釜山港湾公社连续2年保持ISMS-P认证…引领港口数字安全“自主标准”
釜山港湾公社(BPA)连续2年保持信息安全与个人信息保护管理体系认证(ISMS-P),在引领数字港口时代的同时,正逐步成为港口公营机构自主管理安全的模范案例。
釜山港湾公社于15日正式宣布,已继续保持由科学技术信息通信部和个人信息保护委员会共同公布的“ISMS-P(Information Security Management System-Personal,信息安全管理体系-个人信息)”认证。这是港口公营机构中首个自发导入并持续保持该认证的案例。
ISMS-P认证是将信息安全和个人信息保护管理体系进行一体化评估的国家公认认证制度,用以客观验证公共机构和民间企业的数字安全水平。BPA虽不属于必须取得该认证的义务机构,但在2024年作为港湾公社中首家获得ISMS-P认证的机构之后,今年又通过了事后审查,再次证明其信息安全基础设施的系统性与完善性。
要保持ISMS-P认证,必须满足共计101项标准,包括△信息安全管理体系的建立与运营(16项)△安全防护对策要求事项(64项)△个人信息处理各阶段的要求事项(21项)等。BPA通过自主的信息安全检查与风险分析、安全措施执行以及侵害事故应对体系检查等全方位管理活动,在事后审查中获得合格评价。
公社尤其以釜山港湾公社官方网站为核心,对技术性、物理性、管理性安全系统进行多层次检查,并根据最新法律法规修订信息安全规章与操作手册,着力推动相关制度的巩固与常态化。
Song Sanggeun釜山港湾公社社长表示:“在数字化加速推进的港口物流环境中,信息安全不是选择题,而是必选项。我们将提升自主管理安全的能力,构建能够先发制人应对网络威胁的釜山港模式。”
BPA以ISMS-P认证为基础,今后还计划谋划与港口相关民间运营商及合作机构之间的信息安全联动协作模式,并表示将同时积极应对港口数字基础设施扩散所带来的个人信息处理风险。
版权所有 © 阿视亚经济 (www.asiae.co.kr)。 未经许可不得转载。