토스, 국제표준 정보보호 인증 취득…"보안역량 고도화"

  • 등록 2020-04-27 오전 9:23:54

    수정 2020-04-27 오전 9:23:54

[이데일리 이후섭 기자] 모바일 금융서비스 토스를 운영하는 비바리퍼블리카는 국제표준화기구(ISO)가 제정한 ISO/IEC 27001 및 ISO/IEC 27701을 DNV GL로부터 취득했다고 27일 밝혔다. DNV GL은 국제표준 인증기관이다.

ISO/IEC 27001은 가장 권위있는 국제표준 정보보호 인증 중 하나로, 현장실사를 통해 정보보호 정책, 물리적 보안, 정보 접근 통제 등 총 14개 분야 114개 관리 기준에 따른 심사를 통과해야 인증이 부여된다. 토스는 2017년 ISO/IEC 27001을 첫 취득한 후 갱신 주기가 도래해 올해 심사를 받아 인증을 재획득했다.

ISO/IEC 27701은 국제표준 개인정보보호 관리체계 인증으로, 개인정보보호 시스템, 서비스 안정성 등 총 8개 분야 49개의 관리 기준에 걸쳐 유럽 개인정보보호법(EU GDPR)에서 요구하는 높은 수준의 가이드라인에 부합해야 인증을 취득할 수 있다.

토스는 외부 컨설팅 없이 국내외 주요 정보보호 인증을 독자적으로 취득했다고 설명했다. 앞서 취득한 지불카드 국제 정보보안표준 PCI-DSS, 종합 정보보호 관리체계 인증 ISMS 뿐만 아니라, 이번 인증도 내부 역량만으로 획득했다는 것이다.

이승건 비바리퍼블리카 대표는 “이번 보안 인증 취득은 토스가 국제표준에 부합한 정보보안 관리체계를 운영하고 있음을 객관적으로 검증한 기회였다”며 “토스는 최고 수준의 보안 인증 취득에 자발적으로 도전하며 정보보호 체계를 고도화하고 있으며, 앞으로도 정보보호 분야에 있어 선도적인 역할을 수행해 간편하고 안전한 금융 서비스를 제공하는 데 최선을 다하겠다”고 말했다.

이데일리
추천 뉴스by Taboola

당신을 위한
맞춤 뉴스by Dable

소셜 댓글

많이 본 뉴스

바이오 투자 길라잡이 팜이데일리

왼쪽 오른쪽

스무살의 설레임 스냅타임

왼쪽 오른쪽

재미에 지식을 더하다 영상+

왼쪽 오른쪽

두근두근 핫포토

  • 尹 관저로 유유히..정체는
  • 김혜수, 방부제 美
  • 쀼~ 어머나!
  • 대왕고래 시추
왼쪽 오른쪽

04517 서울시 중구 통일로 92 케이지타워 18F, 19F 이데일리

대표전화 02-3772-0114 I 이메일 webmaster@edaily.co.krI 사업자번호 107-81-75795

등록번호 서울 아 00090 I 등록일자 2005.10.25 I 회장 곽재선 I 발행·편집인 이익원 I 청소년보호책임자 고규대

ⓒ 이데일리. All rights reserved