5.>
② 중앙행정기관등의 장은 해당 기관의 보안관제를 위하여 제1항에 따른 통합보안관제체계와 연계된 보안관제센터를 설치ㆍ운영해야 한다. 다만, 다른 기관이 운영하는 보안관제센터를 활용하는 것이 더 효율적인 경우에는 직접 설치하지 않고 다른 기관의 보안관제센터를 활용할 수 있다. <개정 2024. 3. 5.>
③ 국가정보원장은 제1항에 따른 통합보안관제체계를 활용하여 각 중앙행정기관등의 장과 합동으로 해당 중앙행정기관등에 대한 보안관제를 실시할 수 있다. <개정 2024. 3. 5.>
④ 국가정보원장은 제3항에 따른 보안관제를 위하여 법 제5조제1항에 따라 「클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률」 제2조제4호에 따른 클라우드컴퓨팅서비스 제공자에게 필요한 협조 또는 지원을 요청할 수 있다. <신설 2024. 3. 5.>
⑤ 제1항부터 제4항까지에서 규정한 사항 외에 보안관제센터의 설치ㆍ운영 및 그 밖에 필요한 사항은 국가정보원장이 관계 중앙행정기관의 장과 협의하여 정한다. <개정 2024. 3. 5.>
[제목개정 2024. 3. 5.]
① 국가정보원장은 중앙행정기관등에 대한 사이버공격ㆍ위협에 체계적으로 대응 및 대비하기 위하여 파급영향 및 피해규모 등을 고려하여 단계별로 경보를 발령할 수 있다. 이 경우 국가안보실장과 미리 협의해야 한다.
② 제1항에도 불구하고 제7조 각 호에 따른 기관 중 국가정보원장과 국방부장관이 협의하여 정하는 기관에 대해서는 국방부장관이 경보를 발령한다. 이 경우 국가안보에 필요하다고 판단되거나 국가정보원장의 요청이 있는 경우에는 관련 내용을 국가정보원장에게 통보해야 한다. <개정 2024. 3. 5.>
③ 국가정보원장, 국방부장관 및 다른 법령에 따라 사이버공격ㆍ위협에 대응 및 대비하기 위한 경보를 발령하는 중앙행정기관의 장은 국가 차원에서의 효율적인 경보 업무를 수행하기 위하여 경보 관련 정보를 경보 발령 전에 상호 교환해야 한다. <개정 2024. 3. 5.>
① 국가정보원장은 중앙행정기관등에 대한 사이버공격ㆍ위협으로 사고가 발생한 경우 공격 주체 규명, 원인 분석 및 피해 내역 확인 등을 위한 조사를 실시할 수 있다. 다만, 제7조 각 호에 따른 기관 중 국가정보원장과 국방부장관이 협의하여 정하는 기관에 대해서는 국방부장관이 조사를 실시할 수 있다. <개정 2024. 3. 5.>
② 제1항에도 불구하고 국가정보원장 또는 국방부장관은 중앙행정기관등에 대한 사이버공격ㆍ위협으로 인한 사고가 국제 및 국가배후 해킹조직 등의 위해 행위에 해당되지 않거나, 그 밖의 경미한 사고라고 판단될 경우 해당 중앙행정기관등의 장이 자체적으로 조사하게 할 수 있다. <개정 2024. 3. 5.>
③ 국가정보원장은 제1항 및 제2항에 따른 조사 결과 해당 사고로 유출된 것으로 판단되는 자료에 대하여 해당 중앙행정기관등의 장과 합동으로 국가안보, 국익 및 정부 정책에 미치는 영향을 평가할 수 있다.
④ 국가정보원장은 해당 중앙행정기관등의 장에게 제3항에 따른 국가안보, 국익 및 정부 정책에 미치는 영향을 최소화하기 위하여 필요한 조치를 할 것을 요청할 수 있다.
⑤ 국가정보원장은 사이버보안 업무의 수행과 관련하여 필요한 경우 중앙행정기관등의 장에게 제1항 단서 및 제2항에 따른 조사 결과, 제4항에 따른 조치 결과의 제출을 요청할 수 있다. 이 경우 요청을 받은 중앙행정기관등의 장은 정당한 사유가 없으면 그 요청에 따라야 한다. <신설 2024. 3. 5.>
① 국가정보원장은 사이버안보 업무의 수행에 필요한 전략ㆍ정책 및 기술을 연구ㆍ개발할 수 있다.
