정부, 관계부처 합동 ‘공공부문 사이버보안 책임성 강화 방안’ 발표
실태평가 대상 기관, 2028년까지 2000여개로 확대
정보보호 업무 기피 방지를 위해 인사상 우대방안 마련
[헤럴드경제=이태형 기자] 정부·공공기관의 보안사고에 대해 관리자에 대한 징계 기준이 상향되고 정보보호 업무 기피 방지를 위해 담당자에 대한 지원이 강화된다.
정부는 1일 정부서울청사에서 행정안전부, 국가정보원, 인사혁신처, 개인정보보호위원회 등 관계부처가 합동으로 마련한 ‘공공부문 사이버보안 책임성 강화 방안’을 발표했다.
방안의 주요 내용을 보면, 정부는 초기 비밀번호를 변경하지 않고 사용하거나 발견된 보안 문제점을 장기간 미조치하는 등 기본적인 정보보호 수칙 위반에 대한 적용 가능한 징계 기준 등 명확한 처리지침을 마련했다.
기존에는 보안사고가 발생하더라도 개인정보·비밀 침해나 고의적인 사고 위주로 징계가 이뤄졌고, 기본적인 보안수칙 위반에 대해서는 명확한 처리지침이 없었다.
또 위중한 정보 유출사고 발생 시에는 감독자에게 책임을 부과하도록 ‘공무원 징계령 시행규칙’ 등에 명문화하고, 징계 기준을 상향한다.
기관 보안역량 강화를 위한 평가체계를 개선하고 우대방안 마련과 조직·예산 확대도 추진된다.
국가정보원 주관의 ‘사이버보안 실태평가’를 올해 기준 153개 기관에서 오는 2028년까지 2000여개 국가·공공기관으로 확대·적용한다.
실태평가에 정보 유출사고 시 감점, 사고 신속조치 등 신규 지표를 도입하고, ‘중앙행정기관 특정평가’의 평가 반영과 ‘지방공기업 경영평가’ 등에도 사이버보안 평가지표를 추가해 실효성을 높일 예정이다.
이와 함께 보안사고에 대한 징계 확대로 관련 업무 기피 현상을 방지하기 위해 인사상 우대방안도 마련한다. 정보보호 수당 신설, 정보보호 담당자 성과평가 시 가점 부여, 중요직무 선정 기준에 정보보호 업무 포함 등을 검토한다.
조직·예산 측면에서는 중앙행정기관과 광역지방정부에 사이버보안 인력을 보강하고, 중장기적으로는 민간 전문가를 장으로 하는 전담조직을 설치해 전문성을 확보할 계획이다.
정보시스템 특성에 따라 정보보호 활동에 필요한 기본적인 예산 소요사항을 발굴·정리하고, 안정적인 사이버보안 예산 투자 유도 방안을 관계 부처와 논의할 예정이다.
thlee@heraldcorp.com
![블랙록이 선보인 ‘AI ETF’, 엔디비아 대신 ‘월마트’ 편입…AI투자 맞아? [서학개미 주식회사]](https://wimg.heraldcorp.com/news/cms/2026/09/30/rcv.YNA.20260506.PRU20260506027601009_T1.jpg?type=h&h=240)
![고기능 우울증 [‘오늘’에 대한 우리 이야기]](https://wimg.heraldcorp.com/news/cms/2026/09/29/news-p.v1.20260929.dc2f3434c01a4967bef96b695512f299_T1.png?type=h&h=240)
![‘상속세 0원’ 믿고 신고 안했다가…양도세 4000만원이 1억으로 [헤럴딥_이세상]](https://wimg.heraldcorp.com/news/cms/2026/09/28/news-p.v1.20260903.e72e37cbc9ac475abd6197c15b096a38_T1.png?type=h&h=240)

