동양생명, 성대규 대표 주재 '위기대응위' 가동…해외 IP 차단 등 보안 강화

Photo Image
사진=동양생명

동양생명이 성대규 대표 주재 위기대응위원회를 가동하고 해외 IP 접속을 차단하는 등 사이버 보안 대응을 강화한다. 경영진이 보안 위협을 수시로 점검하고 임직원 교육과 모의훈련을 병행해 고객정보 보호 역량을 높인다는 방침이다.

동양생명은 인공지능(AI)을 활용한 사이버 보안 위협에 대응하기 위해 성대규 대표를 중심으로 전사 비상대응체계를 운영한다고 8일 밝혔다.

위기대응위원회에는 정보보호최고책임자(CISO)를 비롯한 주요 임원진이 참여한다. 보안 위협과 대응 현황을 수시로 확인하고 이상 징후가 발생하면 신속하게 대응하는 역할을 맡는다. 해외에서 발생하는 사이버 공격과 도용 시도에 대비해 내부망과 주요 서비스 접점의 해외 IP 접속을 차단하는 예방 조치도 시행하고 있다.

지난해에는 대표와 주요 임원진, 유관 부서장이 참여한 가운데 대형 로펌과 사이버침해 사고 관련 컨설팅을 진행했다. 전사 대응 매뉴얼을 구축하고 모의 도상훈련을 통해 실제 위기 상황에 대비한 대응체계를 점검했다.

훈련은 가상 보안사고를 설정해 사고 인지부터 보고와 의사결정, 부서별 대응, 후속 조치까지 전 과정을 확인하는 방식으로 진행됐다. 조직별 역할을 재확인하고 부서 간 협업체계를 강화하는 데 초점을 맞췄다.

성대규 대표는 당시 “정보보호는 과하다 싶을 정도의 철저함만이 고객의 신뢰를 지켜낼 수 있다”며 전사적인 보안 의식 강화를 당부했다.

평상시 관리 절차도 정례화했다. 지난해 12월 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증을 획득했으며, 연 1회 개인신용정보 상시평가와 영업현장 개인정보보호 실태점검을 실시하고 있다.

임직원 정보보호 교육은 3년 연속 이수율 100%를 기록했다. 회사가 제시한 교육 대상자 1013명 전원이 교육을 마쳤다. 일반 임직원 교육과 함께 IT·정보보호 담당자를 대상으로 직무 특성에 맞춘 별도 교육도 운영한다.

전자금융기반시설 취약점 점검은 연 2회, 침해사고 대응 훈련은 연 1회, 악성코드 이메일 대응 훈련은 연 3회 실시한다. 금융보안원 등 유관기관과 협력해 실무자 교육과 시스템 점검, 보안 모니터링도 강화하고 있다.

동양생명 관계자는 “정보보호는 단기간의 대응만으로 완성되는 것이 아닌 만큼, 앞으로도 지속적인 투자와 교육·훈련을 통해 변화하는 보안 위협에 대응할 수 있는 체계를 꾸준히 강화해 나가겠다”고 말했다.


박진혁 기자 spark@etnews.com

  • 놓치면 아쉬운 정보AD