본문 바로가기 메인메뉴 바로가기

전자정부이 누리집은 대한민국 공식 전자정부 누리집입니다.

브리핑룸

콘텐츠 영역

개인정보 안전성 확보조치가 모든 개인정보처리자로 확대됩니다

2024.06.20 개인정보보호위원회
목록

개인정보 안전성 확보조치가 모든 개인정보처리자로 확대됩니다

- 전체 개인정보처리자는 개인정보처리시스템 일정 횟수 이상 접근인증 실패 시 접근제한, 접속기록 월 1회 이상 점검, 인터넷망 구간으로 개인정보 전송 시 암호화 등 6개 안전조치 의무화

- 공공시스템 운영기관은 접근권한 관리, 접속기록 보관·점검 등 10개 안전조치 준수 필요



  개인정보보호위원회(위원장 고학수, 이하 ‘개인정보위’)는 강화된 안전성 확보조치 시행일이 약 3개월 후인 오는 9월 15일로 다가옴에 따라, 안전조치 의무규정을 위반하지 않도록 해당 사업자·공공기관의 철저한 준비가 필요하다고 밝혔다.


  지난해 9월 「개인정보 보호법 시행령」과 「개인정보의 안전성 확보조치 기준」 고시가 개정·시행되면서 온·오프라인 사업자별로 각각 다르게 적용되던 안전조치 기준을 일원화* 하였으나, 사업자들의 준비기간을 고려해 확대 적용되는 대상자에게는 약 1년간 적용을 유예한 바 있다.


  * 기존에는 「개인정보의 안전성 확보조치 기준」에 따른 개인정보처리자, 「개인정보의 기술적·관리적 보호조치 기준에 따른 정보통신서비스 제공자」로 별도 구분하였으나, ’23.9.22 부로 개인정보처리자로 통합


  각각의 사업자에게 다르게 적용되던 안전조치 기준이 전체 개인정보처리자로 확대 적용됨에 따라 사업자·공공기관에서 꼼꼼히 확인해 보아야 할 구체적 항목들은 다음과 같다.


  (1) 우선, 공공기관·오프라인 개인정보처리자에게만 적용되던 ①일정 횟수 이상 인증 실패 시 개인정보처리시스템 접근을 제한하는 등의 조치(고시 제5조 제6항)와, ②개인정보처리시스템 접속기록 월 1회 이상 점검(고시 제8조 제2항) 의무가 전체 개인정보처리자에게로 확대 적용되고, 


  ③암호키* 관리 절차 수립·시행(고시 제7조 제6항), ④재해·재난 대비 위기대응 매뉴얼 마련 및 개인정보처리시스템 백업·복구 계획을 포함하는 안전조치(고시 제11조) 등의 의무가 대규모** 개인정보처리자에게 적용된다.


  * 개인정보의 안전한 보관을 위해 암호화 또는 복호화에 사용되는 키


 ** 대상 : 10만명 이상의 개인정보를 처리하는 대기업․중견기업․공공기관 또는 100만명 이상의 개인정보를 처리하는 중소기업․단체


  또한, 그간 정보통신서비스 제공자에게만 적용되던 ⑤인터넷망 구간으로 개인정보 전송 시 안전한 암호화 조치 의무(고시 제7조 제4항), ⑥개인정보가 포함된 인쇄물, 복사된 외부 저장매체 등을 안전하게 관리하기 위한 보호조치 마련 의무(고시 제12조 제2항) 등도 전체 개인정보처리자에게 적용된다.


  (2) 아울러, 개인정보위가 지정한 공공시스템(1,515개/126종) 운영기관(300개)*은 ‘엄격한 접근권한 관리’, ‘불법접근 등 이상 행위 탐지·차단 기능 도입’ 등 강화된 안전조치 기준을 준수해야 한다.


  * 중앙행정기관 및 산하 공공기관 57개 + 광역·기초자치단체 243개


  한편, 개인정보위는 개인정보와 관련된 사고 예방을 위해 주요 공공시스템을 대상으로 안전조치 강화 이행실태 점검을 지난해부터 2025년까지 3년간 순차적으로 진행하고 있으며, 안전조치 관련 제도가 개인정보 처리 현장에 안정적으로 정착될 수 있도록 홍보·안내도 지속적으로 펼쳐나갈 계획이다.



* 기타 자세한 내용은 첨부파일을 확인해주시기 바랍니다.


- 담당자 : 신기술개인정보과 정홍순(02-2100-3067),

             조사총괄과 나일청(02-2100-3162)

“이 자료는 개인정보보호위원회의 보도자료를 전재하여 제공함을 알려드립니다.”

이전다음기사

다음기사제5기 담뱃갑 경고그림 및 문구 확정

히단 배너 영역

추천 뉴스

국민과 함께하는 민생토론회
정부정책 사실은 이렇습니다

많이 본, 최신, 오늘의 영상 , 오늘의 사진

정책브리핑 게시물 운영원칙에 따라 다음과 같은 게시물은 삭제 또는 계정이 차단 될 수 있습니다.

  • 1. 타인의 메일주소, 전화번호, 주민등록번호 등의 개인정보 또는 해당 정보를 게재하는 경우
  • 2. 확인되지 않은 내용으로 타인의 명예를 훼손시키는 경우
  • 3. 공공질서 및 미풍양속에 위반되는 내용을 유포하거나 링크시키는 경우
  • 4. 욕설 및 비속어의 사용 및 특정 인종, 성별, 지역 또는 특정한 정치적 견해를 비하하는 용어를 게시하는 경우
  • 5. 불법복제, 바이러스, 해킹 등을 조장하는 내용인 경우
  • 6. 영리를 목적으로 하는 광고 또는 특정 개인(단체)의 홍보성 글인 경우
  • 7. 타인의 저작물(기사, 사진 등 링크)을 무단으로 게시하여 저작권 침해에 해당하는 글
  • 8. 범죄와 관련있거나 범죄를 유도하는 행위 및 관련 내용을 게시한 경우
  • 9. 공인이나 특정이슈와 관련된 당사자 및 당사자의 주변인, 지인 등을 가장 또는 사칭하여 글을 게시하는 경우
  • 10. 해당 기사나 게시글의 내용과 관련없는 특정 의견, 주장, 정보 등을 게시하는 경우
  • 11. 동일한 제목, 내용의 글 또는 일부분만 변경해서 글을 반복 게재하는 경우
  • 12. 기타 관계법령에 위배된다고 판단되는 경우
  • 13. 수사기관 등의 공식적인 요청이 있는 경우