쿠팡 개보위 과징금ㆍ공정위 시정 검토매출 최대 10% 과징금 상향 국회 통과
3370만 명의 개인정보가 유출된 ‘쿠팡 사태’는 2011년 싸이월드·네이트 사태 이후 국내 최대 규모 개인정보 유출 사고로 꼽힌다. 유출 규모가 막대하고 전 직원이라는 내부자에 의한 유출로 충격을 안겼다. 사태 공식화 100일을 맞은 2월 27일, 쿠팡의 개인정보 유출 사고
한국철도공사(코레일)가 정보보호 분야 국가 공인 최고 인증인 ‘ISMS-P’를 획득하며 정보 관리 역량을 인정받았다고 19일 밝혔다.
한국인터넷진흥원(KISA)이 심사하는 ISMS-P(Information Security Management system - Personal information protection) 인증은 총 101개 항목에 걸쳐 기업과
시스템 컨설팅 범위ㆍ기간 확대 등데이터 규모 따라 간접비용 커져예산 구조에 소요 비용은 축소“작은 기관들 비용 감당 못할 것”
정부가 공공·민간 주요 개인정보처리시스템에 대한 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증 의무화를 추진 중인 가운데 인증을 받기 위한 ‘보안 컨설팅’ 비용이 최대 7억원에 달하는 것으로 나타났다. 이는 1500만원 수
수수료보다 컨설팅비 더 많아인증 받은 공공기관 40곳 그쳐컨설팅 비용 시스템당 2억 안팎29곳 독식…가격 상승 불가피사전 컨설팅 지원 등 보완 필요
공공 부문 개인정보처리시스템에 대한 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증 의무화가 추진되면서 공공기관의 예산 부담과 보안 컨설팅 시장 과점 우려가 동시에 제기되고 있다. 인증 대상 기관이 대폭
중요도 따라 1~4등급 순차 적용표준 마련 시급…이행 여부 확인
정보보호 및 개인정보보호 관리체계(ISMS-P) 인증 의무화가 일정 수준의 보호체계를 갖추도록 하는 최소한의 안전장치라는 점에서 도입 취지에 대한 이견은 크지 않다. 다만 현장에서는 의무화 효과를 높이려면 제도를 정교하게 설계해야 한다는 지적이 나온다.
ISMS-P는 과학기술정보통신부와 개
다이닝브랜즈그룹은 2026년 정기 임원 인사에서 박재홍 전무를 부사장으로 승진 임명했다고 23일 밝혔다.
박재홍 신임 부사장은 지난해 6월 다이닝브랜즈그룹에 최고재무책임자(CFO)로 합류해 인사, 기획, 재무, 구매 등 경영지원 총괄 업무를 수행했다.
이 과정에서 회사의 운영 효율성과 전략적 실행력을 향상시키는 한편, 불확실한 대내외 경영 환경 속에
송경희 개인정보보호위원회 위원장이 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증을 받았음에도 유출 사고가 발생한 기업에 대한 ‘인증 취소’를 예고했다. 인증 실효성 논란이 커지는 가운데 모의해킹 등의 실질적인 사후 심사를 통해 인증 신뢰성을 높이고 취소 기준도 마련한다는 방침이다.
21일 송 위원장은 서울 중구 프레스센터에서 진행된 기자간담회에서
중국 이커머스 업체 알리익스프레스코리아(알리)의 판매자(셀러) 계정이 해킹돼 80억 원이 넘는 정산금이 제때 지급되지 않은 것으로 나타났다.
20일 한국인터넷진흥원이 이해민 조국혁신당 의원실에 제출한 '알리 침해사고 신고 접수 내역'에 따르면 지난해 10월 16일부터 23일까지 알리 셀러 온라인 포털에 해커가 무단 접근해 계정을 도용한 해킹 사건이 발
빅데이터 분석 인공지능(AI) 기업 에스투더블유(S2W)가 실전형 보안 검증 수요에 대응하기 위해 사이버위협 인텔리전스(CTI)를 모의해킹 절차에 결합한 통합 보안 모델을 제시했다. 단순 취약점 나열을 넘어 실제 공격 시나리오를 가정해 조직의 공격 노출 구간을 입체적으로 검증하는 방식이다.
19일 S2W는 자사 모의해킹 서비스에 대해 “노출 지표를 통합
송경희 개인정보보호위원회 위원장이 “전체 정보유출 사고의 3분의 1은 공공에서 발생한다”며 “민간 분야의 대규모 유출사고를 반면교사 삼아 사고 발생 전의 마지막 정비 기회를 놓치지 말아야 한다”고 말했다. 특히 공공기관은 민감한 개인정보를 수집하는 만큼 정보유출 사전 예방체계가 중요하다고 강조했다.
13일 송 위원장은 서울 광진구 한국사회보장정보원에서
정보보호 공시 의무 대상이 유가증권시장(KOSPI) 및 코스닥시장(KOSDAQ) 상장 법인 전체로 확대된다.
