2026.06.10 (수)

  • 맑음동두천 24.0℃
  • 구름많음강릉 23.0℃
  • 맑음서울 24.7℃
  • 맑음대전 25.0℃
  • 맑음대구 27.7℃
  • 구름많음울산 26.1℃
  • 맑음광주 25.8℃
  • 구름많음부산 25.1℃
  • 맑음고창 24.9℃
  • 구름많음제주 24.9℃
  • 맑음강화 19.3℃
  • 맑음보은 24.7℃
  • 맑음금산 23.8℃
  • 맑음강진군 26.2℃
  • 구름많음경주시 28.1℃
  • 구름많음거제 23.9℃
기상청 제공

[변화하는정부] "개인정보 유출, 매출 큰 기업 더 세게 때린다"…정부 과징금 칼날 강화

플랫폼·IT기업 겨냥한 제재 강화…"매출 급증해도 낮은 과징금" 허점 손본다
중대 유출사고는 감경 제한…기업 책임·보안 투자 압박 커질 듯

[KJtimes=김은경 기자] 정부가 반복되는 대규모 개인정보 유출 사고에 대응해 과징금 제재 체계를 대폭 강화한다. 앞으로 개인정보 보호법을 위반한 기업은 최근 매출 규모가 커졌다면 더 높은 기준으로 과징금을 부과받게 되고, 위반 정도가 심각한 경우에는 기존처럼 감경 혜택도 받기 어려워진다.

 

개인정보보호위원회는 19일부터 이 같은 내용을 담은 개인정보 보호법 시행령 개정안과 과징금 부과기준 고시 개정안을 시행한다고 밝혔다.

 

핵심은 과징금 산정 기준 강화다. 기존에는 '위반행위가 발생한 사업연도 직전 3개 사업연도의 평균 매출액'을 기준으로 과징금을 산정했다. 그러나 최근 급성장한 플랫폼·IT 기업들의 경우 실제 몸집과 영향력에 비해 과징금 규모가 지나치게 낮아진다는 지적이 이어져 왔다.

 

개정안은 앞으로 △직전 사업연도 매출액과 △최근 3년 평균 매출액 가운데 더 높은 금액을 기준으로 과징금을 부과하도록 바꿨다.

 

사실상 매출이 빠르게 늘어난 빅테크·플랫폼 기업을 겨냥한 조치라는 해석이 나온다.

 

 

실제 개인정보 유출 사고가 반복되면서 국내외에서 제재 실효성 논란은 꾸준히 제기돼 왔다. 특히 일부 플랫폼 기업들은 수천만 건 개인정보 유출 사고에도 기업 규모 대비 상대적으로 낮은 과징금을 부과받아 "솜방망이 처벌" 비판을 받아왔다.

 

국내에서는 카카오, 네이버, SK텔레콤 등 대형 플랫폼과 통신사를 중심으로 개인정보 유출 및 관리 부실 논란이 반복돼 왔고, 해외에서는 Meta와 Google 등이 유럽연합(EU)에서 수천억원대 제재를 받은 사례도 있다.

 

업계에서는 이번 개정으로 특히 AI·플랫폼·전자상거래 기업들의 보안 부담이 커질 것으로 보고 있다.

 

◆"협조했다고 감경?"…중대 사고엔 예외 적용

 

정부는 과징금 감경 기준도 대폭 손질했다. 기존에는 조사 협조나 자율보호 활동 등이 인정되면 과징금을 감경할 수 있었지만, 앞으로는 위반 정도가 '매우 중대한 수준'일 경우 감경 자체를 제한할 수 있도록 했다.

 

개인정보위는 "심각한 개인정보 침해 사고까지 일률적으로 감경 기준을 적용하는 것은 제재 효과를 떨어뜨리고 기업의 예방 노력 유인을 약화시킬 수 있다는 지적이 있었다"고 설명했다.

 

법조계에서는 이번 조치를 두고 국내 개인정보 규제가 유럽연합 GDPR 체계와 유사한 방향으로 강화되는 흐름이라고 평가한다.

