HamPass
HamPass
1급 통신보안통신시설 보안AI 생성

「보안업무규정」상 국가정보원장이 보안사고를 예방하기 위하여 실시하는 보안측정의 대상으로 옳은 것은?

1
각급기관이 보유한 비밀 및 암호자재의 관리 상태
2
정보통신수단에 의한 비밀 누설 방지 실태
3
국가보안시설, 국가보호장비 및 보호지역
4
국가보안시설의 파괴 또는 기능 침해 사고의 원인

상세 해설

정답 해설

「보안업무규정」(대통령령 제36336호, 시행 2026. 5. 19.) 제35조제1항은 '국가정보원장은 보안사고를 예방하기 위하여 국가보안시설, 국가보호장비 및 보호지역에 대하여 보안측정을 한다'라고 규정합니다. 같은 조 제2항에 따라 보안측정은 국가정보원장이 직권으로 하거나 관계 기관의 장의 요청에 따라 실시합니다. 여기서 보호지역이 국가보안시설ㆍ국가보호장비와 나란히 측정 대상 세 가지에 들어간다는 점이 핵심입니다. 통신실이나 전산실을 보호지역으로 설정했다면 그 구역 자체가 국가정보원장의 보안측정 대상이 되는 것입니다. 보안측정은 사고가 나기 전에 시설ㆍ장비ㆍ지역을 살피는 '예방' 제도라는 점에서 이미 일어난 사고를 다루는 제38조의 보안사고 조사와 시점이 다르고, 기관이 스스로 실시하는 제39조의 보안감사ㆍ제40조의 정보통신보안감사와는 주체가 다릅니다.

학습 팁

보안측정은 '시설ㆍ장비ㆍ지역'을 사고 전에 살피는 국가정보원장의 제도, 보안사고 조사는 사고가 난 뒤 국가정보원장이 하는 제도, 보안감사와 정보통신보안감사는 중앙행정기관등의 장이 스스로 하는 제도로 나누어 외우면 주체와 시점이 한 번에 정리됩니다. 사람을 대상으로 하는 신원조사(제36조)는 또 다른 계열입니다.

오답별 해설

1. 각급기관이 보유한 비밀 및 암호자재의 관리 상태

인원ㆍ문서ㆍ자재ㆍ시설ㆍ지역 및 장비 등의 보안관리상태와 그 적정 여부를 조사하는 것은 제39조의 보안감사입니다. 그 주체는 국가정보원장이 아니라 중앙행정기관등의 장이며, 제35조제1항은 보안측정의 대상을 시설ㆍ장비ㆍ지역 세 가지로 한정하고 있습니다.

2. 정보통신수단에 의한 비밀 누설 방지 실태

정보통신수단에 의한 비밀의 누설방지와 정보통신시설의 보안상태를 조사하는 것은 제40조의 정보통신보안감사입니다. 이 역시 주체가 중앙행정기관등의 장이므로 국가정보원장이 하는 보안측정과 주체ㆍ대상이 모두 다릅니다.

4. 국가보안시설의 파괴 또는 기능 침해 사고의 원인

국가보안시설ㆍ국가보호장비의 파괴 또는 기능 침해는 제38조제2호가 정한 보안사고 조사의 사유입니다. 보안측정은 사고를 '예방하기 위하여' 하는 사전 제도인 반면 보안사고 조사는 사고가 발생한 뒤 원인을 규명하는 사후 제도이므로 서로 구별해야 합니다.