빅데이터 분석 인공지능(AI) 기업 에스투더블유(S2W)가 실전형 보안 검증 수요에 대응하기 위해 사이버위협 인텔리전스(CTI)를 모의해킹 절차에 결합한 통합 보안 모델을 제시했다. 단순 취약점 나열을 넘어 실제 공격 시나리오를 가정해 조직의 공격 노출 구간을 입체적으로 검증하는 방식이다.
19일 S2W는 자사 모의해킹 서비스에 대해 “노출 지표를 통합
ISMS·ISMS-P 인증 취소 관계기간 회의반복 위반·고의·중과실 위반도 인증 취소돼개보위 “인증 기준 미달 기업 엄격히 관리”
정부가 의무화를 추진 중인 정보보호 및 개인정보보호 관리체계(ISMS·ISMS-P)의 인증을 받은 기업이 사이버 침해와 유출 사고 등 보안 사고를 겪으면 인증이 취소될 수 있다.
개인정보보호위원회는 과학기술정보통신부와 함께
앱수트, 주요 서비스서 안정성 확보앱수트 프리미엄·레이더로 보안 강화홈네트워크 시스템 점검 전례 있어
사이버 보안 기업 스틸리언은 롯데건설에 모바일 애플리케이션 보안 솔루션 앱수트(AppSuit)를 공급했다고 24일 밝혔다.
앱수트는 이용자를 해킹 위협으로부터 보호하는 서비스 환경을 제공하는 모바일 애플리케이션 보안 솔루션이다.
스틸리언은 이번 앱
전 국민의 3분의 2에 달하는 3370만 명의 개인정보 유출 사태로 논란을 빚고 있는 쿠팡에 대해 정부가 영업정지 가능성을 공식적으로 언급하며 제재 수위를 검토하고 있다.
배경훈 부총리 겸 과학기술정보통신부 장관은 17일 국회 과학기술정보방송통신위원회에서 열린 ‘쿠팡 대규모 개인정보 유출 사태’ 청문회에서 “쿠팡의 영업정지 여부를 주무 기관인 공정거래
한국농어촌공사가 정보보안과 개인정보 보호 분야에서 국제 표준 인증을 동시에 획득하며 공공 디지털 서비스의 신뢰도를 높였다.
농어촌공사는 정보보안 경영시스템(ISO/IEC 27001)과 개인정보보호 경영시스템(ISO/IEC 27701) 인증을 동시에 취득했다고 15일 밝혔다.
ISO/IEC 27001과 ISO/IEC 27701은 국제표준화기구(ISO)와
개인정보보호위원회가 반복·중대한 개인정보 보호법 위반 행위에 대해 전체 매출액의 최대 10%까지 과징금을 부과할 수 있는 징벌적 과징금 특례 도입을 추진하기로 했다.
또 단체소송 요건에 손해배상을 포함해 개인정보 피해에 대한 실질적인 구제도 강화한다.
개인정보보호위원회는 12일 정부세종컨벤션센터에서 열린 대통령 업무보고에서 이 같은 내용을 포함한 제
3370만 명의 개인정보가 유출된 쿠팡 사태로 인해 정보 보안에 대한 경각심이 다시 불거지는 가운데, 민감정보를 다루는 HR업계의 보안 대책에 대해서도 관심이 쏠린다. 올해 2월 인크루트, 5월 알바몬 등 국내 HR 업계에서도 정보 유출 사고가 있었던 만큼 관련 업체들은 자체적인 보안대책 마련과 시스템 고도화 등에 힘쓰는 모습이다.
8일 한국인터넷진흥
외부 해킹서 내부 관리 부실로…반복되는 ‘기본 방어 실패’퇴사자 권한·DLP 무용화…AI·클라우드 확산 속 운영 리스크 폭증문서 심사 한계 드러난 ISMS-P…“현장·기술 중심으로 패러다임 전환해야”
최근 통신사·금융권, 대형 플랫폼 등에서 잇따라 발생한 개인정보 유출 사고는 인공지능(AI)·클라우드 전환 속도와 달리 기업의 보안 운영·관리 체계가 여전히
과학기술정보통신부와 개인정보보호위원회가 정보보호 인증 실효성 강화를 위해 제도를 전면적으로 개편한다고 6일 밝혔다.
이날 과기정통부와 개인정보위는 개인정보위원장 주재로 과기정통부 제2차관, 한국인터넷진흥원장 등이 참여해 정보보호관리체계 인증 및 정보보호 및 개인정보보호 관리체계(ISMS·ISMS-P) 인증제 개선 관계부처 대책회의를 열었다. 최근 ISM
정부가 대규모 개인정보 유출 사태를 일으킨 쿠팡에게 대규모 과징금 부과에 나설지 이목이 쏠리고 있다. 과징금이 최대 1조 원을 넘길 수 있다는 분석이 나오는 가운데, 개인정보보호 관리체계(ISMS-P) 인증 취소 가능성까지 거론되고 있다.
