이 조문의 변경 신호계류 의안 2 진행 중 정부입법 0시행 예정 2

제45조의3제1항 단서매출액 매출액 및 트래픽 양

제45조의3(정보보호 최고책임자의 지정 등)

제45조의3(정보보호 최고책임자의 지정 등)

① 정보통신서비스 제공자는 정보통신시스템 등에 대한 보안 및 정보의 안전한 관리를 위하여 대통령령으로 정하는 기준에 해당하는 임직원을 정보보호 최고책임자로 지정하고 과학기술정보통신부장관에게 신고하여야 한다. 다만, 자산총액, 매출액 등이 대통령령으로 정하는 기준에 해당하는 정보통신서비스 제공자의 경우에는 정보보호 최고책임자를 신고하지 아니할 수 있다. <개정 2014.5.28, 2017.7.26, 2018.6.12, 2021.6.8>

② 제1항에 따른 신고의 방법 및 절차 등에 대해서는 대통령령으로 정한다. <신설 2014.5.28>

③ 제1항 본문에 따라 지정 및 신고된 정보보호 최고책임자(자산총액, 매출액 등 대통령령으로 정하는 기준에 해당하는 정보통신서비스 제공자의 경우로 한정한다)는 제4항의 업무 외의 다른 업무를 겸직할 수 없다. <신설 2018.6.12>

④ 정보보호 최고책임자의 업무는 다음 각 호와 같다. <개정 2021.6.8>

1. 정보보호 최고책임자는 다음 각 목의 업무를 총괄한다.

2. 정보보호 최고책임자는 다음 각 목의 업무를 겸할 수 있다.

⑤ 정보통신서비스 제공자는 침해사고에 대한 공동 예방 및 대응, 필요한 정보의 교류, 그 밖에 대통령령으로 정하는 공동의 사업을 수행하기 위하여 제1항에 따른 정보보호 최고책임자를 구성원으로 하는 정보보호 최고책임자 협의회를 구성ㆍ운영할 수 있다. <개정 2014.5.28, 2018.6.12>

⑥ 정부는 제5항에 따른 정보보호 최고책임자 협의회의 활동에 필요한 경비의 전부 또는 일부를 지원할 수 있다. <개정 2014.5.28, 2015.6.22, 2018.6.12>

⑦ 정보보호 최고책임자의 자격요건 등에 필요한 사항은 대통령령으로 정한다. <신설 2018.6.12>

[본조신설 2012.2.17]

조문 시행 2026-07-07현행 버전 시행 2026-07-07법률21305 (공포 2026-01-06)출처: 법제처 국가법령정보센터

시행 예정 변경 2공포된 미래 시행본 기준

이미 공포된 개정이 시행되면 이 조문이 아래와 같이 달라집니다 — 시행일은 각 공포본 부칙 기준입니다. 출처: 법제처 국가법령정보센터. 참고용이며 법적 효력은 관보 기준입니다.

