[자문] ISMS 의무 대상자 여부에 대한 자문 제공

Article posted in | VEAT

D 사는 「정보통신망 이용 촉진 및 정보 보호 등에 관한 법률」상 ‘정보 통신서비스 제공자’로서, 같은 법 제47조에 따른 정보보호관리체계(이하 ‘ISMS’라 합니다) 의무 대상자인지 여부에 관하여 법무법인 비트에 질의하였습니다.

개정 정보통신망법 제47조 제2항에 따르면, 1. 「전기통신사업법」 제6조 제1항에 따른 허가를 받은 자로서 대통령령으로 정하는 바에 따라 정보통신망 서비스를 제공하는 자, 2. 집적정보 통신시설 사업자, 3. 연간 매출액 또는 세입 등이 1,500억 원 이상이거나 정보 통신서비스 부문 전년도 매출액이 100억 원 이상 또는 3개월간의 일일 평균 이용자 수 100만 명 이상으로서, 대통령령으로 정하는 기준에 해당하는 자는 의무적으로 인증을 받아야 하는 바, 제3호의 요건의 해석에 관하여 모호한 점이 있어 이를 분명히 확인할 필요가 있었습니다.

법무법인 비트는 지체 없이 D사에 위 규정의 요건에 관한 자료 요청서를 보내 관련 자료를 취합하여 분석하고, 제47조의 개정 경과를 함께 검토한 결과 D사는 현행법상 의무 대상자는 아니라는 취지의 자문을 제공하였습니다

감사합니다.

법무법인 비트 드림