해킹당한 기업에 대책 의무화…위반시 3천만원 이하 과태료

김현아 2023. 4. 11. 10:20
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

LG유플러스의 개인정보 유출과 디도스(DDos·서비스거부 공격) 사고, 쿠팡과 카카오의 고객 정보 유출 등 사이버 침해사고가 여전한 가운데, 재발방지를 위해 사전·사후대응을 강화한 법안이 추진된다.

침해사고가 발생한 경우 ▲과학기술정보통신부장관은 해당 정보통신서비스 제공자에게 침해사고 대책을 이행할 것을 명령할 수 있도록 하고 ▲이러한 명령을 받은 정보통신서비스 제공자는 이를 이행하도록 하며 ▲이행 의무 위반 시에는 3천만원 이하의 과태료를 부과하게 했다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

'기반 보호법', '정보통신망법' 개정안 대표 발의
지금은 ‘권고’로..앞으론 ‘의무’로
'주요정보통신기반시설 보안지침' 및 '침해사고 대책' 이행 의무화
[이데일리 김현아 기자]
정필모 의원(더불어민주당)

LG유플러스의 개인정보 유출과 디도스(DDos·서비스거부 공격) 사고, 쿠팡과 카카오의 고객 정보 유출 등 사이버 침해사고가 여전한 가운데, 재발방지를 위해 사전·사후대응을 강화한 법안이 추진된다.

정필모 의원(더불어민주당)은 이 같은 내용의 ‘정보통신기반 보호법’과 ‘정보통신망 이용촉진 및 정보보호 등에 관한 법률’ 개정안을 11일 대표 발의했다.

지금은 어떤데

관계중앙행정기관의 장에게 소관분야 ‘ 주요정보통신기반시설’의 보호조치에 관한 ‘보호지침’을 제정토록 할 뿐 , 통신사나 인터넷기업 등이 이러한 보호지침을 지키는지는 권고사항으로만 규정하고 있다.

과기정통부와 한국인터넷진흥원 (KISA)이 최근 3년간 침해사고가 발생한 기업에 대해 필요한 조치를 권고한 건수는 총 1,107건(2021년 427개, 2022년 607개 , 2023년 2월 73 개)에 이르지만, 실제로 기업들이 이를 이행했는지는 파악되지 않고 있다.

뭐가 달라지는데

정 의원 발의법에선 관계중앙행정기관의 장 이 주요정보통신기반시설 관리기관의 장에게 보호지침을 지킬 것을 명령할 수 있도록 하고, 보호지침을 반드시 지키도록 하는 내용을 신설했다 .

침해사고가 발생한 경우 ▲과학기술정보통신부장관은 해당 정보통신서비스 제공자에게 침해사고 대책을 이행할 것을 명령할 수 있도록 하고 ▲이러한 명령을 받은 정보통신서비스 제공자는 이를 이행하도록 하며 ▲이행 의무 위반 시에는 3천만원 이하의 과태료를 부과하게 했다.

정 의원은 “통신망에 일단 해킹사고가 발생하면 국민 생활에 미칠 피해가 막대하기 때문에 주요정보통신기반시설에 대한 보호조치를 의무화해 사전 예방조치를 보다 강화해야 할 필요가 있다”고 강조했다 .

김현아 (chaos@edaily.co.kr)

Copyright © 이데일리. 무단전재 및 재배포 금지.

이 기사에 대해 어떻게 생각하시나요?