최신뉴스


CISO는 임원 격상, 중과실엔 매출 3% 과징금... 정보통신망법 개정안 1일 시행 2026.10.01

범부처 정보보호 종합대책 제도적 뒷받침
ISMS 강화인증 신설

정보보호최고책임자(CISO) 지위가 임원으로 격상된다. 중과실로 반복적 침해 사고를 일으킨 사업자는 매출의 최대 3%에 이르는 과징금을 물게 된다.  


과학기술정보통신부(부총리 겸 장관 배경훈)은 이같은 내용의 ‘정보통신망 이용촉진 및 정보보호 등에 관한 법률’ 개정안과 시행령이 내달 1일 시행된다고 밝혔다. 


작년 연이은 대형 침해사고를 계기로 정부가 발표한 ‘범부처 정보보호 종합대책’을 제도적으로 뒷받침하기 위한 것이다.


▲과학기술정보통신부 티빙 침해사고 조사 결과 브리핑 [출처: 연합]

▲과학기술정보통신부 티빙 침해사고 조사 결과 브리핑 [출처: 연합]



CISO 지위가 기존 임직원에서 임원으로 격상됨에 따라 중견기업 등은 CISO를 임원으로 지정해야 한다. 다만 중기업은 현행과 같이 정보보호 관련 부서장을 지명할 수 있게 예외를 뒀다. 


CISO 신고 의무가 있는 기업은 정보보호위원회를 의무적으로 설치, 정보보호 예산과 인력 확보 등 정보보호 관련 사항을 심의한다. 심의 결과는 CEO와 이사회에 보고해야 한다. 


정보보호 관리체계(ISMS) 인증도 강화된다. 전년 매출이 1조원 이상인 통신사나 3조원 이상인 정보통신서비스 제공자 등 국민 생활에 미치는 영향이 큰 기업들은 정보보호 관리체계에 대한 강화인증을 받게 된다. 또 서면 심사 외 현장 심사를 병행해 인증 실효성을 높인다.


과기정통부 소속으로 침해사고조사심의위원회를 운영, 침해사고 발생 정황이 있는 경우 정부가 신속 조사 필요성을 심의하게 된다.  정부 시정명령이나 자료 제출 요구를 이행하지 않는 사업자에겐 미이행일수마다 1일 평균 매출액의 0.02%에 해당하는 이행강제금을 부과한다. 고의 또는 중과실로 침해 사고를 반복해 일으킨 사업자는 관련 매출의 3% 범위 내에서 과징금을 부과한다. 


배경훈 장관은 “이번 정보통신망법 및 시행령 시행으로 기업의 보안의식과 책임성이 한층 강화될 수 있는 제도적 기반이 마련됐다”고 밝혔다.


출처 : 보안뉴스(https://www.boannews.com)