② 국가정보원장은 제1항에 따른 연구ㆍ개발을 위하여 다음 각 호의 어느 하나에 해당하는 기관을 전문기관으로 지정할 수 있다. <개정 2024. 3. 5.>
1. 「과학기술분야 정부출연연구기관 등의 설립ㆍ운영 및 육성에 관한 법률」 제8조제1항에 따라 설립된 연구기관
2. 「민법」 제32조에 따라 설립된 비영리법인으로서 사이버안보 관련 학회 또는 학술단체
③ 제2항에 따른 전문기관을 지정하기 위하여 필요한 지정기준ㆍ절차 및 지정방법 등 세부 사항은 국가정보원장이 정한다. <신설 2024. 3. 5.>
④ 국가정보원장은 제2항에 따라 지정된 전문기관의 업무 수행을 위하여 그 필요한 경비의 전부 또는 일부를 예산의 범위에서 지원할 수 있다. <개정 2024. 3. 5.>
이 영에서 사용하는 용어의 뜻은 다음과 같다. <개정 2026. 7. 28., 2026. 9. 29.>
1. “대응업무”란 국가정보원이 다음 각 목의 정보와 관련하여 「국가정보원법」(이하 “법”이라 한다) 제4조제1항제1호 각 목 외의 부분 및 같은 항 제3호에 따라 수행하는 직무활동을 말한다.
가. 법 제4조제1항제1호가목에 따른 정보 중 국가안보, 국익 또는 국민안전에 영향을 미칠 수 있는 모든 활동에 관한 정보
나. 법 제4조제1항제1호나목에 따른 정보 중 북한에 의하여 또는 북한과 연계하여 이루어지는 모든 활동에 관한 정보
2. “유관기관”이란 국가정보원이 대응업무를 수행하는 과정에서 상호 협력하는 다음 각 목의 기관을 말한다.
가. 공소청
나. 중대범죄수사청
다. 경찰청
라. 해양경찰청
마. 국방방첩본부
바. 국방부조사본부
사. 그 밖에 대응업무의 효율적 수행을 위해 필요하다고 인정되는 기관으로서 국가정보원장이 지정하는 기관
국가정보원은 국가안보와 국민안전을 위해 법령의 범위에서 사용가능한 인적 역량, 물적 수단 및 과학적ㆍ기술적 정보 등을 종합적으로 배분ㆍ활용하여 대응업무를 수행한다.
국가정보원이 법 제4조제1항제3호에 따라 수행하는 직무활동의 세부 범위는 다음 각 호와 같다.
1. 국가안보와 국익에 반하는 활동을 하는 북한, 외국 및 외국인ㆍ외국단체ㆍ초국가행위자 또는 이와 연계된 내국인(이하 “안보위해자”라 한다)을 발견ㆍ추적하는 활동
2. 안보위해자에 대한 정보를 분석ㆍ검증하거나 해당 분석ㆍ검증 결과를 유관기관 및 국내외 관계기관 등에 배포ㆍ공유하는 활동
3. 안보위해자에 대한 역이용(逆利用), 와해(瓦解) 또는 추방 등의 저지(沮止) 활동
4. 안보위해자에 대한 행정 절차 및 사법 절차 등의 지원에 관한 활동
5. 국민의 생명ㆍ신체ㆍ재산을 침해하는 테러ㆍ피랍ㆍ사고 등을 예방하거나 피해 확산을 방지하기 위한 활동
6. 제1호부터 제5호까지의 직무수행과 관련된 해외정보기관 또는 관련 국제기구와의 인력 및 정보 등의 상호 협력 활동
7. 그 밖에 안보위해자에 대한 확인ㆍ견제ㆍ차단 및 국민안전 보호를 위한 대응조치로서 국가정보원장이 필요하다고 인정하는 업무
① 국가정보원장은 대응업무를 수행하는 과정에서 습득한 유류물(이하 “유류물”이라 한다)이나 소유자ㆍ소지자ㆍ보관자(이하 “소유자등”이라 한다)가 임의로 제출한 물건(이하 “임의제출물”이라 한다)을 수거하여 보관할 수 있다. 이 경우 국가정보원장은 대응업무의 수행에 필요한 최소한의 범위에서 이를 습득하거나 수거해야 한다.
