토스페이먼츠, 국제표준 정보보호 인증 ‘ISO/IEC 27001’ 취득
토스페이먼츠, 국제표준 정보보호 인증 ‘ISO/IEC 27001’ 취득
  • 최낙형 기자
  • 승인 2021.12.23 17:23
  • 수정 2021.12.23 17:23
  • 댓글 0
이 기사를 공유합니다

[출처=토스페이먼츠]
[출처=토스페이먼츠]

토스의 페이테크(Paytech) 계열사 토스페이먼츠가 국제표준 정보보호 인증인 'ISO/IEC 27001'을 취득했다고 23일 밝혔다.

앞서 지불 카드 산업 데이터 보안 표준(PCI-DSS) 및 정보보안 경영시스템(ISMS) 인증을 취득한 토스페이먼츠는 이번 ‘ISO/IEC 27001’까지 국내외 주요 정보보호 인증을 받으며, 정보보호 관리 체계 운영 능력을 인정받게 됐다.

‘ISO/IEC 27001’은 국제표준화기구(ISO) 및 국제전기기술위원회(IEC)에서 운영하는 가장 권위 있는 국제 표준 정보보호 인증이다. 정보보호 정책, 물리적 보안, 정보 접근 통제 등 총 14개 분야 114개 관리 기준에 따른 엄격한 심사를 통과해야 인증이 부여된다. 토스페이먼츠는 외부 컨설팅 없이 독자적으로 이번 인증을 취득했다.

토스페이먼츠는 안전한 결제 서비스 환경을 구축하기 위해 정보보호 부문에 적극 투자하고 있다. 2020년 8월 출범 당시 2명이었던 정보보호 관련 인력 규모는 2021년 12월 현재 8명으로 4배 증가했다. 올해 책정된 정보보호 예산은 전체 IT 예산의 18% 수준인 약 24억원으로, 국내 금융권 대비 높은 편에 속한다.

김승현 토스페이먼츠 정보보호 최고 책임자(CISO)는 "토스페이먼츠는 가맹점과 소비자 모두에게 안전한 결제 서비스 제공을 위해 물적, 인적 투자를 지속하고 있다“며 ”2022년에는 개인정보보호 부문에 대한 인증을 추가 획득할 계획이다”고 밝혔다.

[위키리크스한국=최낙형 기자]

nkchoi@wikileaks-kr.org

기자가 쓴 기사

  • 서울특별시 마포구 마포대로 127, 1001호 (공덕동, 풍림빌딩)
  • 대표전화 : 02-702-2677
  • 팩스 : 02-702-1677
  • 청소년보호책임자 : 소정원
  • 법인명 : 위키리크스한국 주식회사
  • 제호 : 위키리크스한국
  • 등록번호 : 서울 아 04701
  • 등록일 : 2013-07-18
  • 발행일 : 2013-07-18
  • 발행인 : 박정규
  • 편집인 : 박찬흥
  • 위키리크스한국은 자체 기사윤리 심의 전문위원제를 운영합니다.
  • 기사윤리 심의 : 박지훈 변호사
  • 위키리크스한국 모든 콘텐츠(영상,기사, 사진)는 저작권법의 보호를 받은바, 무단 전재와 복사, 배포 등을 금합니다.
  • Copyright © 2024 위키리크스한국. All rights reserved.
  • [위키리크스한국 보도원칙] 본 매체는 독자와 취재원 등 뉴스 이용자의 권리 보장을 위해 반론이나 정정보도, 추후보도를 요청할 수 있는 창구를 열어두고 있음을 알립니다.
    고충처리 : 02-702-2677 | 메일 : laputa813@wikileaks-kr.org
ND소프트