토스페이먼츠가 5년 연속으로 정보보호 관리체계(ISMS) 인증을 획득하며 정보보호 체계의 안정성과 연속성을 입증했다. 토스페이먼츠는 비바리퍼블리카의 전자지급결제대행(PG) 계열사로, 2021년 최초 인증을 받은 이후 매년 기준을 충족해 이번에 재인증을 완료했다고 밝혔다. ISMS는 금융보안원이 심사하는 국내 최고 권위의 정보보호 관리체계 인증제도로 정보자산 보호를 위한 관리체계의 수립과 운영 적정성을 80개 항목으로 평가한다. 토스페이먼츠는 이 기준을 기반으로 체계를 구축하고 운용해 실효성 있는 정보보호 역량을 유지하고 있다는 평가를 받았다. 이 회사는 ISMS 외에도 정보보호 및 개인정보보호 국제 인증을 함께 유지하고 있다. 보유 인증은 ISO/IEC 27001:2022(정보보호 관리체계), ISO/IEC 27701:2019(개인정보 보호 관리체계), PCI-DSS 레벨1(국제 카드결제 보안 표준) 등이다. 국내외 보안 기준을 아우르는 인증 체계를 기반으로 보안 신뢰도를 강화하고 있다. 보안 전담 조직도 확대됐다. 출범 당시 2명이던 보안 인력은 현재 12명으로 늘어 6배 증가했다. 자체 개발한 내부자 정보유출 탐지 시스템(DLP 엔진)과 위협 탐지 체계의
티머니모빌리티가 글로벌 결제 데이터 보안 표준인 PCI-DSS(Payment Card Industry Data Security Standard : 지불 카드 산업 데이터 보안 표준) v4.0 레벨 1을 획득했다고 4일 밝혔다. 티머니모빌리티가 획득한 PCI-DSS 레벨 1은 최상위 등급이다. PCI-DSS는 글로벌 신용카드 회사인 비자, 마스터카드, JCB, 아메리칸익스프레스, 디스커버리 등 5개 글로벌 카드사가 회원 정보 보안 강화를 위해 공동으로 개발한 보안 체계다. 결제 시 카드 소유자의 데이터를 안전하게 보호하는지를 검증하는 데이터 보안 표준으로 인정받는다. 특히 티머니모빌리티가 인증받은 4.0 버전은 새로운 보안 위협과 기술, 결제산업의 변화를 새롭게 반영했다. ▲네트워크 보안 시스템 ▲카드 계정 데이터 보호 ▲악성 소프트웨어 공격 및 위약점 관리 ▲강력한 접근 통제 ▲데이터 및 네트워크 모니터링 및 테스트 ▲정보보안 정책관리 등 12개 영역 464개 항목이 심사 대상이었다. 조동욱 티머니모빌리티 대표는 “이번 인증으로 티머니모빌리티는 결제 데이터 보안에 있어 최고 수준의 안전성을 인정받았다”며 “이를 계기로 국내외 고객의 소중한 정보를 더욱 안전하