쌍용정보통신, 클라우드 서비스·개인정보 보안 국제인증 획득

백지수 기자 2021. 10. 15. 10:23
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

쌍용정보통신은 클라우드 분야 서비스 정보보안과 개인 정보보안 기술 국제 표준인 클라우드 서비스 정보보안경영시스템(ISO27017), 클라우드 서비스 개인정보보안경영시스템 (ISO27018)을 모두 획득했다고 15일 밝혔다.

클라우드 서비스의 정보보안 표준(ISO/IEC 27017:2015)과 ISO/IEC 27018:2019는 국제 표준화기구(ISO) 및 국제 전기기술위원회(IEC)에서 제정한 클라우드 서비스 정보보안에 대한 국제 표준규격이다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

쌍용정보통신이 클라우드 서비스 정보보안과 개인정보보안 국제 인증을 획득했다. /사진=쌍용정보통신

쌍용정보통신은 클라우드 분야 서비스 정보보안과 개인 정보보안 기술 국제 표준인 클라우드 서비스 정보보안경영시스템(ISO27017), 클라우드 서비스 개인정보보안경영시스템 (ISO27018)을 모두 획득했다고 15일 밝혔다.

클라우드 서비스의 정보보안 표준(ISO/IEC 27017:2015)과 ISO/IEC 27018:2019는 국제 표준화기구(ISO) 및 국제 전기기술위원회(IEC)에서 제정한 클라우드 서비스 정보보안에 대한 국제 표준규격이다. △정보보안 정책 △정보보안 조직 △인적자원 보안 △자산관리 △접근통제 △암호 △물리적 환경적 보안 △운영 보안 △통신 보안 △시스템 개발 보안 △공급자 관계 △정보보안 사건 관리 △준거성의 통제항목에 추가로 클라우드 서비스 제공자 및 이용자가 갖추어야 할 추가보안통제 등을 주요 내용으로 담고 있다.

클라우드 서비스 내 개인정보보안을 위한 표준(ISO/IEC 27018:2019)은 공용(퍼블릭) 클라우드 환경에서 처리되는 개인식별정보(PII, Personally Identifiable Information)의 안전한 처리를 위해 이행해야 하는 통제와 관련된 가이드라인을 제공한다. 이용자의 데이터 통제권을 보장하고 이용자의 동의 없는 광고 목적 활용 금지, 이용자 정보의 처리와 저장의 투명성 확보, 독립적인 제3자로부터의 준수사항 감사 실시 등을 포함한다.

쌍용정보통신은 2015년에 취득한 정보보안경영시스템 ISO27001 인증에 이번에 획득한 국제 표준 요구사항을 추가 반영했다고 설명했다.

쌍용정보통신은 이번 인증을 기반으로 EBS 웹서비스에 클라우드를 도입했고 EBS 방송과 교육 인터넷서비스 통합 운영, EBS 인공지능(AI) 학습진단시스템 구축·운영, HMC 차량 렌탈 플랫폼 서비스 고도화 개발, HKMC 글로벌 구독 서비스 개발 및 글로벌 확대 등의 사업을 수행하고 있다고 밝혔다.

[관련기사]☞ "하필 그날"…'고의충돌 의혹' 심석희의 과거 해명BTS 뷔, 재벌 딸과 열애설 뒤 심경…"한심해, 뒷목에 독침 쏠 것"한밤중 女화장실서 몰카·강간 시도…"자살하려다" 황당 해명"백신 접종자 옆에 가면 가려움증·두통"…진짜? 가짜?"우리 엄마는 암으로 처참히 가셨는데…" 최성봉 논란에 분노
백지수 기자 100jsb@mt.co.kr

<저작권자 ⓒ '돈이 보이는 리얼타임 뉴스' 머니투데이, 무단전재 및 재배포 금지>

Copyright © 머니투데이 & mt.co.kr, 무단 전재 및 재배포 금지

이 기사에 대해 어떻게 생각하시나요?