로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
전깃줄과 지팡이로 가해진 모진 폭행… 선택지는 하나뿐이었다 [사건 플러스]
N
[실시간뉴스]
"내 아파트 못 지나가" 대단지 보행로 차단으로 주민 갈등 확산
N
[연예뉴스]
‘성형 당당 고백’ 이지혜, 이젠 스파 정복? “내 딸은 나한테, 나는 母에 효도”
N
[연예뉴스]
[SC초점] 새 주말드라마 대전 개막…‘프로보노’ 4.5% vs ‘경도’ 2%…절대강자 ‘모범택시3’ 12%
N
[연예뉴스]
DKZ 재찬, 생일 팬미팅 성료…겨울 추위 녹인 팬 사랑
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]ISMS 보안인증 3년 유효→매년 실태점검, 인증 취소까지[일문일답]
온카뱅크관리자
조회:
2
2025-12-07 08:47:28
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">쿠팡 사고 계기, “인증 받은 기업에서 왜 사고 반복되나”<br>중소기업은 간편인증 유지<br>통신사·플랫폼 등 고위험 대형 사업자에 집중 강화<br>중대한 위반 시 인증 취소</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="KLGdBKu5DM"> <div contents-hash="ef9b8c136bc2e34ac94dd30c99fe5babb6aae483acb1ca54b371be64e7e88319" dmcf-pid="9oHJb971Ox" dmcf-ptype="general"> [이데일리 김현아 기자] </div> <figure class="figure_frm origin_fig" contents-hash="dfec24d0603b2275b282a6097e8aef0ca3b02a90fc93f0025f6fc3df1ac91819" dmcf-pid="2gXiK2ztDQ" dmcf-ptype="figure"> <p class="link_figure"><img alt="양청삼 개인정보보호위원회 정책국장. 사진=뉴시스" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/07/Edaily/20251207084449600lqds.jpg" data-org-width="670" dmcf-mid="bZqweJQ9rR" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/07/Edaily/20251207084449600lqds.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 양청삼 개인정보보호위원회 정책국장. 사진=뉴시스 </figcaption> </figure> <div contents-hash="733ef1858eb9743e6f42e4f29fd2ecf51ee5e9377afbf7f7b0bce1ae96a0786d" dmcf-pid="VaZn9VqFsP" dmcf-ptype="general"> 개인정보보호위원회(위원장 송경희), 과학기술정보통신부(부총리 겸 과기정통부 장관 배경훈)는 지난 6일 인증제 개선 관계부처 대책회의에서 ISMS·ISMS-P 제도 전면 개편 방안을 추진한다고 밝혔다. </div> <p contents-hash="a5a6a04dc5d39e4f7a5133e9890eaf45c89c66a4ad1104b1f0e6ba25a942198a" dmcf-pid="fVwbHZyOw6" dmcf-ptype="general">다음은 양청삼 개인정보보호위원회 정책국장 등과의 일문일답이다.</p> <p contents-hash="133aa78def1b2a9c954acd85b2b504207322207c45d8c50406f40e2a3c92b315" dmcf-pid="4frKX5WID8" dmcf-ptype="general"><strong>일문일답</strong></p> <p contents-hash="41deeff29c48bb2fbec58113fb9e531d2cc9e7edda0867b8f9f8826f826b8279" dmcf-pid="84m9Z1YCI4" dmcf-ptype="general">Q. 왜 지금 인증제도 강화를 발표했나? 갑작스러운 조치인가?