개인정보 유출 사전예방 강화를 위한 개인정보 보호법 시행령 개정안 입법예고

정부 발표 부처 발표

발표일 2026. 6. 2.
기관 개인정보보호위원회
분야 행정·인사

개인정보 유출 사전예방 강화를 위한 개인정보 보호법 시행령 개정안 입법예고- 개인정보 보호책임자 이사회 의결·신고 및 ISMS-P 인증 의무대상 기준 마련- 개인정보 유출 가능성 통지제 신설에 따른 요건·항목 구체화 등 개인정보보호위원회(위원장 송경희, 이하 ‘개인정보위’)는 개인정보 유출사고에 대한 예방과 대응을 강화하고 국민의 권리를 보다 두텁게 보호하기 위한 「개인정보 보호법 시행령」 일부개정령안을 마련하여 6월 2일부터 7월 13일까지 입법예고한다고 밝혔다. 개정 「개인정보 보호법」(‘26.3.10. 공포, 9.11. 시행)은 개인정보 보호책임자(이하 ‘CPO’)의 권한과 독립성을 강화하기 위해 일정 규모 이상의 개인정보처리자에 대해서는 CPO 지정·변경·해제 시 이사회 의결을 거치고 개인정보위에 신고하도록 하였으며, 공공·민간 분야에서 파급력이 큰 주요 개인정보처리자에 대해 개인정보 보호 인증(이하 ‘ISMS-P 인증’)을 의무화하였고, 개인정보 유출 가능성 단계부터 정보주체에게 이를 지체없이 통지하여 신속 대응하도록 하였다. 이번 시행령 개정은 그 후속조치로서 추진되었다.① CPO 이사회 의결 및 개인정보위 신고 의무 대상 첫째, CPO를 지정하거나 그 지정을 변경·해제하는 경우 이사회 의결을 거치고 개인정보위에 신고해야 하는 의무 대상이 되는 기준을 마련하였다. CPO의 독립성과 신분 보장을 강화하기 위해 이사회 의결, 신고 의무 대상을 현행법상 전문 CPO 지정 의무 대상*과 동일하게 규정하였다. * ①연 매출액·수입이 1,800억원 이상이면서, 5만명 이상 민감·고유식별정보 또는 100만명 이상 개인정보처리자 ②재학생 수 2만명 이상인 대학 ③상급종합병원 ④공공시스템운영기관 또한, CPO 지정·변경·해제 시 신고 방법·절차를 구체화하여, 신고 의무 대상인 개인정보처리자는 의무가 발생한 날로부터 1개월 이내(부득이한 사유시 1개월 연장 가능) 신고서를 개인정보위에 제출하도록 하였다.② ISMS-P 인증 의무 대상 둘째, ISMS-P 인증 의무 대상이 되는 범위를 구체화하였다. ① 공공시스템운영기관 중 보호위원회가 정하여 고시하는 자 ② 이동통신사업자 ③ 본인확인기관 ④ 전년도 매출액이 1조원 이상이고 정보통신서비스 부문 전년도 매출액이 100억원 이상이며 전년도 말 기준 직전 3개월 간 개인정보가 저장·관리되는 국내 정보주체 수가 일일평균 3천만명 이상인 자는 2028년 12월 31일까지 ISMS-P 인증을 받도록 하였다.③ 개인정보 유출 통지·신고 관련 개정 셋째, 유출 가능성 통지의 요건·시기·항목을 구체화하였다. ① 개인정보처리시스템에 대한 불법적 접근을 알게되었거나 ② 개인정보가 불법적으로 거래·유통되고 있음을 알게된 때에는 이를 72시간 이내 정보주체에 통지하도록 하였다. 또한 개인정보 분실·도난·유출 뿐만 아니라 위조·변조·훼손의 경우에도 통지·신고하도록 하였다.④ 과태료 부과기준 정비 넷째, 제재 실효성을 높이기 위해 과태료 부과기준을 개선·정비하였다. ① 경미한 위반행위에 대해 과태료를 면제하고 경고를 한 경우 향후 동일한 위반행위 재발 시 과태료 가중 횟수에 반영*되도록 하고, ② 위반 횟수별 과태료 부과금액을 법제처 지침에 맞추어 정비하였다. * (예) 경고를 1회 위반 이력으로 산정하여, 동일 위반행위 재발 시 2회차 기준 적용 이번 시행령 개정안에 대하여 의견이 있는 기관·단체 또는 개인은 7월 13일까지 국민참여입법센터(http://opinion.lawmaking.go.kr), 개인정보위 전자우편(kjy260529@korea.kr) 및 일반우편 등으로 의견을 제출할 수 있다.※ 개정안 전문(全文)은 개인정보위 홈페이지(www.pipc.go.kr) 공지사항에서 확인 가능* 기타 자세한 내용은 첨부파일을 확인해주시기 바랍니다.- 담당자 : 개인정보보호정책과 임종철, 김지영(02-2100-3055, 3057)

