|
|
![]() À̱۷çÄÚÆÛ·¹À̼Ç, ¡®±¹Á¦Ç¥ÁØ ISMS-P ÀÎÁõ½É»ç¿ø¡¯ ¹èÃâ ¡à ISOÁ¤º¸º¸È£¿¬¼ö¿ø(°øº´Ã¶ ¿øÀå)Àº À̱۷çÄÚÆÛ·¹ÀÌ¼Ç ÀÓÁ÷¿øÀ» ´ë»óÀ¸·Î ISO ±¹Á¦Ç¥ÁØ ISMS-P (Á¤º¸º¸È£ ¹× °³ÀÎÁ¤º¸º¸È£) ÀÎÁõ½É»ç¿øÀ» ¹èÃâÇß´Ù°í 20ÀÏ ¹àÇû´Ù. ![]() ¢¹ Áö³ 5¿ù 12ÀÏ À̱۷çÄÚÆÛ·¹ÀÌ¼Ç ÀÓÁ÷¿ø 'ISO 27701 ±¹Á¦ÀÎÁõ½É»ç¿ø' ¿¬¼ö°úÁ¤À» ¸¶Ä¡°í ÇÕ°ÝÁõ Àü´Þ½ÄÀÌ ÁøÇàµÆ´Ù. ¢º À̱۷çÄÚÆÛ·¹À̼ÇÀº ISO/IEC 27001, 27017, 27018, 27701, 23806 µî ÃÑ 5°¡Áö ±¹Á¦Ç¥ÁØ ±Ô°Ý¿¡ ´ëÇÏ¿© ÀÓÁ÷¿ø ´ë»óÀ¸·Î Áö³ 2021³âºÎÅÍ 1¿ùºÎÅÍ ¿¬¼ö¸¦ ÁøÇàÇÏ¿© 60¿©¸íÀÇ ³»ºÎ ½É»ç¿øÀ» ¾ç¼ºÇß´Ù°í ¹àÇû´Ù. - ISO/IEC 27001 ISMS ±Ô°ÝÀº Áö³ 2021³â 1¿ù, 2023³â 1¿ù/2¿ù, 2024³â 2¿ù µî ÃÑ 4ȸ ¿¬¼ö¸¦ ÁøÇàÇÏ¿© 65¸í ¾ç¼º - ISO/IEC 27017 ¹× 27018 ±Ô°ÝÀº Áö³ 2023³â 2¿ù ¿¬¼ö¸¦ ÁøÇàÇÏ¿© 18¸í ¾ç¼º - ISO 23806 ¼±¹Ú »çÀ̹ö ¾ÈÀü ±Ô°ÝÀº Áö³ 2024³â 3¿ù ¿¬¼ö¸¦ ÁøÇàÇÏ¿© 10¸í ¾ç¼º - ISO/IEC 27701 PIMS ±Ô°ÝÀº Áö³ 2024³â 5¿ù ¿¬¼ö¸¦ ÁøÇàÇÏ¿© 13¸íÀ» ¾ç¼ºÇÏ¿´´Ù. ¢º À̱۷çÄÚÆÛ·¹ÀÌ¼Ç À念ÇÏ ÀÌ»ç´Â ¡°Á¤º¸º¸È£ ¼ºñ½º ¹× »çÀ̹ö À§Çù ´ëÀÀ º¸¾È ¼Ö·ç¼ÇÀ» °³¹ßÇÏ°í ¿î¿µÇÏ´Â Àü¹®±â¾÷À¸·Î¼ÀÇ ±¹Á¦Ç¥ÁØ ÀÎÁõÀ» ÃëµæÇϰí À¯ÁöÇϱâ À§ÇØ ³ë·ÂÇϰí ÀÖÀ¸¸ç, Á¶Á÷ ³»ºÎÀÇ ÁÖ¿ä ÀÓÁ÷¿øÀÇ ¿ª·®°³¹ßÀ» ÅëÇØ ÀÚ¹ßÀûÀ̰í