과학기술정보통신부와 개인정보보호위원회는 최근 정보보호관리체계(ISMS)와 정보보호·개인정보보호 관리체계(ISMS-P) 인증기업에서 해킹과 대규모 개인정보 유출사고가 잇따라 발생하고 있다고 밝혔다. 이에 대응하기 위해 개인정보위 위원장 주재로 과기정통부 제2차관과 한국인터넷진흥원장 등이 참석한 인증제 개선 관계부처 대책회의가 6일 열렸다. 양 기관은 이번 회의에서 인증 실효성을 근본적으로 강화하기 위한 제도 전면 개편 방안을 추진하기로 했다. 먼저 기존 자율적으로 운영되던 ISMS-P 인증을 공공·민간 주요 개인정보처리시스템(주요 공공시스템, 통신사, 온라인 플랫폼 등)에 대해 의무화해 상시적 개인정보 안전관리체계를 구축하도록 하고 통신사, 대규모 플랫폼 등 국민 파급력이 큰 기업에 대해 강화된 인증기준을 마련해 적용한다. 양 기관은 이를 위한 개인정보 보호법 및 정보통신망법 개정을 조속히 추진할 예정이다. 또한 심사방식을 전면 강화해 예비심사 단계에서 핵심항목을 선검증하고, 기술심사 및 현장실증 심사를 강화하도록 개선한다. 분야별 인증위원회 운영 및 심사원 대상 AI 등 신기술 교육을 통해 인증의 전문성을 높인다. 아울러 사후관리를 대폭 강화한다. 인증기업의
[첨단 헬로티] 사례 1) 최근 페이스북의 개인정보 유출 사건이 이슈가 되고 있다. 페이스북 회원 8700만여 명의 개인정보가 유출된 사실이 밝혀지면서 이용자 의지와 상관없이 기업 실수로 내 정보가 누군가의 손에 들어가 악용될 수 있다는 점이 증명됐다. 페이스북은 수집된 회원들의 정보를 삼성전자, 애플, 아마존 등 전세계 주요 스마트폰 제조업체 60개사에게 제공했고, 이 같은 정보공유는 10년 이상 지속돼 왔다. 이와 같이 페이스북이 이용자 정보의 제3자 유출을 사실상 방치한 것으로 알려지면서 국내에서도 기업의 광범위한 정보 수집을 제한해야 한다는 목소리가 높아지고 있다. 사례 2) 2017년 9월 이스트소프트가 운영하고 있는 ‘알툴즈’ 사이트에 가입된 회원 아이디와 비밀번호가 담긴 개인정보 13만여건이 유출된 사건이 있었다. 더불어 알툴즈 프로그램 중 알패스에 등록된 웹사이트 명단과 아이디, 비밀번호도 유출돼 심각한 문제를 일으켰다. 이는 단순히 알툴즈 계정 정보만 노출된 것이 아니라 다른 사이트의 로그인 정보를 관리하는 알패스 등록 정보가 유출됨으로써 2차, 3차 피해로 확산될 수 있기 때문이다. 이처럼 개인정보 유출문제가 끊이질 않
[첨단 헬로티] 보안 취약점 점검, 개인정보보호 자율점검표 제공, ISMS 등 자율적 사이버 보안 체계 구축·운영 지원 한국인터넷진흥원(KISA)은 가상통화 거래소가 스스로 사이버 보안 체계를 구축‧운영할 수 있도록 가상통화 거래소(이하, 거래소)에 대해 KISA가 보유한 예방 차원의 사이버 보안 전문역량을 지원한다고 21일 밝혔다. 최근 거래소에 대한 점검결과 조사대상 거래소(10개 사업자) 대부분이 접근통제장치 설치·운영, 개인정보의 암호화 조치 등의 관리적·기술적 보안조치가 전반적으로 미흡한 것 나타났다. 대부분의 거래소가 제대로 된 보안체계를 갖출 여력도 없이 급격히 거래규모가 성장하여 해커의 공격위협에 노출되어 있는 상황이다. 이에, KISA는 거래소를 대상으로 한 사이버공격에 대비해 거래소가 제공하는 서비스 전반에 대한 취약점 점검을 실시하고, 홈페이지 취약점 점검 도구를 무료 배포해 점검토록 할 예정이다. DDoS 등 대규모 사이버공격 발생 시 정상적인 서비스가 가능하도록 사이버대피소에 사전 가입하도록 안내할 계획이다. 특히, 보안취약점을 사전에 발견해 조치할 수 있도록 가상통화 거래소로 취약점 신