법안 · 종료
개인정보가 당신의 지갑을 열게 만든다: 평가 대상 시스
개인정보 보호법 일부개정법률안
- 대표발의
- 김준환 더불어민주당
- 심사 기간
- 2026.09.07 ~ 09.16
- 제출일
- 2026.09.03
- 공식 출처
- 의안정보시스템
심사 마감
투표
의견
개인정보보호위원회가 평가 대상 정보시스템의 범위를 명확히 규정하지 못해, 일부 시스템이 평가에서 제외되어 보안 사각지대로 방치될 위험이 있음. 법률 개정으로 '개인정보 처리 모든 시스템' 평가 의무화 및 예외적 평가 대상 기준 마련.
좋아지는 점
평가 범위 확대로 보안 취약점을 더 정확하게 파악할 수 있음
예외 규정으로 인해 평가 부담을 줄일 수 있는 기관 유형 도출 가능성
시스템 수 많은 기관에서도 효율적 평가 실행 가능성 증진
향후 보안 사고 예방을 위한 기초 데이터 축적 가능성
걱정되는 점
예외 규정 악용으로 인해 의도적으로 평가를 피하는 기관 발생 가능성
특정 기술 분야 시스템 집중 평가로 다른 분야 취약점 방치 가능성
평가 기준 변경 시 기존 평가 결과의 신뢰성 하락 가능성
법안 실행 과정에서의 기관 협력 거부로 인한 평가 지연 가능성
현행법에 따라 개인정보보호위원회는 중앙행정기관ㆍ지방자치단체ㆍ공기업 등 공공기관을 대상으로 개인정보 보호수준 평가를 실시함.
그러나 현행법상 평가 대상이 되는 정보시스템의 범위에 대한 명확한 규정이 미비한 실정임.
특히 최근 개인정보 유출 사고에 따른 불이익과 주요 시스템의 취약점 점검 의무가 대폭 강화되면서, 기관이 사전 자료 제출 및 사후 개선 권고에 따르는 행정적 부담을 피하고자 취약한 시스템을 고의로 배제하거나, 담당자의 인지 부족으로 인해 시스템이 평가망에서 누락되는 사례가 발생하고 있음.
이로 인해 해당 기관의 실질적 보안 수준을 정확히 파악하기 어렵고, 평가받지 않은 시스템들이 보안 사각지대로 방치될 우려가 있음.
이에 개인정보 보호수준 평가 시 원칙적으로 해당 공공기관이 운영하는 정보시스템 중 ‘개인정보를 처리하는 모든 정보시스템’ 에 대한 평가를 수행하도록 법률에 명확히 규정하되, 정보시스템의 수가 방대하여 위원회의 현실적으로 집행이 어려운 경우 등에는 대통령령으로 정하는 기준에 따라 평가 대상을 일부 선정할 수 있도록 단서 규정을 마련함.
이를 통해 자의적인 평가 회피와 누락을 방지하고 평가 제도의 실효성을 제고하여, 공공기관의 촘촘한 개인정보 보안망을 구축하려는 것임(안 제11조의2제3항 신설).
이 법안, 어떻게 생각해요?
0명 참여의견 0
찬성 0 · 반대 0의견을 작성하려면 로그인이 필요합니다.
아직 등록된 의견이 없어요. 첫 의견을 남겨주세요.
AI 요약과 굵은 제목(캐치프레이즈)은 법안 원문을 바탕으로 자동 생성된 참고 정보예요. 법적 효력이 없으며 공식 내용과 다를 수 있어요.
공식 원문은 국회 의안정보시스템에서 확인할 수 있어요. 자유의지는 국회·정부와 무관한 민간 서비스예요.