100만 명 이상 개인정보 유출, 원칙적으로 12개월 안에 처리한다

정이든 청년기자 기자 발행일 2026-10-06 09:56:59 댓글 0
- 개인정보위, 사건 중요도에 따라 조사체계 개편
- 일반 사건 6개월·경미 사건 3개월…조사 연장 때도 통지
[데일리환경=정이든 기자] 100만 명 이상의 개인정보가 유출되는 대규모 사건을 원칙적으로 12개월 안에 처리하는 조사체계가 마련된다. 일반 사건은 6개월, 경미한 사건은 3개월 이내 처리를 원칙으로 삼고, 사건 규모와 파급력에 따라 조사인력을 배분한다.

▲ 개인정보 유출·침해 사건 신속 조사 및 조사역량 강화 방안 주요 과제(출처=개인정보보호위원회)

개인정보보호위원회는 10월 2일 이 같은 내용을 담은 ‘개인정보 유출·침해 사건 신속 조사 및 조사역량 강화 방안’을 발표하고 단계적으로 추진한다고 밝혔다.

이번 개편은 빠르게 늘어나는 개인정보 사고에 대응하기 위한 조치다. 개인정보 유출 신고는 2022년 167건에서 2025년 447건으로 증가했다. 올해는 상반기에만 432건이 접수돼 지난해 연간 신고 건수에 가까워졌다.


개인정보위는 100만 명 이상 정보가 유출된 사건뿐 아니라 사회적 관심과 우려가 큰 사안, 주요 공공시스템 해킹 등을 ‘중요사건’으로 분류한다. 전담 조사단을 구성해 역량을 집중하고, 현장 대응반을 통해 유출 영향을 받은 시스템과 관련 증거를 확보한다. 유출 통지와 추가 피해 확산 방지 조치도 함께 점검한다.

일반 사건은 유사한 위반 유형과 제재 기준을 정리해 연계·일괄 처리한다. 경미한 사건은 중소·영세 사업자 등에 대한 최초 과태료 면제와 기술지원 등을 통해 사고 원인을 개선하고 재발을 막는 데 초점을 맞춘다.

사건 처리 속도를 높이기 위해 소위원회의 역할도 확대한다. 우선 예상 과징금이 1억 원 이하인 사건 등을 소위원회에서 처리하고, 운영성과를 살펴 처리 범위를 단계적으로 넓힐 계획이다.

조사 절차를 알리는 방식도 개선한다. 조사에 착수하지 않고 종결하는 경우에도 조사 대상자에게 결과를 알리고, 조사기간이 길어지면 6개월 또는 12개월 단위로 연장 사실을 통지한다. 따라서 12개월은 모든 사건의 종결을 보장하는 확정 기한이 아닌 처리 원칙이다.

대규모·복잡 사건은 사실관계 조사결과를 사전에 설명하고 의견 제출 기회를 충분히 제공한다. 평균 조사기간과 주요 유출 사례, 과징금 산정 과정의 공개 범위도 확대해 시민과 기업이 사건 처리 결과를 보다 구체적으로 알 수 있도록 할 방침이다.

함께 보면 좋은 기사

댓글

(0)
※ 댓글 작성시 상대방에 대한 배려와 책임을 담아 깨끗한 댓글 환경에 동참에 주세요. 0 / 300