실시간
뉴스

보안

'공공기관 개인정보 보호수준 평가 계획' 공개

[ⓒ개인정보보호위원회]

[디지털데일리 김보민기자] 공공기관의 개인정보 보호 수준을 살펴보는 기간이 열린다.

개인정보보호위원회(이하 개인정보위)는 중앙행정기관, 지방자치단체, 공기업 등 공공기관에 대해 '2025년 공공기관 개인정보 보호수준 평가'를 시행한다고 4일 밝혔다.

개인정보 보호수준 평가는 개인정보보호법에 따라 공공기관의 개인정보 관련 법령상 의무 사항 준수 여부와, 개인정보 보호를 위한 기관의 노력을 평가하는 제도다.

올해 평가 대상 기관은 1445개다. 지난해 평가 대상은 중앙행정기관 및 소속기관, 지방자치단체, 공공기관, 지방공사 및 공단, 시도 교육청 및 교육지원청 외 8개 '대학 및 특수법인'이 추가됐다. 공공시스템 운영기관에 대한 안전성 확보 조치 제도가 지난해 9월 시행되면서, 지난해 평가 대상이 아니었던 일부 공공시스템 운영기관도 포함됐다.

보호수준 평가는 법적 의무사항 준수 여부 등 정량지표 중심의 자체평가(60점)와 개인정보 보호 업무 추진 내용의 적절성·충실성을 반영한 정성지표 중심의 전문가 평가단 심층평가(40점)로 구성된다.

올해부터는 개인정보보호책임자(CPO) 관련 지표를 개인정보보호 인력·조직 및 예산 평가 항목으로 포함했다. 유사·중복 지표가 통합·연계되면서 자체평가지표는 43개에서 40개로, 심층평가 지표는 8개에서 7개로 축소됐다. 또한 신기술 관련 가점 지표에는 인공지능(AI) 환경을 반영한 리스크 관리 체계가 포함됐다.

개인정보위는 개인정보 관련 사건·사고 발생에 대해 감점을 적용할 때 유출 규모, 담당자의 고의·과실의 정도에 따라 사건의 경중을 구분하여 감점을 차등화할 계획이라고 설명했다. 아울러 위반 사실이 중대한 경우 공공기관 경영평가에서 강화된 페널티를 적용하는 규정도 적용할 예정이다.

평가 결과가 우수한 기관 및 소속 직원에게는 표창을 수여하고, 미흡 기관 중 개인정보 보호에 대한 개선이 필요한 기관에 대해서는 개선 권고를 할 방침이다. 이정렬 개인정보위 사무처장은 "최근 각종 유출 사고에 대한 국민 우려가 높아지고 있는 상황에서, 공공기관이 관리하는 개인정보에 대한 관심과 중요성이 높아졌다"고 말했다. 이어 "올해 보호수준 평가를 계기로 공공 분야에서 선도적으로 안전한 개인정보 보호체계를 만들어서 국민의 소중한 개인정보를 안전하게 관리·활용하기를 바란다"고 강조했다.

디지털데일리 네이버 메인추가