HUFFPOST
HUFFPOST
금융  금융

비바리퍼블리카 토스페이먼츠, 주요 정보보호 인증 얻어 관리체계 강화

윤종학 기자 jhyoon@businesspost.co.kr 2021-10-12 13:15:53
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기

비바리퍼블리카 지급결제계열사인 토스페이먼츠가 정보보호 인증을 취득해 정보보호 관리체계를 강화했다.

토스페이먼츠는 주요 정보보호 인증인 PCI-DSS, ISMS를 각각 취득했다고 12일 밝혔다. 
 
비바리퍼블리카 토스페이먼츠, 주요 정보보호 인증 얻어 관리체계 강화
▲ 토스페이먼츠 로고.

토스페이먼츠가 취득한 ISMS(Information Security Management System)는 한국인터넷진흥원(KISA)이 주관하는 국내 최고 수준의 정보보호 관리체계 인증 가운데 하나다. 

기업이 주요 정보자산을 보호하기 위해 수립하고 운영하는 정보보호 관리체계가 적합한지에 관해 모두 102개 항목을 기준으로 심사하며 이를 모두 충족해야 취득할 수 있다. 

PCI-DSS(Payment Card Industry Data Security Standard)는 PCI보안표준위원회에서 주관하고 있으며 비자, 마스터카드 등 5개 글로벌 카드사가 공동 개발한 카드 결제 부문 국제 정보보안표준 인증이다. 

네트워크 보안과 카드 소유자 데이터 보호 등 12개의 주요 영역에서 415개 항목을 심사하고 있으며 토스페이먼츠는 가장 높은 등급인 레벨1을 받았다.

토스페이먼츠는 안전한 결제서비스 제공을 위해 정보보호부문에 투자를 확대하고 있다.

관련 인력은 2020년 8월 출범 당시 2명이었으나 2021년 10월 6명으로 증가했다.

올해 책정된 정보보호 예산은 전체 정보기술(IT) 예산의 18% 수준인 약 24억 원으로 집계됐다.

김승현 토스페이먼츠 정보보호 최고책임자(CISO)는 "토스페이먼츠는 가맹점과 소비자 모두에게 안전한 결제서비스 제공을 위해 물적, 인적 투자를 지속하고 있다"며 "앞으로 국제 표준 정보보호 인증 취득 등 보안역량 강화를 위한 활동을 지속하겠다"고 말했다. [비즈니스포스트 윤종학 기자]

최신기사

KT이사회 사외이사 인사·투자 개입 차단 윤리강령 강화, 이승훈 이사 거취 변수 되나
하나증권 "하나투어 목표주가 하향, 고유가로 핵심 지역 동남아 여행 줄어"
[상속의 모든 것] 상속 포기했는데 압류 통지서가 날아왔다면
SK증권 "코스맥스 목표주가 상향, 국내법인 수익성 하반기부터 개선될 것"
유진투자 "클래시스 목표주가 하향, 1분기 일회성 비용으로 실적 부진"
한화투자 "이마트 목표주가 하향, G마켓 관련 합작법인 지분법 손실 반영"
NH투자 "엔씨 목표주가 상향, '리니지 클래식' 2분기 실적에도 크게 기여할 것"
한국투자 "HMM 주식 중립 유지, 공급과잉과 불필요한 정부 개입 가능성 남아"
NH투자 "CJ대한통운 목표주가 하향, 중동 전쟁 여파로 실적 개선 지연"
삼성전자 SK하이닉스 성과급은 한국 증시에도 '호재' 평가, 글로벌 투자기관 시선 집중
KoreaWho

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.