신한투자증권은 금융투자업권에서 정보보호 체계를 가장 먼저 제도화한 하우스 중 하나로, 업권의 기준점을 써 내려가고 있다는 평가를 받는다. 금융투자업 특성에 맞춘 선제적 보안 투자와 투명한 정보 공개를 통해 고객 신뢰를 꾸준히 높여온 점이 특징이다.
정량·정성 관리체계도 두텁게 구축했다. 신한투자증권은 국내 정보보호 및 개인정보보호 관리체계 인증(ISMS
3370만 계정 털린 ‘전례 없는 규모’…정부·개보위 합동조사 착수중국 국적 전직 직원 ‘유력 용의자’…경찰, 내부자 연루 가능성 수사스미싱·보이스피싱 위험 급등…KISA “출처 불명 URL 즉시 삭제” 경고
국내 최대 이커머스 기업 쿠팡에서 발생한 대규모 개인정보 유출 사태가 전 국민 보안 경보로 번지고 있다. 내부 직원 연루 가능성까지 제기되면서 기업
국내 기업들이 안전보건·정보보호·공급망 등 환경·사회·지배구조(ESG) 관리 체계를 외형적으로 강화하고 있으나, 실제 위험 통제 및 성과 측면에서는 오히려 후퇴하고 있다는 평가가 나왔다. 국제표준화기구(ISO) 등 관련 인증 보유 기업 수가 증가했음에도 산업재해·정보유출 사고 등 부정적 사건이 확대되면서 기업의 공시 정보와 현장 실행력 간 괴리가 심화되
새마을금고 자회사인 MG신용정보는 국제 표준 정보보호관리체계인 ISO27001 인증을 공식 획득했다고 12일 밝혔다.
ISO27001 인증은 기업의 정보보호 관리체계(ISMS)가 국제 기준에 부합함을 입증하는 세계적 인증이다.
MG신용정보는 이번 인증을 통해 채권관리, 고객상담 등 주요 업무 전반에 걸쳐 정보 유출 및 위변조 방지, 접근 통제, 데이
과학기술정보통신부와 한국인터넷진흥원은 2025년도 정보보호 공시의 신뢰성과 투명성을 강화하기 위해 추진한 ‘정보보호 공시 검증’ 결과를 확정하고, 이에 대한 심의 결과를 6일 발표했다. 40개 기업 중 21개 기업이 공시를 보완해 다시 내야 하는 것으로 나타났다.
이번 검증은 국민 생활과 밀접한 서비스를 제공하는 통신·플랫폼 분야 40개 기업을 대상으로
롯데카드가 최근 발생한 해킹 사고를 수습하기 위해 온라인 결제 서버를 교체한다.
28일 금융권에 따르면 롯데카드는 내일(29일) 새벽 0시부터 9시간 동안 온라인 결제 서버 교체 작업에 들어간다. 대상 서비스는 앱카드, 일반결제, SMS간편결제 등 롯데카드 결제창을 통한 모든 온라인 결제와 간편결제 서비스다.
롯데카드는 "보다 더 안정적인 서비스를
두달 새 3건 보안사고…2금융권 취약성 도마 위에은행권 대비 전산 예산 13분의 1 불과규제 보완·대책 마련에 금융당국 고심"정보보호 인증 제도 관리 부실 해소해야"
최근 SGI서울보증, 웰컴금융그룹, 롯데카드 등 2금융권에서 연쇄적으로 해킹 사고가 발생하면서 은행에 비해 취약한 보안 역량이 도마에 올랐다. 부족한 인력·예산에 더해 규제 사각까지 겹친 구
한국전기안전공사가 대표 홈페이지의 개인정보 보호 수준을 외부 기관으로부터 공식 인증받았다.
전기안전공사는 개인정보보호협회(OPA)로부터 개인정보보호 인증마크(ePRIVACY PLUS)를 신규 취득했다고 4일 밝혔다. 인증 유효 기간은 2028년 7월 31일까지 3년간이다.
개인정보보호 인증마크는 홈페이지와 관련 시스템의 개인정보보호 수준을 평가해 부여
HDC현대산업개발은 서울 서대문구에 있는 서대문 센트럴 아이파크가 홈네트워크건물인증 AAA등급을 획득했다고 30일 밝혔다.
이번 인증은 과학기술정보통신부와 한국정보통신진흥협회(KAIT)가 공동 운영하는 제도다. 스마트홈 기술력, 정보보안 체계, 기기 호환성 등 다양한 요소를 종합 평가해 부여되는 최고 등급이다.
서대문 센트럴 아이파크에 적용된 아이파
랜섬웨어 공격으로 국내 최대 종합보증보험사인 SGI서울보증의 전산이 사흘째 '먹통'이다. 이에 SGI서울보증이 보안에 소홀했다는 지적이 제기된다.
