2025.03.12 (수)

  • 흐림동두천 8.8℃
  • 맑음강릉 17.3℃
  • 연무서울 10.2℃
  • 맑음대전 15.2℃
  • 맑음대구 18.5℃
  • 구름조금울산 18.6℃
  • 구름조금광주 16.8℃
  • 흐림부산 15.7℃
  • 구름많음고창 14.9℃
  • 흐림제주 13.5℃
  • 흐림강화 6.2℃
  • 구름조금보은 14.4℃
  • 구름조금금산 15.4℃
  • 구름많음강진군 16.5℃
  • 구름조금경주시 19.4℃
  • 구름많음거제 15.3℃
기상청 제공

경제·사회

과학기술정보통신부, 디지털뉴딜 성공적 뒷받침 위한 정보보호관리체계 제도 개선 추진

과학기술정보통신부(장관 최기영, 이하 과기정통부)와 개인정보보호위원회(위원장 윤종인)는 정보보호 유사·중복 부담을 완화하고 정보보호 사각지대를 해소하기 위한 정보보호(ISMS) 및 개인정보보호 관리체계(ISMS-P**) 인증 제도 개선을 본격 추진한다고 밝혔다.

ISMS(Information Security Management System)란 정보통신망의 안전성·신뢰성 확보를 위하여 운영하고 있는 관리·기술·물리적 보호조치를 포함한 종합적 관리체계를 말한다.

ISMS-P(Personal information and Information Security Management System)란 주요 정보자산 유출 및 피해를 예방하기 위해 기업이 스스로 수립·운영 중인 정보보호 및 개인정보보호 관리체계가 적합한지 인증하는 제도이다.

◇정보보호 사각지대 해소

가상자산 사업자, 중소기업에 특화된 정보보호관리체계(ISMS) 인증 심사체계를 구축하여 정보보호 사각지대를 해소할 예정이다.

그간 가상자산 사업은 금융 서비스 특성이 있지만 사업자의 법적 지위 미비 등 제도적 기반 부재로 정보통신서비스 분야에 적합한 정보보호관리체계(ISMS) 인증 심사항목을 적용하여 인증해왔다.

·두나무, 빗썸코리아, 코빗, 코인원, 스트리미, 플루토스디에스, 뉴링크 등 7개사 인증

특금법* 개정으로 가상자산사업자의 법적지위를 부여하고 정보보호관리체계(ISMS) 인증획득을 의무화하는 제도적 기반이 마련된 것을 계기로 금융위원회(금융보안원)과 협업하여 가상자산에 특화된 점검항목(지갑·암호키, 전산원장 관리, 비인가자 이체탐지 등 56개)을 개발하고 2020년 11월부터 공지하여 정보보호관리체계(ISMS) 인증 심사에 적용하도록 할 예정이다.

* 특정 금융거래정보의 보고 및 이용 등에 관한 법률(2021.3월 시행): 가상자산사업자 신고 수리요건에 정보보호 관리체계(ISMS) 인증 포함

·가상자산사업자 심사 시 ISMS 기존항목(325개) + 가상자산 특화항목(56개)= 381개 점검

그리고 정보보호가 중요한 영세·중소기업도 불필요한 비용 소모 없이 기업 스스로 정보보호관리체계(ISMS) 인증을 준비할 수 있도록 ISMS 인증항목절차(102개)를 경량화한 중소기업용 인증체계를 마련하여 인증 비용과 소요기간을 단축하도록 지원할 예정이다.

* 정보통신망법 개정안 마련 중(11월)

◇중복적 현장점검 최소화

ISMS-P를 중심으로 개인정보 및 정보 보안성은 유지하면서 기업 부담을 경감시키는 방향으로 유사제도를 통합 운영한다.

그동안 ISMS-P 인증범위에 수탁회사(콜센터, 택배회사)의 정보보호 관리체계가 포함되어 위탁회사들이 ISMS-P 인증 심사할 때마다 수탁회사는 반복적으로 현장점검을 받는 불편이 있었다.

이에 수탁회사가 ISMS-P 인증을 획득하는 경우 위탁사들의 ISMS-P 인증심사에 부수되는 수탁사의 현장점검을 면제할 예정*이다.

·(예시) 3개의 고객사를 가진 A콜센터: (기존) 3회 ISMS-P 현장점검 → (변경) 1회 ISMS-P 현장점검

* 정보보호 및 개인정보 관리체계 인증 등에 관한 고시(제20조) 개정

한편 클라우드서비스 보안인증의 경우도 ISMS 인증과 유사 인증항목이 다수 존재하여 ISMS 인증 기업이 클라우드 보안인증 신청 시 인증항목의 54%(117개 항목 → 54개 항목) 심사 생략이 가능하다.

