정부는 공공기관의 기본적인 보안수칙 위반에 대한 징계 기준을 마련하고, 위중한 정보 유출 사고 발생 시 기관장에게 책임을 묻는 방안을 발표했습니다. 이번 대책은 최근 발생한 주요 보안사고들이 기본적인 수칙 미준수에서 비롯되었다는 분석에 따라 마련되었으며, 관리자 및 담당자에 대한 징계 기준 강화와 더불어 정보보호 업무 기피를 막기 위한 지원책도 포함됩니다.
어떤 경우에 징계가 이루어지며 기준은 어떻게 달라지나요?
기존에는 개인정보·비밀 침해나 고의적인 사고를 중심으로 징계가 이뤄졌으나, 앞으로는 초기 비밀번호 미변경이나 발견된 보안 문제점의 장기간 방치 등 '기본적인 정보보호 수칙 위반'에도 적용되는 명확한 처리지침과 징계 기준이 마련됩니다.
특히 위중한 정보 유출사고가 발생할 경우 감독자에게 책임을 부과하도록 '공무원 징계령 시행규칙' 등에 명문화하고 징계 기준을 높일 계획입니다.
기관 차원의 사이버보안 역량은 어떻게 강화되나요?
국가정보원 주관 '사이버보안 실태평가' 대상이 올해 153개 기관에서 2028년까지 2000여 개 국가·공공기관으로 대폭 확대됩니다.
실태평가에는 정보 유출사고 발생 시 감점 및 사고 신속조치 여부를 평가하는 신규 지표가 도입되며, 이 결과는 '중앙행정기관 특정평가'와 '지방공기업 경영평가' 등에도 반영되어 실효성을 높일 예정입니다.
정보보호 담당자의 업무 기피를 막기 위한 지원책은 무엇인가요?
보안사고 관련 징계가 확대됨에 따라 담당자의 업무 기피를 방지하기 위해 다음과 같은 인사상 우대방안을 검토합니다.
• 정보보호 수당 신설
• 성과평가 시 가점 부여
• 중요직무 선정 기준에 정보보호 업무 포함
또한 중앙행정기관과 광역지자체의 인력을 보강하고, 중장기적으로 민간 전문가가 장을 맡는 전담조직을 설치하여 전문성을 확보할 계획입니다.
예산 및 향후 추진 계획은 어떻게 되나요?
정보시스템 특성에 따른 기본적인 예산 소요사항을 발굴·정리하고, 안정적인 사이버보안 예산 투자를 유도하기 위한 방안을 관계부처와 논의할 예정입니다.
자주 묻는 질문
단순한 보안 수칙 위반도 징계 대상이 되나요?
네, 기존에는 고의적 사고나 비밀 침해 중심이었으나 앞으로는 초기 비밀번호 미변경이나 보안 문제점 장기간 방치 등 기본적인 정보보호 수칙 위반에 대해서도 명확한 처리지침과 징계 기준이 적용됩니다.
사이버보안 실태평가 결과가 기관 평가에 실제로 반영되나요?
네, 실태평가 결과는 중앙행정기관 특정평가 및 지방공기업 경영평가 등에 반영되어 실효성을 강화할 예정입니다.
정보보호 담당자를 위한 구체적인 우대방안은 무엇인가요?
정보보호 수당 신설, 성과평가 가점 부여, 중요직무 선정 기준 포함 등의 방안이 검토되고 있습니다.
