主页搜索
搜索
选择时间
搜索范围
全部的
‘ISMS’新闻 11个
-
三星电子服务获得业界首个'ISMS-P'认证三星电子服务于近日宣布,成为电子产品服务行业首个获得'ISMS-P(信息保护及个人信息保护管理体系)'认证的企业。ISMS-P是由科学技术信息通信部和个人信息保护委员会主办的国内最高权威的信息保护及个人信息保护综合认证制度。企业的安全管理体系及认证系统将由公认的审查机构进行审核,最终由韩国互联网振兴院和金融安全院进行审议并授予认证。获得认证需要通过对信息保护管理体系的建立与运营、系统安全管理、个人信息处理各阶段的保护措施等共101个项目的适合性评估。三星电子服务一直在持续强化信息保护管理体系,以确保客户能够安心使用服务。自2021年获得针对官网、聊天机器人等6个系统的ISMS(信息保护管理体系)认证后,2024年将认证范围扩大至手语咨询和招聘网站,今年则获得了个人信息保护领域进一步加强的ISMS-P认证。此外,三星电子服务还对所有员工进行信息保护培训,并定期进行恶意邮件模拟训练和服务中心安全检查等活动。三星电子服务相关人士表示:“获得ISMS-P认证意味着我们将认证范围扩大至个人信息领域,未来我们将继续努力,让客户能够安心使用三星电子产品。” ※ 本报道经人工智能(AI)系统翻译与编辑。
2026-09-15 17:36:00 -
获安全认证仅两个月 MUSINSA约16万条个人信息遭泄露韩国时尚电商平台MUSINSA近日发生大规模个人信息泄露事故,而其仅在事发约两个月前通过韩国政府的信息安全管理体系(ISMS)认证,引发外界对相关认证制度实效性的质疑。 据韩国信息安全业界14日消息,韩国互联网振兴院(KISA)今年6月向MUSINSA发出的ISMS认证审议结果显示,该公司被判定为“符合认证标准”。认证范围包括MUSINSA及旗下29CM、Soldout、EMPTY等平台的线上服务运营,有效期从今年6月4日至2029年6月3日。 然而,获得认证仅约两个月后,MUSINSA旗下时尚平台29CM便于上月底发生个人信息泄露事故。此次泄露涉及客户姓名13.8841万条,以及包含姓名、电子邮箱、手机号码和配送信息等在内的2.1011万条数据,合计约16万条,部分合作伙伴企业负责人信息也遭到泄露。 ISMS是韩国政府用于评估企业信息安全管理能力的认证制度,涵盖风险管理、安全事故预防及应对等80项标准。由于MUSINSA刚刚通过认证便发生信息泄露,相关制度能否有效防范网络安全事故再次受到关注。 数据显示,最近3年获得ISMS及ISMS-P认证的1283家企业中,有179家发生过网络入侵事故,占比约14%。韩国信息安全专家认为,随着黑客攻击手段不断升级,有必要进一步完善认证标准,并通过模拟渗透测试等方式提高制度实效性。 对此,MUSINSA表示,公司在获得ISMS认证过程中已就信息安全政策、账户及访问权限管理等整体体系接受审查。目前公司正配合有关部门调查和内部检查,并将采取必要的后续改善措施。
2026-09-14 19:55:35 -
个人信息重复和大规模泄露最高可罚款10%销售额,明日起实施针对个人信息泄露事件,企业责任将得到加强,同时鼓励事前预防投资的修订版个人信息保护法及实施细则将于明日起实施。若因故意或重大过失导致个人信息重复泄露或造成超过1000万人的大规模损害,将可处以最高达整体销售额10%的罚款。 个人信息保护责任人(CPO)的权利和责任也将得到加强,若判断泄露可能性高,即使在实际泄露确认之前,也需通知信息主体。 个人信息保护委员会于10日表示,包含上述内容的修订版个人信息保护法及实施细则将于明日起实施。此次修订的核心在于加强对个人信息泄露事件的事后制裁,同时将企业的事前预防投资纳入罚款计算。 首先,针对重复或重大个人信息侵害行为,罚款的征收标准将提高。若在三年内重复违规,或因故意或重大过失造成超过1000万人的大规模损害,或因未执行整改命令而导致个人信息泄露事件发生,均将成为罚款对象。个人信息保护委员会将综合考虑违规行为的内容、程度、经过及损害规模等因素,在整体销售额的10%以内计算罚款。 相反,事前在个人信息保护方面进行投资的企业将享有罚款减免的优惠。根据个人信息保护相关预算、人员、设备及装置的投资规模和持续性、首席执行官(CEO)、CPO及专业人员的保护体系水平,以及超出法律义务的安全性保障措施等,最高可减免基准金额的40%。 对重复违规的加重比例也将提高。现行的1次15%、2次以上30%的加重比例,将调整为1次20%、2次40%、3次以上80%。若未在法定期限内进行泄露报告和通知,且未采取损害扩散防止措施,罚款可加重至最高30%。 事故后的迅速响应也将作为减免因素。若事先建立事故响应体系,并在事故发生时进行早期检测、报告和通知、采取损害扩散防止措施,最高可减免40%。根据违规行为的内容和损害规模等,罚款可额外减免最高50%,对微小和中小企业的轻微违规,若接受技术支持进行整改,则可免除罚款。 CPO的权利和责任也将得到加强。需指定CPO的企业和机构在指定、变更或解除CPO时,需经董事会决议并向个人信息保护委员会报告。适用对象包括年销售额或收入超过1800亿韩元,处理超过100万人的个人信息或超过5万人的敏感信息、唯一识别信息的经营者,以及在校生超过2万人的大学、综合医院、主要公共系统运营机构等。 法律实施后,指定、变更或解除CPO时,需在发生事由之日起6个月内报告。实施前已指定的CPO需在实施日(11日)起6个月内报告,无需另行董事会决议。 个人信息保护委员会将为制度的落实设定2027年12月31日为过渡期,在此期间,未指定CPO或资格条件不足、违反董事会决议义务、未报告等情况将不予以罚款。 新的个人信息泄露可能性通知制度也将被引入。即使尚未最终确认个人信息泄露,但若合理判断泄露可能性高,仍需通知信息主体。