지난해 공공기관 45%, 개인정보 관리수준 90점 이상 `양호`

이후섭 기자I 2021.02.09 10:00:00

개인정보위, `2020년 개인정보 관리수준진단` 결과 발표
779개 기관 중 353곳 90점 이상 받아…평균 84.3점
보호대책 분야는 양호…접근관리 등 침해대책 분야는 미흡

(자료=개인정보보호위원회 제공)
[이데일리 이후섭 기자] 지난해 779개 공공기관을 대상으로 한 개인정보 관리수준진단에서 행정안전부, 전라남도, 국민연금공단 등 절반에 가까운 곳이 90점 이상을 받아 양호한 수준인 것으로 나타났다.

개인정보보호위원회는 중앙행정기관, 지방자치단체 등 총 779개 공공기관을 대상으로 실시한 `2020년 개인정보 관리수준진단` 결과를 9일 국무회의에서 보고하고 결과를 공개했다. 개인정보 관리체계·보호대책·침해대책 3대분야 13개지표를 진단한 결과 행정안전부, 전라남도, 국민연금공단 등 353개(45%) 공공기관이 90점 이상을 받았다.

개인정보 관리수준진단은 개인정보보호법 제11조제2항에 따라 2008년부터 공공기관을 대상으로 매년 실시해왔다. 3개 분야 13개 지표에 해당하는 지난해 기관 실적(2019년 7월∼2020년 6월)을 제출받아 외부전문가로 구성된 진단위원회에서 서류검증과 현장점검을 통해 진단을 실시했다.

그 결과 지난해 공공기관의 개인정보 관리수준은 전반적으로 향상된 것으로 나타났다. 총 779개 기관의 평균점수는 84.3점으로 전년대비 3.4점 상승했고 양호한 기관 비중도 45%로 전년대비 8%포인트 오른 반면, 미흡한 기관은 12%를 차지해 8%포인트 줄었다.

기관 유형별로 중앙행정기관(46개)의 61%, 광역자치단체(17개)의 53%가 양호등급을 받았으나, 기초자치단체(226개)와 지방공기(150개)은 양호등급이 각각 35%, 43%를 차지해 개인정보 관리수준이 상대적으로 미흡했다.

분야별로는 개인정보 처리방침과 정보주체의 권리행사 절차 마련 등 보호대책(90점) 분야는 양호했지만, 침해사고 예방 관련 안전성 확보 조치 등 침해대책(80점) 분야는 미흡했다. 인프라 구축 등 관리체계 점수는 84점을 받았다. 세부 지표별로는 해킹사고의 주요 원인이 되는 접근권한 관리 등 `개인정보처리 시스템 관리`(64점)가 가장 미흡했고, 기관장 주도 보호실적 등 `개인정보보호 책임자 역할`(80점)이 그 다음으로 낮았다.

(자료=개인정보보호위원회 제공)
이번 진단과 관련 개인정보위는 결과가 미흡한 지방자치단체와 지방공기업을 집중 관리·지원할 예정이다. 우선 올해 1분기에는 공공기관 누리집(홈페이지)과 지방자치단체 대상 개인정보처리 실태점검을 실시하고, 2분기에는 미흡기관 대상 맞춤형 현장컨설팅을 통해 개인정보보호 역량 제고를 지원할 계획이다. 현장컨설팅에서는 전년도 결과 중 미흡지표 개선 방안, 당해연도 신규 지표 등 진단 수행에 필요 사항을 안내할 방침이다.

또 수준진단 결과를 바탕으로 중점 관리가 필요한 지표대상 업무 매뉴얼(교재)를 제작·배포해 기관이 자율적으로 개인정보 관리수준을 개선하도록 유도하고, 담당자 교육도 강화할 계획이다. 내실있는 진단을 위해 현장점검 중심으로 개선하고, 진단결과는 지자체 합동평가, 공기업 경영평가 등 정부업무평가 내 확대·반영할 예정이다.

윤종인 개인정보보호위원장은 “공공기관은 국민생활에 밀접하고 민감한 개인정보를 대규모로 수집·처리하는 만큼 높은 수준의 개인정보보호 노력이 요구된다”며 “이번 결과를 바탕으로 각 공공기관은 개인정보 처리실태 및 시스템 관리 등 개인정보 보호방침을 좀 더 면밀히 살피고, 미흡한 부분을 중점적으로 개선할 수 있도록 노력해주길 바란다”고 말했다.

주요 뉴스

ⓒ종합 경제정보 미디어 이데일리 - 상업적 무단전재 & 재배포 금지