IT 보안/해킹

올 상반기에만 개인정보 유출신고 432건...작년 1년치 육박

이구순 기자
파이낸셜뉴스

개인정보보호위, 사건 규모별 처리기간 관리
100만명 이상 정보유출 '중요' 사건으로…12개월 내 처리 목표
일반사건은 6개월 내·경미사건은 3개월 내 종결

[파이낸셜뉴스] 대기업과 공공기관을 가리지 않고 개인정보 유출 사건이 급증, 올해 상반기 개인정보보호위원회에 접수된 신고만 432건으로 지난해 연간 신고 건수에 육박하는 것으로 나타났다.

개인정보보호위원회에 신고된 개인정보 유출사고는 2022년 167건에서 2023년 318건으로 증가한 데 이어, 2025년에는 447건까지 증가했다.

개인정보보호위는 신고 사건의 규모와 중요도에 따라 전략적 관리를 통해 100만 명 이상의 개인정보가 유출된 '중요' 사건을 12개월 내 처리를 목표로 집중 관리하기로 했다. 일반·경미 사건은 각각 6개월, 3개월 이내로 신속히 종결하고 중요사건에 집중한다는 전략이다.

2일 개인정보보호위는 인공지능(AI) 기술 확산과 함께 개인정보를 대상으로 한 공격이 고도화·지능화되면서 개인정보 유출·침해 사고가 빠르게 증가하고 있는 상황에 맞춰 '개인정보 유출·침해 사건 신속 조사 및 조사역량 강화 방안'을 마련해 본격 추진한다고 밝혔다.

2일 개인정보보호위는 인공지능(AI) 기술 확산과 함께 개인정보를 대상으로 한 공격이 고도화·지능화되면서 개인정보 유출·침해 사고가 빠르게 증가하고 있는 상황에 맞춰 '개인정보 유출·침해 사건 신속 조사 및 조사역량 강화 방안'을 마련해 본격 추진한다고 밝혔다. (출처=연합뉴스)
2일 개인정보보호위는 인공지능(AI) 기술 확산과 함께 개인정보를 대상으로 한 공격이 고도화·지능화되면서 개인정보 유출·침해 사고가 빠르게 증가하고 있는 상황에 맞춰 '개인정보 유출·침해 사건 신속 조사 및 조사역량 강화 방안'을 마련해 본격 추진한다고 밝혔다. (출처=연합뉴스)

일반·경미 사건을 신속히 처리해 중요 사건에 조사 역량을 집중한다는 취지다. 특히 경미 사건의 경우 불필요한 조사 착수를 줄이고, 중소·영세 사업자 등에 대해선 최초 과태료 면제, 기술 지원 등을 통해 사고 원인 개선과 재발 방지에 초점을 둔 사후 관리 체계로 전환한다.

'중요' 사건은 100만명 이상의 개인정보가 유출되는 등 대규모 피해가 발생한 사건이나 사회적 관심과 우려가 집중되는 사안, 또는 주요 공공시스템이 해킹된 사례가 해당된다.

송경희 개인정보보호위원장은 "개인정보 유출·침해 사건이 급증하고 대규모·복잡 사건이 증가하는 상황에서 모든 사건을 동일한 방식으로 처리하기보다 사건의 중요도와 특성에 맞게 조사역량을 배분하는 것이 필요하다"고 밝혔다.

소위원회를 활성화해 사건 증가에 따른 전체회의 부담을 줄이는 방안도 추진된다. 개인정보위는 현재 과태료 사건 위주로 진행되는 소위원회를 1억 원 이하 소액 과징금 사건도 처리하도록 절차를 개선한다. 향후 3억 원, 10억 원 미만 과징금 건도 소위원회에서 처리할 수 있도록 할 계획이다.
조사 역량 강화에 AI도 적극 사용할 예정이다. 개인정보보호위는 2028년에 조사보고서, 처분사례, 법령 등을 담은 조사정보시스템 AI 검색 DB를 구축할 예정이다. 조사관은 DB를 통해 자연어 질의만으로 관련 자료를 신속히 검색하고 함께 제시된 원문 출처 등의 근거 정보를 조사에 활용할 수 있다.

[email protected] 이구순 기자


#신고 건수 #개인정보보호위원회 #개인정보 유출
※ 저작권자 © 파이낸셜뉴스, 무단전재-재배포 금지

기자 정보