현행 「보안업무규정」상 암호자재를 사용하는 기관이 그 암호자재를 직접 제작할 수 있는 경우는?
상세 해설
정답 해설
암호자재의 제작ㆍ공급은 원칙적으로 국가정보원장의 권한입니다. 다만 「보안업무규정」 제7조제1항 단서는 예외를 두어, 국가정보원장이 필요하다고 인정하는 암호자재에 한하여 그 자재를 사용하는 기관이 직접 제작할 수 있도록 하되 반드시 '국가정보원장이 인가하는 암호체계의 범위'를 벗어날 수 없게 하고 있습니다. 「보안업무규정 시행규칙」 제3조도 같은 구조여서, 제2항은 Ⅲ급비밀 소통용 암호자재를 '국가정보원장이 인가하는 암호체계에 따라' 그 기관의 장이 개발ㆍ제작할 수 있다고 하고, 제3항은 개발ㆍ제작하거나 변경한 때에는 국가정보원장에게 자재와 관련 자료를 제출하여 안전성을 확인받도록 합니다. 즉 암호체계의 통제권은 끝까지 국가정보원장에게 남아 있습니다.
암호자재 제작의 축은 국가정보원장 하나입니다. 원칙은 국가정보원장이 제작ㆍ공급, 예외는 사용기관이 제작하되 '국가정보원장이 인가하는 암호체계의 범위' 안에서만 가능합니다.
오답별 해설
1. 중앙전파관리소장으로부터 사용승인을 받아 제작하는 경우
중앙전파관리소장의 자재 사용승인 권한을 정하던 「무선국의 운용 등에 관한 규정」 제6조와 [별표 3]은 삭제되어 현행 고시에는 조번호만 남고 본문이 비어 있습니다.
3. 과학기술정보통신부장관에게 신고한 후 제작하는 경우
과학기술정보통신부장관은 「전파법」 제30조에 따라 통신보안 준수사항을 고시하고 그 준수 여부를 확인하는 기관이며, 암호자재 제작을 신고받는 절차는 「보안업무규정」에 없습니다.
4. 기관의 장이 국가정보원장의 인가 없이 사용기간을 정하여 제작하는 경우
국가정보원장의 인가 없이 기관이 자체적으로 제작할 수는 없습니다. 제7조제1항 단서는 '국가정보원장이 인가하는 암호체계의 범위에서'라는 한계를 두고 있고, 시행규칙 제3조제3항은 제작ㆍ변경 후 안전성 확인까지 요구합니다.