若因非法系统访问而怀疑泄露,但难以特定受害者,或已确认部分个人信息的非法交易,可能导致其他信息主体的信息也被泄露,需在得知该事实后72小时内通知。 通知和报告的对象也将从原有的遗失、盗窃、泄露扩展至伪造、篡改、损坏。因此,因勒索软件等导致个人信息损坏的情况也需报告和通知。通知内容将增加损害赔偿请求和争议调解等法律救济程序,泄露时的个人信息回收和删除等损害扩散防止措施也将具体化。 不过,针对公共和民间主要个人信息处理者的个人信息保护管理体系(ISMS-P)认证义务规定,将考虑企业和机构的预算保障期,自2027年7月1日起实施。相关实施细则将在实施前另行修订。 个人信息保护委员会委员长宋京熙表示:“此次修订法令的实施将促进以事前预防为中心的个人信息保护,建立更为严格的安全管理体系,并期待将个人信息保护的投资转变为获取客户信任和扩大企业利益的‘前瞻性投资’。”※ 本报道经人工智能(AI)系统翻译与编辑。
2026-09-10 20:12:00 -
农协银行推出移动身份证服务,获得ISMS-P认证NH农协银行加强了移动身份证服务的信息保护和个人信息保护管理体系。29日,金融界消息称,NH农协银行的金融平台NH全元银行的移动身份证服务获得了ISMS-P认证。ISMS-P是一个综合评估信息保护和个人信息保护管理体系是否符合相关标准的认证制度。金融安全院根据访问控制、认证、权限管理、加密、系统运营安全、个人信息保护措施等标准进行适当性评估。农协银行表示,通过此次认证,确保了NH全元银行提供的移动身份证服务的安全管理体系的可信性。移动身份证的使用便利性也在不断提高。今年3月,服务扩展至三星、苹果、谷歌、小米等所有机型,而在本月初,推出了利用行政福利中心和驾驶执照考试中心发放的二维码进行移动身份证发放的功能。在NH全元银行,移动居民身份证、驾驶执照、国家荣誉登记证、外国人登记证、残疾人登记证等可以与实物身份证一样,在金融机构、医院和公共机构等场所使用。特别是今年首次在市中银行中推出移动残疾人登记证服务,致力于提高数字弱势群体的金融可及性。NH农协银行信息保护部门副行长郑泰英表示:“通过金融界首个ISMS-P认证,增强了移动身份证服务的安全性和可信性。未来,我们将继续扩大降低客户使用门槛的服务,提供兼具安全性和便利性的数字金融服务。”※ 本报道经人工智能(AI)系统翻译与编辑。
2026-08-29 19:04:00 -
阿里巴巴云在韩国启动第三个数据中心以应对AI需求阿里巴巴云为应对国内人工智能(AI)需求的增加,在韩国启动了第三个数据中心,加快了国内AI基础设施的扩展。公司将以涵盖基础设施、自有AI模型、平台和应用的‘端到端AI全栈’为核心,扩大在韩国的AI云市场攻势。阿里巴巴云智能韩国总负责人尹勇俊在首尔朝鲜宫酒店举行的记者见面会上表示:“韩国是对数字基础设施和AI相关基础设施需求最高的国家之一。为了反映这一市场需求,我们将持续扩大对AI相关基础设施的投资。”公司透露,阿里巴巴云在韩国的第三个数据中心目前已在首尔某地投入运营。 三中心体制增强稳定性……AI全栈服务助力企业攻势 阿里巴巴云自2016年进入韩国市场以来,于2022年开设了第一个数据中心。随后在2025年开设了第二个数据中心,而在一年后的今年,第三个数据中心也正式投入使用,加快了国内云基础设施的扩展。 公司表示,此次数据中心的扩建是阿里巴巴集团去年宣布的未来三年内投资530亿美元(约合75万亿韩元)云和AI计划的一部分。尹总负责人表示:“我们考虑到未来12个月内可能增加的AI需求,进行了前瞻性投资。”通过这一举措,公司旨在提高服务的稳定性和可用性,并增强AI业务基础和合作伙伴生态系统。第三个数据中心的启用使得韩国区域的服务水平协议(SLA)从原来的99.95%提升至99.99%。尹总负责人指出:“即使一个数据中心发生故障,其他两个数据中心仍然可以继续提供服务。”他还表示,接入点的增加也加强了低延迟网络环境。此外,尹总负责人强调,存储在韩国区域的客户数据在未获得客户同意的情况下不会转移到区域外。公司还保持着2023年获得的信息安全管理体系(ISMS)认证。不过,阿里巴巴云并未公开第三个数据中心的具体位置、功率规模、运行率及图形处理单元(GPU)数量等信息。通常,全球云服务提供商(CSP)出于安全原因,在数据中心投入运营初期不会公开具体位置和规模。 基于第三数据中心的AI服务扩展……以‘全栈’方式攻占企业市场 阿里巴巴云借助第三个数据中心的开设,向韩国区域新增了AgentRun、ACS代理沙盒等AI代理开发和运营支持服务。在AI市场中,公司以涵盖基础设施、自有基础模型‘Qwen’、模型开发和应用平台、AI代理及应用的‘端到端AI全栈’作为差异化战略。公司还强调了价格竞争力和多种规模的AI模型作为其优势。公司表示,存在可以在较少GPU资源下运行的模型,客户可以根据需求进行选择。尹总负责人指出:“并非所有客户都需要大型模型,我们提供了200多个专注于不同应用场景的开源模型。”基于此,阿里巴巴云还将加强对中小企业和初创公司的支持。尹总负责人表示:“阿里巴巴的创业理念是为了帮助中国小微企业开拓海外市场,这一理念也延续到了我们的AI战略中。我们将降低中小企业和初创公司在AI引入方面的门槛。” 阿里巴巴云计划未来在金融等AI需求较大的行业扩大客户基础,同时利用在中国和亚洲地区建立的基础设施和业务基础,支持韩国企业进入当地市场。※ 本报道经人工智能(AI)系统翻译与编辑。
2026-08-19 00:00:10 -
