"선제적 조사를 적극적으로 검토하고"…과기정통부가 법 시행, 왜?
정보통신망법·시행령 10월 1일 시행, CISO 임원 격상·강화인증·과징금 제도 도입
과학기술정보통신부 장관 배경훈은 대통령 지시를 인용해 “선제적 조사를 적극적으로 검토하고”라고 강조했다. 이는 10월 1일부터 시행되는 정보통신망법·시행령의 핵심 방향을 설명한다.
과학기술정보통신부 장관 배경훈은 대통령 지시를 인용해 “선제적 조사를 적극적으로 검토하고”라고 강조했다. 이는 10월 1일부터 시행되는 정보통신망법·시행령의 핵심 방향을 설명한다.
이번 개정법은 기업의 정보보호 최고책임자(CISO)를 기존 임직원에서 임원으로 격상한다. 중견 기업 등은 CISO를 임원으로 지정해야 하며, 6개월의 유예기간이 제공된다.
또한 정보보호 관리체계(ISMS) 인증을 강화하고, 전년도 매출액 1조 원 이상인 통신사 등은 ‘강화인증’ 대상이 된다. 매출액 3조 원 이상 사업자와 최근 조사·과징금 처분을 받은 사업자도 포함된다.
침해사고 발생 시 정부는 직권 조사 권한을 확대하고, 지연신고에 대한 과태료를 상향한다. 미이행 일수마다 1일 평균 매출액의 0.02%에 해당하는 이행강제금을 부과한다.
반복적인 침해사고를 일으킨 기업에는 관련 매출액의 3% 범위 내에서 과징금이 부과된다. 이는 기업의 실질적인 보안 책임성을 강화하고, 사고 예방 체계를 고도화하기 위한 조치이다.
출처: 과학기술정보통신부 https://www.korea.kr/briefing/pressReleaseView.do?newsId=156783725 · ikbn.news https://news.google.com/rss/articles/CBMiXkFVX3lxTE9qM29zcy1idm1RT25CcXlCYmJWQVNfcHNkcGRGM3NZcF91RDhrU0hrZWM2MW9CS2NRdkFFdmJCdW53TFlWaS1KOXdzOUk2VEdMWWhZcU1HN2YzS2QzTkE?oc=5