"고객 정보 철통보안"…포스코이앤씨, 국내 최고 수준 인증 '획득'

조용훈 기자 2024. 10. 10. 10:04
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

포스코이앤씨가 고객 정보보안 신뢰도를 높이기 위해 국내 최고 수준의 보안관리체계 인증인 ISMS-P(정보보호 및 개인정보보호 관리체계 인증)을 획득했다고 10일 밝혔다.

ISMS-P 인증을 획득하기 위해서는 △정책의 수립·운영·개선을 의미하는 관리체계 분야 △자산관리 및 보안시스템 등 기술적 보호조치 분야 △개인정보의 수집·이용·파기 등 개인정보 Life-Cycle 별 보호조치 분야 등 총 101개 항목에 대한 적합성 평가를 모두 통과해야 한다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

한국인터넷진흥원 ISMS-P 인증 획득
매년 전 시스템 대상 모의해킹, 고객정보 교육·점검 강화
(포스코이앤씨 제공)

(세종=뉴스1) 조용훈 기자 = 포스코이앤씨가 고객 정보보안 신뢰도를 높이기 위해 국내 최고 수준의 보안관리체계 인증인 ISMS-P(정보보호 및 개인정보보호 관리체계 인증)을 획득했다고 10일 밝혔다.

ISMS-P 인증은 사이버 침해 위협에 효과적으로 대응할 수 있는지, 기업의 정보보호 체계와 고객의 개인정보보호 관리체계가 적합하게 운영되는지를 심사하는 제도로, 과학기술정보통신부와 개인정보보호위원회의 공동 고시 기준에 따라 한국인터넷진흥원에서 인증한다.

ISMS-P 인증을 획득하기 위해서는 △정책의 수립·운영·개선을 의미하는 관리체계 분야 △자산관리 및 보안시스템 등 기술적 보호조치 분야 △개인정보의 수집·이용·파기 등 개인정보 Life-Cycle 별 보호조치 분야 등 총 101개 항목에 대한 적합성 평가를 모두 통과해야 한다.

포스코이앤씨는 현재 정보보호 국제표준인 ISO27001(정보보안경영시스템) 인증을 보유하고 있다. 이에 더해 ISMS-P 인증을 추가로 획득하게 되면서 국내 최고 수준의 정보보호 및 개인정보보호 체계를 갖출 수 있게 됐다.

포스코이앤씨는 매년 정기 및 수시로 사내외 모든 시스템을 모의해킹 함으로써 강도 높은 보안 점검을 하고 있다. 특히, 더샵의 고객정보를 수탁하는 협력사에 대한 교육 및 점검 또한 강화해 나갈 계획이다.

포스코이앤씨 관계자는 “최근 개인정보 유출에 대한 우려가 커짐에 따라 고객들이 안심할 수 있도록 관리적·기술적 보안 수준을 높였다”며 “앞으로 고객정보를 함께 관리하는 협력사에 대한 교육 및 점검 또한 강화하여 높은 수준의 정보보안 체계를 구축해 갈 것”이라고 말했다.

한편 올해로 창립 30주년을 맞은 포스코이앤씨는 이번 인증을 통해 고객 정보보호 수준을 업그레이드함과 동시에 지속가능경영의 의지를 담아 ESG 대표 건설사로서 業의 한계를 뛰어넘는 도전을 이어갈 계획이다.

joyonghun@news1.kr

Copyright © 뉴스1. All rights reserved. 무단 전재 및 재배포, AI학습 이용 금지.

이 기사에 대해 어떻게 생각하시나요?