
100점 뒤의 사람들, 정보보호팀
눈에 보이는 건 정보보호 상시평가 100점이라는 결과지만, 그 뒤에는 보이지 않는 수많은 확인과 점검, 그리고 사람의 노력이 있습니다.
이번 이야기는 그들의 일상을 담았습니다.
보안의 최전선에서 하루를 보내는 정보보호팀의 생각과 철학을 함께 들어볼까요?
Q1. 간단한 자기소개와 팀 소개 부탁드립니다

안녕하세요, 정보보호 총괄 관리 중인 김혁수입니다.
정보보호 팀이란 회사의 정보 자산을 안전하게 보호하는 역할을 하는 팀 입니다.
팀은 저를 포함 총 4명으로 구성되어 있고, 주로 2가지 업무 담당합니다.
- 고객의 중요 데이터와 시스템을 안전하게 지키기 위해 아마존 클라우드(AWS) 서버 24시간 직접 관리
- 고객 정보 보호를 위한 보안 규칙 준수 점검, 보안 장비 관리·운영, 보안 사고 발생 시 신속 대응 등 전반적인 보안 업무 수행
Q2. 팀이 매일/매주 단위로 진행하고 있는 핵심적인 보안 활동은 무엇인가요?
매일, 그리고 매월 정기적으로 정보(보호) 시스템 모니터링을 하고 있습니다. 또한 매년 내부 IT점검/취약점 점검, 외부 수탁사 점검 등 점검 활동을 하고 있어요.
Q3. 내부에 “정보보호” 전담 팀이 존재한다는 점이 고객 입장에서 왜 좋을까요?
고객의 입장에서 ‘개인정보’하면 가장 먼저 들 생각은 ‘내 정보를 가지고 서비스를 하고 활용하면서 그걸 관리하거나 보호하는 전담 팀이 없으면 내 정보 관리는 어떻게 되는거야?, 삭제되긴 하는 거야?, 아무한테나 막 주는건 아니야?’ 등의 불안한 마음이 들 것 같습니다.
이런 의구심에 대응하고 문제가 되지 않게 처리하는 것이 정보보호팀이 하는 업무 중 하나 입니다.
따라서 고객이 불안 없이 서비스를 이용하고, 자신의 정보와 관련된 의사결정을 하거나 문제가 생겼을 때 바로 문의할 수 있는 창구가 마련되어 있는 것은 고객에게 큰 도움이 될 것이라 생각합니다.
Q4. 고객 정보 수집·보관·처리·폐기 전 과정에서, 팀이 직접 개입하거나 점검하는 주요 포인트는 무엇인가요?

수집·보관·처리·폐기, 각 단계 별로 정책을 수립하고 실제 정책대로 정보가 이용 혹은 관리 되고 있는지 검토합니다.
- 수집 단계 : 고객에게 동의 받는 부분과 동의서 종류, 동의 내용 등에 대해 검토합니다.
- 이용 단계 : 목적에 따라 적법하게 이용 중인지 점검합니다. 예를 들어 마케팅 동의된 목적에 맞게 알림을 보내고 있는지 등을 확인합니다.
- 보관 단계 : 데이터베이스(DB)에 정보 보관이 안전하게 되는지 확인하고, 보관 정책을 설정하고 수행합니다 (DB암호화, DB접근제어, 접근 로그 관리 등).
- 폐기 단계 : 개인신용정보 파기 정책을 만들고 실제 파기 유무 관리합니다. 정보 보유기간에 따른 파기 여부, 파기 확인서, 파기 안 되는 정보의 보관 방법 등 정책도 수립합니다.
Q5. 만일의 사건에 대처하기 위해 어떤 절차나 대응 체계를 갖고 있나요?
내규에 침해사고 대응 메뉴얼이 있고, 상황별 대응 절차와 비상연락망 절차 등의 체계를 수립하고 있습니다.
Q6. 팀 내부에서 정보 보호 역량을 유지·강화하기 위해 어떤 노력을 하고 계신가요?
금융보안원 교육, 외부 세미나 등 법률 규제 혹은 보안 관련 신기술/개념에 대한 교육을 장려하고 있습니다. 외부기관과 연계해서는 금융보안원과 침해사고 대응 훈련을 연1회 수행하고 있고, 정보보호 관리체계 인증 획득을 목표로 준비하고 있습니다.
Q7. 앞으로 팀이 중점적으로 추진하거나 계획 중인 과제나 목표는 무엇인가요?

고객의 개인정보와 서비스 이용 데이터를 안전하게 보호하고 있다는 것을 공식적으로 입증하기 위해 정보보호관리체계(ISMS, Information Security Management System) 인증 심사 취득을 목표로 하고 있습니다.
정보보호관리체계는 기업이 고객 정보를 체계적으로 관리하고 있는지를 국가가 심사해주는 인증으로, 고객 입장에서는 ‘이 회사는 내 정보를 안전하게 지키기 위해 필요한 기준을 모두 갖추고 있다’는 신뢰의 기준이 됩니다.
Q8. 이 글을 읽을 고객들에게, 서비스 사용에 대해 믿음과 안심을 드릴 수 있는 마지막 메시지 부탁드립니다
시그널플래너의 고객분들이 안심하고 저희 서비스를 계속 이용하실 수 있도록 정보보호에 꾸준히 주의를 기울이고, 위험을 최소화하기 위한 보안 활동을 수행 및 개선하겠습니다.
정보보호팀의 하루는 언제나 만약을 대비하는 일의 연속입니다.
위험이 나타나기 전에 대응하고, 보이지 않는 곳에서 시스템을 점검하며, 고객의 정보를 내 가족의 것처럼 다루죠. 오늘의 100점은 어쩌면 숫자 그 이상 ‘신뢰’라는 결과일지도 모릅니다.
다음 이야기에서는 시리즈를 마무리하며, 앞으로 계속 변화하는 사회적 기준과 보안 규범에 발맞춰 대비하는 우리의 포부를 전해드릴게요.
시그널플래너는 오늘도 당신의 금융 생활을 지키는 24시간 잠들지 않는 방패로 굳건히 서겠습니다.