</p> <p contents-hash="7c1635a1642cfc992e199363cb16c5c0bb9e447bcbe69428514747f1bd211c2c" dmcf-pid="68s25tGhmf" dmcf-ptype="general">양청삼 개인정보위 정책국장: 이번 발표는 즉흥적 조치가 아니다. 국정감사 이후 연이어 발생한 대형 개인정보 유출 사고를 계기로 인증제도의 실효성에 대한 사회적 문제가 크게 부각됐다. 쿠팡 사고 이후 과방위와 정무위에서 연속으로 현안 질의가 열렸고, 국회에서도 “인증을 갖춘 기업에서 왜 사고가 반복되느냐”는 강한 문제 제기가 있었다.</p> <p contents-hash="f41d78c3ff3aed59889345aa9822e5bde2255a6cc514a1c05b972e226a0cfd6e" dmcf-pid="P6OV1FHlmV" dmcf-ptype="general">이에 개인정보위·과기정통부·KISA가 참여한 TF가 이미 12월부터 가동돼 기준·범위·심사방식 등을 원점에서 재검토하고 있으며, 이번 발표는 그 작업을 가속화해 연말까지 제도 개선안을 내겠다는 방향 제시라고 설명했다.</p> <p contents-hash="f1ec98fd3d05968196a1d9c4b8881d1a4e7f5404ffde6d85dbd4f664c2047dd2" dmcf-pid="QPIft3XSw2" dmcf-ptype="general">또한 일부는 법 개정이 필요하지만, 상당수는 고시 개정만으로도 즉시 반영할 수 있어 현장점검과 사후관리 강화를 빠르게 착수할 예정이다.</p> <p contents-hash="d19c992fd95f4500d19f7343b104d1e431bd13496f5a69f48d47e4017f619902" dmcf-pid="xQC4F0ZvI9" dmcf-ptype="general">Q. 인증을 받은 기업에서도 사고가 계속 나는데, 인증제도 자체에 결함이 있는 것 아닌가?</p> <p contents-hash="c2465d65c3cf36b88ec8c3900330bbd633b2b624f8e3e4255dfb1d36c5eb3436" dmcf-pid="yTfhgNiPsK" dmcf-ptype="general">정책국장: 인증을 받았다고 해서 사고가 100% 일어나지 않는 것은 아니다. 건강검진을 받는다고 질병 발생 가능성이 0이 되지 않는 것과 같다.</p> <p contents-hash="617b73fc0d63f7273658e45a8158f654b1979d32e92ea8e8e5e3ee1497640b06" dmcf-pid="Wy4lajnQDb" dmcf-ptype="general">그러나 인증은 기업이 갖춰야 할 보안관리체계의 ABC에 해당하는 최소 기준을 의미하며, 기업의 관리 수준을 높이도록 이끄는 장치다.</p> <p contents-hash="5d1be3dbe7013ef156285bb1eb2f0ba50d23a748488570e4fb0b74713956b889" dmcf-pid="YMl60U1yIB" dmcf-ptype="general">현재 ISMS-P를 취득한 기업 약 260곳 중 사고가 발생한 곳은 27곳 정도로 약 10% 수준이다. 이를 이유로 인증제도를 무용하다고 평가하기는 어렵다. 오히려 인증 기준을 충족하기 위해 내부 프로세스를 정비하는 과정이 보안 성숙도 향상에 중요한 역할을 해왔다고 설명했다.</p> <p contents-hash="d3adc87c1b7b6833d43778637e88262352225802459263f076664bb9a38068cd" dmcf-pid="GRSPputWDq" dmcf-ptype="general"><strong>무엇이 어떻게 바뀌나 ? 기준·심사·사후관리</strong></p> <p contents-hash="b18fd590fb59048581da9057dd8c50cb5bb09cc13689ca2ee80a66de32b5664c" dmcf-pid="HevQU7FYDz" dmcf-ptype="general">Q. 무엇이 바뀌나? 어떤 부분을 강화할 예정인가?</p> <p contents-hash="72f7ccbcfdb3b3fc1a1b523848b5d21a5c6fd214c4f279ba2fcee5d3c62bf6c4" dmcf-pid="XdTxuz3GO7" dmcf-ptype="general">정책국장: 정부는 인증제도의 실효성을 높이기 위해 세 가지를 중심적으로 강화한다.