奥斯特姆植牙发布可持续发展报告,公开ESG成果奥斯特姆植牙近日发布了包含过去一年在环境、社会和治理(ESG)管理方面的成果及中长期战略的可持续发展报告。 该公司在13日表示,报告中详细阐述了可持续发展管理的愿景、推进方向、主要任务及中长期执行路线图。 报告涵盖了环境(E)、社会(S)和治理(G)各方面的活动和成果。公司在报告中引入了“双重重要性评估(Double Materiality Assessment)”,选定了包括患者健康与安全、伦理管理、牙科服务可及性、客户沟通和创新推进在内的五大核心任务,并将其与核心绩效指标(KPI)相结合进行管理。 奥斯特姆植牙于去年5月成立了ESG委员会,以加强可持续发展治理。此外,公司还提升了ISO 37301体系,并建立了信息安全管理体系(ISMS)和基于ISO 27001认证的数字牙科平台运营体系。 ISO 37301是国际标准化组织(ISO)制定的标准,授予具备识别和控制组织内腐败及合规风险能力的企业。 在环境领域,公司推进了温室气体减排、能源效率提升和资源循环体系建设。位于松岛的三重塔办公楼获得了绿色建筑认证(G-SEED优秀2等级)和能源效率1++等级,同时还扩大了钛和锆金属废料的回收利用,并推行环保包装材料的使用。 截至2024年,公司的可再生能源生产量较去年增长了约58%。通过电子报告和无纸化办公的实施,纸张使用量减少了62%。 在社会领域,公司通过以预防为中心的安全健康管理体系实现了重大事故零发生(Zero),并将工作损失事故率(LTIFR)降低了46%以上。同时,强化了对合作伙伴行为准则的遵守和供应链管理,并扩大了奖学金项目和社区贡献活动。 奥斯特姆植牙相关人士表示:“此次可持续发展报告参考了国际标准GRI Standards 2021和ISSB IFRS S1·S2,定量数据和披露项目较去年增加了约70%。”他还表示:“未来我们将继续以透明的信息披露和利益相关者沟通为基础,致力于成为全球牙科市场的ESG领军企业。”※ 本报道经人工智能(AI)系统翻译与编辑。
2026-08-13 20:04:10 -
奥斯特植牙连续三年保持信息保护认证,全面安全体系稳固奥斯特植牙成功保持信息保护管理体系(ISMS)认证三年,全面安全体系稳固。奥斯特植牙于7日宣布,已通过科学技术信息通信部下属的韩国互联网振兴院(KISA)对ISMS认证的续期审查。自首次获得认证以来,已完成所有后续及续期审查,成功维持三年的认证体系。ISMS是对企业信息保护管理体系是否按照国家标准建立和运营的综合评估,是国内代表性的信息保护认证制度。奥斯特植牙基于全公司的信息保护体系,持续进行PC安全解决方案的升级、安全政策的强化、个人信息处理系统接入记录检查、管理员页面遮蔽应用、新系统安全性审查、定期漏洞检查及改进等多项安全活动。尽管在此过程中部分工作带来了不便,但全体员工的安全规定遵守和参与使得此次认证续期成功完成。公司强调,信息保护体系已深植于工作流程和组织文化之中,意义重大。奥斯特植牙信息保护首席官(CISO)李圭业表示:“未来将进一步提升前瞻性威胁应对体系,构建安全的信息保护环境。”此外,奥斯特植牙被国内牙医评选为最受信赖且在临床中使用最广泛的植牙品牌,进一步巩固了在国内市场的领先地位。最近,国内最大的牙医社区“Dentphoto”对2000名牙医会员进行的问卷调查显示,品牌信任度和使用率均位居第一。在“国内植牙制造商中最信赖的品牌”这一问题上,44.5%的受访者(889人)选择了奥斯特植牙,响应率在15个品牌中最高,与第二名品牌(22.6%)相差21.9个百分点。※ 本报道经人工智能(AI)系统翻译与编辑。
2026-07-07 20:24:00 -
两年内投资6.27亿人民币,Dunamu持续增强信息安全能力数字资产交易所Upbit的运营公司Dunamu正在持续扩大其安全能力的投资。 Dunamu近日表示,过去五年在信息安全领域的总投资达到了6.27亿人民币。 Dunamu的安全投资金额逐年增加,具体为:2021年57亿韩元,2022年87亿韩元,2023年92亿韩元,2024年148亿韩元,2025年243亿韩元。 尤其是在去年,Dunamu在信息技术(IT)领域的投资总额为2103亿3000万韩元,其中信息安全投资占比达到11.6%,几乎是国内企业平均信息安全投资比例6.28%的两倍。 Dunamu还在不断扩充安全专业人才。截止去年年底,专职信息安全人员已增至43.9人,相较于2021年的9.9人增长了四倍以上。仅在去年,Dunamu就新增了10多名专业人才,以增强其安全应对能力。此外,Dunamu还运营着“Upside Academy”项目,以培养年轻的安全人才。 Dunamu正在扩大基于技术的自有安全体系和用户保护活动。针对核心服务Upbit,定期进行IT安全内部审计,并获得和维持包括信息安全和个人信息保护管理体系(ISMS-P)在内的七项国内外安全认证。 此外,Dunamu还运营着安全漏洞报告和奖励制度“Upbit Bug Bounty”,并通过警惕诈骗和钓鱼网站的提醒、语音诈骗预防活动等12项用户意识提升活动,致力于营造安全的数字资产交易环境。 Dunamu首席信息安全官(CISO)郑在勇表示:“数字金融的可持续增长基于客户的信任,因此我们将继续投资和努力保护客户资产。”※ 本报道经人工智能(AI)系统翻译与编辑。
2026-06-30 00:32:00 -
