가상자산 커스터디(수탁) 전문기업 비댁스(BDACS)는 한국인터넷진흥원(KISA)으로부터 정보보호 관리체계(ISMS) 인증을 2년 연속 유지했다고 18일 밝혔다.
ISMS 인증은 가상자산사업자(VASP)가 안전한 정보보호 관리 체계를 갖추고 있는지를 평가하는 국가 공인제도다. 비댁스는 2년 연속 해당 기준을 충족하며 자산 수탁과 관리 전반에 걸친 보안
정부가 정보보호 및 개인정보보호 관리체계(ISMS·ISMS-P) 인증 제도의 실효성 강화에 나섰다. 인증을 받은 기업에서 정보유출 사고가 잇따르면서 제도 무용론이 제기된 데 따른 것이다. 정부는 인증 의무화를 비롯해 위험수준별 3단계 인증 체계 도입, 핵심 항목 예비심사 등을 담은 제도 강화안을 준비하고 있다.
12일 과학기술정보통신부와 개인정보보호위
개인정보 유출 사고에 대한 기업 책임을 강화한 개인정보보호법 개정안이 공포되면서 산업계의 긴장감이 커지고 있다. 징벌적 과징금 상한이 기존 매출의 3%에서 최대 10%로 확대된 가운데 업계에선 개인정보 보호 강화 필요성에는 공감하지만 데이터 활용 정책과의 균형이 필요하다는 목소리가 나온다.
10일 공포된 개인정보보호법 개정안은 오는 9월 11일부터 시행
개인정보보호위원회가 징벌적 과징금 도입, 개인정보보호관리체계(ISMS-P) 의무화, 개인정보보호책임자(CPO) 권한 강화 등을 담은 ‘개인정보보호법 개정안’이 10일 공포된다고 밝힌 가운데 인공지능(AI) 시대에 데이터 활용과 규제 간 균형을 어떻게 맞출지가 정책 과제로 떠오르고 있다.
9일 개인정보위는 서울 중구 한국지능정보사회진흥원(NIA) 서울사무
징벌적 과징금 도입, 개인정보 보호책임자 역할 강화 및 개인정보보호 관리체계(ISMS-P) 인증제도 개선을 통한 개인정보 보호 책임 강화를 내용으로 하는 ‘개인정보 보호법 개정안’이 10일 공포된다.
9일 개인정보보호위원회는 9월 11일부터 개정 법률이 시행된다고 밝혔다. 다만, ISMS-P 인증 의무화 규정은 관련 예산 확보 등에 소요되는 기간을 고
국가 공인 보안 기준 충족…정보보호 관리 역량 객관적 검증KB오케어·기업 건강검진 및 건강관리 등 헬스케어 서비스 전반 ISMS 인증 획득 의료 마이데이터 환경 위한 선제적 보안 인프라 기반 마련
KB손해보험의 자회사 KB헬스케어가 과학기술정보통신부 산하 한국인터넷진흥원(KISA)으로부터 ‘정보보호 관리체계(ISMS)’ 인증을 획득했다고 4일 밝혔다.
쿠팡 개보위 과징금ㆍ공정위 시정 검토매출 최대 10% 과징금 상향 국회 통과
3370만 명의 개인정보가 유출된 ‘쿠팡 사태’는 2011년 싸이월드·네이트 사태 이후 국내 최대 규모 개인정보 유출 사고로 꼽힌다. 유출 규모가 막대하고 전 직원이라는 내부자에 의한 유출로 충격을 안겼다. 사태 공식화 100일을 맞은 2월 27일, 쿠팡의 개인정보 유출 사고
한국철도공사(코레일)가 정보보호 분야 국가 공인 최고 인증인 ‘ISMS-P’를 획득하며 정보 관리 역량을 인정받았다고 19일 밝혔다.
