경제스토리

개인정보 유출 막는다…'징벌적 과징금·CEO 책임 강화' 개인정보보호법 개정

반복·대규모 유출 시 매출 10%까지 과징금…3월 10일 공포, 9월 11일 시행
CEO 관리책임 명확화·CPO 역할 확대…주요 기업 ISMS-P 인증 의무화 추진

[KJtimes=김은경 기자] 최근 잇따른 대규모 개인정보 유출 사고에 대응하기 위해 기업과 기관의 개인정보 보호 책임을 강화하는 법 개정이 추진돼 주목받고 있다. 

정부는 반복적인 개인정보 침해에 대해 징벌적 수준의 과징금을 부과하고 최고경영자(CEO)와 개인정보 보호책임자(CPO)의 책임을 강화하는 내용을 담은 개정 개인정보 보호법을 10일 공포한다. 개정 법률은 국회 정무위원회 의결(2025년 12월 17일), 국회 본회의 통과(2026년 2월 12일), 국무회의 의결(2026년 3월 3일)을 거쳐 마련됐으며, 대부분 규정은 오는 9월 11일부터 시행된다.

이와 관련 정부는 "최근 잇따른 개인정보 유출 사건으로 국민 불안이 커진 상황에서 기업과 기관의 관리 책임을 강화하고 사전 예방 투자를 확대하기 위해 법 개정을 추진했다"고 설명했다.

개정안의 핵심은 반복적이거나 중대한 개인정보 침해에 대해 기존보다 강화된 제재를 도입하는 것이다. 기존에는 전체 매출액의 3% 이하 범위에서 과징금이 부과됐지만, 개정법에서는 일정 요건을 충족할 경우 최대 매출액의 10%까지 징벌적 과징금을 부과할 수 있도록 했다.

적용 대상은 최근 3년간 고의 또는 중대한 과실로 위반행위를 반복한 경우, 1000만 명 이상 피해가 발생한 대규모 개인정보 유출 사고, 시정명령 불이행으로 유출 사고가 발생한 경우 등이다.

다만 기업이 개인정보 보호를 위해 예산·인력·설비 등 사전 예방적 투자를 진행한 경우에는 과징금을 감경하도록 하는 인센티브도 함께 도입됐다.

◆유출 가능성 단계에서도 통지…CEO·CPO 책임 강화

개정법은 개인정보 유출 통지 기준도 대폭 강화했다. 기존에는 개인정보가 실제로 유출된 사실을 인지했을 때만 정보주체에게 통지하도록 규정돼 있었지만, 앞으로는 유출 가능성을 인지한 단계에서도 지체 없이 통지해야 한다.

또한 랜섬웨어 공격 등으로 발생하는 개인정보의 위조·변조·훼손 역시 '유출 등 사고' 범위에 포함해 신고와 통지 대상에 포함됐다. 개인정보 유출 사실을 알릴 때는 손해배상 청구나 분쟁조정 신청 등 피해 구제 방법도 함께 안내해야 한다.

기업 경영진의 책임도 강화된다. 개정법은 CEO를 개인정보 처리와 보호의 최종 책임자로 명확히 규정하고, 일정 규모 이상의 기업은 CPO 지정이나 변경, 해제 시 이사회 의결을 거쳐 개인정보 감독기관에 신고하도록 했다.

CPO의 역할도 확대된다. CPO는 개인정보 보호를 위한 전문 인력 관리와 예산 확보 업무를 맡고, 개인정보 보호 관련 사항을 대표자와 이사회에 정기적으로 보고해야 한다.

◆주요 기업·기관 ISMS-P 인증 의무화

공공기관과 민간 기업 가운데 파급력이 큰 주요 개인정보 처리자에 대해서는 정보보호 및 개인정보 보호 관리체계 인증인 ISMS‑P 인증 취득도 의무화된다. ISMS-P 인증은 기업이나 기관이 운영하는 정보보호 및 개인정보 보호 관리 체계가 적절한지 평가하는 제도로, 그동안 자율적으로 운영돼 왔다.

개정 법률에 따라 인증 의무화 대상과 범위는 시행령 개정을 통해 구체화될 예정이며, 관련 규정은 기업의 준비 기간을 고려해 2027년 7월 1일부터 시행된다.

개인정보 정책을 총괄하는 개인정보보호위원회 관계자는 "이번 법 개정은 개인정보 침해에 대한 실효적인 제재와 사전 예방 체계를 동시에 강화하기 위한 것"이라며 "제도 시행 과정에서 산업계와 공공기관과의 소통을 확대해 현장에서 안정적으로 정착되도록 하겠다"고 밝혔다.

정부는 앞으로 시행령 개정 등 후속 입법을 추진하고, 기업과 공공기관이 새로운 제도에 대비할 수 있도록 가이드라인과 설명회를 마련할 계획이다. 









