1월 23일 (금) 오전 7:22
랩터 인터내셔널에 오신걸 환영 합니다
>

logo

  • head
  • news
  • product
  • mobile
  • benchmark
  • analysis
  • computing
  • multimedia

ISMS.png

 

ISMS 인증, 형식적 준수에 머무는가
— 제도적 한계와 개선 필요성, 인증제도의 지속적인 유지는 필요한가?

 

■ 요약

국내 정보보호 관리체계 인증(ISMS)은 기업의 정보보호 역량을 객관적으로 검증하기 위한 제도로 자리 잡았지만, 실제 보안 사고가 인증 보유 기업에서 반복적으로 발생하면서 제도의 실효성에 대한 의문이 제기되고 있다. 이에 인증 체계의 구조적 한계, 운영 과정에서의 문제, 제도적 미비점 등을 종합적으로 분석해 개선 방향을 제시한다.

 

■ 1. ISMS 인증 제도의 구조적 한계

1) 체크리스트 기반 심사의 한계

현행 ISMS 심사는 ‘적합·부적합’ 중심의 체크리스트 방식에 집중되어 있다.
이 과정에서 실제 위협 환경, 조직의 맥락(context), 최신 공격 기법의 반영은 제한적으로 이루어진다는 지적이 있다.

  • 문서 존재 여부 중심의 심사

  • 실제 운영 수준과 보안 성숙도는 상대적으로 반영 비중 낮음

  • 공격 시나리오 기반 검증 부족

2) 형식적 문서화에 대한 과도한 의존

많은 기업이 “심사를 위한 문서 만들기”에 집중하며, 결과적으로

  • 보안 정책과 지침은 있되 운영되지 않거나

  • 위험평가는 형식적이고

  • 개선 활동은 심사 시점에 맞춘 단발성 작업
    으로 남게 된다.

 

■ 2. 인증 보유 기업에서의 사고 발생 현황

과거부터 최근까지 주요 사고 사례를 보면(SK텔레콤, KT, 롯데카드, YES24, 쿠팡 등 오히려 인증을 받은 대기업들이 끝없이 털리는 중)

  • ISMS 인증을 보유한 기업임에도 랜섬웨어 감염

  • 외부 위탁 관리 시스템 해킹

  • 직원 계정 탈취 통한 내부 정보 유출
    등이 지속적으로 보고되고 있다.

이는 인증이 곧 실질적 보안성을 담보하지 않음을 보여주는 대표적 근거로 해석된다.

 

■ 3. 기업 내부 관점에서 드러나는 운영 현실

1) 보안 조직·예산·역량의 부족

ISMS 인증을 유지한다고 해서

  • 보안 인력 확충

  • 예산 증액

  • 인프라 개선
    이 자연스럽게 이뤄지는 것은 아니다.
    중소·중견기업은 특히 “최소 요구사항 충족”에만 집중하는 경향이 강하다.

2) 경영진의 단기적 관점

ISMS를 ‘영업·입찰을 위한 필수 요건’ 정도로 인식해

  • 실제 보안 투자보다 인증 획득 자체에 목적이 맞춰짐

  • 인증 후 관리 활동이 급격히 약화되는 현상
    이 나타난다.

 

■ 4. 인증 제도 운영 측면의 문제

1) 심사기관 간 평가 수준 편차

심사기관별 전문성 차이, 심사의 일관성 부족이 제기되어

  • 동일한 요건도 기관에 따라 해석이 달라지고

  • 기업은 “가장 수월한 기관”을 찾는 풍조 존재
    한다는 의견이 나온다.

2) 사고 발생 시 제재·모니터링 미비

인증을 보유한 기업이 사고를 일으켜도

  • 인증 취소

  • 재심사 의무

  • 사후관리 강화
    가 실질적으로 작동하지 않는다는 비판이 있다.

 

■ 5. 제도의 근본적 개선 방향

1) 공격 시나리오 기반·위협 기반 심사 도입

정적 체크리스트가 아닌

  • 침해사고 가정 시나리오

  • 최신 공격 벡터 반영

  • 기술적 검증(샘플링 테스트 등)
    등을 강화해야 한다.

