속보
개보위, 개인정보 보호 우수기업 신청 접수 시작NVD, CVSS 4.0 전환 완료 — 기존 CVSS 3.x 병행 표기 종료EU AI Act 고위험 AI 분류기준 변경 예고 — 국내 영향 분석BCP·DR 인증 의무화 논의 가속 — 금융·의료 분야 선적용 전망개보위, 개인정보 보호 우수기업 신청 접수 시작NVD, CVSS 4.0 전환 완료 — 기존 CVSS 3.x 병행 표기 종료EU AI Act 고위험 AI 분류기준 변경 예고 — 국내 영향 분석BCP·DR 인증 의무화 논의 가속 — 금융·의료 분야 선적용 전망
개인정보보호AI 초안

개인정보보호위원회 신규 위원 3명 위촉…권건보·김광수·윤영미 위원 선임

개인정보보호위원회가 2026년 9월 21일 자로 권건보, 김광수, 윤영미 3명을 신규 위원으로 위촉했다. 개보위는 15명의 위원으로 구성되며, 개인정보 보호 정책의 최고 의사결정기구로 기능한다.

백남정 기자
입력 2026년 9월 21일·원문 보기 ↗
단축URLhttps://privacynews.kr/s/c3740e7c
개인정보보호위원회 신규 위원 3명 위촉…권건보·김광수·윤영미 위원 선임

핵심 요약

- 개인정보보호위원회가 2026년 9월 21일 자로 권건보, 김광수, 윤영미 3명을 신규 위원으로 위촉 - 개보위는 개인정보 보호법 제7조에 따라 대통령 소속으로 설치된 중앙행정기관으로, 개인정보 보호 정책의 컨트롤타워 역할 수행 - 위원 구성 변화는 개인정보 보호 정책 방향성과 ISMS-P 인증제도 운영에 직간접적 영향을 미칠 수 있어 주목 필요

주요 내용

개인정보보호위원회(이하 개보위)가 2026년 9월 21일 자로 권건보, 김광수, 윤영미 3명을 신규 위원으로 위촉했다고 발표했다. 이번 인사는 개인정보 보호법 제7조 및 제8조에 근거한 정기 위원 교체 절차에 따른 것으로 파악된다.

개보위는 개인정보 보호법 제7조에 따라 대통령 소속으로 설치된 중앙행정기관으로, 위원장 1명과 상임위원 1명을 포함한 15명 이내의 위원으로 구성된다. 위원은 개인정보 보호와 관련된 학식과 경험이 풍부한 자 중에서 대통령이 위촉하며, 임기는 3년으로 1차에 한하여 연임할 수 있다.

개보위는 개인정보 보호 기본계획 수립, 개인정보 보호 관련 법령의 개선, ISMS-P 인증제도 운영, 개인정보 영향평가 대상 지정, 개인정보 처리 실태 조사 등 개인정보 보호 정책 전반을 총괄하는 최고 의사결정기구다. 특히 개인정보 침해사고 조사, 시정조치, 과징금 부과 등 강력한 집행권한을 보유하고 있어, 위원 구성은 정책 방향성에 중요한 영향을 미친다.

개보위는 개인정보 보호법 제9조에 따라 전체회의와 분야별 전문위원회를 운영하고 있으며, 위원들은 개인정보 보호 정책 심의·의결, 개인정보 분쟁조정위원회 운영, ISMS-P 인증심사기준 개정 등 핵심 정책 결정 과정에 직접 참여한다. 이번 신규 위원 위촉으로 개보위의 전문성과 다양성이 한층 강화될 것으로 기대된다.

전문가 시각

ISMS-P 심사 현장에서 개보위의 정책 방향은 인증기준 해석과 심사 강도에 직접적인 영향을 미친다. 개보위 위원 구성 변화는 향후 ISMS-P 인증기준 개정, 개인정보 보호 가이드라인 제·개정, 과징금 부과 기준 조정 등으로 이어질 가능성이 있다. 특히 최근 AI·빅데이터 활용 확대, 국외 이전 증가, 마이데이터 사업 확산 등 개인정보 보호 환경이 급변하는 상황에서 새로운 위원들의 전문성과 정책 지향이 주목된다.

기업 입장에서는 개보위의 정책 변화를 지속적으로 모니터링하고, ISMS-P 인증 준비 및 유지 관리 시 최신 가이드라인과 해석 기준을 신속하게 반영해야 한다. 특히 개보위가 발표하는 개인정보 보호 지침, ISMS-P 인증심사기준 개정사항, 과징금 부과 사례 등을 정기적으로 검토하여 조직의 개인정보 보호 관리체계에 반영하는 것이 필수적이다. 개보위 위원 구성 변화에 따른 정책 방향 전환을 사전에 예측하고 선제적으로 대응하는 기업이 컴플라이언스 리스크를 효과적으로 관리할 수 있다.

