[산업일보]
앞으로 공공부문에서 중대한 사이버보안 사고가 발생하면 감독 책임이 있는 관리자도 징계 대상이 된다. 기본 보안수칙 위반으로 정보 유출이나 해킹 사고가 발생했을 때 적용하는 최소 징계 기준은 견책에서 감봉으로 높아진다.
행정안전부는 1일 이 같은 내용을 골자로 한 ‘공공부문 사이버보안 책임성 강화 방안’을 발표했다.
최근 공공부문에서는 지난 2월 국립외교원 교육시스템 개인정보 유출, 6월 ‘모두의창업’ 합격자 비공개 정보 유출, 7월 정보통신기획평가원 개인정보 유출 등 사이버 침해사고가 잇따랐다.
황규철 행안부 인공지능정부실장은 브리핑에서 “공공 분야에서 아주 기초적인 수칙만 지켰어도 막을 수 있었던 사고들이 반복되고 있다”며 “기본부터 튼튼한 보안체계를 만들어 가겠다”고 밝혔다.
정부는 우선 기관장부터 보안에 대한 책임을 지도록 명문화할 방침이다. 이에 따라 정보 유출 사고 발생 시 관리자가 감독 책임을 태만할 경우 엄중히 책임을 물을 수 있도록 공무원 징계령 시행규칙이 연내 개정된다. 징계 대상은 국가공무원법에 따라 정무직인 장·차관을 제외하고 부처 1급까지 해당한다.
개인정보 유출이나 보안 관리 미흡에 따른 해킹 사고가 발생하면 징계양정의 최소 기준이 견책에서 감봉으로 높아진다.
기관 차원의 사이버보안 향상을 위해 평가 제도도 개편한다. 국가정보원이 주관하는 사이버보안 실태평가 범위를 현재 150여 개 기관에서 2028년까지 2천여 개로 확대한다. 평가 지표에는 ‘정보 유출 사고 시 감점’과 ‘신속 조치 여부’ 등이 새롭게 도입되며, 정부혁신평가나 지방공기업 경영평가 등에도 실태평가 결과가 반영된다.
책임 강화에 따른 업무 기피 현상을 막기 위해 정보보호 담당자에 대한 실질적 우대 방안도 함께 추진한다. 정보보호 업무 수당 신설과 성과평가 가점 부여, 중앙·지방정부의 정보보호 인력 보강 등을 검토한다.
중장기적으로 민간 정보보호 전문가가 이끄는 전담 조직 설치도 검토한다. 일선 현장의 긴급 대응을 지원하는 면책 기준도 마련한다. 황 실장은 “긴급하게 패치 작업을 할 때 발생하는 장애에 대해서는 면책되도록 했다”고 설명했다.