지난해 민간과 공공 기관에서 발생한 개인정보 유출 사건은 역대 최고치를 기록하며, 총 1억355만 건 이상의 데이터가 침해되었다. 이러한 상황에 대응하기 위해 정부는 개인정보 보호위원회를 통해 신속 조사 및 역량 강화 방안을 발표하였다.
개인정보보호위원회는 5대 주요 과제를 추진할 계획이며, 이에는 전략적 사건 관리, 신속 처리 절차 도입, 조사 절차의 투명성 제고, 조사 역량 강화 및 처리 현황 공개 등이 포함된다. 이를 통해 유출 사건에 빠르게 대응하면서도 공정성과 투명성을 확보할 수 있는 조사 체계 구축을 목표로 하고 있다.
송경희 위원장은 최근 개인정보 보호위원회 전체 회의에서 이러한 방침들을 발표하며, 중요 사건은 12개월 내에 처리되고 경미 사건은 3개월 내에 해결되어야 한다는 원칙을 명시했다. 특히 대규모 유출 사건은 전담 조사단을 구성하여 집중적으로 처리하고, 사고 발생 시 현장 대응반이 즉각적인 조치를 취할 계획이다. 이는 유출 영향을 최소화하고 피해 예방에도 기여할 것으로 기대된다.
유출 사건의 성격에 따라 일반 사건과 경미 사건은 각각 유형화 및 정형화 처리가 이루어질 예정이며, 최근 분석 결과 민간 부문에서는 해킹(235건), 업무 과실(192건), 시스템 오류(51건) 순으로 많은 사건이 발생하였고, 공공 기관에서는 업무 과실(79건), 해킹(33건), 시스템 오류(9건) 순으로 나타났다.
경미 사건의 경우 중소·영세 사업자에 대한 처벌 면제 및 기술 지원을 통해 사고 원인 개선과 재발 방지가 강조될 것이다. 또한 현재 과태료 사건 처리를 주도하는 소위원회는 1억원 이하의 소액 과징금 사건까지 관리할 계획이며, 이를 통해 신속한 처분을 가능케 할 것으로 기대된다.
조사 절차에 대한 투명성도 크게 강화될 예정이다. 부서별 전담 인력의 지정과 조사 착수 여부 신속 결정, 조사 종결 시 사안의 경미함을 공지하는 등의 방식으로 예측 가능성을 높여줄 것이다. 대규모 및 복잡한 사건은 추가적인 의견 제시 기회를 통해 개선될 계획이며, 조사관들의 역량 강화를 위한 맞춤형 교육도 증강할 예정이다.
개인정보 보호 수준을 높일 수 있도록 사건 처리 현황은 연도별, 기관별로 공식적으로 공개될 것이며, 평균 조사기간과 소송 제기 현황 등까지 포함된다. 또한 과징금 산정 과정에서는 중대성 판단 및 기준율 등을 투명하게 공개할 계획이며, 이를 통해 각기 다른 사건에 맞춘 공정한 처분이 가능하도록 할 것이다.
이러한 조치들은 최근 AI 기술의 확산과 함께 증가하는 개인정보 침해 위협을 반영한 것으로, 통신사와 e-커머스 등 주요 기업에서도 여러 중대 사고가 발생하면서 더욱 긴급성이 부각되고 있다. 송 경희 위원장은 “모든 사건을 동일한 방식으로 처리하기보다는 각 사건의 특성에 맞춰 역량을 배분하는 것이 필요하며, 신속성뿐만 아니라 공정성과 투명성을 확보한 조사 체계를 구축할 것”이라고 밝혔다.







