개인정보 보호법 일부개정법률안
이해민의원 등 12인 · 발의 2025-06-12 · 정무위원회
제안이유 및 주요내용
최근 SKT 내부망이 해커의 공격을 받아 가입자 정보가 외부로 유출되는 보안 사고가 발생했음. 이는 대규모 피해로 이어질 수 있는 중대한 침해사고임에도 불구하고, 정보 주체인 이용자는 이 사실을 신속하고 충분하게 전달받지 못함. 사고 발생 후 4일이 지나서 회사 홈페이지 공지가 올라왔고, 개별 문자 안내는 5일이 지난 시점부터 이루어졌음. 통지 내용이 구체적이지 않아, 이용자가 사태의 심각성이나 향후 예상되는 위험 및 필요한 대응 방안을 제대로 인지할 수 없었음. 이처럼 침해사고 자체뿐 아니라, 사고 발생 이후 미흡한 후속 조치가 소비자 불안과 사회 혼란을 더욱 증폭시킨다는 지적이 있음. 이에 유출 항목에 대한 통지 내용을 구체화하고, 개별 통지를 의무화하고자 함. 또한 개인정보처리자가 사고 발생 후 후속 조치 계획을 수립하여 개인정보보호위원회 및 정보 주체에게 이를 알리도록 함으로써, 사고 수습과 재발 방지 체계에 대한 책임성을 강화하고자 함(안 제34조).
출처: 열린국회정보(open.assembly.go.kr), 의안정보시스템(likms.assembly.go.kr)
진행 단계
- 접수접수 2025-06-12
- 위원회 심사소관위 회부 2025-06-13소관위 상정 2025-08-26소관위 처리 2025-12-17
- 체계자구 심사
- 본회의 심의본회의 의결 2026-02-12
- 정부이송
- 공포
처리 결과: 대안반영폐기 (종결)
신구조문대비
자동 생성된 비교 자료로 참고용입니다. 정확한 내용은 의안 원문과 관보를 확인하세요.
개인정보 보호법 제34조
(개인정보 유출 등의 통지ㆍ신고)5개 변경이 대비는 발의 시점에 시행 중이던 조문을 기준으로 합니다. 현행 조문과 다를 수 있습니다.현행 제34조 보기 →
발의 시점 조문(2023-09-15 시행, 법률 제19234호)
개인정보 유출 등의 통지ㆍ신고개정안
의안 2210762- 이동제34조제4항 → 제34조제6항 — 같은 조 제4항을 제6항으로한다.
일부 변경(1건)은 발의 시점 조문 내 위치를 자동 특정하지 못했습니다 — 아래 개정지시문 원문을 확인하세요.
개정지시문 원문 5건
- 자구수정제34조제1항제3호 중 “관한 정보”를 “관한 구체적인 정보”로한다.검수 전
- 이동같은 조 제4항을 제6항으로한다.검수 전
- 신설같은 조에 제4항 및 제5항을 각각 다음과 같이 신설한다.검수 전
- 신설같은 조에 제4항 및 제5항을 각각 다음과 같이 신설한다.검수 전
- 자구수정같은 조 제6항(종전의 제4항) 중 “제1항에 따른 유출등”을 “제1항 및 제5항에 따른 유출등 및 계획”으로 한다.검수 전
개인정보 보호법 제75조
(과태료)1개 변경이 대비는 발의 시점에 시행 중이던 조문을 기준으로 합니다. 현행 조문과 다를 수 있습니다.현행 제75조 보기 →
발의 시점 조문(2023-09-15 시행, 법률 제19234호)
과태료개정안
의안 2210762개정지시문 원문 1건
- 자구수정제75조제2항제17호 중 “포함한다)”를 “포함한다) 및 제34조제5항”으로 한다.검수 전