16일 금융당국 등에 따르면 SGI서울보증은 정보보호 관리체계(ISMS)와 개인정보 보호 인증(ISMS-P)을 받지 않았다. 특히 올해 3월 상장 당시 증권신고서에 "ISMS 인증을 추진해 금융 보안 위협에
소상공인시장진흥공단은 '소상공인정책자금 누리집'이 개인정보 우수 웹·시스템으로 인정받아 개인정보보호 인증(ePRIVACY PLUS)을 기관 최초로 획득했다고 3일 밝혔다. 개인정보보호 인증은 개인정보보호협회가 개인정보의 수집부터 보관, 파기까지의 전체 주기에 걸쳐 안전한 관리가 이뤄지고 있는지를 종합적으로 평가한다.
과기정통부, 정보보호 공시 제도 전 상장사 확대 추진…"민간 자율"이종섭 국정원장 후보 "민간 분야 사고 제약…법령 정비 필요" 범부처 컨트롤 타워 등장?…사이버 보안 정책 거버넌스 향방은
연이은 해킹 사고 속 새 정부의 사이버 보안 정책 거버넌스 향방이 주목된다. 과학기술정보통신부가 민간 자율 책임 강화 방침에 따라 정보보호공시제도 강화 방안 등을 새
SKT 해킹 이후 보안 인증제 실효성 논란 재점화ISMS 보유했지만 인증 범위 내 서버 뚫려정부 “심사 강화 등 개편 검토”… 법 개정 가능성도전문가 “인증은 진단일 뿐, 만능 아니야”보안 업계 “사후 대응 체계까지 평가해야”
SK텔레콤 해킹 사태를 계기로, 국내 정보보호인증제도(ISMS)의 실효성 논란이 다시 불거졌다. 이에 정부도 제도 개편을 검토
ISMS·ISMS-P 보유했지만 서버 털린 SKT전문가들 "ISMS는 최소한의 보안 기준"영국, 통신사 대상 법적 보안 의무 명시EU는 통신·클라우드 '필수기관'으로 분류과기정통부 "제도 실효성 높이도록 하겠다"
SK텔레콤의 대규모 해킹 사고로 국내 정보보호 인증 제도의 실효성이 도마 위에 올랐다. SKT가 '정보보호 관리체계 인증(ISMS)'과 '정보보
통신 3사 및 주요 플랫폼 사업자 보안강화 노력 당부
유상임 과학기술정보통신부 장관은 3일 오전 한국인터넷진흥원(KISA) 인터넷침해대응센터를 방문해 사이버 침해 모니터링 및 대응 현황과 통신 3사 및 주요 플랫폼 기업(네이버·카카오·쿠팡·우아한형제들)의 정보보호 현황을 점검하였다.
이번 점검은 SKT 침해사고가 국가 네트워크 전반의 보안과 안전에
국내 코인마켓 거래소 인엑스(INEX)가 한국인터넷진흥원(KISA) ISMS 인증위원회의 심의를 통해 정보보호관리체계(ISMS) 본 인증을 통과했다고 21일 밝혔다.
ISMS는 기업이 주요 정보자산을 안전하게 보호하고 있는지를 평가하는 정보보호 인증 제도다. VASP를 대상으로 한 ISMS 본 인증은 총 290개 심사 항목을 통과해야 하며, 이 중 5
국내 택스리펀드 1위 기업인 글로벌텍스프리(GTF)는 글로벌 보안관리체계 구축과 관련한 국제표준화기구(ISO)의 정보보호 인증(ISO 27001)을 획득했다고 17일 밝혔다.
ISO 27001은 국제표준화기구(ISO : International Organization for Standardization) 및 국제전기기술위원회(IEC : Internat
국가안보실은 2일 '범정부 핵심 인프라 보안 협의회'를 열고 해상 풍력시설, 드론, 해저 통신케이블 등 핵심 인프라 보안에 대한 위협 요인 차단 방안을 논의했다.
왕윤종 국가안보실 3차장은 이날 국가정보원에서 '범정부 핵심 인프라 보안 협의회' 2024년 하반기 전체회의를 주재했다. 회의에는 국정원, 과학기술정보통신부, 외교부, 국방부 등 국가 핵
한국산업기술시험원(KTL)이 정보보호제품의 보안점검 및 기능시험을 원스톱으로 제공하며 국내 중소벤처기업의 신속확인서 취득 지원에 박차를 가하고 있다.
KTL은 한 중소벤처기업의 휴대용 디지털 포렌식 제품을 대상으로 기능시험 및 보안점검 서비스를 제공한 결과, 한국인터넷진흥원(KISA)으로부터 정보보호 신속확인제 9호 제품을 탄생시켰다고 18일 밝혔다.
효성의 금융전문 IT계열사 효성티앤에스가 국제 정보보안관리 표준인 ‘ISO27001’ 인증을 획득했다고 16일 밝혔다.
ISO 27001은 국제표준화기구(ISO)와 국제전기기술위원회(IEC)에서 제정한 정보보호 관리체계 국제표준으로, 정보보호 분야에서 가장 권위 있는 국제인증이다.
국제 전문 심사기관인 DNV의 엄격한 심사를 통해 이뤄졌으며, 효성티