공공부문 정보유출 시 기관장 징계…보안평가 확대

행정안전부 등 관계부처는 1일 고위직의 관리 의무를 높이는 내용의 '공공부문 사이버 보안 책임성 강화 방안'을 내놨다. 국가정보원과 인사혁신처, 개인정보보호위원회가 함께 마련한 이 대책은 정보유출 시 실무 담당자는 물론 기관장에게도 무거운 책임을 묻는 것이 핵심이다.

우선 국가정보원이 주관하는 '사이버 보안 실태평가' 대상 기관을 현재 153곳에서 2028년 2000여 곳으로 대폭 늘린다. 아울러 관련 업무 기피 현상을 막기 위해 중요직무 담당자로 뽑힌 4~5급 공무원에게는 매달 15만 원, 6급 이하에게는 10만 원의 수당을 새로 지급한다.

이번 대책은 정부24와 모두의창업, 국립대학병원 등에서 일어난 정보유출이나 랜섬웨어 감염이 기초적인 수칙을 어겨 발생했다는 판단에 따라 마련됐다. 정부는 '공무원 징계령 시행규칙'을 고쳐 중대한 사고 시 감독자인 고위직에 엄중히 책임을 묻는 조항을 신설한다. 초기 비밀번호를 바꾸지 않거나 보안 취약점을 방치하는 행위도 징계할 수 있도록 지침을 세분화한다.

[사진=뉴시스]

정부는 정보유출 사고 시 감점과 신속조치 여부를 따지는 새로운 평가지표를 중앙행정기관 정부혁신평가와 지방공기업 경영평가 등에 도입한다. 또한 중앙행정기관과 광역 지방자치단체에 관련 인력을 확충하고, 노후 소프트웨어 교체나 모의 해킹을 통한 취약점 점검 등에 필요한 예산을 확보할 방침이다. 중장기적으로는 민간 전문가가 이끄는 전담 조직을 설치해 업무 전문성을 한층 끌어올릴 계획이다.

황규철 행안부 인공지능정부실장은 “이번 방안의 핵심은 단순한 징계 강화가 아닌 국가적 사명으로 바라보는 인식의 전환”이라며 “국민이 안심하고 이용할 수 있는 안전한 인공지능(AI) 민주정부를 실현하도록 노력하겠다”고 밝혔다.