2026년 10월 3일 토요일
오늘 뉴스, 요모조모 따져봅니다
오늘 시장
원/달러1,348.3원▼ 0.95%코스피7,003.74· 0.00%유가91.26달러▲ 2.16%금4,172.1달러▼ 1.63%2026-10-03 09:35 기준 · 흐름 보기 ↗
기술

정보통신망법이 10월 1일부터 바뀌었다는데, 보안 사고를 되풀이하는 회사는 얼마를 물까?

해킹 사고가 한 번 터지고 끝나던 일이 반복되면 과징금이 붙는 쪽으로 바뀌었어요. 과학기술정보통신부는 개정 정보통신망법과 시행령이 10월 1일부터 본격 시행된다고 밝혔어요.

2026. 10. 03
먼저 요모조모 보기

3줄 요약

  • 과학기술정보통신부는 사이버 침해사고의 예방부터 사후 제재까지 묶은 정보통신망법·시행령을 10월 1일부터 시행했어요.
  • 정보보호 최고책임자(CISO)가 임원급으로 올라가고 정보보호위원회를 두어야 하며, 대형 사업자에는 서면과 현장 심사를 함께 하는 강화인증이 새로 생겨요.
  • 시정명령을 따르지 않으면 하루 평균 매출액의 0.02%를 이행강제금으로 물고, 침해사고가 반복되면 관련 매출액의 3% 범위에서 과징금이 붙어요.
해 질 녘 불이 켜진 한국 도심 사무용 건물 외관

01무슨 일인가

내가 쓰는 통신사나 쇼핑몰이 해킹을 당해도 회사 안에서 누가 책임지는지는 잘 보이지 않았어요. 과학기술정보통신부는 사이버 침해사고 예방부터 대응, 제재까지 한꺼번에 강화하는 정보통신망법과 시행령이 10월 1일부터 본격 시행된다고 밝혔어요. 보도자료 전문은 기업의 정보보호 책임을 실질적으로 묻겠다는 방향으로 정리돼 있어요.

먼저 회사 안의 구조가 바뀌어요. 정보보호 최고책임자(CISO, 회사의 보안 사고를 총괄하는 책임자)가 임직원에서 임원급으로 올라가고, CISO를 위원장으로 IT·인사·재무 등 부서장이 참여하는 정보보호위원회를 두고 운영해야 해요. 적용 기업에는 6개월의 유예기간이 주어지고, 기업 규모에 따른 예외도 있어요.

다음은 인증과 제재예요. 정보보호 관리체계(ISMS, 기업이 보안 관리를 제대로 하는지 심사하는 인증)에 '강화인증'이 새로 생겨서, 매출액 1조원 이상 통신사와 3조원 이상 정보통신서비스 제공자, 최근 3년 안에 과징금 처분을 받은 사업자는 서면심사와 현장심사를 함께 받아요. 침해사고조사심의위원회도 정식으로 운영돼 위원은 15명이고 민간위원 임기는 2년이에요.

초록 표시등이 켜진 서버 랙과 정리된 네트워크 케이블

02왜 이렇게 됐나

정부가 내세운 이유는 보안을 비용으로만 보는 시선이에요. 배경훈 부총리 겸 과학기술정보통신부 장관은 기업들이 보안을 단순한 비용이 아닌 경영의 필수 요소로 인식하길 기대한다고 밝혔어요.

개정 내용은 예방(CISO와 위원회, 강화인증), 조사(침해사고조사심의위원회), 제재(이행강제금, 과징금) 세 단계로 나뉘어요. 한 법에 세 단계를 묶어 같은 날 시행한다는 점이 이번 개정의 짜임새예요.

이 가운데 '반복'이 눈에 띄어요. 같은 회사가 침해사고를 되풀이할 때 관련 매출액의 3% 범위에서 과징금을 물리는 조항이 들어갔고, 시정명령을 따르지 않는 경우에는 이행강제금이 따로 붙어요. 사고 한 번보다 고치지 않는 쪽에 값이 매겨지는 구조예요.

