이미지 확대보기교보생명은 기존 보험 업무 및 공식 홈페이지에 국한됐던 ‘정보보호 및 개인정보보호 관리체계(ISMS-P)’ 인증 범위를 퇴직연금·신탁·펀드·여신 등 주요 금융 업무 전반으로 대폭 확대해 획득했다고 21일 밝혔다.
ISMS-P는 과학기술정보통신부와 개인정보보호위원회가 공동 운영하는 국내 최고 권위의 통합 인증제도로, ▲관리체계 수립·운영 ▲보호대책 요구사항 ▲개인정보 처리단계별 요구사항 등 총 101개 엄격한 인증 기준을 충족해야 한다. 특정 시스템이나 단일 플랫폼이 아닌, 고객 정보가 활용되는 금융 업무 전반에 걸쳐 ISMS-P 인증을 통합 획득한 것은 국내 금융회사 중 교보생명이 처음이다.
정보 수집부터 파기까지 완비…'AI 보안 관리체계' 선제 도입
교보생명은 지난 2023년 재무설계사(FP), 법인컨설턴트(GFP), 다이렉트 채널 등 보험 영업 영역을 중심으로 ISMS-P를 획득한 바 있다. 이번 개편을 통해서는 고객 정보의 수집부터 이용, 보관, 파기에 이르는 전 과정을 다루는 제반 금융 업무로 보안 표준의 적용 격을 크게 높였다.
특히 이번 인증 과정에서 인공지능(AI) 기술 활용 증가에 선제적으로 대응해 'AI 보안 관리체계'를 새롭게 구축했다. AI 보안 위험평가 기준을 신설하고, 임직원이 준수해야 할 AI 보안 가이드라인과 실무 운영 방안을 마련했다.
기존 정보시스템과 네트워크 장비 중심이던 전통적 정보보호 관리체계를 AI 영역까지 확장함에 따라, 신기술 도입 시 발생할 수 있는 보안 리스크를 사전에 식별하고 제어할 수 있는 기반을 다졌다는 평가다.
ISO/IEC 27001 효시…격차 넓히는 보안 리더십
이번 인증 영역 확대와 AI 보안 가이드라인 확립 역시 급변하는 디지털 금융 환경 속에서 고객 자산과 개인정보를 보다 철저히 보호하겠다는 경영진의 강한 의지가 반영된 행보로 풀이된다.
교보생명 관계자는 "특정 플랫폼에 한정되지 않고 고객 정보가 활용되는 주요 금융 업무 전체에 통일된 보안 표준을 적용했다는 점에 큰 의미가 있다"며 "향후 AI 등 첨단 기술 적용 확대에 발맞춰 정보보호 관리체계를 선제적으로 고도화해 안심할 수 있는 디지털 금융 환경을 만들어 나가겠다"고 강조했다.
[글로벌에픽 성기환 CP / keehwan.sung@daum.net]
<저작권자 ©GLOBALEPIC 무단 전재 및 재배포 금지>

