정보보호 상시평가란?
“내 정보를 잘 지킨다고는 하지만, 그걸 누가 검증해주죠?”
이런 궁금증에 명확한 답을 주는 제도가 바로 정보보호 상시평가입니다.
정보보호 상시평가는 금융위원회가 마이데이터 사업자나 금융기관처럼 고객 정보를 다루는 기업을 대상으로, 데이터를 얼마나 안전하게 관리하고 있는지를 매년 점검하는 제도예요.
쉽게 말해, “고객의 데이터를 맡길 만큼 이 회사의 보안이 튼튼한가?”를 국가가 공식적으로 확인하는 ‘정보보호 건강검진’이죠.
올해는 특히, 내부 통제 강화를 위해 정보주체의 자기결정권, 개인신용정보의 관리 강화를 위해 개인신용정보 보호 조직과 예산, 유·노출 방지 대책 등 실질적인 ‘보안 관리·운영 영역까지 새롭게 평가 항목에 포함됐습니다.
평가 항목은 다음 다섯 가지로 구성됩니다 👇

정보보호 상시평가, 이게 얼마나 대단한 건가요?
시그널플래너는 이 평가에서 2년 연속 100점 만점, S등급을 받았습니다.
이는 단순한 점수가 아니라, 다음과 같은 의미를 가집니다.
✅ 시그널플래너의 철저한 보안 관리
- 시스템 전반의 꾸준한 보안 관리
100점은 단순히 ‘문제없음’을 넘어서 설계·운영·점검까지 대부분의 영역에서 보안 리스크를 줄이기 위한 보안 활동을 꾸준하게 함을 의미해요. - 금융당국의 공식 인증
금융위원회(금융보안원 점검/등급화 등)가 평가하는 것으로 시그널플래너가 고객 데이터를 안전하게 관리하고 있음을 공식적으로 확인받고 있음을 의미해요. - 신뢰할 수 있는 데이터 관리
고객 데이터가 안전하게 관리되는 것을 포함하여 누가, 언제, 왜, 어떤 경로로 접근하는지, 외부에서는 악의적인 접근은 없는지 등 정보 유·노출 피해 최소화를 위해 노력함을 의미해요.
만점을 가능하게 한 일상의 보안 습관
시그널플래너의 100점은 평가기간만을 위한 결과가 아닙니다.
평가가 끝난 후에도, 꾸준하게 점검하고 관리하고 개선하려는 자세를 유지하고 있어요.
📌 시그널플래너의 보안 습관
- 개인신용정보 관리를 위한 꾸준한 정책 검토 및 개선
- 개인신용정보 내·외부 유출 피해 최소화를 위한 필요한 보안 시스템 설치
- 당사로부터 개인신용정보 업무를 위탁받은 업체에 대해 매년 감사 활동 수행
- 모든 고객 데이터는 한국인터넷진흥원에서 권장하는 안전한 암호화 방식으로 저장
- 데이터 및 시스템 접근은 직무 별 최소 권한 원칙으로 제한
- 이상 탐지·차단 시스템을 통한 상시 모니터링
- 임직원 보안 의식 향상을 위한 교육 실시 및 서약서 받기
이처럼 보안은 시그널플래너에게 단순한 ‘프로젝트’가 아니라, 매일의 업무 속 기본 원칙입니다.
또한 시그널플래너는 말로만 증명하지 않습니다. 2년 연속 정보보호 상시평가 100점, S등급이라는 객관적인 성적표가 바로 그 증거죠.
다음 편에서는 이렇게 높은 수준의 보안을 가능하게 하는 시그널플래너 내부 전담팀의 숨은 노력과 운영 체계를 자세히 소개해드릴 예정입니다.
시그널플래너는 오늘도 당신의 금융 생활 곁에서 잠들지 않는 방패로 굳건히 서 있습니다.











