한국재난안전뉴스 이용훈 기자 | SK그룹(대표 최태원)은 그룹 내 계열사의 보안 리스크를 사전에 감지∙차단하고, 보안 역량을 강화하기 위한 독립형 전문 기구인 ‘정보보호혁신특별위원회’를 출범해 본격 활동에 나선다고 14일 밝혔다. 특히 이번 정보보호혁신특별위원회 위상을 강화하기 위해 그룹 최고 의사협의기구인 수펙스추구협의회 산하 9번째 위원회로 설치하는 한편 위원회 활동의 독립성과 전문성을 높이기 위해 학계와 산업계 인사 등 외부 전문가를 참여시키기로 했다. 정보보호혁신특별위원회 위원장은 최창원 수펙스추구협의회 의장이 직접 맡고, SK주식회사 AX 윤풍영 사장이 실무를 책임지는 부위원장을 맡는다. 위원회에는 거버넌스 위원장, SK주식회사, SK이노베이션, SK하이닉스, SK텔레콤 등 전략위원회 멤버사와 SK네트웍스, SK브로드밴드, SK스퀘어 등 B2C 멤버사가 참여키로 했다. SK그룹은 또 위원회의 보안 전문성과 운영 객관성을 확보하기 위해 학계, 산업계 등 외부 보안 전문가를 공식 멤버로 위촉했다. 디지털정부혁신위원회 위원장을 지낸 권헌영 고려대 교수가 외부자문위원장을 맡는다. 개인정보보호분야의 권위자인 최경진 가천대 교수, 시스템 보안 전문가 이병영 서
한국재난안전뉴스 이용훈 기자 | 급변하는 디지털·초연결 시대에 금융회사는 고객 신뢰와 정보보호를 기업 경쟁력의 핵심으로 내세우고 있다. 최근 온국민에게 엄청난 파장을 안긴 SK텔레콤의 해킹 등으로 인해 정부·기업의 사이버 위협이 가중되는 가운데 급변하는 금융IT 환경에서 보안은 너무나 중요할 수밖에 없다. 회사의 존폐를 결정하는 상황까지 이른 것이다. 새로운 보안 위협에 대응하기 위해 전력을 다하고 있는 메리츠증권(대표 장원재 김종민)은 이러한 환경에서 기업의 사회적 책임과 지속가능경영을 중시하며 친환경·안전경영 체계를 강화하고 있다. 고객정보 보호를 위해 정보보호 전담 조직을 운영하고 있으며, 안전·보건 분야에서도 산업안전보건위원회를 구성해 임직원 건강과 근무환경 안전을 체계적으로 관리하고 있다. 그룹 차원의 환경경영 정책에 따라 탄소배출·에너지 사용량을 줄이고 친환경 금융상품 개발을 확대한다는 계획을 밝힌 바 있다. 양자내성암호로 금융보안 선도 메리츠증권은 미래 보안 기술 도입에도 적극적이다. 지난 4월 17일 여의도 본사에서 보안 솔루션 기업 아톤(ATON)과 양자내성암호(PQC) 기반 전자서명·인증 시스템 도입을 위한 업무협약을 체결했다. 메리츠증권
한국재난안전뉴스 장서희 기자 | 한화생명(대표 여승주)이 금융보안원으로부터 '정보보호 및 개인정보보호 관리체계(ISMS-P)' 인증을 획득했다고 17일 밝혔다. ISMS-P인증 제도는 국내 최고 권위의 정보보호 및 개인정보보호 통합 인증제도로, 과학기술정보통신부와 개인정보보호위원회가 공동 주관한다. ISMS-P 인증을 획득하기 위해서는 정보보호 관리체계 영역 80개 인증기준과 개인정보보호 영역 21개 인증기준에 따라 금융보안원이 실시하는 정교한 심사를 통과해야 한다. 한화생명은 고객 홈페이지(웹사이트·모바일)와 한화생명 다이렉트 보험에 대한 안정성 및 신뢰성을 높이 평가받아 인증을 획득했다. 특히 자체 전문인력을 통해 관리체계를 구축하며 관리의 효율성을 높였다. 이는 우수한 정보보호인력을 보유하고 있음을 의미한다. 이창희 한화생명 COE부문장은 "이번 인증 획득을 통해 한화생명 디지털 서비스 보안의 안정성과 신뢰도가 한층 더 발전했음을 입증할 수 있었다"며 "한화생명은 앞으로도 고객의 소중한 정보를 보호하기 위해 최선을 다하겠다"고 말했다.
