9월 11일 시행된 개인정보 보호법과 시행령은 불법 접근 등으로 객관적인 유출 가능성이 높다고 판단되는 경우 인지 후 72시간 이내 통지를 요구합니다. 위조와 변조 및 훼손도 신고 대상에 포함됩니다. 전체 매출액 최대 10% 과징금은 고의나 중과실에 따른 반복 위반과 대규모 피해 등 특정 요건에 적용하며 모든 사고의 일률적 기준은 아닙니다. 일정 규모 기관에는 CPO 인사의 이사회 의결과 신고가 추가되고, 주요 기관의 ISMS-P 인증 의무는 2027년 7월부터 별도 시행되므로 운영자는 적용 대상과 시점을 나눠 대응해야 합니다.
Tech로 돌아가기
Tech
개인정보 보호법 개정 시행, 유출 가능성도 통지 대상
유출 확정을 기다리는 대응은 부족하며 72시간 통지 요건과 CPO 의사결정 절차를 함께 점검해야 합니다.