본문 바로가기

『 정보보안 』8

🛡️ ISMS 인증, 받으면 보안이 완벽해지는 걸까? "ISMS 인증 받은 회사인데 왜 털렸어?" 사고가 터질 때마다 나오는 말입니다. 저도 같은 질문을 합니다. 다만, 조금 다른 방향으로요.ISMS(-P)가 뭔가요?ISMS는 Information Security Management System, 즉 정보보호 관리체계의 약자입니다.조직의 정보자산을 보호하기 위해 수립하고 운영하는 정보보호 관리체계가 안전하게 관리되는지 점검하여 인증해 주는 제도인데요, 쉽게 말하면 "이 회사, 보안 제대로 하고 있는지 검사해서 도장 찍어주는 제도" 입니다.ISMS 인증을 취득하기 위해서는 관리체계 수립 및 운영 16개, 보호대책 요구사항 64개, 총 80개의 인증 기준을 충족해야 하고, ISMS-P를 위해서는 개인정보 처리단계별 요구사항 21개를 추가로 취득해야 합니다.숫자.. 2026. 1. 20.
🔐 보안 사고의 책임은 정말 담당자에게 있을까? "또 털렸네." 뉴스 댓글창에서 가장 흔히 볼 수 있는 반응입니다. 그리고 그 화살은 대부분 한 방향을 향합니다. 바로 보안 담당자에게요. 과연 그게 맞는 걸까요?요즘 뉴스, 개인정보 유출이 너무 잦습니다최근 통신 3사를 비롯해 쿠팡 등 굵직굵직한 기업들의 개인정보 유출 사고가 연이어 터지면서, 정보보호에 대한 관심과 불안감이 동시에 커지고 있습니다.그런데 이런 사고가 터질 때마다 항상 드는 의문이 하나 있습니다."도대체 왜 이런 일이 반복되는 걸까?"구체적인 사고 원인은 조사 기관이나 당사자가 아니면 사실 알기 어렵습니다. 보안 업계에 몸담고 있는 저조차도, 블로그나 오픈채팅방에 떠도는 소문이나 "xx 회사 aa한테 들었는데~" 로 시작하는 확인되지 않은 이야기를 접하는 게 대부분입니다.소문은 많고, .. 2026. 1. 11.