우리금융그룹 동양생명은 과학기술정보통신부와 개인정보보호위원회가 주관하는 국가 공인 정보보호 및 개인정보보호 관리체계(ISMS-P)’ 인증을 획득했다고 4일 밝혔다.
ISMS-P는 정보보호와 개인정보보호 전반에 걸친 총 101개 인증 기준에 대한 평가와 검증을 거쳐 부여되는 국내 공인 인증 제도다. 동양생명이 취득한 인증 범위에는 보험서비스(FC재무설계
신한투자증권은 금융투자업권에서 정보보호 체계를 가장 먼저 제도화한 하우스 중 하나로, 업권의 기준점을 써 내려가고 있다는 평가를 받는다. 금융투자업 특성에 맞춘 선제적 보안 투자와 투명한 정보 공개를 통해 고객 신뢰를 꾸준히 높여온 점이 특징이다.
정량·정성 관리체계도 두텁게 구축했다. 신한투자증권은 국내 정보보호 및 개인정보보호 관리체계 인증(ISMS
445억 해킹 여파…거래소 보안체계 전면 점검 국면보안 고도화에도 취약점 드러나…리스크 부각국회도 보안 의무·배상 책임 강화…제도 개편 논의 속도
업비트가 6년 만에 대규모 해킹 사건에 연루되면서 가상자산 거래소의 보안 체계 전반에 대한 우려가 다시 고조되고 있다. 각종 보안 인증과 투자에도 불구하고 취약성이 노출되자 재발 방지 대책과 제도 보완 필요성이
송경희 개인정보보호위원장은 5일 “규제는 비용 대비 편익이 더 클 때만 설계하겠다”면서 “AI 시대 신뢰의 핵심은 프라이버시 보호이며 예방과 인센티브로 기업의 자발적 투자를 유도하겠다”며 규제에 대한 신중한 접근 방침을 밝혔다.
송 위원장은 이날 오후 서울 종로구 개인정보보호위원회 대회의실에서 열린 첫 공식 기자간담회에서 취임 이후 강조해온 ‘사전예방 체
SK텔레콤이 개인정보 유출 사고로 개인정보보호위원회로부터 1348억 원에 달하는 과징금을 받았다. 개인정보위가 부과한 제재 중 국내외를 통틀어 역대 최대액이다. 일각에서는 현재 SKT 유심 해킹으로 인한 직접적인 소비자 피해 사례가 없는 상황에서 과징금 부과 형평성 논란이 제기되고 있다. SKT 측은 사고 발행 직후 유심 무상교체, 유심 보호 서비스 등을
SGI서울보증의 전산 시스템이 랜섬웨어 공격으로 마비되면서 하루 동안 600억 원 규모의 전세대출이 보증서 없이 '선 집행'되는 초유의 사태가 벌어졌다. 특히 국내 보증보험 시장의 핵심 기관인 서울보증이 정보보호 및 개인정보 보호 관리체계 인증조차 받지 않았다는 사실이 드러나면서 ‘보안 불감증’에 대한 민낯을 보여줬다는 지적이 나온다. 금융당국이 뒤늦게
상반기 글로벌 디지털 자산 해킹 피해 21억 달러국내에도 드리운 해킹 위협…법제화로 대응거래소별 보안 시스템 고도화 노력 지속
글로벌 디지털 자산 시장에서 해킹 피해가 급증하고 있다. 올해 상반기 피해액은 21억 달러에 달하며, 역대 최대 규모 단일 해킹 사건도 발생했다. 이에 국내에서는 법제화와 거래소 차원의 보안 투자가 강화되며, 이용자 보호를 위
예스24, 정보보호투자액 34% 늘렸지만 '랜섬웨어' 피해개인정보 유출 피해 정황, 개인정보위 조사 착수"사이버 보안 100% 없다"…ISMS-P 실효성 논란 계속예매 내역 확인 불가, 티켓 수기로 발행…공연 업계 큰 피해
랜섬웨어 해킹으로 사흘째 서비스가 중단된 예스24가 정보보호 및 개인정보보호 관리체계 'ISMS-P' 인증을 받은 것으로 나타났다.
국회 과학기술정보방송통신위원회가 SK텔레콤 해킹 사고에 대한 조속한 대응을 촉구했다.
19일 더불어민주당과 조국혁신당 소속 과방위원들은 국회에서 기자회견을 열고 "과방위는 국민적 불편과 피해에 대한 배상 조치는 물론, 과징금과 처벌 등 법적 책임 또한 국민을 대신해 끝까지 묻겠다"고 했다. 이어 "오늘 민관합동조사단의 발표로 세 가지를 확인할 수 있었
ISMS·ISMS-P 보유했지만 서버 털린 SKT전문가들 "ISMS는 최소한의 보안 기준"영국, 통신사 대상 법적 보안 의무 명시EU는 통신·클라우드 '필수기관'으로 분류과기정통부 "제도 실효성 높이도록 하겠다"
SK텔레콤의 대규모 해킹 사고로 국내 정보보호 인증 제도의 실효성이 도마 위에 올랐다. SKT가 '정보보호 관리체계 인증(ISMS)'과 '정보보
정보보호 공시 의무대상 2024년 655개사 대비 2025년 16개사 증가6월 30일까지 정보보호 투자, 인력, 인증 등 정보보호 활동 공시 필요
정보보안 투자 및 전담 인력 등 현황을 공개하는 '정보보호 공시의무' 대상 기업이 올해 671개로 확정됐다. 지난해보다 16개사 증가한 수치다.