</p> <p contents-hash="d2be959438754c40c9d8d8813667e38404089a49c7717152765025c08d7f5114" dmcf-pid="ZJyM7q0Hsu" dmcf-ptype="general">먼저 기준 강화는 암호키 관리, 퇴직자 계정 관리, 접근권한 통제 등 현실적 관리 항목을 더 세분화하고 엄격하게 반영한다. 국제표준(ISO/IEC 시리즈) 기반이던 기존 기준에 최근 사고에서 드러난 취약 지점을 추가해 촘촘하게 재설계한다.</p> <p contents-hash="26bdafd81ffd7a65ba22b6ac6a29fa2b07475568da3f40a026b676c7dd7a3655" dmcf-pid="5iWRzBpXDU" dmcf-ptype="general">심사 강화는 인증 심사가 ‘서류 확인’에 그치지 않도록 현장 운영 실태를 강하게 들여다보는 방식으로 바꾼다. 동일한 항목이라도 사고가 발생한 사례를 기준으로 타 기업의 관리 수준을 비교·점검하는 방향도 추진한다.</p> <p contents-hash="07241e512be04ab6ccf1970500b1ea001497e3398588bce7c97598416a038b81" dmcf-pid="1nYeqbUZEp" dmcf-ptype="general">사후관리 강화는 인증 유효기간은 3년이지만, 앞으로는 매년 운영실태를 점검하는 식으로 사후관리 체계를 확대한다. 또 중대한 기준 미달 시 인증 취소를 적극 적용할 예정이다.</p> <p contents-hash="46cc035223b25cbf113ce938dd30accdcfef82228c9eb9642853330dd36e410b" dmcf-pid="tLGdBKu5r0" dmcf-ptype="general">정부는 이를 통해 “인증은 받는 것보다 유지하는 과정이 더 중요하다”는 체계를 정착시키겠다는 입장이다.</p> <p contents-hash="418ad24f36d1e8d35edfc26f0832652c7ffda7fcd87029d52b861e01da725cfe" dmcf-pid="FhKsiLRfr3" dmcf-ptype="general">Q. ‘국민 파급력 큰 기업’에 강화된 기준을 적용한다는데, 어떤 기업을 말하나?</p> <p contents-hash="12673b6376f68624c3108824875abcfd8b6570510fdff72159d47097b8958f5f" dmcf-pid="3l9Onoe4mF" dmcf-ptype="general">최광기 과기부 과장: 정보통신망법 개정안에는 이용자 규모가 크고 사고 발생 시 파급력이 높은 기업에 강화된 인증 기준을 적용할 수 있다는 조항이 포함돼 이미 법사위까지 통과했다.</p> <p contents-hash="4a1a4985000d1d9d8e5d8286c29bed96965e630653ad775934f4c7a20c89d601" dmcf-pid="0S2ILgd8Ot" dmcf-ptype="general">대상 기업을 특정한 것은 아니지만, 통신 3사·대형 플랫폼·대규모 정보처리 시스템을 운영하는 기업 등이 적용 가능 범주에 포함된다.</p> <p contents-hash="078c3e59af4a9887ffe10de4306d46a539a1bc13ed7263816703d53efdb70f31" dmcf-pid="pvVCoaJ6s1" dmcf-ptype="general">다만 세부 기준은 현재 작업 중이며 별도의 공표가 있을 예정이다.</p> <p contents-hash="494df6cbcd847a4525b76776a83879bd032f4a345191d4ab9b4eaa080d15b9be" dmcf-pid="UTfhgNiPI5" dmcf-ptype="general">Q. KT처럼 자산 현황도 파악 못한 기업을 어떻게 심사하나?</p> <p contents-hash="7282a467217d6ee7d594b5ef6f212763dda071a0a37abc3ca6d5be5d89db8f0b" dmcf-pid="uy4lajnQEZ" dmcf-ptype="general">김선미 KISA 보안인증단장: 자산 식별은 인증의 가장 기본이 되는 출발점이지만 실제 기업들은 이를 제대로 수행하지 못하는 경우가 많다. KISA는 모든 자산을 즉시 전수조사하는 것은 현실적으로 어렵기 때문에 단계별·범위별로 점검을 확대할 계획이다.