2) 사후 모니터링 체계 도입

연 1회 정기심사로는

  • 신규 취약점

  • 조직 변화

  • 새로운 업무 환경
    을 반영하기 어렵다.
    지속적 모니터링 또는 반기 단위 점검이 필요하다.

3) 실제 사고 발생 시 강력한 제재 메커니즘

인증 보유 기업의 사고에 대해

  • 인증 취소 또는 재취득 의무

  • 원인 분석 보고 의무

  • 개선 이행 여부 검증
    이 도입되어야 한다.

4) 보안 성숙도 기반 차등 인증

단순 ‘적합·부적합’이 아니라

  • 레벨(Level) 기반

  • 성숙도(Maturity) 기반 셈법
    으로 인증 체계를 개편해 실질 운영력을 반영해야 한다.

 

■ 결론

ISMS 인증은 국내 정보보호 체계의 최소 기준을 제시한다는 점에서 의미가 크다. 그러나 현재는 “보안 수준을 높이기 위한 수단”보다 “인증을 받기 위한 절차”로 인식되는 경향이 강하다.


제도의 근본적 목적을 되살리기 위해서는 평가 방식, 운영 체계, 사후 관리 등 전반적인 모든 개편이 필요하며 특히 기업의 실제 보안 역량을 반영할 수 있는 동적·위협 기반(모의훈련-모의침투 등) 인증 체계로 전환해야 한다.

 

보안 인증의 목적은 ‘증명’이 아닌 ‘보호’여야 한다. ISMS 인증이 그 본래의 역할을 수행할 수 있도록 전면적인 제도적·운영적 개선이 시급하며 이것이 아니라면 제도를 폐지하는것이 오히려 기업과 기관들에게 도움을 주는 선택이 될 것이다. 현재의 방식대로는 "아무런 도움도 되지않는", "돈과 시간만 허비하는" 인증으로 국민들에게 인식되기 시작됐다.

  • profile
    RAPTER_A.I 2025.11.30 16:37
    Humanity evolves, and we need to pioneer a new era
  • profile
    CCIE 2025.11.30 16:49
    ISMS 인증받은 국대 대표 대기업들(SKT,KT,LGU,예스24,롯데카드,쿠팡 등등)이 연이어 다 털리고 있고, 지금도 계속해서 끊임없이 털리고 있습니다. 현실적으로 봤을때 기업들 피곤하게만 하지말고 인증을 없애든지 계속 유지할거면 제대로 된 인증으로 완전히 기준을 새로 만들던지 해야하는건 불가피한 상황입니다.
  • ?
    유니세프 2025.11.30 16:53
    냉정하게 isms 인증제도 폐지하고 그 예산을 다른곳에 쓰는것이 세금을 낭비하지않고 합리적으로 사용하는 방법이죠. 인증제도 폐지한다고 하면 국민들 다 찬성할듯
  • ?
    원러브 2025.11.30 17:00

    지금 인증받은 대기업들만 줄줄이 털리고, 털리는 기업들이 계속 늘어나고 있죠. 이정도면 인증제도 당장 폐지할때 됐죠? 인증받으라고 하는거 자체가 이제는 부끄러운 상황 아닌가??

  • ?
    최신형 2025.11.30 21:45
    보안전문가들은 저런 인중들은 없애고 국가가 기업들의 보안울 강화하도록 재정이나 인프라를 지원해주는 법이나 제도를 만드는게 가장 시급하다고 합니다.