② 국가정보원장은 제1항에 따라 유류물 또는 임의제출물을 보관하는 경우에는 별지 제1호서식의 유류물 습득 조서 또는 별지 제2호서식의 임의제출물 수거 조서를 각각 작성해야 한다. 이 경우 국가정보원장은 별지 제3호서식의 임의제출물 목록을 2부 작성하여 1부는 소유자등에게 교부하고, 나머지 1부는 별도로 보관해야 한다.
③ 국가정보원장은 대응업무를 위하여 필요한 경우에는 유류물 또는 임의제출물에 대한 분석ㆍ검증을 실시할 수 있다.
④ 국가정보원장은 대응업무의 효율적 수행을 위해 필요하다고 인정하는 경우에는 유관기관에 제3항에 따른 분석ㆍ검증 결과를 제공하거나 유류물 또는 임의제출물을 송부할 수 있다.
⑤ 국가정보원장은 대응업무의 수행과 관련하여 유류물 또는 임의제출물 보관이 더 이상 필요하지 않다고 인정하는 경우에는 소유자등에게 이를 반환해야 한다. 다만, 다음 각 호의 어느 하나에 해당하는 경우에는 국가정보원장이 그 처리 방법을 별도로 정할 수 있다.
1. 유류물로서 소유자가 불분명한 경우
2. 임의제출물 중 소유자등이 그 수령을 거부하는 경우
3. 유류물 또는 임의제출물 중 북한의 정보활동과 관련된 경우
① 국가정보원장은 대응업무를 수행하는 과정에서 필요하다고 인정하는 경우에는 국민(「북한이탈주민의 보호 및 정착지원에 관한 법률」에 따른 북한이탈주민을 포함한다)에 대해서는 「출입국관리법」 제4조에 따른 출국금지를, 외국인에 대해서는 같은 법 제29조에 따른 출국정지를 법무부장관에게 요청할 수 있다.
② 국가정보원장은 제1항에 따른 출국금지 또는 출국정지를 요청하는 경우에는 대응업무에 필요한 최소한의 범위에서 해야 하며, 그 사유가 없어진 경우에는 지체 없이 법무부장관에게 출국금지 또는 출국정지의 해제를 요청해야 한다.
① 국가정보원장은 법 제5조제3항에 따른 공조체계 구축을 위해 필요하다고 인정하는 경우에는 법 제4조제1항제1호나목부터 라목까지의 규정과 관련한 범죄를 수사하는 유관기관(각 수사기관이 합동으로 수사하기 위해 설치하는 기구를 포함한다)에 국가정보원 직원을 참여하게 할 수 있다. 이 경우 해당 국가정보원 직원은 법령에 규정된 직무범위에서 그 활동을 수행해야 한다.
② 국가정보원장은 유관기관으로부터 제2조제1호 각 목에 따른 정보의 분석 및 평가를 의뢰받은 경우에는 다른 특별한 사유가 없으면 이를 처리하여 회신할 수 있다.
③ 국가정보원장 및 유관기관의 장은 대응업무의 효율적 수행을 위해 필요하다고 인정하는 경우에는 제2조제1호 각 목에 따른 정보를 상호 간에 제공하여 공유할 수 있다.
④ 국가정보원장은 유관기관의 장에게 「형법」 중 내란의 죄, 외환의 죄, 「군형법」 중 반란의 죄에 관한 정보를 요청할 수 있으며, 요청을 받은 유관기관의 장은 정당한 사유가 없으면 지체 없이 이를 제공해야 한다. 이 경우 해당 유관기관의 장은 국가정보원장에게 정보 제공의 범위, 시기, 방식 등에 관한 협의를 요청할 수 있다. <신설 2026. 6. 30.>
① 국가정보원장과 유관기관의 장은 공조체계 구축과 협력 과정에서 상호 공유한 정보를 국내외의 다른 기관 등에 제공할 경우에는 해당 정보를 최초로 제공한 기관과 협의해야 한다.
