클라우드 서비스 관련 정보보호·개인정보보호 국제 표준 인증
앞서 취득한 ISMS 인증 등 국내외 주요 보안 인증 모두 갖춰

(사진-업비트 홈페이지 캡쳐)
(사진-업비트 홈페이지 캡쳐)

국내 암호화폐 거래소 업비트가 정보보안(ISO 27001), 클라우드 보안(ISO 27017), 클라우드 개인정보 보안(ISO 27018) 등 ISO 3개 부문의 인증을 동시 획득했다고 11일 밝혔다.

이에 따라 업비트는 지난 11월 획득한 ISMS(정보보호관리체계) 인증과 함께 국내외 주요 보안 인증을 모두 갖췄다. 

ISO 27001은 국제표준화기구(ISO)와 국제전기기술위원회(IEC)에서 제정한 정보보호 경영시스템의 세계 표준 인증이다. 

이 인증은 ▲정보보호 정책 ▲물리적 보안 ▲접근 정보 통제 ▲사업관리 시스템 등 14개 영역에 걸친 114개 표준 통제 항목을 제시하고 있으며, 공인된 심사위원들의 엄격한 심사를 통과해야만 인증이 부여된다.

업비트가 이번에 함께 획득한 ISO 27017과 ISO 27018 인증은 ISO 27001을 기반으로 한 클라우드 서비스와 관련된 정보보호 및 개인정보보호에 대한 국제 표준이다. 

클라우드 서비스에 특화된 모니터링, 운영 관리 절차, 고객 정보 및 자산의 삭제 등 정보보호 통제에 대한 시스템이 요구된다.

이석우 두나무 대표는 “업비느는 앞서 ISMS 인증에 이어 이번 ISO 3개 부문 인증 획득으로 국내외 주요 보안 인증을 모두 갖추면서 정보보안 역량을 국내외로 인정받게 됐다”며 “글로벌 최고 수준의 정보보안 시스템 구축을 위해 앞으로도 지속적인 투자를 할 계획이며 안전한 거래 환경 제공 및 고객정보 보호 노력도 계속할 것"이라고 말했다.

 

저작권자 © 일요경제 무단전재 및 재배포 금지