2026.04.22 (수)

  • 흐림동두천 8.5℃
  • 흐림강릉 17.5℃
  • 구름많음서울 10.0℃
  • 흐림대전 10.9℃
  • 흐림대구 13.2℃
  • 흐림울산 12.8℃
  • 흐림광주 13.2℃
  • 흐림부산 15.1℃
  • 흐림고창 10.0℃
  • 제주 16.3℃
  • 흐림강화 8.6℃
  • 흐림보은 9.7℃
  • 흐림금산 9.0℃
  • 흐림강진군 12.1℃
  • 흐림경주시 11.8℃
  • 흐림거제 12.8℃
기상청 제공

개인정보 유출 막는다…'징벌적 과징금·CEO 책임 강화' 개인정보보호법 개정

반복·대규모 유출 시 매출 10%까지 과징금…3월 10일 공포, 9월 11일 시행
CEO 관리책임 명확화·CPO 역할 확대…주요 기업 ISMS-P 인증 의무화 추진

[KJtimes=김은경 기자] 최근 잇따른 대규모 개인정보 유출 사고에 대응하기 위해 기업과 기관의 개인정보 보호 책임을 강화하는 법 개정이 추진돼 주목받고 있다. 

정부는 반복적인 개인정보 침해에 대해 징벌적 수준의 과징금을 부과하고 최고경영자(CEO)와 개인정보 보호책임자(CPO)의 책임을 강화하는 내용을 담은 개정 개인정보 보호법을 10일 공포한다. 개정 법률은 국회 정무위원회 의결(2025년 12월 17일), 국회 본회의 통과(2026년 2월 12일), 국무회의 의결(2026년 3월 3일)을 거쳐 마련됐으며, 대부분 규정은 오는 9월 11일부터 시행된다.

이와 관련 정부는 "최근 잇따른 개인정보 유출 사건으로 국민 불안이 커진 상황에서 기업과 기관의 관리 책임을 강화하고 사전 예방 투자를 확대하기 위해 법 개정을 추진했다"고 설명했다.

개정안의 핵심은 반복적이거나 중대한 개인정보 침해에 대해 기존보다 강화된 제재를 도입하는 것이다. 기존에는 전체 매출액의 3% 이하 범위에서 과징금이 부과됐지만, 개정법에서는 일정 요건을 충족할 경우 최대 매출액의 10%까지 징벌적 과징금을 부과할 수 있도록 했다.

적용 대상은 최근 3년간 고의 또는 중대한 과실로 위반행위를 반복한 경우, 1000만 명 이상 피해가 발생한 대규모 개인정보 유출 사고, 시정명령 불이행으로 유출 사고가 발생한 경우 등이다.

다만 기업이 개인정보 보호를 위해 예산·인력·설비 등 사전 예방적 투자를 진행한 경우에는 과징금을 감경하도록 하는 인센티브도 함께 도입됐다.

◆유출 가능성 단계에서도 통지…CEO·CPO 책임 강화

개정법은 개인정보 유출 통지 기준도 대폭 강화했다. 기존에는 개인정보가 실제로 유출된 사실을 인지했을 때만 정보주체에게 통지하도록 규정돼 있었지만, 앞으로는 유출 가능성을 인지한 단계에서도 지체 없이 통지해야 한다.

또한 랜섬웨어 공격 등으로 발생하는 개인정보의 위조·변조·훼손 역시 '유출 등 사고' 범위에 포함해 신고와 통지 대상에 포함됐다. 개인정보 유출 사실을 알릴 때는 손해배상 청구나 분쟁조정 신청 등 피해 구제 방법도 함께 안내해야 한다.

기업 경영진의 책임도 강화된다. 개정법은 CEO를 개인정보 처리와 보호의 최종 책임자로 명확히 규정하고, 일정 규모 이상의 기업은 CPO 지정이나 변경, 해제 시 이사회 의결을 거쳐 개인정보 감독기관에 신고하도록 했다.

CPO의 역할도 확대된다. CPO는 개인정보 보호를 위한 전문 인력 관리와 예산 확보 업무를 맡고, 개인정보 보호 관련 사항을 대표자와 이사회에 정기적으로 보고해야 한다.

◆주요 기업·기관 ISMS-P 인증 의무화

공공기관과 민간 기업 가운데 파급력이 큰 주요 개인정보 처리자에 대해서는 정보보호 및 개인정보 보호 관리체계 인증인 ISMS‑P 인증 취득도 의무화된다. ISMS-P 인증은 기업이나 기관이 운영하는 정보보호 및 개인정보 보호 관리 체계가 적절한지 평가하는 제도로, 그동안 자율적으로 운영돼 왔다.

