고학수 개인정보보호위원장은 21일 국회 정무위원회 종합국정감사에서 “정보보호 및 개인정보보호 관리체계 인증(ISMS-P·Personal Information & Information Security Management System) 제도가 가진 한계점을 내부에서 논의하고 있었다”며 “이번을 계기로 제도를 강화하고 실효성 있게 만드는 것을 구체적으로 논의하겠다”고 말했다.
|
정보통신 서비스 사업자는 매출과 사용자가 일정 수준을 넘어서면 ISMS-P 인증을 의무적으로 받아야 한다. 카카오(035720)는 2019년에 이 인증을 받았다. 카카오는 당시 서류와 현장심사에서 ‘적합’ 판정을 받았다.
아울러 개인정보위는 감사원이 최근 한국철도공사(코레일) 등에 공직자 7000여명의 철도 이용 내역을 요구한 것에 대해 개인정보 침해 여부도 확인할 계획이다.
고 위원장은 윤영덕 더불어민주당 의원이 “감사원이 적법 절차에 의해 개인정보를 취합하는지 개인정보위가 독자적으로 조사해야 한다”고 지적하자, “(관련해) 위원회 전체회의 안건으로 올려서 논의할 계획”이라고 답했다.
고 위원장은 “공공영역에서의 개인정보 수집·처리는 앞으로 적극 논의할 것”이라며 “장차 이런 영역 특성을 고려한 지침이나 가이드라인을 마련하는 방향으로 논의 중”이라고 전했다.