② 국가정보원장과 유관기관의 장은 공조체계 구축 과정과 협력 과정에서 상호 공유한 정보를 이용하여 필요한 조치(수사 또는 재판에 관한 조치를 포함한다)를 한 경우에는 해당 정보를 제공한 기관에 그 결과를 통보해야 한다.
③ 국가정보원장은 대응업무의 효율적 수행을 위해 필요하다고 인정하는 경우에는 제1항에 따른 정보제공 및 제2항에 따른 조치에 관한 사실을 유관기관의 장으로부터 제공받을 수 있다.
④ 국가정보원장과 유관기관의 장은 공조체계 구축과 협력 과정에서 상호 제공하여 공유한 정보가 외부로 유출되지 않도록 필요한 보안대책을 마련ㆍ시행해야 한다.
① 국가정보원장은 대응업무의 효율적 수행 및 유관기관 간 공조체계의 구축을 위해 필요한 경우에는 중앙유관기관협의회를 구성ㆍ운영할 수 있다.
② 제1항에 따른 중앙유관기관협의회의 위원장은 국가정보원에서 대응업무를 담당하는 부서의 장으로서 국가정보원장이 지명하는 사람이 되고, 위원은 유관기관 소속의 공무원으로서 중앙행정기관의 실장 또는 국장급 공무원에 해당하거나 이에 상당하는 공무원 중 해당 유관기관의 장이 지명하는 사람이 된다.
③ 국가정보원장은 대응업무의 효율적 수행을 위해 필요하다고 인정하는 경우에는 유관기관과의 협의를 거쳐 광역시ㆍ특별자치시ㆍ도ㆍ특별자치도별로 지역유관기관협의회를 구성ㆍ운영할 수 있다.
④ 제1항에 따른 중앙유관기관협의회 및 제3항에 따른 지역유관기관협의회의 구성ㆍ운영 등에 필요한 세부 사항은 유관기관의 의견을 들어 국가정보원장이 정한다.
① 국가정보원장은 대응업무의 체계적이고 전문적인 수행을 위해 필요한 경우에는 소속 직원들의 역량 강화를 위한 직무교육 및 직무훈련을 실시할 수 있다.
② 유관기관의 장은 소속 직원의 효율적 대응업무 수행을 위해 필요하다고 인정하는 경우에는 국가정보원장에게 관련 직무교육 및 직무훈련을 의뢰하여 실시할 수 있다.
국가정보원장은 대응업무를 효율적으로 수행하기 위해 필요하다고 인정하는 경우에는 국가안보 및 국민안전과 관련된 사항의 신고 또는 상담 등을 위한 홍보 활동을 할 수 있다.
국가정보원장은 대응업무 수행에 도움이 되는 제보 또는 신고 등을 한 자에게 포상금(물품을 포함한다)을 지급하거나 표창을 수여할 수 있다.
① 국가정보원장은 대응업무의 수행을 위하여 불가피한 경우에는 「개인정보 보호법」 제58조제1항제2호에 따라 같은 법 제23조에 따른 민감정보, 제24조에 따른 고유식별정보, 제25조에 따른 고정형 영상정보처리기기에 촬영된 개인정보, 제25조의2에 따른 이동형 영상정보처리기기에 촬영된 개인정보 및 그 밖의 개인정보를 처리할 수 있다.
② 국가정보원장은 제1항에 따라 개인정보를 처리하는 경우 그 목적에 필요한 범위에서 최소한의 기간 동안 최소한의 개인정보를 처리해야 하며, 개인정보의 안전한 관리를 위해 필요한 기술적ㆍ관리적 및 물리적 보호조치, 개인정보의 처리에 관한 고충처리, 그 밖에 개인정보의 적절한 처리를 위하여 필요한 조치를 마련해야 한다.
