기사 메일전송
정부 사이버보안 책임 강화…세종시 인력 ‘10% 기준’ 미달 - 정보보호팀 현원 6명…1명 충원 확정·추가 1명 증원 추진 - 올해 정보보호 예산 약 16억 원…시 “현재까지 파악된 침해사고 없어” - 정부, 위중한 정보유출 감독자 책임 강화…2028년 2,160개 기관 평가
  • 기사등록 2026-10-01 11:01:03
기사수정

[대전인터넷신문=000기자] 정부가 1일 공공부문 사이버보안 책임 강화 대책을 발표한 가운데 본지 취재 결과 세종시는 정보화업무 담당인력 대비 사이버보안 인력 10% 이상이라는 정부 기준을 현재 충족하지 못하고 있는 것으로 확인됐다. 시는 인력 충원을 추진 중이며 담당부서는 현재까지 파악된 사이버 침해사고는 없다고 밝혔다.


정부가 공공부문 사이버보안 책임성 강화 방안을 발표한 가운데 본지 취재 결과 세종시는 정보화업무 담당인력 대비 사이버보안 인력 10% 이상 기준을 현재 충족하지 못한 것으로 확인됐다. 사진은 세종시청과 사이버보안을 상징적으로 구성한 이미지다. [그래픽·이미지=대전인터넷신문·AI 제작]


정부는 이날 행정안전부·국가정보원·인사혁신처·개인정보보호위원회 등 관계부처 합동으로 ‘공공부문 사이버보안 책임성 강화 방안’을 발표했다. 이번 대책은 최근 공공분야에서 발생한 주요 보안사고 가운데 상당수가 기본적인 보안수칙 미준수에서 비롯됐다는 정부 분석에 따라 마련됐다. 정부는 정보유출 사고에 대한 관리자와 담당자의 책임을 강화하는 동시에 정보보호 업무 기피를 막기 위한 인사상 우대와 조직·인력·예산 지원도 확대하기로 했다.


정부 자료에 따르면 2021년부터 2026년 5월까지 해킹 등 사이버공격에 따른 정보유출 사고는 약 247건 발생했지만 징계처분은 모두 9건에 그쳤다. 이 기간 정보유출 사고로 기관장이 직접 징계받은 사례는 없었다.


정부는 이에 따라 위중한 정보유출 사고가 발생했을 때 관련 감독자에게 엄중한 책임을 물을 수 있도록 ‘공무원 징계령 시행규칙’을 개정하고, 기본적인 정보보호 수칙 위반에 대해서도 구체적인 징계기준을 마련하기로 했다.


징계 수위도 강화된다. 김재선 인사혁신처 복무과장은 브리핑에서 비밀이나 개인정보 유출, 보안관리 미흡에 따른 해킹으로 정보가 유출된 경우 현재 ‘견책’인 징계양정 최소기준을 ‘감봉’으로 상향할 계획이라고 밝혔다. 관련 시행규칙은 올해 안에 개정해 시행할 방침이다.


초기 비밀번호를 변경하지 않고 사용하거나 서비스 개통 전 보안검토를 제대로 하지 않은 경우, 방화벽 등 보안장비 관리 부실, 반복적인 보안규정 위반, 발견된 보안 문제점을 장기간 방치하는 행위 등도 구체적인 처리기준에 포함될 예정이다.


다만 장·차관 등 정무직 공무원은 국가공무원법상 징계 대상이 아니어서 이번 징계기준의 직접 적용 대상에서는 제외된다. 인사혁신처는 정무직을 제외하면 부처 1급 공무원까지 징계 대상이 될 수 있다고 설명했다.


정부의 책임 강화 방침과 맞물려 세종시의 사이버보안 인력 운영 실태도 주목된다. 본지가 세종시 정보보호 담당부서를 직접 취재한 결과 시는 현재 정부가 정한 ‘정보화업무 담당인력 대비 사이버보안 인력 10% 이상’ 기준을 충족하지 못하고 있는 것으로 확인됐다.


