본문 바로가기
Dim영역

정보보호 우수기업 '인증' 제도 내년부터 시행

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
[아시아경제 김영식 기자]기업의 정보보호 수준에 따라 등급을 부여하는 '정보보호 관리등급 제도'가 내년부터 시행에 들어간다.

미래창조과학부는 28일 '정보보호 관리등급 부여에 관한 고시'를 29일자로 제정하고 등급 심사기준 및 방법·절차 등 제도 시행에 필요한 구체적인 사항을 고시한다고 발표했다.
정보보호 관리등급 제도는 기업의 통합적 정보보호 관리 수준을 제고하고 이용자로부터 서비스에 대한 신뢰를 확보하기 위해, 기업의 정보보호 수준에 따라 '우수' 및 '최우수' 등급을 부여하는 제도다.

기업이 정보보호 관리등급을 받으려면 우선 별도의 정보보호 관리체계(ISMS)를 갖추고 독립적 의사결정이 가능한 사업조직 단위를 구축해야 하며, 정보통신망법 제47조에 따른 정보보호 관리체계 인증을 3년 연속으로 유지해야 한다.

정보보호 예산과 인력을 전체 정보기술(IT)부문 예산·인력 대비 일정기준 이상으로 확보하고, 정보보호 현황도 홈페이지에 공개해야 한다. 우수 등급 기준은 인력의 5%와 예산의 7%, 최우수 등급은 인력의 7%와 예산의 10%다.
이와 함께 정보보호에 대한 관심과 투자를 유도하기 위해 주요 의사결정 과정에 정보보호 최고책임자의 참여를 확대하고, 임직원에 대한 정보보호 교육을 의무적으로 시행하는 한편 인사평가에 정보보호 관련 사항을 반영해야 한다.

신규 시스템 도입이나 서비스를 개발하는 경우에도 초기 설계 단계부터 정보보호를 고려하고, 자사뿐만 아니라 위탁이나 용역 등 외주 업체에 대한 보안 관리도 철저해야 한다. 또 기업내 침해사고 대응 조직을 의무적으로 구성해 모의 훈련을 주기적으로 실시하고, 피해 발생시 신속한 복구가 가능하도록 체계적인 대응책을 마련해야 한다.

미래부는 새로운 제도 시행에 따른 기업 정보보호 관계자의 이해를 돕기 위해 오는 12월 정보보호 관리등급 제도 설명회를 개최하고, 심사원 양성 및 안내서 개발 등 적극 지원하기로 했다.

오승곤 미래부 정보보호정책과장은 “기업의 정보보호 수준을 측정·평가할 수 있는 객관적인 기준을 마련하게 됐다”면서 “내년부터 본격 시행되면 기업간 경쟁을 통해 자발적인 정보보호 투자를 유도하고 기업 정보보호 수준을 크게 끌어올릴 것”이라고 기대했다.



김영식 기자 grad@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • 어른들 싸움에도 대박 터진 뉴진스…신곡 '버블검' 500만뷰 돌파 하이브-민희진 갈등에도…'컴백' 뉴진스 새 앨범 재킷 공개 6년 만에 솔로 데뷔…(여자)아이들 우기, 앨범 선주문 50만장

    #국내이슈

  • 공습에 숨진 엄마 배에서 나온 기적의 아기…결국 숨졌다 때리고 던지고 휘두르고…난민 12명 뉴욕 한복판서 집단 난투극 美대학 ‘친팔 시위’ 격화…네타냐후 “반유대주의 폭동”

    #해외이슈

  • 고개 숙인 황선홍의 작심발언 "지금의 시스템이면 격차 더 벌어질 것" [포토] '벌써 여름?' [포토] 정교한 3D 프린팅의 세계

    #포토PICK

  • 1억 넘는 日도요타와 함께 등장한 김정은…"대북 제재 우회" 지적 신형 GV70 내달 출시…부분변경 디자인 공개 제네시스, 中서 '고성능 G80 EV 콘셉트카' 세계 최초 공개

    #CAR라이프

  • [뉴스속 인물]하이브에 반기 든 '뉴진스의 엄마' 민희진 [뉴스속 용어]뉴스페이스 신호탄, '초소형 군집위성' [뉴스속 용어]日 정치인 '야스쿠니신사' 집단 참배…한·중 항의

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