과징금 산정기준 형평성 논란⋯듀오, 재산ㆍ신체 등 개인정보 유출작년 3개년 매출 평균 최대 3%⋯쿠팡, 과징금 기준 듀오의 756배“징벌적 과징금 땐 매출 최대 10%⋯산정 기준 정교하게 재설계해야”
쿠팡이 개인정보보호위원회로부터 6000억원대 과징금을 부과받은 가운데 민감한 개인정보가 유출된 결혼정보업체 듀오의 과징금은 12억원에 그쳤다. 과징금이 유출
뉴로핏은 국제표준화기구(ISO)가 제정한 정보보호 관리체계 인증 ‘ISO 27001’과 개인정보보호 관리체계 인증 ‘ISO 27701’을 획득했다고 2일 밝혔다.
이번 인증을 통해 뉴로핏은 의료영상 데이터와 개인정보를 안전하게 관리할 수 있는 글로벌 수준의 보안 및 프라이버시 관리 체계를 구축할 수 있게 됐다. 특히 뇌 자기공명영상(MRI)과 양전자
개인정보보호위원회가 2025년 개인정보 유출 기관·기업에 부과한 과징금·과태료는 약 1683억으로 나타났다. 전년 대비 172% 늘어난 수치다. 유출 신고 건은 전년 대비 45.6% 증가했으며 전체 유출 원인 중에서는 해킹이 가장 많았다.
15일 개인정보위와 한국인터넷진흥원은 이같은 내용이 담긴 '2025년 개인정보 유출 신고 동향 및 조사·처분 사례'
올해 하반기부터 주요 공공시스템과 대규모 개인정보를 처리하는 약 1700개 고위험 시스템에 대해 정부가 정기 점검을 직접 실시한다. 클라우드 사업자, 전문 수탁사, 시스템 공급사 등 공급망 전반으로 점검 범위도 확대한다.
12일 개인정보위는 대통령 주재 국무회의에서 이같은 내용이 담긴 ‘예방 중심 개인정보 관리체계 전환 계획’을 보고했다고 밝혔다. 이날
인공지능(AI)을 활용한 사이버 공격이 현실화된 가운데, 국내 보안 체계의 허점을 정조준한 자율형 방어 플랫폼이 등장했다. 시스템 통합(SI) 전문기업 비트맥스가 인공지능(AI) 기반의 보안 탐지부터 코드 복구까지 전 과정을 자동화한 플랫폼을 선보이며 인공지능(AI) 보안 시장에 도전장을 던졌다.
비트맥스는 AI 기반 보안 플랫폼 ‘패치가드(PatchG
통합 접근제어 및 계정관리(IAM) 솔루션 전문 기업 넷앤드가 정보보호 관리체계(ISMS·ISMS-P) 인증 대응의 효율성과 정확도를 비약적으로 높일 수 있는 인공지능(AI) 시스템을 개발해 특허 등록을 마쳤다. 정부가 인증 전면개편을 내건 가운데 AI를 활용한 이번 특허가 기업·기관의 인증 컨설팅 비용과 시간을 대폭 줄일 수 있을지 주목된다.
4일 넷
KCC가 정보보안과 개인정보보호 관리체계에 대한 국제 인증을 받으며 정보 보호 역량을 인정받았다.
KCC는 국제표준 정보보안 인증인 ISO 27001과 개인정보보호 관리체계 인증인 ISO 27701을 동시에 획득하며 글로벌 기준에 부합하는 정보보안 관리 체계를 갖췄다고 30일 밝혔다.
ISO 27001은 국제표준화기구(ISO)가 제정한 정보보호 관리
구윤철 부총리 겸 재정경제부 장관은 10일 "우리 경제가 중동전쟁의 영향 속에서도 비교적 굳건한 펀더멘털을 유지하고 있다"고 평가했다.
구 부총리는 이날 정부서울청사에서 주재한 비상경제본부 회의 겸 경제관계장관회의 모두발언에서 "2월 경상수지가 역대 최대 흑자를 기록했고, 3월 수출과 무역수지 흑자 역시 사상 최대치를 경신했다"며 이같이 밝혔다.
정부가 통신사·이커머스 등의 연이은 해킹 사고로 실효성 우려가 커진 정보보호 및 개인정보보호 관리체계(ISMS·ISMS-P) 인증 제도를 구조적으로 개편한다. 대규모 개인정보 처리자에 대해 인증을 의무화하며 중대 사고 발생 시 인증 취소도 추진한다.
10일 과학기술정보통신부와 개인정보보호위원회는 정부서울청사에서 열린 경제관계장관회의에서 이같은 내용이
정부가 정보보호 및 개인정보보호 관리체계(ISMS·ISMS-P) 인증 제도의 실효성 강화에 나섰다. 인증을 받은 기업에서 정보유출 사고가 잇따르면서 제도 무용론이 제기된 데 따른 것이다. 정부는 인증 의무화를 비롯해 위험수준별 3단계 인증 체계 도입, 핵심 항목 예비심사 등을 담은 제도 강화안을 준비하고 있다.
