독자기술로 정보보호 강화...토스페이먼츠 'PCI-DSS·ISMS' 잇따라 취득

등록 2021.10.12 09:32:42 수정 2021.10.12 09:32:42
이나라 기자 nrlee@youthdaily.co.kr

정보 보호 관리 체계 고도화 위해 물적·인적 투자
올해 전체 IT 예산의 18% 정보보호 예산으로 책정

 

【 청년일보 】 토스의 페이테크(Paytech) 계열사 토스페이먼츠는 주요 정보보호 인증인 PCI-DSS, ISMS를 각각 취득했다고 12일 밝혔다. 


이번 인증 취득은 토스페이먼츠의 정보보호 관리 체계 고도화의 일환으로 진행되었으며, 출범 1년여 만에 외부 컨설팅 없이 독자적으로 국내외 주요 정보보호 인증을 취득했다.


토스페이먼츠가 취득한 ISMS(Information Security Management System)는 한국인터넷진흥원(KISA)이 주관하는 국내 최고 수준의 정보보호 관리체계 인증 중 하나다. 기업이 주요 정보자산을 보호하기 위해 수립·운영하는 정보보호 관리체계가 적합한지에 대해 총 102개 항목을 기준으로 심사하며, 이를 모두 충족해야 취득할 수 있다. 


PCI-DSS(Payment Card Industry Data Security Standard)는 PCI보안표준위원회에서 주관하고 있으며, 비자, 마스터카드 등 5개 글로벌 카드사가 공동 개발한 카드 결제 부문 국제 정보보안표준 인증이다. 네트워크 보안, 카드 소유자 데이터 보호 등 12개의 주요 영역에서 415개 항목을 엄격히 심사하고 있으며, 토스페이먼츠는 가장 높은 등급인 Level 1을 받았다.


토스페이먼츠는 안전한 결제 서비스 제공을 위해 정보보호 부문에 적극 투자하고 있다. 2020년 8월 출범 당시, 2명이었던 관련 인력은 2021년 10월 현재 6명으로 3배 증가했다. 정보보호 예산은 전체 IT 예산의 18% 수준인 약 24억원을 올해 책정했다.


김승현 정보보호 최고 책임자(CISO)는 "토스페이먼츠는 가맹점과 소비자 모두에게 안전한 결제 서비스 제공을 위해 물적, 인적 투자를 지속하고 있다"며 "앞으로 국제 표준 정보보호 인증인 ISO·IEC 27001 취득 등 보안 역량 강화를 위한 활동을 지속할 계획이다"고 말했다. 

 

【 청년일보=이나라 기자 】




저작권자 © 청년일보 무단전재 및 재배포 금지


관련기사



서울특별시 영등포구 선유로49길 23, 415호 (양평동4가, 아이에스비즈타워2차) 대표전화 : 02-2068-8800 l 팩스 : 02-2068-8778 l 법인명 : (주)팩트미디어(청년일보) l 제호 : 청년일보 l 등록번호 : 서울 아 04706 l 등록일 : 2014-06-24 l 발행일 : 2014-06-24 | 편집국장 : 성기환 | 고문 : 고준호ㆍ오훈택ㆍ고봉중 | 편집·발행인 : 김양규 청년일보 모든 콘텐츠(영상,기사, 사진)는 저작권법의 보호를 받은바, 무단 전재와 복사, 배포 등을 금합니다. Copyright © 2019 청년일보. All rights reserved. mail to admin@youthdaily.co.kr