 

한 정보보호 전문 변호사는 "기존에는 국내 기업들이 과징금을 일종의 영업 비용처럼 받아들이는 경향도 있었다"며 "이제는 현재 기업 규모와 실제 경제력을 기준으로 제재가 강화되기 때문에 경영 리스크 차원이 달라질 수 있다"고 말했다.

 

특히 AI 산업 확대와 데이터 활용 경쟁이 치열해지는 상황에서 기업 내부 보안 투자 압박도 커질 전망이다.

 

최근 생성형 AI와 클라우드 기반 서비스 확산으로 개인정보 처리 범위가 급속히 커지고 있지만, 보안 체계는 이를 따라가지 못한다는 우려가 이어져 왔다. 실제 랜섬웨어와 해킹, 내부 정보 유출 사고가 반복되며 금융·통신·플랫폼 업계를 중심으로 소비자 불안도 커지는 상황이다.

 

다만 재계에서는 과도한 제재 강화가 기업 활동 위축으로 이어질 수 있다는 우려도 나온다.

 

한 IT업계 관계자는 "보안 투자 확대 필요성에는 공감하지만 기술 환경이 워낙 빠르게 변하는 상황에서 모든 사고를 기업 책임으로만 연결하는 것은 현실적 한계도 있다"며 "특히 AI·데이터 산업 경쟁이 글로벌 단위로 이뤄지는 상황에서 규제 균형도 중요하다"고 말했다.

 

개인정보위는 이번 개정을 통해 "기업의 현재 경제력과 위반행위 정도에 상응하는 과징금 부과 체계를 구축하겠다"며 "중대한 개인정보 침해에 대해서는 보다 엄정하게 대응해 나갈 것"이라고 밝혔다.
 


배너

글로벌 공정시장

더보기
[회장님은 법원에③] 조세포탈 혐의에 휘말린 오너들, 위협받는 그룹의 미래
[KJtimes=김은경 기자] 기업의 평판은 하루아침에 만들어지지 않지만, 오너 한 사람의 일탈로 무너지는 데는 그리 오래 걸리지 않는다. 조세 포탈 혐의로 재판정에 섰던 오너들 가운데 상당수는 사건이 잊히길 기다리듯 조용히 모습을 감춘다. 그러나 이들의 법적 분쟁은 아직도 기업 경영의 깊은 곳에서 흔들림을 만들고 있으며, 공적 책임 대신 관대한 판결이 이어지는 동안 '오너리스크'는 더욱 구조화되고 있다. <kjtimes>는 최근까지 공개된 판결과 마지막 보도를 기준으로, 그 이후 별다른 진척 없이 방치된 오너들의 법적 문제를 검토하며, 이로 인해 기업이 어떤 리스크를 안게 되었는지 짚어본다. ◆"무죄 판결 이후 이어진 침묵"구본상 LIG그룹 회장 구본상 회장은 경영권 승계 과정에서 세금 신고가 부정확했다는 혐의로 재판에 넘겨졌지만, 법원은 1심에서 무죄를 선고했다. 당시 재판부는 "조세 채무가 성립한다고 보기 어렵다"고 판단했다. 이에 대해 일각에서는 "구본상 회장의 경우처럼 '경영권 승계' 과정에서 수백억~수천억대 세금이 걸린 거래를 할 때, 실질 가격 평가와 세금 부과를 어떻게 엄격히 할 것인가, 단지 서류가 아니라 실질을 기준에 두는 공정

코로나 라이프

더보기
병원 퇴원 후 갈 곳 없던 시니어 잡아라…대웅개발, '중간 돌봄' 시장 출사표
[KJtimes=김승훈 기자] 초고령사회 진입과 함께 의료와 돌봄의 경계에 놓인 이른바 '중간 돌봄(Intermediate Care)' 시장이 새로운 블루오션으로 떠오르고 있다. 병원 치료는 끝났지만 곧바로 일상으로 복귀하기 어려운 고령층이 늘어나면서 의료기관과 가정 사이의 공백을 메우는 서비스 수요가 빠르게 확대되는 모습이다. 대웅그룹 계열사 대웅개발이 이러한 변화에 맞춰 단기 체류형 시니어 레지던스 사업에 본격 진출한다. 대웅개발은 오는 7월 6일 경기도 하남시에 시니어 전용 단기 레지던스 '케어허브(Care Hub)'를 개소하고 6월 한 달간 사전등록을 진행한다고 10일 밝혔다. 케어허브는 만 60세 이상 고령층을 대상으로 최소 2주에서 최대 6개월까지 머물 수 있는 체류형 건강관리 시설이다. 수술이나 입원 치료 후 회복이 필요한 시니어, 인지 기능 저하 예방이 필요한 고령층, 단기 집중 건강관리가 필요한 이용자 등이 주요 대상이다. 국내 시니어 산업이 요양원과 실버타운 중심으로 성장해 온 가운데 대웅개발은 '회복'과 '일상 복귀'에 특화된 새로운 시장을 공략하겠다는 전략이다. ◆"퇴원 후 집으로 바로 가기 불안하다"…커지는 중간 돌봄 수요 고령화가 심

