개인정보 보호법 제9조 (기본계획)
이 법령의 취지
이 법은 개인정보의 처리 및 보호에 관한 사항을 정함으로써 개인의 자유와 권리를 보호하고, 나아가 개인의 존엄과 가치를 구현함을 목적으로 한다. <개정 2014.3.24>
1. 공식 조문 원문
①보호위원회는 개인정보의 보호와 정보주체의 권익 보장을 위하여 3년마다 개인정보 보호 기본계획(이하 "기본계획"이라 한다)을 관계 중앙행정기관의 장과 협의하여 수립한다. <개정 2013.3.23, 2014.11.19, 2015.7.24>
②기본계획에는 다음 각 호의 사항이 포함되어야 한다.
1.개인정보 보호의 기본목표와 추진방향
2.개인정보 보호와 관련된 제도 및 법령의 개선
3.개인정보 침해 방지를 위한 대책
4.개인정보 보호 자율규제의 활성화
5.개인정보 보호 교육ㆍ홍보의 활성화
6.개인정보 보호를 위한 전문인력의 양성
7.그 밖에 개인정보 보호를 위하여 필요한 사항
③국회, 법원, 헌법재판소, 중앙선거관리위원회는 해당 기관(그 소속 기관을 포함한다)의 개인정보 보호를 위한 기본계획을 수립ㆍ시행할 수 있다.
2. 확인된 조문 연결
개인정보 보호법 제9조를 중심으로 공식 자료의 공동 인용과 이 조문을 근거로 인용한 하위 규정만 표시합니다. 노드를 누르면 해당 조문으로 이동합니다.
- 함께 인용개인정보 보호법 제2조정의
- 함께 인용개인정보 보호법 제29조안전조치의무
- 함께 인용개인정보 보호법 제30조개인정보 처리방침의 수립 및 공개
- 함께 인용개인정보 보호법 제4조정보주체의 권리
- 조문 인용개인정보 보호법 시행령 제11조
- 조문 인용개인정보 보호법 시행령 제5조의2
현재 조문공식 자료 공동 인용원문 인용 근거노드에 마우스를 올리면 확대됩니다
연결 근거 확인
공동 인용개인정보 보호법 제2조이 조문과 공식 자료 2건에서 함께 인용됐습니다.공동 인용개인정보 보호법 제29조이 조문과 공식 자료 2건에서 함께 인용됐습니다.공동 인용개인정보 보호법 제30조이 조문과 공식 자료 2건에서 함께 인용됐습니다.공동 인용개인정보 보호법 제4조이 조문과 공식 자료 2건에서 함께 인용됐습니다.조문 인용개인정보 보호법 시행령 제11조개인정보 보호법 시행령 제11조의 원문이 이 조문을 근거로 인용합니다: 법 제9조조문 인용개인정보 보호법 시행령 제5조의2개인정보 보호법 시행령 제5조의2의 원문이 이 조문을 근거로 인용합니다: 법 제9조
이 법령의 자료
3. 인용 법령
이 조문을 인용한 하위 규정
하위 규정의 원문이 이 조문을 "법·영 제N조에 따라"로 인용한 경우입니다. 각 카드에 인용 문언을 표시합니다.
