올해 하반기부터 주요 공공시스템과 대규모 개인정보를 처리하는 약 1700개 고위험 시스템에 대해 정부가 정기 점검을 직접 실시한다. 클라우드 사업자, 전문 수탁사, 시스템 공급사 등 공급망 전반으로 점검 범위도 확대한다.
12일 개인정보위는 대통령 주재 국무회의에서 이같은 내용이 담긴 ‘예방 중심 개인정보 관리체계 전환 계획’을 보고했다고 밝혔다. 이날
통합 접근제어 및 계정관리(IAM) 솔루션 전문 기업 넷앤드가 정보보호 관리체계(ISMS·ISMS-P) 인증 대응의 효율성과 정확도를 비약적으로 높일 수 있는 인공지능(AI) 시스템을 개발해 특허 등록을 마쳤다. 정부가 인증 전면개편을 내건 가운데 AI를 활용한 이번 특허가 기업·기관의 인증 컨설팅 비용과 시간을 대폭 줄일 수 있을지 주목된다.
4일 넷
정부가 통신사·이커머스 등의 연이은 해킹 사고로 실효성 우려가 커진 정보보호 및 개인정보보호 관리체계(ISMS·ISMS-P) 인증 제도를 구조적으로 개편한다. 대규모 개인정보 처리자에 대해 인증을 의무화하며 중대 사고 발생 시 인증 취소도 추진한다.
10일 과학기술정보통신부와 개인정보보호위원회는 정부서울청사에서 열린 경제관계장관회의에서 이같은 내용이
정부가 정보보호 및 개인정보보호 관리체계(ISMS·ISMS-P) 인증 제도의 실효성 강화에 나섰다. 인증을 받은 기업에서 정보유출 사고가 잇따르면서 제도 무용론이 제기된 데 따른 것이다. 정부는 인증 의무화를 비롯해 위험수준별 3단계 인증 체계 도입, 핵심 항목 예비심사 등을 담은 제도 강화안을 준비하고 있다.
12일 과학기술정보통신부와 개인정보보호위
개인정보 유출 사고에 대한 기업 책임을 강화한 개인정보보호법 개정안이 공포되면서 산업계의 긴장감이 커지고 있다. 징벌적 과징금 상한이 기존 매출의 3%에서 최대 10%로 확대된 가운데 업계에선 개인정보 보호 강화 필요성에는 공감하지만 데이터 활용 정책과의 균형이 필요하다는 목소리가 나온다.
10일 공포된 개인정보보호법 개정안은 오는 9월 11일부터 시행
국가 공인 보안 기준 충족…정보보호 관리 역량 객관적 검증KB오케어·기업 건강검진 및 건강관리 등 헬스케어 서비스 전반 ISMS 인증 획득 의료 마이데이터 환경 위한 선제적 보안 인프라 기반 마련
KB손해보험의 자회사 KB헬스케어가 과학기술정보통신부 산하 한국인터넷진흥원(KISA)으로부터 ‘정보보호 관리체계(ISMS)’ 인증을 획득했다고 4일 밝혔다.
한국철도공사(코레일)가 정보보호 분야 국가 공인 최고 인증인 ‘ISMS-P’를 획득하며 정보 관리 역량을 인정받았다고 19일 밝혔다.
한국인터넷진흥원(KISA)이 심사하는 ISMS-P(Information Security Management system - Personal information protection) 인증은 총 101개 항목에 걸쳐 기업과
수수료보다 컨설팅비 더 많아인증 받은 공공기관 40곳 그쳐컨설팅 비용 시스템당 2억 안팎29곳 독식…가격 상승 불가피사전 컨설팅 지원 등 보완 필요
공공 부문 개인정보처리시스템에 대한 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증 의무화가 추진되면서 공공기관의 예산 부담과 보안 컨설팅 시장 과점 우려가 동시에 제기되고 있다. 인증 대상 기관이 대폭
시스템 컨설팅 범위ㆍ기간 확대 등데이터 규모 따라 간접비용 커져예산 구조에 소요 비용은 축소“작은 기관들 비용 감당 못할 것”
정부가 공공·민간 주요 개인정보처리시스템에 대한 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증 의무화를 추진 중인 가운데 인증을 받기 위한 ‘보안 컨설팅’ 비용이 최대 7억원에 달하는 것으로 나타났다. 이는 1500만원 수
중요도 따라 1~4등급 순차 적용표준 마련 시급…이행 여부 확인
정보보호 및 개인정보보호 관리체계(ISMS-P) 인증 의무화가 일정 수준의 보호체계를 갖추도록 하는 최소한의 안전장치라는 점에서 도입 취지에 대한 이견은 크지 않다. 다만 현장에서는 의무화 효과를 높이려면 제도를 정교하게 설계해야 한다는 지적이 나온다.
