공공부문 정보유출 기관장도 책임…최소 '감봉' 징계 상향(종합)

기사등록 2026/10/01 11:18:28

구글에서 선호하는 매체로 추가

정부, '공공부문 사이버 보안 책임성 강화 방안' 발표

1급 기관장도 보안 책임…장·차관 등 정무직은 제외

징계 양정 견책→감봉…'비밀번호 미변경' 징계 처리

보안 실태평가 2천곳 확대…정보보호 업무수당 신설

[서울=뉴시스] 조수정 기자 = 황규철 행정안전부 인공지능정부실장이 1일 오전 서울 종로구 정부서울청사 별관에서 공공부문 사이버보안 책임성 강화방안 관련 행안부·국가정보원·인사혁신처·개인정보보호위원회 등 관계부처 합동 브리핑을 하고 있다. 2026.10.01. chocrystal@newsis.com
[서울=뉴시스] 조수정 기자 = 황규철 행정안전부 인공지능정부실장이 1일 오전 서울 종로구 정부서울청사 별관에서 공공부문 사이버보안 책임성 강화방안 관련 행안부·국가정보원·인사혁신처·개인정보보호위원회 등 관계부처 합동 브리핑을 하고 있다. 2026.10.01. [email protected]
[서울=뉴시스] 강지은 기자 = 정부가 공공부문 개인정보 유출 등 사이버 보안사고 발생 시 기본 보안수칙 위반에 대한 징계 기준을 강화한다. 관리자·담당자뿐 아니라 기관장도 책임을 지는 한편, 업무 기피 방지를 위한 수당도 신설한다.

행정안전부는 1일 국가정보원, 인사혁신처, 개인정보보호위원회 등 관계부처 합동으로 이러한 내용을 담은 '공공부문 사이버 보안 책임성 강화 방안'을 발표했다.

이번 방안은 최근 정부24와 모두의창업 정보유출, 국립대학병원 랜섬웨어 감염 등 공공부문에서 발생한 주요 보안 사고들이 상당 부분 '기본적인 보안수칙 미준수'에서 비롯됐다는 분석에 따라 마련됐다.

특히 개인정보·비밀 침해나 고의적인 사고와 달리 기본적인 보안수칙 위반에 대해서는 명확한 처리 지침이 없어 대부분 징계가 이뤄지지 않고, 징계도 관리자보다는 실무자 위주로 이뤄지고 있는 점도 문제로 꼽히는 실정이다.

이에 정부는 보안사고 발생 시 권한에 맞는 책임을 부여하고, 징계 기준을 강화한다는 방침이다.

우선 기관장도 보안에 대한 책임을 지기로 했다.

그간 정보유출 사고 시 비(非) 정무직 기관장이 직접 징계를 받는 경우는 없었는데, 이들도 징계 대상에 포함하겠다는 것이다. 최대 1급 기관장까지 해당한다.

정부는 이와 관련 '공무원 징계령 시행규칙' 개정을 통해 위중한 정보유출 사고 시 관련 비위에 대한 최소 징계 양정을 상향 검토하고, 관련 감독자(고위직)에게 엄중 책임을 묻는 사항을 신설할 계획이다.

김재선 인사처 복무과장은 이날 브리핑에서 "보안 관리 미흡에 따른 정보유출 시에는 현재 징계 양정 기준이 최소 견책"이라며 "이번에 개정을 통해 그 기준을 '견책'에서 '감봉'으로 상향할 예정"이라고 밝혔다.

다만 정무직인 장·차관은 '국가공무원법'에 따라 징계 대상에 해당하지 않는다. 김 과장은 "정무직이 문제가 있을 때에는 대통령의 인사권 행사로 조치할 수 있다"고 말했다.

기본적인 보안수칙 위반에 대한 징계 기준도 명확히 한다.

초기 비밀번호를 변경하지 않고 그대로 사용하거나 발견된 보안 문제점을 장기간 조치하지 않는 등 기본적인 수칙을 위반하는 행위에 대해서도 징계가 이뤄질 수 있도록 기준 등 명확한 처리 지침을 마련할 계획이다.

김 과장은 "이러한 내용을 담은 '공무원 징계령 시행규칙'은 올해 안에 개정해 시행될 수 있도록 준비하겠다"고 말했다.
[서울=뉴시스] 조수정 기자 = 황규철 행정안전부 인공지능정부실장이 1일 오전 서울 종로구 정부서울청사 별관에서 공공부문 사이버보안 책임성 강화방안 관련 행안부·국가정보원·인사혁신처·개인정보보호위원회 등 관계부처 합동 브리핑을 하고 있다. 2026.10.01. chocrystal@newsis.com
[서울=뉴시스] 조수정 기자 = 황규철 행정안전부 인공지능정부실장이 1일 오전 서울 종로구 정부서울청사 별관에서 공공부문 사이버보안 책임성 강화방안 관련 행안부·국가정보원·인사혁신처·개인정보보호위원회 등 관계부처 합동 브리핑을 하고 있다. 2026.10.01. [email protected]
이번 방안에는 기관 차원의 보안사고 사전예방 강화를 위해 사이버 보안 평가 체계를 정비하고, 관련 조직과 예산을 보강하는 내용도 담겼다.

구체적으로 국가정보원 주관의 '사이버 보안 실태평가'를 올해 기준 153개 기관에서 2028년까지 2000여개 기관으로 확대 적용한다.

또 실태 평가에 '정보유출 사고 시 감점'과 '사고 신속조치 여부' 등 신규 평가 지표를 도입하고, 중앙행정기관 정부혁신평가와 지방공기업 경영평가 등에도 해당 지표를 추가해 평가의 실효성을 강화할 예정이다.

보안 사고에 대한 책임과 징계 강화가 관련 업무 기피로 이어지지 않게 정보보호 담당자에 대한 우대 방안도 마련한다.

정보보호 업무 수당 신설, 정보보호 담당자 성과 평가 시 가점 부여, 중요 직무 선정 기준에 정보보호 업무 등을 포함하는 방안을 검토할 계획이다. 중요직무 담당자로 선정 시 4~5급 월 15만원, 6급 이하 월 10만원 상당을 지급한다.

조직과 인력, 예산에 대한 지원도 강화한다.

중앙행정기관과 광역 지방자치단체에 정보보호 인력을 대폭 보강하고, 중장기적으로 민간 전문가를 장으로 하는 전담 조직을 설치해 전문성을 확보할 계획이다.

아울러 모의 해킹을 통한 취약점 점검, 보안 지원이 종료된 노후 소프트웨어 교체 등 정보보호 활동에 필요한 기본적인 예산 확보 방안을 관계 부처와 논의할 계획이다.

황규철 행안부 인공지능정부실장은 "이번 방안의 핵심은 단순한 징계 강화가 아닌 국가적 사명으로 바라보는 인식의 전환"이라며 "국민이 안심하고 이용할 수 있는 안전한 인공지능(AI) 민주정부를 실현하도록 노력하겠다"고 밝혔다.


◎공감언론 뉴시스 [email protected]
button by close ad
button by close ad

공공부문 정보유출 기관장도 책임…최소 '감봉' 징계 상향(종합)

기사등록 2026/10/01 11:18:28 최초수정

이시간 핫뉴스

많이 본 기사