4. 공식 판례·해석·제재 근거
판례 · 2건
과징금부과처분등취소청구의소
인터넷강의 웹사이트를 운영하며 개인정보처리자로서 113만 건의 개인정보를 수집·보유하고 있던 甲 주식회사가 크로스 사이트 스크립팅(Cross Site Scripting, 이하 ‘XSS’라 한다) 명령어가 포함된 해커의 게시글에 의하여 직원계정의 세션정보를 탈취당한 뒤 직원 및 회원 약 9만 5천 명의 개인정보를 유출당한 사실에 대하여, 甲 회사가 개인정보 보호법 제29조에 따른 안전조치의무를 다하지 않았다는 이유로 개인정보보호위원회가 甲 회사에 과징금 부과처분 등을 한 사안이다. XSS 공격은 대표적인 해킹 기법 중 하나로 이를 예방하기 위한 보안대책들이 널리 알려져 있고, 게시물 작성 단계에서부터 입력값을 검증하여 악의적인 명령어가 등록되지 않도록 차단하는 방식은 개인정보 유출을 막기 위한 대표적인 안전성 확보조치라고 할 수 있는 점, 甲 회사는 불법이용신고 게시판에 관하여 입력값 검증 조치를 시행하지 않아 해커가 게시글 작성 시 악의적인 명령어를 등록했는데도 이를 차단하지 못한 점, 입력값 검증 등의 XSS 자동차단 정책의 경우 당시 기술수준으로 충분히 구현 가능하고, 보편적으로 알려져 있는 XSS 공격에 관한 예방방법일 뿐만 아니라 다수의 인터넷 사이트에서도 이를 적용해 오고 있어 입력값 검증이 甲 회사 인터넷강의 웹사이트의 이용에 막대한 지장을 가져올 정도의 기대하기 어려운 조치라고 보기 어려운 점 등을 종합하면, 甲 회사가 IP 주소 등을 분석하여 개인정보 유출시도를 탐지·대응하거나 개인정보가 유출되지 않도록 개인정보처리시스템에 조치를 취하는 등의 사회통념상 합리적으로 기대 가능한 정도의 안전성 확보조치를 다했다고 보기 어려우므로, 甲 회사는 개인정보 보호법 제29조, 같은 법 시행령 제30조 제3항 등에서 정한 안전성 확보조치를 제대로 이행하지 않았고, 개인정보 보호법의 입 …
본문 인용: 011357 제9조 인용판례 상세 →
과징금부과처분등취소청구의소
인터넷강의 웹사이트를 운영하며 개인정보처리자로서 113만 건의 개인정보를 수집·보유하고 있던 甲 주식회사가 크로스 사이트 스크립팅(Cross Site Scripting, 이하 ‘XSS’라 한다) 명령어가 포함된 해커의 게시글에 의하여 직원계정의 세션정보를 탈취당한 뒤 직원 및 회원 약 9만 5천 명의 개인정보를 유출당한 사실에 대하여, 甲 회사가 개인정보 보호법 제29조에 따른 안전조치의무를 다하지 않았다는 이유로 개인정보보호위원회가 甲 회사에 과징금 부과처분 등을 한 사안이다. XSS 공격은 대표적인 해킹 기법 중 하나로 이를 예방하기 위한 보안대책들이 널리 알려져 있고, 게시물 작성 단계에서부터 입력값을 검증하여 악의적인 명령어가 등록되지 않도록 차단하는 방식은 개인정보 유출을 막기 위한 대표적인 안전성 확보조치라고 할 수 있는 점, 甲 회사는 불법이용신고 게시판에 관하여 입력값 검증 조치를 시행하지 않아 해커가 게시글 작성 시 악의적인 명령어를 등록했는데도 이를 차단하지 못한 점, 입력값 검증 등의 XSS 자동차단 정책의 경우 당시 기술수준으로 충분히 구현 가능하고, 보편적으로 알려져 있는 XSS 공격에 관한 예방방법일 뿐만 아니라 다수의 인터넷 사이트에서도 이를 적용해 오고 있어 입력값 검증이 甲 회사 인터넷강의 웹사이트의 이용에 막대한 지장을 가져올 정도의 기대하기 어려운 조치라고 보기 어려운 점 등을 종합하면, 甲 회사가 IP 주소 등을 분석하여 개인정보 유출시도를 탐지·대응하거나 개인정보가 유출되지 않도록 개인정보처리시스템에 조치를 취하는 등의 사회통념상 합리적으로 기대 가능한 정도의 안전성 확보조치를 다했다고 보기 어려우므로, 甲 회사는 개인정보 보호법 제29조, 같은 법 시행령 제30조 제3항 등에서 정한 안전성 확보조치를 제대로 이행하지 않았고, 개인정보 보호법의 입 …
본문 인용: 011357 제9조 인용판례 상세 →
비조치의견 · 1건
이 법령의 전체 조문에서 찾기 · 125개 펼치기
자주 묻는 질문
제9조와 관련된 판례·해석은 몇 건입니까?
관련 판례 2건 · 법령해석 0건이 등록되어 있습니다.
개인정보 보호법 앞뒤 조문 이어 보기
이 법 전체 목차 125개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.