토스뱅크, 개인정보보호 관리체계 국제표준 인증

이정필 기자 2023. 1. 2. 11:06
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

토스뱅크는 정보보호와 개인정보보호 관리체계의 국제표준 인증인 ISO 2종을 모두 취득했다고 2일 밝혔다.

사측에 따르면 토스뱅크는 글로벌 인증기관인 영국 왕립 표준협회(BSI)로부터 정보보호 관리체계의 국제표준인 'ISO27001'와 개인정보보호 관리체계 국제표준인 'ISO27701'를 동시 취득했다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.


[서울=뉴시스] 이정필 기자 = 토스뱅크는 정보보호와 개인정보보호 관리체계의 국제표준 인증인 ISO 2종을 모두 취득했다고 2일 밝혔다. 외부 컨설팅 없이 자체적으로 획득한 인증을 통해 당행의 정보보호 체계가 국제적으로도 우수한 수준임을 입증했다는 설명이다.

사측에 따르면 토스뱅크는 글로벌 인증기관인 영국 왕립 표준협회(BSI)로부터 정보보호 관리체계의 국제표준인 'ISO27001'와 개인정보보호 관리체계 국제표준인 'ISO27701'를 동시 취득했다.

정보보호 관리체계(ISO 27001) 인증은 정보보호 정책, 관리와 물리적 보안, 기술적 보안 등 정보보호 관리 영역 14개 분야와 114개 세부 항목에 대한 엄격한 심사과정을 모두 통과해야 한다. 인증 후에도 지속적으로 유지·관리되고 있는지 평가받는다.

개인정보보호 관리체계(ISO27701)는 회사가 개인정보보호를 위한 요구사항을 준수하고 있는지, 개인정보 관련 31개의 항목을 준수하고 있는지 검증받는다.

토스뱅크는 지난해 10월 출범한 인터넷전문은행이다. 전자금융거래법, 신용정보법, 정보통신망법, 개인정보보호법 등의 법규를 준수하기 위해 정보보호 규정, 개인정보 내부관리계획 등 정보보호 관리체계를 수립해 이행하고 있다.

지난해 상반기에는 카드 부정사용과 정보 유출 방지를 위한 산업 표준인 PCI-DSS(지불 카드 산업 정보 보안 표준) 인증을 획득했다.

☞공감언론 뉴시스 roman@newsis.com

Copyright © 뉴시스. 무단전재 및 재배포 금지.

이 기사에 대해 어떻게 생각하시나요?