政府启动基于人工智能的网络威胁应对系统,统一漏洞管理政府针对生成型人工智能(AI)普及带来的网络威胁升级,启动了全国范围内的民间信息安全应对体系。随着高性能AI在漏洞发现和攻击自动化方面的潜力不断增加,政府计划与民间共同建立基于AI的安全体系。 科技部于29日上午在第九届科技关系部长会议上发布了《应对AI网络威胁的民间信息安全推进计划》。 由于高性能AI的普及使得漏洞发现变得日常化,安全组织面临的担忧也在加剧。因此,科技部决定建立全国范围的治理和合作体系,以公开应对AI漏洞。 首先,政府将以青瓦台国家安全室为中心,迅速共享和传播AI漏洞的公开与修补、威胁情况等信息。在发生安全事件时,建立联合应对的紧急体系,同时在科技部内设立总协调小组,民间则由各相关部门设立应对小组。 政府计划在韩国互联网振兴院(KISA)内设立漏洞管理中心,统一管理漏洞和修补。以漏洞信息门户(KNVD)为中心,收集和分析国内外的漏洞和修补信息,并迅速与企业信息安全首席官(CISO)、民间合作渠道(C-TAS·ISAC)及相关部门共享,建立紧急应对体系。 政府还计划将科技部通过国际合作获得的高性能AI模型应用于漏洞分析、修补生成和验证工作。 此前,科技部于26日与OpenAI举行了讨论AI安全威胁应对及AI安全与信任保障方案的座谈会,并决定参与OpenAI的网络安全信任基础接入程序(GTAC)。 基于此,政府将逐步引入从开源漏洞收集到自动分析、分类、修补生成及验证的AI自动化体系。在企业支持方面,将在需求企业同意的前提下,分析不包含个人信息(DB)的源代码等,发现漏洞,并提供基于AI的应对方案。 对于主要企业,政府将推动资产管理、漏洞检查、修补应对等安全准备工作的强化。政府计划对约1200家企业和机构,包括信息通信基础设施、ISMS义务企业、金融、医疗、能源领域的大型企业、高级综合医院和主要私立大学等进行领域内的执行检查。 对中小企业的支持也将加强。政府将发布一个基于网络的工具,帮助中小企业自行诊断IT资产和安全水平,并提供基于此的安全投资指南和应对方案。为应对AI滥用可能性较高的开源漏洞,政府还将推动SW构成说明书(SBOM)的生成和分析技术支持。同时,提供攻击面检查和专家咨询,并支持基于高性能AI模型的漏洞检查基础设施。 政府还将加强基于AI的网络威胁应对体系。政府计划对每天约3.5亿个全球域名进行持续监控,并建立从生成阶段开始检测和阻断基于AI的恶意行为和可疑域名的体系。在发生与AI服务相关的安全事件时,将立即启动“安全事件调查审议委员会”,迅速进行调查并阻止损失扩散。 政府还将推动国际合作。政府计划从OpenAI的政府和机构用信任基础接入程序(GTAC)开始,扩大与全球大型科技公司的AI安全项目参与和信息共享合作。同时,将与友好国家的网络安全机构共同建立基于AI的威胁应对和信息共享体系。 此外,政府将针对制造商、企业、机构和公众,制定并发布从漏洞发现到修补的全阶段应对指南,并推动安全投资的宣传活动。还在考虑举办针对主要行业首席执行官(CEO)的系列座谈会。 政府计划从2027年起,将国内信息安全体系转型为独立的AI技术基础,并正式推进AI安全主权的项目。 副总理兼科技部部长裴景勋表示:“在网络安全领域,AI的发展速度非常快,我们国家也需要建立与AI时代相适应的安全体系和全球合作。”他强调:“通过此次对策,建立应对AI大规模漏洞公开的紧急体系,并加快基于我们的技术和模型建立AI安全主权的进程。”※ 本报道经人工智能(AI)系统翻译与编辑。
2026-05-29 21:02:00 -
693家企业将进行信息保护公示,通信三大运营商及科技巨头在列科学技术信息通信部公布了今年信息保护公示义务企业的名单,共有693家企业入围。其中包括通信三大运营商、三星电子、NAVER、Kakao、谷歌、Meta等国内外主要企业,这些企业的服务频繁被公众使用。 科学技术信息通信部于8日发布了2026年信息保护公示义务企业名单。信息保护公示制度旨在要求企业公开其信息保护投资现状及专门人员的相关活动,以便用户能够了解企业的安全水平,并引导企业自愿增加安全投资。 今年的义务企业名单是根据其业务领域的营业收入和用户数量等标准确定的。包括拥有线路设备的基础电信运营商(ISP)、互联网数据中心(IDC)运营商、高级综合医院、基于云基础设施的服务提供商等。营业收入超过3000亿元的上市公司和过去三个月日均用户超过100万的通信服务提供商也在公示范围内。 今年的义务企业数量比去年增加了27家,其中营业收入超过3000亿元的上市公司增加了13家,日均用户超过100万的通信服务提供商增加了10家。随着数字服务的使用不断扩大,公示的范围也在逐渐扩大。 义务企业需在6月30日前通过信息保护公示综合门户提交投资、人员认证现状等相关信息。如未在规定时间内公示,将根据相关法律法规处以最高100万元的罚款。 即使不在义务范围内,自愿公开安全现状的企业也将获得一定的优惠。自愿公示的企业可享受信息保护及个人信息保护管理体系(ISMS或ISMS-P)认证审查手续费的30%折扣。政府计划通过义务公示和自愿公示相结合,提升企业整体的安全投资水平。 如有异议的企业可在本月15日前提交异议申请和证明材料。科学技术信息通信部将对此进行审查,以最终确定义务企业名单。为帮助企业落实制度,部门还提供了公示指南,并将在22日前开展以实操为主的公示培训。 公示资料的验证工作也将随之展开。科学技术信息通信部计划从7月开始,推行企业提交资料的准确性验证程序。这一举措旨在提高公示内容的可信度,而不仅仅是简单的资料提交。 此次公示与将安全投资提升至企业责任领域的趋势相吻合。随着大规模个人信息泄露和服务故障的频繁发生,企业的信息保护体系已成为与用户信任直接相关的因素。尤其是与公众生活密切相关的企业,如通信平台、云计算和医院等,更需要透明地展示其安全投资和专业人员的配备水平。 企业仅仅公开投资金额和人员规模,并不能立即提升安全水平。公示信息需要易于用户和投资者理解,并能够进行企业间的比较,才能发挥制度的效用。只有政府的验证与企业实际投资的扩大相结合,信息保护公示才能超越简单报告,成为安全竞争力的指标。 任正圭科学技术信息通信部信息保护网络政策局局长表示:“信息保护公示制度是企业透明公开信息保护水平的重要制度,使公众能够了解企业的信息保护现状。我们将继续通过公示制度保障公众的知情权,促进企业自愿增加信息保护投资,努力提升国家整体的信息保护水平。”※ 本报道经人工智能(AI)系统翻译与编辑。
