본문 바로가기
Dim영역

小기업 아니면 CISO 지정 필수된다…겸직도 금지

뉴스듣기 스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS

중기업 이상 필수…4만1000개 기업 대상될 듯
CISO 자격 요건도 강화…겸직 근무 상근자로 지정
보안 경력 4년 이상 또는 보안+IT경력 5년 이상도 필요

小기업 아니면 CISO 지정 필수된다…겸직도 금지
AD
원본보기 아이콘


[아시아경제 이민우 기자] 정보보호최고책임자(CISO) 의무지정 요건이 강화된다. 단순 업종·종업원수에 따랐던 과거 기준과 달리 매출 120억원 이상의 중기업 규모의 정보기술(IT) 기업이거나 정보보호관리체계(ISMS) 대상인 기업은 CISO 지정이 필수다. 타 직책과 겸직도 금지되며 정보보호 관련 경력도 필수로 갖춰야 한다.


과학기술정보통신부는 이 같은 내용의 '정보통신망 이용촉진 및 정보보호 등에 관한 법률 시행령' 개정안을 입법예고한다고 19일 밝혔다. 업의 사이버 침해사고 예방 및 대응 역량을 강화하기 위해서다.

그동안 CISO 지정 대상 기업은 단순히 업종(내용 선별 소프트웨어 개발 사업자, 음란물 및 사행성 게임물 차단 프로그램 제공자 등) 및 종업원수 1000명 이상으로 지정됐다. 업계 상황에 맞지 않는 기준이라는 지적이 제기됐다.


이번 개정안에 따라 중기업(자산 총액 5000억원 미만 및 업종별 기준 매출액 이하) 이상의 정보통신서비스 제공자 및 모든 전기통신사업자(자본금 1억 원 이하 부가통신사업자 제외), ISMS 인증 대상 기업 등 4만1000여개 기업은 CISO를 의무 지정하고 과기정통부 장관에게 신고해야 한다.


특히 자산 총액 5조원 이상인 정보통신서비스 제공자와 ISMS 인증 대상 중 자산 총액 5000억원 이상인 기업에 대해선 CISO의 겸직이 금지된다.

CISO의 지정 요건도 강화됐다. 정보보호 또는 정보기술 관련 전문 지식과 실무 경험이 필수가 됐다. 최고경영자(CEO)나 전문성 없는 이들이 겸직하는 관례를 개선하기 위해서다. 특히 겸직이 제한된 CISO는 상근해야 하며 타 기업의 임직원으로 재직할 수 없다. 또한 4년 이상의 정보보호 분야 경력자 또는 2년 이상의 정보보호 분야 경력을 기본으로 IT분야 경력과 합산해 5년 이상의 경력을 갖춰야만 한다.


이번 개정안 입법 예고는 20일부터 오는 4월 20일까지다. 자세한 내용은 과기정통부 홈페이지와 통합입법예고센터에서 확인할 수 있다. 과기정통부 관계자는 "이번 개정안을 통해 사회 전반의 정보보호 역량을 강화함으로써 사이버 침해사고의 예방과 사고 발생 시 피해의 최소화 및 신속한 복구 등에 기여할 수 있을 것"이라고 했다.




이민우 기자 letzwin@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • 하이브-민희진 갈등에도…'컴백' 뉴진스 새 앨범 재킷 공개 6년 만에 솔로 데뷔…(여자)아이들 우기, 앨범 선주문 50만장 "편파방송으로 명예훼손" 어트랙트, SBS '그알' 제작진 고소

    #국내이슈

  • 때리고 던지고 휘두르고…난민 12명 뉴욕 한복판서 집단 난투극 美대학 ‘친팔 시위’ 격화…네타냐후 “반유대주의 폭동” "죽음이 아니라 자유 위한 것"…전신마비 변호사 페루서 첫 안락사

    #해외이슈

  • [포토] '벌써 여름?' [포토] 정교한 3D 프린팅의 세계 [포토] '그날의 기억'

    #포토PICK

  • 신형 GV70 내달 출시…부분변경 디자인 공개 제네시스, 中서 '고성능 G80 EV 콘셉트카' 세계 최초 공개 "쓰임새는 고객이 정한다" 현대차가 제시하는 미래 상용차 미리보니

    #CAR라이프

  • [뉴스속 인물]하이브에 반기 든 '뉴진스의 엄마' 민희진 [뉴스속 용어]뉴스페이스 신호탄, '초소형 군집위성' [뉴스속 용어]日 정치인 '야스쿠니신사' 집단 참배…한·중 항의

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