정부 자료에 따르면 ‘국가 사이버보안 기본지침’은 정보화업무 담당인력 대비 사이버보안 인력을 10% 이상 운영하도록 하고 있다. 2025년 사이버보안 실태평가에서는 대상기관 152곳 가운데 37곳, 24%가 이 기준을 충족하지 못했다.


세종시 정보보호팀 관계자는 본지와의 통화에서 정부의 10% 기준 충족 여부에 대해 “못 하고 있다”며 기준에 “살짝 적은” 수준이라고 설명했다.


현재 세종시 정보보호팀은 정원 7명에 현원 6명으로 운영되고 있다. 시는 부족한 인력을 보강하기 위해 충원을 추진하고 있으며 1명은 충원이 확정됐다. 추가 1명에 대한 증원도 계획하고 있지만 아직 확정되지는 않았다.


사이버보안 업무를 담당하는 조직은 별도의 과 단위 조직이 아닌 정보보호팀 1개 팀으로 운영되고 있다. 다만 정부의 인력 기준 미충족과 실제 사이버 침해사고 발생 여부는 별개의 문제다. 세종시 정보보호 담당부서는 본지 취재에서 현재까지 파악된 해킹·랜섬웨어·개인정보 유출 등 사이버 침해사고는 없다고 밝혔다.


2025년 국가정보원이 주관한 사이버보안 실태평가에서 세종시는 ‘보통’ 등급을 받은 것으로 확인됐다. 정부 자료에 따르면 같은 해 평가에서 중앙부처와 광역지자체 가운데 ‘우수’ 기관은 한 곳도 없었다.


세종시가 올해 집행하는 정보보호 관련 예산은 약 16억 원이다. 별도의 사이버보안 예산을 따로 편성하는 방식이 아니라 정보보호 예산에 사이버보안 관련 사업비가 함께 포함돼 있다는 것이 시 관계자의 설명이다.


정부는 앞으로 기관 자체의 보안 책임도 강화한다. 현재 153개 기관을 대상으로 실시하는 국가정보원 ‘사이버보안 실태평가’를 2027년 기타공공기관 276곳, 지방공기업 423곳, 시도교육청 16곳 등을 추가한 868개 기관으로 확대하고, 2028년부터 전체 2,160개 국가·공공기관으로 확대할 계획이다.


평가 내용에도 정보유출 사고 발생 시 감점과 사고 발생 이후 신속조치 여부 등이 새로운 지표로 도입된다. 중앙행정기관 특정평가에는 2027년부터 중대 정보유출 사고에 따른 감점을 반영하고, 지방공기업 경영평가에는 2028년도 평가부터 사이버보안 지표를 신설한다.


책임 강화에 따른 정보보호 업무 기피를 막기 위한 지원책도 추진된다. 정부는 정보보호 업무를 중요직무 선정 기준에 포함하고 별도의 정보보호 업무수당 신설을 검토한다. 승진후보자 명부 작성 때 적용되는 가점평정 기준에도 정보보호 업무를 포함하는 방안을 추진한다.


조직과 인력도 확대한다. 정부는 지방자치단체 사이버보안 인력을 올해 말까지 보강하고, 중장기적으로 중앙행정기관과 광역지자체에 민간 정보보호 전문가를 장으로 하는 과·팀 등 전담조직을 설치해 기관과 소속·산하기관의 사이버보안을 지원한다는 방침이다.


정부의 공공부문 사이버보안 책임 강화 방안이 본격화하면서 세종시도 현재 미충족 상태인 인력 기준을 충족하기 위한 인력 확충과 함께 전담조직 및 관련 예산을 어떻게 보강할지가 후속 과제로 남게 됐다. 시가 이미 인력 충원에 착수한 만큼 추가 증원과 조직 보강이 실제 행정조직과 예산에 어떻게 반영될지 주목된다.



<무단전재 및 재배포금지> 최대열 기자 daeyeol6364@hanmail.net

관련기사
TAG
0
기사수정
  • 기사등록 2026-10-01 11:01:03
나도 한마디
※ 로그인 후 의견을 등록하시면, 자신의 의견을 관리하실 수 있습니다. 0/1000
최신뉴스더보기
유니세프
모바일 버전 바로가기