과학기술정보통신부는 이같은 내용을 담은 ‘정보보호산업의 진흥에 관한 법률(정보보호산업법) 시행령’ 개정안을 내달 19일까지 입법예고한다고 9일 밝혔다.
개정안에 따르면 기존 상장기업에 적용되던 ‘매출액 3000억 원 이상’ 조건이 삭제된다. 이
정부가 30~31일 이틀간 국회에서 진행된 쿠팡 관련 연석청문회 과정에서 드러난 쿠팡의 소극적인 해명 태도, 피해 축소 및 책임 회피적 대응이 국민적 불신을 키웠다며 경찰에 수사 의뢰를 하는 등 법적 조치를 취하겠다고 31일 밝혔다.
정부는 이번 청문회에서 쿠팡의 침해사고 및 대규모 개인정보 유출, 플랫폼 노동자 과로사 문제, 입점 업체에 대한 불공정
ISMS·ISMS-P 인증 취소 관계기간 회의반복 위반·고의·중과실 위반도 인증 취소돼개보위 “인증 기준 미달 기업 엄격히 관리”
정부가 의무화를 추진 중인 정보보호 및 개인정보보호 관리체계(ISMS·ISMS-P)의 인증을 받은 기업이 사이버 침해와 유출 사고 등 보안 사고를 겪으면 인증이 취소될 수 있다.
개인정보보호위원회는 과학기술정보통신부와 함께
앱수트, 주요 서비스서 안정성 확보앱수트 프리미엄·레이더로 보안 강화홈네트워크 시스템 점검 전례 있어
사이버 보안 기업 스틸리언은 롯데건설에 모바일 애플리케이션 보안 솔루션 앱수트(AppSuit)를 공급했다고 24일 밝혔다.
앱수트는 이용자를 해킹 위협으로부터 보호하는 서비스 환경을 제공하는 모바일 애플리케이션 보안 솔루션이다.
스틸리언은 이번 앱
KG모빌리티(KGM)는 24일 과학기술정보통신부와 한국인터넷진흥원(KISA)의 평가 기준에 따라 정보보호 관리체계(ISMS) 인증을 취득했다고 밝혔다. 정보보호 관리체계 수립·운영, 정보보호 대책 요구사항, 알뜰폰 사업자(MVNO) 특화 항목 등을 포함해 총 277개 세부 점검 항목에 대해 심사를 통과했다.
이번 인증으로 KGM은 공식 홈페이지와 인증
전 국민의 3분의 2에 달하는 3370만 명의 개인정보 유출 사태로 논란을 빚고 있는 쿠팡에 대해 정부가 영업정지 가능성을 공식적으로 언급하며 제재 수위를 검토하고 있다.
배경훈 부총리 겸 과학기술정보통신부 장관은 17일 국회 과학기술정보방송통신위원회에서 열린 ‘쿠팡 대규모 개인정보 유출 사태’ 청문회에서 “쿠팡의 영업정지 여부를 주무 기관인 공정거래
개인정보보호위원회가 반복·중대한 개인정보 보호법 위반 행위에 대해 전체 매출액의 최대 10%까지 과징금을 부과할 수 있는 징벌적 과징금 특례 도입을 추진하기로 했다.
또 단체소송 요건에 손해배상을 포함해 개인정보 피해에 대한 실질적인 구제도 강화한다.
개인정보보호위원회는 12일 정부세종컨벤션센터에서 열린 대통령 업무보고에서 이 같은 내용을 포함한 제
분당서울대병원이 9일 서울 강남구 노보텔 앰배서더 강남에서 열린 ‘제24회 대한민국 정보보호대상’ 시상식에서 단체부문 우수상을 수상했다고 10일 밝혔다. 보건의료 분야에서 수준 높은 정보보호 역량을 공식적으로 인정받으며, 의료기관 중 유일하게 수상의 영예를 안았다.
대한민국 정보보호대상은 과학기술정보통신부가 주최하고 한국인터넷진흥원(KISA)이 주관하
3370만 명의 개인정보가 유출된 쿠팡 사태로 인해 정보 보안에 대한 경각심이 다시 불거지는 가운데, 민감정보를 다루는 HR업계의 보안 대책에 대해서도 관심이 쏠린다. 올해 2월 인크루트, 5월 알바몬 등 국내 HR 업계에서도 정보 유출 사고가 있었던 만큼 관련 업체들은 자체적인 보안대책 마련과 시스템 고도화 등에 힘쓰는 모습이다.
8일 한국인터넷진흥
외부 해킹서 내부 관리 부실로…반복되는 ‘기본 방어 실패’퇴사자 권한·DLP 무용화…AI·클라우드 확산 속 운영 리스크 폭증문서 심사 한계 드러난 ISMS-P…“현장·기술 중심으로 패러다임 전환해야”
최근 통신사·금융권, 대형 플랫폼 등에서 잇따라 발생한 개인정보 유출 사고는 인공지능(AI)·클라우드 전환 속도와 달리 기업의 보안 운영·관리 체계가 여전히