2025.06.22 (일)

  • 흐림동두천 23.5℃
  • 흐림강릉 30.0℃
  • 서울 24.7℃
  • 대전 24.5℃
  • 대구 28.9℃
  • 흐림울산 27.3℃
  • 광주 26.0℃
  • 부산 23.5℃
  • 흐림고창 25.6℃
  • 흐림제주 29.7℃
  • 흐림강화 22.9℃
  • 흐림보은 24.4℃
  • 흐림금산 25.4℃
  • 흐림강진군 26.3℃
  • 흐림경주시 28.5℃
  • 흐림거제 24.1℃
기상청 제공



토스뱅크, 정보보호 관리체계 인증 획득

 

[FETV=권지현 기자] 토스뱅크는 금융보안원으로부터 대표 홈페이지 및 인터넷뱅킹 서비스 운영에 관한 정보보호 관리체계(ISMS) 인증을 획득했다고 4일 밝혔다.


ISMS 인증은 기업이 정보자산을 안전하게 관리하기 위한 관리체계 정책 수립과 보호대책 요구사항 영역에서 80개의 인증기준에 적합해야만 인증이 부여된다. 이를 위해 토스뱅크는 금융보안원으로부터 관리체계 기반 마련은 물론 위험관리와 물리적 보안, 사고 예방 및 대응 등에 대한 평가를 받았다. 특히 토스뱅크는 인증 준비와 관련된 전 과정을 외부 컨설팅 도움 없이 자체적으로 진행해 내재된 정보보호 관련 기술·역량이 매우 높은 수준임을 입증했다.

한편 토스뱅크는 인터넷전문은행 중 유일하게 과학기술정보통신부 산하의 한국인터넷진흥원 정보보호 공시 종합 포털에 매년 정보보호 투자, 인력, 인증, 활동 등을 자발적으로 공시하고 있다. 해당 공시는 의무공시사항은 아니지만 고객의 정보보호와 안전한 뱅킹 서비스에 최선을 다하고 있는 은행의 현황을 투명하고 적극적으로 알리고자 하는 토스뱅크의 의지를 반영했다는 설명이다. 

 

토스뱅크의 2022년 말 기준 정보보호 부문 투자액은 약 66억1385만원으로 전년도(20억2024만원) 대비 3.3배 증가했으며, 정보기술부문 투자액 역시 674억원으로 같은 기간 3.2배가량 늘어났다.

한편 토스뱅크는 카드 부정 사용과 정보 유출 방지를 위한 산업 표준인 PCI-DSS 인증을 국내 은행 최초로 획득한 바 있다. 지난 1월에는 세계적으로 권위있는 인증 기관인 BSI(영국 왕립 표준협회)로부터 정보보호 관리체계의 국제표준인 ‘ISO27001’과 개인정보보호 관리체계 국제표준인 ‘ISO27701’를 동시 취득한 바 있다.