12일 과학기술정보통신부와 개인정보보호위
개인정보 유출 사고에 대한 기업 책임을 강화한 개인정보보호법 개정안이 공포되면서 산업계의 긴장감이 커지고 있다. 징벌적 과징금 상한이 기존 매출의 3%에서 최대 10%로 확대된 가운데 업계에선 개인정보 보호 강화 필요성에는 공감하지만 데이터 활용 정책과의 균형이 필요하다는 목소리가 나온다.
10일 공포된 개인정보보호법 개정안은 오는 9월 11일부터 시행
개인정보보호위원회가 징벌적 과징금 도입, 개인정보보호관리체계(ISMS-P) 의무화, 개인정보보호책임자(CPO) 권한 강화 등을 담은 ‘개인정보보호법 개정안’이 10일 공포된다고 밝힌 가운데 인공지능(AI) 시대에 데이터 활용과 규제 간 균형을 어떻게 맞출지가 정책 과제로 떠오르고 있다.
9일 개인정보위는 서울 중구 한국지능정보사회진흥원(NIA) 서울사무
징벌적 과징금 도입, 개인정보 보호책임자 역할 강화 및 개인정보보호 관리체계(ISMS-P) 인증제도 개선을 통한 개인정보 보호 책임 강화를 내용으로 하는 ‘개인정보 보호법 개정안’이 10일 공포된다.
9일 개인정보보호위원회는 9월 11일부터 개정 법률이 시행된다고 밝혔다. 다만, ISMS-P 인증 의무화 규정은 관련 예산 확보 등에 소요되는 기간을 고
국가 공인 보안 기준 충족…정보보호 관리 역량 객관적 검증KB오케어·기업 건강검진 및 건강관리 등 헬스케어 서비스 전반 ISMS 인증 획득 의료 마이데이터 환경 위한 선제적 보안 인프라 기반 마련
KB손해보험의 자회사 KB헬스케어가 과학기술정보통신부 산하 한국인터넷진흥원(KISA)으로부터 ‘정보보호 관리체계(ISMS)’ 인증을 획득했다고 4일 밝혔다.
쿠팡 개보위 과징금ㆍ공정위 시정 검토매출 최대 10% 과징금 상향 국회 통과
3370만 명의 개인정보가 유출된 ‘쿠팡 사태’는 2011년 싸이월드·네이트 사태 이후 국내 최대 규모 개인정보 유출 사고로 꼽힌다. 유출 규모가 막대하고 전 직원이라는 내부자에 의한 유출로 충격을 안겼다. 사태 공식화 100일을 맞은 2월 27일, 쿠팡의 개인정보 유출 사고
KB손해보험이 국내 최대 법인보험대리점(GA) 지에이코리아와 금융소비자 보호를 위한 업무협약(MOU)을 체결했다고 25일 밝혔다.
KB손해보험은 전날 서울 강남구 역삼동 본사에서 지에이코리아와 협약식을 열었다고 밝혔다. 지에이코리아는 전국 약 1만7000명의 설계사를 보유하고 있다. 협약식에는 오병주 KB손해보험 GA영업부문장과 변광식 지에이코리아 대표
한국철도공사(코레일)가 정보보호 분야 국가 공인 최고 인증인 ‘ISMS-P’를 획득하며 정보 관리 역량을 인정받았다고 19일 밝혔다.
한국인터넷진흥원(KISA)이 심사하는 ISMS-P(Information Security Management system - Personal information protection) 인증은 총 101개 항목에 걸쳐 기업과
수수료보다 컨설팅비 더 많아인증 받은 공공기관 40곳 그쳐컨설팅 비용 시스템당 2억 안팎29곳 독식…가격 상승 불가피사전 컨설팅 지원 등 보완 필요
공공 부문 개인정보처리시스템에 대한 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증 의무화가 추진되면서 공공기관의 예산 부담과 보안 컨설팅 시장 과점 우려가 동시에 제기되고 있다. 인증 대상 기관이 대폭
시스템 컨설팅 범위ㆍ기간 확대 등데이터 규모 따라 간접비용 커져예산 구조에 소요 비용은 축소“작은 기관들 비용 감당 못할 것”
정부가 공공·민간 주요 개인정보처리시스템에 대한 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증 의무화를 추진 중인 가운데 인증을 받기 위한 ‘보안 컨설팅’ 비용이 최대 7억원에 달하는 것으로 나타났다. 이는 1500만원 수
중요도 따라 1~4등급 순차 적용표준 마련 시급…이행 여부 확인
정보보호 및 개인정보보호 관리체계(ISMS-P) 인증 의무화가 일정 수준의 보호체계를 갖추도록 하는 최소한의 안전장치라는 점에서 도입 취지에 대한 이견은 크지 않다. 다만 현장에서는 의무화 효과를 높이려면 제도를 정교하게 설계해야 한다는 지적이 나온다.
ISMS-P는 과학기술정보통신부와 개