사고 한 번이 아니라 고치지 않고 되풀이하는 쪽에 값이 매겨지는 법이에요.
함께 운영하는 곳메디치 세무 상담

03이 숫자는 큰 건가

하루 평균 매출액의 0.02%라는 이행강제금은 작아 보여요. 연매출 1조원인 회사를 가정하면 하루 평균 매출이 약 27억4000만원이고, 그 0.02%는 약 55만원이에요(1조원÷365일×0.0002).

과징금은 자릿수가 달라요. 관련 매출액이 1000억원이면 상한이 30억원, 1조원이면 상한이 300억원이에요. 하루치 이행강제금 약 55만원과 나란히 놓으면, 시정명령을 따르게 하는 압박과 반복 사고에 얹는 무게가 다른 층위라는 게 보여요.

이행강제금과 과징금 상한은 얼마나 차이 나나
이행강제금 하루치(연매출 1조원 가정)약 55만원만원
과징금 상한(관련 매출 1000억원 가정)30억원만원
과징금 상한(관련 매출 1조원 가정)300억원만원
연매출 1조원 회사의 하루 평균 매출약 27억4000만원
그 0.02%(이행강제금 기준)약 55만원
가정한 매출로 계산한 값이고, 실제 부과액은 사안마다 달라요.

04지난번엔 어떻게 됐나

같은 정보통신망법의 다른 조항이 7월에 먼저 시행됐어요. 불법·허위조작 정보 유통을 막는 개정이었는데, 법원의 확정 판결 뒤에도 같은 정보를 2회 이상 유통하면 최대 10억원의 과징금을 물리고, 정보 제공을 거부하면 최대 1000만원의 과태료가 붙어요.

7월분도 이번 침해사고 조항도 '반복'이 기준이에요. 자료에 적힌 조건만 보면 3% 과징금은 반복 침해사고에 걸리고, 시정명령을 따르지 않을 때는 이행강제금이 붙어요.

05나한테 뭐가 달라지나

통신사나 대형 쇼핑몰 이용자라면 직접 해야 할 일은 없어요. 달라지는 쪽은 회사의 책임 구조인데, 매출 1조원 이상 통신사와 3조원 이상 서비스 사업자는 서면심사에 현장심사가 더해져 확인 범위가 넓어져요.

중견기업 이상에서 보안, 인사, 재무를 맡고 있다면 6개월 유예 안에 맞출 일이 생겨요. CISO가 임원급이어야 하고, CISO가 위원장을 맡는 정보보호위원회에 IT·인사·재무 부서장이 들어가요.

통신사·대형 플랫폼 이용자라면
직접 할 일은 없고, 매출 1조원 이상 통신사 등은 서면에 현장심사가 더해진 강화인증을 받아요.
중견기업 이상에서 보안·인사·재무를 맡고 있다면
CISO를 임원급으로 올리고 정보보호위원회를 꾸리는 일을 6개월 유예 안에 해야 해요.
중소기업 대표라면
기업 규모에 따른 예외가 있으니 시행령에서 우리 회사가 어느 쪽인지 확인해야 해요.
무엇을 보면 알 수 있나
과기정통부의 시행령 세부 기준과 유예기간 종료 안내
이때 우리 회사가 CISO 임원 요건 대상인지, 강화인증 대상(매출 1조원·3조원 기준)에 드는지 확인할 수 있어요.
하루 평균 매출의 0.02%인 이행강제금은 연매출 1조원 기준 약 55만원이지만 반복 침해사고의 과징금 상한은 관련 매출 1조원이면 300억원이라, 숫자의 무게가 크게 달라요.

