10월 정보통신망법 개정안 시행 전 사전 출범 중대사고 발생 시 신속 심의해 즉각 대응 추진

정부가 지난해 연달아 발생한 사이버 공격에 대한 신속한 대응과 조사를 위한 심의 기구를 출범했다.
과학기술정보통신부는 19일 ‘침해사고 조사 심의위원회’를 신설하고 킥오프 회의를 개최했다.
심의위원회는 침해사고가 발생했을 때 사업자의 신고가 없으면 조사를 진행할 수 없는 상황을 해소하고, 사이버 위협 발생 시 심의를 통한 선제 대응이 이뤄지도록 만들어진 법정위원회이다.
위원회 설치는 오는 10월 1일부터 시행되는 ‘정보통신망 이용촉진 및 정보보호 등에 관한 법률(정보통신망법)’ 개정안에 따른 것으로, 과기정통부는 침해사고 신속 대응과 민관 협력 대응 체계 조기 구축을 위해 앞당겨 위원회를 출범했다.
위원회는 법 시행 전까지 자문위원회 역할을 맡으며, 10월 1일 이후 법정위원회 체제로 전환하도록 체계와 운영기반을 마련할 계획이다. 위원회는 2030년 12월 3일까지 운영될 예정이다.
심의 위원은 한국인터넷진흥원, 금융보안원 등 전문기관 관계자와 학계, 민간 보안업체 전문가 등 총 13명으로 구성되며, 공정성 유지를 위해 이해관계가 있는 기업의 심의 시 참여를 제한한다.
이날 회의에서는 위원회 심의 방식과 운영 절차 등 가동 방안을 논의하고, 침해사고 동향 파악과 미토스 등 인공지능(AI) 보안 위협에 대한 민관 협력방안에 대해서도 이야기를 나눴다.
위원회는 침해사고 정황이 확실하거나 대규모 피해가 우려되는 중대한 사고의 경우 기업 신고 없이도 직권조사를 할 수 있도록 심의한다. 아울러 민관합동조사단 구성 필요성과 사업장 출입 등 현장 조사, 기타 조사에 필요한 사항 등의 내용도 살피기로 했다.
한편 이번 정보통신망법 개정안에서는 심의위원회 구성 외에도 유출사고 발생 시 정보통신서비스 사업자가 지체 없이 사고 사실을 이용자에게 통지하고, 정보보호 최고책임자(CISO) 지정과 권한을 확대하는 내용이 포함됐다.
또 정보통신서비스 제공자가 자료제출 미이행, 조사 방해·기피 등의 행위를 할 경우 이행강제금을 부과하고, 반복적 침해사고가 발생한 사업자에는 과징금을 부과하는 조항도 담겼다.
특히 오는 9월 시행되는 개인정보보호법 개정안에서도 징벌적 과징금과 이행강제금 부과 등이 명시된 만큼 개정안이 본격 시행될 경우 중대·반복적 침해·유출사고에 대한 책임이 확대되고 정보보호에 대한 민간기업의 대응도 더 강화될 전망이다.
류제명 과기정통부 제2차관은 “법 시행 전 선제적으로 위원회를 가동해 격변하는 사이버 위협 속에서도 흔들림 없는 사이버보안 복원력을 견고히 구축하겠다”고 말했다.
이한빛 기자 hblee@viva100.com















댓글0