③ 국가정보원장은 대응업무의 수행을 위하여 불가피한 경우에는 「개인정보 보호법」 제58조제1항제2호에 따라 국가기관, 지방자치단체, 공공기관, 법인ㆍ단체 또는 개인으로서 개인정보를 처리하는 자에 대하여 같은 법 제23조에 따른 민감정보, 제24조에 따른 고유식별정보, 제25조에 따른 고정형 영상정보처리기기에 촬영된 개인정보, 제25조의2에 따른 이동형 영상정보처리기기에 촬영된 개인정보 및 그 밖의 개인정보의 제공을 요청할 수 있다.
이 영에서 규정한 사항 외에 대응업무의 수행에 필요한 세부 사항은 국가정보원장이 정한다.
이 영에서 사용하는 용어의 뜻은 다음과 같다.
1. “위성자산등”이란 「우주개발 진흥법」 제2조제3호가목에 따른 인공우주물체와 이와 관련된 시설 및 시스템을 말한다.
2. “안보 관련 우주 정보”란 다음 각 목의 정보 중 국가안보와 관련된 정보를 말한다.
가. 위성자산등에 관한 정보
나. 「우주개발 진흥법」 제2조제4호에 따른 우주사고, 같은 조 제5호에 따른 위성정보 및 같은 조 제6호에 따른 우주위험에 관한 정보
다. 북한, 외국 및 외국인ㆍ외국단체ㆍ초국가행위자 또는 이와 연계된 내국인의 위성자산등의 안보 관련 위협에 관한 정보
3. “관계기관”이란 다음 각 목의 기관 및 단체 중 안보 관련 우주 정보의 수집ㆍ작성ㆍ배포와 관련된 업무를 수행하는 기관 및 단체를 말한다.
가. 「공공기록물 관리에 관한 법률」 제3조제1호에 따른 공공기관
나. 「과학기술분야 정부출연연구기관 등의 설립ㆍ운영 및 육성에 관한 법률」 제8조제1항에 따른 연구기관
다. 그 밖에 위성자산등을 개발ㆍ제작ㆍ보유하는 기관 및 단체
국가정보원장은 위성자산등의 안보를 위하여 다음 각 호의 업무(이하 “우주안보 업무”라 한다)를 수행한다.
1. 안보 관련 우주 정보에 관한 다음 각 목의 업무
가. 안보 관련 우주 정보의 수집ㆍ작성 업무
나. 안보 관련 우주 정보의 수집ㆍ작성을 위해 위성자산등을 개발 또는 구매하여 운영하는 업무
다. 안보 관련 우주 정보를 관계기관에 배포하는 업무
라. 「우주개발 진흥법」 제2조제4호에 따른 우주사고, 같은 조 제6호에 따른 우주위험 및 위성자산등의 안보 관련 위협에 대한 대응 업무
2. 위성자산등 및 안보 관련 우주 정보에 관한 다음 각 목의 보안 업무
가. 위성자산등 및 안보 관련 우주 정보에 대한 보안지침의 수립ㆍ시행
나. 위성자산등의 보안 관련 암호기술의 개발ㆍ보급
① 국가정보원장은 우주안보 업무를 효율적으로 수행하기 위하여 국가우주안보센터를 둘 수 있다.
② 국가정보원장은 제1항에 따른 국가우주안보센터의 운영을 위하여 필요한 경우 관계기관의 장에게 소속 임직원의 파견 및 우주안보 업무와 관련한 자료의 제출 등의 협조를 요청할 수 있다.
국가정보원장은 우주안보 업무를 위하여 필요한 경우 관계기관 또는 외국의 정보ㆍ보안기관 등과 정보협력체계를 구축할 수 있다.
① 국가정보원장은 우주안보 업무의 수행에 필요한 전략ㆍ정책 및 기술을 연구ㆍ개발할 수 있다.
② 국가정보원장은 제1항에 따른 연구ㆍ개발을 위하여 다음 각 호의 어느 하나에 해당하는 기관을 전문기관으로 지정할 수 있다.
1. 「과학기술분야 정부출연연구기관 등의 설립ㆍ운영 및 육성에 관한 법률」 제8조제1항에 따른 연구기관
2. 「국방과학연구소법」에 따른 국방과학연구소
3. 「민법」 제32조에 따라 설립된 비영리법인으로서 위성자산등 안보 관련 학회 또는 학술단체
③ 제2항에 따른 전문기관을 지정하기 위하여 필요한 지정기준ㆍ절차 및 지정방법 등 세부 사항은 국가정보원장이 정한다.