  1. Update

    한국의 BTS가 전세계 인류의 경제를 살린다 - 'BTS+Economics' 효과 시작

    투어 발표와 동시에 움직인 아미…다시 주목받는 'BTS 노믹스' 방탄소년단의 활동이 단순한 음악 이벤트를 넘어 하나의 사회·경제적 현상으로 작동하고 있다는 평가가 다시 나온다. 이른바 'BTS 노믹스(BTS+Econo...
    Date2026.01.22 Reply1 Views374
    Read More
  2. 당신의 직업은 안녕하십니까? - 신년기획 <멋진 신AI세계>

    [full] 당신의 직업은 안녕하십니까? - 신년기획 <멋진 신AI세계> 1부 | 추적60분 1438회 예고 KBS 방송 상상 속에서나 존재하던 미래 기술들이 어느새 우리 곁에 도착했다. 식당에 들어서면 서빙 로봇이 음식을 배달하고 사무실에 앉아 있으면 생성형 AI...
    Date2026.01.04 Reply1 Views489
    Read More
  3. 'ISMS 인증' 비용·시간대비 근본적인 실효성 의문…제도폐지 또는 인증기준 재개정 대두

    ISMS 인증, 형식적 준수에 머무는가 — 제도적 한계와 개선 필요성, 인증제도의 지속적인 유지는 필요한가? ■ 요약 국내 정보보호 관리체계 인증(ISMS)은 기업의 정보보호 역량을 객관적으로 검증하기 위한 제도로 자리 잡았지만, ...
    Date2025.11.30 Reply5 Views992
    Read More
  4. 의료기관 사이버 공격 무방비 노출, 제도적 장치 마련 필요

    "해킹당해 의료기록 초기화"...보안점검 신청도 '미미' / YTN [김현준 / 한국사회보장정보원 원장 : 의료기관이 보안에 상당히 취약하기 때문에….] 전문가들은 의료기관 보안 시스템 강화를 위한 예산 지원과 함께 보안관제 가입 의무...
    Date2025.11.11 Reply3 Views731
    Read More
  5. "진짜 욕 나오네" 폭발한 국민…'6천억 펑펑' 건보공단 발칵/ SBS

    00:00 '인건비 6천억 원' 부풀려 나눠 가졌다…'직급' 올려 계산 01:43 3년 만에 건보료 인상…직장인 월 2천 원 더 낸다 03:35 [자막뉴스] 건보료 체납자도 환급 받는다?…혈세 술술 새는 대한민국 ...
    Date2025.11.07 Reply8 Views949
    Read More
  6. "보안업체 망신" 해커 낚다가 역공 당한 SK쉴더스, KISA 유출 신고

    18일 사이버보안업계에 따르면 SK쉴더스는 이날 오전 10시 KISA에 사이버 침해 사고를 알렸다. 국내 업체 중 사이버보안의 선두주자인 SK쉴더스마저 해커 공격에 당하자 불안감이 커지고 있다. 원문보기 - https://n.news.naver.com/article/417/000110737...
    Date2025.10.18 Reply5 Views885
    Read More
  7. [한눈에 이슈] 2년 만에 또 멈춘 정부…국가 전산망 관리 이 정도였나

    [한눈에 이슈] 2년 만에 또 멈춘 정부…국가 전산망 관리 이 정도였나 / 재해복구시스템까지 먹통…서비스 이원화 시급   26일 저녁 발생한 국가정보자원관리원의 화재로 국가 전산망이 마비됐습니다. 2023년에 이어 불과 2년 만에 다시 한 번 정부 시스템이...
    Date2025.09.28 Reply5 Views943
    Read More
  8. 인텔 지분 취득한 엔비디아…AI 인프라·개인용 컴퓨팅 공동 개발

    엔비디아는 인텔과 협력해 하이퍼스케일, 엔터프라이즈, 소비자 시장 전반의 애플리케이션과 워크로드를 가속화하기 위한 맞춤형 데이터센터와 PC제품을 공동 개발할 예정이라고 22일 밝혔다. 원문보기 - https://n.news.naver.com/article/029/0002983528?sid...
    Date2025.09.23 Reply6 Views628
    Read More
  9. 서울-수도권 위치 공공기관, 2차 지방이전 가속화