</p> <p contents-hash="037b5ace7bc650f78efa2d40f8f530802362a3f9d722fb84ebce44c11b3146d7" dmcf-pid="7W8SNALxrX" dmcf-ptype="general">올해는 필수 영역부터 확인하고, 이후 점차 전체로 확대하며 기업 스스로 자산 구조를 정확히 파악하도록 유도하는 방식으로 운영할 예정이다.</p> <p contents-hash="38d5521570449bc1c18579afc18e48c7a813eb228f0e3ad1c3cf45a2eaec147b" dmcf-pid="zY6vjcoMsH" dmcf-ptype="general"><strong>쿠팡 사례, AI 보안, 중소기업 영향</strong></p> <p contents-hash="7357aadb149f041371772d074e27897f0a3598ce6ecaa59fa8ba4766d377f3bc" dmcf-pid="qGPTAkgRwG" dmcf-ptype="general">Q. 쿠팡처럼 직원이 인증키를 들고 해외로 나간 사례는 인증 기준으로 예방할 수 있나?</p> <p contents-hash="af5e0042e3fa9b29c3e2881c3d8adf7b5cce694ce5bf54663cbdb21d7d3cf946" dmcf-pid="BTBrdix2wY" dmcf-ptype="general">정책국장: 이번 사건과 관련된 접근권한 관리·암호키 관리·퇴직자 관리 등은 이미 국제표준을 반영한 인증 기준 안에 모두 포함돼 있다. 즉 기준 부재의 문제가 아니라 기준 준수 여부와 심사 강도의 문제라는 입장이다.</p> <p contents-hash="675b42d649570816f364e656fc8ea892bb7248c55ac0989a529a9a2ea86418fe" dmcf-pid="bybmJnMVDW" dmcf-ptype="general">앞으로는 이러한 항목을 심사 시 특별히 중점적으로 점검하고, 사고 사례가 발생하면 다른 기업의 동일 항목 점검에도 즉시 반영해 전체 보안 수준을 끌어올릴 계획이다.</p> <p contents-hash="7dd22f7bbab1818b80546a6da3a87476694d6da0b06a69c578bde6cba100c8c6" dmcf-pid="KWKsiLRfsy" dmcf-ptype="general">KISA: 최근 사고에서 등장한 새로운 유형의 위험 요소는 즉시 타 기업 심사에도 적용하는 방식으로 기준을 실시간 업데이트하겠다고 밝혔다.</p> <p contents-hash="89fbc0097f157f8ffd325b5a08ac69f4588c13ddea8b0b1bef3ece82d8a9f738" dmcf-pid="9Y9Onoe4ET" dmcf-ptype="general">Q. 불시점검을 강화하려면 정부 인력은 충분한가? 특사경(특별사법경찰) 도입 논의도 있었는데?</p> <p contents-hash="bc1af7ca333ec50bfefb25c1869d54c1a52c3c4b632b678ad4e539fd06a64106" dmcf-pid="2G2ILgd8rv" dmcf-ptype="general">정책국장: 특사경 문제는 인증 제도 강화와는 별개의 사안이다. 특사경은 사고 발생 후 형사적 법 위반을 조사하는 역할을 하며, 현재 국회 중심으로 논의 중이다. 인증제도의 목적은 사고를 사전에 예방할 관리 체계를 확보하는 것이다.</p> <p contents-hash="dad2d0f975c378765d904d2ce897af5760cee8b171c898de64151cea03390e70" dmcf-pid="VHVCoaJ6ES" dmcf-ptype="general">Q. AI 보안 리스크가 증가하고 있는데 인증 기준도 이에 맞게 바뀌나?</p> <p contents-hash="f1c628e42394565b26f0bf75de1319da7a4131c6a0743ac2781220fc3ec38ca4" dmcf-pid="fXfhgNiPIl" dmcf-ptype="general">정책국장: AI 데이터 처리의 확산에 따라 새로운 보안 위험이 부상하고 있으며 인증 기준에도 이를 반영할 필요가 있다.</p> <p contents-hash="5e78afbbb1d6c425a0546bd4aefdb08fdbdc53920553894763da8ea837fb9967" dmcf-pid="4Z4lajnQrh" dmcf-ptype="general">KISA: 지난해 ISMS 조례 60개, 올해 ISMS-P까지 포함해 AI 도입 기업이 고려해야 할 항목을 이미 도출했다. 