
교보생명이 퇴직연금·신탁·펀드·여신 등 고객정보를 다루는 주요 금융업무 전반에서 ‘정보보호 및 개인정보보호 관리체계(ISMS-P)’ 인증을 새로 획득했다고 21일 밝혔다. 이로써 보험업무에 한정됐던 기존 인증 범위가 금융서비스 전 영역으로 확대됐으며, 국내 금융회사 중 이처럼 전 업무에 걸쳐 인증을 받은 것은 교보생명이 처음이다.
■ 제도·정책
ISMS-P 인증은 과학기술정보통신부와 개인정보보호위원회가 공동 운영하는 정보보호·개인정보보호 통합 인증제도로, 관리체계 수립 및 운영 16개, 보호대책 요구사항 64개, 개인정보 처리단계별 요구사항 21개 등 총 101개 기준으로 기업의 관리 수준을 평가한다. 인증 유효기간은 3년이다. 교보생명은 2023년 FP(재무설계사), GFP(법인컨설턴트), 다이렉트 채널 등 보험업무와 홈페이지를 대상으로 처음 이 인증을 받았으며, 당시 FP와 GFP 업무를 인증 범위에 포함한 것은 보험업계 최초였다.
■ 핵심 내용
이번 인증 확대로 교보생명은 고객정보가 활용되는 주요 업무 전반에 동일한 정보보호 및 개인정보보호 관리체계를 적용하고, 정보 수집부터 이용·보관·파기까지 전 과정의 관리 기준을 강화했다. 또한 인공지능(AI) 활용 확대에 대비해 AI 보안 위험평가 기준과 AI 보안 가이드라인, AI 기반 정보보호 운영 방안을 새로 마련했다. 이를 통해 AI 서비스 도입·활용 과정에서 발생할 수 있는 위험을 체계적으로 식별·관리하고, 임직원이 안전하게 AI를 활용할 수 있도록 공통 원칙도 세웠다. 기존에 정보시스템과 네트워크에 집중됐던 관리체계를 AI 영역으로까지 넓힌 것이다.
앞서 교보생명은 2006년 국내 보험업계 최초로 정보보호 관리체계 국제표준인 ‘ISO/IEC 27001’ 인증을 획득한 뒤 지속적인 심사를 거쳐 인증을 유지해왔고, 2023년에는 ISMS-P 인증을 추가로 받아 고객정보 보호 수준을 꾸준히 강화해왔다.
교보생명 관계자는 “이번 ISMS-P 인증은 특정 서비스나 시스템을 넘어 고객정보가 활용되는 주요 업무 전반에 일관된 정보보호 관리체계를 적용했다는 데 의미가 있다”며 “앞으로도 AI를 비롯한 새로운 기술의 활용 확대에 맞춰 정보보호 관리체계를 선제적으로 고도화하고, 고객이 안심할 수 있는 디지털 금융 환경을 만들어 나가겠다”고 말했다.