개정 법률에 따라 인증 의무화 대상과 범위는 시행령 개정을 통해 구체화될 예정이며, 관련 규정은 기업의 준비 기간을 고려해 2027년 7월 1일부터 시행된다.

개인정보 정책을 총괄하는 개인정보보호위원회 관계자는 "이번 법 개정은 개인정보 침해에 대한 실효적인 제재와 사전 예방 체계를 동시에 강화하기 위한 것"이라며 "제도 시행 과정에서 산업계와 공공기관과의 소통을 확대해 현장에서 안정적으로 정착되도록 하겠다"고 밝혔다.

정부는 앞으로 시행령 개정 등 후속 입법을 추진하고, 기업과 공공기관이 새로운 제도에 대비할 수 있도록 가이드라인과 설명회를 마련할 계획이다. 



배너

글로벌 공정시장

더보기
[회장님은 법원에③] 조세포탈 혐의에 휘말린 오너들, 위협받는 그룹의 미래
[KJtimes=김은경 기자] 기업의 평판은 하루아침에 만들어지지 않지만, 오너 한 사람의 일탈로 무너지는 데는 그리 오래 걸리지 않는다. 조세 포탈 혐의로 재판정에 섰던 오너들 가운데 상당수는 사건이 잊히길 기다리듯 조용히 모습을 감춘다. 그러나 이들의 법적 분쟁은 아직도 기업 경영의 깊은 곳에서 흔들림을 만들고 있으며, 공적 책임 대신 관대한 판결이 이어지는 동안 '오너리스크'는 더욱 구조화되고 있다. <kjtimes>는 최근까지 공개된 판결과 마지막 보도를 기준으로, 그 이후 별다른 진척 없이 방치된 오너들의 법적 문제를 검토하며, 이로 인해 기업이 어떤 리스크를 안게 되었는지 짚어본다. ◆"무죄 판결 이후 이어진 침묵"구본상 LIG그룹 회장 구본상 회장은 경영권 승계 과정에서 세금 신고가 부정확했다는 혐의로 재판에 넘겨졌지만, 법원은 1심에서 무죄를 선고했다. 당시 재판부는 "조세 채무가 성립한다고 보기 어렵다"고 판단했다. 이에 대해 일각에서는 "구본상 회장의 경우처럼 '경영권 승계' 과정에서 수백억~수천억대 세금이 걸린 거래를 할 때, 실질 가격 평가와 세금 부과를 어떻게 엄격히 할 것인가, 단지 서류가 아니라 실질을 기준에 두는 공정

코로나 라이프

더보기

현장+

더보기

탄소중립리포트

더보기
"난방 때문에 태양광 전기 버려진다"…LNG 열병합발전의 '불편한 진실'
[KJtimes=견재수 기자] 재생에너지 비중이 확대되는 에너지 전환 국면에서, 그간 고효율 설비로 평가받던 LNG 열병합발전이 오히려 태양광과 풍력의 계통 수용성을 저해하는 ‘경직성 자원’으로 작용하고 있다는 분석이 제기됐다. 사단법인 기후솔루션은 16일 이슈브리프 「재생에너지 확대를 가로막는 LNG 열병합발전」을 통해, LNG 열병합발전의 운영 구조가 재생에너지 출력제어를 심화시키는 주요 원인이라고 지적했다. 보고서는 재생에너지 시대의 발전 설비 기준이 과거의 ‘효율성’에서 ‘유연성’으로 이동해야 함을 강조하며, 전력 계통 운영의 근본적인 체질 개선을 촉구했다. ◆ 재생에너지 밀어내는 '열제약 발전'...계통 경직성 심화 보고서에 따르면 LNG 열병합발전은 열 수요가 발생하면 전력 수요와 관계없이 전기와 열을 동시에 생산해야 하는 구조적 한계를 지닌다. 특히 전력 수요는 낮고 태양광 발전량은 많은 봄·가을철 낮 시간대에, 열 공급 유지를 위해 가동되는 가스발전(열제약 발전)이 재생에너지가 들어갈 자리를 선점하고 있다는 지적이다. 기후솔루션은 실제 계통 운영 사례를 통해 이러한 충돌을 증명했다. 2025년 3월 9일 오후 1시 기준, 육지 재생에너지 출력제

증권가 풍향계

더보기