롯데건설은 '제15회 정보보호의 날 기념식'에서 대한민국 정보보호 발전에 기여한 공로를 인정받아 부총리 표창을 받았다고 9일 밝혔다.
이번 표창은 정보보호 발전에 기여한 단체와 개인에게 수여하는 상으로 롯데건설은 단체 수상자 가운데 유일하게 이름을 올렸다. 롯데건설은 2019년 대표이사 직속 정보보호 전담 조직을 신설하고 정보보호 최고책임자(CISO)를
디지털자산 거래소 업비트를 운영하는 두나무가 최근 5년간 정보보호 부문에 627억원을 투입하며 보안 역량 강화를 위한 투자를 지속 확대해온 것으로 나타났다. 이는 보안을 단순한 비용을 넘어 신뢰받는 금융 서비스의 핵심 요소로 본 두나무의 가치가 반영된 것이란 설명이다.
29일 두나무는 최근 5년간 이뤄진 정보보호 부문 투자가 총 627억원에 달한다고
올해 하반기부터 주요 공공시스템과 대규모 개인정보를 처리하는 약 1700개 고위험 시스템에 대해 정부가 정기 점검을 직접 실시한다. 클라우드 사업자, 전문 수탁사, 시스템 공급사 등 공급망 전반으로 점검 범위도 확대한다.
12일 개인정보위는 대통령 주재 국무회의에서 이같은 내용이 담긴 ‘예방 중심 개인정보 관리체계 전환 계획’을 보고했다고 밝혔다. 이날
통합 접근제어 및 계정관리(IAM) 솔루션 전문 기업 넷앤드가 정보보호 관리체계(ISMS·ISMS-P) 인증 대응의 효율성과 정확도를 비약적으로 높일 수 있는 인공지능(AI) 시스템을 개발해 특허 등록을 마쳤다. 정부가 인증 전면개편을 내건 가운데 AI를 활용한 이번 특허가 기업·기관의 인증 컨설팅 비용과 시간을 대폭 줄일 수 있을지 주목된다.
4일 넷
정부가 통신사·이커머스 등의 연이은 해킹 사고로 실효성 우려가 커진 정보보호 및 개인정보보호 관리체계(ISMS·ISMS-P) 인증 제도를 구조적으로 개편한다. 대규모 개인정보 처리자에 대해 인증을 의무화하며 중대 사고 발생 시 인증 취소도 추진한다.
10일 과학기술정보통신부와 개인정보보호위원회는 정부서울청사에서 열린 경제관계장관회의에서 이같은 내용이
정부가 정보보호 및 개인정보보호 관리체계(ISMS·ISMS-P) 인증 제도의 실효성 강화에 나섰다. 인증을 받은 기업에서 정보유출 사고가 잇따르면서 제도 무용론이 제기된 데 따른 것이다. 정부는 인증 의무화를 비롯해 위험수준별 3단계 인증 체계 도입, 핵심 항목 예비심사 등을 담은 제도 강화안을 준비하고 있다.
12일 과학기술정보통신부와 개인정보보호위
개인정보 유출 사고에 대한 기업 책임을 강화한 개인정보보호법 개정안이 공포되면서 산업계의 긴장감이 커지고 있다. 징벌적 과징금 상한이 기존 매출의 3%에서 최대 10%로 확대된 가운데 업계에선 개인정보 보호 강화 필요성에는 공감하지만 데이터 활용 정책과의 균형이 필요하다는 목소리가 나온다.
10일 공포된 개인정보보호법 개정안은 오는 9월 11일부터 시행
국가 공인 보안 기준 충족…정보보호 관리 역량 객관적 검증KB오케어·기업 건강검진 및 건강관리 등 헬스케어 서비스 전반 ISMS 인증 획득 의료 마이데이터 환경 위한 선제적 보안 인프라 기반 마련
KB손해보험의 자회사 KB헬스케어가 과학기술정보통신부 산하 한국인터넷진흥원(KISA)으로부터 ‘정보보호 관리체계(ISMS)’ 인증을 획득했다고 4일 밝혔다.
한국철도공사(코레일)가 정보보호 분야 국가 공인 최고 인증인 ‘ISMS-P’를 획득하며 정보 관리 역량을 인정받았다고 19일 밝혔다.
한국인터넷진흥원(KISA)이 심사하는 ISMS-P(Information Security Management system - Personal information protection) 인증은 총 101개 항목에 걸쳐 기업과
수수료보다 컨설팅비 더 많아인증 받은 공공기관 40곳 그쳐컨설팅 비용 시스템당 2억 안팎29곳 독식…가격 상승 불가피사전 컨설팅 지원 등 보완 필요
공공 부문 개인정보처리시스템에 대한 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증 의무화가 추진되면서 공공기관의 예산 부담과 보안 컨설팅 시장 과점 우려가 동시에 제기되고 있다. 인증 대상 기관이 대폭
시스템 컨설팅 범위ㆍ기간 확대 등데이터 규모 따라 간접비용 커져예산 구조에 소요 비용은 축소“작은 기관들 비용 감당 못할 것”
정부가 공공·민간 주요 개인정보처리시스템에 대한 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증 의무화를 추진 중인 가운데 인증을 받기 위한 ‘보안 컨설팅’ 비용이 최대 7억원에 달하는 것으로 나타났다. 이는 1500만원 수
중요도 따라 1~4등급 순차 적용표준 마련 시급…이행 여부 확인
정보보호 및 개인정보보호 관리체계(ISMS-P) 인증 의무화가 일정 수준의 보호체계를 갖추도록 하는 최소한의 안전장치라는 점에서 도입 취지에 대한 이견은 크지 않다. 다만 현장에서는 의무화 효과를 높이려면 제도를 정교하게 설계해야 한다는 지적이 나온다.
