공공 보안사고 책임, 실무자 넘어 관리자까지…징계 기준 강화
정보유출 징계 최소 '견책→감봉'…연내 시행규칙 개정
보안평가 153곳→2000여곳 확대…담당자 처우 개선도
2026-10-01 09:30:00 ㅣ 2026-10-01 10:51:02
[뉴스토마토 전연주 기자] 공공부문에서 중대한 정보유출 사고가 발생하면 실무자뿐 아니라 관리·감독 책임자에게도 책임을 묻도록 징계 기준이 강화됩니다. 개인정보나 비밀 유출, 보안 관리 미흡에 따른 해킹 사고의 징계 최소 수위도 기존 견책에서 감봉으로 높아집니다.
 
정부는 1일 행정안전부·국가정보원·인사혁신처·개인정보보호위원회 등 관계 부처 합동으로 '공공부문 사이버보안 책임성 강화 방안'을 발표했습니다. 최근 공공분야 보안사고 상당수가 기본적인 보안수칙 미준수에서 비롯됐지만, 징계는 관리자보다 실무자 위주로 이뤄졌다는 판단에 따른 조치로 풀이됩니다.
 
황규철 행정안전부 인공지능정부실장이 1일 서울 종로구 정부서울청사 별관에서 공공부문 사이버보안 책임성 강화방안과 관련한 행안부·국가정보원·인사혁신처·개인정보보호위원회 등 관계 부처 합동 브리핑을 하고 있다. (사진=뉴시스)
 
이번 방안의 핵심은 보안사고에 대한 책임 범위를 관리·감독자까지 넓히는 겁니다. 정부는 위중한 정보유출 사고가 발생했을 때 감독자가 관리·감독 책임을 소홀히 한 경우 책임을 물을 수 있도록 '공무원 징계령 시행규칙' 등에 명문화하기로 했습니다. 초기 비밀번호를 변경하지 않거나 발견된 보안 문제를 장기간 방치하는 등 기본적인 보안수칙 위반에도 징계할 수 있도록 처리기준을 구체화합니다.
 
징계 수위도 높아지는데요. 김재선 인사혁신처 복무과장 "비밀이나 개인정보 유출, 보안 관리 미흡에 따른 해킹으로 정보가 유출됐을 때 현재 징계양정 최소 기준은 견책"이라며 "이번 개정을 통해 징계양정 최소 기준을 견책에서 감봉으로 상향하겠다"고 밝혔습니다. 관련 시행규칙은 올해 안에 나올 수 있도록 하는 것을 목표로 추진합니다. 다만 장·차관 등 정무직 공무원은 국가공무원법상 징계 대상에서 제외됩니다.
 
개인뿐 아니라 기관 차원의 보안 수준으 평가하는 범위도 대폭 넓어집니다. 국정원 주관 사이버보안 실태평가 대상을 올해 153개 기관에서 오는 2028년까지 2000여개 국가·공공기관으로 확대합니다. 정보유출 사고 발생 여부와 사고 이후 신속조치 여부를 새로운 평가지표로 반영하고, 지방공기업 경영평가 등에도 사이버보안 평가 결과를 연계합니다.
 
다만 책임만 무거워질 경우 정보보호 업무 기피가 심해질 수 있는 만큼 담당자에 대한 별도 수당 신설과 성과평가 가점도 검토합니다. 황규철 행안부 인공지능정부실장은 "이번 방안의 핵심은 단순한 징계 강화가 아니다"라며 "보안을 '귀찮은 규제'가 아닌 '국가적 사명'으로 바라보는 인식의 전환"이라고 강조했습니다.
 
전연주 기자 kiteju1011@etomato.com
이 기사는 뉴스토마토 보도준칙 및 윤리강령에 따라 김기성 편집국장이 최종 확인·수정했습니다.

ⓒ 맛있는 뉴스토마토, 무단 전재 - 재배포 금지

지난 뉴스레터 보기 구독하기
관련기사
0/300

뉴스리듬

    이 시간 주요 뉴스

      함께 볼만한 뉴스