전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

속보

더보기

개인정보위·과기정통부, ISMS·ISMS-P 인증 실효성 전면 강화

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

반복되는 해킹·대규모 개인정보 유출 사고에 대응해 인증제도 구조 개편
ISMS-P, 공공·민간 주요 개인정보처리시스템까지 의무화 추진
기술심사·현장실증 중심으로 심사 방식 대폭 개선
사후관리 강화…사고 기업 특별점검 및 인증 취소 가능

[서울=뉴스핌] 양태훈 기자 = 개인정보보호위원회(이하 개인정보위)와 과학기술정보통신부(이하 과기정통부)가 정보보호 관리체계(ISMS) 및 정보보호·개인정보보호 관리체계(ISMS-P) 인증의 실효성을 높이기 위해 제도를 전면 개편한다.

6일 개인정보위와 과기정통부는 정부서울청사에서 인증제 개선 관계부처 대책회의를 열고, 최근 ISMS·ISMS-P 인증을 보유한 기업에서 해킹 및 개인정보 대량 유출 사고가 잇따른 가운데 인증제도 강화 방안을 논의했다.

양 기관은 우선 자율 신청제로 운영되던 ISMS-P 인증을 공공·민간 주요 개인정보처리시스템(주요 공공시스템, 통신사, 대규모 플랫폼 등)에 대해 의무화해 상시적인 개인정보 안전관리 체계를 갖추도록 할 예정이다. 아울러 통신사와 대규모 플랫폼 기업 등 국민 피해 파급력이 큰 기업에는 강화된 인증 기준을 적용하는 방안도 추진한다. 이를 위해 개인정보보호법과 정보통신망법 개정을 조속히 추진한다는 계획이다.

또한 인증심사 방식도 대폭 개편한다. 예비심사 단계부터 핵심 항목을 우선 검증하고, ISMS 고위험군·사고 기업 및 ISMS-P 인증에는 취약점 진단, 모의침투 등 기술심사를 적용한다. 핵심 항목을 충족하지 못하면 본심사 자체가 불가능하며, 최초 인증은 반려, 사후심사의 경우 인증 효력이 취소될 수 있다.

6일 정부서울청사에서 열린 인증제 개선 관계부처 대책회의 현장. [사진=양태훈 기자]

본심사에서는 서면 중심 점검에서 벗어나 기업의 핵심 시스템을 대상으로 실증형 현장 점검을 강화한다. 분야별 인증위원회 운영과 심사원 대상 인공지능(AI) 등 신기술 교육을 통해 인증의 전문성도 높이기로 했다.

사후관리도 크게 강화된다. 인증 기업에서 유출 사고가 발생할 경우 즉시 특별 사후심사를 실시하며, 심사 과정에서 중대한 결함이 확인되면 인증위원회 심의를 거쳐 인증을 취소한다. 사고 기업에는 투입 심사인력과 점검 기간을 기존보다 2배로 확대해 사고 원인과 재발 방지 조치를 집중 점검한다.

개인정보위는 이달부터 유출 사고가 발생한 인증 기업을 대상으로 현장점검을 실시한다. 특히 쿠팡 등 현재 조사 중인 기업은 과기정통부 민관합동조사단 조사와 연계해 인증기관이 인증기준 적합성을 별도로 점검하게 된다.

송경희 개인정보위 위원장은 "최근 통신사와 대형 플랫폼 기업에서 정보보호 및 개인정보 관리체계 미흡으로 인한 사고가 반복되고 있다"며 "주요 개인정보처리시스템에 대한 ISMS-P 인증 의무화와 인증 기준 강화를 위한 법 개정을 추진하고, 예비심사 단계 핵심 항목 선(先)검증과 현장 중심 심사 방식 보강을 통해 인증제도를 전면 개선하겠다"고 밝혔다.

6일 정부서울청사에서 열린 인증제 개선 관계부처 대책회의 현장. [사진=양태훈 기자]

또한 "법규 위반이나 보호체계 운영에 중대한 결함이 확인될 경우 인증 취소도 적극 검토할 것"이라며 "쿠팡 등 유출 사고 기업에 대해서는 특별점검을 포함한 사후관리를 강화해 ISMS·ISMS-P의 신뢰성을 높이겠다"고 강조했다.

