국가 | 태국 | 장르 | 방송, 게임, 캐릭터, 만화, 애니메이션, 패션, 음악, 스타트업, 신기술 융합콘텐츠, 기타 |
---|---|---|---|
기관 | 정부 | 구분 | 기본법 |
제정일 | 2019년 5월 24일 | 개정일 | (-) |
이 법령의 목적은 국가의 사이버 보안을 유지하고 사이버 위협으로 인한 위험을 예방, 처리 및 감소시키기 위한 효율적인 조치를 마련하는 것입니다. 법령은 사이버 위협이 국가 안보 및 내부 평화와 질서에 영향을 미치는 경우 개인의 권리와 자유를 제한할 수 있는 권한을 부여하며, 사이버 보안 유지와 관련된 정책 및 계획을 수립하고 이행하는 절차를 규정합니다. 이 법령은 2019년 태국에서 제정되었으며, 사이버 보안 유지의 효율성을 높이고 국가의 중요한 정보 인프라를 보호하는 것을 목표로 합니다. 콘텐츠 사업자에게는 사이버 보안 유지와 관련된 규제를 준수해야 하는 의무가 있으며, 이는 특히 사이버 위협 대응 및 예방에 영향을 미칠 수 있습니다.
사이버 위협은 그 심각도에 따라 세 가지 수준으로 분류됩니다:
가. 비심각한 사이버 위협: 국가의 중요한 인프라 기관의 컴퓨터 시스템이나 공공 서비스 제공의 효율성을 저해할 정도로 상당한 위험을 초래하는 위협
나. 심각한 사이버 위협: 국가의 중요한 인프라 서비스, 국가 안보, 국제 관계, 국방, 경제, 공중 보건, 공공 안전 또는 공공 평화와 질서를 심각하게 손상시켜 기능을 상실하게 하는 위협
다. 치명적인 사이버 위협: 국가의 중요한 인프라에 심각한 영향을 미쳐 국가 기관의 운영이나 공공 서비스 제공을 전면 중단시키거나, 대규모 인명 피해를 초래할 가능성이 있는 위협
심각한 사이버 위협이 발생하거나 발생할 가능성이 있을 때, 사이버 보안 감독 위원회(CSSC)는 다음과 같은 조치를 취할 수 있습니다:
가. 관련 정보 및 증거 수집
나. 사이버 위협 위험의 예방, 처리 및 감소 지원
다. 사이버 보안 유지 메커니즘 사용 권고 또는 명령
라. 공공 및 민간 부문에서의 협력 촉진
마. 사이버 위협에 대한 경고 발령
또한, CSSC는 관련된 기관 및 개인에게 정보 제공을 요청할 수 있으며, 필요시 법원의 명령을 통해 컴퓨터 데이터 또는 시스템에 대한 접근을 요구할 수 있습니다.
사이버 보안 유지법에 위반하는 행위에 대한 처벌은 다음과 같습니다:
가. 법에 따라 수집된 컴퓨터 데이터 또는 로그 파일을 무단으로 공개한 경우 최대 3년의 징역 또는 60,000 바트의 벌금
나. 부주의로 인해 컴퓨터 데이터가 외부에 노출된 경우 최대 1년의 징역 또는 20,000 바트의 벌금
다. 사이버 위협을 보고하지 않은 경우 최대 200,000 바트의 벌금
라. CSSC의 명령을 따르지 않은 경우 최대 300,000 바트의 벌금 및 추가 벌금
마. CSSC의 명령을 방해하거나 따르지 않은 경우 최대 3년의 징역 또는 60,000 바트의 벌금