[뉴스토마토 이지은 기자] 송경희 개인정보보호위원장이 취임 후 처음으로 통신 3사 최고경영자(CEO)와 한자리에 모여 개인정보 보호를 CEO가 직접 챙기는 핵심 경영 과제로 격상해야 한다고 주문했습니다. 잇따른 개인정보 유출 사고로 국민 불안이 커진 가운데, 사고 발생 이후 대응하는 방식에서 벗어나 CEO와 이사회를 중심으로 위험을 사전에 관리하는 체계로 전환해야 한다는 것입니다. 통신 3사도 개인정보 보호를 최우선 경영 가치로 삼고 보안 투자와 전문 인력을 확대하기로 했습니다.
송 위원장은 "최근 몇 년 사이 잇따른 개인정보 유출로 국민들이 큰 불안을 겪었다"며 "사고 이후 신속한 대응도 중요하지만 사고가 나기 전에 미리 위험을 들여다보고 선제적으로 대응하는 예방 중심 개인정보 보호 체계로 전환해야 한다"고 강조했습니다.
송경희 개인정보보호위원회 위원장과 통신 3사 CEO가 28일 서울 중구 프레스센터에서 공동선언문에 서명을 한 뒤 기념촬영을 하고 있다. (왼쪽부터)정재헌 SK텔레콤 CEO, 송경희 위원장, 홍범식 LG유플러스 CEO, 박윤영 KT CEO. (사진=개인정보보호위원회)
특히 지난 11일 시행된 개정 개인정보보호법을 언급하며 CEO 책임을 강조했습니다. 개정법은 개인정보 보호를 위한 전문 인력과 예산 지원 등 CEO의 최종 책임을 명시하고 CPO의 권한과 책임을 명문화하고 있습니다. CPO가 전문 인력 확보와 예산 관리 등을 담당하고 주요 사항을 대표자와 이사회에 보고하도록 했으며, CPO 지정·변경·해제 시 이사회 의결과 개인정보위 신고도 의무화했습니다. 송 위원장은 "이제 개인정보 보호는 담당 부서만의 문제가 아니라 CEO가 직접 챙기고 전사가 함께 책임지는 경영의 핵심 과제가 돼야 한다"고 말했습니다.
통신 3사도 이날 '국민이 신뢰하는 AI·디지털 사회를 위한 공동선언문'을 발표했습니다. CEO와 이사회 중심의 책임 거버넌스를 확립하고 개인정보 보호 투자와 전문 인력을 확대하는 것이 골자입니다. 서비스 기획부터 개발·운영까지 전 과정에 개인정보 보호 중심 설계(PbD)를 내재화하고 개인정보 보호 강화 기술(PET) 연구개발도 확대하기로 했습니다.
각사 CEO도 사전 예방 중심으로 보안 체계를 전환하겠다고 강조했습니다. 정재헌 SK텔레콤 대표는 "향후 5년간 7000억원 규모의 정보보호 투자를 추진하고 프라이버시 퍼스트를 전 임직원의 업무 원칙으로 삼겠다"고 밝혔습니다.
박윤영 KT 대표는 "5년간 2조2000억원을 투입해 보안은 물론 보안의 근간이 되는 정보기술(IT) 현대화까지 추진하겠다"고 했습니다. 대표이사와 이사회가 주요 위험과 투자 계획을 직접 점검하는 책임 거버넌스도 운영합니다. 박 대표는 지난해 발생한 개인정보 유출 사고에 대해서도 "국민과 정부에 심려를 끼쳐 대표이사로서 다시 한번 사과드린다"며 "같은 사고가 되풀이되지 않도록 재발 방지에 모든 역량을 다하겠다"고 말했습니다.
홍범식 LG유플러스 대표도 "인공지능(AI)과 디지털 전환이 가속화될수록 개인정보 보호는 기술적 과제를 넘어 기업의 책임경영 영역이 된다"며 CEO와 경영진, CPO가 지속적으로 점검하는 사전 예방 체계를 강화하겠다고 강조했습니다.
송 위원장은 "공동선언이 선언으로 그치지 않고 현장의 투자와 실천으로 이어질 때 국민 신뢰가 쌓일 것"이라며 "개인정보위도 명확한 기준을 제시하고 예방 투자에 대한 인센티브를 통해 기업의 노력을 뒷받침하겠다"고 말했습니다.
이지은 기자 jieunee@etomato.com
이 기사는 뉴스토마토 보도준칙 및 윤리강령에 따라 김기성 편집국장이 최종 확인·수정했습니다.
ⓒ 맛있는 뉴스토마토, 무단 전재 - 재배포 금지