로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[연예뉴스]
이서진, "전 여친 한마디에 뉴욕행…너무 좋아해" ('비서진') [종합]
N
[스포츠뉴스]
서민규, 피겨 주니어 파이널 金… 김연아 이후 20년 만에 쾌거
N
[스포츠뉴스]
'동성 성추행 혐의→무죄 판결→중국 귀화' 린샤오쥔, 네덜란드 특훈 효과 제대로...밀라노 올림픽 출전 확정
N
[연예뉴스]
'이범수와 이혼' 이윤진, 딸 美 예일대 주최 모의 UN 수상…소다 남매 클래스 증명
N
[연예뉴스]
‘나혼자산다’ 김하성 예고
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]서류만 내면 너도나도 통과… 유명무실 ‘정부 인증’
온카뱅크관리자
조회:
2
2025-12-06 00:57:30
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">[보안에 돈 안쓰는 기업들]<br>전문가 “침투·공격 테스트 후 인증해주는 방식으로 강화를”</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="KpUkl8KpZL"> <figure class="figure_frm origin_fig" contents-hash="c90510322f6ed4c4e70cca2773471925ad15f182fb73e04447dc0e38e949ffca" dmcf-pid="9UuES69Utn" dmcf-ptype="figure"> <p class="link_figure"><img alt="ISMS" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/06/chosun/20251206005700214igcl.jpg" data-org-width="717" dmcf-mid="Bw4S1LRf1g" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/06/chosun/20251206005700214igcl.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> ISMS </figcaption> </figure> <p contents-hash="4a3f40ccf1fa64e9b45329624851c72e0de371c91b72771088ff4b906ae25ec5" dmcf-pid="2u7DvP2uXi" dmcf-ptype="general">올해 대형 해킹 사고의 장본인인 SK텔레콤, 예스24, 롯데카드, KT, 넷마블, 쿠팡의 공통점이 있다. 모두 정보보호 및 개인정보보호 관리체계 인증(ISMS-P)을 받았다는 점이다. 이 인증은 정부가 시행하는 유일한 개인정보보호 통합 인증 제도다. 하지만 해커들은 이 인증을 비웃기라도 하듯 잇따라 기업의 보안 시스템을 무력화하고 대량의 개인정보를 유출했다. 테크 업계에선 서류상으로만 확인하는 데 그치는 ‘체크 더 박스(네모 칸에 체크)’ 인증 제도의 실효성을 전면 재검토해야 한다는 지적이 나온다.</p> <figure class="figure_frm origin_fig" contents-hash="a09f1eb0be7c1cc989f6fe26a2aa2238377de624c5e6696916ffa4dfc0e78430" dmcf-pid="V7zwTQV7HJ" dmcf-ptype="figure"> <p class="link_figure"><img alt="그래픽=양인성" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/06/chosun/20251206005701761xhrl.jpg" data-org-width="480" dmcf-mid="bvlPotGhZo" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/06/chosun/20251206005701761xhrl.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 그래픽=양인성 </figcaption> </figure> <p contents-hash="65a22e2eb0ffc9e20566d57465b6ac61fc96f0ec4731bfba8f48239e441bd6cf" dmcf-pid="fzqryxfzXd" dmcf-ptype="general">ISMS-P 인증을 받으려면 관리체계 16개, 보호 대책 64개 등 총 80개 기준에 개인정보 처리 단계별 요구 사항 21개 항목까지 평가를 받아야 한다. 쿠팡은 2021년과 지난해 해당 인증을 받았지만 최근 5년간 무려 4차례나 개인정보 유출 사고가 있었다. 쿠팡뿐 아니다. 개인정보보호위원회가 중앙행정기관으로 격상된 2020년 이후 지금까지 해당 인증을 받은 기업 263곳 중 27곳에서 33건의 개인정보 유출 사고가 있었다. 현행 제도의 인증 유효 기간은 3년인데 1~2주 동안 이어지는 심사 기간에만 보안 수준을 높이고, 인증을 받은 후엔 보안을 소홀히 하더라도 알 방법이 없기 때문이다. 또 인증이 실제 보안 역량 검증보다 각종 서류를 기반으로 한 체크리스트 위주 형식적 점검에 불과하다고 업계는 지적한다. 김명주 서울여대 교수는 “ISMS는 서류 제대로 냈는지만 보는 절차 인증에 불과해 인증받고도 시스템이 뚫린다”며 “침투 테스트, 공격 시나리오를 통과해야 인증하는 방식으로 제도를 강화해야 한다”고 했다.</p> <p contents-hash="cdbab2183accbac533fa2171d3a4323b3a9ae7dc01d04479ec0b8c2d67661417" dmcf-pid="4qBmWM4q5e" dmcf-ptype="general">보안 업계에선 정부 주도의 인증에는 한계가 있기 때문에 개개인의 보안 의식 수준을 끌어올리는 것부터 시작해야 한다고 지적한다. 버라이즌의 ‘2025 데이터 침해 조사 보고서’(DBIR)에 따르면, 해킹 사고의 60%에 인적 요소가 포함된 것으로 나타났다. 인적 요소는 보안 인식이 있었다면 충분히 막을 수 있었던 사람의 행동을 말한다. 또 해킹 사고의 34%는 외부 협력사와 파트너가 연루된 것으로 조사됐다. 보안 업계 관계자는 “해커가 보낸 악성 링크가 담긴 피싱 메일을 클릭하거나 클라우드 접근 권한을 공개로 설정하는 등 기초적인 실수가 대형 해킹 사고로 이어지는 원인이 된다”면서 “비밀번호를 암호화하지 않고 기억하기 쉬운 ‘1234’ ‘password’ 등으로 설정하는 것도 해커들에게 먹잇감을 던져주는 것”이라고 말했다.</p> </section> </div> <p class="" data-translation="true">Copyright © 조선일보. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기