
2026년 10월 1일 목요일 발행
반복 침해사고, 관련 매출 3%까지 과징금
고의 또는 중과실로 침해사고를 반복한 사업자는 10월 1일부터 관련 매출의 최대 3%까지 과징금을 부과받을 수 있어요. 정보통신망법 개정안과 시행령이 시행되면서, 침해사고가 났다는 사실만으로 일률 적용하는 방식이 아니라 고의·중과실과 반복성이라는 조건을 둔 제재가 들어오는 거예요.
과징금의 기준은 전체 매출이 아니라 해당 사고와 연결된 관련 매출이에요. 다만 관련 매출을 어떻게 산정하는지에 대한 세부 방식은 제시되지 않았어요. 정부의 시정명령이나 자료 제출 요구를 이행하지 않는 사업자에게는 미이행일수마다 이행강제금도 부과할 수 있어요.
기업 안에서 정보보호를 맡는 CISO의 지위도 기존 임직원에서 임원으로 격상돼요. CISO 신고 의무가 있는 기업은 정보보호위원회를 의무적으로 설치하고, 그 심의 결과를 CEO와 이사회에 보고해야 해요. 중기업은 CISO를 임원으로 지정하는 대신 현행처럼 정보보호 관련 부서장을 지명할 수 있어요. 이번 시행으로 침해사고 제재와 내부 보고 체계가 함께 바뀌어요.
체리 두 조각
반복 사고를 막으려면 책임을 매출과 연결해 제재의 무게를 높이는 데 초점을 둬요. 고의 또는 중과실로 침해사고를 반복하면 관련 매출의 최대 3%까지 과징금을 물릴 수 있어, 재발 방지를 기업의 경영 문제로 다루게 돼요.
기업이 의무를 지키려면 제재 규모를 미리 가늠할 수 있는 기준이 중요해요. 관련 매출의 세부 산정 방식이 제시되지 않은 가운데 정보보호위원회 설치와 CEO·이사회 보고까지 더해져, 기업이 챙겨야 할 절차도 늘어나요.
📖 용어 한 입
- CISO
- 기업의 정보보호 전략과 보안 관리 체계를 총괄하는 최고정보보호책임자예요. 보안 위험을 관리하고 필요한 대응을 경영진에 보고하는 역할을 맡아요.