엄격해진 데이터 보안, 'ISO 27001'는 무엇?

기업 정보유출 사고에 따른 사회적 우려가 커짐에 따라 'ISO 27001' 정보보안경영시스템 등 ISO 인증 보유는 국내외 각종 프로젝트 사업 참여의 필수조건이 되고 있다.

사용자 개인정보 등 데이터 보호 규제가 강화됨에 따라 정보보안 법령 준수, 보안정책 및 대응체계 유무 등 기업의 안정성 평가 기준이 엄격해졌다. 

 

ISO27001로 데이터 보안 우려 씻는다

ISO27001 보안 인증은 국제표준 정보보호 인증으로 정보보호 분야에서 가장 권위있는 인증이다. 원래는 영국표준(BS, British Standard)이던 BS7799이었으나 2005년 11월에 ISO 표준으로 승격됐다. 

인증범위는 정보보호정책, 통신 운영, 접근통제, 정보보호사고 대응 등 정보보호 관리 11개 영역, 133개 항목이다. 인증 여부는  얼마나 잘 계획하고 구현하며, 점검하고, 개선하는가를 평가하고 이에 따라 결정된다. 인증 절차는 세계 최초·최대의 국가표준 제정기관인 BSI, 영국표준협회가 진행한다.

 

 

LG유플러스, 화웨이 보안 우려도 인증으로 이미지 개선 노려

ISO 27001은 정보 데이터와 해당 데이터를 처리하는 프로세스를 체계화한 조직의 보안대응 능력 전반을 검증한다는 점에서 보안 기업에게는 필수다. 

화웨이 장비 사용으로 보안 우려 이슈를 일으켰던 LG유플러스 역시  기지국 운영관리를 위한 정보보호 관리체계에 대해 국제표준 정보보호 인증인 ISO27001을 획득했다.

LG유플러스는 2019년부터 네트워크 및 보안 관련 임직원들은 협력을 통해 정보보안 규정과 가이드라인을 재정립한 바 있다. 

보안 기업 펜타시큐리티시스템도 ISO 27001 인증을 획득했다.  'ISO 9001' 품질경영시스템, 'ISO 14001' 환경경영시스템에 이어 'ISO 27001' 정보보안경영시스템 인증까지 획득해 안전성을 인정 받았다.

보안 업계 관계자는 “글로벌 시장 진출을 염두하고 있는 기업이라면 ISO27001 인증이 필수"라며, “인증 추진을 위해 CISO 등 보안 관련 직책 범위가 늘어날 것"이라고 말했다.

석대건 기자

daegeon@tech42.co.kr
기자의 다른 기사보기
저작권자 © Tech42 - Tech Journalism by AI 테크42 무단전재 및 재배포 금지

관련 기사

헤즈볼라 겨냥한 ‘죽음의 삐삐’ 폭발···멀웨어, 문자, 그리고 의문의 헝가리 업체

17일 오후(현지시각) 중동 분쟁지역 중 하나인 레바논 여러 도시에서 레바논 무장 정파 헤즈볼라 대원들의 무선호출기(페이저·일명 삐삐) 수천대가 치명적인 폭발을 일으켰다. 분명해지는 것은 이번 사건이 사전에 무선호출기 공급망과 어떻게든 연결돼 있었고 여기에 폭약이 들어갔을 개연성이 높아지고 있다는 점이다. 또한 여기에 멀웨어와 휴민트 개입이 있었을 가능성이 높아지고 있다는 점이다. 물론 가장 유력한 배후로 이스라엘이 의심받고 있지만 확증은 없고, 이스라엘은 함구하고 있다.

“당신은 인간인가요?” 샘 알트먼의 디스토피아 ‘월드ID 홍채 디지털 여권’

갑자기 온라인에서 우리와 공존하는 다른 존재가 생겨나 다른 사람들과 구별할 수 없게 되며, 심지어 그들은 매우 똑똑하다. 문제는 AI의 특정 목표는 사회가 원하는 것과 일치하지 않을수 있다는 점이다. 샘 알트먼은 그가 만들고 있는 AI가 지배하는 세상에서 우리를 구하고자 한다. 그의 계획은 지구상의 모든 사람의 눈동자를 스캔하고 자신이 만든 암호화폐로 모든 거래를 지불하게 만들려는 시도가 포함된다.

전기차 전환 흐름에 퍼펙트스톰···EU거인들이 맞닥뜨린 고통스런 진실

올초부터 서서히 부상하기 시작한 전기차의 낮은 성장세가 유럽의 전기차 제조업체들의 완전전기차 전환 계획을 잇따라 연기 또는 폐기하게 만들고 있다. 세계 자동차 제조업체들이 전기차전환 계획 항로에서 퍼펙트스톰을 맞았다는 분석이 나왔다. 저렴한 모델 부족, 느린 충전소 인프라 확대, 미중 기술경쟁에 따른 중국산 차량에 대한 관세 부과 부담 등이 그것이다. 사진은 완전 전기차로의 전환계획이나 당초 계획한 새 전기차 출시 계획 및 완전전기차 전환 시점을 연기한 볼보와 메르세데스 전기차 컨셉카(왼쪽부터)와 폭스바겐의 차량들이다.

‘AI FOR ALL’, 머신러닝 솔루션으로 몰로코가 만들어가는 ‘AI 수익화’ 혁신

몰로콘24 키노트 발표에 나선 안익진 몰로코 대표. 애플, 구글, 메타 등이 구축한 글로벌 광고 생태계의 영향력을 벗어나 독자적인 머신러닝 솔루션으로 혁신을 선보이는 기업이 바로 몰로코다. 몰로코는 스트리밍 플랫폼·앱·게임·커머스 등의 분야에서 고도화된 자사의 머신러닝 솔루션을 적용해 놀라운 비즈니스 성과를 만들어 냈고, 그 결과 2020년 150억원을 기록했던 매출은 최근 1.5조원으로 100배 급증하며 시장에 놀라움을 던지고 있다. 그러한 몰로코의 성과와 비즈니스 혁신 사례는 최근 서울 삼성동 코엑스 신한카드 아티움에서 개최된 ‘MOLOCON SEOUL 2024: AI FOR ALL’을 통해 소개됐다.