{"id":"7720e7a7-0136-469a-853f-044d524f0218","doc_type":"policy","title":"공공 개인정보 보호 강화…해킹·인적과실 모두 잡는다","summary":"취약점 점검·모의해킹 의무화…집중관리시스템 보안 강화 시정명령·평가 연계 강화…징계 기준 상향·교육 확대 공공부문 주요 시스템에 대한 취약점 점검과 모의해킹을 의무화하고 시정명령·평가 연계를 강화하는 등 개인정보보호 제도개선이 추진된다.","body":"취약점 점검·모의해킹 의무화…집중관리시스템 보안 강화\n시정명령·평가 연계 강화…징계 기준 상향·교육 확대\n\n공공부문 주요 시스템에 대한 취약점 점검과 모의해킹을 의무화하고 시정명령·평가 연계를 강화하는 등 개인정보보호 제도개선이 추진된다.\n\n개인정보보호위원회는 25일 제5회 전체회의에서 '공공부문 개인정보보호 강화를 위한 제도개선 추진 방안'을 보고했다고 밝혔다.\n\n공공부문의 개인정보 유출 신고는 2021년부터 2025년까지 지속적으로 증가하고 있다.\n\n5년간 전체 유출 규모의 95%가 외부 해킹에 의한 유출이었으며, 신고건수 기준으로는 인적 과실에 의한 유출이 61%를 차지했다.\n\n이에 따라 개인정보위는 해킹과 인적 과실에 동시에 대응하는 예방 중심 관리체계로 전환하기로 했다.\n\n송경희 개인정보보호위원장이 25일 서울 종로구 정부서울청사에서 열린 2026년 제5회 개인정보보호위원회 전체회의에서 발언하고 있다. 2026.3.25 (사진=저작권자(c) 연합뉴스, 무단 전재-재배포 금지)\n\n먼저, 개인정보위가 지정한 58개 기관 387개 집중관리시스템을 대상으로 취약점 점검과 외부 전문가를 활용한 침투테스트(모의해킹)를 각각 연 1회 이상 추가 시행한다.\n\n점검 결과 확인된 취약점은 지체 없이 보완·개선해야 한다.\n\n이와 관련한 내용을 담은 '개인정보의 안전성 확보조치 기준' 고시는 즉시 개정되며, 내년부터 시행될 예정이다.\n\n인적 과실로 인한 유출에 대해서는 사후 조치도 강화된다.\n\n앞으로는 재발방지 권고 수준을 넘어 시정명령을 적극 부과하고, 2026년도 공공기관 개인정보 보호수준 평가에서 법 위반으로 처분받은 기관에 대한 감점을 대폭 확대한다.\n\n징계 체계도 정비한다.\n\n현재 내부지침으로 운영 중인 '개인정보보호 법규 위반에 대한 징계권고 기준'을 고시로 격상해 대외적 효과를 높이고, 개인정보보호 담당자에 대한 포상과 인센티브 방안도 함께 검토한다.\n\n현장 대응 역량 강화를 위한 교육도 확대한다.\n\n공공부문에서 자주 발생하는 오입력·오발송·오공개 등 사고 유형과, 개인정보보호 우수 사례를 중심으로 맞춤형 교육 콘텐츠를 제작·배포하고, 보호수준 평가 권역별 설명회와 연계한 담당자 교육을 실시한다.\n\n개인정보보호위원회는 \"국민의 대규모 개인정보를 처리하는 공공기관의 특성을 고려해 예방 중심 관리체계를 강화하고, 외부 위협과 인적 과실에 대응할 수 있는 제도 개선을 통해 공공부문 전반의 개인정보보호 수준을 높여 나가겠다\"고 밝혔다.\n\n문의: 개인정보보호위원회 조사총괄과(02-●●●●-3106), 신기술개인정보과(02-●●●●-3067), 자율보호정책과(02-●●●●-3050)\n\n정책브리핑의 자료는 「공공누리 제1유형:출처표시」의 조건에 따라 자유롭게 이용이 가능합니다. 다만, 사진의 경우 제3자에게 저작권이 있으므로 사용할 수 없습니다. 기사 이용 시에는 출처를 반드시 표기해야 하며, 위반 시 저작권법 제37조 및 제138조에 따라 처벌될 수 있습니다. <자료출처=정책브리핑 www.korea.kr>","ministry_code":"PIPC","ministry_name":"개인정보보호위원회","org_type":"위원회","category":"정책뉴스","published_at":"2026-03-26T14:21:00+09:00","fetched_at":"2026-07-04T11:24:50+09:00","source_url":"https://www.korea.kr/news/policyNewsView.do?newsId=148961531&call_from=openData","source_tier":"T1_api","alt_sources":[],"attachments":[],"law_ref":[],"region":null,"kogl_type":1,"kogl_notice":"공공누리 제1유형: 출처표시. 원문: 개인정보보호위원회","lang":"ko","links":{"related_by_law":[],"same_ministry_recent":[{"id":"84eb5653-f31b-4634-bb11-13b963a3207d","doc_type":"policy","title":"EU \"한국, 개인정보 보호 수준 높다\"…'적정성 결정' 유지","published_at":"2026-07-24T17:46:00+09:00"},{"id":"98f57ae3-91ff-46bb-931f-7bbc27874d1f","doc_type":"notice","title":"2026년 AI와 프라이버시 국제 컨퍼런스 행사대행 용역","published_at":"2026-07-23T13:10:00+09:00"},{"id":"f4466d07-a56c-42ae-aa5c-9c4184a9b978","doc_type":"notice","title":"글로벌 서비스·신기술 분야 침해위험 모니터링 사업","published_at":"2026-07-21T20:11:00+09:00"},{"id":"a9daf598-491e-40f0-befc-01284c65bb69","doc_type":"notice","title":"에이전틱 AI 분야 개인정보 침해위험 실증분석","published_at":"2026-07-21T16:44:00+09:00"},{"id":"7322e81e-e5a1-41e4-a902-b5852772d2b2","doc_type":"law","title":"개인정보보호위원회 공무직근로자 등 운영규정","published_at":"2026-07-07T00:00:00+09:00"}]}}