이것만 기억하세요

  • 개정 정보통신망법·시행령이 10월 1일부터 시행돼 CISO 임원급 격상, 정보보호위원회 설치, 강화인증이 생겼어요.
  • 시정명령을 따르지 않으면 하루 평균 매출의 0.02%를 이행강제금으로, 반복 침해사고에는 관련 매출의 3% 범위에서 과징금을 물려요.
  • 연매출 1조원 회사 기준 이행강제금은 약 55만원이고 과징금 상한은 관련 매출 1조원이면 300억원이라, 무게는 과징금 쪽에 실려 있어요.
공개된 보도를 참고해 다시 쓴 해설입니다. 낯선 말이 있었다면 용어 사전에서 찾아보세요.

틀린 곳이나 궁금한 점, 알려주세요

읽다가 숫자·날짜가 이상하거나 설명이 부족하면 알려주세요. 확인해서 맞으면 고치고, 무엇을 고쳤는지 정정 기록에 남깁니다. 틀린 곳이 아니어도 좋습니다. 더 알고 싶은 주제나 하고 싶은 말도 환영합니다.

알려주기
받는 곳 yomojomo.news@gmail.com
어느 글 https://yomojomo.kr/article/infocom-act-security-sanction-20261003/
Gmail로 보내기

다른 메일을 쓰신다면 위 주소를 복사해서 보내주세요. 보내신 내용은 사이트에 공개되지 않습니다. 편집인만 봅니다.

절세BIZ함께 운영하는 곳절세뉴스 · BIZ인사이트세금과 사업 이야기는 따로 모아두고 있습니다. 부가세, 지분 구조, 경비 처리 같은 것들이요.보러 가기 ↗광고금상첨육 제육볶음 (쿠팡)

이 이야기의 앞뒤

  1. 2026. 09. 29가을 단풍철 국립공원에서 담배 한 대가 최대 200만원이라는데, 왜 이 시기에 집중 관리할까?
  2. 2026. 10. 01배달앱에서 시킨 김치찌개의 원산지는 누가 책임질까, 10월 22일부터 운영사가 할 일이 생긴다는데?
  3. 2026. 10. 01AI 기본법이 이미 시행 중인데, 정부는 왜 12월까지 '국가 AI 안전 마스터플랜'을 또 만들까?
  4. 2026. 10. 03정보통신망법이 10월 1일부터 바뀌었다는데, 보안 사고를 되풀이하는 회사는 얼마를 물까?지금 읽는 글

같은 분야 해설

가을빛 공원 벤치에 앉아 스마트폰을 보는 어르신의 뒷모습 기술 65세 이상 열 명 중 여덟 명이 인터넷을 쓴다는데, 70대 이상의 디지털 활용 수준은 왜 절반일까? 국가데이터처가 10월 1일 낸 2026 고령자 통계에서 65세 이상 인터넷 이용률이 79.2%로 나왔어요. 이용률은 입구만 재는 숫자라서, 쓸 줄 아는 정도를 재면 그림이 달라져요. 2026. 10. 02NEW 공공기관 사무실에서 모니터 앞에 앉아 일하는 직원들의 뒷모습 기술 조달청 '우수제품' 심사에 AI 분야가 따로 생긴다는데, 공공기관 납품길이 어떻게 달라질까? 조달청이 우수제품 지정심사에 'AI기술' 분야를 새로 만들어 10개 분야 체계로 바꿔요. AI 제품은 일반 소프트웨어 심사와 따로 AI 심사위원이 참여하는 심사를 받아요. 2026. 10. 02NEW 서울 도심 빌딩 사이로 해가 지는 저녁 풍경 기술 AI 기본법이 이미 시행 중인데, 정부는 왜 12월까지 '국가 AI 안전 마스터플랜'을 또 만들까? 과학기술정보통신부가 9월 30일 민·관 실무협의체를 10월부터 가동하고 12월까지 AI 안전 계획을 세우겠다고 밝혔어요. 법이 정한 틀 위에 무엇을 더 얹을지가 이 계획의 몫이에요. 2026. 10. 01