UPDATED. 2024-04-26 19:26 (금)
SK쉴더스, ‘정보보호 및 개인정보보호 관리체계 운영 가이드’ 발간
SK쉴더스, ‘정보보호 및 개인정보보호 관리체계 운영 가이드’ 발간
  • 박남수 기자
  • 승인 2023.03.28 10:30
  • 댓글 0
이 기사를 공유합니다

[사진=SK쉴더스]

[정보통신신문=박남수기자] SK쉴더스는 복잡하고 어려운 보안 시스템 관리를 실무자 눈높이에서 알기 쉽게 소개한 ‘2023년 정보보호 및 개인정보보호 관리체계(ISMS-P) 운영 가이드’를 발간했다고 28일 밝혔다.

ISMS-P는 과학기술정보통신부와 개인정보보호위원회의 공동 고시 기준에 따라 한국인터넷진흥원(KISA)에서 인증하는 국내 최고 수준의 정보보호 통합 인증 제도다. 정보보호를 위한 일련의 조치와 활동이 인증기준에 적합하게 관리되는지를 평가한다.

한국인터넷진흥원(KISA)에 따르면 '국내 웹사이트 상 개인정보 노출 게시물 탐지·삭제 현황' 조사에서 개인정보 노출 탐지 건수는 2021년 1만 4044건으로 2018년 대비 40% 이상 늘어난 것으로 나타났다. 특히, ISMS-P 인증을 받지 않은 공공, 민간분야에서 노출사고가 빈번히 일어나고 있어 정보보호와 개인정보보호 관리의 중요성이 높아지고 있다.

SK쉴더스는 ISMS-P 기반 관리체계에 대해 보다 쉽고 직관적인 이해를 돕고자 이번 운영 가이드를 발간했다. 인증기준 항목별 대상과 범위를 구분하고 단계별 인증기준을 순차적으로 안내해 최종적으로 하나의 관리체계로 연결될 수 있도록 구성했다.

본 가이드는 ISMS-P 인증을 위해 충족해야 하는 △관리체계 수립 및 운영(16개 항목) △보호대책 요구사항(64개 항목) △개인정보 처리 단계별 요구사항(22개 항목) 등 102개의 기준과 그 하위의 각 ‘인증기준별 주요 확인사항’을 토대로 전반적인 관리체계를 설명한다. 

예를 들어, 네트워크 접근 항목에서는 인증 기준, 주요 확인 사항, 운영 방안 등이 상세하게 기술되어 있다. 또한, 각 항목이 요구하는 사항에 대해서 예시와 이미지로 구성해 이해하기 쉽도록 정리했다.

이 밖에도 해당 가이드를 통해 조직 내 서비스 범위를 그룹화하고 각 그룹의 운영 내용을 파악할 수 있으며, 그룹별로 일괄적인 보안정책을 적용해보는 것도 가능하다. 인증 의무 대상자인 통신사, 대형 포털사이트, 금융기관 등 외에도 보안관리체계 적용을 희망하는 기업·단체 누구나 가이드를 활용해 인증 신청을 준비할 수 있다. 가이드는 전자문서로 제작되었으며, SK쉴더스 홈페이지를 통해 무료로 다운로드 받을 수 있다.

SK쉴더스 이동철 ICT사업그룹장은 “비용이나 인력이 부족한 중견중〮소기업에서도 부담 없이 체계적이고 종합적으로 기업의 정보보호 및 개인정보보호 관리 수준을 한 단계 발전시킬 수 있도록 가이드를 제작했다”며, “앞으로도 관련 가이드를 지속적으로 발간해 기업의 보안 담당자가 다양한 환경에서 발행할 수 있는 보안위협을 빠르고 효과적으로 대응할 수 있도록 돕겠다”고 전했다.

