토스페이먼츠, 국제 개인정보보호 관리체계 표준 인증 획득
토스페이먼츠, 국제 개인정보보호 관리체계 표준 인증 획득
  • 문룡식 기자
  • 승인 2023.01.10 15:51
  • 댓글 0
이 기사를 공유합니다

외부 컨설팅 없이 내부 역량으로 취득…정보보호 고도화
(사진=토스)
(사진=토스)

토스의 페이테크 계열사 ‘토스페이먼츠’는 국제 개인정보보호 관리체계 표준 인증 ‘ISO·IEC 27701’을 취득했다고 10일 밝혔다.

외부 컨설팅 없이 토스페이먼츠 내부 역량만으로 이번 인증을 취득해, 개인정보보호 관리체계에 있어 글로벌 수준의 역량을 보유했다는 점을 입증했다는 설명이다.

‘ISO·IEC 27701’ 인증은 개인정보보호 시스템, 서비스 안정성 등 총 8개 분야 49개의 기준에 걸쳐 유럽 개인정보보호법(EU GDPR)에서 요구하는 높은 수준의 가이드라인에 부합해야 취득할 수 있다.

현재 아마존웹서비스와 마이크로소프트 등 주요 글로벌 IT 기업들이 해당 인증을 보유하고 있다.

앞서 토스페이먼츠는 △지불 카드 산업 데이터 보안 표준 인증(PCI-DSS) △정보보안 경영시스템 인증(ISMS) △국제 정보보호 관리체계 표준 인증(ISO·IEC 27001) 등 국내외 주요 정보보호 관리 인증을 모두 외부 컨설팅 없이 자체적인 역량만으로 획득했다.

아울러 토스페이먼츠는 갱신 주기가 도래한 ‘ISO·IEC 27001’ 인증도 재획득했다. 이 인증은 권위 있는 국제 정보보호 관리체계 표준 인증 중 하나다. 현장실사를 통해 정보보호 정책, 물리적 보안, 정보 접근 통제 등 총 14개 분야 114개 관리 기준에 따른 심사를 통과해야 인증이 부여된다.

김승현 토스페이먼츠 최고정보보호책임자(CISO)는 “토스페이먼츠는 최고 수준의 보안 인증 취득에 도전하며 정보보호 체계를 고도화하고 있다”며 “앞으로도 가맹점과 소비자 모두에게 더욱 안전한 결제 서비스 제공을 위해 적극적인 투자와 노력을 이어갈 것”이라고 말했다.

moon@shinailbo.co.kr