강화된 개인정보 안전조치 기준, 3달 뒤 적용대상 넓힌다
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
개인정보 안전조치 기준의 적용대상 확대일이 오는 9월15일로 다가온 데 따라 개인정보보호위원회가 20일 각계 기업·기관에 주의를 당부했다.
개인정보위에 따르면 △일정 횟수 이상 인증에 실패할 경우 개인정보처리시스템 접근을 제한하는 조치 △개인정보처리시스템 접속기록에 대한 월 1회 이상 점검은 당초 공공기관·오프라인 개인정보처리자에게만 의무사항이었지만, 확대일 이후로는 모든 개인정보처리자가 이를 준수해야 한다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
개인정보 안전조치 기준의 적용대상 확대일이 오는 9월15일로 다가온 데 따라 개인정보보호위원회가 20일 각계 기업·기관에 주의를 당부했다.
개인정보위에 따르면 △일정 횟수 이상 인증에 실패할 경우 개인정보처리시스템 접근을 제한하는 조치 △개인정보처리시스템 접속기록에 대한 월 1회 이상 점검은 당초 공공기관·오프라인 개인정보처리자에게만 의무사항이었지만, 확대일 이후로는 모든 개인정보처리자가 이를 준수해야 한다.
법령상 '정보통신서비스 제공자'에게만 적용되던 △인터넷망 구간으로 개인정보를 전송할 경우 암호화할 의무 △개인정보를 포함한 인쇄물과 외부저장매체에 대한 보호조치 의무도 확대일 이후 전체 개인정보처리자로 적용대상이 넓어진다.
10만명 이상의 개인정보를 처리하는 대기업·중견기업·공공기관, 100만명 이상의 개인정보를 처리하는 중소기업·단체 등 '대규모 개인정보처리자'는 암호화·복호화 키 관리절차와 재해·재난 대응 백업·복구 계획이 추가로 의무화된다. 개인정보위가 지정한 공공시스템 1515개 운영기관 300곳은 △엄격한 접근권한 관리 △불법접근 등 이상행위 탐지·차단 기능 도입 등 기준도 준수해야 한다.
개인정보보호법상 안전성 확보조치 기준은 당초 온·오프라인 사업자별로 각각 다르게 적용되다 지난해 9월 관련 시행령·고시가 개정되면서 일원화됐다. 당시 개인정보위는 안전조치 기준 확대적용에 대해 유예기간 1년을 부여했다.
개인정보위는 "지난해부터 주요 공공시스템을 대상으로 사고 예방을 위한 안전조치 강화 이행실태를 점검하기 시작했다"며 "내년까지 순차적으로 점검을 이어가면서 안전조치 제도 홍보·안내도 지속할 계획"이라고 밝혔다.
성시호 기자 shsung@mt.co.kr
Copyright © 머니투데이 & mt.co.kr. 무단 전재 및 재배포, AI학습 이용 금지
- 유튜브 수익 이 정도?…"연봉 6억, 월 3천만원 저축" 무명 개그맨 '반전' - 머니투데이
- "황정음과 바람나 김용준에 맞았다고…" 최다니엘 루머 해명 - 머니투데이
- 백종원 협박한 '연돈' 점주들…"1억 주면 조용히 있겠다" 녹취록 공개 - 머니투데이
- "배우 전남편, 식탁에 칼 꽂더라"…유혜리, 뒤늦은 이혼 사유 고백 - 머니투데이
- '나솔' 20기 영자, '최커' 상철 아닌 광수와 현실 연애 중…결혼 언급도 - 머니투데이
- 박나래, 기안84와 썸 인정…"깊은 사이였다니" 이시언도 '깜짝' - 머니투데이
- 정준하 "하루 2000만, 월 4억 벌어"…식당 대박에도 못 웃은 이유 - 머니투데이
- "수능 시계 잃어버려" 당황한 수험생에 '표창 시계' 풀어준 경찰 '감동' - 머니투데이
- "700원짜리가 순식간에 4700원"…'퀀타피아 주가조작 의혹' 전직 경찰간부 구속 - 머니투데이
- "시세차익 25억"…최민환, 슈돌 나온 강남집 38억에 팔았다 - 머니투데이