SOUTH KOREA Law and Practice Contributed by: Hwan Kyoung Ko, Tae Joo Kim, Jaeyoung Chang and Ji Hoon Kim Lee & Ko Contents 1. General Overview of Laws and Regulators p.305 1.1 Cybersecurity Regulation Strategy p.305 1.2 Cybersecurity Laws p.306 1.3 Cybersecurity Regulators p.307 2. Critical Infrastructure Cybersecurity Regulation p.308 2.1 Scope of Critical Infrastructure Cybersecurity Regulation p.308 2.2 Critical Infrastructure Cybersecurity Requirements p.309 2.3 Incident Response and Notification Obligations p.309 2.4 State Responsibilities and Obligations p.310 3. Operational Resilience in the Financial Sector p.310 3.1 Scope of Financial Sector Operational Resilience Regulation p.310 3.2 ICT Service Provider Contractual Requirements p.311
China
North Korea
Seoul
South Korea
Japan
3.3 Key Operational Resilience Obligations p.312 3.4 Operational Resilience Enforcement p.313
3.5 International Data Transfers p.313 3.6 Threat-Led Penetration Testing p.314 4. Cyber-Resilience p.315 4.1 Cyber-Resilience Legislation p.315 4.2 Key Obligations Under Legislation p.315 5. Security Certification for ICT Products, Services and Processes p.315
5.1 Key Cybersecurity Certification Legislation p.315 6. Cybersecurity in Other Regulations p.316 6.1 Cybersecurity and Data Protection p.316 6.2 Cybersecurity and AI p.317 6.3 Cybersecurity in the Healthcare Sector p.318
303 CHAMBERS.COM
Powered by FlippingBook