개인정보위, ISMS-P 심사 강화…개인정보보호법 시행령 개정안 입법예고
개인정보보호위원회(이하 개인정보위)는 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증 심사에서 서면심사와 현장심사를 병행하고, 침해사고 발생 시 전문 기술인력이 취약점 진단과 모의침투를 수행할 수 있도록 개인정보 보호법 시행령 개정안을 마련했다고 16일 밝혔다. 개정안은 이날부터 10월26일까지 입법예고한다.
개인정보보호위원회(이하 개인정보위)는 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증 심사에서 서면심사와 현장심사를 병행하고, 침해사고 발생 시 전문 기술인력이 취약점 진단과 모의침투를 수행할 수 있도록 개인정보 보호법 시행령 개정안을 마련했다고 16일 밝혔다. 개정안은 이날부터 10월26일까지 입법예고한다.
정부가 정보보호 및 개인정보보호 관리체계(ISMS·ISMS-P) 인증제도를 전면 손본다. 지금까지의 서면·스냅샷 중심 심사에서 벗어나, 실제 운영 상태를 따라가며 취약점 진단과 모의침투까지 하는 현장 중심 체계로 바꾸는 게 핵심이다. 공공·민간의 대규모 개인정보처리자에는 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증을 의무화하고, 통신사·데이터센터 같은 고위험군에는 더 강한 인증기준을 적용한다.
개인정보보호위원회(이하 개인정보위)는 공공부문 개인정보 보호 강화를 위한 제도 개선 방안을 마련하고, 주요 공공시스템에 대한 취약점 점검과 침투테스트를 연1회 이상 의무화한다고 26일 밝혔다.
늘어나는 사이버 침해 사고. 상대적으로 예방 시스템 구축이 어려운 중소기업이 주로 피해를…
End of content
End of content