전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

속보

더보기

개인정보위·과기정통부, ISMS·ISMS-P 인증 실효성 전면 강화

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

반복되는 해킹·대규모 개인정보 유출 사고에 대응해 인증제도 구조 개편
ISMS-P, 공공·민간 주요 개인정보처리시스템까지 의무화 추진
기술심사·현장실증 중심으로 심사 방식 대폭 개선
사후관리 강화…사고 기업 특별점검 및 인증 취소 가능

[서울=뉴스핌] 양태훈 기자 = 개인정보보호위원회(이하 개인정보위)와 과학기술정보통신부(이하 과기정통부)가 정보보호 관리체계(ISMS) 및 정보보호·개인정보보호 관리체계(ISMS-P) 인증의 실효성을 높이기 위해 제도를 전면 개편한다.

6일 개인정보위와 과기정통부는 정부서울청사에서 인증제 개선 관계부처 대책회의를 열고, 최근 ISMS·ISMS-P 인증을 보유한 기업에서 해킹 및 개인정보 대량 유출 사고가 잇따른 가운데 인증제도 강화 방안을 논의했다.

양 기관은 우선 자율 신청제로 운영되던 ISMS-P 인증을 공공·민간 주요 개인정보처리시스템(주요 공공시스템, 통신사, 대규모 플랫폼 등)에 대해 의무화해 상시적인 개인정보 안전관리 체계를 갖추도록 할 예정이다. 아울러 통신사와 대규모 플랫폼 기업 등 국민 피해 파급력이 큰 기업에는 강화된 인증 기준을 적용하는 방안도 추진한다. 이를 위해 개인정보보호법과 정보통신망법 개정을 조속히 추진한다는 계획이다.

또한 인증심사 방식도 대폭 개편한다. 예비심사 단계부터 핵심 항목을 우선 검증하고, ISMS 고위험군·사고 기업 및 ISMS-P 인증에는 취약점 진단, 모의침투 등 기술심사를 적용한다. 핵심 항목을 충족하지 못하면 본심사 자체가 불가능하며, 최초 인증은 반려, 사후심사의 경우 인증 효력이 취소될 수 있다.

6일 정부서울청사에서 열린 인증제 개선 관계부처 대책회의 현장. [사진=양태훈 기자]

본심사에서는 서면 중심 점검에서 벗어나 기업의 핵심 시스템을 대상으로 실증형 현장 점검을 강화한다. 분야별 인증위원회 운영과 심사원 대상 인공지능(AI) 등 신기술 교육을 통해 인증의 전문성도 높이기로 했다.

사후관리도 크게 강화된다. 인증 기업에서 유출 사고가 발생할 경우 즉시 특별 사후심사를 실시하며, 심사 과정에서 중대한 결함이 확인되면 인증위원회 심의를 거쳐 인증을 취소한다. 사고 기업에는 투입 심사인력과 점검 기간을 기존보다 2배로 확대해 사고 원인과 재발 방지 조치를 집중 점검한다.

개인정보위는 이달부터 유출 사고가 발생한 인증 기업을 대상으로 현장점검을 실시한다. 특히 쿠팡 등 현재 조사 중인 기업은 과기정통부 민관합동조사단 조사와 연계해 인증기관이 인증기준 적합성을 별도로 점검하게 된다.

송경희 개인정보위 위원장은 "최근 통신사와 대형 플랫폼 기업에서 정보보호 및 개인정보 관리체계 미흡으로 인한 사고가 반복되고 있다"며 "주요 개인정보처리시스템에 대한 ISMS-P 인증 의무화와 인증 기준 강화를 위한 법 개정을 추진하고, 예비심사 단계 핵심 항목 선(先)검증과 현장 중심 심사 방식 보강을 통해 인증제도를 전면 개선하겠다"고 밝혔다.

6일 정부서울청사에서 열린 인증제 개선 관계부처 대책회의 현장. [사진=양태훈 기자]

또한 "법규 위반이나 보호체계 운영에 중대한 결함이 확인될 경우 인증 취소도 적극 검토할 것"이라며 "쿠팡 등 유출 사고 기업에 대해서는 특별점검을 포함한 사후관리를 강화해 ISMS·ISMS-P의 신뢰성을 높이겠다"고 강조했다.

과기정통부는 지난 10월 발표한 '정보보호 종합대책'의 후속 조치로, 통신·온라인쇼핑몰 등을 포함한 약 900개 ISMS 인증 기업에 전체 인터넷 접점 보안 취약점에 대한 긴급 자체 점검을 요청했으며, 내년 초부터 현장 검증에 나설 예정이다.

류제명 과기정통부 2차관은 "최근 이동통신사와 플랫폼 기업에서 해킹과 개인정보 유출 사고가 잇따르며 국민 불안이 커지고 있다"며 "특히 인증을 받은 기업에서도 사고가 반복되는 문제는 제도 실효성 점검이 필요한 시점"이라고 말했다. 이어 "점검 항목, 방식, 인증기관의 운영, 사후관리 등 인증 과정 전반을 다시 점검해 제도가 실질적으로 기능하도록 개선해야 한다"며 "이번 논의를 통해 인증 기업이 스스로 체계를 재점검해 사고 재발을 막는 계기가 되어야 한다"고 강조했다.

