창간 80주년 경향신문

심사는 까다롭게, 사후 관리는 강화…정보, 개인정보보호 관리 체계 손질



완독

경향신문

공유하기

  • 카카오톡

  • 페이스북

  • X

  • 이메일

보기 설정

글자 크기

  • 보통

  • 크게

  • 아주 크게

컬러 모드

  • 라이트

  • 다크

  • 베이지

  • 그린

컬러 모드

  • 라이트

  • 다크

  • 베이지

  • 그린

본문 요약

정부가 잇단 해킹 사고로 실효성 논란을 빚었던 정보 보호 및 개인정보보호 관리체계를 전면 개편하기로 했다.

개인정보보호위원회와 과학기술정보통신부는 10일 정부서울청사에서 열린 경제관계장관회의에서 정보보호 및 개인정보보호 관리체계 인증제 실효성 강화 방안을 발표했다.

ISMS·ISMS-P는 국제 표준 기반으로 보안 수준을 높이고 사고 예방을 위해 기업의 정보보호 및 개인정보 보호 관리 체계를 점검·인증하는 제도다.

인공지능 기술로 자동 요약된 내용입니다. 전체 내용을 이해하기 위해 본문과 함께 읽는 것을 추천합니다.
(제공 = 경향신문&NAVER MEDIA API)

내 뉴스플리에 저장

심사는 까다롭게, 사후 관리는 강화…정보, 개인정보보호 관리 체계 손질

입력 2026.04.10 16:29

수정 2026.04.10 16:49

펼치기/접기
  • 최민지 기자
  • 기사를 재생 중이에요

언스플래쉬

언스플래쉬

정부가 잇단 해킹 사고로 실효성 논란을 빚었던 정보 보호 및 개인정보보호 관리체계(ISMS·ISMS-P)를 전면 개편하기로 했다. 인증 심사는 까다롭게 하고, 사후 관리도 강화한다.

개인정보보호위원회와 과학기술정보통신부는 10일 정부서울청사에서 열린 경제관계장관회의에서 정보보호 및 개인정보보호 관리체계 인증제 실효성 강화 방안을 발표했다.

ISMS·ISMS-P는 국제 표준 기반으로 보안 수준을 높이고 사고 예방을 위해 기업의 정보보호 및 개인정보 보호 관리 체계를 점검·인증하는 제도다. 그러나 쿠팡, KT 등 이미 인증을 받은 기업들조차 대규모 개인정보 유출 사고를 피하지 못하면서 제도의 실효성을 놓고 우려가 커졌다.

손질은 인증 대상과 기준, 사후 관리, 심사 품질 확보 등 제도 전반에 걸쳐 이뤄졌다.

먼저 그동안 기업·기관의 자율에 맡겨져 있던 ISMS-P 인증을 의무화한다. 주요 공공 시스템 운영기관이나 이동통신사업자, 본인 확인 기관 등 대규모 개인정보 처리자부터 시작해 단계적으로 확대해나갈 계획이다.

기존의 획일적인 인증 체계는 3단계(강화인증·표준인증·간편인증)로 나눠 차등 관리한다. 국민 생활에 큰 영향을 끼치는 분야일수록 강화된 기준과 심사 방식을 적용한다는 것이다.

심사 방식에도 변화를 준다. 기존에는 서면 중심으로 심사가 이뤄졌다면 앞으로는 현장 중심으로 바꿔 실효성을 더하기로 했다. 취약점 진단이나 모의 침투와 같은 기술 심사 방식을 활용해 보안 관리를 실질적으로 확인한다는 방침이다.

인증 심사 이후에도 보안 관리가 유지될 수 있도록 상시 점검도 강화한다. 중대 침해 사고가 발생한 기업에 대해서는 특별 사후 심사를 해 중대 결함이 확인될 경우 인증을 취소한다. 심사원의 전문 역량을 개발해 부실 심사를 막고 심사 품질을 끌어올리는 방안도 포함됐다.

정부는 관련 법령 등을 정비해 개편 내용을 단계적으로 시행한다는 계획이다. 상시 점검 강화와 인증 취소 등은 올해 하반기부터, ISMS-P 인증 의무화는 내년부터 시행하는 것이 목표다.

송경희 개인정보위 위원장은 “ISMS·ISMS-P 인증제도를 개인정보 보호의 사전예방 핵심수단으로 개선해 국민이 안심할 수 있는 디지털 환경을 구현하겠다”고 밝혔다.

류제명 과기정통부 제2차관은 “정보보호 관리체계를 보다 엄격하고 내실 있게 운영해 인증제도 실효성을 높이겠다”고 밝혔다.

  • AD
  • AD
  • AD
뉴스레터 구독
닫기

전체 동의는 선택 항목에 대한 동의를 포함하고 있으며, 선택 항목에 대해 동의를 거부해도 서비스 이용이 가능합니다.

보기

개인정보 이용 목적- 뉴스레터 발송 및 CS처리, 공지 안내 등

개인정보 수집 항목- 이메일 주소, 닉네임

개인정보 보유 및 이용기간- 원칙적으로 개인정보 수집 및 이용목적이 달성된 후에 해당정보를 지체없이 파기합니다. 단, 관계법령의 규정에 의하여 보존할 필요가 있는 경우 일정기간 동안 개인정보를 보관할 수 있습니다.
그 밖의 사항은 경향신문 개인정보취급방침을 준수합니다.

보기

경향신문의 새 서비스 소개, 프로모션 이벤트 등을 놓치지 않으시려면 '광고 동의'를 눌러 주세요.

여러분의 관심으로 뉴스레터가 성장하면 뉴욕타임스, 월스트리트저널 등의 매체처럼 좋은 광고가 삽입될 수 있는데요. 이를 위한 '사전 동의'를 받는 것입니다. 많은 응원 부탁드립니다. (광고만 메일로 나가는 일은 '결코' 없습니다.)

뉴스레터 구독
닫기

닫기
닫기

뉴스레터 구독이 완료되었습니다.

개인정보 수집 및 이용
닫기

개인정보 이용 목적- 뉴스레터 발송 및 CS처리, 공지 안내 등

개인정보 수집 항목- 이메일 주소, 닉네임

개인정보 보유 및 이용기간- 원칙적으로 개인정보 수집 및 이용목적이 달성된 후에 해당정보를 지체없이 파기합니다. 단, 관계법령의 규정에 의하여 보존할 필요가 있는 경우 일정기간 동안 개인정보를 보관할 수 있습니다.
그 밖의 사항은 경향신문 개인정보취급방침을 준수합니다.

닫기
광고성 정보 수신 동의
닫기

경향신문의 새 서비스 소개, 프로모션 이벤트 등을 놓치지 않으시려면 '광고 동의'를 눌러 주세요.

여러분의 관심으로 뉴스레터가 성장하면 뉴욕타임스, 월스트리트저널 등의 매체처럼 좋은 광고가 삽입될 수 있는데요. 이를 위한 '사전 동의'를 받는 것입니다. 많은 응원 부탁드립니다. (광고만 메일로 나가는 일은 '결코' 없습니다.)

닫기
댓글