|2026.03.03 (월)

재경일보

정부, 정보보호 인증 대상기업 2배 확대 추진

보험사 개인정보 등 1천만건 불법유통 일당 검거보험사

(서울=연합뉴스) 최현석 기자 = 정부가 정보보호관리체계(ISMS) 인증 대상 기업을 대폭 확대하고 심사 항목을 늘리는 방안을 추진한다.

미래창조과학부 고위 관계자는 ISMS 의무인증 대상 기관을 100만명 이상의 개인정보를 보유한 기업으로 확대하는 방안을 검토하고 있다고 25일 밝혔다.

ISMS는 정보통신망으로 서비스를 제공하는 사업자 중 일정 기준 이상의 기술·관리·물리적 보호체계를 갖춘 사업자를 인증하는 제도.

미래부는 애초 ISMS 대상 기관을 현재 272개에서 300개 정도로 늘릴 예정이었지만 최근 카드사, KT[030200], CJ대한통운[000120] 등 업체의 개인정보 유출 사고가 잇따라 터지자 대상 기관을 대폭 확대키로 했다.

기준이 변경되면 대상 기업 수가 500개 이상으로 늘어날 것으로 전망된다.

최근 홈페이지 해킹으로 개인정보가 유출된 KT의 ISMS 인증은 취소되지 않을 것으로 보인다. 사고 난 부분이 ISMS 인증 당시 점검 대상에 포함되지 않았기 때문이다.

미래부는 대신 KT 사태와 같은 유사 사태가 재발하는 것을 막기위해 ISMS 인증 심사 때 점검 항목을 대폭 늘릴 방침이다.

미래부는 ISMS 인증 기업의 사고 발생시 제재를 강화하는 방안도 검토하고 있다. 인증 대상 기관이 인증 심사를 받지 않으면 1천만원의 벌금만 내면 된다.

이 관계자는 인증을 받아놓고 위배하면 다른 제재를 해야 할지 고민해보겠다고 강조했다.

100만명 미만의 개인정보를 보유한 기업의 경우 민간기관에서 보안 등급을 인증받는 민간 자율 보안등급제를 도입할 예정이다.

자율등급제 운영 주체로는 전국경제인연합회 등 경제단체가 거론되고 있으며 높은 등급을 받은 기업에 인센티브를 제공하는 방안도 검토되고 있다.

사진은 이날 열린 브리핑에서 김창호 지능팀장이 취재진의 질문에 답변하는 모습.
사진은 이날 열린 브리핑에서 김창호 지능팀장이 취재진의 질문에 답변하는 모습.

한편, 인천 남동경찰서는 보험사, 저축은행, 대부업체 등 26개사의 개인정보를 사들인 혐의(정보통신망이용촉진 및 정보보호등에 관한 법률 위반)로 안모(37)씨 등 3명을 구속하고 10명을 불구속 입건했다고 24일 밝혔다.

이들은 신원 미상의 브로커로부터 확보한 개인정보를 1천∼1만건 단위로 10만∼100만원을 받고 되팔고 성인사이트·도박사이트 광고에 활용, 4억4천만원의 부당이득을 챙긴 것으로 조사됐다.

저작권자 © 재경일보 무단전재 및 재배포 금지