2026-05-09 01:00:19
-
三星电子服务获得业界首个'ISMS-P'认证三星电子服务于近日宣布,成为电子产品服务行业首个获得'ISMS-P(信息保护及个人信息保护管理体系)'认证的企业。ISMS-P是由科学技术信息通信部和个人信息保护委员会主办的国内最高权威的信息保护及个人信息保护综合认证制度。企业的安全管理体系及认证系统将由公认的审查机构进行审核,最终由韩国互联网振兴院和金融安全院进行审议并授予认证。获得认证需要通过对信息保护管理体系的建立与运营、系统安全管理、个人信息处理各阶段的保护措施等共101个项目的适合性评估。三星电子服务一直在持续强化信息保护管理体系,以确保客户能够安心使用服务。自2021年获得针对官网、聊天机器人等6个系统的ISMS(信息保护管理体系)认证后,2024年将认证范围扩大至手语咨询和招聘网站,今年则获得了个人信息保护领域进一步加强的ISMS-P认证。此外,三星电子服务还对所有员工进行信息保护培训,并定期进行恶意邮件模拟训练和服务中心安全检查等活动。三星电子服务相关人士表示:“获得ISMS-P认证意味着我们将认证范围扩大至个人信息领域,未来我们将继续努力,让客户能够安心使用三星电子产品。” ※ 本报道经人工智能(AI)系统翻译与编辑。
2026-09-15 17:36:00 -
获安全认证仅两个月 MUSINSA约16万条个人信息遭泄露韩国时尚电商平台MUSINSA近日发生大规模个人信息泄露事故,而其仅在事发约两个月前通过韩国政府的信息安全管理体系(ISMS)认证,引发外界对相关认证制度实效性的质疑。 据韩国信息安全业界14日消息,韩国互联网振兴院(KISA)今年6月向MUSINSA发出的ISMS认证审议结果显示,该公司被判定为“符合认证标准”。认证范围包括MUSINSA及旗下29CM、Soldout、EMPTY等平台的线上服务运营,有效期从今年6月4日至2029年6月3日。 然而,获得认证仅约两个月后,MUSINSA旗下时尚平台29CM便于上月底发生个人信息泄露事故。此次泄露涉及客户姓名13.8841万条,以及包含姓名、电子邮箱、手机号码和配送信息等在内的2.1011万条数据,合计约16万条,部分合作伙伴企业负责人信息也遭到泄露。 ISMS是韩国政府用于评估企业信息安全管理能力的认证制度,涵盖风险管理、安全事故预防及应对等80项标准。由于MUSINSA刚刚通过认证便发生信息泄露,相关制度能否有效防范网络安全事故再次受到关注。 数据显示,最近3年获得ISMS及ISMS-P认证的1283家企业中,有179家发生过网络入侵事故,占比约14%。韩国信息安全专家认为,随着黑客攻击手段不断升级,有必要进一步完善认证标准,并通过模拟渗透测试等方式提高制度实效性。 对此,MUSINSA表示,公司在获得ISMS认证过程中已就信息安全政策、账户及访问权限管理等整体体系接受审查。目前公司正配合有关部门调查和内部检查,并将采取必要的后续改善措施。
2026-09-14 19:55:35 -
个人信息重复和大规模泄露最高可罚款10%销售额,明日起实施针对个人信息泄露事件,企业责任将得到加强,同时鼓励事前预防投资的修订版个人信息保护法及实施细则将于明日起实施。若因故意或重大过失导致个人信息重复泄露或造成超过1000万人的大规模损害,将可处以最高达整体销售额10%的罚款。 个人信息保护责任人(CPO)的权利和责任也将得到加强,若判断泄露可能性高,即使在实际泄露确认之前,也需通知信息主体。 个人信息保护委员会于10日表示,包含上述内容的修订版个人信息保护法及实施细则将于明日起实施。此次修订的核心在于加强对个人信息泄露事件的事后制裁,同时将企业的事前预防投资纳入罚款计算。 首先,针对重复或重大个人信息侵害行为,罚款的征收标准将提高。若在三年内重复违规,或因故意或重大过失造成超过1000万人的大规模损害,或因未执行整改命令而导致个人信息泄露事件发生,均将成为罚款对象。个人信息保护委员会将综合考虑违规行为的内容、程度、经过及损害规模等因素,在整体销售额的10%以内计算罚款。 相反,事前在个人信息保护方面进行投资的企业将享有罚款减免的优惠。根据个人信息保护相关预算、人员、设备及装置的投资规模和持续性、首席执行官(CEO)、CPO及专业人员的保护体系水平,以及超出法律义务的安全性保障措施等,最高可减免基准金额的40%。 对重复违规的加重比例也将提高。现行的1次15%、2次以上30%的加重比例,将调整为1次20%、2次40%、3次以上80%。若未在法定期限内进行泄露报告和通知,且未采取损害扩散防止措施,罚款可加重至最高30%。 事故后的迅速响应也将作为减免因素。若事先建立事故响应体系,并在事故发生时进行早期检测、报告和通知、采取损害扩散防止措施,最高可减免40%。根据违规行为的内容和损害规模等,罚款可额外减免最高50%,对微小和中小企业的轻微违规,若接受技术支持进行整改,则可免除罚款。 CPO的权利和责任也将得到加强。需指定CPO的企业和机构在指定、变更或解除CPO时,需经董事会决议并向个人信息保护委员会报告。适用对象包括年销售额或收入超过1800亿韩元,处理超过100万人的个人信息或超过5万人的敏感信息、唯一识别信息的经营者,以及在校生超过2万人的大学、综合医院、主要公共系统运营机构等。 法律实施后,指定、变更或解除CPO时,需在发生事由之日起6个月内报告。实施前已指定的CPO需在实施日(11日)起6个月内报告,无需另行董事会决议。 个人信息保护委员会将为制度的落实设定2027年12月31日为过渡期,在此期间,未指定CPO或资格条件不足、违反董事会决议义务、未报告等情况将不予以罚款。 新的个人信息泄露可能性通知制度也将被引入。即使尚未最终确认个人信息泄露,但若合理判断泄露可能性高,仍需通知信息主体。