개인정보 보호법 제29조 (안전조치의무)
이 법령의 자료
이 법령의 취지
이 법은 개인정보의 처리 및 보호에 관한 사항을 정함으로써 개인의 자유와 권리를 보호하고, 나아가 개인의 존엄과 가치를 구현함을 목적으로 한다. <개정 2014.3.24>
1. 조문 원문
제29조(안전조치의무) 개인정보처리자는 개인정보가 분실ㆍ도난ㆍ유출ㆍ위조ㆍ변조 또는 훼손되지 아니하도록 내부 관리계획 수립, 접속기록 보관 등 대통령령으로 정하는 바에 따라 안전성 확보에 필요한 기술적ㆍ관리적 및 물리적 조치를 하여야 한다. <개정 2015.7.24>
2. 조문 관계도
개인정보 보호법 제29조를 중심으로 실제 인용·위임 관계를 표시합니다. 노드를 누르면 해당 조문으로 이동합니다.
현재 조문함께 인용위임·하위벌칙 조문노드에 마우스를 올리면 확대됩니다
3. 위계·연결 법령
하위 위임 규정 · 이 조문
이 조문이 시행령·시행규칙·행정규칙 등에 세부 사항을 위임한 하위 규정입니다. 각 카드의 위임 근거(§조문)를 함께 표시합니다.
4. 연결 자산
판례 · 4건
시정조치명령처분취소의소
통신판매중개업을 영위하는 甲 주식회사가 회원들(판매자와 구매자)에게 온라인공간에서 상품을 거래할 수 있는 플랫폼을 제공하고, 회원 가입 및 주문·결제 시 ‘개인 정보 제3자 제공’에 동의한 구매자의 계정(ID), 성명, 전화번호, 휴대전화 번호, 배송지 주소 등 개인정보를 판매자에게 제공하며, 판매자는 이를 이용하여 구매자에게 상품을 배송했는데, 개인정보보호위원회가 甲 회사는 개인정보 보호법상 ‘개인정보처리자’에, 판매자는 甲 회사의 지휘·감독을 받아 개인정보를 처리하는 ‘개인정보취급자’에 해당한다는 전제에서, 판매자가 외부에서 오픈마켓 접속 시 계정(ID)과 비밀번호만으로 접속할 수 있도록 하고 추가로 안전한 인증수단을 적용하지 않은 것이 개인정보 보호법 제29조, 개인정보 보호법 시행령 제48조의2 등을 위반한 행위에 해당한다는 이유로, 甲 회사에 판매자에 대한 안전한 인증수단 적용 및 정기교육 실시 등의 시정조치를 명한 사안이다. …
제29조 인용 · 검증판례 상세 →
과징금부과처분취소
국내외 직업정보제공사업을 하는 甲 주식회사가 채용정보를 제공하는 온라인 사이트를 운영하면서 수집하여 보관하던 이용자의 이력서 등 개인정보를 해커의 공격으로 열람당한 사고(이하 ‘해킹사고’라 한다)에 대하여, 개인정보보호위원회가 법 위반 여부를 조사한 다음 구 개인정보 보호법(2023. 3. 14. 법률 제19234호로 개정되기 전의 것, 이하 같다) 제29조 등을 위반하였다고 보아 과징금을 부과한 사안이다. 정보통신서비스 제공자가 개인정보의 안전성 확보에 필요한 보호조치를 취해야 할 법률상 의무를 위반했는지를 판단할 때는 해킹 등 침해사고 당시 보편적으로 알려져 있는 정보보안 기술 수준, 정보통신서비스 제공자의 업종·영업규모와 정보통신서비스 제공자가 취하고 있던 전체적인 보안조치 내용, 정보보안에 필요한 경제적 비용 및 효용의 정도, 해킹기술 수준과 정보보안기술의 발전 정도에 따른 피해 발생의 회피 가능성, 정보통신서비스 제공자가 수집한 개인정보 내용과 개인정보 누출로 이용자가 입게 되는 피해 정도 등의 사정을 종합적으로 고려하여 정보통신서비스 제공자가 해킹 등 침해사고 당시 사회통념상 합리적으로 기대 가능한 정도의 보호조치를 다했는지를 기준으로 판단해야 하는데, 위 해킹사고는 甲 회사가 운영한 침입탐지시스템(IDS) 및 침입방지시스템(IPS)이 비정상적인 접속시도에 대하여 충분히 탐지 및 차단 기능을 하지 못하여 발생한 것으로 보이는 점, 甲 회사는 이용자의 이메일을 받고 난 이후에야 위 해킹사고를 인지하였던 것으로 보이는 점, 甲 회사가 위 해킹사고가 발생한 이후 얼마 지나지 않아 동일 IP에서 로그인 시도 횟수를 제한하는 정책 및 휴면계정을 해제하기 위하여 비밀번호 입력 외에 추가적인 인증을 요구하는 정책을 적용하였고, 이러한 조치는 위 해킹사고 이전에도 충분히 가능했던 점 등을 …
제29조 인용 · 검증판례 상세 →
과징금부과처분등취소청구의소