4일 2023년 개정된 개인정보보호법에 따르면 관련 법을 위반했을 때 전체 매출액의 3%까지 부과할 수 있다. 쿠
우리금융그룹 동양생명은 과학기술정보통신부와 개인정보보호위원회가 주관하는 국가 공인 정보보호 및 개인정보보호 관리체계(ISMS-P)’ 인증을 획득했다고 4일 밝혔다.
ISMS-P는 정보보호와 개인정보보호 전반에 걸친 총 101개 인증 기준에 대한 평가와 검증을 거쳐 부여되는 국내 공인 인증 제도다. 동양생명이 취득한 인증 범위에는 보험서비스(FC재무설계
신한투자증권은 금융투자업권에서 정보보호 체계를 가장 먼저 제도화한 하우스 중 하나로, 업권의 기준점을 써 내려가고 있다는 평가를 받는다. 금융투자업 특성에 맞춘 선제적 보안 투자와 투명한 정보 공개를 통해 고객 신뢰를 꾸준히 높여온 점이 특징이다.
정량·정성 관리체계도 두텁게 구축했다. 신한투자증권은 국내 정보보호 및 개인정보보호 관리체계 인증(ISMS
국내 많은 대형 플랫폼이 개인정보보호 관리체계 인증(ISMS-P)을 보유하고 있음에도 유출 사고가 반복되면서 인증 제도의 실효성 논란이 커지고 있다. 쿠팡은 2021년과 2024년 두 차례 ISMS-P를 취득·갱신했지만 최근까지 총 네 번의 개인정보 유출 사고를 겪었다. 인증 취득에 필요한 절차적 요건을 충족하는 데만 집중하고 실제 보안 역량 강화는 뒤로
쿠팡에서 발생한 3370만 명 규모의 개인정보 유출 사건과 관련해 퇴사한 중국인 개발자의 보복성 범행 가능성이 크다는 분석이 나왔다.
김승주 고려대 정보보호대학원 교수는 2일 CBS 라디오 ‘김현정의 뉴스쇼’에서 “퇴사를 당하게 된 중국인 개발자가 앙심을 품고 이런 걸 한 것 같다”는 내부 관계자들의 전언을 소개하며 사건의 배경을 설명했다.
김 교수
445억 해킹 여파…거래소 보안체계 전면 점검 국면보안 고도화에도 취약점 드러나…리스크 부각국회도 보안 의무·배상 책임 강화…제도 개편 논의 속도
업비트가 6년 만에 대규모 해킹 사건에 연루되면서 가상자산 거래소의 보안 체계 전반에 대한 우려가 다시 고조되고 있다. 각종 보안 인증과 투자에도 불구하고 취약성이 노출되자 재발 방지 대책과 제도 보완 필요성이
현대백화점은 노르웨이의 세계적인 ISO 인증 전문기관인 DNV 인증원으로부터 정보보안경영시스템 국제표준 인증인 ‘ISO/IEC 27001(ISO 27001)’ 인증을 획득했다고 26일 밝혔다.
이날 서울 강남구 현대백화점 본사에서 진행된 인증서 수여식에는 정지영 현대백화점 사장과 비달 도로넨(Vidar Dolonen) DNV 인증원 한국·일본 지역 총
한국전기안전공사는 11일 전북 완주군 본사 임직원을 대상으로 ‘개인정보보호 캠페인’을 전개했다고 밝혔다.
이번 행사는 최근 이동통신사와 공공기관에서 해킹사고가 잇따르는 상황에서 조직 내 정보보안 경각심을 높이기 위해 마련됐다.
캠페인에는 기관장이 직접 나서 출근하는 임직원에게 ‘개인정보 보호법 해석 사례집’을 배포했다.
이 책자는 △분야별 개인
송경희 개인정보보호위원장은 5일 “규제는 비용 대비 편익이 더 클 때만 설계하겠다”면서 “AI 시대 신뢰의 핵심은 프라이버시 보호이며 예방과 인센티브로 기업의 자발적 투자를 유도하겠다”며 규제에 대한 신중한 접근 방침을 밝혔다.
송 위원장은 이날 오후 서울 종로구 개인정보보호위원회 대회의실에서 열린 첫 공식 기자간담회에서 취임 이후 강조해온 ‘사전예방 체
20일 금융위·21일 금감원 국감
이억원 금융위원장과 이찬진 금융감독원장이 나란히 첫 국정감사에 선다. 가계대출 규제, 부동산 프로젝트파이낸싱(PF) 부실, 금융권 해킹 사태 등이 핵심 쟁점으로 떠올랐다.
19일 금융권에 따르면 국회 정무위원회는 20일 금융위원회, 21일 금융감독원을 대상으로 국정감사를 진행한다.
이번 감사의 최대 관심사는 가계대
국회 과학기술정보방송통신위원회가 24일 ‘대규모 해킹 청문회’를 열어 KT와 롯데카드를 강하게 질타했다. 이날 청문회에선 KT의 해킹 의혹 서버 폐기 등 ‘해킹 은폐·사건 축소’ 의혹이 여야를 막론하고 제기됐다. KT는 개인정보가 유출된 가입자에 대한 위약금 면제를 추진하겠다고 밝혔다.
이날 황정아 더불어민주당 의원은 “피해 지역은 왜 철저하게 가리고