과기정통부는 지난 10월 발표한 '정보보호 종합대책'의 후속 조치로, 통신·온라인쇼핑몰 등을 포함한 약 900개 ISMS 인증 기업에 전체 인터넷 접점 보안 취약점에 대한 긴급 자체 점검을 요청했으며, 내년 초부터 현장 검증에 나설 예정이다.

류제명 과기정통부 2차관은 "최근 이동통신사와 플랫폼 기업에서 해킹과 개인정보 유출 사고가 잇따르며 국민 불안이 커지고 있다"며 "특히 인증을 받은 기업에서도 사고가 반복되는 문제는 제도 실효성 점검이 필요한 시점"이라고 말했다. 이어 "점검 항목, 방식, 인증기관의 운영, 사후관리 등 인증 과정 전반을 다시 점검해 제도가 실질적으로 기능하도록 개선해야 한다"며 "이번 논의를 통해 인증 기업이 스스로 체계를 재점검해 사고 재발을 막는 계기가 되어야 한다"고 강조했다.

6일 정부서울청사에서 열린 인증제 개선 관계부처 대책회의 현장. [사진=양태훈 기자]

한편, 양 기관은 지난달부터 운영 중인 개인정보위·과기정통부·인증기관 합동 제도개선 TF를 통해 최종 개선안을 확정하고, 특별 사후점검 결과를 반영해 내년 1분기 중 관련 고시를 개정해 단계적으로 시행할 계획이다.

dconnect@newspim.com

 

[뉴스핌 베스트 기사]

