본문 바로가기 메인메뉴 바로가기

전자정부이 누리집은 대한민국 공식 전자정부 누리집입니다.

브리핑룸

콘텐츠 영역

개인정보위, 국민 데이터 대규모 처리 공공시스템 안전조치 강화 권고

2024.09.12 개인정보보호위원회
글자크기 설정
목록

개인정보위, 국민 데이터 대규모 처리 공공시스템 안전조치 강화 권고

- 실태점검 결과 시스템별 책임자 지정·안전조치 방안 수립 등 관리적 보호수준은 빠르게 향상 중

- 접근권한 현행화, 특이사항 자동 탐지 등은 추가적 개선 필요



  개인정보보호위원회(위원장 고학수, 이하 '개인정보위')는 9월 11일(수) 제15회 전체회의에서, 부동산·지방세 등 전국 공통 사용분야 민원시스템 총 35개*와 해당시스템 운영기관에 대해 안전조치를 보다 강화하는 ‘개선 권고’를 의결하였다. 이는 이들 기관에 대한 운영 실태점검 결과를 반영한 조치이다.


   * 건축행정시스템·부동산종합공부시스템(국토부), 부동산거래관리시스템(한국부동산원),표준지방세정보시스템·표준지방세외수입정보시스템(한국지역정보개발원), 시도행정시스템·새올행정시스템(한국지역정보개발원), 교육행정정보시스템(한국교육학술정보원) 등 표준배포시스템과 이를 이용하는 지자체·지방교육청 28곳의 시스템


  이번 점검은 오는 9월 15일 공공기관에 대한 안전조치 특례* 시행을 앞두고 선제적으로 취약점을 개선하고 계도하기 위한 목적으로 추진한 것이다.


   * 안전성 확보조치 기준(고시) 제3장 (공공시스템 운영기관 등의 개인정보 안전성 확보조치)


  개인정보위는 국민들의 데이터를 대규모로 처리하는 공공시스템의 개인정보 유출로 사회적으로 심각한 피해가 발생하는 문제를 해결하기 위해 관계기관 합동으로 「공공기관 유출방지 대책(‘22.7.)」및「집중관리시스템 개인정보 안전조치 강화계획(’23.4.)」을 수립·발표하고, 지난해부터 3년간(’23.~’25.) 집중관리시스템 운영기관을 대상으로 이행실태를 집중 점검 중이다.


   * (’23년) 주민등록 연계 단일접속시스템  → (’24년) 표준배포시스템 → (’25년) 개별시스템 


  실태점검 2년차인 올해에는 중앙과 지방이 함께 이용중인 공공분야 표준배포시스템(건축(부동산)·지방세·교육 등)을 대상으로 집중관리시스템 개인정보 안전조치 강화 계획 상의 4대 분야 10대 이행과제를 점검하였다. 구체적으로는 ▲협의회 설치·운영, ▲시스템별 책임자 지정 및 ▲안전조치 방안 수립, ▲권한 없는 자의 접근 방지 위한 인사정보 연계(비공무원 관리 포함), ▲접속기록 점검 강화, ▲전담인력·시스템 확충 계획 등에 초점을 맞췄다.


  표준배포시스템 자체에 대해서는 기능구현 여부*를 중심으로, 이용기관 시스템의 경우에는 실제 안전조치 이행 여부**에 대해 집중 점검하였다. 


  구체적으로 살펴보면, 인사정보 연계 기능의 경우 7종 중 5종(71%)이 구현되어 상대적으로 양호한 것으로 나타났고, 협의회 설치(3%→94%), 책임자 지정(45%→97%), 안전조치방안 수립(25%→66%), 전담인력 보유(평균 0.35명→평균 1.7명) 등 이용 기관의 관리적 보호체계도 ’23년 집중관리시스템 개인정보 안전조치 강화계획 수립 이전에 비해 전반적으로 빠르게 개선 중인 것으로 확인되었다.


  그러나, 접근권한 현행화(29%), 비공무원 계정발급 절차 도입(40%)은 이행률이 저조하였고, 이상행위 탐지(내부 이용자 접속기록 관련 특이사항 모니터링) 및 사전승인·사후보고 절차 도입 등은 이행이 더뎌 향후 추가적인 개선이 필요한 것으로 조사되었다.


  개인정보위는 35개 시스템 운영·이용기관의 점검 결과에 따라, 상대적으로 이행이 용이한 협의회 설치, 시스템별 책임자 지정, 안전조치 방안 수립, 인사정보 연계, 접근권한 현행화, 비공무원 계정발급 절차 도입, 사전·사후절차 도입 등은 올해 안으로 개선을 마치도록 권고하였다. 다만, 이용기관 접속기록 점검권한 부여, 이상행위 탐지 기능 구현 등 예산 확보와 시스템 개선이 필요한 과제는 활용가능한 예산 범위 내에서 우선 추진하면서, 내년도 예산을 편성하여 적극 이행토록 개선 권고하였다.


  개인정보위는 이러한 10대 안전조치 이행과제가 ’24.9.15일부터는 의무화되는 만큼 공공기관들의 개인정보 관리 및 보호에 대한 각별한 주의를 당부하였다.


  아울러, 향후 점검이 예정된 시스템 운영기관들에 대해서도 이번 점검결과와 우수사례 등을 공유함으로써 선제적으로 개선작업이 진행되도록 하여 공공기관의 개인정보 유출 방지에 지속적으로 노력할 계획이다.



* 기타 자세한 내용은 첨부파일을 확인해주시기 바랍니다.


- 담당자 : 조사총괄과 방선욱(02-2100-3106), 나일청(02-2100-3162)

“이 자료는 개인정보보호위원회의 보도자료를 전재하여 제공함을 알려드립니다.”

이전다음기사

다음기사공공분야 개인정보보호 의무 더욱 강화된다!

히단 배너 영역

추천 뉴스

국민과 함께하는 민생토론회
정부정책 사실은 이렇습니다

많이 본, 최신, 오늘의 영상 , 오늘의 사진

정책브리핑 게시물 운영원칙에 따라 다음과 같은 게시물은 삭제 또는 계정이 차단 될 수 있습니다.

  • 1. 타인의 메일주소, 전화번호, 주민등록번호 등의 개인정보 또는 해당 정보를 게재하는 경우
  • 2. 확인되지 않은 내용으로 타인의 명예를 훼손시키는 경우
  • 3. 공공질서 및 미풍양속에 위반되는 내용을 유포하거나 링크시키는 경우
  • 4. 욕설 및 비속어의 사용 및 특정 인종, 성별, 지역 또는 특정한 정치적 견해를 비하하는 용어를 게시하는 경우
  • 5. 불법복제, 바이러스, 해킹 등을 조장하는 내용인 경우
  • 6. 영리를 목적으로 하는 광고 또는 특정 개인(단체)의 홍보성 글인 경우
  • 7. 타인의 저작물(기사, 사진 등 링크)을 무단으로 게시하여 저작권 침해에 해당하는 글
  • 8. 범죄와 관련있거나 범죄를 유도하는 행위 및 관련 내용을 게시한 경우
  • 9. 공인이나 특정이슈와 관련된 당사자 및 당사자의 주변인, 지인 등을 가장 또는 사칭하여 글을 게시하는 경우
  • 10. 해당 기사나 게시글의 내용과 관련없는 특정 의견, 주장, 정보 등을 게시하는 경우
  • 11. 동일한 제목, 내용의 글 또는 일부분만 변경해서 글을 반복 게재하는 경우
  • 12. 기타 관계법령에 위배된다고 판단되는 경우
  • 13. 수사기관 등의 공식적인 요청이 있는 경우