현장+

더보기
[미스터리] 티빙 개인정보 유출…해커는 어떻게 DB까지 들어갔나
[KJtimes=김봄내 기자]국내 온라인동영상서비스(OTT) ‘티빙’에서 회원 개인정보 유출 사고가 발생해 충격을 주고 있다. 업계 안팎에서는 단순 해킹 사건을 넘어 기업의 개인정보 보호 체계 전반에 대한 검증이 필요하다는 지적의 목소리가 높아지고 있다. ◆ DB 접근 넘어 외부 반출까지…단순 해킹 아닌 정보유출 사고 티빙은 3일 공지를 통해 지난 2일 개인정보가 저장된 데이터베이스(DB)에 비인가 접근이 발생했으며 신원 미상의 해커가 개인정보 파일을 외부로 전송한 정황을 확인했다고 밝혔다. 유출 항목에는 아이디, 이름, 생년월일, 성별, 휴대전화번호, 이메일, CI(연계정보), DI(중복가입확인정보), 환불 계좌번호 등이 포함됐다. 이 같은 사실이 공지되면서 보안업계를 중심으로 이번 사고가 단순 시스템 침입이 아니라 실제 개인정보가 저장된 데이터베이스에 접근해 외부 반출까지 이뤄졌다는 점에 대해 주목하고 있다. 보안업계에 따르면 일반적으로 해킹 사고를 시스템 침입, 권한 확보, 데이터 접근, 데이터 반출 단계로 구분하고 있다. 따라서 티빙이 밝힌 내용대로라면 해커는 이미 최종 단계인 데이터 반출까지 성공한 셈이 된다. 보안업계에서 주목하고 있는 또 다른 점

탄소중립리포트

더보기
에너지 안보 시대, 한국 산업 '삼중 노출' 구조가 녹색전환 발목 잡나
[KJtimes=견재수 기자] 에너지 가격 변동성이 심화하는 ‘에너지 안보 시대’를 맞아, 높은 제조업 비중과 에너지 수입 의존도를 가진 한국 산업의 ‘삼중 노출 구조’가 녹색전환의 핵심 리스크로 부상하고 있다. 산업연구원(KIET)은 에너지 충격이 ‘비용 상승과 수익성 악화, 투자 위축’으로 이어지는 악순환을 경고하며, 단순한 감축 목표 설정을 넘어 단기적 비용 안정과 장기적 구조 개편을 결합한 ‘리스크 대응형 녹색전환(K-GX) 전략’ 마련이 시급하다고 제언했다. ◆ KIET “에너지 안보 충격, 녹색전환의 경로 수정 시급” 지정학적 리스크 확대로 인한 에너지 가격의 변동성 심화가 기존의 녹색전환 경로를 위협하고 있다. 산업연구원(KIET) 이상원 연구위원은 최근 발표한 보고서를 통해, 에너지 안보 충격이 단순히 전환을 중단시키는 것이 아니라 더욱 유연하고 회복력 있는 경로로의 조정을 유도하고 있다고 분석했다. 실제 2022년 에너지 위기 당시 EU는 재생에너지 확대 기조를 유지하면서도, 단기적으로 화석연료 활용을 일시적으로 늘리고 고강도 수요 절감을 병행하며 시스템 충격을 흡수하는 유연성을 보였다. ◆ 한국 산업의 아킬레스건, ‘삼중 노출 구조’ 보고서

증권가 풍향계

더보기