NHN, 개인정보 관련 서비스 대한내부통제 관리체계 국제 인증
상태바
NHN, 개인정보 관련 서비스 대한내부통제 관리체계 국제 인증
  • 이광재
  • 승인 2013.03.29 00:00
  • 댓글 0
이 기사를 공유합니다

글로벌 IT기업들은 고객의 정보가 제3자에 의해 유출되지 않고 안전하게 보호되고 있다는 사실을 공신력 있는 기관으로부터 검증을 받고 있다. 이는 서비스 자체의 안정성뿐 아니라 운영하는 조직, 관리 시스템, 프로세스 등 종합적인 내부통제에 대해 이용자에게 신뢰를 주기 위함이다.

 

최근 미국 중앙정보국(CIA)이 아마존의 클라우드 서비스인 '아마존웹서비스'(Amazon Web Service, AWS)를 이용할 계획이라 밝혀 화제가 된 바 있다.

 

이러한 가운데 NHN(대표이사 사장 김상헌, www.nhncorp.com)이 국제감사인증기준위원회(IAASB)가 제정한 국제인증업무기준(ISAE)에 따라 정보처리 서비스관련 내부시스템에 대한 SOC 2, SOC 3, 시스트러스트(SysTrust) 인증을 동시에 받았다고 밝혔다.

 

NHN의 SOC와 시스트러스트 인증은 개인정보보호 체계를 포함해 조직, 관리시스템, 프로세스 등 종합적인 내부통제에 특화해 취득했다. 개인정보의 중요성에 대한 인식이 높아지고 이에 대한 기업의 책임도 강조되는시점에 세계적인 인증기관으로부터 개인정보 보호 포함 전 분야를 검증 받았다는 것은 매우 의미 있는 성과라고 회사측은 밝혔다.

 

SOC2,3인증은 서비스의 ▲보안성 ▲가용성 ▲처리 무결성 ▲기밀성 ▲개인정보보호 5가지 원칙을 기준으로 총 127개 영역에서 기업의 서비스 관련 내부통제가얼마나 잘 이뤄지고 있는지를 독립적인 외부 감사인에게 감사를 받고 기준을 충족할 경우 발급된다

 

NHN은 네이버 메일, 주소록, 캘린더, 가계부, 지식iN, N드라이브 등 10개 서비스를 대상으로 기획, 개발, 운영, 보안 등업무가 원칙에 맞게 운영되는지 감사를 받았으며 내부통제 시스템이 글로벌 기준에 부합한다는 결과를 받았다.

 

또한 NHN재팬의 글로벌모바일 메신저 '라인(LINE)'도 이번 인증을 받음에 따라 글로벌 신뢰도도 높아질 전망이다. NHN은 외부 공개가 가능한 SOC 3 보고서를 기업 홈페이지에 공개했다.

 

이번 인증을 수행한 글로벌 회계·컨설팅 법인 어니스트앤영(Ernst&Young) 윤석진 파트너는"이번 NHN의 SOC인증은단기간의 기준 적합성을 확인하는 여타의 인증과는 달리 약 6개월의 장기간에 걸쳐 서비스 운영조직의 통제수준을 국제적 감사기준에 비춰 확인한 것이며 NHN은 해당 기준에 부합했다"고 설명했다.



댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
0 / 400
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.