ISMS-P 심사원 체크포인트

1. 법적 근거 및 조직 구성 (개인정보 보호법 제7조~제11조)
- 개보위는 개인정보 보호법 제7조에 따라 설치된 독립적 중앙행정기관으로, 심사 시 개보위가 발표하는 고시·지침·가이드라인의 법적 구속력 수준을 정확히 이해해야 함
- ISMS-P 인증심사기준(고시)은 개보위가 제정·개정하며(정보통신망법 제47조의3, 정보보호산업법 제16조), 인증기업은 최신 개정사항을 지속적으로 모니터링하고 관리체계에 반영해야 함
- 개보위의 시정조치·과징금 부과 결정(개인정보 보호법 제64조, 제66조)은 ISMS-P 사후관리 심사 시 중대 부적합 사항으로 평가될 수 있어, 조직의 법적 제재 이력 관리가 필수

2. 개인정보 보호 정책 및 관리체계 연계 (ISMS-P 인증기준 1.1.1, 1.2.1)
- 개보위가 수립하는 개인정보 보호 기본계획(개인정보 보호법 제10조)과 조직의 개인정보 보호 정책 간 정합성을 심사 시 확인
- 최고경영자는 개보위의 정책 방향, 법령 개정사항, 가이드라인 변경사항을 정기적으로 검토하고 조직의 보호방침에 반영하는 체계를 구축해야 함 (ISMS-P 1.1.1 경영진의 참여)
- 개인정보 보호책임자(CPO)는 개보위의 정책 동향을 모니터링하고 조직 내 전파·교육하는 역할을 수행해야 함 (ISMS-P 1.2.1 조직 구성)

위반 조항

본 건은 개보위의 정상적인 인사발령 공고로서 법 위반 사항이 없음. 다만 관련 법적 근거는 다음과 같다:

[적용 법령]
- 개인정보 보호법 제7조(개인정보 보호위원회의 설치): "개인정보 보호에 관한 사무를 독립적으로 수행하기 위하여 대통령 소속으로 개인정보 보호위원회를 둔다"
- 개인정보 보호법 제8조(위원회의 구성): "위원회는 위원장 1명과 상임위원 1명을 포함한 15명 이내의 위원으로 구성한다. 위원은 개인정보 보호와 관련된 학식과 경험이 풍부한 자 중에서 대통령이 위촉한다"
- 개인정보 보호법 제9조(위원회의 운영): 위원회 전체회의 및 분야별 전문위원회 운영 근거
- 개인정보 보호법 제10조(위원회의 기능): 개인정보 보호 기본계획 수립, 법령 개선, ISMS-P 인증제도 운영 등 15개 기능 명시

CPPG·ISMS-P 연계 포인트

1. 개인정보 보호위원회의 법적 지위와 권한 (CPPG 필수 개념)
- 개보위는 독립적 중앙행정기관으로 개인정보 보호법, 정보통신망법, 신용정보법 등 개인정보 관련 법령의 집행을 총괄함. CPPG 시험에서는 개보위의 15개 기능(제10조), 조사권한(제62조), 시정조치권(제64조), 과징금 부과권(제66조)을 정확히 숙지해야 하며, 특히 개보위가 타 부처(방통위, 금융위 등)와 구분되는 독립성과 포괄적 권한을 이해하는 것이 핵심이다.

2. ISMS-P 인증제도의 법적 근거와 운영 주체 (ISMS-P 심사 필수)
- ISMS-P 인증제도는 정보통신망법 제47조의3과 정보보호산업법 제16조에 근거하며, 개보위가 인증기준을 고시하고 한국인터넷진흥원(KISA)이 인증기관으로 지정되어 실무를 수행함. 심사원은 개보위가 발표하는 ISMS-P 인증기준 개정사항(매년 1~2회), 세부 가이드라인, 해석 기준을 실시간 모니터링하고 심사에 반영해야 하며, 특히 개보위 위원 교체 후 6개월~1년 내 정책 변화 가능성을 염두에 두고 인증기업에 사전 안내하는 것이 전문 심사원의 역량이다.

#개인정보보호위원회#위원위촉#권건보#김광수#윤영미
백남정 기자

공학박사 ·ISMS-P 선임심사원(30회) · CBPR 심사원· 숭실대 기업재난관리학과 석사 · 재해경감 인증심사원 · 개인정보보호 및 재해복구 전문 컨설턴트. LH공사 재해경감우수기업 인증심사 수행. 마이데이터 심사원(개인정보 지정기관 심사원)

개인정보보호뉴스 구독하기구글에서 팔로우

관련 기사

📌 함께 읽으면 좋은 기사