개인정보 보호법 시행령 제30조 (개인정보의 안전성 확보 조치)

공식 조문
시행 · 2026-05-19공포 · 2025-09-23대통령령소관 · 개인정보보호위원회

이 법령의 자료

이 법령의 취지

이 영은 「개인정보 보호법」에서 위임된 사항과 그 시행에 필요한 사항을 규정함을 목적으로 한다.

조문 요약

개인정보처리자는 법 제29조에 따라 다음 각 호의 안전성 확보 조치를 해야 한다. 개인정보의 안전한 처리를 위한 다음 각 목의 내용을 포함하는 내부 관리계획의 수립ㆍ시행 및 점검.
개인정보의 안전성 확보 조치정보통신망 이용촉진 및 정보보호 등에 관한 법률개인정보취급자개인정보처리시스템조치개인정보안전성암호화

공식 원문을 구조화한 참고용 요약입니다. 법적 판단 전 원문을 확인하세요.

1. 조문 원문

개인정보처리자는 법 제29조에 따라 다음 각 호의 안전성 확보 조치를 해야 한다. <개정 2023.9.12>
1.개인정보의 안전한 처리를 위한 다음 각 목의 내용을 포함하는 내부 관리계획의 수립ㆍ시행 및 점검
가.법 제28조제1항에 따른 개인정보취급자(이하 "개인정보취급자"라 한다)에 대한 관리ㆍ감독 및 교육에 관한 사항
나.법 제31조에 따른 개인정보 보호책임자의 지정 등 개인정보 보호 조직의 구성ㆍ운영에 관한 사항
다.제2호부터 제8호까지의 규정에 따른 조치를 이행하기 위하여 필요한 세부 사항
2.개인정보에 대한 접근 권한을 제한하기 위한 다음 각 목의 조치
가.데이터베이스시스템 등 개인정보를 처리할 수 있도록 체계적으로 구성한 시스템(이하 "개인정보처리시스템"이라 한다)에 대한 접근 권한의 부여ㆍ변경ㆍ말소 등에 관한 기준의 수립ㆍ시행
나.정당한 권한을 가진 자에 의한 접근인지를 확인하기 위해 필요한 인증수단 적용 기준의 설정 및 운영
다.그 밖에 개인정보에 대한 접근 권한을 제한하기 위하여 필요한 조치
3.개인정보에 대한 접근을 통제하기 위한 다음 각 목의 조치
가.개인정보처리시스템에 대한 침입을 탐지하고 차단하기 위하여 필요한 조치
나.개인정보처리시스템에 접속하는 개인정보취급자의 컴퓨터 등으로서 보호위원회가 정하여 고시하는 기준에 해당하는 컴퓨터 등에 대한 인터넷망의 차단. 다만, 전년도 말 기준 직전 3개월 간 그 개인정보가 저장ㆍ관리되고 있는 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제2조제1항제4호에 따른 이용자 수가 일일평균 100만명 이상인 개인정보처리자만 해당한다.
다.그 밖에 개인정보에 대한 접근을 통제하기 위하여 필요한 조치
4.개인정보를 안전하게 저장ㆍ전송하는데 필요한 다음 각 목의 조치
가.비밀번호의 일방향 암호화 저장 등 인증정보의 암호화 저장 또는 이에 상응하는 조치
나.주민등록번호 등 보호위원회가 정하여 고시하는 정보의 암호화 저장 또는 이에 상응하는 조치
다.「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제2조제1항제1호에 따른 정보통신망을 통하여 정보주체의 개인정보 또는 인증정보를 송신ㆍ수신하는 경우 해당 정보의 암호화 또는 이에 상응하는 조치
라.그 밖에 암호화 또는 이에 상응하는 기술을 이용한 보안조치
5.개인정보 침해사고 발생에 대응하기 위한 접속기록의 보관 및 위조ㆍ변조 방지를 위한 다음 각 목의 조치
가.개인정보처리시스템에 접속한 자의 접속일시, 처리내역 등 접속기록의 저장ㆍ점검 및 이의 확인ㆍ감독
나.개인정보처리시스템에 대한 접속기록의 안전한 보관
다.그 밖에 접속기록 보관 및 위조ㆍ변조 방지를 위하여 필요한 조치
6.개인정보처리시스템 및 개인정보취급자가 개인정보 처리에 이용하는 정보기기에 대해 컴퓨터바이러스, 스파이웨어, 랜섬웨어 등 악성프로그램의 침투 여부를 항시 점검ㆍ치료할 수 있도록 하는 등의 기능이 포함된 프로그램의 설치ㆍ운영과 주기적 갱신ㆍ점검 조치
7.개인정보의 안전한 보관을 위한 보관시설의 마련 또는 잠금장치의 설치 등 물리적 조치
8.그 밖에 개인정보의 안전성 확보를 위하여 필요한 조치
보호위원회는 개인정보처리자가 제1항에 따른 안전성 확보 조치를 하도록 시스템을 구축하는 등 필요한 지원을 할 수 있다. <개정 2013.3.23, 2014.11.19, 2017.7.26, 2020.8.4>
제1항에 따른 안전성 확보 조치에 관한 세부 기준은 보호위원회가 정하여 고시한다. <개정 2013.3.23, 2014.11.19, 2017.7.26, 2020.8.4>

2. 조문 관계도

개인정보 보호법 시행령 제30조를 중심으로 실제 인용·위임 관계를 표시합니다. 노드를 누르면 해당 조문으로 이동합니다.

현재 조문함께 인용위임·하위벌칙 조문노드에 마우스를 올리면 확대됩니다

3. 연결 자산

판례 · 2건

4. 위계·연결 법령

상위 위임 법령

이 법령이 위임의 근거로 삼는 상위 법령입니다. 이 조문의 구체적 내용은 아래 상위 법령에서 위임받아 정해집니다.

하위 위임 규정 · 법률 전체

이 조문이 아니라 이 법률 전체가 시행령·시행규칙·행정규칙 등에 위임한 하위 규정입니다. (이 조문 자체의 개별 위임은 확인되지 않았습니다.)

이 법의 다른 조문 전체 목차 · 124개 펼치기

자주 묻는 질문

개인정보 보호법 시행령 제30조는 무엇을 규정합니까?

개인정보처리자는 법 제29조에 따라 다음 각 호의 안전성 확보 조치를 해야 한다. 개인정보의 안전한 처리를 위한 다음 각 목의 내용을 포함하는 내부 관리계획의 수립ㆍ시행 및 점검.

개인정보 보호법 시행령 제30조는 언제 시행된 조문입니까?

이 조문은 2026-05-19 시행된 개인정보 보호법 시행령에 따른 현행 조문입니다.

제30조와 관련된 판례·해석은 몇 건입니까?

관련 판례 2건 · 법령해석 0건이 등록되어 있습니다.

개인정보 보호법 시행령 앞뒤 조문 이어 보기

이 법 전체 목차 124개 보기
법제처 원문 대조
법적 효력은 law.go.kr 공식 원문에 있으며 본 페이지는 참고 정보입니다.