主页搜索
搜索
选择时间
搜索范围
全部的
‘ISMS-P’新闻 5个
-
农协银行推出移动身份证服务,获得ISMS-P认证NH农协银行加强了移动身份证服务的信息保护和个人信息保护管理体系。29日,金融界消息称,NH农协银行的金融平台NH全元银行的移动身份证服务获得了ISMS-P认证。ISMS-P是一个综合评估信息保护和个人信息保护管理体系是否符合相关标准的认证制度。金融安全院根据访问控制、认证、权限管理、加密、系统运营安全、个人信息保护措施等标准进行适当性评估。农协银行表示,通过此次认证,确保了NH全元银行提供的移动身份证服务的安全管理体系的可信性。移动身份证的使用便利性也在不断提高。今年3月,服务扩展至三星、苹果、谷歌、小米等所有机型,而在本月初,推出了利用行政福利中心和驾驶执照考试中心发放的二维码进行移动身份证发放的功能。在NH全元银行,移动居民身份证、驾驶执照、国家荣誉登记证、外国人登记证、残疾人登记证等可以与实物身份证一样,在金融机构、医院和公共机构等场所使用。特别是今年首次在市中银行中推出移动残疾人登记证服务,致力于提高数字弱势群体的金融可及性。NH农协银行信息保护部门副行长郑泰英表示:“通过金融界首个ISMS-P认证,增强了移动身份证服务的安全性和可信性。未来,我们将继续扩大降低客户使用门槛的服务,提供兼具安全性和便利性的数字金融服务。”※ 本报道经人工智能(AI)系统翻译与编辑。
2026-08-29 19:04:00 -
两年内投资6.27亿人民币,Dunamu持续增强信息安全能力数字资产交易所Upbit的运营公司Dunamu正在持续扩大其安全能力的投资。 Dunamu近日表示,过去五年在信息安全领域的总投资达到了6.27亿人民币。 Dunamu的安全投资金额逐年增加,具体为:2021年57亿韩元,2022年87亿韩元,2023年92亿韩元,2024年148亿韩元,2025年243亿韩元。 尤其是在去年,Dunamu在信息技术(IT)领域的投资总额为2103亿3000万韩元,其中信息安全投资占比达到11.6%,几乎是国内企业平均信息安全投资比例6.28%的两倍。 Dunamu还在不断扩充安全专业人才。截止去年年底,专职信息安全人员已增至43.9人,相较于2021年的9.9人增长了四倍以上。仅在去年,Dunamu就新增了10多名专业人才,以增强其安全应对能力。此外,Dunamu还运营着“Upside Academy”项目,以培养年轻的安全人才。 Dunamu正在扩大基于技术的自有安全体系和用户保护活动。针对核心服务Upbit,定期进行IT安全内部审计,并获得和维持包括信息安全和个人信息保护管理体系(ISMS-P)在内的七项国内外安全认证。 此外,Dunamu还运营着安全漏洞报告和奖励制度“Upbit Bug Bounty”,并通过警惕诈骗和钓鱼网站的提醒、语音诈骗预防活动等12项用户意识提升活动,致力于营造安全的数字资产交易环境。 Dunamu首席信息安全官(CISO)郑在勇表示:“数字金融的可持续增长基于客户的信任,因此我们将继续投资和努力保护客户资产。”※ 本报道经人工智能(AI)系统翻译与编辑。
2026-06-30 00:32:00 -
693家企业将进行信息保护公示,通信三大运营商及科技巨头在列科学技术信息通信部公布了今年信息保护公示义务企业的名单,共有693家企业入围。其中包括通信三大运营商、三星电子、NAVER、Kakao、谷歌、Meta等国内外主要企业,这些企业的服务频繁被公众使用。 科学技术信息通信部于8日发布了2026年信息保护公示义务企业名单。信息保护公示制度旨在要求企业公开其信息保护投资现状及专门人员的相关活动,以便用户能够了解企业的安全水平,并引导企业自愿增加安全投资。 今年的义务企业名单是根据其业务领域的营业收入和用户数量等标准确定的。包括拥有线路设备的基础电信运营商(ISP)、互联网数据中心(IDC)运营商、高级综合医院、基于云基础设施的服务提供商等。营业收入超过3000亿元的上市公司和过去三个月日均用户超过100万的通信服务提供商也在公示范围内。 今年的义务企业数量比去年增加了27家,其中营业收入超过3000亿元的上市公司增加了13家,日均用户超过100万的通信服务提供商增加了10家。