과학기술정보통신부는 30일 국민의 안전한 인터넷 이용 및 기
한국동서발전이 '정보보호 국제 표준인증'을 10년 연속 유지하면서 정보보호 및 개인정보보호를 위한 노력을 인정받았다.
동서발전은 국제표준화기구(ISO)가 제정한 정보보호(ISO27001) 및 개인정보 보호(ISO27701) 2개 표준에 대한 사후 심사를 성공적으로 통과했다고 3일 밝혔다.
ISO27001은 정보보호 및 관리 분야의 가장 권위 있는 국제
코인원이 정보보호 및 개인정보보호 관리체계 ‘ISMS-P’ 인증을 획득했다고 22일 밝혔다.
ISMS-P는 과학기술정보통신부와 개인정보보호위원회가 공동 고시하는 정보보호 및 개인정보보호 관리체계 인증 제도다.
인증 기관인 한국인터넷진흥원(KISA) 심사를 통해 △관리체계 수립 및 운영 △보호대책 요구사항 △개인정보 처리단계별 요구사항 등 3개 영역에서
과기정통부, 2024년 정보보호 공시 현황 분석 보고서투자액 금액 약 2조 1196억 원…전년比 15.7% 늘어투자 금액 삼성전자, KT, 쿠팡 순으로 높아
삼성전자가 올 한해 정보 보호에 2974억 원을 투자해 국내에서 가장 많이 투자한 것으로 나타났다. 2위는 1218억 원을 투자한 KT가 이었다.
과학기술정보통신부는 정보보호 현황을 공시한 국
미래에셋증권은 글로벌 정보보호 관리 분야의 인증기관인 ‘DNV’의 심사를 통해 개인정보보호 국제 표준 ‘ISO 27701 인증’을 지난 7일 취득했다고 14일 밝혔다.
미래에셋증권은 2010년 국제인증인 정보보호경영시스템(ISO 27001) 인증, 2021년 국내 인증인 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증을 획득한 바 있다.
ISO
공공 클라우드 구축하려면 'CSAP' 필수정보보호 위한 'ISMSㆍISMS-P'도 취득해야“일년에 한 번은 무조건 받는 심사가 부담”국정원 망 분리 개선 방안 'MLS'도 촉각
정부의 ‘이중삼중’ 보안 인증제가 국내 클라우드 기업의 경쟁력을 떨어뜨린다는 지적이 제기되고 있다. 국내 기업은 클라우드 보안인증(CSAP), 정보보호 및 개인정보보호 관리체
국내 헬스케어 산업계는 초고령화와 함께 인공지능(AI), 빅데이터 등 첨단 기술 등장으로 큰 변화의 시기에 진입했다.
7일 주민등록 인구통계를 보면 지난달 기준 국내 65세 이상 인구는 1002만4468명으로 1000만 명을 돌파했다. 글로벌 시장 조사기관 마켓앤마켓은 한국의 인공지능(AI) 헬스케어 시장 규모가 2023년 3억7700만 달러(약 498
농림수산식품교육문화정보원(이하 농정원)은 농정 빅데이터 플랫폼에서 보유한 개인정보 보호를 위한 '정보보호 및 개인정보보호 관리체계(ISMS-P)' 인증을 최초로 획득했다고 26일 밝혔다.
ISMS-P는 정보보호와 개인정보보호를 위해 기관이 행하는 조치와 활동이 국가 공인 인증기준에 적합한지 검증하는 제도다.
농정원이 운영하는 농정 빅데이터 플랫폼은 공
SK브로드밴드는 환경·사회·지배구조(ESG) 사업적 성과 등 지속가능성장을 위한 중장기 경영 목표를 담은 지속가능경영보고서를 발간했다고 24일 밝혔다.
SK브로드밴드는 이번 보고서에 국제회계기준(IFRS) 재단 산하 ISSB(국제지속가능성기준위원회)가 지난해 6월 발표한 지속가능성 공시 기준 보고체계를 처음으로 반영했다.
지속가능 이슈를 선정하는 중
농림수산식품교육문화정보원(이하 농정원)은 23일 농림사업정보시스템(AgriX)의 개인정보 유출 및 침해사고에 대비한 모의훈련을 실시했다고 밝혔다.
농림사업정보시스템은 농업경영체와 농업인 대상 보조사업을 신청부터 접수, 현장점검, 지급, 사후관리까지 처리하는 시스템으로 '정보보호 및 개인정보보호 관리체계(ISMS-P)' 인증을 갖췄다.
이번 훈련은 가상