④ 국가정보원장은 제2항에 따라 지정된 전문기관의 업무 수행에 필요한 경비의 전부 또는 일부를 예산의 범위에서 지원할 수 있다.
① 국가정보원장은 「우주항공청과 그 소속기관 직제」 제16조에 따른 국가위성운영센터의 직무와 관련하여 우주안보 업무를 수행한다.
② 제1항에 따른 업무 수행을 위하여 필요한 세부 사항은 국가정보원장이 우주항공청장과 협의하여 정한다.
국가정보원장은 국가안보를 위하여 안보 관련 우주 정보를 우선적으로 수집할 필요가 있다고 판단되는 경우 인공위성을 운영하는 관계기관의 장에게 긴급 촬영을 요청할 수 있다.
① 국가정보원장은 위성자산등 및 안보 관련 우주 정보를 보호하기 위하여 필요한 보안지침을 수립ㆍ시행해야 한다.
② 국가정보원장은 제1항에 따른 보안지침을 수립ㆍ시행하는 데 필요한 경우 관계기관과 협의할 수 있다.
① 국가정보원장은 위성자산등의 보안을 위하여 암호기술을 개발하여 보급할 수 있다.
② 국가정보원장은 관계기관의 장이 위성자산등의 개발ㆍ도입과 관련하여 암호기술의 적용을 신청하는 경우 사용목적ㆍ운용환경 등을 고려하여 지원 여부를 결정한다.
① 국가정보원장은 위성자산등 안보와 관련된 전문기술인력을 양성하기 위해 교육과정을 운영하거나 교육프로그램을 개발할 수 있다.
② 국가정보원장은 관계기관에 대하여 위성자산등 안보 관련 교육을 지원할 수 있다.
이 영에서 사용하는 용어의 뜻은 다음과 같다. <개정 2023. 12. 19., 2026. 7. 28., 2026. 9. 29.>
1. “국외정보”란 다음 각 목의 정보를 말한다.
가. 외국의 정치ㆍ경제ㆍ사회ㆍ문화ㆍ군사ㆍ과학ㆍ기술ㆍ운송ㆍ통신ㆍ지리ㆍ인물ㆍ환경ㆍ보건 등에 관한 정보
나. 가목에 따른 정보가 국가안보ㆍ국익ㆍ국민안전에 미치는 영향에 관한 정보
1의2. “북한정보”란 다음 각 목의 정보를 말한다.
가. 북한의 정치ㆍ경제ㆍ사회ㆍ문화ㆍ군사ㆍ과학ㆍ기술ㆍ운송ㆍ통신ㆍ지리ㆍ인물ㆍ환경ㆍ보건 등에 관한 정보
나. 가목에 따른 정보가 국가안보ㆍ국익ㆍ국민안전에 미치는 영향에 관한 정보
2. “안보위해정보”란 다음 각 목의 정보를 말한다.
가. 「국가정보원법」 제4조제1항제1호나목에 따른 정보
나. 제5호에 따른 정보사범 등에 관한 정보
3. “통신정보”라 함은 전기통신수단에 의하여 발신되는 통신을 수신ㆍ분석하여 산출하는 정보를 말한다.
4. “통신보안”이라 함은 통신수단에 의하여 비밀이 직접 또는 간접으로 누설되는 것을 미리 방지하거나 지연시키기 위한 방책을 말한다.
5. “정보사범 등”이라 함은 형법 제2편제1장 및 제2장의 죄, 군형법 제2편제1장 및 제2장의 죄, 동법 제80조 및 제81조의 죄, 군사기밀보호법 및 국가보안법에 규정된 죄를 범한 자와 그 혐의를 받는 자를 말한다.
6. “정보ㆍ수사기관”이란 다음 각 목의 국가기관을 말한다.