随着数字服务的使用不断扩大,公示的范围也在逐渐扩大。 义务企业需在6月30日前通过信息保护公示综合门户提交投资、人员认证现状等相关信息。如未在规定时间内公示,将根据相关法律法规处以最高100万元的罚款。 即使不在义务范围内,自愿公开安全现状的企业也将获得一定的优惠。自愿公示的企业可享受信息保护及个人信息保护管理体系(ISMS或ISMS-P)认证审查手续费的30%折扣。政府计划通过义务公示和自愿公示相结合,提升企业整体的安全投资水平。 如有异议的企业可在本月15日前提交异议申请和证明材料。科学技术信息通信部将对此进行审查,以最终确定义务企业名单。为帮助企业落实制度,部门还提供了公示指南,并将在22日前开展以实操为主的公示培训。 公示资料的验证工作也将随之展开。科学技术信息通信部计划从7月开始,推行企业提交资料的准确性验证程序。这一举措旨在提高公示内容的可信度,而不仅仅是简单的资料提交。 此次公示与将安全投资提升至企业责任领域的趋势相吻合。随着大规模个人信息泄露和服务故障的频繁发生,企业的信息保护体系已成为与用户信任直接相关的因素。尤其是与公众生活密切相关的企业,如通信平台、云计算和医院等,更需要透明地展示其安全投资和专业人员的配备水平。 企业仅仅公开投资金额和人员规模,并不能立即提升安全水平。公示信息需要易于用户和投资者理解,并能够进行企业间的比较,才能发挥制度的效用。只有政府的验证与企业实际投资的扩大相结合,信息保护公示才能超越简单报告,成为安全竞争力的指标。 任正圭科学技术信息通信部信息保护网络政策局局长表示:“信息保护公示制度是企业透明公开信息保护水平的重要制度,使公众能够了解企业的信息保护现状。我们将继续通过公示制度保障公众的知情权,促进企业自愿增加信息保护投资,努力提升国家整体的信息保护水平。”※ 本报道经人工智能(AI)系统翻译与编辑。
2026-05-09 01:00:19 -
企业因重复网络安全事故将面临最高6%罚款为应对频繁的网络攻击和非法垃圾邮件问题,韩国国会通过了一项加强网络安全监管的法案。该法案核心是扩大企业的安全管理责任,并在事故重复发生时对其营业额进行惩罚性罚款。3月12日下午,国会通过了由共同民主党议员赵仁哲提出的《信息通信网络法》修正案。此修正案旨在加强企业的信息保护管理体系,并对重复发生的安全事故追究更严厉的责任。◆ 网络安全监管加强趋势近期,韩国通信公司和平台企业频繁发生个人信息泄露和黑客攻击事件,社会要求加强企业安全责任的呼声日益高涨。特别是拥有大量用户数据的企业发生事故时,社会影响巨大,因此需要以预防为中心的监管体系。根据个人信息保护委员会的数据,去年1月至9月,报告的个人信息泄露事件达311起,已超过2024年全年报告的307起。李在明总统去年12月在政府报告会上表示:“对个人信息泄露的经济制裁过于宽松,导致企业容易违反规定。需要强有力的经济制裁,让企业意识到违反规定可能导致关闭。”◆ 重复事故企业面临营业额罚款根据修正案,若企业因故意或重大过失在5年内发生2次以上安全事故,将被罚款不超过营业额的3%。对于发送或放任非法垃圾邮件的企业,罚款可达营业额的6%。此外,针对高风险行业,强化“信息保护及个人信息保护管理体系”的管理和监督,并明确企业需努力确保信息保护人员和预算。信息保护最高负责人(CISO)将被赋予直接管理安全人员和预算的权力,以确保企业内部的实质性安全责任。政府的事故应对权限也将加强。此前需企业报告事故才能组成联合调查团,但新法案允许政府在发现黑客迹象时主动组成调查团。此外,政府将系统化地制定和推广事故应对手册,并扩大事故发生时立即通知用户的义务。政府还将与韩国互联网振兴院(KISA)等专业机构合作,改革“ISMS·ISMS-P认证制度”,以确保企业安全管理主要信息资产和个人信息。科学技术信息通信部和个人信息保护委员会正考虑根据风险水平将认证分为简易、标准和强化三阶段,特别是对通信公司和大型平台等高风险企业适用更严格的认证标准。此次法律修正预计将对拥有大量用户数据的通信公司和大型平台企业产生直接影响。由于罚款金额基于营业额计算,预计这些企业将面临扩大安全投资的压力。同时,企业内部安全负责人的权力将得到加强,信息保护组织的地位也将提高。提出该法案的赵仁哲议员表示:“在通信、平台、金融等领域事故频发的情况下,现有制度难以应对快速变化的网络威胁。国家应全面加强预防和应对体系,而不是在事故发生后再进行补救。”※ 本报道经人工智能(AI)系统翻译与编辑。
