[주간보안동향] 해킹 반복 시 매출 3% 과징금…정보통신망법 10월 1일 시행 外

10 hours ago 5

사이버 위협이 일상이 된 시대, 보안은 더 이상 특정 기업만의 문제가 아니라 개인과 사회 전체의 리스크로 확산되고 있습니다. 한 주간 국내외에서 발생한 주요 보안 이슈와 정부 정책, 기업 소식을 살펴봅니다.해킹 반복 사고시 매출 3% 과징금…정보통신망법 10월 1일 시행 지난해 10월 범부처 정보보호 종합대책 관련 브리핑 모습 / 출처=과기정통부 과학기술정보통신부가 개정 정보통신망법과 시행령이 10월 1일부터 본격 시행된다고 지난 30일 밝혔다. 이번 시행령은 지난해 잇따른 대형 해킹 사고를 계기로 마련된 ‘범부처 정보보호 종합대책’의 후속 조치로, 지난 3월 개정된 정보통신망법을 구체화하여 세부 기준을 세웠다.우선 정보보호 최고책임자(CISO)의 지위가 임원으로 격상된다. 중견기업 등은 CISO를 임원으로 지정해야 하며, 다만 중기업은 정보보호 관련 부서장을 CISO로 앉힐 수 있다. 신규 임원급을 선임해야 하는 기업에는 6개월의 유예기간을 준다. CISO 신고 의무 기업은 정보보호위원회 설치도 의무화된다. 보안 업무를 ‘정보보호팀의 일’로 두지 말고 경영 핵심 안건으로 끌어올리라는 지침이다.보안 인증 문턱도 높아졌다. 정보보호 관리체계(ISMS) 인증에 강화인증을 신규 도입한다. 대상은 ▲전년도 매출 1조 원 이상인 정보통신서비스 제공자·집적정보통신시설 사업자 ▲매출 3조 원 이상 정보통신서비스 제공자 ▲최근 3년 내 민관합동조사단 조사나 과징금 처분을 받은 사업자다. 서면 및 현장 심사가 병행되며, 강화인증 대상과 사고 기업에는 취약점 점검 등 기술 심사가 추가된다.침해사고 정황이 포착되면 정부가 신속 조사 여부를 판단하는 ‘침해사고조사심의위원회(위원 15명, 민간위원 임기 2년)’가 정식 가동된다. 시정명령이나 자료 제출 요구에 응하지 않는 사업자는 미이행 기간 하루마다 일평균 매출액의 0.02%를 이행강제금으로 내야 한다. 고의나 중대한 과실로 사고를 되풀이한 사업자에게는 사안의 중대성에 따라 관련 매출액의 3%에 달하는 과징금이 부과된다.공공부문 사이버보안, 기관장 책임 명시 공공부문 사이버보안 책임성 강화 방안을 발표하는 황규철 행정안전부 인공지능정부실장 / 출처=e브리핑 행정안전부는 1일 관계부처 합동으로 ‘공공부문 사이버보안 책임성 강화 방안’을 발표했다. 올해 발생한 공공부문 주요 사이버 침해사고의 주된 원인이 기본적 사이버보안 수칙 미준수에 있었다는 판단이다. 실제로 2021년 1월부터 올해...

Read Entire Article