  • 시행 확정 · 공포2026-09-11 시행법률21445 (공포 2026-03-10)타법개정개인정보 보호법」 개정에 따름연혁에서 보기 →

    전후 비교 — 현행 조문과 비교

    제45조의3(정보보호 최고책임자의 지정 등) ① 정보통신서비스 제공자는 정보통신시스템 등에 대한 보안 및 정보의 안전한 관리를 위하여 대통령령으로 정하는 기준에 해당하는 임직원을 정보보호 최고책임자로 지정하고 과학기술정보통신부장관에게 신고하여야 한다. 다만, 자산총액, 매출액 등이 대통령령으로 정하는 기준에 해당하는 정보통신서비스 제공자의 경우에는 정보보호 최고책임자를 신고하지 아니할 수 있다. <개정 2014.5.28, 2017.7.26, 2018.6.12, 2021.6.8> ② 제1항에 따른 신고의 방법 및 절차 등에 대해서는 대통령령으로 정한다. <신설 2014.5.28> ③ 제1항 본문에 따라 지정 및 신고된 정보보호 최고책임자(자산총액, 매출액 등 대통령령으로 정하는 기준에 해당하는 정보통신서비스 제공자의 경우로 한정한다)는 제4항의 업무 외의 다른 업무를 겸직할 수 없다. <신설 2018.6.12> ④ 정보보호 최고책임자의 업무는 다음 각 호와 같다. <개정 2021.6.8>2021.6.8, 2026.3.10> 1. 정보보호 최고책임자는 다음 각 목의 업무를 총괄한다. 2. 정보보호 최고책임자는 다음 각 목의 업무를 겸할 수 있다. ⑤ 정보통신서비스 제공자는 침해사고에 대한 공동 예방 및 대응, 필요한 정보의 교류, 그 밖에 대통령령으로 정하는 공동의 사업을 수행하기 위하여 제1항에 따른 정보보호 최고책임자를 구성원으로 하는 정보보호 최고책임자 협의회를 구성ㆍ운영할 수 있다. <개정 2014.5.28, 2018.6.12> ⑥ 정부는 제5항에 따른 정보보호 최고책임자 협의회의 활동에 필요한 경비의 전부 또는 일부를 지원할 수 있다. <개정 2014.5.28, 2015.6.22, 2018.6.12> ⑦ 정보보호 최고책임자의 자격요건 등에 필요한 사항은 대통령령으로 정한다. <신설 2018.6.12>

    ※ 현행 수록본과 비교한 결과입니다 — 현행 수록본 이후 이미 공포된 변경이 섞여 있을 수 있습니다.

    제개정이유 — 이 공포 전체의 이유입니다(조문별 아님)

    아래 개정이유는 「개인정보 보호법」 개정안의 것입니다

    ◇ 개정이유 최근 주요 통신사, 금융사, 플랫폼 사업자 등의 대규모 개인정보 유출사고가 연이어 발생하면서 국민 피해가 지속적으로 확대되고 있는바, 반복적이거나 중대한 개인정보 침해행위에 대해서는 보다 강력한 과징금 제도를 마련하여 현행 제재수단의 한계를 보완하고, 사업주 또는 대표자의 책임을 명확히 하며, 개인정보 보호책임자의 권한과 독립성을 강화하고, 일정 규모 이상의 개인정보처리자에 대한 개인정보 보호 인증을 의무화하는 한편, 정보주체인 국민들이 권리 보호 및 피해 구제를 보다 쉽게 받을 수 있도록 유출 가능성 통지제도를 도입하는 등 개인정보 보호 체계를 정비하려는 것임. ◇ 주요내용 가. 사업주 또는 대표자의 책임 명확화 및 개인정보 보호책임자의 역할 강화(제30조의3 신설 및 제31조) 사업주 또는 대표자를 개인정보 처리 및 보호에 관한 최종 책임자로 명확히 규정하고, 대통령령으로 정하는 기준에 해당하는 개인정보처리자는 개인정보 보호책임자 지정에 관한 사항을 신고하도록 의무화하며, 개인정보 보호책임자의 개인정보 보호에 필요한 인력관리 및 예산확보 등 그 역할을 강화함. 나. 개인정보 보호 인증 의무화(제32조의2제1항 단서 신설) 매출액, 개인정보 처리 규모 등을 고려하여 대통령령으로 정하는 기준에 해당하는 개인정보처리자는 개인정보 보호 인증을 의무적으로 받도록 함으로써 개인정보 관리 체계의 신뢰성과 안전성을 제고함. 다. 유출 가능성 통지제 도입 및 통지 범위 확대 등(제34조제1항, 같은 조 제2항 신설) 종전에는 개인정보가 분실ㆍ도난ㆍ유출된 경우 정보주체에게 통지하도록 하였으나, 앞으로는 개인정보가 위조ㆍ변조ㆍ훼손된 경우에도 통지하도록 그 범위를 확대하고, 대통령령으로 정하는 유출 가능성이 있는 경우에도 통지의무를 부여함. 라. 반복적이거나 중대한 개인정보 침해에 대한 과징금 강화(제64조의2제2항 및 제6항 신설) 고의 또는 중대한 과실로 3년 이내 반복적인 위반행위를 한 경우와 고의 또는 중대한 과실로 1천만명 이상 대규모 피해가 발생한 경우 등에 대해서는 전체 매출액의 10퍼센트를 초과하지 아니하는 범위에서 과징금을 부과할 수 있도록 하되, 예산ㆍ인력ㆍ설비ㆍ장치 등의 투자 및 운영 등 대통령령으로 정하는 사유가 있는 경우에는 과징금을 감경하도록 하여 기업의 사전적 예방투자를 유도함. <법제처 제공>

