- 개인정보보호위원회, 중요사건 집중관리·신속 처리절차 도입 등「개인정보 유출·침해 사건 신속 조사 및 조사역량 강화 방안」 추진
개인정보보호위원회(위원장 송경희, 이하 '개인정보위')는 개인정보 유출·침해 사고에 보다 신속하고 전문적으로 대응하는 한편, 사건 처리의 공정성과 투명성을 높여 국민과 기업이 신뢰할 수 있는 조사체계를 구축하기 위해 「개인정보 유출·침해 사건 신속 조사 및 조사역량 강화 방안」을 마련하고 단계적으로 추진한다.
최근 인공지능(AI) 기술의 확산과 함께 개인정보를 대상으로 한 공격이고도화·지능화되면서 개인정보 유출·침해 사고가 빠르게 증가하고 있다.
개인정보 유출 신고는 2022년 167건에서 2023년 318건으로 증가한 데이어, 2025년에는 447건까지 증가했으며, 2026년에는 상반기에만 432건이 접수돼 2025년 연간 신고 건수에 육박하고 있다.
특히 통신·플랫폼·유통 등 대규모 개인정보를 보유한 사업자에서 유출사고가 발생하면서 수백만 명에서 수천만 명의 정보주체가 영향을 받는 사례도 지속되고 있다.
이에 개인정보위는「개인정보 유출·침해 사건 신속 조사 및 조사역량 강화 방안」을 마련하고 ▲전략적 사건 관리 ▲신속 처리절차 도입 ▲조사절차 투명성 제고 ▲조사역량 강화 ▲처리현황 공개 등 5대 과제를 추진한다.
① 중요사건은 집중 조사하고, 일반·경미 사건은 신속하게 처리한다
※ 중요사건 12개월, 일반사건 6개월, 경미사건 3개월 이내 처리 원칙
대규모 피해가 발생했거나 사회적 파급력이 큰 중요사건*은 전담 조사단 구성 등을 통해 집중 처리하는 등 조사 역량을 집중한다.
* 중요사건: ①100만 명 이상 유출, ②사회적 관심·우려, ③주요 공공시스템 해킹 등
사고 발생 즉시 현장 대응반을 구성해 유출 영향 시스템을 파악하고 관련증적을 보존하는 한편, 개인정보 유출 통지와 추가 피해 확산 방지 조치도함께 점검해 조사와 피해 예방이 동시에 이루어지도록 할 계획이다.
한편 일반사건은 사건별 특징에 따라 동종·유사 사건을 유형화하고 위반행위 및 제재 기준을 정형화하여 연계·일괄 처리할 예정이다.
※ 처분이 완료된 유출사건 총 621건 분석 결과, 민간의 경우 해킹(235건)-업무과실(192건)-시스템 오류(51건), 공공은 업무과실(79건)-해킹(33건)-시스템오류(9건) 순으로 확인
아울러, 경미한 사건은 중소·영세 사업자 등에 대한 최초 과태료 면제, 기술지원* 등을 통해 사고 원인을 개선하고 재발을 방지에 초점을 둔 사후관리 체계로 전환한다.
* 피해 확산 방지 및 사고 복구를 위한 컨설팅 등 재발방지 지원 예산 마련('27년(안): 22억)
② 소위원회 활성화로 급증하는 사건에 유연히 대응한다
사건 증가에 따른 전체회의 부담을 줄이고 신속한 사건 처리를 위해 현재 과태료 사건 위주에서 소액 과징금 사건까지 확대하여 소위원회를 통해 처리할 계획이다.
우선 예상 과징금액 1억 원 이하의 소액 과징금 사건 등을 소위원회에서처리하는 방안을 추진한다. 향후 운영성과를 바탕으로 10억 원 이하까지 처리 범위를 단계적으로 확대할 계획이다.
이를 통해 과징금 부과건의 약 54%에서 85%까지를 소위원회에서 처리함으로써 위반행위를 신속히 확정하고 시정조치를 유도할 수 있을 것으로 기대된다.