KG모빌리티(KGM)는 24일 과학기술정보통신부와 한국인터넷진흥원(KISA)의 평가 기준에 따라 정보보호 관리체계(ISMS) 인증을 취득했다고 밝혔다. 정보보호 관리체계 수립·운영, 정보보호 대책 요구사항, 알뜰폰 사업자(MVNO) 특화 항목 등을 포함해 총 277개 세부 점검 항목에 대해 심사를 통과했다.
이번 인증으로 KGM은 공식 홈페이지와 인증
전 국민의 3분의 2에 달하는 3370만 명의 개인정보 유출 사태로 논란을 빚고 있는 쿠팡에 대해 정부가 영업정지 가능성을 공식적으로 언급하며 제재 수위를 검토하고 있다.
배경훈 부총리 겸 과학기술정보통신부 장관은 17일 국회 과학기술정보방송통신위원회에서 열린 ‘쿠팡 대규모 개인정보 유출 사태’ 청문회에서 “쿠팡의 영업정지 여부를 주무 기관인 공정거래
개인정보보호위원회가 반복·중대한 개인정보 보호법 위반 행위에 대해 전체 매출액의 최대 10%까지 과징금을 부과할 수 있는 징벌적 과징금 특례 도입을 추진하기로 했다.
또 단체소송 요건에 손해배상을 포함해 개인정보 피해에 대한 실질적인 구제도 강화한다.
개인정보보호위원회는 12일 정부세종컨벤션센터에서 열린 대통령 업무보고에서 이 같은 내용을 포함한 제
분당서울대병원이 9일 서울 강남구 노보텔 앰배서더 강남에서 열린 ‘제24회 대한민국 정보보호대상’ 시상식에서 단체부문 우수상을 수상했다고 10일 밝혔다. 보건의료 분야에서 수준 높은 정보보호 역량을 공식적으로 인정받으며, 의료기관 중 유일하게 수상의 영예를 안았다.
대한민국 정보보호대상은 과학기술정보통신부가 주최하고 한국인터넷진흥원(KISA)이 주관하
3370만 명의 개인정보가 유출된 쿠팡 사태로 인해 정보 보안에 대한 경각심이 다시 불거지는 가운데, 민감정보를 다루는 HR업계의 보안 대책에 대해서도 관심이 쏠린다. 올해 2월 인크루트, 5월 알바몬 등 국내 HR 업계에서도 정보 유출 사고가 있었던 만큼 관련 업체들은 자체적인 보안대책 마련과 시스템 고도화 등에 힘쓰는 모습이다.
8일 한국인터넷진흥
외부 해킹서 내부 관리 부실로…반복되는 ‘기본 방어 실패’퇴사자 권한·DLP 무용화…AI·클라우드 확산 속 운영 리스크 폭증문서 심사 한계 드러난 ISMS-P…“현장·기술 중심으로 패러다임 전환해야”
최근 통신사·금융권, 대형 플랫폼 등에서 잇따라 발생한 개인정보 유출 사고는 인공지능(AI)·클라우드 전환 속도와 달리 기업의 보안 운영·관리 체계가 여전히
과학기술정보통신부와 개인정보보호위원회가 정보보호 인증 실효성 강화를 위해 제도를 전면적으로 개편한다고 6일 밝혔다.
이날 과기정통부와 개인정보위는 개인정보위원장 주재로 과기정통부 제2차관, 한국인터넷진흥원장 등이 참여해 정보보호관리체계 인증 및 정보보호 및 개인정보보호 관리체계(ISMS·ISMS-P) 인증제 개선 관계부처 대책회의를 열었다. 최근 ISM
K-FINCO 전문건설공제조합이 오는 8일부터 전면 개편된 공식 홈페이지를 새롭게 선보인다고 5일 밝혔다.
이번 홈페이지 개편은 빠르게 변화하는 디지털 환경과 이용자 요구를 반영해 단순한 정보 제공 기능을 넘어 ‘사용자 중심의 온라인 서비스 플랫폼’으로 확장시키는 것에 중점을 두고 추진됐다.
K-FINCO는 최신 UI(사용자 인터페이스)·UX(사용자
정부가 대규모 개인정보 유출 사태를 일으킨 쿠팡에게 대규모 과징금 부과에 나설지 이목이 쏠리고 있다. 과징금이 최대 1조 원을 넘길 수 있다는 분석이 나오는 가운데, 개인정보보호 관리체계(ISMS-P) 인증 취소 가능성까지 거론되고 있다.
4일 2023년 개정된 개인정보보호법에 따르면 관련 법을 위반했을 때 전체 매출액의 3%까지 부과할 수 있다. 쿠
우리금융그룹 동양생명은 과학기술정보통신부와 개인정보보호위원회가 주관하는 국가 공인 정보보호 및 개인정보보호 관리체계(ISMS-P)’ 인증을 획득했다고 4일 밝혔다.
