[디지털데일리 최민지 기자] 이제 의료 및 교육기관도 정보보호 인증을 의무화해야 한다.
미래창조과학부(장관 최양희, 이하 미래부)는 지난해 12월1일 공포된 ‘정보통신망 이용촉진 및 정보보호 등에 관한 법률(이하 정보통신망법)’이 오는 2일 시행된다고 밝혔다.
이번 개정 정보통신망법과 시행령 등에 따르면 정보보호 관리체계 인증 신규 의무대상은 세입이 1500억원 이상인 의료법상 상급종합병원, 고등교육법상 재학생수 1만명 이상인 학교다.
의무대상을 기존 영리목적의 정보통신서비스 제공자에 한정하지 않고, 의료·교육 등 민감정보를 다루는 비영리기관으로 확대한 것.
전자금융거래법에 따른 금융회사는 지난달 13일 규제개혁위원회에서 중복규제 등의 우려를 이유로 인증 의무대상에서 제외하도록 개선권고해 인증 의무대상에서 제외됐다.
이와 함께 정보보호 경영시스템 인증(ISO/IEC 27001), 개인정보보호 관리체계 인증 및 주요정보통신기반시설 취약점의 점검 분석·평가 등을 받은 경우 정보보호 관리체계 인증 취득때 ISMS 심사항목 일부를 생략할 수 있도록 했다.
또한, 정보보호 관리체계 인증 미취득자에 대한 과태료 부과 상한은 현행 1000만원 이하에서 3000만원 이하로 상향됐다. 이는 인증 의무대상자가 고의적으로 인증을 회피하는 것을 방지하기 위한 조치다.
미래부는 이달 중 이번 정보통신망법 개정에 따라 신규 의무대상으로 포함된 의료·교육기관을 대상으로 설명회를 개최할 예정이다.
송정수 미래부 정보보호정책관은 “이번 개정 정보통신망법 시행을 통해 인증 의무대상이 의료·교육 등 비영리기관으로 확대됨에 따라 정보보호 사각지대 해소와 인증 의무 위반자에 대한 행정처분 강화로 제도의 실효성이 확보되고, ISMS 심사항목 생략으로 기업의 부담을 줄일 수 있을 것”이라고 말했다.
<최민지 기자>cmj@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
주파수 재할당대가, 정부가 부르는게 값? “산정방식 검토 필요”
2024-11-22 18:23:52유료방송 시장, 역성장 지속…케이블TV 사업자 중 SKB 유일 성장
2024-11-22 13:28:49[디즈니 쇼케이스] 판타스틱4, MCU 합류…미소 짓는 케빈 파이기
2024-11-22 12:56:31LGU+, 기업가치 제고 계획 발표…"AX 컴퍼니 구조 전환 가속화"
2024-11-22 10:18:34LG헬로 송구영 대표이사 재선임…사업 수익성 개선 '총력'
2024-11-21 18:33:01드림어스컴퍼니, 자본준비금 감액해 이익잉여금 500억원 전입
2024-11-22 14:57:25야놀자·인터파크트리플, 12월 ‘놀 유니버스’로 법인 통합
2024-11-22 14:57:10논란의 ‘퐁퐁남’ 공모전 탈락…네이버웹툰 공식 사과 “외부 자문위 마련할 것”
2024-11-22 14:23:57쏘카·네이버 모빌리티 동맹 순항…네이버로 유입된 쏘카 이용자 86%가 ‘신규’
2024-11-22 12:58:15