세일포인트가 ‘아이덴티티 보안의 핵심 트렌드와 전략’ 보고서를 발표하며 아이덴티티 보안이 기업 보안 투자 가운데 가장 높은 ROI를 제공하는 영역으로 부상하고 있다고 밝혔다. 보고서는 급속한 기술 변화 속에서 아이덴티티 보안이 단순 백오피스 통제에서 벗어나 민첩성과 효율성을 확보하는 전략 플랫폼으로 전환되고 있음을 보여준다. AI 도입 확산과 함께 아이덴티티 보안의 성숙도 기준이 높아지면서 선도 기업과 후발 주자 간의 격차도 뚜렷해지고 있다. 보고서에 따르면 전체 조직 중 약 63%가 여전히 기초 단계에 머무르고 있으며 고도화 단계에 도달한 조직은 10% 수준이다. 일부 기업은 성숙도가 후퇴한 것처럼 보이지만 이는 높은 수준의 기준이 새로 제시된 데 따른 결과다. AI 에이전트 보안, 정교한 아이덴티티 데이터 모델, 적시적 접근 제어 등이 성숙도 달성을 위한 필수 기준으로 추가되며 단순 자동화만으로는 대응이 어려운 환경이 조성되고 있다. 매트 밀스 세일포인트 사장은 “보고서에 따르면 급변하는 환경 속에서 아이덴티티 관리가 보안 투자 중 최고 ROI 창출 요인으로 부상해 기업의 비용 절감, 리스크 경감, 성장 가속화에 기여하고 있다”며 “오늘날 아이덴티티는 정
토스페이먼츠가 5년 연속으로 정보보호 관리체계(ISMS) 인증을 획득하며 정보보호 체계의 안정성과 연속성을 입증했다. 토스페이먼츠는 비바리퍼블리카의 전자지급결제대행(PG) 계열사로, 2021년 최초 인증을 받은 이후 매년 기준을 충족해 이번에 재인증을 완료했다고 밝혔다. ISMS는 금융보안원이 심사하는 국내 최고 권위의 정보보호 관리체계 인증제도로 정보자산 보호를 위한 관리체계의 수립과 운영 적정성을 80개 항목으로 평가한다. 토스페이먼츠는 이 기준을 기반으로 체계를 구축하고 운용해 실효성 있는 정보보호 역량을 유지하고 있다는 평가를 받았다. 이 회사는 ISMS 외에도 정보보호 및 개인정보보호 국제 인증을 함께 유지하고 있다. 보유 인증은 ISO/IEC 27001:2022(정보보호 관리체계), ISO/IEC 27701:2019(개인정보 보호 관리체계), PCI-DSS 레벨1(국제 카드결제 보안 표준) 등이다. 국내외 보안 기준을 아우르는 인증 체계를 기반으로 보안 신뢰도를 강화하고 있다. 보안 전담 조직도 확대됐다. 출범 당시 2명이던 보안 인력은 현재 12명으로 늘어 6배 증가했다. 자체 개발한 내부자 정보유출 탐지 시스템(DLP 엔진)과 위협 탐지 체계의