로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
“은퇴 후 맘먹고 간 크루즈여행, 후회는 없지만”…日노부부의 탄식
N
[연예뉴스]
‘힛트쏭’ 심수봉·이소라·강수지 귀인
N
[스포츠뉴스]
'이게 무슨' 안세영, '사상 초유의 사태' 10→20관왕도 보인다...돌연 변경된 규정, "체력 관리 측면서 유리할 것"
N
[연예뉴스]
정국, 이유비는 '사실무근' 윈터는 '노코멘트'[MD이슈]
N
[실시간뉴스]
뉴욕 증시 금리인하 기대 확산에 상승 마감(종합)
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]쿠팡 대규모 개인정보유출로 ISMS-P 실효성 또 도마
온카뱅크관리자
조회:
20
2025-12-01 22:37:29
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">이원태 전 KISA 원장 "현 제도는 허울뿐인 '보안 극장"...개보위, 현장심사 강화 등 대응책 마련중</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="9qCieP2uND"> <p contents-hash="7ff1521165f9dc35cc1cbeef490cefb25b01757a8bec6aedc0e790b6f37f40ef" dmcf-pid="2BhndQV7cE" dmcf-ptype="general">(지디넷코리아=김기찬 기자)롯데카드에 이어 쿠팡에서 초대형 개인정보 유출 사고가 발생하면서 정보보호·개인정보보호 관리체계(ISMS-P) 인증제 실효성 논란이 더욱 거세지고 있다. 롯데카드는 ISMS-P 인증을 획득한 지 이틀만에 침해사고를 겪었고, 쿠팡은 2021년 최초 인증 획득 후 갱신까지 마친 상태였다.</p> <p contents-hash="efb975b60a98ea1ea3a8f0054d5df1238c3b0711e246f5d86295582eb0c949da" dmcf-pid="VblLJxfzAk" dmcf-ptype="general">1일 업계에 따르면 쿠팡은 최초 ISMS-P 인증 획득 이후 지난해 3월 갱신을 완료한 상태였으나, 최근 3천370만개의 개인정보가 유출되는 사고를 겪고 조사 중이다.</p> <p contents-hash="75a659b7757510efabcb89c7fe06209f94b9a148fe7000da229d1668ad033088" dmcf-pid="fKSoiM4qjc" dmcf-ptype="general">쿠팡은 올해 6월 24일부터 개인정보에 외부 접근이 이뤄진 것으로 추정하고 있다. 그러나 개인정보 유출을 인지한 시점은 지난달 18일로, 현재 경찰청, 한국인터넷진흥원(KISA), 개인정보보호위원회 등에 신고를 마친 상태다.</p> <figure class="figure_frm origin_fig" contents-hash="b84d9870e236d3801d2cc76108c713e135e7643d1d45f30817821e0bd9942b71" dmcf-pid="49vgnR8BkA" dmcf-ptype="figure"> <p class="link_figure"><img alt="박대준 쿠팡 대표이사가 30일 오후 서울 종로구 정부서울청사에서 열린 쿠팡 개인정보 유출 관련 긴급 관계부처 장관회의에서 참석하며 쿠팡 이용자에게 사과 발언한 뒤 고개숙여 인사하고 있다.(제공=뉴스1)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/01/ZDNetKorea/20251201223639182hkog.jpg" data-org-width="639" dmcf-mid="KTcOrcoMkw" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/01/ZDNetKorea/20251201223639182hkog.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 박대준 쿠팡 대표이사가 30일 오후 서울 종로구 정부서울청사에서 열린 쿠팡 개인정보 유출 관련 긴급 관계부처 장관회의에서 참석하며 쿠팡 이용자에게 사과 발언한 뒤 고개숙여 인사하고 있다.(제공=뉴스1) </figcaption> </figure> <p contents-hash="5bf6c52e50865cb92a6ea7f2a52b026bd61992634f96793fc478eacb32e6077a" dmcf-pid="82TaLe6bNj" dmcf-ptype="general">침해사고의 원인은 퇴사자 인증키 방치가 지목된다. 