가. 국가정보원
나. 공소청
다. 중대범죄수사청
라. 경찰청
마. 해양경찰청
바. 국방방첩본부
사. 국방부조사본부
아. 그 밖에 정보 및 보안 업무를 수행하는 국가기관 중 국가정보원장(이하 “국정원장”이라 한다)이 지정하는 국가기관
국정원장은 국가정보 및 보안 업무에 관한 정책의 수립등 기획업무를 수행하며, 동 정보 및 보안 업무의 통합기능수행을 위하여 필요한 합리적 범위내에서 각 정보ㆍ수사기관의 업무와 행정기관의 정보 및 보안 업무를 조정한다. <개정 1999. 3. 31., 2023. 12. 19.>
[제목개정 2023. 12. 19.]
국정원장이 정보 및 보안 업무에 관하여 행하는 기획업무의 범위는 다음과 같다. <개정 1999. 3. 31., 2023. 12. 19.>
1. 국가 기본정보정책의 수립
2. 국가 정보의 중ㆍ장기 판단
3. 국가 정보목표 우선순위의 결정
4. 국가 보안방책의 수립
5. 정보예산의 편성
6. 정보 및 보안 업무의 기본지침 수립
국정원장이 정보 및 보안 업무에 관하여 행하는 조정 대상기관과 업무의 범위는 다음과 같다. <개정 2017. 7. 26., 2023. 12. 19., 2025. 10. 1., 2025. 12. 30., 2026. 9. 29.>
1. 재정경제부: 안보위해정보에 관한 사항
1의2. 과학기술정보통신부
가. 우편검열 및 정보자료의 수집에 관한 사항
나. 북한 및 외국의 과학기술 정보 및 자료의 수집관리와 활용에 관한 사항
다. 전파감시에 관한 사항
2. 외교부
가. 국외정보ㆍ북한정보에 관한 사항
나. 출입국자의 보안에 관한 사항
다. 재외국민(「북한이탈주민의 보호 및 정착지원에 관한 법률」에 따른 북한이탈주민 중 외국에 있는 북한이탈주민을 포함한다)의 실태에 관한 사항
라. 삭제 <2023. 12. 19.>
3. 통일부
가. 통일에 관한 국내외 정세의 조사ㆍ분석 및 평가에 관한 사항
나. 남북대화에 관한 사항
다. 북한정보에 관한 사항
라. 통일교육에 관한 사항
4. 법무부
가. 안보위해정보에 관한 사항
나. 정보사범 등에 대한 검사사무 정보의 처리에 관한 사항
다. 공소보류된 자의 신병처리에 관한 사항
라. 적성압수금품등의 처리에 관한 사항
마. 정보사범 등의 보도 및 교도에 관한 사항
바. 출입국자의 보안에 관한 사항
사. 삭제 <2023. 12. 19.>
5. 국방부
가. 국외정보ㆍ북한정보ㆍ안보위해정보ㆍ심리정보(외국인 또는 북한 구성원의 감정ㆍ견해ㆍ태도ㆍ행동 등에 영향을 미치는 정보를 말한다)ㆍ통신정보 및 통신보안 업무에 관한 사항
나. 제4호나목부터 마목까지에 규정된 사항
다. 신원조사업무에 관한 사항
라. 정보사범 등의 내사, 입건 전 조사, 수사 및 시찰에 관한 사항
6. 행정안전부
가. 안보위해정보에 관한 사항
나. 정보사범 등의 입건 전 조사, 수사 및 시찰에 관한 사항
다. 신원조사업무에 관한 사항
라. 통신정보 및 통신보안 업무에 관한 사항
7. 삭제 <2023. 12. 19.>
8. 산업통상부: 국외정보ㆍ북한정보에 관한 사항
9. 국토교통부: 안보위해정보에 관한 사항
10. 해양수산부
가. 안보위해정보에 관한 사항
나. 정보사범 등의 입건 전 조사, 수사 및 시찰에 관한 사항
다. 통신정보 및 통신보안 업무에 관한 사항
11. 삭제 <2017. 7. 26.>
12. 삭제 <2023. 12. 19.>
13. 그 밖의 정보 및 보안 업무 관련 기관 정보 및 보안 관련 업무에 관한 사항
[전문개정 2014. 11. 19.]
