[대륙아주 이슈리포트] 개인정보보호위원회, 자격요건을 갖춘 개인정보보호책임자 경력 인정에 관한 고시 마련

[대륙아주 이슈리포트] 개인정보보호위원회, 자격요건을 갖춘 개인정보보호책임자 경력 인정에 관한 고시 마련

1 배경 기존 개인정보 보호법령에서는 공공기관 외의 개인정보처리자의 CPO 지정 요건에 관하여, '사업주 또는 대표자'나 '임원'을 CPO로 지정하도록 정하고 있었는데, 최근 법령의 개정으로 일정한 요건에 해당하는 개인정보처리자의 경우에는 자격요건을 갖춘 전문CPO를 반드시 지정하도록 개인정보보호법 시행령 제32조 제4항이 신설되었으며, 지난 3 15 부터 시행되고 있습니다 2 전문CPO 지정 제도의 주요 내용 가 전문CPO 지정 적용대상 1) 연 매출액 또는 수입이 1,500억원 이상인 자로서, 100만 명 이상 개인정보 또는 5만 명 이상 민감고유식별정보를 처리하는 자 2) 재학생 수 2만 명 이상인 대학 3) 대규모 민감정보를 처리하는 상급종합병원 4) 공공시스템운영기관 나 전문CPO 자격 요건 및 경력인정 요건 가 항의 적용대상에 해당하는 개인정보처리자는, 개인정보보호 경력, 정보보호 경력, 정보기술 경력을 합하여 총 4년 이상 보유하고, 그 중 개인정보보호 경력을 최소 2년 이상 보유하는 개인정보보호책임자, 즉, 전문CPO를 반드시 지정하여야 합니다 나아가, 개인정보보호위원회가 실시하는 CPO 교육과정을 이수한 경우 최대 3개월의 범위에서 개인정보보호 경력으로 인정하도록 하여, 보다 전문성 있는 CPO의 양성에 앞장서겠다는 입장입니다 한편, 개인정보보호위원회는 전문CPO 지정 제도의 안정적인 정착을 위해 법령 개정 사항을 반영한 'CPO 업무 가이드라인'을 상반기 중 발간할 계획이라고 밝혔습니다 법무법인 대륙아주는 발빠르게 변화하는 법률시장에 대응하고자 최신 법률 내용과 동향을 파악하는 이슈리포트를 발행하고 있습니다 리포트 상세 내용은 아래 링크를 통해 확인하실 수 있습니다