개인정보 보호가 국민의 중요한 관심사로 부상하면서 최근 두세 해 동안 개인정보 유출 사고는 지속적으로 증가하는 추세를 보이고 있다. 이러한 상황에 대응하기 위해 정부는 조사 체계의 개편을 추진하며, 특히 100만명 이상의 개인정보 유출 사건은 최대한 빠르게 해결할 수 있도록 1년 내에 조사를 마칠 계획이다.
송경희 개인정보보호위원장은 지난달 서울 중구 프레스센터에서 열린 통신3사 CEO 간담회에서 ‘국민이 신뢰하는 AI디지털 사회를 위한 공동선언문’에 서명했다. 이 자리에서 송 위원장은 개인정보 보호와 관련된 최신 동향과 정부의 새로운 조치들을 발표하며, 통신 및 플랫폼 업계 대표들과 함께 기념사진을 찍었다. 왼쪽에서 오른쪽으로는 정재헌 SK텔레콤 대표, 송 위원장, 홍범식 LG유플러스 대표, 박윤영 KT 대표 등이 포함되었다.
2024년 상반기만 해도 개인정보 유출 신고는 432건에 달하며, 전년 동기와 비교해 크게 증가한 것으로 나타났다. 이전 연간 신고 건수는 지속적으로 높아져 2022년 167건에서 2023년에는 318건, 그리고 307건으로 감소했다가 다시 올해 상반기만으로도 447건을 기록한 전년 동기를 넘어섰다. 이러한 빠른 증가의 원인은 대규모 개인정보를 보유한 사업자에서 연이어 발생하는 유출 사고와, 인공지능 기술 확산에 따른 공격의 고도화 및 지능화로 분석된다.
이러한 급증세를 타파하기 위해 정부는 개인정보 유출 사고 조사체계를 대대적으로 개편하게 되었다. 새로운 체계에서는 유출 사건을 중요, 일반, 경미의 세 가지 범주로 구분하여 각각 12개월, 6개월, 3개월 이내에 처리하도록 하고 있다. 특히 100만명 이상의 개인정보가 유출된 경우나 사회적 관심과 우려가 큰 경우는 중요사건으로 분류되며, 즉시 현장 대응반을 구성하여 증거 보존 및 추가 피해 방지 조치를 실시한다. 주요 공공시스템 해킹 사건 역시 중요사건으로 간주된다.
일반사건의 경우는 유형별로 묶어 처리하는 방식을 채택하고 있으며, 이전 개인정보위가 처분한 621건의 유출 사건 분석에 따르면 민간 부문에서는 해킹이 가장 많은 235건으로 나타났고, 업무상 과실 및 시스템 오류가 그 뒤를 이었다. 반면 공공부문에서는 업무상 과실 사건이 가장 많았다. 중소·영세 사업자의 경미사건은 처벌보다는 재발 방지에 중점을 두고, 최초 과태료를 면제하며 기술 지원 등을 통해 보호 수준을 높이기로 했다.
사건 처리 속도의 개선을 위해 전체위원회 대신 소위원회가 심의할 수 있는 사건 범위를 확대하고 있다. 현재 과태료에 해당하는 사건은 주로 소위원회에서 다루지만, 앞으로는 과징금이 1억원 이내인 사건도 포함시켜 심의할 예정이다. 또한 향후 대상 범위를 단계적으로 확대하여 최대 10억원까지 증가시키는 방침을 밝혔다. 조사 과정에서 지연이 발생할 경우, 6개월 또는 1년 주기로 진행 상황을 공지하고, 조사하지 않고 종결한 사건에 대해서도 통지한다. 이와 함께 연도 및 기관별 사건 접수·처분 현황, 평균 조사기간, 소송 제기 현황 등을 공개할 계획이다.
송경희 위원장은 “중요한 사건에는 충분한 조사 역량을 투입하고 일반 및 경미 사건은 빠르게 처리할 것”이라며, 개인정보 보호를 강화하는 방향성을 재확인했다. 이러한 변화는 국민들의 신뢰를 회복하고 AI 및 디지털 기술 발전에 따른 새로운 위협에 대응하기 위해 필수적이라 할 수 있다.







