같은 기업에서 침해사고가 또 발생하는데 재발방지대책이 제대로 지켜지고 있는지 확인해주세요.
예전부터 이용하던 통신사에서 개인정보 유출 침해사고가 있었고, 그때 과기정통부가 원인분석 후 재발방지대책 이행을 명령했다고 들었습니다. 그런데 최근 같은 업체에서 또 유사한 침해사고가 발생했다는 뉴스를 봤습니다. 이런 경우 재발방지대책이 제대로 이행됐는지 점검하는 절차가 있는지, 반복 사고에 대한 별도 제재가 있는지 궁금합니다.
예전부터 이용하던 통신사에서 개인정보 유출 침해사고가 있었고, 그때 과기정통부가 원인분석 후 재발방지대책 이행을 명령했다고 들었습니다. 그런데 최근 같은 업체에서 또 유사한 침해사고가 발생했다는 뉴스를 봤습니다. 이런 경우 재발방지대책이 제대로 이행됐는지 점검하는 절차가 있는지, 반복 사고에 대한 별도 제재가 있는지 궁금합니다.
과학기술정보통신부는 정보통신망법 제48조의4 제2항 및 제3항에 따라 정보통신서비스 제공자의 침해사고가 발생하면, 그 침해사고의 원인을 분석하고 재발 방지를 위한 대책을 마련하여 필요한 조치에 대한 이행을 명령하고 조치 이행 여부를 점검하고 있으며, 보완이 필요한 경우 시정명령을 하고 있습니다.현행 법률상 시정명령을 이행하지 아니한 자에게 정보통신망법 제76조 제1항 제6호의7에 따른 과태료를 부과하고 있으며, 시정명령의 이행력 강화를 위해 제48조의7을 신설하여 이행강제금을 부과할 예정입니다.('26.10.1. 시행)또한, 반복되는 침해사고에 대한 책임성을 강화하기 위해 정보통신서비스 제공자의 고의 또는 중과실로 5년 이내 2회 이상 침해사고가 발생한 경우, 정보통신망법 제48조의8(신설)에 따라 매출액의 100분의 3 이내에서 과징금(개인정보 보호법상 과징금이 부과된 경우는 제외)을 부과할 예정입니다.('26.10.1. 시행)과학기술정보통신부는 침해사고에 대한 철저한 원인분석과 재발방지 대책 이행여부 점검을 통해 재발방지에 최선을 다하고 있으며, 앞으로도 유사한 침해사고가 발생하지 않도록 점검관리에 더욱 힘쓰도록 하겠습니다.