한편, SK쉴더스는 국내 1위 사이버보안 사업자로서 고도로 지능화되고 있는 사이버 위협에 대응할 수 있는 ESG활동을 적극적으로 진행하고 있다. 클라우드, IoT, 랜섬웨어 등 New ICT 기술 발전에 따른 변화에 대응하며 정보 공유 활동을 이어 나가고 있다. 특히 사이버보안 관련 전문성과 인력이 충분하지 않은 중견중〮소기업에서도 가이드북을 통해 자체적인 진단과 대응 방안을 마련할 수 있도록 지원을 강화해 나가며 안전한 사이버 보안 환경 조성에 앞장서고 있다.

보호대책 요구사항(64개 항목) 개인정보 처리 단계별 요구사항(22개 항목) 등 102개의 기준과 그 하위의 각 ‘인증기준별 주요 확인사항’을 토대로 전반적인 관리체계를 설명한다. 예를 들어, 네트워크 접근 항목에서는 인증 기준, 주요 확인 사항, 운영 방안 등이 상세하게 기술되어 있다. 또한, 각 항목이 요구하는 사항에 대해서 예시와 이미지로 구성해 이해하기 쉽도록 정리했다.

이 밖에도 해당 가이드를 통해 조직 내 서비스 범위를 그룹화하고 각 그룹의 운영 내용을 파악할 수 있으며, 그룹별로 일괄적인 보안정책을 적용해보는 것도 가능하다. 인증 의무 대상자인 통신사, 대형 포털사이트, 금융기관 등 외에도 보안관리체계 적용을 희망하는 기업·단체 누구나 가이드를 활용해 인증 신청을 준비할 수 있다. 가이드는 전자문서로 제작되었으며, SK쉴더스 홈페이지를 통해 무료로 다운로드 받을 수 있다.

SK쉴더스 이동철 ICT사업그룹장은 “비용이나 인력이 부족한 중견중〮소기업에서도 부담 없이 체계적이고 종합적으로 기업의 정보보호 및 개인정보보호 관리 수준을 한 단계 발전시킬 수 있도록 가이드를 제작했다”며, “앞으로도 관련 가이드를 지속적으로 발간해 기업의 보안 담당자가 다양한 환경에서 발행할 수 있는 보안위협을 빠르고 효과적으로 대응할 수 있도록 돕겠다”고 전했다.

한편, SK쉴더스는 국내 1위 사이버보안 사업자로서 고도로 지능화되고 있는 사이버 위협에 대응할 수 있는 ESG활동을 적극적으로 진행하고 있다. 클라우드, IoT, 랜섬웨어 등 New ICT 기술 발전에 따른 변화에 대응하며 정보 공유 활동을 이어 나가고 있다. 특히 사이버보안 관련 전문성과 인력이 충분하지 않은 중견중〮소기업에서도 가이드북을 통해 자체적인 진단과 대응 방안을 마련할 수 있도록 지원을 강화해 나가며 안전한 사이버 보안 환경 조성에 앞장서고 있다. 


댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.

  • [인터넷 신문 등록 사항] 명칭 : ㈜한국정보통신신문사
  • 등록번호 : 서울 아04447
  • 등록일자 : 2017-04-06
  • 제호 : 정보통신신문
  • 대표이사·발행인 : 함정기
  • 편집인 : 이민규
  • 편집국장 : 박남수
  • 서울특별시 용산구 한강대로 308 (한국정보통신공사협회) 정보통신신문사
  • 발행일자 : 2024-04-26
  • 대표전화 : 02-597-8140
  • 팩스 : 02-597-8223
  • 청소년보호책임자 : 이민규
  • 사업자등록번호 : 214-86-71864
  • 통신판매업등록번호 : 제 2019-서울용산-0472호
  • 정보통신신문의 모든 콘텐츠(영상,기사, 사진)는 저작권법의 보호를 받은바, 무단 전재·복사·배포 등을 금합니다.
  • Copyright © 2011-2024 정보통신신문. All rights reserved. mail to webmaster@koit.co.kr
한국인터넷신문협회 인터넷신문위원회 abc협회 인증 ND소프트