인터넷강의 웹사이트를 운영하며 개인정보처리자로서 113만 건의 개인정보를 수집·보유하고 있던 甲 주식회사가 크로스 사이트 스크립팅(Cross Site Scripting, 이하 ‘XSS’라 한다) 명령어가 포함된 해커의 게시글에 의하여 직원계정의 세션정보를 탈취당한 뒤 직원 및 회원 약 9만 5천 명의 개인정보를 유출당한 사실에 대하여, 甲 회사가 개인정보 보호법 제29조에 따른 안전조치의무를 다하지 않았다는 이유로 개인정보보호위원회가 甲 회사에 과징금 부과처분 등을 한 사안이다. XSS 공격은 대표적인 해킹 기법 중 하나로 이를 예방하기 위한 보안대책들이 널리 알려져 있고, 게시물 작성 단계에서부터 입력값을 검증하여 악의적인 명령어가 등록되지 않도록 차단하는 방식은 개인정보 유출을 막기 위한 대표적인 안전성 확보조치라고 할 수 있는 점, 甲 회사는 불법이용신고 게시판에 관하여 입력값 검증 조치를 시행하지 않아 해커가 게시글 작성 시 악의적인 명령어를 등록했는데도 이를 차단하지 못한 점, 입력값 검증 등의 XSS 자동차단 정책의 경우 당시 기술수준으로 충분히 구현 가능하고, 보편적으로 알려져 있는 XSS 공격에 관한 예방방법일 뿐만 아니라 다수의 인터넷 사이트에서도 이를 적용해 오고 있어 입력값 검증이 甲 회사 인터넷강의 웹사이트의 이용에 막대한 지장을 가져올 정도의 기대하기 어려운 조치라고 보기 어려운 점 등을 종합하면, 甲 회사가 IP 주소 등을 분석하여 개인정보 유출시도를 탐지·대응하거나 개인정보가 유출되지 않도록 개인정보처리시스템에 조치를 취하는 등의 사회통념상 합리적으로 기대 가능한 정도의 안전성 확보조치를 다했다고 보기 어려우므로, 甲 회사는 개인정보 보호법 제29조, 같은 법 시행령 제30조 제3항 등에서 정한 안전성 확보조치를 제대로 이행하지 않았고, 개인정보 보호법의 입 …
제29조 인용 · 검증판례 상세 →
과징금부과처분등취소청구의소
인터넷강의 웹사이트를 운영하며 개인정보처리자로서 113만 건의 개인정보를 수집·보유하고 있던 甲 주식회사가 크로스 사이트 스크립팅(Cross Site Scripting, 이하 ‘XSS’라 한다) 명령어가 포함된 해커의 게시글에 의하여 직원계정의 세션정보를 탈취당한 뒤 직원 및 회원 약 9만 5천 명의 개인정보를 유출당한 사실에 대하여, 甲 회사가 개인정보 보호법 제29조에 따른 안전조치의무를 다하지 않았다는 이유로 개인정보보호위원회가 甲 회사에 과징금 부과처분 등을 한 사안이다. XSS 공격은 대표적인 해킹 기법 중 하나로 이를 예방하기 위한 보안대책들이 널리 알려져 있고, 게시물 작성 단계에서부터 입력값을 검증하여 악의적인 명령어가 등록되지 않도록 차단하는 방식은 개인정보 유출을 막기 위한 대표적인 안전성 확보조치라고 할 수 있는 점, 甲 회사는 불법이용신고 게시판에 관하여 입력값 검증 조치를 시행하지 않아 해커가 게시글 작성 시 악의적인 명령어를 등록했는데도 이를 차단하지 못한 점, 입력값 검증 등의 XSS 자동차단 정책의 경우 당시 기술수준으로 충분히 구현 가능하고, 보편적으로 알려져 있는 XSS 공격에 관한 예방방법일 뿐만 아니라 다수의 인터넷 사이트에서도 이를 적용해 오고 있어 입력값 검증이 甲 회사 인터넷강의 웹사이트의 이용에 막대한 지장을 가져올 정도의 기대하기 어려운 조치라고 보기 어려운 점 등을 종합하면, 甲 회사가 IP 주소 등을 분석하여 개인정보 유출시도를 탐지·대응하거나 개인정보가 유출되지 않도록 개인정보처리시스템에 조치를 취하는 등의 사회통념상 합리적으로 기대 가능한 정도의 안전성 확보조치를 다했다고 보기 어려우므로, 甲 회사는 개인정보 보호법 제29조, 같은 법 시행령 제30조 제3항 등에서 정한 안전성 확보조치를 제대로 이행하지 않았고, 개인정보 보호법의 입 …
제29조 인용 · 검증판례 상세 →
비조치의견 · 1건
같은 규제 클러스터 조문 19개 · 정의·민감정보의 처리 제한
인용 그래프 커뮤니티 분석으로 실무에서 함께 검토되는 조문 묶음입니다.
이 법의 다른 조문 전체 목차 · 124개 펼치기
자주 묻는 질문
개인정보 보호법 제29조는 언제 시행된 조문입니까?
이 조문은 2025-10-02 시행된 개인정보 보호법에 따른 현행 조문입니다.
제29조와 관련된 판례·해석은 몇 건입니까?
관련 판례 4건 · 법령해석 0건이 등록되어 있습니다.
개인정보 보호법 앞뒤 조문 이어 보기
이 법 전체 목차 124개 보기법제처 원문 대조
법적 효력은 law.go.kr 공식 원문에 있으며 본 페이지는 참고 정보입니다.
법적 효력은 law.go.kr 공식 원문에 있으며 본 페이지는 참고 정보입니다.