ISMS-P는 과학기술정보통신부와 개
송경희 개인정보보호위원회 위원장이 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증을 받았음에도 유출 사고가 발생한 기업에 대한 ‘인증 취소’를 예고했다. 인증 실효성 논란이 커지는 가운데 모의해킹 등의 실질적인 사후 심사를 통해 인증 신뢰성을 높이고 취소 기준도 마련한다는 방침이다.
21일 송 위원장은 서울 중구 프레스센터에서 진행된 기자간담회에서
ISMS·ISMS-P 인증 취소 관계기간 회의반복 위반·고의·중과실 위반도 인증 취소돼개보위 “인증 기준 미달 기업 엄격히 관리”
정부가 의무화를 추진 중인 정보보호 및 개인정보보호 관리체계(ISMS·ISMS-P)의 인증을 받은 기업이 사이버 침해와 유출 사고 등 보안 사고를 겪으면 인증이 취소될 수 있다.
개인정보보호위원회는 과학기술정보통신부와 함께
앱수트, 주요 서비스서 안정성 확보앱수트 프리미엄·레이더로 보안 강화홈네트워크 시스템 점검 전례 있어
사이버 보안 기업 스틸리언은 롯데건설에 모바일 애플리케이션 보안 솔루션 앱수트(AppSuit)를 공급했다고 24일 밝혔다.
앱수트는 이용자를 해킹 위협으로부터 보호하는 서비스 환경을 제공하는 모바일 애플리케이션 보안 솔루션이다.
스틸리언은 이번 앱
외부 해킹서 내부 관리 부실로…반복되는 ‘기본 방어 실패’퇴사자 권한·DLP 무용화…AI·클라우드 확산 속 운영 리스크 폭증문서 심사 한계 드러난 ISMS-P…“현장·기술 중심으로 패러다임 전환해야”
최근 통신사·금융권, 대형 플랫폼 등에서 잇따라 발생한 개인정보 유출 사고는 인공지능(AI)·클라우드 전환 속도와 달리 기업의 보안 운영·관리 체계가 여전히
과학기술정보통신부와 개인정보보호위원회가 정보보호 인증 실효성 강화를 위해 제도를 전면적으로 개편한다고 6일 밝혔다.
이날 과기정통부와 개인정보위는 개인정보위원장 주재로 과기정통부 제2차관, 한국인터넷진흥원장 등이 참여해 정보보호관리체계 인증 및 정보보호 및 개인정보보호 관리체계(ISMS·ISMS-P) 인증제 개선 관계부처 대책회의를 열었다. 최근 ISM
우리금융그룹 동양생명은 과학기술정보통신부와 개인정보보호위원회가 주관하는 국가 공인 정보보호 및 개인정보보호 관리체계(ISMS-P)’ 인증을 획득했다고 4일 밝혔다.
ISMS-P는 정보보호와 개인정보보호 전반에 걸친 총 101개 인증 기준에 대한 평가와 검증을 거쳐 부여되는 국내 공인 인증 제도다. 동양생명이 취득한 인증 범위에는 보험서비스(FC재무설계
신한투자증권은 금융투자업권에서 정보보호 체계를 가장 먼저 제도화한 하우스 중 하나로, 업권의 기준점을 써 내려가고 있다는 평가를 받는다. 금융투자업 특성에 맞춘 선제적 보안 투자와 투명한 정보 공개를 통해 고객 신뢰를 꾸준히 높여온 점이 특징이다.
정량·정성 관리체계도 두텁게 구축했다. 신한투자증권은 국내 정보보호 및 개인정보보호 관리체계 인증(ISMS
445억 해킹 여파…거래소 보안체계 전면 점검 국면보안 고도화에도 취약점 드러나…리스크 부각국회도 보안 의무·배상 책임 강화…제도 개편 논의 속도
업비트가 6년 만에 대규모 해킹 사건에 연루되면서 가상자산 거래소의 보안 체계 전반에 대한 우려가 다시 고조되고 있다. 각종 보안 인증과 투자에도 불구하고 취약성이 노출되자 재발 방지 대책과 제도 보완 필요성이
송경희 개인정보보호위원장은 5일 “규제는 비용 대비 편익이 더 클 때만 설계하겠다”면서 “AI 시대 신뢰의 핵심은 프라이버시 보호이며 예방과 인센티브로 기업의 자발적 투자를 유도하겠다”며 규제에 대한 신중한 접근 방침을 밝혔다.
송 위원장은 이날 오후 서울 종로구 개인정보보호위원회 대회의실에서 열린 첫 공식 기자간담회에서 취임 이후 강조해온 ‘사전예방 체
SK텔레콤이 개인정보 유출 사고로 개인정보보호위원회로부터 1348억 원에 달하는 과징금을 받았다. 개인정보위가 부과한 제재 중 국내외를 통틀어 역대 최대액이다. 일각에서는 현재 SKT 유심 해킹으로 인한 직접적인 소비자 피해 사례가 없는 상황에서 과징금 부과 형평성 논란이 제기되고 있다. SKT 측은 사고 발행 직후 유심 무상교체, 유심 보호 서비스 등을