2026-03-13 22:51:28 -
韩国将实施最高10%营业额的惩罚性罚款韩国企业因个人信息泄露而面临的惩罚性罚款将大幅增加,最高可达企业营业额的10%。个人信息保护委员会宣布,修订后的《个人信息保护法》将于3月10日公布,并于9月11日正式实施。公共和私营机构的信息安全管理体系(ISMS-P)认证要求将于2027年7月1日生效。此次修订旨在遏制近年来频发的大规模信息泄露事件。新法案将企业治理结构调整为“安全优先”,并引入惩罚性罚款制度。对于重复或重大违规行为,罚款上限从原来的3%提高到10%,超过了欧盟GDPR的4%上限。“重大违规”的标准包括:三年内故意或重大过失的重复违规,导致1000万人以上受影响,或未执行整改命令导致泄露。此举对全球科技巨头及国内大型平台和电信公司构成重大风险。◆ 即使仅有“泄露可能性”也需立即通知,勒索软件攻击也包括在内企业的应对手册将全面更新。过去,企业通常在确认泄露后才通知用户,导致损失扩大。新规要求在发现泄露可能性时立即通知用户,以便他们及时采取措施。勒索软件攻击等导致的信息篡改和损坏也需报告和通知。企业在通知用户时,必须提供具体的损害赔偿和争议解决途径。修订法案还规定,CEO为个人信息处理和保护的最终责任人,明确管理和监督义务。首席个人信息官(CPO)的地位也将大幅提升,企业在指定或解雇CPO时需经董事会决议并向个人信息保护委员会报告。CPO将拥有管理专业人员和预算的权力,并需直接向代表和董事会报告。企业界对此高度关注,并开始重建安全体系。修订案规定,若企业能证明其在信息保护上的预防性投资,罚款将酌情减免。安全行业专家预计,此次修订将推动信息安全市场的快速发展,尤其是2027年起主要机构的ISMS-P认证将成为强制要求。预计今年9月将成为韩国产业界从“通过数据收集获利”转向“通过安全数据管理建立信任”的关键转折点。※ 本报道经人工智能(AI)系统翻译与编辑。
2026-03-10 03:39:00
-
农协银行推出移动身份证服务,获得ISMS-P认证NH农协银行加强了移动身份证服务的信息保护和个人信息保护管理体系。29日,金融界消息称,NH农协银行的金融平台NH全元银行的移动身份证服务获得了ISMS-P认证。ISMS-P是一个综合评估信息保护和个人信息保护管理体系是否符合相关标准的认证制度。金融安全院根据访问控制、认证、权限管理、加密、系统运营安全、个人信息保护措施等标准进行适当性评估。农协银行表示,通过此次认证,确保了NH全元银行提供的移动身份证服务的安全管理体系的可信性。移动身份证的使用便利性也在不断提高。今年3月,服务扩展至三星、苹果、谷歌、小米等所有机型,而在本月初,推出了利用行政福利中心和驾驶执照考试中心发放的二维码进行移动身份证发放的功能。在NH全元银行,移动居民身份证、驾驶执照、国家荣誉登记证、外国人登记证、残疾人登记证等可以与实物身份证一样,在金融机构、医院和公共机构等场所使用。特别是今年首次在市中银行中推出移动残疾人登记证服务,致力于提高数字弱势群体的金融可及性。NH农协银行信息保护部门副行长郑泰英表示:“通过金融界首个ISMS-P认证,增强了移动身份证服务的安全性和可信性。未来,我们将继续扩大降低客户使用门槛的服务,提供兼具安全性和便利性的数字金融服务。”※ 本报道经人工智能(AI)系统翻译与编辑。
2026-08-29 19:04:00 -
两年内投资6.27亿人民币,Dunamu持续增强信息安全能力数字资产交易所Upbit的运营公司Dunamu正在持续扩大其安全能力的投资。 Dunamu近日表示,过去五年在信息安全领域的总投资达到了6.27亿人民币。 Dunamu的安全投资金额逐年增加,具体为:2021年57亿韩元,2022年87亿韩元,2023年92亿韩元,2024年148亿韩元,2025年243亿韩元。 尤其是在去年,Dunamu在信息技术(IT)领域的投资总额为2103亿3000万韩元,其中信息安全投资占比达到11.6%,几乎是国内企业平均信息安全投资比例6.28%的两倍。 Dunamu还在不断扩充安全专业人才。