토스페이먼츠, 5년 연속 ISMS 인증 획득

토스페이먼츠, 5년 연속 ISMS 인증 획득
[이미지: 토스]
💡
Editor Pick
- 토프페이먼츠 ISMS 재인증 : ISMS 인증 취득/유지는 정보보호 수준 강화를 위한 중요한 기틀
- ISO/IEC 27001:2022, ISO/IEC 27701:2019, PCI-DSS 레벨1 등 국제 기준 주요 보안 인증 유지중

정보보호 역량 입증… ISO, PCI-DSS 등 국제 인증도 지속 유지
보안 인력 6배 확대… “가맹점과 이용자 모두에게 가장 안전한 결제 환경 제공”

토스 전자지급결제대행(PG) 계열사 토스페이먼츠(대표 임한욱)가 국내 정보보호 인증인 정보보호 관리체계(Information Security Management System, ISMS) 재인증을 받았다고 25일 밝혔다.

ISMS는 금융보안원이 심사∙인증하는 정보보호 관리체계 인증제도다. 정보자산 보호를 위한 관리체계 수립·운영의 적정성을 80개 심사 기준을 통해 평가한다. 토스페이먼츠는 2021년 최초 인증을 시작으로 5년 연속으로 기준을 충족, 정보보호 체계 지속 운영 을 입증했다.

이와 함께 토스페이먼츠는 ▲ISO/IEC 27001:2022(정보보호 관리체계) ▲ISO/IEC 27701:2019(개인정보 보호 관리체계) ▲PCI-DSS(국제 카드결제 보안 표준) 레벨1 등 국제 기준 주요 보안 인증도 유지하고 있다.

보안 전담 인력도 지속적으로 늘리고 있다. 출범 초기 2명이던 전담 인력은 현재 12명으로 6배 증가했다. 내부자 정보유출 탐지를 위한 자체 DLP 엔진을 개발하고 위협 탐지 체계 로그 수집을 자동화하는 등 기술 역량도 강화하고 있다. 지난해 기준 토스페이먼츠의 정보기술부문 투자액 대비 정보보호 투자 비중은 10.2% 수준으로 국내 금융권서 상위 그룹에 속한다.

토스페이먼츠 이성민 정보보호최고책임자(CISO)는 “ISMS 인증 취득과 유지는 정보보호 수준을 지속적으로 강화하기 위한 중요한 기틀”이라며 “정보보호 법규 준수는 물론 실질적인 보안 안정성을 확보하기 위한 투자와 노력을 바탕으로 가맹점과 이용자 모두에게 가장 안전한 전자결제 서비스를 제공하겠다”고 말했다.


토스페이먼츠, AI 연동 MCP 서버 도입...결제 연동 10분 컷
💡Editor Pick - 토스페이먼츠가 MCP 서버 토입하여 AI 기술 기반 결제 연동 환경 제공 - MCP 서버 통해 연동 시간 단축 가능 최대 3달까지 걸리던 결제 연동 기간, AI 기술 접목해 ‘10분 내’로 단축 ‘바이브 코딩’ 시대… AI 챗봇에 자연어로 명령하면 복잡한 코딩 자동 완성 비바리퍼블리카(토스)의 전자지급결제대행(
토스, 마이데이터 2.0 오픈
💡Editor Pick - 마이데이터2.0 오픈에 따라 토스는 편의성/안정성 강화한 서비스 제공 - 관리 금융자산 범위 확대, 연결 자산 확인 유효기간 5년 - 신규 금융자산 생성 시, ”자산 보호 알림” 서비스 통해 도용 방지 자산 조회·연결 과정 간소화…업권별 금융자산 일괄 연결 지원 휴면 예금과 보험금 조회도 가능…

Read more

당신은 해킹당하지 않았다. 그러나 이미 표적이 되었다

당신은 해킹당하지 않았다. 그러나 이미 표적이 되었다

데이터 브로커가 국가안보 문제가 된 이유 개인정보에 대한 보호는 개인의 권리에 관한 문제로 여겨져 왔다. 기업이 과도한 정보를 수집하거나, 해킹으로 인해 개인정보가 유출되거나, 사용자의 동의 없이 정보가 활용되는 사건이 발생할 때마다 사회는 프라이버시 침해를 이야기했다. 그래서 개인정보 보호 역시 개인의 사생활을 지키기 위한 장치로 이해하는 경우가 많다. 그러나 데이터 브로커(

By Donghwi Shin, Jin Kwak
교통은 멈추지 않았지만 복구는 공격당했다

교통은 멈추지 않았지만 복구는 공격당했다

💡Editor Pick - LA 메트로 사건의 핵심은 복구 계층이 공격 대상이 되었다는 점 - 공격자는 백업, 가상화 관리 환경, 운영 화면의 신뢰를 흔드는 방식으로 인프라의 회복력 겨냥 - 핵심 인프라 보안은 침입 차단을 넘어, 스스로 다시 일어설 수 있는 구조를 갖추어야 함 도시의 교통망이 사이버 공격을 받았을 때, 사람들은 가장

By Donghwi Shin
사이버보안 ETF는 보안 산업을 사는 상품인가, 디지털 리스크를 사는 상품인가

사이버보안 ETF는 보안 산업을 사는 상품인가, 디지털 리스크를 사는 상품인가

💡Editor Pick - 사이버보안 ETF는 해킹 사고 증가에 단순히 베팅하는 상품인가? - 같은 사이버보안 ETF라도 CIBR은 인프라를, BUG는 순수 보안 소프트웨어를, IHAK은 기술 생태계에 초점을 맞춤 - 보안은 필수 지출이 되었지만, 사이버보안 ETF는 디지털 리스크를 자본시장이 가격화한 상품 사이버보안은 더 이상 기업이 선택적으로 집행하는 IT 프로젝트가 아니다. 클라우드 전환, 생성형

By Donghwi Shin
SD-WAN의 심장이 열린 순간 : Cisco CVE-2026-20182가 보여준 ‘신뢰된 네트워크’의 붕괴

SD-WAN의 심장이 열린 순간 : Cisco CVE-2026-20182가 보여준 ‘신뢰된 네트워크’의 붕괴

💡Editor Pick - CVE-2026-20182 취약점의 핵심은 SD-WAN Control Plane의 신뢰 붕괴 - 공격자는 네트워크가 스스로를 신뢰하는 ‘피어(Peer)’로 전환 - 중앙집중형 네트워크 운영은 효율을 높였지만, 동시에 제어권도 한곳에 집중시켰다. 기업 네트워크는 지난 수년간 급격히 바뀌었다. 과거 기업들은 본사와 지점을 MPLS 같은 전용 회선으로 연결했고, 각 지점마다 개별 라우터와 방화벽

By Donghwi Shin