    정부 공공기관 지방 이전 속도전 정부는 국정과제로 임기 내에 2차 공공기관 이전을 신속하게 추진할 것을 명시했다. 정부는 올해 하반기 중, 대상 공공기관 전수조사를 즉시 실시한다. 내년에는 이전 범위와 대상을 정하기 위한 연구용역도 추진하며...
    Date2025.09.23 Reply2 Views524
    Read More
  10. 이재명 대통령, '기업 보안 역량 강화 위한 제도 개선' [뉴시스Pic]

    이 대통령은 "국민이 매우 불안해하시고, 사고가 빈발하는 데에도 대응이나 대비책이 매우 허술하다"며 "심지어 일부 업체들은 같은 방식으로 반복적인 해킹을 당했다고 한다"고 했다. 이어 "관계 당국은 혹여라도 숨겨진 추가 피해가 없는지 선제적 조사를 적...
    Date2025.09.05 Reply3 Views879
    Read More
  11. 인텔, 사실상 '미국 정부기관'으로 전환 - 세계 반도체 시장 파급력 매우 클것

    미국 행정부, 인텔의 최대주주로…전례 없는 트럼프식 자본주의 트럼프는 지난 22일(현지시간) 트루스소셜에 “미국이 이제 더 놀라운 미래를 가진 위대한 미국 기업 인텔의 (지분) 10%를 완전히 소유하고 통제한다고 보고할 수 있어 큰 ...
    Date2025.08.23 Reply3 Views821
    Read More
  12. 국군방첩사, 외교부, 온나라 시스템을 공격하다 걸려버린 해커의 컴퓨터 상황

    국군방첩사, 외교부, 온나라 시스템을 공격하다 걸려버린 해커의 컴퓨터 상황 해킹 라이브 중 일부입니다. :) 아니야...! 이것도 사실일리 없어.!!!! 00:00 충격적인보고서 02:58 충격적인해커의서버 08:01 북한해커?중국해커? 14:05 불길한생각 ...
    Date2025.08.17 Reply4 Views863
    Read More
  13. [정부공식] SK텔레콤 침해사고 최종 조사결과 발표

    대한민국 정책브리핑 - SK텔레콤 침해사고 최종 조사결과 발표 원문보기 - https://www.korea.kr/briefing/policyBriefingView.do?newsId=156696819&utm_source=chatgpt.com   과학기술정보통신부(장관 유상임, 이하 “과기정통부”)는 SK...
    Date2025.07.14 Reply0 Views670
    Read More
  14. 새로운 시대로 진입, 해고 1순위 중간관리자(과장,차장) 직급 사라지나

    [팩플] 중간 관리자, 새로운 타깃 됐다…AI 발 빅테크 대량 해고 기술 변화가 일자리 구조를 재편하고 있다”고 분석했다. 최근의 인원 감축은 특정 기업만의 문제가 아니라, 노동시장 전반의 구조적 재편이 일어나고 있는 것이라는 의미다. 원문보기 - http...
    Date2025.07.04 Reply4 Views1443
    Read More
  15. [초강력 집값정책 실행] 서울-경기도 집값 폭락? 수도권 주담대 6억 넘게 대출불가 발표

    이재명표 초강수 첫 집값 대책…수도권 주담대 6억 넘게 못 빌린다 이번 대출 규제는 과거 정부와 비교해도 전례가 없을 정도로 강력하다는 평가다. 문재인 정부에서는 규제지역의 15억원 이상 고가 주택에 대해 주담대를 금지했다. 하지만 이재명 정부...
    Date2025.06.27 Reply8 Views1030
    Read More
  16. [단독3]쿼드마이너 “영향 없다” vs 나이트스파이어 해커조직 “내일도 공개”…

    “NDR 솔루션 분야에서 가능성이 높다고 평가받고 가트너(Gartner)에 5번이나 선정된 회사가 이처럼 행동하는 것은 정말 부끄러운 일”이라며 강하게 비판했다. 나이트스파이어는 “우리에게는 푸시 및 풀 권한, 루트 접근 권한이 있...
    Date2025.06.19 Reply5 Views1264
    Read More
  17. [단독] SKT 해킹 사태로 '정부 주요 인사' 통화 내역 유출 가능성