한국인터넷진흥원(KISA)이 심사하는 ISMS-P(Information Security Management system - Personal information protection) 인증은 총 101개 항목에 걸쳐 기업과
중요도 따라 1~4등급 순차 적용표준 마련 시급…이행 여부 확인
정보보호 및 개인정보보호 관리체계(ISMS-P) 인증 의무화가 일정 수준의 보호체계를 갖추도록 하는 최소한의 안전장치라는 점에서 도입 취지에 대한 이견은 크지 않다. 다만 현장에서는 의무화 효과를 높이려면 제도를 정교하게 설계해야 한다는 지적이 나온다.
ISMS-P는 과학기술정보통신부와 개
수수료보다 컨설팅비 더 많아인증 받은 공공기관 40곳 그쳐컨설팅 비용 시스템당 2억 안팎29곳 독식…가격 상승 불가피사전 컨설팅 지원 등 보완 필요
공공 부문 개인정보처리시스템에 대한 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증 의무화가 추진되면서 공공기관의 예산 부담과 보안 컨설팅 시장 과점 우려가 동시에 제기되고 있다. 인증 대상 기관이 대폭
시스템 컨설팅 범위ㆍ기간 확대 등데이터 규모 따라 간접비용 커져예산 구조에 소요 비용은 축소“작은 기관들 비용 감당 못할 것”
정부가 공공·민간 주요 개인정보처리시스템에 대한 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증 의무화를 추진 중인 가운데 인증을 받기 위한 ‘보안 컨설팅’ 비용이 최대 7억원에 달하는 것으로 나타났다. 이는 1500만원 수
다이닝브랜즈그룹은 2026년 정기 임원 인사에서 박재홍 전무를 부사장으로 승진 임명했다고 23일 밝혔다.
박재홍 신임 부사장은 지난해 6월 다이닝브랜즈그룹에 최고재무책임자(CFO)로 합류해 인사, 기획, 재무, 구매 등 경영지원 총괄 업무를 수행했다.
이 과정에서 회사의 운영 효율성과 전략적 실행력을 향상시키는 한편, 불확실한 대내외 경영 환경 속에
송경희 개인정보보호위원회 위원장이 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증을 받았음에도 유출 사고가 발생한 기업에 대한 ‘인증 취소’를 예고했다. 인증 실효성 논란이 커지는 가운데 모의해킹 등의 실질적인 사후 심사를 통해 인증 신뢰성을 높이고 취소 기준도 마련한다는 방침이다.
21일 송 위원장은 서울 중구 프레스센터에서 진행된 기자간담회에서
중국 이커머스 업체 알리익스프레스코리아(알리)의 판매자(셀러) 계정이 해킹돼 80억 원이 넘는 정산금이 제때 지급되지 않은 것으로 나타났다.
20일 한국인터넷진흥원이 이해민 조국혁신당 의원실에 제출한 '알리 침해사고 신고 접수 내역'에 따르면 지난해 10월 16일부터 23일까지 알리 셀러 온라인 포털에 해커가 무단 접근해 계정을 도용한 해킹 사건이 발
빅데이터 분석 인공지능(AI) 기업 에스투더블유(S2W)가 실전형 보안 검증 수요에 대응하기 위해 사이버위협 인텔리전스(CTI)를 모의해킹 절차에 결합한 통합 보안 모델을 제시했다. 단순 취약점 나열을 넘어 실제 공격 시나리오를 가정해 조직의 공격 노출 구간을 입체적으로 검증하는 방식이다.
19일 S2W는 자사 모의해킹 서비스에 대해 “노출 지표를 통합
송경희 개인정보보호위원회 위원장이 “전체 정보유출 사고의 3분의 1은 공공에서 발생한다”며 “민간 분야의 대규모 유출사고를 반면교사 삼아 사고 발생 전의 마지막 정비 기회를 놓치지 말아야 한다”고 말했다. 특히 공공기관은 민감한 개인정보를 수집하는 만큼 정보유출 사전 예방체계가 중요하다고 강조했다.
13일 송 위원장은 서울 광진구 한국사회보장정보원에서
정보보호 공시 의무 대상이 유가증권시장(KOSPI) 및 코스닥시장(KOSDAQ) 상장 법인 전체로 확대된다.
