정부 인증받은 SKT, 해킹 막지 못했다…ISMS 무용론 제기
SK텔레콤이 ISMS·ISMS-P 인증을 보유하고 있음에도 불구하고, 침해사고 탐지·분석·보고·대응 등 인증 기준상 요구되는 절차가 실제 현장에서는 제대로 작동하지 않았음을 명확히 보여준다. 큰 비용과 시간을 들여 유지하는 ISMS·ISMS-P 인증이 정작 해킹 방어와 초기 대응에 실패한 이번 사태는, 제도가 형식적 관리로만 운영될 경우 ‘종이호랑이’로 전락할 수 있음을 경고하는 사례가 됐다.
원문보기 - https://n.news.naver.com/article/018/0006000967?sid=105
SK텔레콤이 ISMS·ISMS-P 인증을 보유하고 있음에도 불구하고, 침해사고 탐지·분석·보고·대응 등 인증 기준상 요구되는 절차가 실제 현장에서는 제대로 작동하지 않았음을 명확히 보여준다. 큰 비용과 시간을 들여 유지하는 ISMS·ISMS-P 인증이 정작 해킹 방어와 초기 대응에 실패한 이번 사태는, 제도가 형식적 관리로만 운영될 경우 ‘종이호랑이’로 전락할 수 있음을 경고하는 사례가 됐다.
원문보기 - https://n.news.naver.com/article/018/0006000967?sid=105