국정원장은 제5조의 조정을 행함에 있어 국가안보에 중대한 영향을 미치는 주요사안에 관하여는 직접 조정하고, 기타 사안에 관하여는 일반지침에 의하여 조정한다. <개정 1999. 3. 31.>
①정보ㆍ수사기관이 정보사범 등의 내사, 입건 전 조사, 수사에 착수하거나 이를 입건한 때와 관할 공소청(군검찰기관을 포함한다. 이하 같다)에 송치한 때에는 즉시 이를 국정원장에게 통보하여야 한다. <개정 1999. 3. 31., 2023. 12. 19., 2026. 9. 29.>
②관할 공소청의 장은 정보사범 등에 대하여 검사의 처분이 있을 때에는 즉시 이를 국정원장에게 통보하여야 한다. <개정 1999. 3. 31., 2026. 9. 29.>
③관할 공소청의 장은 정보사범 등의 재판에 대하여 각 심급별로 그 재판결과를 국정원장에게 통보하여야 한다. <개정 1999. 3. 31., 2026. 9. 29.>
①정보ㆍ수사기관의 장은 주요 정보사범 등의 신병처리에 대하여 국정원장의 의견을 들어야 한다. <개정 1999. 3. 31., 2023. 12. 19.>
② 정보ㆍ수사기관은 다음 각 호의 사람에 대하여 신문 등을 하려는 경우에는 국정원장의 조정을 받아야 한다. <개정 2023. 12. 19.>
1. 군사분계선 월선자
2. 망명자
3. 「군사정전에 관한 협정 체결 이후 납북피해자의 보상 및 지원에 관한 법률」에 따른 귀환납북자
4. 「북한이탈주민의 보호 및 정착지원에 관한 법률」에 따른 북한이탈주민 중 국정원장이 정하는 사람
5. 그 밖에 신문 등에 대한 조정이 필요하다고 국정원장이 정하는 사람
①정보ㆍ수사기관(검사를 제외한다)의 장이 주요 정보사범 등에 대하여 공소보류 의견을 붙일 필요가 있다고 인정할 때에는 국정원장에게 통보하여 의견을 들어야 한다. <개정 1999. 3. 31., 2023. 12. 19.>
② 검사는 주요 정보사범 등에 대하여 다음 각 호의 어느 하나에 해당하는 행위를 하려는 경우에는 국정원장과 협의해야 한다. <개정 2023. 12. 19.>
1. 다음 각 목의 사건을 기소하려는 경우
가. 공소보류의견으로 송치된 사건
나. 불기소의견으로 송치된 사건
다. 불송치 결정된 사건
2. 다음 각 목의 사건을 공소보류하거나 불기소하려는 경우
가. 기소의견으로 송치된 사건
나. 송치 결정된 사건
정보ㆍ수사기관이 주요 적성장비 또는 안보위해 표현물 그 밖의 금품을 압수하거나 취득한 때에는 즉시 이를 국정원장에게 통보하고 정보수집에 필요한 조정을 받아야 한다. <개정 1999. 3. 31., 2023. 12. 19.>
①국정원장은 제5조에 규정된 각급기관에 대하여 연 1회이상 정보사업 및 그에 따른 예산과 보안 업무 감사를 실시한다. 다만, 보안 업무 감사는 중앙단위 기관에 한한다. <개정 1999. 3. 31., 2023. 12. 19.>
②국정원장은 제1항의 감사를 실시함에 있어서 정책자료 발굴에 중점을 둔다. <개정 1999. 3. 31.>
③국정원장은 제1항의 규정에 의한 감사 결과를 대통령에게 보고하고 피감사기관에 통보한다. <개정 1999. 3. 31.>
④제3항의 규정에 의하여 감사결과를 통보받은 피감사기관의 장은 감사결과에 대하여 필요한 조치를 강구하여야 한다.
⑤ 국정원장은 제1항에 따른 감사 결과에 따라 그 업무성과가 우수한 기관 및 공무원을 선정하여 포상할 수 있다. <신설 2023. 12. 19.>
[제목개정 2023. 12. 19.]
이 영 시행에 관하여 필요한 규칙은 국정원장이 정한다. <개정 1999. 3. 31., 2023. 12. 19.>