ISMS-P는 정보보호와 개인정보보호 전반에 걸친 총 101개 인증 기준에 대한 평가와 검증을 거쳐 부여되는 국내 공인 인증 제도다. 동양생명이 취득한 인증 범위에는 보험서비스(FC재무설계
외부 유출 계정으로 스마일페이 무단 결제플랫폼 자체 간편 결제 시스템 보안 점검 불가피간편 결제, 원아이디, 인증 토큰 등 보안 체계가 흔들
쿠팡의 대규모 개인정보 유출 사태에 이어 G마켓에서 ‘무단 결제’ 피해가 발생하면서 이커머스업계 전반의 위기감이 고조되고 있다. 무엇보다 G마켓 사건은 해당 이커머스가 자체 운영 중인 페이 서비스를 통해 발생한
신한투자증권은 금융투자업권에서 정보보호 체계를 가장 먼저 제도화한 하우스 중 하나로, 업권의 기준점을 써 내려가고 있다는 평가를 받는다. 금융투자업 특성에 맞춘 선제적 보안 투자와 투명한 정보 공개를 통해 고객 신뢰를 꾸준히 높여온 점이 특징이다.
정량·정성 관리체계도 두텁게 구축했다. 신한투자증권은 국내 정보보호 및 개인정보보호 관리체계 인증(ISMS
국내 많은 대형 플랫폼이 개인정보보호 관리체계 인증(ISMS-P)을 보유하고 있음에도 유출 사고가 반복되면서 인증 제도의 실효성 논란이 커지고 있다. 쿠팡은 2021년과 2024년 두 차례 ISMS-P를 취득·갱신했지만 최근까지 총 네 번의 개인정보 유출 사고를 겪었다. 인증 취득에 필요한 절차적 요건을 충족하는 데만 집중하고 실제 보안 역량 강화는 뒤로
쿠팡에서 발생한 3370만 명 규모의 개인정보 유출 사건과 관련해 퇴사한 중국인 개발자의 보복성 범행 가능성이 크다는 분석이 나왔다.
김승주 고려대 정보보호대학원 교수는 2일 CBS 라디오 ‘김현정의 뉴스쇼’에서 “퇴사를 당하게 된 중국인 개발자가 앙심을 품고 이런 걸 한 것 같다”는 내부 관계자들의 전언을 소개하며 사건의 배경을 설명했다.
김 교수
3370만 계정 털린 ‘전례 없는 규모’…정부·개보위 합동조사 착수중국 국적 전직 직원 ‘유력 용의자’…경찰, 내부자 연루 가능성 수사스미싱·보이스피싱 위험 급등…KISA “출처 불명 URL 즉시 삭제” 경고
국내 최대 이커머스 기업 쿠팡에서 발생한 대규모 개인정보 유출 사태가 전 국민 보안 경보로 번지고 있다. 내부 직원 연루 가능성까지 제기되면서 기업
445억 해킹 여파…거래소 보안체계 전면 점검 국면보안 고도화에도 취약점 드러나…리스크 부각국회도 보안 의무·배상 책임 강화…제도 개편 논의 속도
업비트가 6년 만에 대규모 해킹 사건에 연루되면서 가상자산 거래소의 보안 체계 전반에 대한 우려가 다시 고조되고 있다. 각종 보안 인증과 투자에도 불구하고 취약성이 노출되자 재발 방지 대책과 제도 보완 필요성이
현대백화점은 노르웨이의 세계적인 ISO 인증 전문기관인 DNV 인증원으로부터 정보보안경영시스템 국제표준 인증인 ‘ISO/IEC 27001(ISO 27001)’ 인증을 획득했다고 26일 밝혔다.
이날 서울 강남구 현대백화점 본사에서 진행된 인증서 수여식에는 정지영 현대백화점 사장과 비달 도로넨(Vidar Dolonen) DNV 인증원 한국·일본 지역 총
KB금융그룹이 모건스탠리캐피털인터내셔널(MSCI)의 ‘2025년 MSCI ESG평가’에서 국내 금융회사 최초로 4회 연속 최상위 등급인 ‘AAA’ 등급을 획득했다고 18일 밝혔다.
MSCI ESG평가는 세계적인 투자 연구 기관인 MSCI에서 매년 전 세계 약 8500개 상장기업을 대상으로 ESG 경영성과를 종합적으로 평가하는 대표적인 글로벌 ESG 평가지
토스뱅크는 ‘사이버보안 엔지니어 부트캠프’ 1기 수강생을 대상으로 ‘현업 멘토링 프로그램’을 진행했다고 17일 밝혔다.
사이버보안 엔지니어 부트캠프는 토스뱅크가 지난 9월 IT교육 전문기업 ‘멀티캠퍼스’와 협력해 개설한 정보보호 핵심인재 양성 과정으로, 고용노동부 K-디지털 트레이닝(KDT) 사업의 일환이다. 금융산업에 특화된 보안 기술과 금융 이해를 겸
새마을금고 자회사인 MG신용정보는 국제 표준 정보보호관리체계인 ISO27001 인증을 공식 획득했다고 12일 밝혔다.
ISO27001 인증은 기업의 정보보호 관리체계(ISMS)가 국제 기준에 부합함을 입증하는 세계적 인증이다.
MG신용정보는 이번 인증을 통해 채권관리, 고객상담 등 주요 업무 전반에 걸쳐 정보 유출 및 위변조 방지, 접근 통제, 데이