2026.06.06 (토)

  • 구름많음동두천 20.2℃
  • 맑음강릉 23.9℃
  • 구름많음서울 21.0℃
  • 맑음대전 21.3℃
  • 맑음대구 22.5℃
  • 맑음울산 23.5℃
  • 맑음광주 23.0℃
  • 구름많음부산 25.0℃
  • 맑음고창 22.4℃
  • 구름많음제주 22.7℃
  • 구름많음강화 17.7℃
  • 맑음보은 18.6℃
  • 맑음금산 19.2℃
  • 맑음강진군 22.4℃
  • 맑음경주시 22.7℃
  • 구름많음거제 21.6℃
기상청 제공

[변화하는정부] 개인정보 유출 대응 '사후'에서 '사전'으로… 정부, 대형 플랫폼·통신사 관리 강화

개인정보보호법 시행령 입법예고… CPO 이사회 의결·ISMS-P 인증 의무화 추진
"유출 가능성만 있어도 72시간 내 통지"… 빅테크·대형 플랫폼 규제 수위 높아진다

 

[KJtimes=김은경 기자] 정부가 개인정보 유출사고 대응 체계를 대폭 강화한다. 실제 유출이 발생한 이후 대응하는 수준을 넘어, 해킹이나 불법 유통 가능성 단계부터 이용자에게 통지하도록 제도를 손질하면서다. 특히 대형 플랫폼과 통신사, 주요 공공기관 등에 대해 개인정보 보호책임자(CPO) 관리 체계와 보안 인증 의무도 강화된다.

 

개인정보보호위원회는 6월 2일 개인정보 유출사고 예방 및 대응 체계 강화를 위한 '개인정보 보호법 시행령' 일부개정령안을 마련해 오는 7월 13일까지 입법예고한다고 밝혔다.

 

이번 시행령 개정은 지난 3월 10일 공포된 개정 개인정보 보호법의 후속 조치다. 개정법은 오는 9월 11일부터 시행될 예정이며, 대형 개인정보처리자에 대한 책임성과 사전 예방 의무를 강화하는 데 초점이 맞춰졌다.

 

업계에서는 최근 대형 플랫폼과 통신사, 공공기관 등을 중심으로 개인정보 유출사고가 반복되면서 정부가 규제 체계를 한층 강화하는 방향으로 움직이고 있다는 분석이 나온다. 실제 국내에서는 최근 수년간 대규모 개인정보 유출과 해킹 사고가 이어지며 기업 신뢰도와 소비자 피해 문제가 지속적으로 제기돼 왔다.

 

IT업계 관계자는 "기존에는 개인정보가 실제 유출된 뒤 사후 통지하는 구조였다면, 앞으로는 해킹 흔적이나 불법 거래 정황만 확인돼도 즉시 대응해야 하는 체계로 바뀌는 것"이라며 "기업 입장에서는 보안 투자와 내부 통제 부담이 상당히 커질 가능성이 있다"고 말했다.

 

개정안에 따르면 앞으로 일정 규모 이상 개인정보처리자는 개인정보 보호책임자(CPO)를 지정·변경·해제할 경우 이사회 의결을 거쳐 개인정보보호위원회에 신고해야 한다. 대상은 연 매출 또는 수입이 1800억원 이상이면서 5만명 이상 민감·고유식별정보 또는 100만명 이상 개인정보를 처리하는 사업자와 재학생 2만명 이상 대학, 상급종합병원, 공공시스템운영기관 등이다.

 

또 신고 대상 기관은 의무 발생 후 1개월 이내에 개인정보위에 신고서를 제출해야 하며, 부득이한 경우 1개월 추가 연장이 가능하다.

 

◆"해킹 징후만 있어도 통지"… 기업 보안 책임 대폭 강화

 

정부는 개인정보 보호 인증(ISMS-P) 의무 대상도 구체화했다. 개정안에 따르면 ▲일부 공공시스템운영기관 ▲이동통신사업자 ▲본인확인기관 ▲전년도 매출액 1조원 이상이면서 정보통신서비스 부문 매출 100억원 이상, 국내 정보주체 수가 직전 3개월 기준 일일 평균 3000만명 이상인 사업자는 오는 2028년 12월 31일까지 ISMS-P 인증을 받아야 한다.

 

업계에서는 사실상 대형 플랫폼과 주요 IT·통신 기업 상당수가 대상에 포함될 가능성이 크다고 보고 있다. ISMS-P 인증은 정보보호와 개인정보보호 관리체계 전반을 평가하는 제도로, 인증 획득과 유지에 상당한 비용과 관리 역량이 필요한 것으로 알려져 있다.

 

특히 이번 개정안에서 가장 주목되는 부분은 '개인정보 유출 가능성 통지제' 도입이다. 앞으로 기업이나 기관이 개인정보처리시스템에 대한 불법 접근 사실을 인지했거나 개인정보 불법 거래·유통 정황을 확인한 경우, 실제 유출 여부가 확정되지 않았더라도 72시간 이내에 정보주체에게 이를 통지해야 한다.

 

또 기존 분실·도난·유출뿐 아니라 개인정보 위조·변조·훼손 상황까지 통지 및 신고 의무 대상에 포함됐다. 개인정보 사고 범위를 보다 넓게 규정하면서 사전 예방과 초기 대응 체계를 강화하겠다는 취지다.

 

정부는 과태료 체계도 정비한다. 경미한 위반행위에 대해 경고 처분을 받은 경우에도 향후 동일 위반이 반복되면 과태료 가중 기준에 반영하기로 했다. 반복 위반 사업자에 대한 제재 실효성을 높이겠다는 의미다.

