고의 사이버 침해사고에 최대 3% 과징금
SBS Biz 김종윤
입력2026.09.30 14:08
수정2026.09.30 14:38
[IT 보안사고 (PG) (사진=연합뉴스)]
사이버 침해사고 예방부터 사후 대응·제재까지 전방위적으로 정보보호 제도를 강화하는 개정 정보통신망법과 시행령이 본격 시행됩니다.과학기술정보통신부는 개정 정보통신망법과 시행령이 내달 1일부터 시행된다고 30일 밝혔는데, 이는 작년 연이은 대형 침해사고를 계기로 발표된 '범부처 정보보호 종합대책'의 제도적 기반이 될 전망입니다.
기업의 보안 거버넌스 강화 측면에서 정보보호 최고책임자(CISO) 지위를 기존 임직원에서 임원으로 격상시켜 중견기업 등은 CISO를 임원으로 지정해야 합니다.
다만 중기업은 현행과 같이 정보보호 관련 부서장을 지정할 수 있도록 예외를 두었고, 새로 임원 지정 의무가 생기는 기업에는 6개월의 유예기간을 부여합니다.
CISO 신고 의무가 있는 기업은 사내에 정보보호위원회를 의무적으로 설치·운영해야 합니다.
CISO를 위원장으로 하고 정보기술(IT)개발·개인정보보호·인사·재무 등 주요 부서장으로 구성되며, 정보보호 예산·인력 확보 등 전사적 협의가 필요한 사항을 심의합니다.
위원장은 심의 결과를 최고경영자(CEO)에게 보고하고, 주요 사항은 이사회에도 보고해야 합니다.
정보보호 관리체계(ISMS) 인증제도에는 강화인증이 신규 도입되는데, 강화인증은 전년 매출액 1조원 이상 주요 정보통신서비스 제공자·집적정보통신시설 사업자, 전년 매출액 3조원 이상 정보통신서비스 제공자, 최근 3년 이내 민관합동조사단 조사나 과징금 부과 처분을 받은 사업자에게 적용됩니다.
또 종전 선택적으로 진행되던 인증심사를 서면심사와 현장심사를 병행하는 방식으로 강화합니다.
강화인증 대상 및 사고 발생 기업에 대해 취약점 점검 등 기술심사를 실시해 현장 중심의 실질적인 심사가 이뤄지도록 했습니다.
침해사고 조사·제재 측면에서 과기정통부 소속 침해사고조사심의위원회가 정식 운영되는데, 위원장을 포함한 민간·공공 분야 위원 15명으로 구성되며, 민간위원의 임기는 2년이며, 회의는 위원장이 필요하다고 인정하거나 과기정통부 장관이 요청하는 경우 소집됩니다.
정부의 시정명령이나 자료제출 요구를 이행하지 않는 사업자에게는 미이행일수마다 1일 평균 매출액의 0.02%에 해당하는 이행강제금을 부과합니다.
고의 또는 중과실로 반복적인 침해사고를 일으킨 사업자에게는 침해사고의 중대성에 따라 관련 매출액의 3% 범위에서 과징금을 부과합니다.
ⓒ SBS Medianet & SBSi 무단복제-재배포 금지
많이 본 'TOP10'
- 1.국민연금, 70만원 받을까? 136만원 받을까?
- 2.'이러니 결혼 안한다 하지'…결혼은 곧 빚더미
- 3.주식 때문에 속상하시죠?…연 12% 은행 적금 어떠세요?
- 4.예적금은 방긋…연 4% 통장 다시 나온다?
- 5.이러니 결혼 안한다 하지…결혼하자마자 빚더미
- 6.나이·출신 대학으로 입구컷?…한화에어로 대표이사 사과
- 7.1년 넘게 못 지킨 AS약속…BYD 차주는 청주 원정 수리
- 8.현대차·기아 美쳤다…22년 만에 깜짝 결과
- 9.[단독] 현대모비스, '램프 매각' 전격 본계약…오늘 유력
- 10.교권침해 겪는 초임교사들, 연봉마저 OECD 평균에 미달