ÀÚÀ²ÀûÀÎ IT »çÀ̹öº¸¾ÈÀÌ ÀÌ·ç¾îÁú ¼ö ÀÖµµ·Ï ³ë·ÂÇØ ¿Ô´Ù. ¾ÕÀ¸·Îµµ ISO ±¹Á¦Ç¥ÁØÈ±â±¸¿¡¼ ¿ä±¸ÇÏ´Â Á¤º¸º¸È£ ¹× °³ÀÎÁ¤º¸º¸È£ °ü¸®Ã¼°è¸¦ Ŭ¶ó¿ìµå, AI, ÇØ¾çÁ¶¼±, ÀÚµ¿Â÷, Ç×°ø¿ìÁÖ ¿µ¿ª±îÁö È®´ëÇÏ¿© µ¥ÀÌÅÍ ½Ã´ë °í°´»çÀÇ Áß¿äÁ¤º¸¸¦ º¸È£Çϰí À§Çù¿ä¼Ò¸¦ ŽÁö ¹× ½Å¼ÓÇÑ Â÷´ÜÇÒ ¼ö ÀÖ´Â ÀÚ»ç ¼Ö·ç¼Ç°ú ¼ºñ½º ¿î¿µÀÇ È¿À²¼ºÀ» ²ÙÁØÈ÷ Çâ»ó½ÃÄÑ ³ª°¡±â À§ÇØ ´õ¿í ³ë·ÂÇÒ °èȹÀÌ´Ù.¡±¶ó°í ¹àÇû´Ù. ¢º ISO/IEC 27001Àº ±¹Á¦Ç¥ÁØÈ±â±¸(ISO)ÀÇ Á¤º¸º¸¾È°æ¿µ½Ã½ºÅÛ(Information Security Management System; ISMS)ÀÎÁõÀ¸·Î, ÁÖ¿ä Á¤º¸ÀÚ»êÀÇ À¯Ãâ ¹× ÇÇÇØ ¿¹¹æÀ» À§ÇØ ±â°ü(±â¾÷)¿¡¼ Á¤º¸º¸È£°ü¸®Ã¼°è(ISMS)°¡ ¼ö¸³¡¤°ü¸®¡¤¿î¿µÇϰí Áö¼ÓÀûÀÎ °³¼±À» À§ÇÑ ¿ä°ÇÀÌ ÀûÇÕÇÑÁö¸¦ ÀÎÁõÇÏ´Â Á¤º¸º¸¾È ºÐ¾ß¿¡¼ °¡Àå ±ÇÀ§ ÀÖ´Â ±¹Á¦ Ç¥ÁØÁ¦µµÀÌ´Ù. ¢º ISO 27017Àº ISO/IEC 27002¿¡ ±â¹ÝÇÑ Å¬¶ó¿ìµå ¼ºñ½º¿¡ ´ëÇÑ Á¤º¸º¸¾È ÅëÁ¦ ½Ç¹«ÁöħÀ» Á¦°øÇϸç, Ŭ¶ó¿ìµå ¼ºñ½º ÀÌ¿ëÀÚ(°í°´) ¹× Ŭ¶ó¿ìµå ¼ºñ½º °ø±ÞÀÚ¸¦ À§ÇÑ Á¤º¸º¸È£ ÅëÁ¦ÀÇ ±¸ÇöÀ» Áö¿øÇÏ´Â ÁöħÀ» Á¦°øÇÑ´Ù. ¢º ISO 27018Àº °³ÀÎÁ¤º¸ ¼öŹÀÚ ¿ªÇÒÀ» ÇÏ´Â °ø°ø Ŭ¶ó¿ìµåÀÇ °³ÀÎÁ¤º¸º¸È£ ½Ç¹«ÁöħÀ» Á¦°øÇϸç, °ø°ø Ŭ¶ó¿ìµå ¼ºñ½º Á¦°øÀÚ(CSP)°¡ °³Àνĺ°Á¤º¸(PII)¸¦ ó¸®ÇÏ´Â ¼öŹÀÚ¿¡ ´ëÇÏ¿© °³Àνĺ°Á¤º¸(PII)¸¦ º¸È£Çϱâ À§ÇÑ °³ÀÎÁ¤º¸º¸È£ ÅëÁ¦ÀÇ ±¸ÇöÀ» Áö¿øÇÏ´Â ÁöħÀ» Á¦°øÇÑ´Ù. ¢º ISO 23806Àº ¼±¹Ú »çÀ̹ö ¾ÈÀüÀ» À§ÇØ ÇØ¿î»ê¾÷ °æ¿µÁøÀ̳ª ȸ»ç ¶Ç´Â ±âŸ ½Äº°µÈ ÀÌÇØ°ü°èÀÚ(Ç׸¸ ¹× Ç׸¸¾÷ü µî)´Â ¼±¹ÚÀÇ ¿î¿µ½Ã È¿°úÀûÀÎ »çÀ̹ö À§Çè°ü¸®¸¦ Áö¿øÇϱâ À§ÇØ ¾ÈÀü°ü¸®½Ã½ºÅÛ(safety management system)¿¡ Æ÷ÇԵǰųª ÂüÁ¶µÇµµ·Ï ¼³°èµÈ ÀýÂ÷¿¡ ´ëÇÑ ¿ä±¸»çÇ×°ú ±ÇÀå»çÇ×À» Á¦°øÇÑ´Ù. ¢º ISO/IEC 27701Àº ±â°üÀÇ ±Ô¸ð³ª ±¸Á¶, ±â°üÀÌ È°µ¿ ÁßÀÎ ±¹°¡¿Í °ü°è¾øÀÌ ¸ðµç Á¾·ùÀÇ ±â°üµéÀÌ ISO 27001ÀÇ ¿ä±¸Á¶°Ç°ú ISO 27002ÀÇ ÁöħÀ» ±â¹ÝÀ¸·Î ±âÁ¸ Á¤º¸º¸¾È °æ¿µ½Ã½ºÅÛ(ISMS)À» Çâ»ó½ÃÄÑ °³ÀÎÁ¤º¸º¸È£ °æ¿µ½Ã½ºÅÛ(Privacy Information Management System; PIMS)À» ±¸Ãà ¹× À¯ÁöÇϰí Áö¼ÓÀûÀ¸·Î ¹ßÀü½Ãų ¼ö ÀÖµµ·Ï ¹æÇâÀ» Á¦½ÃÇÑ´Ù. ¢º À¯·´¿¬ÇÕ(EU) ÁýÇàÀ§´Â Áö³ 2020³â 12¿ù 17ÀÏ ¿ì¸®³ª¶ó ±¹¹«È¸ÀÇ °ÝÀÎ ¡®ÁýÇàÀ§¿ø Àü¿øÈ¸ÀÇ(College of Commissioners)¡¯¸¦ ¿¾î Çѱ¹¿¡ ´ëÇÑ ¡®°³ÀÎÁ¤º¸º¸È£ ÀûÁ¤¼º °áÁ¤(Adequacy Decision)¡¯À» ÃÖÁ¾ äÅÃÇÏ¿´À¸¸ç, ¿µ±¹ µðÁöÅй®È¹Ìµð¾î½ºÆ÷Ã÷ºÎ(Department for Digital Culture, Media & Sport)¿¡¼ Çѱ¹¿¡ ´ëÇÑ °³ÀÎÁ¤º¸º¸È£ ÀûÁ¤¼º °áÁ¤À» Áö³ 22³â 12¿ù 19ÀÏ ÃÖÁ¾ äÅÃ(¹ßÈ¿) µÇ¾ú´Ù. ¢º ISO ±¹Á¦Ç¥ÁØÈ±â±¸´Â Áö³ 2022³â 12¿ù ISO/IEC 27100 »çÀ̹ö º¸¾ÈÀÇ °³¿ä ¹× °³³ä°ú