크몽이 국내외 정보보호 인증을 동시에 획득하면서 신뢰 기반 플랫폼으로 입지를 강화한다고 밝혔다. 크몽은 한국인터넷진흥원(KISA)이 주관하는 정보보호 관리체계(ISMS) 인증과 함께 국제표준화기구(ISO)의 정보보안 국제 인증인 ISO 27001 및 ISO 27017을 모두 취득했다. ISMS 인증은 정보보호 시스템이 국가 기준에 적합한지를 평가하는 국내 최고 권위의 인증이다. 이번 ISMS 최초 인증(ISMS-KISA-2025-001)은 ‘온라인 플랫폼 서비스 운영’ 분야에서 총 80개 인증 기준과 234개 세부 항목을 모두 통과하며 획득됐다. 크몽은 정직한 리뷰 문화, 결제 안전성 확보 등 그간의 신뢰 기반 운영 노력이 이번 인증으로 결실을 맺었다고 설명했다. 더불어 국제표준인 ISO 27001과 클라우드 서비스 보안 통제에 특화된 ISO 27017 인증도 함께 획득했다. ISO 27001은 정보보안 관리체계 전반에 대한 기준이며, ISO 27017은 클라우드 서비스 제공자와 이용자 간 보안 통제를 위한 국제 지침이다. 이번 인증을 계기로 크몽은 정보보호 수준을 글로벌 스탠다드로 끌어올린다는 계획이다. 이를 위해 정보보호 전담 인력을 대폭 확대하고 전문
고객 개인정보 보호와 정보보안에 대해 높은 수준의 관리 체계 갖춰 비바리퍼블리카(토스)의 통신 자회사 토스모바일이 한국인터넷진흥원(KISA)로부터 정보보호 관리체계(Information Security Management System, ISMS) 인증을 획득했다고 6일 밝혔다. 이로써 토스모바일은 고객 개인정보 보호와 정보보안에 대해 높은 수준의 관리 체계를 갖추고 있음을 공식적으로 인정받았다. ISMS는 기업의 정보보호를 위한 조치와 활동이 기준에 적합한지 증명하는 국가 공인 인증이다. 과학기술정보통신부와 개인정보보호위원회의 공동 고시 기준에 따라 KISA가 인증한다. 인증 획득을 위해서는 관리체계 수립 및 운영, 보호대책 요구사항 등 80개 기준을 충족해야 한다. 이번 인증은 알뜰폰 사업자에 대한 ISMS 인증 획득 의무화에 앞서 선제적으로 이룬 성과다. 토스모바일은 인증을 받기 위해 관리체계 기반 마련은 물론 위험관리와 물리적 보안, 사고 예방 및 대응 등에 대한 평가를 받았다. 그 결과 안전하고 신뢰할 수 있는 통신 서비스 제공을 위한 기반을 마련했다. 앞으로 토스모바일은 보안 위협을 사전에 차단할 수 있는 체계를 강화하고 고객정보보호를 최우선으로 삼
삼성전자서비스가 정보보호관리체계(ISMS) 인증 범위를 확대하며 정보보안에 대한 수준을 한 단계 높였다. 정보보호관리체계는 과학기술정보통신부 산하 한국인터넷진흥원(KISA)이 기업이 운영하는 전산, 시스템 등이 안전하고 신뢰성 있게 관리되는지 종합 심사를 통해 인증해 주는 제도다. 정보보호 관리 체계 수립/운영, 정보보호 대책 등 80여 개 적합성 평가를 모두 통과해야 인증을 획득할 수 있으며, 매년 사후 심사를 통해 인증 유지 여부가 결정된다. 삼성전자서비스는 2021년 홈페이지, 챗봇, 사내 전산시스템 등 6개 분야에서 최초로 인증을 획득한 후 체계적이고 지속적인 관리 체계를 구축해 매년 사후 심사를 통과해 왔다. 올해에는 수어 상담 시스템, 인재 채용 사이트까지 범위를 넓혀 새롭게 ISMS 인증을 획득했다. 이는 삼성전자서비스의 정보보호 관리 체계가 고객이 안심하고 서비스를 이용하도록 안정적으로 운영되고 있음을 의미한다. 삼성전자서비스는 안전한 정보보호 체계 구축을 위해 보안 시스템 고도화, 전 임직원 대상 정보보안 교육, 정보보호 모의 훈련 등을 실시하며 수준 높은 보안 시스템을 구축하고 있다. 삼성전자서비스 정보보호최고책임자(CISO) 이현기 상무는
헬로티 서재창 기자 | 삼성전자서비스가 26일인 오늘 국가공인 정보보호 인증인 ‘정보보호관리체계(ISMS)’를 획득했다고 밝혔다. ISMS 인증은 과학기술정보통신부 산하 한국인터넷진흥원(KISA)이 기업의 기술적·물리적 정보보호관리체계를 종합 심사해 인증하는 제도다. 정보보호관리체계 수립 및 운영 16개, 정보보호 대책 64개 등 총 80개 인증 기준에 대한 적합성 평가를 모두 통과해야 인증을 획득한다. 인증 취득 후에도 매년 사후 심사를 통해 인증 유지 여부가 결정된다. 이번 인증 획득은 홈페이지, 전산 시스템 등 모든 서비스 영역에서 정보보호관리체계가 안정적으로 운영되고 있음을 의미하며, 고객은 개인정보 침해 걱정 없이 안심하고 삼성전자 제품의 관리 서비스를 이용할 수 있다. 삼성전자서비스 정보보호최고책임자(CISO) 박성근 상무는 “ISMS 인증 획득으로 고객의 신뢰를 한층 높이게 됐다”라며, “앞으로도 최고의 서비스로 고객에게 인정받도록 노력하겠다”고 소감을 전했다.