截止去年年底,专职信息安全人员已增至43.9人,相较于2021年的9.9人增长了四倍以上。仅在去年,Dunamu就新增了10多名专业人才,以增强其安全应对能力。此外,Dunamu还运营着“Upside Academy”项目,以培养年轻的安全人才。 Dunamu正在扩大基于技术的自有安全体系和用户保护活动。针对核心服务Upbit,定期进行IT安全内部审计,并获得和维持包括信息安全和个人信息保护管理体系(ISMS-P)在内的七项国内外安全认证。 此外,Dunamu还运营着安全漏洞报告和奖励制度“Upbit Bug Bounty”,并通过警惕诈骗和钓鱼网站的提醒、语音诈骗预防活动等12项用户意识提升活动,致力于营造安全的数字资产交易环境。 Dunamu首席信息安全官(CISO)郑在勇表示:“数字金融的可持续增长基于客户的信任,因此我们将继续投资和努力保护客户资产。”※ 本报道经人工智能(AI)系统翻译与编辑。
2026-06-30 00:32:00 -
693家企业将进行信息保护公示,通信三大运营商及科技巨头在列科学技术信息通信部公布了今年信息保护公示义务企业的名单,共有693家企业入围。其中包括通信三大运营商、三星电子、NAVER、Kakao、谷歌、Meta等国内外主要企业,这些企业的服务频繁被公众使用。 科学技术信息通信部于8日发布了2026年信息保护公示义务企业名单。信息保护公示制度旨在要求企业公开其信息保护投资现状及专门人员的相关活动,以便用户能够了解企业的安全水平,并引导企业自愿增加安全投资。 今年的义务企业名单是根据其业务领域的营业收入和用户数量等标准确定的。包括拥有线路设备的基础电信运营商(ISP)、互联网数据中心(IDC)运营商、高级综合医院、基于云基础设施的服务提供商等。营业收入超过3000亿元的上市公司和过去三个月日均用户超过100万的通信服务提供商也在公示范围内。 今年的义务企业数量比去年增加了27家,其中营业收入超过3000亿元的上市公司增加了13家,日均用户超过100万的通信服务提供商增加了10家。随着数字服务的使用不断扩大,公示的范围也在逐渐扩大。 义务企业需在6月30日前通过信息保护公示综合门户提交投资、人员认证现状等相关信息。如未在规定时间内公示,将根据相关法律法规处以最高100万元的罚款。 即使不在义务范围内,自愿公开安全现状的企业也将获得一定的优惠。自愿公示的企业可享受信息保护及个人信息保护管理体系(ISMS或ISMS-P)认证审查手续费的30%折扣。政府计划通过义务公示和自愿公示相结合,提升企业整体的安全投资水平。 如有异议的企业可在本月15日前提交异议申请和证明材料。科学技术信息通信部将对此进行审查,以最终确定义务企业名单。为帮助企业落实制度,部门还提供了公示指南,并将在22日前开展以实操为主的公示培训。 公示资料的验证工作也将随之展开。科学技术信息通信部计划从7月开始,推行企业提交资料的准确性验证程序。这一举措旨在提高公示内容的可信度,而不仅仅是简单的资料提交。 此次公示与将安全投资提升至企业责任领域的趋势相吻合。随着大规模个人信息泄露和服务故障的频繁发生,企业的信息保护体系已成为与用户信任直接相关的因素。尤其是与公众生活密切相关的企业,如通信平台、云计算和医院等,更需要透明地展示其安全投资和专业人员的配备水平。 企业仅仅公开投资金额和人员规模,并不能立即提升安全水平。公示信息需要易于用户和投资者理解,并能够进行企业间的比较,才能发挥制度的效用。只有政府的验证与企业实际投资的扩大相结合,信息保护公示才能超越简单报告,成为安全竞争力的指标。 任正圭科学技术信息通信部信息保护网络政策局局长表示:“信息保护公示制度是企业透明公开信息保护水平的重要制度,使公众能够了解企业的信息保护现状。我们将继续通过公示制度保障公众的知情权,促进企业自愿增加信息保护投资,努力提升国家整体的信息保护水平。”※ 本报道经人工智能(AI)系统翻译与编辑。
2026-05-09 01:00:19 -
