실시간 뉴스



공공 보안사고, 기관장 책임 명문화⋯'실무자 징계' 관행 손본다


11월 감독자 책임 규정 신설·12월 기본수칙 위반 징계기준 마련
보안평가 153→2160곳 확대⋯담당자 수당·승진 가점도 추진

[아이뉴스24 최효경 기자] 정부는 공공기관의 해킹·정보유출 사고 책임이 실무자에게만 쏠리던 관행을 손본다. 위중한 정보유출 사고가 발생하면 비정무직 기관장 등 감독자에게도 엄중한 책임을 묻고, 보안 담당자에게는 수당·승진 가점 등 보상을 병행하는 방식으로 공공부문 사이버보안 책임체계를 재편한다.

황규철 행정안전부 인공지능정부실장이 1일 서울정부청사에서 열린 '공공부문 사이버보안 책임성 강화 방안' 브리핑에서 발표하고 있다. [사진=최효경 기자]
황규철 행정안전부 인공지능정부실장이 1일 서울정부청사에서 열린 '공공부문 사이버보안 책임성 강화 방안' 브리핑에서 발표하고 있다. [사진=최효경 기자]

황규철 행정안전부 인공지능정부실장은 1일 서울 종로구 정부서울청사 별관에서 열린 관계부처 합동 브리핑에서 "기관장부터 먼저 보안에 대한 채임을 지도록 하겠다"며 "책임 없는 권한이 통하지 않는 보안 문화를 정착시키겠다"고 말했다. 이어 "이번 방안의 핵심은 단순한 징계 강화가 아니라 보안을 귀찮은 규제가 아닌 국가적 사명으로 바라보는 인식의 전환"이라고 말했다.

행정안전부·국가정보원·인사혁신처·개인정보보호위원회에 따르면 지난 2021년부터 올해 5월까지 해킹 등으로 발생한 공공부문 정보유출 사고는 247건이지만, 징계처분은 9건에 그쳤다. 비정무직 기관장이 직접 징계를 받은 사례는 없었다.

개인정보·비밀 침해나 고의성 있는 사고를 제외하면 기본 보안수칙 위반에 적용할 처리지침이 마땅치 않았고, 사고가 나면 관리자보다 실무자에게 책임이 집중됐다는 게 정부 판단이다.

11월 감독자 책임 명문화⋯"정무직 기관장은 징계 대상 제외"

정부는 다음 달까지 '공무원 징계령 시행규칙'을 고쳐 위중한 정보유출 사고를 감독자 엄중 책임 대상에 명시할 계획이다. 비밀엄수 의무 위반 가운데 경과실 사안도 현재 견책 또는 감봉이 가능한 기준에서 최소 감봉 이상으로 징계 수준을 높이는 방안을 추진한다.

이날 질의응답에서는 기관장 책임의 적용 범위도 구체화됐다. 김재선 인사혁신처 윤리복무국 복무과장(부이사관)은 "장관·차관 등 정무직은 국가공무원법상 징계 대상에서 제외되지만, 정무직을 제외한 부처 1급까지는 징계 대상에 포함된다"고 설명했다. 적용 대상은 중앙·지방행정기관뿐 아니라 공사·공기업과 지방공기업까지다. 실무자에게만 책임을 묻던 관행에서 벗어나 비정무직 기관장과 관리라인까지 감독 책임을 묻겠다는 취지다.

실제 징계 기준도 세분화한다. 초기 비밀번호를 바꾸지 않고 사용하거나, 방화벽 등 보안장비 관리를 소홀히 하고, 발견된 보안 취약점을 장기간 방치하는 행위도 징계 대상이 된다. 정부는 이 같은 기본 정보보호 수칙 위반 유형을 세분화한 처리기준을 마련해 오는 12월 '국가공무원 복무·징계 관련 예규'에 반영할 예정이다

황 실장은 "현재 공공분야에서는 아주 기초적인 수칙만 지켰어도 막을 수 있었던 사고들이 반복되고 있다"며 "이는 단순한 실수가 아니라 보안의식의 부재"라고 말했다.

황규철 행정안전부 인공지능정부실장이 1일 서울정부청사에서 열린 '공공부문 사이버보안 책임성 강화 방안' 브리핑에서 발표하고 있다. [사진=최효경 기자]
개인정보보호위원회. [사진=연합뉴스 ]

"평가 대상 2160곳으로 확대⋯전담조직 설치 추진"

기관 차원의 보안관리도 평가와 인력·예산으로 압박한다. 국정원 주관 사이버보안 실태평가 대상은 현재 중앙부처·광역지자체·공기업·준정부기관 등 153곳에서 내년 868곳, 2028년에는 전체 2160곳으로 확대된다. 현재 평가 대상은 전체의 7.1% 수준이다.

평가에는 정보유출 사고 발생 시 감점, 사고 뒤 신속조치 여부 등 지표가 새로 들어간다. 정부는 중앙행정기관 평가와 지방공기업 경영평가에도 사이버보안 지표를 반영해 기관장이 보안에 직접 책임을 지도록 할 방침이다.

다만 정부는 징계만 강화하면 정보보호 업무가 더욱 기피 업무가 될 수 있다고 봤다. 중앙행정기관 49곳 중 전담 보안조직을 둔 곳은 11곳, 약 22%에 불과하다. 정부는 중앙행정기관과 광역지자체의 보안 인력을 보강하고, 2027년부터는 민간 정보보호 전문가를 장으로 하는 전담조직 설치도 추진한다.

정보보호 담당자 지원책의 실효성을 묻는 질문에 김재선 부이사관은 "현재 정보보호 업무 담당자에게 직접 지급하는 별도 수당은 없다"며 "기존 기술정보수당과 별도로 정보보호 업무수당 신설을 검토하겠다"고 답했다. 이어 "성과평가와 승진 때 가점을 주는 방안도 오는 12월까지 구체화할 계획"이라고 말했다.

황규철 인공지능정부실장은 "모의해킹을 통한 취약점 점검, 보안 지원이 종료된 노후 소프트웨어 교체 등에 필요한 예산 기준도 이달 중 정리해 관계부처와 논의할 예정"이라고 말했다.

/최효경 기자(hyomirror@inews24.com)




주요뉴스



alert

댓글 쓰기 제목 공공 보안사고, 기관장 책임 명문화⋯'실무자 징계' 관행 손본다

댓글-

첫 번째 댓글을 작성해 보세요.

로딩중

뉴스톡톡 인기 댓글을 확인해보세요.



포토뉴스