반응형 과징금5 해킹 재발 기업 매출 3% 과징금, 10월 1일 정보통신망법 시행 2026년 10월 1일, 한국 기업의 숙제가 바뀝니다. 과학기술정보통신부는 개정 정보통신망법(정보통신망 이용촉진 및 정보보호 등에 관한 법률)과 시행령이 10월 1일부터 시행된다고 9월 30일 발표했습니다. 핵심은 한 문장으로 요약됩니다. 고의 또는 중과실로 5년에 두 번 이상 해킹 사고를 일으킨 기업은 관련 매출액의 최대 3%를 과징금으로 물게 된다.매출액의 3%라는 숫자를 감각적으로 이해하려면 비교 대상이 필요합니다. 매출 20조 원 규모 통신사라면 최대 6,000억 원입니다. 연간 보안 예산을 통째로 몇 번 다시 쏟아부어야 하는 금액입니다. 2025년 4월 SK텔레콤 유심(USIM) 정보 유출 사고에 개인정보보호법으로 부과된 과징금 1,348억 원의 네 배가 넘는 돈이 이제 다른 법으로도 나올 수 .. 2026. 9. 30. SKT 1,348억은 예고편, 개정 개인정보법 10% 과징금 시대 개막 9월 11일, 한국 기업의 개인정보 관리 지도를 근본적으로 바꾸는 법이 시행됐다. 개정 개인정보보호법(PIPA)은 반복적·중대한 개인정보 침해 시 전체 매출액의 최대 10%까지 과징금을 부과할 수 있도록 했다. 기존 상한선이 3%였던 것을 감안하면 3배 이상 강화된 셈이다. 시행 첫날, 이 법은 이미 이론이 아닌 현재진행형의 위협이다.이 법의 무서운 점은 단순한 액수가 아니다. 피해 입증 부담이 기업에게 넘어갔고, 대규모 유출 사고에서 '사전 예방 투자'를 증명하지 못하면 곧바로 최대치 과징금으로 직행한다. 2025년 8월 SK텔레콤의 1,348억 원 과징금 부과가 언론에 회자됐지만, 만약 이 사고가 개정 이후 발생했다면 총매출 17조 원대 기준으로 1조 7,000억 원을 물었을 수 있다. 3천만 건 유.. 2026. 9. 15. EU AI법 16개월 유예, 7% 과징금은 그대로다 유럽연합(EU)의 인공지능법(AI Act)이 8월 2일부로 전면 시행 국면에 들어갔다. 그런데 정작 기업들 사이에서는 '16개월을 벌었다'는 안도와 '그래도 과징금 7%는 그대로'라는 긴장이 동시에 흘러나온다.지난 7월 27일, 시행을 불과 엿새 앞두고 EU는 이른바 '디지털 옴니버스(Digital Omnibus)' 규정 2026/1744호를 발효시켜 고위험 AI 시스템에 대한 핵심 의무의 적용 시점을 2027년 12월로 16개월 미뤘다.그림: EU AI법 16개월 유예 — — 7% 과징금은 그대로, 기업이 지금 준비할 것겉으로 보면 규제 완화로 읽힌다. 그러나 자세히 뜯어보면 유예된 것과 유예되지 않은 것이 뚜렷이 갈린다. 글로벌 AI 시장의 '규제 지도'가 다시 그려지는 순간이다.이번 글에서는 옴니버.. 2026. 9. 9. PIPA 9월 11일 발효, 매출 10% 과징금의 시대 2026년 9월 11일, 한국의 개인정보보호법(PIPA)이 역사상 가장 강력한 형태로 개정 발효된다. 2월 12일 국회 본회의 통과, 3월 10일 법률 제21445호로 공포된 이 개정안은 최대 과징금을 매출의 3%(위반 관련 매출 기준)에서 10%(전체 매출 기준)로 상향하고, CEO를 정보보호의 '최종 책임자'로 법률에 명시한다(Kim & Chang, 2026년 2월 13일; DLA Piper, 2026).그림: PIPA 9월 11일 발효 매출 10% 과징금의 시대 — — CEO 책임·AI 모델 삭제·GDPR을 넘어선 한국이것은 단순한 법률 개정이 아니다. 유럽 GDPR을 넘어서는 세계 최강 수준의 집행 체제가 시작된다. 최대 과징금이 전체 매출의 10%가 되면, 매출 10조 원 기업은 1조 원을 내야.. 2026. 8. 26. 이전 1 2 다음 반응형