속초시, 개인정보 전 과정 관리체계 재점검
핵심 요약
속초시가 개인정보의 수집부터 파기까지 행정업무 전반을 재점검한다. 시스템과 개인정보 파일, 수탁자 관리 및 내부 대응 절차를 함께 정비한다. 직원·시민 대상 홍보를 병행해 개인정보 보호 원칙을 일상 업무에 정착시킬 계획이다.
강원 속초시가 시민 개인정보의 수집부터 파기까지 행정업무 전반을 다시 살피고 보호 체계를 정비한다. 시는 12일 개인정보의 수집·이용·제공·보관·파기 과정에서 관리 사각지대가 생기지 않도록 개인정보 처리시스템 운영 현황과 부서별 처리 실태를 점검하고 있다고 밝혔다. 조사 결과는 시스템 관리 상태를 파악하고 보호 조치와 관리 체계를 개선하는 기초자료로 활용할 계획이다.
각 부서가 보유·운영하는 개인정보 파일은 올해 세 차례에 걸쳐 일제 정비한다. 등록 내용과 실제 운영 현황이 일치하는지 확인하고, 보유 목적과 처리 근거, 보유기간 등 주요 관리사항도 함께 살핀다. 개인정보 처리업무를 맡은 수탁자에게는 준수사항을 교육하고, 개인정보 위·수탁 업무 포털을 활용해 위탁 과정에서 정보가 적정하게 관리되는지도 점검하고 있다.
내부 제도와 비상 대응 절차도 실제 업무 환경에 맞춰 보완한다. 개인정보 보호 업무의 기준인 내부 관리계획을 정비하고, 재해·재난 상황에서도 개인정보를 안전하게 지킬 수 있도록 위기 대응 매뉴얼을 마련하고 있다. 법정 목적 외 이용이나 제삼자 제공 시 적용할 절차서를 개정하는 한편, 시민이 자신의 개인정보 처리 내용을 확인할 수 있도록 개인정보 처리 방침도 현행화한다.
시는 개인정보 유출 사고 대응 안내물을 제작해 배포하고 홈페이지와 사회관계망서비스를 통해 보호의 중요성을 알릴 예정이다. 개인정보 보호를 특정 부서만의 업무가 아닌 모든 취급 구성원이 지켜야 할 원칙으로 확산한다는 방침이다. 이병선 시장은 시스템 점검과 파일 정비, 수탁자 관리, 내부 규정 개선을 촘촘히 추진하겠다고 밝혔다. 이번 작업은 보호 수준 평가 대응에 그치지 않고 처리 전 과정을 지속해서 개선하는 계기로 운영된다.