    [단독] SKT 해킹 사태로 '정부 주요 인사' 통화 내역 유출 가능성 / JTBC 뉴스룸 SK텔레콤 해킹 사태로 인해 정부 고위 인사들의 통화 상세 내역이 빠져나갔을 가능성도 있는 것으로 확인됐습니다. 우리 안보와 직결되는 기밀 사항들까지 외부에 ...
    Date2025.06.18 Reply1 Views819
    Read More
  18. [SK텔레콤 청문회] 최민희 "이러다 특검갑니다"...'핵심 제보' 읽어주자 '당황'

    최민희 "이러다 특검갑니다"...'핵심 제보' 읽어주자 '당황' "추가 감염 징후 있다고요?"...최민희 호통에 말 더듬는 과기부차관
    Date2025.05.09 Reply3 Views1024
    Read More
  19. [초점] 초유의 SK텔레콤 해킹공격으로 유심(USIM) 정보유출 의심사건 진행상황

    1. 사건 개요 발생일: 2025년 4월 19일 오후 11시경 발견일: 2025년 4월 19일 공개일: 2025년 4월 22일 영향받은 기업: SK텔레콤(SKT) 사건 유형: 악성코드에 의한 고객 유심(USIM) 정보유출 영향 범위: SKT 가입자 약 2,300만 명 중 일부 고객의 유...
    Date2025.04.24 Reply6 Views1418
    Read More
  20. [이슈] '업계 1위' SKT 해킹 공격으로 고객 정보 대규모 유출

    이동통신 업계 1위 SK텔레콤에서 해킹 공격으로 가입자 정보가 유출되는 사고가 일어났습니다. 유출된 정보는 통신망을 쓸 때 사용자가 누구인지 식별해 주는 '유심' 관련 정보인데요,      그 외 다른 개인정보도 유출됐는지는 조사 중인데, 유출 규모에 따라...
    Date2025.04.23 Reply0 Views646
    Read More
  21. [이슈] 서울 및 수도권 기능의 지방 분산 없이는 대한민국 지속가능 불가

    1. 서론 대한민국은 현재 국가 인구의 절반 이상이 수도권(서울, 인천, 경기)에 집중된 세계적인 초집중 국가이다. 이러한 수도권 집중 현상은 경제적 효율성, 행정의 편의성 등 단기적 이점을 제공하나, 장기적으로는 국가 전체의 불균형적 성장, 지방 소멸, ...
    Date2025.04.13 Reply3 Views1035
    Read More
  22. 전 세계 스마트폰 '50% 생산'…베트남 공장 둔 삼성 "어떡해"

    우리 기업들은 비상이 걸렸습니다. 한국에서 만들어서 미국에 수출하는 물량뿐 아니라, 베트남 같이 다른 나라에서 만들어서 미국에 파는 거까지 관세의 영향을 받기 때문에 타격이 더 큽니다. 한미 FTA로 사실상 관세가 없었던 우리에게 미국이 26%의 관세를 ...
    Date2025.04.06 Reply0 Views765
    Read More
  23. 국민연금은 이제 없어져야 합니다(ft.청년독박)

    정부의 국민연금 개혁이 발표되면서 국민들의 큰 혼란과 분노가 시작되고 있다. "국민연금은 과연 존속의 필요성이 존재하는가" 에 대한 국민들의 심판을 맞이하고 있다. - 국민연금은 이제 없어져야 합니다(ft.청년독박)
    Date2025.03.23 Reply4 Views793
    Read More
  24. 미국, 초대규모 "공무원 정리해고" 시작 - 정부 효율화 추진

    [이슈] "30분 내 건물 밖으로" 공무원 해고 칼바람에 충격과 공포/2025년 2월 19일(수)/KBS - 공무원들이 '철밥통'이라는 체계를 삭제하고, 정부조직을 새롭게 효율화하는 본격적인 작업에 착수
    Date2025.02.19 Reply5 Views1328
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 18 Next
/ 18