若因非法系统访问而怀疑泄露,但难以特定受害者,或已确认部分个人信息的非法交易,可能导致其他信息主体的信息也被泄露,需在得知该事实后72小时内通知。 通知和报告的对象也将从原有的遗失、盗窃、泄露扩展至伪造、篡改、损坏。因此,因勒索软件等导致个人信息损坏的情况也需报告和通知。通知内容将增加损害赔偿请求和争议调解等法律救济程序,泄露时的个人信息回收和删除等损害扩散防止措施也将具体化。 不过,针对公共和民间主要个人信息处理者的个人信息保护管理体系(ISMS-P)认证义务规定,将考虑企业和机构的预算保障期,自2027年7月1日起实施。相关实施细则将在实施前另行修订。 个人信息保护委员会委员长宋京熙表示:“此次修订法令的实施将促进以事前预防为中心的个人信息保护,建立更为严格的安全管理体系,并期待将个人信息保护的投资转变为获取客户信任和扩大企业利益的‘前瞻性投资’。”※ 本报道经人工智能(AI)系统翻译与编辑。
2026-09-10 20:12:00 -
农协银行推出移动身份证服务,获得ISMS-P认证NH农协银行加强了移动身份证服务的信息保护和个人信息保护管理体系。29日,金融界消息称,NH农协银行的金融平台NH全元银行的移动身份证服务获得了ISMS-P认证。ISMS-P是一个综合评估信息保护和个人信息保护管理体系是否符合相关标准的认证制度。金融安全院根据访问控制、认证、权限管理、加密、系统运营安全、个人信息保护措施等标准进行适当性评估。农协银行表示,通过此次认证,确保了NH全元银行提供的移动身份证服务的安全管理体系的可信性。移动身份证的使用便利性也在不断提高。今年3月,服务扩展至三星、苹果、谷歌、小米等所有机型,而在本月初,推出了利用行政福利中心和驾驶执照考试中心发放的二维码进行移动身份证发放的功能。在NH全元银行,移动居民身份证、驾驶执照、国家荣誉登记证、外国人登记证、残疾人登记证等可以与实物身份证一样,在金融机构、医院和公共机构等场所使用。特别是今年首次在市中银行中推出移动残疾人登记证服务,致力于提高数字弱势群体的金融可及性。NH农协银行信息保护部门副行长郑泰英表示:“通过金融界首个ISMS-P认证,增强了移动身份证服务的安全性和可信性。未来,我们将继续扩大降低客户使用门槛的服务,提供兼具安全性和便利性的数字金融服务。”※ 本报道经人工智能(AI)系统翻译与编辑。
2026-08-29 19:04:00 -
阿里巴巴云在韩国启动第三个数据中心以应对AI需求阿里巴巴云为应对国内人工智能(AI)需求的增加,在韩国启动了第三个数据中心,加快了国内AI基础设施的扩展。公司将以涵盖基础设施、自有AI模型、平台和应用的‘端到端AI全栈’为核心,扩大在韩国的AI云市场攻势。阿里巴巴云智能韩国总负责人尹勇俊在首尔朝鲜宫酒店举行的记者见面会上表示:“韩国是对数字基础设施和AI相关基础设施需求最高的国家之一。为了反映这一市场需求,我们将持续扩大对AI相关基础设施的投资。”公司透露,阿里巴巴云在韩国的第三个数据中心目前已在首尔某地投入运营。 三中心体制增强稳定性……AI全栈服务助力企业攻势 阿里巴巴云自2016年进入韩国市场以来,于2022年开设了第一个数据中心。随后在2025年开设了第二个数据中心,而在一年后的今年,第三个数据中心也正式投入使用,加快了国内云基础设施的扩展。 公司表示,此次数据中心的扩建是阿里巴巴集团去年宣布的未来三年内投资530亿美元(约合75万亿韩元)云和AI计划的一部分。尹总负责人表示:“我们考虑到未来12个月内可能增加的AI需求,进行了前瞻性投资。”通过这一举措,公司旨在提高服务的稳定性和可用性,并增强AI业务基础和合作伙伴生态系统。第三个数据中心的启用使得韩国区域的服务水平协议(SLA)从原来的99.95%提升至99.99%。尹总负责人指出:“即使一个数据中心发生故障,其他两个数据中心仍然可以继续提供服务。”他还表示,接入点的增加也加强了低延迟网络环境。此外,尹总负责人强调,存储在韩国区域的客户数据在未获得客户同意的情况下不会转移到区域外。公司还保持着2023年获得的信息安全管理体系(ISMS)认证。不过,阿里巴巴云并未公开第三个数据中心的具体位置、功率规模、运行率及图形处理单元(GPU)数量等信息。通常,全球云服务提供商(CSP)出于安全原因,在数据中心投入运营初期不会公开具体位置和规模。 基于第三数据中心的AI服务扩展……以‘全栈’方式攻占企业市场 阿里巴巴云借助第三个数据中心的开设,向韩国区域新增了AgentRun、ACS代理沙盒等AI代理开发和运营支持服务。在AI市场中,公司以涵盖基础设施、自有基础模型‘Qwen’、模型开发和应用平台、AI代理及应用的‘端到端AI全栈’作为差异化战略。公司还强调了价格竞争力和多种规模的AI模型作为其优势。公司表示,存在可以在较少GPU资源下运行的模型,客户可以根据需求进行选择。尹总负责人指出:“并非所有客户都需要大型模型,我们提供了200多个专注于不同应用场景的开源模型。”基于此,阿里巴巴云还将加强对中小企业和初创公司的支持。尹总负责人表示:“阿里巴巴的创业理念是为了帮助中国小微企业开拓海外市场,这一理念也延续到了我们的AI战略中。我们将降低中小企业和初创公司在AI引入方面的门槛。” 阿里巴巴云计划未来在金融等AI需求较大的行业扩大客户基础,同时利用在中国和亚洲地区建立的基础设施和业务基础,支持韩国企业进入当地市场。※ 本报道经人工智能(AI)系统翻译与编辑。
2026-08-19 00:00:10 -
