SGI서울보증의 전산 시스템이 랜섬웨어 공격으로 마비되면서 하루 동안 600억 원 규모의 전세대출이 보증서 없이 '선 집행'되는 초유의 사태가 벌어졌다. 특히 국내 보증보험 시장의 핵심 기관인 서울보증이 정보보호 및 개인정보 보호 관리체계 인증조차 받지 않았다는 사실이 드러나면서 ‘보안 불감증’에 대한 민낯을 보여줬다는 지적이 나온다. 금융당국이 뒤늦게
랜섬웨어 공격으로 국내 최대 종합보증보험사인 SGI서울보증의 전산이 사흘째 '먹통'이다. 이에 SGI서울보증이 보안에 소홀했다는 지적이 제기된다.
16일 금융당국 등에 따르면 SGI서울보증은 정보보호 관리체계(ISMS)와 개인정보 보호 인증(ISMS-P)을 받지 않았다. 특히 올해 3월 상장 당시 증권신고서에 "ISMS 인증을 추진해 금융 보안 위협에
향후 5년간 7000억 정보보호 혁신안 발표매월 데이터 추가 제공 등 '고객 감사 패키지' 마련
SK텔레콤이 대규모 유심 정보 해킹 사고를 계기로 고객 신뢰 회복을 위한 '책임과 약속' 프로그램을 발표했다.
4일 민관합동조사단의 SKT 침해사고 조사결과 발표 직후 긴급 이사회 등을 거쳐 마련된 기자간담회에서 유영상 최고경영자는 “SKT 모든 임직원은
상반기 글로벌 디지털 자산 해킹 피해 21억 달러국내에도 드리운 해킹 위협…법제화로 대응거래소별 보안 시스템 고도화 노력 지속
글로벌 디지털 자산 시장에서 해킹 피해가 급증하고 있다. 올해 상반기 피해액은 21억 달러에 달하며, 역대 최대 규모 단일 해킹 사건도 발생했다. 이에 국내에서는 법제화와 거래소 차원의 보안 투자가 강화되며, 이용자 보호를 위
디지털 자산 거래소 포블게이트(포블)는 ‘정보보호관리체계(ISMS) 원화 서비스 운영 예비인증’을 공식 발급받았다고 2일 밝혔다.
ISMS 예비인증은 한국인터넷진흥원(KISA)이 주관하는 제도로 서비스 준비 단계에서 정보보안 체계의 구축 수준을 사전 점검하고 인증하는 절차다. 현행 규정에 따르면 코인마켓 기반 거래소가 원화거래소로 전환하기 위해서는 이
정보보호 전문 인력·부서 운용 플랫폼 기업 48.4%→66% 기업 규모 클수록 운용 비율 높아⋯대기업 10곳 중 7곳
지난해 정보보호 전문 인력을 채용하거나 전문 부서를 운용하는 IT 기업이 늘어난 것으로 조사됐다.
29일 과학기술정보통신부가 발표한 2024 부가통신사업 실태조사에 따르면, 부가통신사업자 1416개사 중 데이터 보호 방법(복수응답)으
AWS·MS·구글 '빅3' 틈새 노릴까“AI 개발부터 배포까지”…‘큐원·완’ 전면에멀티클라우드 전략에 ‘벤더 종속’도 대응보안 우려엔 “데이터는 안 나간다…ISMS 인증”
중국 알리바바그룹의 정보기술(IT) 및 인공지능(AI) 인프라를 담당하는 알리바바 클라우드가 이달 중 국내에 제2 데이터센터를 개소한다. 2022년 국내 첫 데이터센터 설립 이후 3
리서치 및 경험 분석 플랫폼 ‘데이터스페이스(Dataspace)’를 운영하는 오픈서베이가 무료 플랜을 새롭게 출시한다고 17일 밝혔다. 이제 누구나 비용 없이 데이터스페이스 기본 서비스를 이용할 수 있다.
데이터스페이스는 AI 기반 데이터 분석에 강점이 있는 기업 간 거래(B2B) SaaS(Software as a Service) 플랫폼으로, 고객 경험
예스24, 정보보호투자액 34% 늘렸지만 '랜섬웨어' 피해개인정보 유출 피해 정황, 개인정보위 조사 착수"사이버 보안 100% 없다"…ISMS-P 실효성 논란 계속예매 내역 확인 불가, 티켓 수기로 발행…공연 업계 큰 피해
랜섬웨어 해킹으로 사흘째 서비스가 중단된 예스24가 정보보호 및 개인정보보호 관리체계 'ISMS-P' 인증을 받은 것으로 나타났다.
알뜰폰(MVNO) 브랜드 ‘아이즈모바일’을 운영하는 아이즈비전이 5월 한 달간 약 3만 건의 번호이동 실적을 기록했다고 10일 밝혔다. 이는 전월 대비 약 170% 증가한 수치로 통신 3사의 자회사를 제외한 알뜰폰 사업자 가운데서는 1위, 전체 알뜰폰 사업자로 범위를 넓혀도 3위에 해당하는 실적이다.
