2026.03.29 (일)

  • 구름많음동두천 4.3℃
  • 맑음강릉 5.1℃
  • 구름많음서울 8.0℃
  • 구름많음대전 6.3℃
  • 박무대구 7.5℃
  • 박무울산 7.1℃
  • 맑음광주 7.7℃
  • 박무부산 10.3℃
  • 구름많음고창 1.2℃
  • 구름많음제주 12.0℃
  • 구름많음강화 2.0℃
  • 맑음보은 2.3℃
  • 맑음금산 2.7℃
  • 구름많음강진군 5.5℃
  • 구름많음경주시 4.7℃
  • 구름많음거제 9.6℃
기상청 제공

IT/과학

개인정보위, 공공부문 필두로 사전 예방 중심 보호 체계 전환 첫걸음

실태점검과 더불어 컨설팅·지원, 안내서·우수사례 보급, 상시 모니터링 등 지속가능한 보호 체계 구축

 

(포탈뉴스통신) 개인정보보호위원회는 전 국민의 주민등록번호 등 주요 개인정보를 대규모로 처리하는 공공기관부터 사전예방 중심 관리를 강화한다. 이를 위해 “위험기반 관리(Risk-based), 증적중심 점검(Evidence-based), 결과와 인센티브 연계(Outcome-linked)로 자발적 개선 유도” 원칙을 세우고, 이에 맞춰 사전예방 업무를 추진해 나갈 계획이다.

 

이번 조치는 인공지능·클라우드 확산, 플랫폼 경제로의 전환 등으로 대규모·고위험 개인정보 처리가 일상화되면서 개인정보 유출 및 침해 위험이 높아지는 데 따른 것으로, 공공기관의 경우 국민 개인정보를 당사자 동의 여부와 무관하게 법령에 따라 대규모로 처리함에 따른 위험도가 크지만, 과징금 부과 등 사후 제재 효과가 크지 않아, 우선적으로 실태점검과 안전 관리체계 확립을 추진하게 됐다.

 

우선, 개인정보위는 혈액정보관리시스템(대한적십자사) 등 국민의 개인정보 처리가 많은 8개 시스템을 집중관리시스템으로 신규 지정하고, 감염병 확산 시 한시적으로 이용된 역학조사지원시스템(질병관리청)은 지정 제외했다. 또한 기존 집중관리시스템으로 지정된 워크넷 등 3개 시스템이 고용24로 통폐합됨에 따라, 고용24(한국고용정보원)를 집중관리시스템으로 지정 변경했다.

 

이에 공공부문 집중관리시스템은 2024년 382개 시스템(57개 운영기관)에서 2026년 387개 시스템(58개 운영기관)으로 확대됐다. 집중관리시스템으로 지정되면, 개인정보취급자 권한부여시 인사정보와 연계, 접속기록 자동 분석 등 일반 시스템보다 강화된 안전조치를 적용해야 한다.

 

개인정보위는 3월까지 공공기관의 387개 집중관리시스템과 1만 명 이상의 주민등록번호를 처리하는 시스템을 대상으로 긴급 실태점검을 실시한다.

 

이번 점검은 최근 대형 유출사고에서 확인된 주요 취약요인을 점검하고 조치하기 위한 것이다. 집중관리시스템은 최신 보안패치 적용여부, 취급자 접속 시 인증서·일회용 비밀번호 등 안전한 인증수단 적용, 로그기록에 주민등록번호 등 주요정보가 남지 않도록 비식별조치 여부 등을 중점 점검한다. 또한, 1만 건 이상 주민등록번호를 처리하는 시스템은 주민등록번호 암호화 시 안전한 암호화 알고리즘 이용 여부와 암호키 관리 방식 등을 점검한다.

 

점검 결과 미흡 사항은 기관 별로 우선 조치하되, 개인정보위는 위험도에 따라 컨설팅 등 개선조치 지원을 통해 점검의 실효성을 확보할 계획이다.

 

개인정보 보호법에 따라 개인정보위는 일정 규모 이상의 주민등록번호 등 고유식별정보를 처리하는 기관의 안전관리 실태를 점검해야 한다. 그간은 자체점검 결과를 서면으로 제출하는 형식적 점검에 그쳤고, 조사의 강제성이 없어, 처리자 자율에 의존하는 측면이 크다는 지적이 있었다.

 

이에 당초 고유식별정보 관리실태 점검 취지에 맞게, 공공기관의 개인정보파일 목록에 있는 고유식별정보 유형, 처리 규모 등을 바탕으로 위험 정도를 파악하여 점검 대상을 선정한다. 이를 위해 개인정보파일 목록을 상반기 중에 현행화할 예정이다.

