강화된 개인정보 안전조치 기준, 3달 뒤 적용대상 넓힌다

성시호 기자 2024. 6. 20. 12:02
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

개인정보 안전조치 기준의 적용대상 확대일이 오는 9월15일로 다가온 데 따라 개인정보보호위원회가 20일 각계 기업·기관에 주의를 당부했다.

개인정보위에 따르면 △일정 횟수 이상 인증에 실패할 경우 개인정보처리시스템 접근을 제한하는 조치 △개인정보처리시스템 접속기록에 대한 월 1회 이상 점검은 당초 공공기관·오프라인 개인정보처리자에게만 의무사항이었지만, 확대일 이후로는 모든 개인정보처리자가 이를 준수해야 한다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

고학수 개인정보보호위원장./사진=뉴시스


개인정보 안전조치 기준의 적용대상 확대일이 오는 9월15일로 다가온 데 따라 개인정보보호위원회가 20일 각계 기업·기관에 주의를 당부했다.

개인정보위에 따르면 △일정 횟수 이상 인증에 실패할 경우 개인정보처리시스템 접근을 제한하는 조치 △개인정보처리시스템 접속기록에 대한 월 1회 이상 점검은 당초 공공기관·오프라인 개인정보처리자에게만 의무사항이었지만, 확대일 이후로는 모든 개인정보처리자가 이를 준수해야 한다.

법령상 '정보통신서비스 제공자'에게만 적용되던 △인터넷망 구간으로 개인정보를 전송할 경우 암호화할 의무 △개인정보를 포함한 인쇄물과 외부저장매체에 대한 보호조치 의무도 확대일 이후 전체 개인정보처리자로 적용대상이 넓어진다.

10만명 이상의 개인정보를 처리하는 대기업·중견기업·공공기관, 100만명 이상의 개인정보를 처리하는 중소기업·단체 등 '대규모 개인정보처리자'는 암호화·복호화 키 관리절차와 재해·재난 대응 백업·복구 계획이 추가로 의무화된다. 개인정보위가 지정한 공공시스템 1515개 운영기관 300곳은 △엄격한 접근권한 관리 △불법접근 등 이상행위 탐지·차단 기능 도입 등 기준도 준수해야 한다.

개인정보보호법상 안전성 확보조치 기준은 당초 온·오프라인 사업자별로 각각 다르게 적용되다 지난해 9월 관련 시행령·고시가 개정되면서 일원화됐다. 당시 개인정보위는 안전조치 기준 확대적용에 대해 유예기간 1년을 부여했다.

개인정보위는 "지난해부터 주요 공공시스템을 대상으로 사고 예방을 위한 안전조치 강화 이행실태를 점검하기 시작했다"며 "내년까지 순차적으로 점검을 이어가면서 안전조치 제도 홍보·안내도 지속할 계획"이라고 밝혔다.

성시호 기자 shsung@mt.co.kr

Copyright © 머니투데이 & mt.co.kr. 무단 전재 및 재배포, AI학습 이용 금지

이 기사에 대해 어떻게 생각하시나요?