보안 제품정보


웹하드 악성코드 유포 줄어드나...보안조치 의무화 2011.08.23

사업자 등록 기준에 악성프로그램 파악 기술 의무화


[보안뉴스 오병민] 웹하드의 보안문제와 콘텐츠 불법 유통을 막기 위해 웹하드 사업자 등록이 의무화 되고 기준도 더욱 강화될 방침이다.


방송통신위원회(위원장 최시중)는 웹하드 사업자의 불법정보 및 불법저작물 유통방지 조치를 의무화하고 이용자보호를 강화하는 내용의 등록기준(안)을 담은 ‘전기통신사업법 시행령’ 개정안을 입법예고(8.23~9.14)했다고 23일 밝혔다.


이번 개정안은 웹하드를 통한 악성프로그램의 유포나 불법 저작물의 유통이 끊이지 않자 웹하드 사업을 시작할 때 보안조치와 불법 저작물 유통 방지를 위한 엄격한 기준을 바탕으로 웹하드 사업자 등록을 의무화 하는 방안을 포함하고 있다.


시행령 개정안의 주요 내용을 살펴보면 △웹하드를 통한 악성코드 및 악성프로그램의 유포를 막기 위한 기술적 조치 △불법저작물 및 청소년유해매체물 유통방지 및 정보보호를 위한 기술적 조치를 의무화 △정보 유통의 투명성을 위해 콘텐츠 전송자에 대한 ID, 이메일 주소 등 식별정보를 표시하도록 하고 컴퓨터 로그파일을 2년이상 보관하도록 하였다.


그리고 △불법/유해정보, 불법 저작물 유통모니터링을 위한 24시간 상시 모니터링 요원을 최소 2인이상을 배정하고 업로드 또는 공유 계정 수가 하루 평균 4,000건당인 경우 1인의 전담요원을 추가하도록 하였으며 △웹하드 사업의 활성화와 이용자 보호를 위해 재무건전성 규모를 자본금 3억원이상으로 정하고 △이용자의 불만처리를 담당하는 이용자 보호 기구를 설치하고 서비스 약관을 제정하는 등 이용자 보호계획도 제출토록 하였다.


이처럼 사업자 등록요건에 보안조치가 의무화 됨에 따라 웹하드 업체들은 악성프로그램 유포를 막기위한 기술적 조치와 방안을 사업자 신청시 미리 마련해 적용해야한다.


정보통신망법 제45조에는 인터넷사업자들의 정보통신망 보호를 위하 기술적 보호조치기 의무화 돼 있다. 그러나 대부분 웹하드 업체들은 지금까지 법에서 명시한 기술적 보호조치를 소홀히 하고 있다. 특정 사유에 의한 단속이 없는 한 기술적 보호조치가 없어도 사업 진행에는 무리가 없었기 때문.

그러나 사업자 등록이 의무화되고 등록요건에 보안조치가 명시됨에 따라 앞으로는 사업자 신청 단계에서 보안을 고려하지 않으면 사업 진행이 어려울 것으로 예상된다.


또한 사업자 등록요건에 정보통신망법45조의 기술적 보호조치와 더불어 업로드 되는 콘텐츠에 대해서도 의무적으로 악성코드 검사를 진행하도록 했기 때문에 보안이 한층 강화될 것으로 보인다.


방송통신위원회는 시행령 개정을 위해 콘텐츠/정보보안/웹하드 등 관련업계, 저작권단체, 학계, 시민단체 등 각계각층의 의견을 폭 넓게 수렴하였으며, 이번 달에 공청회를 개최하여 최종 시행령(안)을 마련했다고 밝혔다.


방송통신위원회 석제범 네트워크정책국장은 “이번 시행령 개정안이 웹하드가 건전한 콘텐츠 플랫폼으로 거듭나고 웹하드/콘텐츠/저작권 업계간에 서로 상생 발전할 수 있는 계기를 만들 수 있는 제도적 기반이 되기를 기대한다”고 전했다.


웹하드 등록제관련 ‘전기통신사업법’은 지난 5월 19일 개정되어  오는 11월 20일 시행될 예정이며, 이번 시행령 개정안은 이달 입법예고를 거쳐 11월까지 규제개혁위원회, 법제처 심사 후 확정될 예정이다.


■ 시행령 개정안 주요 내용

기술적조치

o 정보통신망법 제45조에 따른 지침 중 기술적 보호조치 및 제48조제2항의 악성프로그램을 콘텐츠에서 판별할 수 있는 기술적 조치

o 저작권법 시행령 제46조에 따른 저작물등의 불법전송을 차단하는 기술적 조치(저작물 인식기술, 검색 및 송신제한, 경고문구 발송)

- 또한, 불법행위를 추적하기 위해 이용자 정보(ID, 이메일 주소 등) 표시, 2년 이상 로그파일정보 저장

o 청소년유해매체물(광고포함) 유통방지 및 표시를 위한 조치

인력 및 물적시설

o 임원급 또는 부사장급 이상으로 저작권 보호/청소년보호/정보보호 책임자 지정 및 공표(겸임가능)

o 청소년 유해정보 및 불법 저작물 유통 등 24시간 상시 모니터링 요원 2인 이상을 배정하고 하루 평균 업로드 또는 공유 계정수 4,000건당 1명 추가

재무건전성

o 개인, 법인을 포함하여 자본금 3억원 이상

기타

o 이용자보호기구 설치, 서비스 약관 제정 등 이용자보호계획 수립

[오병민 기자(boan4@boannews.com)]


<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>