企业因重复网络安全事故将面临最高6%罚款为应对频繁的网络攻击和非法垃圾邮件问题,韩国国会通过了一项加强网络安全监管的法案。该法案核心是扩大企业的安全管理责任,并在事故重复发生时对其营业额进行惩罚性罚款。3月12日下午,国会通过了由共同民主党议员赵仁哲提出的《信息通信网络法》修正案。此修正案旨在加强企业的信息保护管理体系,并对重复发生的安全事故追究更严厉的责任。◆ 网络安全监管加强趋势近期,韩国通信公司和平台企业频繁发生个人信息泄露和黑客攻击事件,社会要求加强企业安全责任的呼声日益高涨。特别是拥有大量用户数据的企业发生事故时,社会影响巨大,因此需要以预防为中心的监管体系。根据个人信息保护委员会的数据,去年1月至9月,报告的个人信息泄露事件达311起,已超过2024年全年报告的307起。李在明总统去年12月在政府报告会上表示:“对个人信息泄露的经济制裁过于宽松,导致企业容易违反规定。需要强有力的经济制裁,让企业意识到违反规定可能导致关闭。”◆ 重复事故企业面临营业额罚款根据修正案,若企业因故意或重大过失在5年内发生2次以上安全事故,将被罚款不超过营业额的3%。对于发送或放任非法垃圾邮件的企业,罚款可达营业额的6%。此外,针对高风险行业,强化“信息保护及个人信息保护管理体系”的管理和监督,并明确企业需努力确保信息保护人员和预算。信息保护最高负责人(CISO)将被赋予直接管理安全人员和预算的权力,以确保企业内部的实质性安全责任。政府的事故应对权限也将加强。此前需企业报告事故才能组成联合调查团,但新法案允许政府在发现黑客迹象时主动组成调查团。此外,政府将系统化地制定和推广事故应对手册,并扩大事故发生时立即通知用户的义务。政府还将与韩国互联网振兴院(KISA)等专业机构合作,改革“ISMS·ISMS-P认证制度”,以确保企业安全管理主要信息资产和个人信息。科学技术信息通信部和个人信息保护委员会正考虑根据风险水平将认证分为简易、标准和强化三阶段,特别是对通信公司和大型平台等高风险企业适用更严格的认证标准。此次法律修正预计将对拥有大量用户数据的通信公司和大型平台企业产生直接影响。由于罚款金额基于营业额计算,预计这些企业将面临扩大安全投资的压力。同时,企业内部安全负责人的权力将得到加强,信息保护组织的地位也将提高。提出该法案的赵仁哲议员表示:“在通信、平台、金融等领域事故频发的情况下,现有制度难以应对快速变化的网络威胁。国家应全面加强预防和应对体系,而不是在事故发生后再进行补救。”※ 本报道经人工智能(AI)系统翻译与编辑。
2026-03-13 22:51:28 -
韩国将实施最高10%营业额的惩罚性罚款韩国企业因个人信息泄露而面临的惩罚性罚款将大幅增加,最高可达企业营业额的10%。个人信息保护委员会宣布,修订后的《个人信息保护法》将于3月10日公布,并于9月11日正式实施。公共和私营机构的信息安全管理体系(ISMS-P)认证要求将于2027年7月1日生效。此次修订旨在遏制近年来频发的大规模信息泄露事件。新法案将企业治理结构调整为“安全优先”,并引入惩罚性罚款制度。对于重复或重大违规行为,罚款上限从原来的3%提高到10%,超过了欧盟GDPR的4%上限。“重大违规”的标准包括:三年内故意或重大过失的重复违规,导致1000万人以上受影响,或未执行整改命令导致泄露。此举对全球科技巨头及国内大型平台和电信公司构成重大风险。◆ 即使仅有“泄露可能性”也需立即通知,勒索软件攻击也包括在内企业的应对手册将全面更新。过去,企业通常在确认泄露后才通知用户,导致损失扩大。新规要求在发现泄露可能性时立即通知用户,以便他们及时采取措施。勒索软件攻击等导致的信息篡改和损坏也需报告和通知。企业在通知用户时,必须提供具体的损害赔偿和争议解决途径。修订法案还规定,CEO为个人信息处理和保护的最终责任人,明确管理和监督义务。首席个人信息官(CPO)的地位也将大幅提升,企业在指定或解雇CPO时需经董事会决议并向个人信息保护委员会报告。CPO将拥有管理专业人员和预算的权力,并需直接向代表和董事会报告。企业界对此高度关注,并开始重建安全体系。修订案规定,若企业能证明其在信息保护上的预防性投资,罚款将酌情减免。安全行业专家预计,此次修订将推动信息安全市场的快速发展,尤其是2027年起主要机构的ISMS-P认证将成为强制要求。预计今年9月将成为韩国产业界从“通过数据收集获利”转向“通过安全数据管理建立信任”的关键转折点。※ 本报道经人工智能(AI)系统翻译与编辑。
2026-03-10 03:39:00