공공부문 사이버보안 책임 기준 언제부터 적용되나

1회
공공부문 사이버보안 책임 기준 언제부터 적용되나

공공부문 사이버보안 책임 강화, 기관장도 정보유출 책임진다

정부가 공공기관의 사이버보안 책임을 대폭 강화하는 방안을 내놓았다. 기본적인 보안수칙 위반에 대한 징계 기준을 새롭게 마련하고, 위중한 정보 유출 사고가 발생할 경우 기관장에게도 책임을 묻는 내용을 포함한다.

이번 조치는 최근 공공분야에서 발생한 주요 보안사고들이 기본적인 보안수칙 미준수에서 비롯됐다는 분석에 따른 것이다. 특히 기존에는 보안수칙 위반에 대해 실무자 위주로 징계가 이뤄졌으나, 앞으로는 관리자까지 책임을 확대해 징계 기준을 강화한다.

정부는 국가정보원이 주관하는 사이버보안 실태평가 대상 기관을 올해 153개에서 2028년까지 2000여 개 국가 및 공공기관으로 확대할 계획이다. 실태평가에는 정보 유출 사고 발생 시 감점과 사고 신속 조치 여부 평가 등 신규 지표가 도입된다. 또한 중앙행정기관 특정평가와 지방공기업 경영평가에도 사이버보안 평가지표가 추가되어 실효성을 높인다.

아울러 정보보호 업무 담당자에 대한 지원책도 마련된다. 정보보호 수당 신설, 성과평가 가점 부여, 중요직무 선정 기준에 정보보호 업무 포함 등이 검토 중이다. 이는 보안사고 관련 징계 확대에 따른 업무 기피 현상을 방지하기 위한 조치다.

조직과 예산도 보강된다. 중앙행정기관과 광역지자체의 사이버보안 인력을 확충하고, 중장기적으로는 민간 전문가가 책임지는 전담조직을 설치해 전문성을 확보할 계획이다. 정보시스템 특성에 맞는 예산 소요 사항도 발굴해 안정적인 사이버보안 예산 투자를 유도할 방침이다.

황규철 행정안전부 인공지능정부실장은 "이번 방안의 핵심은 단순한 징계 강화가 아니라 보안을 국가적 사명으로 인식하는 전환"이라며 "국민이 안심하고 이용할 수 있는 안전한 AI 민주정부를 실현하겠다"고 밝혔다.

이번 사이버보안 책임성 강화 방안은 행정안전부, 국가정보원, 인사혁신처, 개인정보보호위원회 등 관계 부처가 합동으로 발표했다.

공공부문 사이버보안 책임 기준 언제부터 적용되나
공공부문 사이버보안 책임 기준 언제부터 적용되나