ISO/IEC 27110 »çÀ̹ö º¸¾È ÇÁ·¹ÀÓ¿öÅ© °³¹ß Áöħ µî »ê¾÷°è Àü¹Ý¿¡ »çÀ̹ö º¸¾È °æ¿µ½Ã½ºÅÛÀÎ CSMSÀÇ Á߿伺À» °Á¶Çϰí ÀÖ´Ù. ƯÈ÷, ISO/IEC 27000 Family È®Àå Ç¥ÁØ Áß¿¡´Â »ê¾÷Á¦¾î½Ã½ºÅÛ º¸¾È 27019, ³×Æ®¿öÅ© º¸¾È 27033, ¾îÇø®ÄÉÀÌ¼Ç º¸¾È 27034, Ä§ÇØ´ëÀÀ 27035, º¸¾È°üÁ¦ 27039, »çÀ̹ö º¸Çè 27102, IoT º¸¾È 27400, ÇÉÅ×Å© º¸È£ 27562, ½º¸¶Æ® ½ÃƼ º¸È£ 27570, ÀǷẸ¾È 27799 µî 90¿©Á¾ÀÇ ÁöħµéÀ» Áö¼ÓÀûÀ¸·Î °³¹ßÇÏ°í °³Á¤Çϰí ÀÖ´Ù. ¢º ISOÁ¤º¸º¸È£¿¬¼ö¿ø °øº´Ã¶ ¿øÀåÀº ¡°Áö³ 2020³â 1¿ùºÎÅÍ ISO 27001À» ½ÃÀÛÀ¸·Î 27017, 27018, 27701 ±¹Á¦Ç¥ÁØ ±Ô°Ý ¿¬¼ö°úÁ¤À» °³¹ßÇÏ°í ¾à 350¿©¸íÀÌ ½É»ç¿ø ¿¬¼ö°úÁ¤ Âü¿©ÇÏ¿´À¸¸ç Àڰݵî·Ï±â°ü PCAA¿¡ ±¹Á¦ÀÎÁõ½É»ç¿øÀ» µî·ÏÇϰí ÀÖÀ¸¸ç, Áö³ 2023³â 10¿ù¿¡´Â ISO 23806 ¼±¹Ú »çÀ̹ö º¸¾È ¿¬¼ö°úÁ¤ µî·ÏÀ» ÅëÇÏ¿© ÇØ¾ç Á¶¼±¾÷ÀÇ »çÀ̹öº¸¾È ±¹Á¦ÀÎÁõ½É»ç¿øÀ» º»°ÝÀûÀ¸·Î ½ÃÀÛÇϰí ÀÖ´Ù.¡±¶ó°í ¹àÇû´Ù. ¶ÇÇÑ, ¡°ÃÖ±Ù ½º¸¶Æ®°øÀåÀ» ´ë»óÀ¸·Î ·£¼¶¿þ¾î °ø°ÝÀÌ Áõ°¡ÇÏ¸é¼ UN, EU µî ±¹Á¦±â±¸¿¡¼ OTº¸¾È°ú »çÀ̹ö º¹¿ø·Â¿¡ ´ëÇÏ¿© Àǹ«ÀûÀ¸·Î ¿ä±¸ÇÏ´Â ÁöħÀÌ ¸¸µé¾îÁö°í Àû¿ëµÇ°í ÀÖ¾î¼ ±¹³» Á¦Á¶¾÷°è´Â ISO ±¹Á¦Ç¥ÁØ Áöħ¿¡ °ü½ÉÀ» ±â¿ï¿©¾ß ÇÏ´Â ½ÃÁ¡¡±À̶ó°í µ¡ºÙ¿´´Ù. |
![]() ![]() ![]() ![]() ![]() ![]() ![]() |
![]() |
![]() |