2026-09-21

교보생명, 국내 최고 수준의 정보보호 역량 입증

카카오톡 공유하기 페이스북 공유하기 X 공유하기 주소복사
  • 보험업무 넘어 퇴직연금∙신탁∙펀드∙여신 등 금융서비스 전반에 ISMS-P 인증 획득
  • AI 보안 위험평가 기준·가이드라인 수립…AI 시대 선제적 정보보호 체계 강화

교보생명은 퇴직연금·신탁·펀드·여신 등 금융서비스 전반의 업무에서 ISMS-P 인증을 획득했다고 21일 밝혔다. 지난 2023년 보험업무와 홈페이지를 대상으로 처음 인증을 받은 데 이어 올해 인증범위를 대폭 확대했다.

‘ISMS-P(정보보호 및 개인정보보호 관리체계)’ 인증은 과학기술정보통신부와 개인정보보호위원회가 공동으로 운영하는 정보보호·개인정보보호 통합 인증 제도다. △관리체계 수립 및 운영(16개) △보호대책 요구사항(64개) △개인정보 처리단계별 요구사항(21개) 등 총 101개 인증기준을 토대로 기업의 정보보호 및 개인정보보호 관리체계를 종합적으로 평가한다. 인증 유효기간은 3년이다.

교보생명은 2023년 FP(재무설계사), GFP(법인컨설턴트), 다이렉트 채널 등 보험업무와 홈페이지를 아우르는 범위로 ISMS-P 인증을 획득했다. FP와 GFP 업무까지 인증범위에 포함한 것은 당시 보험업계 최초였다.

이번에는 보험업무뿐 아니라 퇴직연금·신탁·펀드∙여신 등 고객정보가 활용되는 주요 업무로 인증 범위를 넓혔다. 업무 영역 전반에 걸쳐 일관된 정보보호 및 개인정보보호 관리체계를 적용하고, 고객정보의 수집부터 이용·보관·파기에 이르는 전 과정의 관리체계를 한층 강화했다. 이 같은 금융 업무 전반에 걸쳐 ISMS-P 인증을 획득한 것은 국내 금융회사 중 교보생명이 최초다.

AI 활용 확대에 대응한 보안관리 체계도 새롭게 구축했다. 교보생명은 이번 인증을 준비하며 AI 보안 위험평가 기준을 마련하고, AI 보안 가이드라인과 AI 기반 정보보호 운영 방안을 수립했다. 이를 통해 AI 서비스 도입·활용 과정에서 발생할 수 있는 보안 위험을 체계적으로 식별·관리하고, 임직원이 AI를 안전하게 활용할 수 있는 공통 원칙과 관리 기준을 마련했다. 기존 정보시스템과 네트워크 중심이던 정보보호 관리체계를 AI 영역까지 확장했다는 점에서 의미가 있다.

한편, 정보보호 관리체계 강화에도 꾸준히 힘써왔다. 2006년 국내 보험업계 최초로 정보보호 관리체계 국제표준인 ISO/IEC 27001 인증을 획득한 이후 지속적인 심사를 통해 인증을 유지하고 있으며, 2023년에는 ISMS-P 인증을 획득하는 등 고객정보 보호 수준을 지속적으로 높여왔다.

교보생명 관계자는 “이번 ISMS-P 인증은 특정 서비스나 시스템을 넘어 고객정보가 활용되는 주요 업무 전반에 일관된 정보보호 관리체계를 적용했다는 데 의미가 있다”며 “앞으로도 AI를 비롯한 새로운 기술의 활용 확대에 맞춰 정보보호 관리체계를 선제적으로 고도화하고, 고객이 안심할 수 있는 디지털 금융환경을 만들어 나가겠다”고 말했다.

교보생명 광화문 본사 사옥
교보생명 광화문 본사 사옥
교보생명, 국내 최고 수준의 정보보호 역량 입증 보험업무 넘어 퇴직연금∙신탁∙펀드∙여신 등 금융서비스 전반에 ISMS-P 인증 획득AI 보안 위험평가 기준·가이드라인 수립…AI 시대 선제적 정보보호 체계 강화 교보생명은 퇴직연금·신탁·펀드·여신 등 금융서비스 전반의 업무에서 ISMS-P 인증을 획득했다고 21일 밝혔다. 지난 2023년 보험업무와 홈페이지를 대상으로 처음 인증을 받은 데 이어 올해 인증범위를 대폭 확대했다. ‘ISMS-P(정보보호 및 개인정보보호 관리체계)’ 인증은 과학기술정보통신부와 개인정보보호위원회가 공동으로 운영하는 정보보호·개인정보보호 통합 인증 제도다. △관리체계 수립 및 운영(16개) △보호대책 요구사항(64개) △개인정보 처리단계별 요구사항(21개) 등 총 101개 인증기준을 토대로 기업의 정보보호 및 개인정보보호 관리체계를 종합적으로 평가한다. 인증 유효기간은 3년이다. 교보생명은 2023년 FP(재무설계사), GFP(법인컨설턴트), 다이렉트 채널 등 보험업무와 홈페이지를 아우르는 범위로 ISMS-P 인증을 획득했다. FP와 GFP 업무까지 인증범위에 포함한 것은 당시 보험업계 최초였다. 이번에는 보험업무뿐 아니라 퇴직연금·신탁·펀드∙여신 등 고객정보가 활용되는 주요 업무로 인증 범위를 넓혔다. 업무 영역 전반에 걸쳐 일관된 정보보호 및 개인정보보호 관리체계를 적용하고, 고객정보의 수집부터 이용·보관·파기에 이르는 전 과정의 관리체계를 한층 강화했다. 이 같은 금융 업무 전반에 걸쳐 ISMS-P 인증을 획득한 것은 국내 금융회사 중 교보생명이 최초다. AI 활용 확대에 대응한 보안관리 체계도 새롭게 구축했다. 교보생명은 이번 인증을 준비하며 AI 보안 위험평가 기준을 마련하고, AI 보안 가이드라인과 AI 기반 정보보호 운영 방안을 수립했다. 이를 통해 AI 서비스 도입·활용 과정에서 발생할 수 있는 보안 위험을 체계적으로 식별·관리하고, 임직원이 AI를 안전하게 활용할 수 있는 공통 원칙과 관리 기준을 마련했다. 기존 정보시스템과 네트워크 중심이던 정보보호 관리체계를 AI 영역까지 확장했다는 점에서 의미가 있다. 한편, 정보보호 관리체계 강화에도 꾸준히 힘써왔다. 2006년 국내 보험업계 최초로 정보보호 관리체계 국제표준인 ISO/IEC 27001 인증을 획득한 이후 지속적인 심사를 통해 인증을 유지하고 있으며, 2023년에는 ISMS-P 인증을 획득하는 등 고객정보 보호 수준을 지속적으로 높여왔다. 교보생명 관계자는 “이번 ISMS-P 인증은 특정 서비스나 시스템을 넘어 고객정보가 활용되는 주요 업무 전반에 일관된 정보보호 관리체계를 적용했다는 데 의미가 있다”며 “앞으로도 AI를 비롯한 새로운 기술의 활용 확대에 맞춰 정보보호 관리체계를 선제적으로 고도화하고, 고객이 안심할 수 있는 디지털 금융환경을 만들어 나가겠다”고 말했다. 교보생명 광화문 본사 사옥