국회 과학기술정보방송통신위원회 최민희 위원장(더불어민주당)은 1일 "쿠팡 로그인 시스템 토큰 생성에 필요한 서명 정보를 담당하던 직원이 퇴사했음에도 권한을 삭제하거나 갱신하지 않고 방치해 퇴사한 내부 직원이 이를 악용한 것"이라고 분석했다.</p> <p contents-hash="2590fad54527cad5a48a3661303f6f5eea9c8c65ce74683f03b4a40cc8bf4b58" dmcf-pid="6VyNodPKNN" dmcf-ptype="general">회사는 무단 접근 경로를 차단했으며, 무단 접근 경로를 차단하고 내부 모니터링을 강화했다는 것이 쿠팡 측 설명이다.</p> <p contents-hash="9d56a6568893a58470b5b23ab9f5d589aa5b9e4f1dcbad78675816dc6065da90" dmcf-pid="PfWjgJQ9Aa" dmcf-ptype="general">ISMS-P는 기업이 정보보호와 개인정보 보호를 위한 관리체계를 일정 수준 이상 갖추고 있음을 정부가 인증하는 제도다. 보안 정책 수립 여부, 기술적·관리적 통제, 보안 교육, 점검 체계 등을 평가한다.</p> <p contents-hash="98d2cf886ea70d9bc5c6d2e7eb68d689a4f63053e58623c13497aa9c8ff3877a" dmcf-pid="QUmRQfB3Ng" dmcf-ptype="general">그러나 롯데카드 사태 때부터 이번 쿠팡까지 ISMS-P 인증을 받은 기업들의 잇단 침해사고가 터져 나오면서 인증 자체의 실효성에 대한 실효성 논란이 불거지고 있다. 상시적인 검증 체계도 없고 형식적인 문서적 검사에 그치는 것이 아니냐는 지적이 나오는 것이다.</p> <p contents-hash="b88a623bb778a9df15ec3f00cacbb5cb784217b1aa9679da804e3acc627d1b0f" dmcf-pid="xusex4b0ao" dmcf-ptype="general">ISMS-P 인증을 주관하는 한국인터넷진흥원(KISA)의 원장을 지낸 이원태 국민대 특임교수 역시 이러한 ISMS-P 인증 체계에 대한 지적을 이번 쿠팡 사태를 계기로 자신의 SNS를 통해 남겼다. 그는 "쿠팡은 정부가 인증하는 정보보호 관리체계(ISMS-P)를 취득하고 갱신까지 한 기업이었다"며 "인증을 받고도 기본적인 퇴사자 권한 관리조차 작동하지 않았다는 사실은, 현재의 제도가 실질적 방어력보다는 문서와 절차를 맞추는 '보안 극장(Security Theater)'에 불과함을 여실히 보여준다"고 비판했다.</p> <p contents-hash="9ec6aa27ced7f60c6abadbb536a8b05db993981ac783edb46540c54a32853515" dmcf-pid="yc9GyhrNjL" dmcf-ptype="general">이 교수는 현행 ISMS-P 등 문서 중심 인증 체계를 실시간 행위 기반 모니터링 중심으로 전환할 것을 주문했다. </p> <p contents-hash="c5f81c508c45af2a8ab987f1584cb892527921ad07413448842f8cd25cc2b199" dmcf-pid="Wk2HWlmjjn" dmcf-ptype="general">ISMS-P 인증이 실효성 논란을 빚자 <span>개인정보보호위원회는 이를 개선하겠다고 밝혔다. 송경희 개인정보보호위원회 위원장은 지난달 5일 서울 종로구 정부서울청사에서 열린 '출입기자단 브리핑'에서 현재 유효기간이 3년인데, </span><span>1년마다 모의해킹 중심 현장 심사를 하고 문제가 있으면 인증을 취소하겠다고 말했다. 또 </span><span>예비심사제도 새로 도입하고</span></p> <p contents-hash="3ba36a25d5813c7e150d8d1d550b8d312511d113ee698ad8fc656b93bf87b6fc" dmcf-pid="YEVXYSsAAi" dmcf-ptype="general"><span>공공기관도 ISMS-P 인증 의무화를 단계적으로 추진하겠다고 밝혔다. </span><span>현재 </span><span>2억에 </span><span>불과한 </span><span>관련 예산도 </span><span>내년에는 </span><span>증액할 예정이다.</span></p> <p contents-hash="cb9a5edd85b2d5713a141fb196d732a395e61a7af0f2ba73a25e4ed51051970e" dmcf-pid="GDfZGvOcoJ" dmcf-ptype="general">김기찬 기자(71chan@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기