아이즈비전 관계자는 “통신 3사의 자회사를 제외하고
SKT 해킹 이후 보안 인증제 실효성 논란 재점화ISMS 보유했지만 인증 범위 내 서버 뚫려정부 “심사 강화 등 개편 검토”… 법 개정 가능성도전문가 “인증은 진단일 뿐, 만능 아니야”보안 업계 “사후 대응 체계까지 평가해야”
SK텔레콤 해킹 사태를 계기로, 국내 정보보호인증제도(ISMS)의 실효성 논란이 다시 불거졌다. 이에 정부도 제도 개편을 검토
클라우드 솔루션 기업 비즈니스캔버스, ISMS-P 인증 대비 위해 알파키 도입양자내성암호(PQC) 기반 인증 체계 적용… 인증 신뢰도 및 접근통제 고도화
LG유플러스는 B2B SaaS 솔루션 기업 비즈니스캔버스의 고객관리 솔루션 ‘리캐치(Re:catch)’에 자사의 양자내성암호(PQC) 기반 인증 솔루션 ‘알파키(AlphaKey)’를 공급했다고 4일
국회 입법조사처, SKT 해킹사고에 '제도 손질' 촉구ISMS 인증 보유에도 해킹 피해…제도 실효성 제고해야HSS 서버, 주요정보통신기반시설 지정에서 빠져 있어“반복된 해킹 사고 예방 위해 제도 보완이 필수”
SK텔레콤의 해킹 사고를 계기로, 국회입법조사처가 이동통신사의 보안 체계를 전면 손질해야 한다고 제언했다. 정보통신망법에 정보보호 예산의 ‘최소
국내 대표 알뜰폰 사업자 아이즈비전은 별도기준 1분기 매출액이 전년 동기 대비 29.8% 증가한 124억 원을 기록했다고 16일 밝혔다.
이번 매출 증가는 1분기 동안 새롭게 선보인 다양한 신규 요금제들이 주효했다는 분석이다. 아이즈비전은 어린이용 ‘키즈 워치 요금제’, 인기 유튜버와 협업한 ‘쯔양 요금제’, 1만 원대 20GB 제공 요금제 등 특정
개인정보보호위원회는 14일 제11회 전체회의를 열고 ‘AI 디지털교과서(AIDT)‘에 대한 개인정보 보호법 사전 실태점검 결과 개인정보 처리의 투명성을 시정하고 안전조치 의무를 개선할 것을 권고했다.
3월부터 운영 중인 AIDT 서비스는 종이 교과서와 다르게 학생별 학습 이력을 데이터베이스화 저장하고 개인 맞춤형 콘텐츠를 제공하는 등 개인정보 처리가 필
ISMS·ISMS-P 보유했지만 서버 털린 SKT전문가들 "ISMS는 최소한의 보안 기준"영국, 통신사 대상 법적 보안 의무 명시EU는 통신·클라우드 '필수기관'으로 분류과기정통부 "제도 실효성 높이도록 하겠다"
SK텔레콤의 대규모 해킹 사고로 국내 정보보호 인증 제도의 실효성이 도마 위에 올랐다. SKT가 '정보보호 관리체계 인증(ISMS)'과 '정보보
정보보호 공시 의무대상 2024년 655개사 대비 2025년 16개사 증가6월 30일까지 정보보호 투자, 인력, 인증 등 정보보호 활동 공시 필요
정보보안 투자 및 전담 인력 등 현황을 공개하는 '정보보호 공시의무' 대상 기업이 올해 671개로 확정됐다. 지난해보다 16개사 증가한 수치다.
과학기술정보통신부는 30일 국민의 안전한 인터넷 이용 및 기
국내 코인마켓 거래소 인엑스(INEX)가 한국인터넷진흥원(KISA) ISMS 인증위원회의 심의를 통해 정보보호관리체계(ISMS) 본 인증을 통과했다고 21일 밝혔다.
ISMS는 기업이 주요 정보자산을 안전하게 보호하고 있는지를 평가하는 정보보호 인증 제도다. VASP를 대상으로 한 ISMS 본 인증은 총 290개 심사 항목을 통과해야 하며, 이 중 5
국내 코인마켓 거래소 포블게이트(포블)가 한국인터넷진흥원(KISA)으로부터 정보보호 관리체계(ISMS) 인증 사후 심사를 통과했다고 3일 밝혔다.
ISMS 인증은 가상자산사업자(VASP)의 필수 요건으로, 정보통신망의 안정성을 확보하기 위한 기술적·관리적·물리적 보호조치를 종합적으로 갖춘 기업에게 부여되는 국가 공인 보안 인증 제도다.
포블은 2024
블루엠텍은 정보보호관리체계(ISMS) 인증을 3년 연속 획득했다고 27일 밝혔다.
한국인터넷진흥원(KISA)이 심사·인증하는 ISMS 인증은 기업이 정보보호 관리 절차와 대책을 체계적으로 수립하고, 지속해서 운영·관리하는지 80개 인증 기준을 종합 평가해 부여한다. 블루엠텍은 인증 획득을 위해 정보보호 관리 체계 강화, 지속적인 교육 및 시스템 업그레