미래부, 정보보호 관리등급 제도 시행

기자정보, 기사등록일
입력 2013-10-28 12:18
    도구모음
  • 글자크기 설정
아주경제 이한선 기자 = 미래창조과학부가 기업의 정보보호 수준에 따라 등급을 부여하는 정보보호 관리등급 제도를 내년부터 본격 시행한다.
 
미래부는 29일 등급 심사기준 및 방법·절차 등 제도 시행에 필요한 구체적인 사항을 정해 고시할 예정이다.
정보보호 관리등급 제도는 기업의 통합적 정보보호 관리 수준을 높이고 이용자로부터 서비스에 대한 신뢰를 확보하기 위해 기업의 정보보호 수준에 따라 우수 및 최우수 등급을 부여하는 제도다.
제도는 기업이 정보보호 관리등급을 부여 받기 위해 정보보호 관리체계를 전사로 구축하고 정보통신망법 제47조에 따른 정보보호 관리체계(ISMS) 인증을 3년 연속 유지하도록 했다.
정보보호 예산과 인력은 정보기술(IT)부문 대비 우수 등급은 인력의 5% 예산의 7%, 최우수 등급은 인력의 7% 예산의 10% 이상을 확보하고 정보보호 현황을 홈페이지에 공개하도록 했다.
기업의 정보보호에 대한 관심과 투자를 유도하기 위해 주요 의사결정 과정에 정보보호 최고책임자의 참여를 확대하고 임직원에 대한 정보보호 교육 의무화 및 인사 평가시 정보보호 관련 사항을 반영하도록 규정했다.
기업이 신규 시스템 도입이나 서비스를 개발하는 경우 초기 설계 단계부터 정보보호를 고려하고 자사뿐만 아니라 위탁이나 용역 등 외주 업체에 대한 보안 관리도 철저히 해야 한다.
또 기업내 침해사고 대응 조직을 의무적으로 구성해 주기적인 모의 훈련을 실시하고 피해 발생시 신속한 복구가 이뤄질 수 있도록 체계적인 대응책을 마련하도록 했다.
미래부는 새로운 제도 시행에 따른 혼란을 방지하고 기업 정보보호 관계자의 이해를 돕기 위해 내달 정보보호 관리등급 제도 설명회를 개최할 예정으로 심사원 양성 및 안내서 개발 등 제도가 차질없이 추진될 수 있도록 지원할 계획이다.
 
오승곤 미래부 정보보호정책과장은 “이번 고시 제정을 통해 기업의 정보보호 수준을 측정.평가할 수 있는 객관적인 기준을 마련하게 됐다”며 “내년부터 본 제도가 본격 시행되면 기업간 경쟁을 통해 자발적인 정보보호 투자를 유도해 기업 정보보호 수준이 크게 향상 될 것으로 기대한다”고 밝혔다.


©'5개국어 글로벌 경제신문' 아주경제. 무단전재·재배포 금지

컴패션_PC
0개의 댓글
0 / 300

로그인 후 댓글작성이 가능합니다.
로그인 하시겠습니까?

닫기

댓글을 삭제 하시겠습니까?

닫기

이미 참여하셨습니다.

닫기

이미 신고 접수한 게시물입니다.

닫기
신고사유
0 / 100
닫기

신고접수가 완료되었습니다. 담당자가 확인후 신속히 처리하도록 하겠습니다.

닫기

차단해제 하시겠습니까?

닫기

사용자 차단 시 현재 사용자의 게시물을 보실 수 없습니다.

닫기
실시간 인기
기사 이미지 확대 보기
닫기