로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
구윤철 "근로소득자 세 부담 경감 방안 검토"(종합)
N
[실시간뉴스]
"이란 최고지도자, 안보수장에 '암살 대비' 특명"(종합)
N
[실시간뉴스]
주병기 "전속고발권 폐지는 소신…리니언시는 공정위로 단일화해야"(종합)
N
[실시간뉴스]
'육천피' 코 앞인데…개미 홀로 ‘코스피 곱버스’ 베팅
N
[연예뉴스]
윤재찬, 3월 2일 첫방 새 월화드라마 ‘세이렌’ 합류···위하준 조력자 ‘신박사 役’
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]ISMS 인증 실효성 국회 청문회서 도마…개편 목소리 높아
온카뱅크관리자
조회:
62
2025-09-25 20:07:29
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">이해민 의원 "형식적 서류심사나 체크리스트 위주 아니라 실제 해킹 위협 시나리오 토대로 줘야"</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="bGeBT5Zwot"> <p contents-hash="685c93153f480700ae6517f174cb65fbdc35b36ef34013aa6e88bec4c79de5d0" dmcf-pid="KHdby15ro1" dmcf-ptype="general">(지디넷코리아=김기찬 기자)롯데카드가 정보보호 및 개인정보보호 관리체계 인증인 'ISMS-P' 인증을 받은 지 약 보름만에 침해사고가 발생하면서 ISMS 인증 제도에 대한 실효성 문제가 도마 위에 올랐다.</p> <p contents-hash="a3ac761a5457d7bc1b00a373def6e24d49aa36cd994ddbcee72a0c91c7c529b1" dmcf-pid="9XJKWt1mc5" dmcf-ptype="general">24일 열린 국회 과학기술정보방송통신위원회(과방위)가 개최한 KT·롯데카트 해킹 청문회에서 조인철 더불어민주당 의원은 조좌진 롯데카드 대표에게 ISMS-P 인증을 획득한 지 얼마 되지 않아 유출 사태가 있었다고 지적하며 롯데카드의 잘못인지 ISMS-P 인증제도에 허점이 있었는지를 질의했다.</p> <figure class="figure_frm origin_fig" contents-hash="a798e70c13b364d4d2d86bd85398b90c1a9d9323dcb63c3d02d44e3de4b79461" dmcf-pid="2Zi9YFtsaZ" dmcf-ptype="figure"> <p class="link_figure"><img alt="조좌진 롯데카드 대표(사진 오른쪽)가 18일 서울 중구 부영태평빌딩 컨벤션홀에서 열린 언론 브리핑에서 롯데카드 대규모 해킹 사고 관련 대국민 사과를 하고 있다.(사진=뉴스1)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202509/25/ZDNetKorea/20250925195917530hsab.jpg" data-org-width="640" dmcf-mid="qxlN2xQ0A3" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202509/25/ZDNetKorea/20250925195917530hsab.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 조좌진 롯데카드 대표(사진 오른쪽)가 18일 서울 중구 부영태평빌딩 컨벤션홀에서 열린 언론 브리핑에서 롯데카드 대규모 해킹 사고 관련 대국민 사과를 하고 있다.(사진=뉴스1) </figcaption> </figure> <p contents-hash="516df58e8dd7a2437a796cedd6f711d26bce8e764a5a912db7dab1aa4c5b2c24" dmcf-pid="V5n2G3FOgX" dmcf-ptype="general">이와 관련해 조 대표는 "ISMS-P가 모든 항목에 대해 점검을 실시하는 것은 아니다"면서도 "회사 내부의 정보보호 관리 실태가 부실했다"고 ISMS-P 인증 제도의 허점보다는 회사의 책임으로 돌리는 답변을 했다.</p> <p contents-hash="abe9f91e6ab556f9969cefc88347357bb5a5fb1d86ef42118315eea34798ff8d" dmcf-pid="f1LVH03IoH" dmcf-ptype="general">ISMS-P는 개인정보보호위원회가 주관하는 개인정보보호 관리체계(ISMS-P)로 KISA는 관리·감독을 맡는다.</p> <p contents-hash="341c8ab5c3b050783228c4b3584bf61bb9f919196b9b7ffe2b0c3d64a5d86f62" dmcf-pid="4tofXp0CcG" dmcf-ptype="general">앞서 롯데카드는 지난달 14일 오후 해킹으로 내부 파일이 유출됐다. 유출 규모는 200GB(기가바이트) 수준이며, 피해 인원은 297만명이다. 이번 해킹으로 일부 회원의 주민등록번호, CVC(카드 뒷면 3자리 숫자), 내부 식별번호 등이 유출됐다.