* 클라우드서비스 보안인증 안내서 개정(11월)해 12월부터 시행

◇대학 정보보호 중복부담 해소

교육부가 주관하는 정보보호 수준진단에서 ‘우수(80점)’ 등급을 획득한 대학은 ISMS 인증 의무를 면제하는 내용을 골자로 하는 정보통신망법령* 개정을 추진한다.

* 정보통신망 이용촉진 및 정보보호 등에 관한 법률 시행규칙(제3조) 개정 입법예고 추진(11월)

ISMS인증 의무(재학생 수 1만명 이상, 44개)를 미이행한 13개 대학 중 10개(조선대, 경북대, 충북대, 전남대, 공주대, 부경대, 경상대, 부산대, 충남대, 서울과기대) 대학이 올해 교육부 정보보호 수준진단에서 ‘우수’등급을 획득하여 ISMS인증이 면제될 예정이다.

과기정통부와 개인정보보호위원회는 이번 정보보호 및 개인정보보호 관리체계 제도개선으로 기업과 대학의 행정 부담을 경감하고 정보보호 사각지대를 해소하는 데 크게 기여할 수 있다며 앞으로도 정부는 현장의 목소리에 귀 기울여 관련 제도 개선 및 지원책 마련 등을 통해 기업이나 기관들이 정보보호 활동을 하는 데 어려움이 없도록 지원을 강화할 것이라고 말했다.

문화

더보기
한강, 韓 첫 노벨문학상 수상…“언어는 어두운 밤에도 우리를 이어” 【STV 박란희 기자】소설가 한강(54)이 10일(현지시간) 한국이 최초이면서 아시아 여성 최초로 노벨문학상을 수상하며 세계적인 문학가로 인정 받았다. 한강은 이날 오후 스웨덴 스톡홀름의 콘서트홀에서 열린 ‘2024 노벨상 시상식’에 참석해 칼 구스타프 16세 스웨덴 국왕으로부터 노벨상 메달과 증서를 받았다. 한강은 시상식 후 진행된 연회에서 “문학작품을 읽고 쓰는 일은 필연적으로 생명을 파괴하는 모든 행위에 반대하는 일”이라고 수상 소감을 말했다. 영어로 진행된 수상 소감에서 한강은 “가장 어두운 밤에도 언어는 우리가 무엇으로 만들어졌는지 묻고, 언어는 이 행성에 사는 사람의 관점에서 상상하기를 고집하며, 언어는 우리를 서로 연결한다”면서 문학의 힘을 역설했다. 검은색 드레스를 입은 한강은 부문별 시상 순서에 의해 물리학상, 화학상, 생리의학상 수상자들에 이어 네 번째로 이름이 불렸다. 한림원 종신위원인 스웨덴 소설가 엘렌 맛손은 시상에 앞서 5분가량의 연설을 통해 한강의 작품에 대해 “형언할 수 없는 잔혹성과 돌이킬 수 없는 상실감에 대해 말하고 있다”면서 “궁극적으로는 진실을 추구하고 있다”라고 찬사를 보냈다. 한강은 역대 121번째이면서 여성으로 18

지역

더보기
프리드라이프, 상조업계 첫 호주 크루즈 여행 론칭 【STV 박란희 기자】프리드라이프가 상조업계 최초로 호주로 크루즈 여행을 떠난다. 프리드라이프(대표 김만기)는 오는 11월 업계 첫 호주 크루즈 여행을 기념해 6월 한 달간 ‘처음 만나는 호주’ 크루즈 얼리버드 특가 이벤트를 진행한다고 9일 밝혔다. 프리드라이프가 처음 선보이는 호주 크루즈 여행은 11월 3일 대한항공 직항으로 호주 브리즈번에 도착한 후 세계 최대 규모의 선박을 보유한 선사 로얄캐리비안의 퀀텀호를 타고 7박 8일간 호주 일대를 누비며 관광과 휴양을 즐기는 상품이다. 브리즈번은 호주를 대표하는 제3의 항구도시로 아름다운 섬과 해변을 자랑한다. 브리즈번 강가에 자리한 인공 해변 스트리트 비치에서 물놀이를 즐기거나, 마운틴 쿠사 전망대에 올라 탁 트인 브리즈번 시내를 감상할 수 있다. 이 외에도 식물이 가득한 도심 정원인 보타닉 가든과 40km의 황금빛 해변이 펼쳐지는 골드코스트 비치, 청록빛 바다와 해안선이 환상적인 에얼리 비치 등 호주를 대표하는 명소들이 즐비하다. 호주 퀸즈랜드주의 대표 휴양도시인 케언즈도 빼놓을 수 없다. 유네스코 세계유산으로 지정된 원시 열대우림 쿠란다는 영화 ‘아바타’의 모티브가 된 원시의 숲으로, 쿠란다 시닉 레일 웨리

연예 · 스포츠

더보기