奥斯特姆植牙发布可持续发展报告,公开ESG成果奥斯特姆植牙近日发布了包含过去一年在环境、社会和治理(ESG)管理方面的成果及中长期战略的可持续发展报告。 该公司在13日表示,报告中详细阐述了可持续发展管理的愿景、推进方向、主要任务及中长期执行路线图。 报告涵盖了环境(E)、社会(S)和治理(G)各方面的活动和成果。公司在报告中引入了“双重重要性评估(Double Materiality Assessment)”,选定了包括患者健康与安全、伦理管理、牙科服务可及性、客户沟通和创新推进在内的五大核心任务,并将其与核心绩效指标(KPI)相结合进行管理。 奥斯特姆植牙于去年5月成立了ESG委员会,以加强可持续发展治理。此外,公司还提升了ISO 37301体系,并建立了信息安全管理体系(ISMS)和基于ISO 27001认证的数字牙科平台运营体系。 ISO 37301是国际标准化组织(ISO)制定的标准,授予具备识别和控制组织内腐败及合规风险能力的企业。 在环境领域,公司推进了温室气体减排、能源效率提升和资源循环体系建设。位于松岛的三重塔办公楼获得了绿色建筑认证(G-SEED优秀2等级)和能源效率1++等级,同时还扩大了钛和锆金属废料的回收利用,并推行环保包装材料的使用。 截至2024年,公司的可再生能源生产量较去年增长了约58%。通过电子报告和无纸化办公的实施,纸张使用量减少了62%。 在社会领域,公司通过以预防为中心的安全健康管理体系实现了重大事故零发生(Zero),并将工作损失事故率(LTIFR)降低了46%以上。同时,强化了对合作伙伴行为准则的遵守和供应链管理,并扩大了奖学金项目和社区贡献活动。 奥斯特姆植牙相关人士表示:“此次可持续发展报告参考了国际标准GRI Standards 2021和ISSB IFRS S1·S2,定量数据和披露项目较去年增加了约70%。”他还表示:“未来我们将继续以透明的信息披露和利益相关者沟通为基础,致力于成为全球牙科市场的ESG领军企业。”※ 本报道经人工智能(AI)系统翻译与编辑。
2026-08-13 20:04:10 -
奥斯特植牙连续三年保持信息保护认证,全面安全体系稳固奥斯特植牙成功保持信息保护管理体系(ISMS)认证三年,全面安全体系稳固。奥斯特植牙于7日宣布,已通过科学技术信息通信部下属的韩国互联网振兴院(KISA)对ISMS认证的续期审查。自首次获得认证以来,已完成所有后续及续期审查,成功维持三年的认证体系。ISMS是对企业信息保护管理体系是否按照国家标准建立和运营的综合评估,是国内代表性的信息保护认证制度。奥斯特植牙基于全公司的信息保护体系,持续进行PC安全解决方案的升级、安全政策的强化、个人信息处理系统接入记录检查、管理员页面遮蔽应用、新系统安全性审查、定期漏洞检查及改进等多项安全活动。尽管在此过程中部分工作带来了不便,但全体员工的安全规定遵守和参与使得此次认证续期成功完成。公司强调,信息保护体系已深植于工作流程和组织文化之中,意义重大。奥斯特植牙信息保护首席官(CISO)李圭业表示:“未来将进一步提升前瞻性威胁应对体系,构建安全的信息保护环境。”此外,奥斯特植牙被国内牙医评选为最受信赖且在临床中使用最广泛的植牙品牌,进一步巩固了在国内市场的领先地位。最近,国内最大的牙医社区“Dentphoto”对2000名牙医会员进行的问卷调查显示,品牌信任度和使用率均位居第一。在“国内植牙制造商中最信赖的品牌”这一问题上,44.5%的受访者(889人)选择了奥斯特植牙,响应率在15个品牌中最高,与第二名品牌(22.6%)相差21.9个百分点。※ 本报道经人工智能(AI)系统翻译与编辑。
2026-07-07 20:24:00 -
两年内投资6.27亿人民币,Dunamu持续增强信息安全能力数字资产交易所Upbit的运营公司Dunamu正在持续扩大其安全能力的投资。 Dunamu近日表示,过去五年在信息安全领域的总投资达到了6.27亿人民币。 Dunamu的安全投资金额逐年增加,具体为:2021年57亿韩元,2022年87亿韩元,2023年92亿韩元,2024年148亿韩元,2025年243亿韩元。 尤其是在去年,Dunamu在信息技术(IT)领域的投资总额为2103亿3000万韩元,其中信息安全投资占比达到11.6%,几乎是国内企业平均信息安全投资比例6.28%的两倍。 Dunamu还在不断扩充安全专业人才。截止去年年底,专职信息安全人员已增至43.9人,相较于2021年的9.9人增长了四倍以上。仅在去年,Dunamu就新增了10多名专业人才,以增强其安全应对能力。此外,Dunamu还运营着“Upside Academy”项目,以培养年轻的安全人才。 Dunamu正在扩大基于技术的自有安全体系和用户保护活动。针对核心服务Upbit,定期进行IT安全内部审计,并获得和维持包括信息安全和个人信息保护管理体系(ISMS-P)在内的七项国内外安全认证。 此外,Dunamu还运营着安全漏洞报告和奖励制度“Upbit Bug Bounty”,并通过警惕诈骗和钓鱼网站的提醒、语音诈骗预防活动等12项用户意识提升活动,致力于营造安全的数字资产交易环境。 Dunamu首席信息安全官(CISO)郑在勇表示:“数字金融的可持续增长基于客户的信任,因此我们将继续投资和努力保护客户资产。”※ 本报道经人工智能(AI)系统翻译与编辑。
2026-06-30 00:32:00 -