  • 시행 확정 · 공포2026-10-01 시행법률21500 (공포 2026-03-31)일부개정연혁에서 보기 →

    전후 비교 — 직전 시행 예정 본과 비교

    제45조의3(정보보호 최고책임자의 지정 등) ① 정보통신서비스 제공자는 정보통신시스템 등에 대한 보안 및 정보의 안전한 관리를 위하여 대통령령으로 정하는 기준에 해당하는 임직원을임원(「상법」 제401조의2제1항제3호에 따른 자와 같은 법 제408조의2에 따른 집행임원을 포함한다)을 정보보호 최고책임자로 지정하고 과학기술정보통신부장관에게 신고하여야 한다.하되, 「중소기업기본법」 제2조제2항에 따른 중기업의 정보보호 최고책임자의 지정에 대해서는 대통령령으로 정한다. 다만, 자산총액, 매출액 등이 대통령령으로 정하는 기준에 해당하는 정보통신서비스 제공자의 경우에는 정보보호 최고책임자를 신고하지 아니할 수 있다. <개정 2014.5.28, 2017.7.26, 2018.6.12, 2021.6.8>2021.6.8, 2026.3.31> ② 제1항에 따른 신고의 방법 및 절차 등에 대해서는 대통령령으로 정한다. <신설 2014.5.28> ③ 제1항 본문에 따라 지정 및 신고된 정보보호 최고책임자(자산총액, 매출액 등 대통령령으로 정하는 기준에 해당하는 정보통신서비스 제공자의 경우로 한정한다)는 제4항의 업무 외의 다른 업무를 겸직할 수 없다. <신설 2018.6.12> ④ 정보보호 최고책임자의 업무는 다음 각 호와 같다. <개정 2021.6.8, 2026.3.10>2026.3.10, 2026.3.31> 1. 정보보호 최고책임자는 다음 각 목의 업무를 총괄한다. 2. 정보보호 최고책임자는 다음 각 목의 업무를 겸할 수 있다. ⑤ 정보통신서비스 제공자는 침해사고에 대한 공동 예방 및 대응, 필요한 정보의 교류, 그 밖에 대통령령으로 정하는 공동의 사업을 수행하기 위하여 제1항에 따른 정보보호 최고책임자를 구성원으로 하는 정보보호 최고책임자 협의회를 구성ㆍ운영할 수 있다. <개정 2014.5.28, 2018.6.12> ⑥ 정부는 제5항에 따른 정보보호 최고책임자 협의회의 활동에 필요한 경비의 전부 또는 일부를 지원할 수 있다. <개정 2014.5.28, 2015.6.22, 2018.6.12> ⑦ 정보보호 최고책임자의 자격요건 등에 필요한 사항은 대통령령으로 정한다. <신설 2018.6.12>

    제개정이유 — 이 공포 전체의 이유입니다(조문별 아님)