한국재난안전뉴스 장서희 기자 | 삼성화재(대표 홍원학)가 손해보험업계 최초로 금융보안원으로부터 정보보호 및 개인정보보호관리체계(ISMS-P) 인증을 획득했다고 8일 밝혔다. 'ISMS-P 인증'은 회사의 고객 개인정보보호 관리체계가 적합하게 운영되는지 심사 받는 공인된 인증 제도로, 관리체계 수립 및 운영(16개 항목), 보호대책 요구사항(64개), 개인정보 처리 단계 별 요구사항(21개) 등 총 101개 심사 기준을 충족해야만 취득할 수 있다. 삼성화재는 2014년부터 10년간 ISMS(정보보호관리체계) 인증을 유지하고 있었으며, 금번 '개인정보보호' 영역의 심사 기준이 통합된 ISMS-P 인증으로의 전환을 통해 국내 손해보험사 중 가장 높은 개인정보보호에 대한 신뢰성을 입증했다. 또한 삼성화재는 해외 공신력 확보 및 ESG 경영을 위하여 글로벌 인증기관인 DNV로부터 국제 정보보안 공인 인증인 '정보보호경영시스템'(ISO 27001)을 동시에 획득하여 국내·외 공인 인증을 모두 획득한 최초의 손해보험사로 자리매김 했다. ISO 27001은 정보보호 정책, 접근통제, 정보보호 사고 대응 등 14개 관리 영역, 144개 세부 항목에 대해 회사가 적절한 관리체
한국재난안전뉴스 장서희 기자 | 하나은행(은행장 이승열)은 은행권 최초로 마이데이터 서비스 부문에서 금융보안원의 ‘국가공인 정보보호 및 개인정보보호 관리체계(Personal Information & Information Security Management System, 이하 ISMS-P) 인증’을 획득했다고 30일 밝혔다. ISMS-P는 과학기술정보통신부와 개인정보보호위원회가 공동 고시하는 국내 최고 권위의 정보보호 및 개인정보보호 관리체계 통합 인증 제도로, 정보보호 관리체계 영역의 80개 인증기준과 개인정보보호 영역의 22개 인증기준에 대해 금융보안원의 정밀한 심사를 통과해야 한다. 하나은행의 마이데이터 서비스 ‘하나 합’은 은행, 증권, 카드, 보험사 등에 분산된 손님의 금융거래 정보를 하나로 통합해 맞춤형 디지털 자산관리를 제공하는 서비스로, 이번 ISMS-P 인증 취득을 통해 정보보호 및 개인정보보호 관리체계 분야의 안정성까지 입증받아 손님에게 언제 어디서든 안심하고 이용할 수 있는 금융 서비스로써 객관적으로 검증 받게 되었다. 하나은행 정보보호부 관계자는 “이종업종간 마이데이터 사업의 선의의 경쟁과 협업이 필요한 시점에 은행권 최초의
한국재난안전뉴스 노혜정 기자 | 한미약품(대표이사 우종수·권세창)이 정보 보호와 보안 부문에서 경쟁력을 인정받아 한국 제약기업 최초 ‘시큐리티 어워즈’를 수상했다고 30일 밝혔다. 일반기업 심사 기준인 ▲CEO ▲보안조직·인력 ▲보안관리·운영 ▲보안교육·문화 등 기타 5개 모든 항목에서 우수한 평가를 받아 이 상을 수상했다. 한미약품은 다수 글로벌 제약기업과의 파트너십을 통해 신약개발 등 다양한 비즈니스를 진행하고 있다. 임상 데이터 등 회사가 생성하는 모든 정보가 회사의 미래 성장 동력 기반이 된다는 경영진의 확고한 의지를 토대로, 관련 시스템 구축에 지속적인 투자를 해왔다. 또한 사내 전담조직을 별도로 구성해 ▲자체 정보보호 경영 시스템 구축 ▲사내 정보보호 교육 ▲정보보호위원회 정기적 개최 등 임직원들의 보안 인식 제고를 위한 적극적인 노력을 기울이고 있다. 이런 노력 덕에 한미약품은 2018년 정보보호경영 국제표준인증인 ‘ISO27001’를 제약 업계 최초로 획득했다. 2020년에는 과학기술정보통신부가 주최한 ‘K-ICT 정보보호 대상’에서 우수상을 받기도 했다. 우종수 한미약품 대표이사는 “회사가 축적한 각 부문의 정보를 보호하고 철저히 지켜나갈 때