政府启动基于人工智能的网络威胁应对系统,统一漏洞管理政府针对生成型人工智能(AI)普及带来的网络威胁升级,启动了全国范围内的民间信息安全应对体系。随着高性能AI在漏洞发现和攻击自动化方面的潜力不断增加,政府计划与民间共同建立基于AI的安全体系。 科技部于29日上午在第九届科技关系部长会议上发布了《应对AI网络威胁的民间信息安全推进计划》。 由于高性能AI的普及使得漏洞发现变得日常化,安全组织面临的担忧也在加剧。因此,科技部决定建立全国范围的治理和合作体系,以公开应对AI漏洞。 首先,政府将以青瓦台国家安全室为中心,迅速共享和传播AI漏洞的公开与修补、威胁情况等信息。在发生安全事件时,建立联合应对的紧急体系,同时在科技部内设立总协调小组,民间则由各相关部门设立应对小组。 政府计划在韩国互联网振兴院(KISA)内设立漏洞管理中心,统一管理漏洞和修补。以漏洞信息门户(KNVD)为中心,收集和分析国内外的漏洞和修补信息,并迅速与企业信息安全首席官(CISO)、民间合作渠道(C-TAS·ISAC)及相关部门共享,建立紧急应对体系。 政府还计划将科技部通过国际合作获得的高性能AI模型应用于漏洞分析、修补生成和验证工作。 此前,科技部于26日与OpenAI举行了讨论AI安全威胁应对及AI安全与信任保障方案的座谈会,并决定参与OpenAI的网络安全信任基础接入程序(GTAC)。 基于此,政府将逐步引入从开源漏洞收集到自动分析、分类、修补生成及验证的AI自动化体系。在企业支持方面,将在需求企业同意的前提下,分析不包含个人信息(DB)的源代码等,发现漏洞,并提供基于AI的应对方案。 对于主要企业,政府将推动资产管理、漏洞检查、修补应对等安全准备工作的强化。政府计划对约1200家企业和机构,包括信息通信基础设施、ISMS义务企业、金融、医疗、能源领域的大型企业、高级综合医院和主要私立大学等进行领域内的执行检查。 对中小企业的支持也将加强。政府将发布一个基于网络的工具,帮助中小企业自行诊断IT资产和安全水平,并提供基于此的安全投资指南和应对方案。为应对AI滥用可能性较高的开源漏洞,政府还将推动SW构成说明书(SBOM)的生成和分析技术支持。同时,提供攻击面检查和专家咨询,并支持基于高性能AI模型的漏洞检查基础设施。 政府还将加强基于AI的网络威胁应对体系。政府计划对每天约3.5亿个全球域名进行持续监控,并建立从生成阶段开始检测和阻断基于AI的恶意行为和可疑域名的体系。在发生与AI服务相关的安全事件时,将立即启动“安全事件调查审议委员会”,迅速进行调查并阻止损失扩散。 政府还将推动国际合作。政府计划从OpenAI的政府和机构用信任基础接入程序(GTAC)开始,扩大与全球大型科技公司的AI安全项目参与和信息共享合作。同时,将与友好国家的网络安全机构共同建立基于AI的威胁应对和信息共享体系。 此外,政府将针对制造商、企业、机构和公众,制定并发布从漏洞发现到修补的全阶段应对指南,并推动安全投资的宣传活动。还在考虑举办针对主要行业首席执行官(CEO)的系列座谈会。 政府计划从2027年起,将国内信息安全体系转型为独立的AI技术基础,并正式推进AI安全主权的项目。 副总理兼科技部部长裴景勋表示:“在网络安全领域,AI的发展速度非常快,我们国家也需要建立与AI时代相适应的安全体系和全球合作。”他强调:“通过此次对策,建立应对AI大规模漏洞公开的紧急体系,并加快基于我们的技术和模型建立AI安全主权的进程。”※ 本报道经人工智能(AI)系统翻译与编辑。
2026-05-29 21:02:00 -
693家企业将进行信息保护公示,通信三大运营商及科技巨头在列科学技术信息通信部公布了今年信息保护公示义务企业的名单,共有693家企业入围。其中包括通信三大运营商、三星电子、NAVER、Kakao、谷歌、Meta等国内外主要企业,这些企业的服务频繁被公众使用。 科学技术信息通信部于8日发布了2026年信息保护公示义务企业名单。信息保护公示制度旨在要求企业公开其信息保护投资现状及专门人员的相关活动,以便用户能够了解企业的安全水平,并引导企业自愿增加安全投资。 今年的义务企业名单是根据其业务领域的营业收入和用户数量等标准确定的。包括拥有线路设备的基础电信运营商(ISP)、互联网数据中心(IDC)运营商、高级综合医院、基于云基础设施的服务提供商等。营业收入超过3000亿元的上市公司和过去三个月日均用户超过100万的通信服务提供商也在公示范围内。 今年的义务企业数量比去年增加了27家,其中营业收入超过3000亿元的上市公司增加了13家,日均用户超过100万的通信服务提供商增加了10家。随着数字服务的使用不断扩大,公示的范围也在逐渐扩大。 义务企业需在6月30日前通过信息保护公示综合门户提交投资、人员认证现状等相关信息。如未在规定时间内公示,将根据相关法律法规处以最高100万元的罚款。 即使不在义务范围内,自愿公开安全现状的企业也将获得一定的优惠。自愿公示的企业可享受信息保护及个人信息保护管理体系(ISMS或ISMS-P)认证审查手续费的30%折扣。政府计划通过义务公示和自愿公示相结合,提升企业整体的安全投资水平。 如有异议的企业可在本月15日前提交异议申请和证明材料。科学技术信息通信部将对此进行审查,以最终确定义务企业名单。为帮助企业落实制度,部门还提供了公示指南,并将在22日前开展以实操为主的公示培训。 公示资料的验证工作也将随之展开。科学技术信息通信部计划从7月开始,推行企业提交资料的准确性验证程序。这一举措旨在提高公示内容的可信度,而不仅仅是简单的资料提交。 此次公示与将安全投资提升至企业责任领域的趋势相吻合。随着大规模个人信息泄露和服务故障的频繁发生,企业的信息保护体系已成为与用户信任直接相关的因素。尤其是与公众生活密切相关的企业,如通信平台、云计算和医院等,更需要透明地展示其安全投资和专业人员的配备水平。 企业仅仅公开投资金额和人员规模,并不能立即提升安全水平。公示信息需要易于用户和投资者理解,并能够进行企业间的比较,才能发挥制度的效用。只有政府的验证与企业实际投资的扩大相结合,信息保护公示才能超越简单报告,成为安全竞争力的指标。 任正圭科学技术信息通信部信息保护网络政策局局长表示:“信息保护公示制度是企业透明公开信息保护水平的重要制度,使公众能够了解企业的信息保护现状。我们将继续通过公示制度保障公众的知情权,促进企业自愿增加信息保护投资,努力提升国家整体的信息保护水平。”※ 本报道经人工智能(AI)系统翻译与编辑。
2026-05-09 01:00:19