</p> <p contents-hash="86c8a3b69b7043eb883100ad220279daeb0c4054c1ee3aa83123cb57332dd4a2" dmcf-pid="8Fg4ZUphAY" dmcf-ptype="general">그러나 ISMS-P 인증을 받은 지 보름 만에 침해사고가 발생한 만큼 보안업계 일각에서는 ISMS 인증 자체가 실효성이 떨어진다는 지적이 제기됐다. </p> <p contents-hash="9c48d2f424cd57692add2bb3468c34eb968be0ccd88004d3d15e9aa88181fe16" dmcf-pid="6CfFmvSgaW" dmcf-ptype="general">익명을 요구한 보안업계 관계자는 "ISMS 인증제도 자체가 회사나 기관이 개인정보나 정보보호를 얼마나 잘 관리하고 있는지를 살펴보고, 적합하다는 판정을 내리는 것인데 인증을 받자마자 해킹에 속수무책으로 당했으면 사실상 제도 자체가 실효성이 없다는 것을 방증한 셈"이라며 "예컨대 HACCP(한국식품안전관리인증원에서 운영하는 식품 안전 관리 인증) 인증을 받은 식품을 구매해서 먹었는데 식중독에 걸린 것과 마찬가지"라고 목소리를 높였다.</p> <p contents-hash="2c7abc085da1dde3b392c6a1b4e58efa1e31f9fcfc8da3210c59ca4db32d43c1" dmcf-pid="Ph43sTvaNy" dmcf-ptype="general">심지어 조 대표가 청문회에서 밝힌 내용을 종합하면 오라클이 개발한 자바 웹 애플리케이션 서버(WAS) 제품에서 2017년 발견된 취약점을 패치했어야 했으나, 당시 롯데카드는 48개의 온라인 결제서버 중 한 개의 서버에 패치를 놓친 것으로 확인됐다. 그럼에도 현재까지 약 8년간 해당 서버에 대한 보안 패치가 이뤄지지 않아 해커의 침투를 허용하게 된 것이다. 또 오라클 취약점에 대한 적절한 패치가 이뤄지지 않고 방치돼 있음에도 ISMS-P 인증이 나와 무용론이 더 거세졌다. </p> <figure class="figure_frm origin_fig" contents-hash="708a7322caff1bf6cdba6237e77e02f024fc5cc01848112c08e909ca10fe7ef3" dmcf-pid="Ql80OyTNNT" dmcf-ptype="figure"> <p class="link_figure"><img alt="국회 과학기술정보방송통신위원회가 개최한 KT·롯데카트 해킹 청문회에서 발언하고 있는 김승주 고려대 정보보호학과 교수" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202509/25/ZDNetKorea/20250925195917735mrlw.jpg" data-org-width="640" dmcf-mid="BUZsRgo9jF" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202509/25/ZDNetKorea/20250925195917735mrlw.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 국회 과학기술정보방송통신위원회가 개최한 KT·롯데카트 해킹 청문회에서 발언하고 있는 김승주 고려대 정보보호학과 교수 </figcaption> </figure> <p contents-hash="72f8c424c5629fb3f7597be9e01d59e87b02e43bae8cb431841682caf8a35dd7" dmcf-pid="xS6pIWyjov" dmcf-ptype="general">청문회 당일 김승주 교수도 이 점을 지적하며 "ISMS 인증 체계는 기본 건강검진 같은 것인데, 롯데카드 같은 경우 굉장히 중요하다고 긴급 업데이트하라고 공지한 보안 취약점이 8년 동안 방치돼 있었다"며 "이렇게 긴급한 보안 취약점이 8년 동안 방치돼 있었는데 2025년에 ISMSP 인증서가 나간 것은 분명한 관리 부실"이라고 지적했다.</p> <p contents-hash="c290bdb369736579a906ebb1f2ae737aa44cf3d4a068d28cd6060e9c37bad77c" dmcf-pid="y6SjVMxpcS" dmcf-ptype="general">한편 25일 국회 과학기술정보방송통신위원회 소속 조국혁신당 이해민 의원실이 한국인터넷진흥원(KISA)으로부터 제출받은 자료인 정보보호관리체계(ISMS)-P 인증제도 안내서에 따르면 KT 해킹의 발단이 됐던 펨토셀(불법 초소형 기지국)은 ISMS-P 인증범위에 빠져있는 것으로 나타나 ISMS 인증 제도의 실효성 논란에 불을 지피고 있다.</p> <p contents-hash="948a7ca26b2345906c8b2d753987eafa81534dac6d2a7aacb6e119e44c444da5" dmcf-pid="WPvAfRMUcl" dmcf-ptype="general">이 의원은 "해킹 피해를 본 기업은 ISMS나 ISMS-P 인증을 받은 곳이다"라며 "형식적인 서류심사나 체크리스트 위주의 인증이 아니라 실제 해킹 위협 시나리오를 토대로 보안관리 체계를 개편해야 한다"고 강조했다.</p> <p contents-hash="5b61f0df4bf332c512e09950ca5693a59057835951849ce9bb799a4883511067" dmcf-pid="YQTc4eRuoh" dmcf-ptype="general">김기찬 기자(71chan@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기