 

또한, 기존 26개 점검 항목을 대폭 손질하여 고유식별정보에 접근할 수 있는 취급자 권한 부여 현황 및 취급자가 정보 조회 시 일부 마스킹 등 비식별조치, 암호키 관리실태 등 핵심항목 위주로 깊이 있게 점검하되, 구체적인 증빙자료를 제출하도록 해 점검의 실효성을 제고할 계획이다.

 

아울러, 미흡사항 확인 시 개선계획 제출을 의무화하고, 점검 결과 우수기관에 대해서는 일정기간 점검 면제 및 포상 등 인센티브를 제공할 예정이다.

 

송경희 개인정보위 위원장은 “공공기관은 당사자의 동의 없이도 법령에 따라 전 국민의 중요 개인정보를 대규모로 처리하고 있으므로 사전 예방적 관리가 더욱 요구되는 영역”이라면서, “공공부문을 필두로 우리 사회 전반에 사전 예방 중심 개인정보 보호 체계가 뿌리내릴 수 있도록 개인정보위는 ‘사전예방 중심 정책’을 적극 펼쳐나갈 것”이라고 밝혔다.


[뉴스출처 : 개인정보보호위원회]


포토이슈


정치

더보기
이재명 대통령 "최상의 군사 대비태세…전작권 회복 조속 추진될 것" (포탈뉴스통신) 이재명 대통령은 27일 "엄중한 안보 상황에서 우리 군의 최우선의 책임은 적의 어떤 도발과 위협에도 대응할 수 있는 최상의 군사 대비태세를 갖추는 것"이라고 말했다. 이 대통령은 이날 열린 '전군 주요 지휘관 회의' 모두발언을 통해 "국제 정세가 격변하면서 글로벌 안보 환경이 근본적으로 변화하고 있다"며 이 같이 밝혔다. 특히 이 대통령은 "한미동맹에 기반해서 강력한 연합 방위태세를 유지해 주시기를 당부드린다"면서 "육해공군, 해병대가 한마음으로 위기 상황을 헤쳐 나가야 되겠다"고 강조했다. 이 대통령은 그러면서 "무엇보다 급변하는 안보 환경에 대응하려면 자주국방이 필수적"이라며 "철통 같은 한미 동맹이야말로 한반도 평화와 안정의 필수 요소인 건 맞다. 그러나 과도한 의존은 금물"이라고 말했다. 이어 "전시작전통제권 회복은 조속하게 추진될 것이다. 여러분도 함께 노력해 주기 바란다"면서 "한반도 방위에 있어서 우리 군이 주도적 역할을 수행할 수 있도록 만반의 준비를 해 줘야 되겠다"고 당부했다. 아울러 "대한민국의 평화와 번영을 위해 어떠한 상황에서도 우리 스스로의 힘으로 영토와 국민을 완벽하게 지켜내겠다는 책임감, 결의를 다져 주기 바란다"

사회

더보기


경제핫이슈

더보기
의사 출신 대표가 직접 병원 내 시술 환경·교육 시스템 세팅… 루미투스, ‘엔드컷 주사’ 프리미엄 통합 솔루션 확산 (포탈뉴스통신) 정식 의료기기제조업 허가를 바탕으로 신뢰할 수 있는 헬스케어 서비스를 선도하는 의료정보제공 기업 루미투스 주식회사가, 자사의 독자적인 비만 솔루션 ‘엔드컷 주사’를 통해 환자와 의료진 모두를 만족시키는 새로운 프리미엄 케어 문화를 전국 병의원에 확산시키고 있다. 특히, ‘엔드컷 주사’는 루미투스의 법인 설립과 동시에 연구개발(R&D)에 착수하여 완성된 기업의 핵심 프로젝트, ‘엔드컷 솔루션’의 진정한 시작점이다. 현직 의사 출신 대표가 다년간 축적한 임상 경험을 바탕으로 전 개발 과정을 직접 진두지휘했다. 기존 시장의 부작용 우려를 해소하기 위해 스테로이드 성분을 완전히 배제하고, 안전성을 최우선으로 한 독자적인 프로토콜을 완성한 것이 가장 큰 특징이다. 이러한 시작점을 바탕으로, 루미투스의 솔루션은 단순한 1회성 주사 시술에 그치지 않고 확장된다. 피부 탄력과 원활한 일상 복귀를 돕는 특화된 ‘엔드컷 애프터 케어(After-care)’ 프로그램을 솔루션에 완벽하게 통합했다. 무엇보다 루미투스만의 독보적인 경쟁력은 현직 의사인 대표가 직접 제휴 병원에 방문하여 원내 진료 및 환자 케어 시스템을