Home > 전체기사

경미한 개인정보 보호 위반행위, 과징금 부과하지 않도록 추진한다

  |  입력 : 2021-09-08 15:16
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기
경미한 위반행위 대상 제재 기준 마련...6개 사업자 대상 과징금 없이 과태료·시정조치 명령 부과

[보안뉴스 이상우 기자] 개인정보보호위원회(위원장 윤종인, 이하 개인정보위)가 제15회 개인정보위 전체회의를 개최하고, 정보통신서비스 제공자 등의 개인정보 보호법규 위반 정도가 경미한 경우 과징금 부과를 시정조치 명령으로 갈음하고 과태료만 부과할 수 있도록 결정했다.

▲경미한 위반행위에 대한 과징금 미부과 기준[자료=개인정보보호위원회]


과징금을 부과하지 않을 수 있는 경미한 위반행위는 ①최종 과징금 산정금액이 300만 원 이하인 경우 ②사소한 실수 또는 시스템 오류로 인한 위반으로 피해가 미미한 경우 ③개인정보 유출 규모가 100건 미만인 경우 등이다. 다만, 구체적 기준을 정하되, 과징금이 자동적으로 미부과되는 것은 아니고 사안별로 내용, 피해 정도 등을 종합적으로 고려해 미부과 여부를 결정할 계획이다.

이날 위원회에서는 개인정보를 유출했으나 위반행위가 경미한 6개 사업자에 대해 동 기준을 처음으로 적용해 과징금을 부과하지 않고 총 4,800만 원의 과태료 부과, 시정명령, 공표 등 시정조치를 내렸다. 3개 사업자는 설문조사 양식인 ‘네이버폼’, ‘구글폼’을 이용하면서 설문 옵션을 ‘공개’로 설정함으로써, 설문 참여자 개인정보(100건 이내)가 상호간에 열람된 경우이며, 나머지 3개 사업자는 개인정보가 유출됐지만 과징금 산정액이 300만 원 이하인 경우로 과징금 미부과 기준에 해당했다.

▲사업자별 과징금 미부과 사유[자료=개인정보보호위원회]


개인정보위 송상훈 조사조정국장은 “경미한 위반행위에 대한 과징금 미부과 기준을 마련해 6개 사업자에 대해 처음으로 적용했다”며, “개인정보 보호법 개정 시 형사벌을 경제벌 중심으로 전환하면서 전체 매출액 기준으로 과징금을 부과하더라도, 법 위반의 정도와 피해규모가 경미한 경우 과징금을 부과하지 않도록 추진할 계획”이라고 밝혔다.
[이상우 기자(boan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

  •  
  • 0
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기

  •  SNS에서도 보안뉴스를 받아보세요!! 
아이티스테이션 파워비즈모니터랩 파워비즈 6개월 2021년7월1~12월31일 까지엔사인 파워비즈 2021년6월1일~11월30일 까지2021 전망보고서위즈디엔에스 2018파워비즈배너 시작 11월6일 20181105-20200131
설문조사
2021년 주요 보안 위협 트렌드 가운데 올해 말까지 가장 큰 위협이 될 것으로 전망되는 트렌드 한 가지만 꼽아주신다면?
산업 전반에 영향 미치는 타깃형 랜섬웨어 공격 증가
다크웹/딥웹 등을 통한 기업 주요 정보 유출 및 판매 피해 급증
북한/중국/러시아 등 국가지원 해킹그룹의 위협 확대
코로나 팬더믹 등 사회적 이슈 악용한 사이버 공격
서드파티 SW나 조직 인프라 솔루션을 통한 공급망 공격 증가
업무 메일로 위장한 정보유출형 악성코드 활개
기타(댓글로)