정책

공공부문 정보 유출 징계 강화…중대 사고시 기관장 문책

아이티데일리 (IT DAILY) ·

AI로 생성한 이미지

✦ AI 요약

정부는 공공부문 개인정보 유출과 해킹 사고가 잇따르자 징계 책임 범위를 실무자에서 기관장 등 관리자까지 넓히는 방안을 추진한다.

인사혁신처는 올해 안에 공무원 징계령 시행규칙을 개정해 정보 유출 사고 시 관리자도 책임을 물을 수 있게 하고, 징계 수위의 최소 기준도 견책에서 감봉으로 상향할 계획이다.

정부는 초기 비밀번호 미변경 같은 기본 수칙 위반도 징계 대상에 포함하고, 국정원의 사이버보안 실태평가 확대와 정보보호 담당자 우대책도 함께 검토하고 있다.

정부가 공공부문에서 개인정보 유출이 잇따르자 책임 범위를 실무자에서 관리자까지 넓히는 징계 강화 방안을 추진한다. 중대 사고가 발생하면 기관장 등 관리자까지 징계 책임을 부과하고, 사고가 났을 때에는 실무자 외 관리자도 문책 대상으로 삼는 내용이다. 초기 비밀번호를 바꾸지 않고 사용하는 등 기본 수칙 위반에 대해서도 징계가 이뤄지도록 기준 마련을 추진한다.

행정안전부와 국가정보원, 인사혁신처, 개인정보보호위원회는 1일 공공부문 사이버보안 책임성 강화 방안을 발표했다. 이번 방안은 공공기관이 증가한 사이버 공격에 노출된 상황을 반영한 것이다.

배경에는 온나라시스템과 국립외교원 온라인 교육시스템 사례처럼 공공기관 해킹과 정보 유출이 이어진 상황이 있다. 온나라시스템은 공무원 업무시스템이다. 지난해에는 온나라시스템과 관련해 2022년 9월~2025년 7월 3년간 해킹 정황이 확인됐다.

올해에는 국립외교원 온라인 교육시스템이 2025년 4월~올해 2월 해킹됐다. 국립외교원은 외교부 산하 기관이다. 이 해킹으로 외교관 정보가 유출됐다.

황규철 행정안전부 인공지능정부실장은 이날 서울 종로구 정부서울청사에서 열린 브리핑에서 공공 분야에서 기본 수칙을 지키기만 해도 막을 수 있는 사고가 반복되고 있다고 밝혔다. 그는 이런 반복 사고의 원인이 단순한 실수가 아니라 보안 의식의 부재에 있다고 설명했다.

정부는 공공부문 사이버보안 의식을 강화하기 위해 징계 기준을 강화하기로 했다. 이에 따라 인사혁신처는 올해 안에 '공무원 징계령 시행규칙'을 개정해 정보 유출 사고가 발생했을 때 기관장 등 관리자에게도 책임을 물을 수 있도록 할 계획이다.

징계 강화 대상에는 비밀 유출, 개인정보 유출, 보안 관리 미흡에 따른 해킹이 포함된다. 징계 수위의 최소 기준도 견책에서 감봉으로 상향된다.

정부는 기본 수칙 위반 행위에도 징계할 수 있도록 새 처리 기준도 마련하기로 했다. 예컨대 초기 비밀번호를 바꾸지 않은 채 사용한 사실이 확인되면 징계 대상이 된다.

정부의 징계 강화는 실제 징계 적용 범위가 1급 이하인 공무원을 중심으로 이뤄진다. 장·차관 등 정무직은 국가공무원법상 징계 대상에서 제외된다. 김재선 인사처 복무과장은 정무직 관련 조치는 대통령 인사권으로 대신 가능하다고 밝혔다.

정부는 기관 평가 강화 방침도 추진한다. 국정원의 '사이버보안 실태평가' 대상 범위는 올해 153곳에서 2028년까지 2000여 곳으로 확대된다. 평가에는 정보 유출 사고 시 감점하는 지표와 신속 조치 여부를 반영하는 신규 지표가 도입된다.

정부는 징계 강화와 함께 정보보호 담당자 우대책 마련도 추진한다. 이는 보안 업무가 사고 책임 부담이 큰 데다 성과를 입증하기 어렵고, 이로 인해 기피 업무화할 가능성이 있다고 판단했기 때문이다.

검토 중인 우대안으로는 정보보호 업무 수당 신설, 성과 평가 가점 부여, 정보보호 업무의 중요 직무 선정 기준 포함이 있다. 김재선 인사처 복무과장은 전산직 등 과학기술 직군에는 현재 기술정보 수당이 지급되고 있다며 정보보호 업무 담당자를 대상으로 한 별도 수당 신설을 검토하고 있다고 밝혔다. 또 연 2회 근무성적평정에서 가점을 부여하는 방안도 고려하고 있다고 밝혔다.

이날 브리핑에서는 다른 사안과 함께 행안부가 운영하는 '1365 자원봉사포털'의 개인정보 유출 사고도 언급됐다. 1365 자원봉사포털에서는 5월 20일 외부 공격이 발생했고, 이용자 8765명의 성명·생년월일·휴대전화번호 등이 유출된 것으로 전해졌다.

고낙준 개인정보위 예방조정심의관은 해당 사고에 대한 조사가 진행 중이라고 밝혔다. 고 심의관은 조사 중인 사안인 만큼 구체 사항은 공개하기 곤란하다고 설명했다.

출처: 아이티데일리 (IT DAILY) · 김호준 기자
원문: https://www.itdaily.kr/news/articleView.html?idxno=241973

참고자료

이 기사는 자동생성 알고리즘의 도움을 받아 작성되었습니다.


출처 아이티데일리 (IT DAILY)

원문 확인

이 기사는 아이티데일리 (IT DAILY) 원문을 바탕으로 비즈크러시가 요약 정리했습니다. 정확한 인용과 세부 내용은 원문을 확인해 주세요.