KPOL
0

법안

개인정보 보호법 일부개정법률안

의안번호
2211555
제안 유형
의원
제안일
2025.07.18
소관위원회
정무위원회
처리일
2026.02.12
처리 결과
대안반영폐기
자료 기준일
2026.07.27

대표발의자

공동발의자

13명

이 의안은 본회의 표결 기록이 없습니다. 위원회 심사 단계이거나 본회의에 상정되지 않은 의안입니다.

제안이유 및 주요내용현행법은 개인정보 유출 시 그 대상자를 특정할 수 없는 경우 홈페이지 게시 등으로 개별 통지를 갈음할 수 있도록 하고 있음. 그러나 최근 SKT 해킹 사고에서 드러난 바와 같이, 유심(USIM) 고유식별정보, 인증키 등 신원 인증에 활용되는 정보가 유출될 경우, 금융사기 등 2차 피해로 이어질 가능성이 매우 높음에도, 개인정보처리자의 늑장 대응으로 인해 개인정보 유출 사실이 정보주체에게 뒤늦게 통지되는 사례가 발생하고 있음. 이에, 유출된 개인정보의 위험성이 크고 신속한 대응이 필요한 경우에는 피해자의 특정 여부와 관계없이, 개인정보처리자가 유출 우려가 있는 개인정보주체 전원에게 이를 개별 통지하도록 의무화하고, 그 대상이 되는 개인정보의 기준을 개인정보보호위원회 고시로 정하도록 함으로써 ‘제2의 SKT 해킹 사태’와 같은 사고 발생 시에도 개인정보 처리자와 정보주체의 신속한 대응이 가능하도록 해 개인정보 자기결정권을 실질적으로 보호하고자 함(안 제34조제2항 신설 등).

현행법은 개인정보 유출 시 그 대상자를 특정할 수 없는 경우 홈페이지 게시 등으로 개별 통지를 갈음할 수 있도록 하고 있음. 그러나 최근 SKT 해킹 사고에서 드러난 바와 같이, 유심(USIM) 고유식별정보, 인증키 등 신원 인증에 활용되는 정보가 유출될 경우, 금융사기 등 2차 피해로 이어질 가능성이 매우 높음에도, 개인정보처리자의 늑장 대응으로 인해 개인정보 유출 사실이 정보주체에게 뒤늦게 통지되는 사례가 발생하고 있음. 이에, 유출된 개인정보의 위험성이 크고 신속한 대응이 필요한 경우에는 피해자의 특정 여부와 관계없이, 개인정보처리자가 유출 우려가 있는 개인정보주체 전원에게 이를 개별 통지하도록 의무화하고, 그 대상이 되는 개인정보의 기준을 개인정보보호위원회 고시로 정하도록 함으로써 ‘제2의 SKT 해킹 사태’와 같은 사고 발생 시에도 개인정보 처리자와 정보주체의 신속한 대응이 가능하도록 해 개인정보 자기결정권을 실질적으로 보호하고자 함(안 제34조제2항 신설 등).

법 조문 전체 보기국회 의안정보시스템으로 이동합니다. 조문 원문과 심사보고서·검토보고서 등 첨부문서를 그곳에서 볼 수 있습니다.

출처: 열린국회정보 의안 제안이유·주요내용 · 국회사무처. 이 화면의 본문은 제안자가 낸 제안이유와 주요내용이며 법 조문 전체가 아닙니다.