과학기술정보통신부는 이같은 내용을 담은 ‘정보보호산업의 진흥에 관한 법률(정보보호산업법) 시행령’ 개정안을 내달 19일까지 입법예고한다고 9일 밝혔다.
개정안에 따르면 기존 상장기업에 적용되던 ‘매출액 3000억 원 이상’ 조건이 삭제된다. 이
정부가 30~31일 이틀간 국회에서 진행된 쿠팡 관련 연석청문회 과정에서 드러난 쿠팡의 소극적인 해명 태도, 피해 축소 및 책임 회피적 대응이 국민적 불신을 키웠다며 경찰에 수사 의뢰를 하는 등 법적 조치를 취하겠다고 31일 밝혔다.
정부는 이번 청문회에서 쿠팡의 침해사고 및 대규모 개인정보 유출, 플랫폼 노동자 과로사 문제, 입점 업체에 대한 불공정
ISMS·ISMS-P 인증 취소 관계기간 회의반복 위반·고의·중과실 위반도 인증 취소돼개보위 “인증 기준 미달 기업 엄격히 관리”
정부가 의무화를 추진 중인 정보보호 및 개인정보보호 관리체계(ISMS·ISMS-P)의 인증을 받은 기업이 사이버 침해와 유출 사고 등 보안 사고를 겪으면 인증이 취소될 수 있다.
개인정보보호위원회는 과학기술정보통신부와 함께
앱수트, 주요 서비스서 안정성 확보앱수트 프리미엄·레이더로 보안 강화홈네트워크 시스템 점검 전례 있어
사이버 보안 기업 스틸리언은 롯데건설에 모바일 애플리케이션 보안 솔루션 앱수트(AppSuit)를 공급했다고 24일 밝혔다.
앱수트는 이용자를 해킹 위협으로부터 보호하는 서비스 환경을 제공하는 모바일 애플리케이션 보안 솔루션이다.
스틸리언은 이번 앱
디지털 헬스케어 스타트업 이모코그의 독일 지사인 ‘코그테라 GmbH’가 국제 정보보안 관리시스템 인증을 획득하며 보다 체계적인 보안 관리 체계의 안정성을 입증했다.
이번에 획득한 ISO/IEC 27001:2022은 국제 표준화 기구(ISO)가 제정한 정보보안 관리시스템(ISMS) 인증이다. 기업이 정보보안 관리 체계를 효과적으로 수립, 운영,
가상자산 거래소 포블게이트(포블)는 금융감독원장 주재로 열린 ‘가상자산사업자 CEO 간담회’에 참석했다고 30일 밝혔다.
이번 간담회는 이찬진 금융감독원장 취임 후 처음 마련된 업계 공식 회의로, 가상자산 시장의 건전한 질서 확립과 이용자 보호 방안을 중심으로 금융당국과 업계가 의견을 나누는 자리였다. 특히 포블은 코인마켓 거래소 중 유일하게 참석해
금융당국이 국내에서 미신고 상태로 불법 영업을 해온 해외 가상자산사업자 2곳을 적발하고 수사기관에 위법 사실을 통보했다고 7일 밝혔다.
금융위 산하 금융정보분석원(FIU)은 7일 "KCEX와 QXALX 등 2개 해외 가상자산사업자가 정보보호 관리체계(ISMS) 신고 없이 국내에서 가상자산사업을 불법적으로 영위한 사실을 확인했다"며 "관련 내용은 수사기
디지털 자산 거래소 포블게이트(포블)는 ‘정보보호관리체계(ISMS) 원화 서비스 운영 예비인증’을 공식 발급받았다고 2일 밝혔다.
ISMS 예비인증은 한국인터넷진흥원(KISA)이 주관하는 제도로 서비스 준비 단계에서 정보보안 체계의 구축 수준을 사전 점검하고 인증하는 절차다. 현행 규정에 따르면 코인마켓 기반 거래소가 원화거래소로 전환하기 위해서는 이