쉬운 요약
- 대규모 해킹이나 개인정보 유출 뒤에 원인을 더 빨리 찾고, 피해가 더 커지는 걸 막기 위한 법률 개정안이에요.
- 일정 기준에 해당하는 정보통신서비스 제공자에게 로그기록을 의무적으로 더 오래 보관하게 하려는 내용이 들어 있어요.
- 침해사고가 확인되면 해당 서버를 곧바로 증거로 보전하도록 하려는 점도 핵심이에요.
- 민·관합동조사단이 원인을 조사할 때, 그 내용과 결과를 국회에 보고하게 하려는 방향이에요.
- 핵심은 사고 뒤에 책임을 따지는 데 그치지 않고, 증거를 빨리 확보해 원인 규명과 피해 확산 방지를 같이 하자는 데 있어요.
주요 내용
- 로그 보존 의무 강화: 일정 기준에 해당하는 정보통신서비스 제공자는 로그기록을 의무적으로 보존해야 해요.
- 서버 증거 보전: 해킹 등 침해사고가 확인되면 해당 서버를 바로 증거로 보전하도록 하려는 내용이에요.
- 원인 규명 지원: 사고 원인을 더 빠르고 정확하게 찾기 위한 증거 확보 체계를 만들려는 거예요.
- 피해 확산 방지: 사고 뒤에 남는 흔적을 빨리 보존해서 추가 피해를 줄이려는 취지예요.
- 국회 보고 의무: 민·관합동조사단이 조사한 내용과 결과를 국회에 보고하게 해 대응의 투명성을 높이려는 거예요.
왜 나왔나
최근 대형 기업을 대상으로 한 해킹과 개인정보 유출이 잇따르면서, 사고가 난 뒤에 어떻게 대응하느냐가 더 중요해졌어요. 그런데 현행법은 정보통신서비스 제공자에게 안전성과 신뢰성을 위한 보호조치를 요구하면서도, 침해사고가 났을 때 핵심 증거가 되는 로그 보존 기준은 분명하지 않다고 보고 있어요. 그래서 사고 원인을 빠르게 밝히고 피해가 더 퍼지는 걸 막을 수 있게, 보존과 증거 확보를 법으로 더 분명히 하려는 거예요. 동시에 조사 과정도 국회에 보고하게 해, 책임성과 공개성을 높이려는 방향이에요.
무엇이 달라지나
1) 로그기록 보존 기준
현행법은 정보통신서비스 제공자에게 기술적·관리적 보호조치를 두도록 하고 있지만, 침해사고 대응에 필수적인 로그 보존 기준은 뚜렷하지 않다고 보고 있어요. 개정안은 대통령령으로 정하는 기준에 해당하는 사업자에게 로그기록의 의무적 보존 기간을 따로 두려는 거예요.
- 사고가 나도 흔적이 빨리 사라지지 않게 하려는 장치예요.
- 원인을 나중에 다시 추적할 수 있는 기반을 남기려는 뜻이에요.
- 사업자 입장에서는 보관 체계와 내부 관리 기준을 다시 점검해야 할 수 있어요.
2) 사고 서버의 즉시 보전
침해사고가 확인되면, 해당 서버를 곧바로 증거로 보전하도록 하려는 내용이 들어 있어요. 로그만 남기는 수준을 넘어, 실제 사고가 일어난 환경 자체를 보전해 조사와 책임 판단에 쓰려는 거예요.
- 사고 직후의 조치가 늦으면 중요한 증거가 사라질 수 있어요.
- 서버 보전은 원인 규명뿐 아니라 책임 소재를 따지는 데도 직접 영향을 줘요.
- 현장 대응 속도가 더 중요해지는 부분이에요.
3) 원인 규명 절차의 실효성 확보
이 법안은 침해사고 뒤에 원인을 밝히는 과정이 실제로 작동하게 만드는 데 초점이 있어요. 로그와 서버가 제대로 남아 있어야 조사도 빨라지고, 피해 범위도 더 정확하게 확인할 수 있어요.
- 사고 대응이 늦어질수록 추가 피해가 커질 수 있어요.
- 증거가 부족하면 조사 자체가 길어지거나 불명확해질 수 있어요.
- 그래서 보존 의무를 제도화해 조사 기반을 먼저 다지려는 거예요.
4) 피해 확산 방지 중심 전환
개정안은 침해사고를 단순히 사후 보고로 끝내지 않고, 피해가 더 넓게 번지지 않도록 막는 데도 무게를 두고 있어요. 사고가 확인되자마자 보전 조치가 붙으면, 추가 침해나 증거 훼손 가능성을 줄이는 데 도움이 될 수 있어요.
- 사고 직후 대응이 더 중요해지는 구조예요.
- 추후 분쟁에서 "무엇이 있었는지"를 두고 다투는 시간을 줄일 수 있어요.
- 피해 복구와 조사 업무를 동시에 안정시키는 방향이에요.
5) 조사 결과의 국회 보고
민·관합동조사단이 침해사고 원인을 조사할 때, 그 내용과 결과를 국회에 보고하도록 하려는 부분도 있어요. 사고 대응이 민간 내부 조치에만 머물지 않고, 공적 통제와 확인을 받는 쪽으로 넓어지는 거예요.
- 조사 과정이 더 공개적으로 보일 수 있어요.
- 사고 원인과 대응 과정에 대한 책임성을 높이려는 장치예요.
- 반복되는 침해사고에 대해 제도 개선 논의를 이어가기 쉬워져요.
누구에게 영향이 있나
- 대형 정보통신서비스 제공자: 로그 보존과 서버 보전 체계를 새로 맞춰야 할 수 있어요.
- 보안 담당 부서: 사고 직후 증거 확보와 대응 순서를 더 엄격하게 관리해야 해요.
- 이용자와 소비자: 사고 원인 규명이 빨라지면 피해 확산을 줄이는 데 도움이 될 수 있어요.
- 민·관합동조사단: 조사 범위와 보고 책임이 더 분명해져요.
- 국회: 사고 대응의 투명성과 책임성을 점검하는 역할이 더 커질 수 있어요.
봐야 할 점
- 로그를 얼마나 오래, 어떤 기준으로 보존할지 시행령 설계가 중요해요.
- 서버를 즉시 증거로 보전하는 과정이 서비스 복구와 충돌하지 않도록 정교한 기준이 필요해요.
- 보존 의무가 과도한 운영 부담으로 이어지지 않는지 살펴봐야 해요.
- 사고 대응 현장에서 개인정보와 증거 보전의 균형을 어떻게 맞출지도 중요해요.
- 국회 보고가 실효성 있는 점검으로 이어지려면 보고 내용과 시점이 충분히 구체적이어야 해요.
더 보기