본문 내용으로 건더뛰기

KDI 경제교육·정보센터

ENG
  • 경제배움
  • Economic

    Information

    and Education

    Center

최신자료
사이버 침해사고 예방·대응 전면 강화를 위한 정보통신망법·시행령, 10월 1일부터 시행
과학기술정보통신부 정보보호네트워크정책실 정보보호네트워크정책관 사이버침해대응과
2026.09.30 3p
과학기술정보통신부는 ’26.10.1.(목) 사이버 침해사고 예방·대응 전면 강화를 위한 개정 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 및 같은 법 시행령이 본격 시행된다고 밝혔다.

- 개정 정보통신망법은 정보보호 최고책임자(CISO) 임원 지정, 정보보호위원회 설치 의무화, 강화된 ISMS 인증제도 도입, 반복적 침해사고에 대한 과징금 부과 등 기업의 보안 책임성 강화와 예방 체계 고도화에 초점 맞춤.

- 개정 시행령은 정보보호 최고책임자 임원 격상, 중견기업의 임원 지정 의무와 중기업 예외, 6개월 유예 등 기업 부담 완화, 정보보호위원회 설립 및 운영 방안, 사업자 대상 강화인증 도입 등 법 적용 범위와 실효성 제고 세부 방안 구체화함.

- 강화인증 및 사고 발생 기업에는 서면·현장 병행 및 기술심사 등 현장 중심 실질 심사 실시, 침해사고조사심의위원회 신설, 미이행 시 이행강제금과 중대사고 반복 시 매출액 3% 이내 과징금 부과 등 제재를 강화함.