출처: 정책브리핑 · 원문 보기 · 수집 2026-09-06

개인정보보호위원회 의 다른 자료

개인정보위, 2027년 예산안 996억 원 반영❶예방·보호, ❷AX 혁신 안전 활용에 중점 투자

2026. 9. 4. · 개인정보보호위원회 · 보도자료 · 정부 발표

개인정보위, 2027년 예산안 996억 원 반영❶예방·보호, ❷AX 혁신 안전 활용에 중점 투자- 예방체계 확산으로 개인정보 보호 생활화를 위한 투자 확대(73억 원)- AX 혁신을 위한 안전한 개인정보 안전 활용 체계 구축 등 중점 편성(22억 원)개인정보보호위원회(위원장 송경희, 이…

원문 →

‘보이스피싱 근절 종합대책’ 1년, 발생건수 40%·피해액 43% 감소 성과

2026. 9. 2. · 개인정보보호위원회 · 보도자료 · 정부 발표

'보이스피싱 근절 종합대책' 1년, 발생건수 40%·피해액 43% 감소 성과 – 종합대책 본격 시행 이후 10개월 연속 전년 대비 감소세 지속 – 사후 수습 ⇨ 선제 예방·차단 중심의 패러다임 전환의 효과로 분석 – 국무조정실장, "부처간 협업과 적극행정 모범사례… 他 분야로 확산해…

원문 →

개인정보위, ㈜지에스리테일 유출사고에 대해 과징금 128억 3,600만 원, 과태료 300만 원 부과

2026. 8. 31. · 개인정보보호위원회 · 보도자료 · 정부 발표

– 유출사고 예방을 위한 구체적인 재발방지 대책 마련 및 개인정보 보호 조직 구성·운영 전반을 점검·개선할 것 시정명령- 그 외 3개 사업자 대상 과징금, 과태료, 시정명령 등 부과 개인정보보호위원회(위원장 송경희, 이하 '개인정보위')는 8월 26일(수) 제17회 전체회의를 열고, 개…

원문 →

인공지능 시대 개인정보 보호와 활용, 최고의 미래 법률 전문가는?

2026. 8. 28. · 개인정보보호위원회 · 보도자료 · 정부 발표

– 제4회 개인정보보호 모의재판 경연대회 개최(8.27.), 총 54개 팀 지원, 8개 팀 본선 진출- 법학전문대학원생 부문 '개보박두'팀, 대학(원)생 부문 '정법사'팀 영예의 대상 수상 개인정보보호위원회(위원장 송경희, 이하 '개인정보위')는 지난 8월 27일(목) 서울시립대학교 모…

원문 →

개인정보위, 금융분야 불필요한 주민등록번호 처리 관행 개선

2026. 8. 27. · 개인정보보호위원회 · 보도자료 · 정부 발표

– 은행, 보험 등 금융 6개 분야 220개 사 사전 실태점검 실시 – 금융거래와 무관한 계정관리 등에서의 불필요한 주민등록번호 처리 개선 개인정보보호위원회(위원장 송경희, 이하 '개인정보위')는 금융분야 개인정보 처리에 대한 사전 실태점검*을 통해 법령상 근거 없이 주민등록번호를 처리…

원문 →

개인정보위, 안전조치 의무를 위반한 HD현대그룹 소속 2개 사업자 제재

2026. 8. 27. · 개인정보보호위원회 · 보도자료 · 정부 발표

– 개인정보 유출의 경로로 악용되지 않도록 개인정보처리시스템에 대한 취약점 조치 및 불필요한 접근 차단 조치 등 당부 개인정보보호위원회(위원장 송경희, 이하 '개인정보위')는 8월 26일(수) 제17회 전체회의를 열고, 개인정보 보호 법규를 위반한 HD현대그룹 소속 2개 사업자*에 대해…

원문 →

개인정보보호위원회 정책 방향 보기

통합검색 · 행정부ON 홈

이 화면의 자료는 정부가 공개한 공식 자료를 그대로 모아 정리한 것입니다. 요약·분류는 이해를 돕기 위한 것이며 공식 해석이 아닙니다. 판단이 필요한 일은 반드시 원문과 담당 기관에서 확인하세요.