[회장님은 법원에③] 조세포탈 혐의에 휘말린 오너들, 위협받는 그룹의 미래
[KJtimes=김은경 기자] 기업의 평판은 하루아침에 만들어지지 않지만, 오너 한 사람의 일탈로 무너지는 데는 그리 오래 걸리지 않는다. 조세 포탈 혐의로 재판정에 섰던 오너들 가운데 상당수는 사건이 잊히길 기다리듯 조용히 모습을 감춘다. 그러나 이들의 법적 분쟁은 아직도 기업 경영의 깊은 곳에서 흔들림을 만들고 있으며, 공적 책임 대신 관대한 판결이 이어지는 동안 '오너리스크'는 더욱 구조화되고 있다. <kjtimes>는 최근까지 공개된 판결과 마지막 보도를 기준으로, 그 이후 별다른 진척 없이 방치된 오너들의 법적 문제를 검토하며, 이로 인해 기업이 어떤 리스크를 안게 되었는지 짚어본다. ◆"무죄 판결 이후 이어진 침묵"구본상 LIG그룹 회장 구본상 회장은 경영권 승계 과정에서 세금 신고가 부정확했다는 혐의로 재판에 넘겨졌지만, 법원은 1심에서 무죄를 선고했다. 당시 재판부는 "조세 채무가 성립한다고 보기 어렵다"고 판단했다. 이에 대해 일각에서는 "구본상 회장의 경우처럼 '경영권 승계' 과정에서 수백억~수천억대 세금이 걸린 거래를 할 때, 실질 가격 평가와 세금 부과를 어떻게 엄격히 할 것인가, 단지 서류가 아니라 실질을 기준에 두는 공정


[현장+] 현대모비스, 성희롱 논란이 ESG 리스크로…지배구조 신뢰성 시험대
[KJtimes=김은경 기자] 현대모비스 인사팀장을 둘러싼 부적절한 언행 논란이 단순한 내부 인사 문제를 넘어 기업 지배구조의 신뢰성을 가늠하는 시험대로 떠오르고 있다. 반복적으로 제기된 문제 제기에도 불구하고 대응 방식이 크게 달라지지 않았다는 점에서 이번 사안은 성희롱 논란을 넘어 ESG(환경·사회·지배구조) 관점의 구조적 리스크로 확산되는 양상이다. ◆반복 제기된 의혹, 공개되지 않은 판단 기준 문제는 지난해 말 인사팀 송년회 자리에서 불거졌다. 내부 게시판 등을 통해 제기된 주장에 따르면 인사팀장은 같은 팀 여직원에게 욕설을 했고 귀가한 직원을 다시 불러낸 뒤 성희롱으로 해석될 수 있는 발언을 했다는 의혹을 받고 있다. 해당 직원은 이후 해당 인사가 포함된 술자리에 더 이상 참석하지 않은 것으로 알려졌다. 회사 측은 내부 규정에 따라 적절한 조치를 취했다는 입장을 밝혔지만 조사 결과와 판단 기준, 징계의 종류와 수위에 대해서는 구체적으로 공개하지 않았다. 이 과정에서 피해를 주장한 직원에 대한 보호 조치가 실제로 이뤄졌는지, 조사에 외부 전문가나 독립 기구가 참여했는지 역시 확인되지 않았다. 논란은 해당 인사가 과거에도 유사한 사유로 징계를 받고 지방

탄소중립 전환의 승부수…3210억원 투입 '차세대 분산형 전력망' 원년 선언
[KJtimes=김지아 기자] 기후위기 대응과 탄소중립 실현을 위한 전력망 체계의 대전환이 본격화된다. 정부가 2026년을 '차세대 분산형 전력망' 구축의 원년으로 선언하고, 올해 약 3,210억원의 국비를 투입해 배전망 유연화와 시장제도 개편에 나선다. 기후에너지환경부는 20일 오전 서울 중구 롯데호텔 서울 에메랄드홀에서 '분산형 전력망 포럼'을 개최하고, 차세대 분산형 전력망 구축 로드맵과 협력 방안을 공개했다. 이날 행사에는 관련 기업과 공공기관, 대학, 협회 관계자들이 참석해 사업 추진 방향을 공유하고 업무협약(MOU) 2건을 체결했다. 정부가 제시한 차세대 분산형 전력망은 태양광 등 분산형 발전원을 최대한 수용하면서 지역 단위 전력 자립을 지향하는 '지산지소형' 지능형 계통 시스템이다. 2001년 전력산업 구조개편 이후 대형 발전기 중심으로 설계된 기존 송전 위주 체계에서 벗어나, 재생에너지 확산에 맞춘 배전망 중심 운영체계로의 전환이 핵심이다. ◆배전망 유연화·시장 개편 '투트랙' 추진 정부는 우선 배전망 혁신을 통해 재생에너지 수용 한계를 단계적으로 해소하겠다는 계획이다. 배전망 포화로 접속 대기가 심각한 지역을 중심으로 에너지저장장치(ESS)를