교보생명은 기존 보험 업무 및 공식 홈페이지에 국한됐던 ‘정보보호 및 개인정보보호 관리체계(ISMS-P)’ 인증 범위를 퇴직연금·신탁·펀드·여신 등 주요 금융 업무 전반으로 대폭 확대해 획득했다고 21일 밝혔다.
ISMS-P는 과학기술정보통신부와 개인정보보호위원회가 공동 운영하는 국내 최고 권위의 통합 인증제도로, ▲관리체계 수립·운영 ▲보호대책 요구사항 ▲개인정보 처리단계별 요구사항 등 총 101개 엄격한 인증 기준을 충족해야 한다. 특정 시스템이나 단일 플랫폼이 아닌, 고객 정보가 활용되는 금융 업무 전반에 걸쳐 ISMS-P 인증을 통합 획득한 것은 국내 금융회사 중 교보생명이 처음이다.
정보 수집부터 파기까지 완비…'AI 보안 관리체계' 선제 도입
특히 이번 인증 과정에서 인공지능(AI) 기술 활용 증가에 선제적으로 대응해 'AI 보안 관리체계'를 새롭게 구축했다. AI 보안 위험평가 기준을 신설하고, 임직원이 준수해야 할 AI 보안 가이드라인과 실무 운영 방안을 마련했다.
기존 정보시스템과 네트워크 장비 중심이던 전통적 정보보호 관리체계를 AI 영역까지 확장함에 따라, 신기술 도입 시 발생할 수 있는 보안 리스크를 사전에 식별하고 제어할 수 있는 기반을 다졌다는 평가다.
ISO/IEC 27001 효시…격차 넓히는 보안 리더십
교보생명은 일찍이 전사적 정보보호 관리체계 강화에 공을 들여왔다. 지난 2006년 국내 보험업계 최초로 정보보호 국제표준인 'ISO/IEC 27001' 인증을 획득한 이래 매년 사후 심사를 통해 최고 수준의 자격을 지속 유지해 왔다.
이번 인증 영역 확대와 AI 보안 가이드라인 확립 역시 급변하는 디지털 금융 환경 속에서 고객 자산과 개인정보를 보다 철저히 보호하겠다는 경영진의 강한 의지가 반영된 행보로 풀이된다.
[글로벌에픽 성기환 CP / keehwan.sung@daum.net]
<저작권자 ©GLOBALEPIC 무단 전재 및 재배포 금지>
![교보생명 광화문 본사. [사진=교보생명]](https://cgeimage.commutil.kr/phpwas/restmb_allidxmake.php?pp=002&idx=3&simg=202609211049160666007cc35ccc5c112222163195.jpg&nmt=29)
![교보생명 광화문 본사. [사진=교보생명]](https://cgeimage.commutil.kr/phpwas/restmb_allidxmake.php?pp=002&idx=595&simg=202609211049160666007cc35ccc5c112222163195.jpg&nmt=29)

