한국, 개인정보 유출 과징금 상한을 매출의 10%로 인상

1 week ago 20

개정 개인정보보호법에 따라 고의나 중대한 과실로 1,000만 명 이상의 개인정보를 유출한 기업에는 전체 매출의 최대 10% 과징금을 부과할 수 있으며, 기존 상한은 3%였음 유출이 확정되지 않아도 개인정보 노출 가능성이 높다고 판단하면 72시간 이내 이용자 통지가 의무화됨 사전 개인정보 보호 투자와 사고 이후 신속한 대응을 과징금 감경에 반영하며, 각각 최대 40% 감경이 가능함 일정 매출과 개인정보 처리 규모를 충족하는 기업 등은 개인정보 보호책임자 선임, 변경, 해임 시 이사회 승인을 받고 개인정보보호위원회에 보고해야 함 강화된 제도는 중대한 위반의 책임을 높이는 동시에, 기업이 개인정보 보호를 일상적인 비용이 아닌 예방적 투자로 취급하도록 유도하는 데 목적이 있음 과징금 상향과 감경 기준 금요일 시행되는 개정 개인정보보호법은 고의나 중대한 과실로 1,000만 명 이상의 개인정보를 유출한 기업에 전체 매출의 최대 10%를 과징금으로 부과할 수 있도록 함 기존 과징금 상한은 매출의 3% 였음 시행령상 고의나 중대한 과실에 따른 위반을 3년 이내 반복하거나, 시정명령을 이행하지 않아 유출이 발생한 기업에도 해당 상한이 적용됨 실제 과징금은 위반의 성격과 중대성, 발생 경위, 피해 규모 등을 고려해 산정함 Coupang은 3,755만 명의 개인정보 유출로 6월에 6,246억 원의 과징금을 부과받았음 같은 사건에 새 기준을 적용하면 과징금이 수조 원대로 늘어날 수 있음 다만 실제 금액은 고의성, 과실, 피해 규모와 감경 요인에 따라 달라짐 사고 전 개인정보 보호 투자와 사고 후 피해 확산 방지에 감경 혜택을 부여함 보호 예산, 인력, 장비에 대한 투자 규모와 지속성, 개인정보 보호책임자를 포함한 보호체계를 고려해 최대 40%를 감경할 수 있음 유출을 조기에 탐지하고 신속하게 신고 및 이용자 통지를 수행하며 피해 확산을 막은 경우에도 최대 40% 감경이 가능함 유통과 통신 등 일상생활과 밀접한 분야에서 유출이 반복되고 규모도 커지면서, 중대한 위반에 대한 책임 강화와 사전 예방을 함께 추진함 개인정보보호위원회는 기업이 보호 투자를 단순 비용이 아니라 고객 신뢰와 기업 이익을 높이는 선제적 투자로 인식하기를 기대함 유출 가능성 통지와 보호책임자 권한 확대 개인정보 유출 가능성 통지 제도에 따라 노출 가능성이 높다는 사실을 인지하면 72시간 이내에 해당 이용자에게 알려야 함 개인정보 처리시스템에 불법 접근이 발생한 경우...

Read Entire Article