사진
'김건희 2심' 판사 숨진 채 발견 [서울=뉴스핌] 홍석희 기자 = 김건희 여사의 도이치모터스 주가조작 등 혐의 사건 항소심 재판장을 맡았던 신종오 서울고법 판사가 6일 새벽 숨진 채 발견됐다. 법조계에 따르면 신 고법판사는 이날 오전 1시께 서울고법 청사에서 숨진 채 발견됐다. 경찰은 투신 가능성을 염두에 두고 정확한 사망 원인을 파악 중이다.  신 고법판사는 올해 2월부터 서울고법에 배치받아 김 여사의 주가조작 등 혐의 사건 항소심 재판장을 맡았다. 서울고법 형사15-2부(재판장 신종오)는 지난달 28일 김 여사에게 1심보다 무거운 징역 4년과 벌금 5000만 원, 추징금 2094만 원을 선고했다. 김건희 여사의 도이치모터스 주가조작 등 혐의 사건 항소심 재판장을 맡았던 신종오 서울고법 판사가 6일 새벽 숨진 채 발견됐다. 서울 서초동 서울고법. [사진=뉴스핌DB] hong90@newspim.com 2026-05-06 09:38
사진
쿠팡, 1분기 3545억 영업손실 [서울=뉴스핌] 남라다 기자 = 쿠팡Inc가 올 1분기 12조원이 넘는 매출을 기록하며 외형 성장을 이어갔지만, 수익성이 크게 악화되며 적자 전환했다. 1분기 영업손실은 3500억원을 기록했으며, 이는 2021년 4분기 이후 4년 3개월 만에 최대 적자 규모다. 지난해 4분기 대규모 정보유출 사태 여파와 대만 등 신사업 투자 확대가 맞물리면서 시장 예상치를 크게 밑도는 '어닝 쇼크' 수준의 실적을 낸 것으로 풀이된다. 서울 송파구 쿠팡 본사. [사진=뉴스핌DB] ◆매출 2개 분기 연속 감소세...적자 전환쿠팡Inc는 6일(한국시간) 미국 증권거래위원회에 제출한 1분기 연결 실적 보고서를 통해 매출 85억400만달러를 기록했다고 밝혔다. 이는 전년 동기 79억800만달러 대비 8% 증가한 수치다. 올 1분기 평균 원·달러 환율(1465.16원)을 적용하면 매출은 12조4597억원으로, 전년 동기(11조4876억원) 대비 8% 늘었다. 다만 분기 매출은 지난해 4분기(12조8103억원)에 이어 2개 분기 연속 전분기 대비 감소했다. 특히 이번 분기 성장률은 8%에 그치며 상장 이후 처음으로 두 자릿수 성장률이 깨졌다. 수익성은 크게 후퇴했다. 1분기 영업손실은 2억4200만달러(약 3545억원)로 전년 동기 1억5400만달러(약 2337억원) 영업이익에서 적자로 돌아섰다. 당기순손실도 2억6600만달러(약 3897억원)로 전년 동기 1억1400만달러(약 1656억원) 순이익에서 적자 전환했다. 이번 영업손실 규모는 약 4년 3개월 만에 최대 수준이다. ◆본업 성장 둔화 뚜렷…활성 이용객 증가세도 주춤 세부적으로 보면 프로덕트 커머스(로켓배송·로켓프레시·로켓그로스·마켓플레이스) 매출은 71억7600만달러(10조5139억원)로 전년 동기 68억7000만달러(9조9797억원) 대비 4% 늘었다. 작년 4분기(12%)보다 성장률이 크게 하락한 수준으로, 프로덕트 커머스 조정 에비타(EBITDA, 3억5800만달러) 역시 같은 기간 35% 감소했다. 이 기간 활성 고객 수는 2390만명으로 2% 늘어나는 데 머물며 성장세 둔화가 뚜렷했다. 이는 직전 분기인 지난해 4분기(2460만명) 대비 감소한 수준이나, 프로덕트 커머스 고객 1인당 매출은 300달러(43만9540원)로 전년(294달러·42만7080원) 대비 3% 늘며 매출 성장을 견인했다. 대만 타오위안에 위치한 쿠팡 대만의 네 번째 스마트 물류센터 전경. [사진=쿠팡 제공]  ◆신사업 확대에 적자 심화…현금흐름 동반 악화 반면 대만 로켓배송·파페치·쿠팡이츠 등 성장사업 부문 매출은 13억2800만달러(1조9457억원)로 전년 10억3800만달러(1조5078억원) 대비 28% 신장했다. 해당 부문의 조정 에비타 손실은 3억2900만달러로 확대되며 전체 수익성을 끌어내렸다. 현금흐름도 둔화됐다. 최근 12개월 기준 영업현금흐름은 16억달러로 전년 대비 4억2500만달러가 감소했고, 잉여현금흐름(3억100만달러)도 같은 기간 7억2400만달러 줄었다. 올 1분기 쿠팡의 적자는 개인정보 유출 사태 수습을 위한 보상 비용과 신사업 투자 확대가 동시에 반영된 결과로 풀이된다. 쿠팡은 지난해 12월 미국 증권거래위원회 공시를 통해 개인정보 유출 사고와 관련한 고객 보상 프로그램을 발표했다. 회사 측은 "사고 사실을 통보받은 고객을 대상으로 2026년 1월 15일부터 약 12억달러(약 1조6850억원) 규모의 구매이용권을 지급했다"며 "구매이용권은 판매 가격과 해당 각 거래의 매출액에서 차감된다"고 밝혔다. 이에 따라 매출과 수익성에 모두 부담 요인으로 작용했다는 분석이다. 구매이용권 사용은 지난달 15일 종료됐다. 이번 실적은 시장 기대치도 크게 밑돌았다. 블룸버그가 집계한 컨센서스(전망치) 대비 영업손실 규모가 5배 이상 확대된 것으로 나타나며 투자 심리도 위축됐다. 1분기 실적 발표 직후 쿠팡 주가는 뉴욕증시 시간외 거래에서 약 3~4% 하락 거래되고 있다. 한편 쿠팡Inc는 이번 분기 3억9100만달러 규모(2040만주)의 자사주를 매입했다. 쿠팡Inc는 이사회가 자본 배분 전략의 일환으로 10억 달러 규모의 자사주 매입 프로그램을 추가 승인했다고 밝혔다. nrd@newspim.com 2026-05-06 06:25
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동