[이슈플러스] 사후 제재서 사전 예방으로…개인정보 보호 판 바뀐다

4 weeks ago 10

생성형AI 이미지 대형 개인정보 유출이 반복되자 정부가 과징금과 경영진 책임을 동시에 끌어올렸다. 처벌 강화와 예방투자 유인을 결합해 기업의 보안 대응을 사후 수습에서 선제 대응으로 바꾸겠다는 것이다. ◇잇단 대형 유출…'사후 처벌' 한계에 규제 대수술 개인정보 보호법을 대폭 손질한 배경에는 연이은 유출 사고가 있다. 개인정보위에 접수된 개인정보 유출 신고는 2021년 163건에서 지난해 447건으로 4년 만에 2.7배 증가했다. 특히 해킹에 따른 신고는 같은 기간 55건에서 276건으로 약 5배 늘었다. 업무과실에 따른 신고가 60건에서 110건으로 증가한 것과 비교하면 외부 공격에 따른 유출 증가세가 두드러진다. 대규모 유출 사고도 통신·플랫폼·금융 등 여러 업종에서 잇따라 발생했다. SK텔레콤, KT, LG유플러스 등 주요 통신사에서 잇달아 개인정보 유출 사고가 발생했고 쿠팡, 롯데카드 등 대규모 개인정보를 수집·처리하는 기업에서도 사고가 이어졌다. 올해도 상황은 달라지지 않았다. 지난 6월 온라인동영상서비스(OTT) 티빙에서는 침해사고로 활성·휴면·탈퇴 계정 등을 포함해 중복 기준 3954만개 계정 정보가 외부로 유출됐다. 이에 개인정보위의 조사 부담도 커지고 있다. 유출 신고가 빠르게 늘면서 사고조사 수요가 증가했지만 처리 속도는 이를 따라가지 못했다. 의결이 완료된 사건의 평균 조사기간은 최근 5년간 200일을 웃돌았다. 신고부터 최종 처분까지는 평균 490.6일이 걸리는 것으로 조사됐다. 정부는 처벌 수위를 높이는 것만으로는 반복되는 사고를 막기 어렵다고 판단했다. 이에 기업이 사고를 숨기거나 늦게 알리는 대신 이상 징후를 조기에 알리고, 사고가 나기 전부터 보안 체계를 강화하도록 제도적 유인을 마련하는 방향으로 법을 손질했다. ◇최대 매출 10% 과징금…예방투자엔 감경 '당근' 가장 강력해진 것은 과징금이다. 개정법은 반복적이거나 중대한 개인정보 침해행위에 대해 전체 매출액의 최대 10%까지 과징금을 부과할 수 있도록 했다. 기존 과징금 상한은 전체 매출액의 3%였다. 최근 3년간 고의 또는 중대한 과실로 위반행위를 반복하거나, 고의·중과실로 1000만명 이상 대규모 피해를 초래한 경우, 시정명령을 이행하지 않아 개인정보 유출 사고가 발생한 경우 등이 적용 대상이다. 처벌 수위만 높인 것은 아니다. 개인정보 보호를 위해 선제적으로 투자한 기업에는 과징금을 감경하는 인센티브도 함께 마련했다. 개인정...

Read Entire Article