    ◇ 개정이유 최근 주요 이동통신사와 금융회사 등을 대상으로 심각한 침해사고가 발생하였거나 발생 의심 정황이 있어 이용자의 피해도 계속하여 발생하고 있는바, 침해사고의 예방과 사고 발생 시 신속한 대응, 피해자 구제를 위한 법적 기반을 강화하려는 것임. ◇ 주요내용 가. 주요 정보통신서비스 제공자 등은 정보보호 분야 전문성을 갖춘 인력과 예산의 확보를 위하여 노력하도록 함(제45조제5항 신설). 나. 중기업을 제외한 정보통신서비스 제공자는 임원을 정보보호 최고책임자로 지정하도록 하고, 정보보호 최고책임자의 업무에 정보보호에 필요한 인력 관리 및 예산 편성 등을 추가함(제45조의3제1항, 같은 조 제4항제1호마목부터 사목까지 신설). 다. 일정한 정보통신서비스 제공자는 정보보호에 관하여 심의하기 위하여 정보보호위원회를 설치ㆍ운영하도록 함(제45조의4 신설). 라. 과학기술정보통신부장관은 일정한 사업자를 대상으로 매년 이 법에 따른 의무의 준수 여부 등 정보통신망의 안정성 및 정보의 신뢰성 수준을 평가하도록 함(제45조의5 신설). 마. 생성ㆍ처리하는 정보의 규모와 사회적 파급력으로 인하여 침해사고 발생 시 국민의 생명ㆍ신체 또는 재산에 중대한 위험을 초래할 우려가 있는 자에 대해서는 정보보호 관리체계 인증 기준 및 절차 등을 강화하여 적용할 수 있도록 함(제47조의7제2항 신설). 바. 침해사고에 신속하고 체계적으로 대응하기 위하여 과학기술정보통신부에 침해사고조사심의위원회를 두도록 함(제48조의2제7항 신설). 사. 정보통신서비스 제공자는 일정한 침해사고 발생 시 지체 없이 그 사실을 이용자에게 통지하도록 함(제48조의3제4항 신설). 아. 침해사고의 분석 대상을 침해사고 원인에서 침해사고 발생 여부까지 확대함(제48조의4제1항). 자. 정보통신서비스 제공자에 대한 이행강제금 제도와 반복적 침해사고에 대한 과징금 제도를 도입하고, 과학기술정보통신부장관에게 침해사고 관리ㆍ대응 매뉴얼 표준안 마련 및 보급 의무를 부과하며, 침해사고로 인한 이용자 피해구제를 강화함(제48조의7부터 제48조의10까지 신설). <법제처 제공>

※ 일부 규정은 부칙에 따라 조문별 시행일이 다를 수 있습니다 — 부칙 원문은 연혁에서 확인하세요.

이 조문의 개정 연혁2수집 범위: 2024-05-30(22대 국회 개원) 이후 개정분

출처: 법제처 국가법령정보센터 · 의안 정보는 22대 국회(2024-05~) 발의분부터 제공됩니다

이 조문을 고치는 계류 의안 2

이 조문 개정 알림 받기 (무료 베타)

제45조의3을(를) 건드리는 새 의안·심사 진행을 아침 요약 안내 메일로 알려드립니다.

첫 구독만 확인 메일 1회(더블 옵트인), 이후에는 바로 활성화 · [내 구독 목록]은 입력한 이메일로 관리 링크를 보냅니다 · 모든 메일 하단에서 원클릭 해지 가능 · 개인정보처리방침

정렬: 정부제출·위원장안 우선 → 진행 단계 → 발의일 — 관측 사실 기준(확률 점수 아님)

  • 위원회 심사과학기술정보방송통신위원회

    최형두의원 등 14인 · 발의 2026-01-22

    • 이동제45조의3제4항제2호마목
    • 신설 마. 「클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률」 제23조의5제3항에 따른 정보보호 최고책임자…
    • 이동제45조의3제7항
    • 3건 변경 — 의안 상세에서 확인

    이 의안의 인용 문구는 발의 시점에 시행 중이던 조문 기준으로, 위 현행 조문과 다를 수 있습니다 — 의안 상세에서 발의 시점 조문 대비를 확인하세요.

  • 위원회 심사과학기술정보방송통신위원회

    김장겸의원 등 17인 · 발의 2024-11-21

    • 자구수정매출액 매출액 및 트래픽 양
    • 자구수정매출액 매출액 및 트래픽 양

    이 의안의 인용 문구는 발의 시점에 시행 중이던 조문 기준으로, 위 현행 조문과 다를 수 있습니다 — 의안 상세에서 발의 시점 조문 대비를 확인하세요.

이 밖에 조문 단위 분석 대기 중인 계류 의안 4건이 있습니다 — 이 조문 해당 여부는 아직 확인되지 않았습니다.

자동 생성된 비교 자료로 참고용입니다. 정확한 내용은 의안 원문과 관보를 확인하세요.