정보보안위원회 운영, 내부유출방지 투자 적극적
개인신용정보, 기업정보, 신용관리사업 등 종합신용정보업체인 한국신용평가정보(대표 박상태, 이하 한신평정보)는 정보보호 국제표준인 ISO27001 인증을 획득하였다고 최근 밝혔다.
ISO27001은 국제표준화기구(ISO : International Organization for Standardization)에서 제정한 정보보호관리체계(ISMS : Information Security Management System) 국제규격인증으로서 보안정책, 자산분류, 위험관리 등 11개 도메인, 133개 통제항목에 대한 규격을 모두 만족하는 기업에 대해 엄격한 심사 후 인증서를 발행하는 정보보호 분야의 가장 권위있는 국제인증이다.
▲ ISO27001 인증 기념식. 왼쪽부터 김태산 경영기획부장, 배백순 경영혁신부장, 이원철 CFO, 박상태 대표이사, 강영길 CIO, 배양환 시스템부장 ⓒ한신평정보
한신평정보 측은, 이번 인증을 통해 정보보호 관리체계가 세계적 수준임을 대외적으로 인정받게 됐고, 특히 3,500만명의 개인신용정보를 보유하고 있는 CB사업부문의 고객 정보보호에 대한 더욱 객관적인 신뢰를 확보하게 됐다고 전했다.
한신평정보는 그동안 자체적인 ‘정보보안위원회’를 운영해 개인신용정보 보호를 위해 체계적인 보안관리를 구축해왔으며, 2007년 9월부터 ISO27001 인증획득을 위해 내부 보안정책을 국제표준에 맞도록 각 관리항목에 대한 보안 운영지침을 개정, 재정립하여 적용해온 것으로 전해지고 있다. 이와 함께 모든 정보에 대하여 주기적인 자체감사, 외부감사, 보안컨설팅, 모의해킹 등을 진행했고, 내부정보유출방지를 위해 SBC환경구축, Email감시, DB보안, 사내보안솔루션 등의 보안분야에 많은 투자를 진행했다.
한신평정보 박상태 사장은 “이번 ISO27001 국제인증 획득을 통해 사내 정보보안 관리체계가 선진 수준의 국제표준에 입각해 운영하고 있음을 객관적으로 입증하게 되었고, 이에 따라 국내외 고객으로부터 더욱 객관적인 신뢰를 확보함으로써 향후 비즈니스에서 보다 경쟁력을 가질 수 있는 기반을 마련하는 계기가 되었다. 이번 국제인증 획득에 만족하지 않고 고객에게 더욱더 신뢰받는 서비스를 제공하도록 최선을 다할 것”이라고 말했다.
[오병민 기자(boan4@boannews.com)]
<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>