ISMS-P는 과학기술정보통신부와 개
송경희 개인정보보호위원회 위원장이 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증을 받았음에도 유출 사고가 발생한 기업에 대한 ‘인증 취소’를 예고했다. 인증 실효성 논란이 커지는 가운데 모의해킹 등의 실질적인 사후 심사를 통해 인증 신뢰성을 높이고 취소 기준도 마련한다는 방침이다.
21일 송 위원장은 서울 중구 프레스센터에서 진행된 기자간담회에서
ISMS·ISMS-P 인증 취소 관계기간 회의반복 위반·고의·중과실 위반도 인증 취소돼개보위 “인증 기준 미달 기업 엄격히 관리”
정부가 의무화를 추진 중인 정보보호 및 개인정보보호 관리체계(ISMS·ISMS-P)의 인증을 받은 기업이 사이버 침해와 유출 사고 등 보안 사고를 겪으면 인증이 취소될 수 있다.
개인정보보호위원회는 과학기술정보통신부와 함께
앱수트, 주요 서비스서 안정성 확보앱수트 프리미엄·레이더로 보안 강화홈네트워크 시스템 점검 전례 있어
사이버 보안 기업 스틸리언은 롯데건설에 모바일 애플리케이션 보안 솔루션 앱수트(AppSuit)를 공급했다고 24일 밝혔다.
앱수트는 이용자를 해킹 위협으로부터 보호하는 서비스 환경을 제공하는 모바일 애플리케이션 보안 솔루션이다.
스틸리언은 이번 앱
외부 해킹서 내부 관리 부실로…반복되는 ‘기본 방어 실패’퇴사자 권한·DLP 무용화…AI·클라우드 확산 속 운영 리스크 폭증문서 심사 한계 드러난 ISMS-P…“현장·기술 중심으로 패러다임 전환해야”
최근 통신사·금융권, 대형 플랫폼 등에서 잇따라 발생한 개인정보 유출 사고는 인공지능(AI)·클라우드 전환 속도와 달리 기업의 보안 운영·관리 체계가 여전히
과학기술정보통신부와 개인정보보호위원회가 정보보호 인증 실효성 강화를 위해 제도를 전면적으로 개편한다고 6일 밝혔다.
이날 과기정통부와 개인정보위는 개인정보위원장 주재로 과기정통부 제2차관, 한국인터넷진흥원장 등이 참여해 정보보호관리체계 인증 및 정보보호 및 개인정보보호 관리체계(ISMS·ISMS-P) 인증제 개선 관계부처 대책회의를 열었다. 최근 ISM
우리금융그룹 동양생명은 과학기술정보통신부와 개인정보보호위원회가 주관하는 국가 공인 정보보호 및 개인정보보호 관리체계(ISMS-P)’ 인증을 획득했다고 4일 밝혔다.
ISMS-P는 정보보호와 개인정보보호 전반에 걸친 총 101개 인증 기준에 대한 평가와 검증을 거쳐 부여되는 국내 공인 인증 제도다. 동양생명이 취득한 인증 범위에는 보험서비스(FC재무설계
신한투자증권은 금융투자업권에서 정보보호 체계를 가장 먼저 제도화한 하우스 중 하나로, 업권의 기준점을 써 내려가고 있다는 평가를 받는다. 금융투자업 특성에 맞춘 선제적 보안 투자와 투명한 정보 공개를 통해 고객 신뢰를 꾸준히 높여온 점이 특징이다.
정량·정성 관리체계도 두텁게 구축했다. 신한투자증권은 국내 정보보호 및 개인정보보호 관리체계 인증(ISMS
445억 해킹 여파…거래소 보안체계 전면 점검 국면보안 고도화에도 취약점 드러나…리스크 부각국회도 보안 의무·배상 책임 강화…제도 개편 논의 속도
업비트가 6년 만에 대규모 해킹 사건에 연루되면서 가상자산 거래소의 보안 체계 전반에 대한 우려가 다시 고조되고 있다. 각종 보안 인증과 투자에도 불구하고 취약성이 노출되자 재발 방지 대책과 제도 보완 필요성이
두나무가 최근 5년간 정보보호 부문에 627억원을 투자한 것으로 나타났다. 지난해에만 243억원을 투입하며 전년 대비 보안 투자를 크게 확대했다.
디지털자산 거래소 업비트를 운영하는 두나무는 최근 5년간 정보보호 부문 투자액이 총 627억원에 달한다고 29일 밝혔다. 지난해 정보보호 투자액은 243억4000만원으로, 전년 약 148억원 대비 64.7%