 

업계에서는 이번 개정안 시행 이후 기업들의 내부 보안 조직 위상과 개인정보 관리 체계에도 변화가 불가피할 것으로 보고 있다. 특히 CPO 독립성 강화와 이사회 의결 의무화는 개인정보 보호를 단순 실무 영역이 아닌 경영 리스크 차원에서 관리하겠다는 정부 기조를 반영한 조치라는 평가가 나온다.
 


배너

글로벌 공정시장

더보기
[회장님은 법원에③] 조세포탈 혐의에 휘말린 오너들, 위협받는 그룹의 미래
[KJtimes=김은경 기자] 기업의 평판은 하루아침에 만들어지지 않지만, 오너 한 사람의 일탈로 무너지는 데는 그리 오래 걸리지 않는다. 조세 포탈 혐의로 재판정에 섰던 오너들 가운데 상당수는 사건이 잊히길 기다리듯 조용히 모습을 감춘다. 그러나 이들의 법적 분쟁은 아직도 기업 경영의 깊은 곳에서 흔들림을 만들고 있으며, 공적 책임 대신 관대한 판결이 이어지는 동안 '오너리스크'는 더욱 구조화되고 있다. <kjtimes>는 최근까지 공개된 판결과 마지막 보도를 기준으로, 그 이후 별다른 진척 없이 방치된 오너들의 법적 문제를 검토하며, 이로 인해 기업이 어떤 리스크를 안게 되었는지 짚어본다. ◆"무죄 판결 이후 이어진 침묵"구본상 LIG그룹 회장 구본상 회장은 경영권 승계 과정에서 세금 신고가 부정확했다는 혐의로 재판에 넘겨졌지만, 법원은 1심에서 무죄를 선고했다. 당시 재판부는 "조세 채무가 성립한다고 보기 어렵다"고 판단했다. 이에 대해 일각에서는 "구본상 회장의 경우처럼 '경영권 승계' 과정에서 수백억~수천억대 세금이 걸린 거래를 할 때, 실질 가격 평가와 세금 부과를 어떻게 엄격히 할 것인가, 단지 서류가 아니라 실질을 기준에 두는 공정

코로나 라이프

더보기

현장+

더보기
[미스터리] 티빙 개인정보 유출…해커는 어떻게 DB까지 들어갔나
[KJtimes=김봄내 기자]국내 온라인동영상서비스(OTT) ‘티빙’에서 회원 개인정보 유출 사고가 발생해 충격을 주고 있다. 업계 안팎에서는 단순 해킹 사건을 넘어 기업의 개인정보 보호 체계 전반에 대한 검증이 필요하다는 지적의 목소리가 높아지고 있다. ◆ DB 접근 넘어 외부 반출까지…단순 해킹 아닌 정보유출 사고 티빙은 3일 공지를 통해 지난 2일 개인정보가 저장된 데이터베이스(DB)에 비인가 접근이 발생했으며 신원 미상의 해커가 개인정보 파일을 외부로 전송한 정황을 확인했다고 밝혔다. 유출 항목에는 아이디, 이름, 생년월일, 성별, 휴대전화번호, 이메일, CI(연계정보), DI(중복가입확인정보), 환불 계좌번호 등이 포함됐다. 이 같은 사실이 공지되면서 보안업계를 중심으로 이번 사고가 단순 시스템 침입이 아니라 실제 개인정보가 저장된 데이터베이스에 접근해 외부 반출까지 이뤄졌다는 점에 대해 주목하고 있다. 보안업계에 따르면 일반적으로 해킹 사고를 시스템 침입, 권한 확보, 데이터 접근, 데이터 반출 단계로 구분하고 있다. 따라서 티빙이 밝힌 내용대로라면 해커는 이미 최종 단계인 데이터 반출까지 성공한 셈이 된다. 보안업계에서 주목하고 있는 또 다른 점

탄소중립리포트

더보기
에너지 안보 시대, 한국 산업 '삼중 노출' 구조가 녹색전환 발목 잡나
[KJtimes=견재수 기자] 에너지 가격 변동성이 심화하는 ‘에너지 안보 시대’를 맞아, 높은 제조업 비중과 에너지 수입 의존도를 가진 한국 산업의 ‘삼중 노출 구조’가 녹색전환의 핵심 리스크로 부상하고 있다. 산업연구원(KIET)은 에너지 충격이 ‘비용 상승과 수익성 악화, 투자 위축’으로 이어지는 악순환을 경고하며, 단순한 감축 목표 설정을 넘어 단기적 비용 안정과 장기적 구조 개편을 결합한 ‘리스크 대응형 녹색전환(K-GX) 전략’ 마련이 시급하다고 제언했다. ◆ KIET “에너지 안보 충격, 녹색전환의 경로 수정 시급” 지정학적 리스크 확대로 인한 에너지 가격의 변동성 심화가 기존의 녹색전환 경로를 위협하고 있다. 산업연구원(KIET) 이상원 연구위원은 최근 발표한 보고서를 통해, 에너지 안보 충격이 단순히 전환을 중단시키는 것이 아니라 더욱 유연하고 회복력 있는 경로로의 조정을 유도하고 있다고 분석했다. 실제 2022년 에너지 위기 당시 EU는 재생에너지 확대 기조를 유지하면서도, 단기적으로 화석연료 활용을 일시적으로 늘리고 고강도 수요 절감을 병행하며 시스템 충격을 흡수하는 유연성을 보였다. ◆ 한국 산업의 아킬레스건, ‘삼중 노출 구조’ 보고서

증권가 풍향계

더보기