과학기술정보통신부는 ’26.10.1.(목) 사이버 침해사고 예방·대응 전면 강화를 위한 개정 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 및 같은 법 시행령이 본격 시행된다고 밝혔다.
- 개정 정보통신망법은 정보보호 최고책임자(CISO) 임원 지정, 정보보호위원회 설치 의무화, 강화된 ISMS 인증제도 도입, 반복적 침해사고에 대한 과징금 부과 등 기업의 보안 책임성 강화와 예방 체계 고도화에 초점 맞춤.
- 개정 시행령은 정보보호 최고책임자 임원 격상, 중견기업의 임원 지정 의무와 중기업 예외, 6개월 유예 등 기업 부담 완화, 정보보호위원회 설립 및 운영 방안, 사업자 대상 강화인증 도입 등 법 적용 범위와 실효성 제고 세부 방안 구체화함.
- 강화인증 및 사고 발생 기업에는 서면·현장 병행 및 기술심사 등 현장 중심 실질 심사 실시, 침해사고조사심의위원회 신설, 미이행 시 이행강제금과 중대사고 반복 시 매출액 3% 이내 과징금 부과 등 제재를 강화함.