6일 정부서울청사에서 열린 인증제 개선 관계부처 대책회의 현장. [사진=양태훈 기자]

한편, 양 기관은 지난달부터 운영 중인 개인정보위·과기정통부·인증기관 합동 제도개선 TF를 통해 최종 개선안을 확정하고, 특별 사후점검 결과를 반영해 내년 1분기 중 관련 고시를 개정해 단계적으로 시행할 계획이다.

dconnect@newspim.com

 

[뉴스핌 베스트 기사]

사진
얌체 체납차량 번호판 뗀다 [서울=뉴스핌] 이경화 기자 = 서울시는 9일 25개 자치구, 경찰청, 한국도로공사와 함께 자동차세·과태료, 고속도로 통행료를 상습적으로 납부하지 않으면서 고속도로를 이용하는 비양심 체납 차량에 대해 대대적인 단속을 실시한다. 합동 단속은 서울 진입로 톨게이트 고정 단속과 서울시 전역에서 이동 단속을 병행하며, 관계기관의 체납정보와 행정력을 결집하고 총 180여 명 인력과 차량 40대를 동원해 동시에 진행된다. 톨게이트 합동단속 [사진=서울시] 서울시에서는 38세금징수과 조사관뿐만 아니라 주차계획과 단속원, 자치구 영치 담당자가 참여한다. 번호판 판독기 탑재 차량 38대, 경찰 순찰차 1대, 견인차 1대 등이 투입된다. 단속대상은 2회 이상 자동차세 체납 차량, 속도·신호위반 과태료 30만원 이상인 차량, 고속도로 통행료 20회 이상 미납 등 상습적 체납 차량 등이다. 서울시에 등록된 자동차는 2026년 4월 말 기준 약 316만 대며, 이중 자동차세를 체납한 차량은 16만 대(5.1%), 체납액은 391억 원으로 확인됐다. 버스전용차로 위반 과태료 체납 차량은 체납액 30만원 이상, 60일 초과 기준 약 4300여 대고, 체납액은 34억 원에 이른다. 과속·신호 위반 등으로 발생한 서울경찰청 교통과태료 누적 체납액은 1925억 원(2025년 12월말 기준)에 달하고, 최근 5년간 고속도로 통행료 미수납액은 291억 원에 이른다. 상습 체납 차량에 대해서는 10배의 부가 통행료를 징수하고 있다. 단속 현장에서 체납 차량이 적발될 경우 시민들의 준법의식을 높이고 자발적인 납부문화를 확산하기 위해 우선 납부를 독려하고, 납부가 이루어지지 않으면 즉시 번호판을 영치하거나 차량을 견인할 예정이다. 서울시는 고액·상습 체납차량에 대해서는 지방세징수법 제56조·제71조에 따라 강제 견인 후 공매처분한다.  이번 단속에 참여한 관계자들은 "교통 법규 위반으로 부과된 과태료와 고속도로 이용에 따른 통행료는 반드시 납부해야 하는 금액"이라며 "과태료와 통행료를 제때 납부하는 것이 도로의 안전과 질서를 지키는 기본이라는 인식이 시민들에게 널리 자리잡기를 바란다"고 밝혔다.  박경환 서울시 재무국장은 "납세는 대한민국 국민이라면 누구나 지켜야 할 의무이자 사회적 책임이다. 성실하게 세금납부를 하는 시민이 상대적 박탈감을 느끼지 않도록 적극적인 체납징수활동을 펼치겠다"고 전했다.  kh99@newspim.com 2026-06-09 06:00
사진
카카오 노조, 10일 부분 파업 예고 [서울=뉴스핌] 정승원 기자 = 정부가 카카오 노동조합의 파업 예고에 대한 대비에 나섰다. 카카오 노조의 파업으로 카카오톡과 카카오맵 등 카카오 서비스가 멈춰 불편을 주는 것을 방지하겠다는 것이다. 과학기술정보통신부는 지난 8일 오후 세종청사에서 카카오 노조의 파업 예고에 대비한 카카오 측과의 점검 회의를 개최해 서비스 연속성 및 안정성 확보 방안을 점검했다. 국화학섬유식품산업노동조합 카카오지회는 지난달 20일 판교역 광장에서 투쟁결의대회를 개최하고 성과급제 개선을 촉구했다. [사진= 정승원 기자] 앞서 전국화학섬유식품산업노동조합 카카오지회(카카오 노조)는 오는 10일 부분 파업과 함께 판교역 집회를 예고한 바 있다. 회의에는 최우혁 과기정통부 정보 보호 네트워크정책실장과 카카오 서영훈 부사장이 참석했으며 카카오톡, 카카오맵 등 국민 생활과 밀접한 주요 디지털 서비스의 안정적 운영을 위한 대응 방안과 비상 대응체계 등을 논의했다. 양측은 서비스의 운영 상황을 지속해서 점검(모니터링)하고 장애 발생 시 신속한 상황 공유와 대응이 이뤄질 수 있도록 협력체계를 유지하기로 했다. 최우혁 과기정통부 정보보호네트워크정책실장은 "국민 다수가 이용하는 디지털 이음터(플랫폼) 서비스의 안정성은 매우 중요한 사안"이라며 "국민 불편이 발생하지 않도록 서비스 연속성과 안정성 확보에 최선을 다해 줄 것을 당부했다"고 밝혔다. 과기정통부는 앞으로도 주요 디지털 서비스의 운영 상황을 면밀히 점검하고 국민 생활에 영향을 미칠 수 있는 서비스 장애 예방 및 대응에 만전을 기할 계획이다. origin@newspim.com 2026-06-09 08:31
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동