정부가 대규모 개인정보 유출 사태를 일으킨 쿠팡에게 대규모 과징금 부과에 나설지 이목이 쏠리고 있다. 과징금이 최대 1조 원을 넘길 수 있다는 분석이 나오는 가운데, 개인정보보호 관리체계(ISMS-P) 인증 취소 가능성까지 거론되고 있다.
4일 2023년 개정된 개인정보보호법에 따르면 관련 법을 위반했을 때 전체 매출액의 3%까지 부과할 수 있다. 쿠
우리금융그룹 동양생명은 과학기술정보통신부와 개인정보보호위원회가 주관하는 국가 공인 정보보호 및 개인정보보호 관리체계(ISMS-P)’ 인증을 획득했다고 4일 밝혔다.
ISMS-P는 정보보호와 개인정보보호 전반에 걸친 총 101개 인증 기준에 대한 평가와 검증을 거쳐 부여되는 국내 공인 인증 제도다. 동양생명이 취득한 인증 범위에는 보험서비스(FC재무설계
신한투자증권은 금융투자업권에서 정보보호 체계를 가장 먼저 제도화한 하우스 중 하나로, 업권의 기준점을 써 내려가고 있다는 평가를 받는다. 금융투자업 특성에 맞춘 선제적 보안 투자와 투명한 정보 공개를 통해 고객 신뢰를 꾸준히 높여온 점이 특징이다.
정량·정성 관리체계도 두텁게 구축했다. 신한투자증권은 국내 정보보호 및 개인정보보호 관리체계 인증(ISMS
국내 많은 대형 플랫폼이 개인정보보호 관리체계 인증(ISMS-P)을 보유하고 있음에도 유출 사고가 반복되면서 인증 제도의 실효성 논란이 커지고 있다. 쿠팡은 2021년과 2024년 두 차례 ISMS-P를 취득·갱신했지만 최근까지 총 네 번의 개인정보 유출 사고를 겪었다. 인증 취득에 필요한 절차적 요건을 충족하는 데만 집중하고 실제 보안 역량 강화는 뒤로
쿠팡에서 발생한 3370만 명 규모의 개인정보 유출 사건과 관련해 퇴사한 중국인 개발자의 보복성 범행 가능성이 크다는 분석이 나왔다.
김승주 고려대 정보보호대학원 교수는 2일 CBS 라디오 ‘김현정의 뉴스쇼’에서 “퇴사를 당하게 된 중국인 개발자가 앙심을 품고 이런 걸 한 것 같다”는 내부 관계자들의 전언을 소개하며 사건의 배경을 설명했다.
김 교수
445억 해킹 여파…거래소 보안체계 전면 점검 국면보안 고도화에도 취약점 드러나…리스크 부각국회도 보안 의무·배상 책임 강화…제도 개편 논의 속도
업비트가 6년 만에 대규모 해킹 사건에 연루되면서 가상자산 거래소의 보안 체계 전반에 대한 우려가 다시 고조되고 있다. 각종 보안 인증과 투자에도 불구하고 취약성이 노출되자 재발 방지 대책과 제도 보완 필요성이
현대백화점은 노르웨이의 세계적인 ISO 인증 전문기관인 DNV 인증원으로부터 정보보안경영시스템 국제표준 인증인 ‘ISO/IEC 27001(ISO 27001)’ 인증을 획득했다고 26일 밝혔다.
이날 서울 강남구 현대백화점 본사에서 진행된 인증서 수여식에는 정지영 현대백화점 사장과 비달 도로넨(Vidar Dolonen) DNV 인증원 한국·일본 지역 총
하나은행은 서울 여의도 콘래드 호텔에서 열린 ‘금융정보보호 컨퍼런스(FISCON) 2025’에서 ‘금융위원장 정보보호 유공자 표창’을 받았다고 20일 밝혔다.
금융보안원이 주최하는 FISCON은 올해로 19회째를 맞는 금융권 대표 행사다. 금융사와 유관 기관이 참여해 금융보안 트렌드, 정책, 기술 흐름을 공유하는 국내 최대 규모의 금융보안 전문 컨퍼런스
KB금융그룹이 모건스탠리캐피털인터내셔널(MSCI)의 ‘2025년 MSCI ESG평가’에서 국내 금융회사 최초로 4회 연속 최상위 등급인 ‘AAA’ 등급을 획득했다고 18일 밝혔다.
MSCI ESG평가는 세계적인 투자 연구 기관인 MSCI에서 매년 전 세계 약 8500개 상장기업을 대상으로 ESG 경영성과를 종합적으로 평가하는 대표적인 글로벌 ESG 평가지
토스뱅크는 ‘사이버보안 엔지니어 부트캠프’ 1기 수강생을 대상으로 ‘현업 멘토링 프로그램’을 진행했다고 17일 밝혔다.
사이버보안 엔지니어 부트캠프는 토스뱅크가 지난 9월 IT교육 전문기업 ‘멀티캠퍼스’와 협력해 개설한 정보보호 핵심인재 양성 과정으로, 고용노동부 K-디지털 트레이닝(KDT) 사업의 일환이다. 금융산업에 특화된 보안 기술과 금융 이해를 겸
새마을금고 자회사인 MG신용정보는 국제 표준 정보보호관리체계인 ISO27001 인증을 공식 획득했다고 12일 밝혔다.