이를 공개해 의견을 수렴 중이며, 완성되는 대로 인증 기준에 반영해 심사에 적용할 예정이다.</p> <p contents-hash="5d565e2325807b9b4cfdde385cec8362822d8b6eb9cde005acb368d3f9cd393c" dmcf-pid="858SNALxmC" dmcf-ptype="general">Q. 인증 강화가 실제로 사고를 줄이는 데 효과가 있을까?</p> <p contents-hash="d41627931affdae8d54da28ccae74373ff80eb75fd92fc2e9049467227c74929" dmcf-pid="616vjcoMOI" dmcf-ptype="general">정책국장: 인증을 받았다고 사고가 발생하지 않는 것은 아니다. 그러나 인증 기준 101개는 기업 보안관리체계의 기준점이 된다. 외부 심사 과정을 거치며 기업들은 관리 수준을 높이고 취약점을 교정할 수 있다.</p> <p contents-hash="f2330f099c89aa2553228dbc4591295ca9b48159bb2bb81ee108802e5ab0ac8c" dmcf-pid="PXfhgNiPOO" dmcf-ptype="general">따라서 인증제도는 폐지될 이유가 아니라 순기능을 살리면서 더 강화해야 하는 제도라고 강조했다.</p> <p contents-hash="5f6bb112e294d82f3e27b66571e7f2213b1bd82921c9725b9430c88852f486c8" dmcf-pid="QZ4lajnQms" dmcf-ptype="general">Q. 인증 취소 외에도 처벌이 강화되나?</p> <p contents-hash="33ddfabe06b388edc9a8c6c58398357689575c7ccfa49667fc86d6f10c4470d9" dmcf-pid="x58SNALxsm" dmcf-ptype="general">과기부: 인증제도와는 별개로 정보통신망법 개정안에는 반복 사고 시 과징금 부과, 이행강제금 도입 등 더 강한 제재가 포함돼 있다. 개인정보보호법 역시 침해 사고 발생 시 별도 과징금 체계를 갖추고 있다.</p> <p contents-hash="8cb603abe4f4396c615101cbc68f6bcc3bd2859f6a104764214749b9a1f14a9e" dmcf-pid="ynl60U1yOr" dmcf-ptype="general">중대한 기준 미달이 있을 경우 인증 취소도 적극적으로 적용될 예정이다.</p> <p contents-hash="151f9f45e1b87189344a1c2557aae9e22b8424b0f341558a5b2b2f3e19774159" dmcf-pid="WLSPputWOw" dmcf-ptype="general">Q. 강화되는 인증 기준이 중소기업에 부담이 되는 것 아닌가?</p> <p contents-hash="c231ccb39673f2dfc98050e6afe80a0325b0fd3af966ffd4a690901b9b7de607" dmcf-pid="YovQU7FYED" dmcf-ptype="general">정책국장·과기부: 중소기업 대상 간편 인증제도는 그대로 유지된다. 항목 간소화 및 비용 감면 제도를 통해 부담을 낮추고 있으며, 강화하는 기준은 주로 통신사·플랫폼 등 고위험 대형 사업자에 적용된다.</p> <p contents-hash="bfa0a47b5eacc163ece1753d0ad9daa52d00afd99fe95ff9739b9c05603fe0c7" dmcf-pid="GgTxuz3GDE" dmcf-ptype="general">소규모 기업은 기존처럼 축소된 항목과 절반 수준의 인증 비용을 적용받는다.</p> <p contents-hash="100483286d3251b24d9368efb36e95c29fd758bb1440346ec4a91f19bc134793" dmcf-pid="HayM7q0HOk" dmcf-ptype="general">김현아 (chaos@edaily.co.kr) </p> </section> </div> <p class="" data-translation="true">Copyright © 이데일리. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기