닫기

Advertisements

유승희 의원 “KISA, 정보보안 인증제도 부실 운영”

기사듣기 기사듣기중지

공유하기

닫기

  • 카카오톡

  • 페이스북

  • 트위터 엑스

URL 복사

https://onelink.asiatoday.co.kr/kn/view.php?key=20141023010014084

글자크기

닫기

윤복음 기자

승인 : 2014. 10. 23. 09:16

구글 검색 선호 출처 추가 Google 검색에서 아시아투데이 기사를 더 자주 볼 수 있습니다.

Advertisements

Advertisements

[2014 국감]유 의원 "시험 합격률 100%? 통과의례에 불과..."
유승희
유승희 의원
한국인터넷진흥원(KISA)이 시행하는 정보보안 인증제도가 부실하게 운영되는 것으로 나타났다.

23일 국회 미래창조과학방송통신위원회 소속 유승희 새정치민주연합 의원은 정보보안 인증을 받은 후에도 정보보안관리체계인증(ISMS) 기업 254개 중 30개 기업이 인증 후에 속수무책으로 정보 유출 등 보안상의 허점을 보였다고 밝혔다.

이어 개인정보보안체계인증(PIMS) 기업 24개 중 5곳도 인증 후 개인정보 유출 사고가 발생한 것으로 나타났다고 지적했다.

유 의원은 “보안인증 심사 및 평가를 수행하는 인증심사원의 양성과 자격부여에 문제가 있다”고 지적했다.

심사원 인력양성은 5일간 35시간 교육만으로 인증심사원 시험에 응시할 수 있는 자격을 부여해 주고 있으며, 자격시험도 응시자 80~90% 이상 합격할 뿐 아니라 응시자가 100% 합격율을 보여 통과의례에 불과한 것이 아니냐는 것이다.

2014. 10.23 유승희 KISA
유 의원은 “이같은 부실 운영 뒤에는 KISA가 인증시행 초기 인증심사원 확보를 위해 교육만 수료하면 그대로 인증심사원으로 자격을 부여할 수 있도록 자격시험의 난이도를 낮춘 것이 원인”이라고 밝혔다.

부실하게 양성된 인증심사원은 5~7명을 1개 팀으로 해 ISMS의 경우 심사대상 1개 기업당 40시간, PIMS는 56시간 심사가 진행된다.

이에 유 의원은 “기업의 규모나 업무범위와 상관없이 획일적인 심사기간을 적용하는 것은 부실 심사와 평가가 이뤄어 질 수 밖에 없는 구조”라며 “최근 수시로 발생하는 정보보안 문제를 효과적으로 대처하기 위해서는 우수한 심사원 양성을 통해 보안에 허점이 없도록 체계적인 심사·평가가 이뤄지는 것이 무엇보다 중요하다”고 말했다.
윤복음 기자

ⓒ 아시아투데이, 무단전재 및 재배포 금지

기사제보 후원하기