ISO27001 인증은 기업의 정보보호 관리체계(ISMS)가 국제 기준에 부합함을 입증하는 세계적 인증이다.
MG신용정보는 이번 인증을 통해 채권관리, 고객상담 등 주요 업무 전반에 걸쳐 정보 유출 및 위변조 방지, 접근 통제, 데이
ISMS 예비인증 감소로 신규 가상자산사업자 진입 사실상 중단복잡한 신고 절차·실명계좌 확보 난항에 국내 시장 위축해외 사업자, 인수·제휴 통해 국내 진입 모색하며 ‘주도권’ 경쟁 가열
국내에서 새롭게 가상자산사업자(VASP)로 등록하는 기업이 줄고 있다. 금융위원회 산하 금융정보분석원(FIU) 신고 완료까지 복잡한 절차가 요구되는 탓에 신규 진입 장
송경희 개인정보보호위원장은 5일 “규제는 비용 대비 편익이 더 클 때만 설계하겠다”면서 “AI 시대 신뢰의 핵심은 프라이버시 보호이며 예방과 인센티브로 기업의 자발적 투자를 유도하겠다”며 규제에 대한 신중한 접근 방침을 밝혔다.
송 위원장은 이날 오후 서울 종로구 개인정보보호위원회 대회의실에서 열린 첫 공식 기자간담회에서 취임 이후 강조해온 ‘사전예방 체
20일 금융위·21일 금감원 국감
이억원 금융위원장과 이찬진 금융감독원장이 나란히 첫 국정감사에 선다. 가계대출 규제, 부동산 프로젝트파이낸싱(PF) 부실, 금융권 해킹 사태 등이 핵심 쟁점으로 떠올랐다.
19일 금융권에 따르면 국회 정무위원회는 20일 금융위원회, 21일 금융감독원을 대상으로 국정감사를 진행한다.
이번 감사의 최대 관심사는 가계대
가상자산 거래소 포블게이트(포블)는 금융감독원장 주재로 열린 ‘가상자산사업자 CEO 간담회’에 참석했다고 30일 밝혔다.
이번 간담회는 이찬진 금융감독원장 취임 후 처음 마련된 업계 공식 회의로, 가상자산 시장의 건전한 질서 확립과 이용자 보호 방안을 중심으로 금융당국과 업계가 의견을 나누는 자리였다. 특히 포블은 코인마켓 거래소 중 유일하게 참석해 주
국회 과학기술정보방송통신위원회가 24일 ‘대규모 해킹 청문회’를 열어 KT와 롯데카드를 강하게 질타했다. 이날 청문회에선 KT의 해킹 의혹 서버 폐기 등 ‘해킹 은폐·사건 축소’ 의혹이 여야를 막론하고 제기됐다. KT는 개인정보가 유출된 가입자에 대한 위약금 면제를 추진하겠다고 밝혔다.
이날 황정아 더불어민주당 의원은 “피해 지역은 왜 철저하게 가리고
조좌진 롯데카드 사장은 해킹 사고로 정보가 유출된 고객들에 대한 카드 재발급 과정이 늦어지는 데 대해 "이번 주 주말까지 지연 문제를 해소하겠다"고 밝혔다.
조 사장은 24일 국회에서 열린 과학기술정보방송통신위원회에서 열린 해킹 사고 청문회에서 신성범 국민의힘 의원이 '일주일째 재발급이 안 된다는 민원이 있다'고 질의하자 이 같이 답했다.
조 사장은
국민의힘, 롯데카드·MBK 불러 '해킹 사고' 추궁野 "추가 구제책 지켜볼 것…미흡하면 11월 중 청문회"조좌진 "피해 입증 책임, 사측에 있다"
국민의힘 소속 정무위원회 위원들은 최근 해킹 사고가 발생한 롯데카드와 최대 주주인 MBK파트너스를 불러 피해자들에 대한 추가 구제책을 마련하라고 주문했다. 새로 마련한 대응 방안이 미흡할 경우 올해 말 추가
‘개인정보 보호체계 확립’이 이재명 정부 국정과제로 채택돼 추진된다.
개인정보보호위원회는 16 국무회의에서 확정된 123대 국정과제 중 ‘국민이 안심할 수 있는 개인정보 보호체계
확립’이 최종 포함됐다고 22일 밝혔다.
개인정보위 주관으로 추진될 이번 국정과제는 최근 빈번하게 발생하는 대규모 개인정보 유출 사고와 관련해 기업의 개인정보 보호에서의 책임
넥스트증권은 기술·보안 조직을 개편하고, 고재도 테크본부장과 김희균 정보보호최고책임자(CISO)를 새로 선임했다고 17일 밝혔다.
고재도 신임 테크본부장은 무신사, 카카오뱅크, 쿼타랩, 엔다우어스 등 국내외 금융·테크 기업에서 대규모 플랫폼 개발을 주도하고 엔지니어링 조직을 이끈 경험을 보유하고 있다. 고 본부장은 넥스트증권에서 기술 전략 수립과 신규