「보안업무규정」상 국가보안시설ㆍ국가보호장비의 보호대책과 그 수립 주체를 바르게 짝지은 것은?
상세 해설
정답 해설
「보안업무규정」(대통령령 제36336호, 시행 2026. 5. 19.) 제33조는 국가보안시설과 국가보호장비의 보호대책을 세 층으로 쌓아 올립니다. 제1항은 '국가정보원장은 국가보안시설 및 국가보호장비를 보호하기 위하여 기본 보호대책을 수립해야 한다', 제2항은 '감독기관의 장은 기본 보호대책에 따라 소관 분야의 국가보안시설 및 국가보호장비에 대한 분야별 보호대책을 수립ㆍ시행해야 한다', 제3항은 '관리기관의 장은 감독기관의 장이 수립한 분야별 보호대책에 따라 해당 시설 및 장비에 대한 세부 보호대책을 수립ㆍ시행해야 한다'고 규정합니다. 여기서 감독기관은 제32조제5항이 말하는 '지정된 국가보안시설 또는 국가보호장비의 보안관리상태를 감독하는 기관'이고, 관리기관은 제33조제3항이 말하는 '국가보안시설 또는 국가보호장비를 관리하는 기관'입니다. 또 제4항에 따라 국가정보원장과 감독기관의 장은 관리기관의 장이 기본 보호대책과 분야별 보호대책을 이행하고 있는지 확인하고 필요한 조치를 요청할 수 있습니다. 통신시설이 국가보안시설로 지정되었다면, 그 시설을 실제로 운영하는 기관은 위에서 내려온 대책에 맞추어 자기 시설의 세부 보호대책을 만들어 시행해야 한다는 뜻입니다.
보호대책은 위에서 아래로 내려오는 3단 구조입니다. 국가정보원장(기본) → 감독기관의 장(분야별) → 관리기관의 장(세부). '기본은 국정원, 분야는 감독, 세부는 관리'로 짝을 지어 외우면 순서가 흔들리지 않습니다.
오답별 해설
2. 기본 보호대책은 감독기관의 장이, 분야별 보호대책은 관리기관의 장이, 세부 보호대책은 국가정보원장이 수립한다
세 단계의 순서가 뒤집혀 있습니다. 제33조제1항은 국가정보원장이 기본 보호대책을, 제2항은 감독기관의 장이 그 기본 보호대책에 따라 분야별 보호대책을, 제3항은 관리기관의 장이 분야별 보호대책에 따라 세부 보호대책을 수립ㆍ시행하도록 정합니다. 상위 대책을 받아 하위 대책을 만드는 구조이므로 순서를 바꾸면 근거가 되는 상위 대책 없이 대책을 세우게 되어 조문의 체계와 맞지 않습니다.
3. 기본ㆍ분야별ㆍ세부 보호대책을 모두 해당 시설을 관리하는 관리기관의 장이 스스로 수립하여 시행한다
관리기관의 장이 수립ㆍ시행하는 것은 제33조제3항의 세부 보호대책 하나뿐입니다. 기본 보호대책은 제1항에 따라 국가정보원장이, 분야별 보호대책은 제2항에 따라 감독기관의 장이 맡습니다. 더구나 제4항은 국가정보원장과 감독기관의 장이 관리기관의 장의 이행 여부를 확인하고 필요한 조치를 요청할 수 있도록 하고 있어, 관리기관이 세 가지를 모두 도맡는 구조가 아닙니다.
4. 기본 보호대책은 과학기술정보통신부장관이, 분야별과 세부 보호대책은 각급기관의 보안담당관이 수립한다
과학기술정보통신부장관은 「전파법」에 따른 전파관리ㆍ무선국 감독의 권한자일 뿐 「보안업무규정」 제33조가 정한 보호대책 수립 주체가 아닙니다. 보안담당관도 제43조에 따라 각급기관의 장이 소속 직원 중에서 임명하여 기관 내부의 보안업무를 수행하는 사람이며, 분야별ㆍ세부 보호대책의 수립 주체로는 규정되어 있지 않습니다.

