
당사는 정보시스템·네트워크·사용자 계정·단말기 전 영역에 걸쳐 접근통제를 운영하고, 보안 솔루션을 활용하여 비인가 접근, 정보유출, 악성메일 등 주요 위협을 예방·모니터링합니다. 또한 고객 데이터와 제3자(협력업체) 데이터를 승인되지 않은 접근·공개로부터 보호합니다.
위험 관리 측면에서는 정기적인 정보보안 리스크 평가를 통해 위험요소를 식별·평가하고 우선순위를 부여하며, 식별된 취약점에 대해 시정 조치를 시행합니다. 아울러 정보보안 위반을 방지하기 위한 내부 통제 절차를 정기적으로 감사합니다.
기밀 정보 위반이 발생할 경우에는 사고 대응 절차(IRP, Incident Response Plan)에 따라 분류·격리·복구 단계를 적용하며, 내부 대응절차에 따라 신속한 분석·보고·조치와 재발방지 활동을 수행합니다.
정책·교육 측면에서는 정보보호 정책과 내부 보안 지침을 정기적으로 점검·개정하고, 임직원을 대상으로 정보보호 인식 교육, 내부규정 교육, 보안 유의사항 안내를 지속적으로 실시합니다. 이해관계자가 정보보안 문제를 보고할 수 있도록 내부고발 절차를 상시 운영하며, 신고자의 비밀유지와 불이익 방지를 보장합니다.
아울러 2025년부터 기록 보관과 동의 절차를 강화하여, 정보 유형별 문서 보존 기한을 정의·운영(개인정보보호법·의료법 준수)하고, 기밀 정보의 처리·공유·보관에 대해 이해관계자의 사전 동의를 확보하고 있습니다.
2025년 당사는 정보보안 무사고 운영을 달성했습니다. 외부에서 접수된 민원과 규제 기관이 제기한 민원이 각각 0건이었으며, 고객정보 유출·도난·유실 또한 0건이었습니다. 같은 해 정보보호 분야에 256백만 원을 투자했고, ISO 27001(ISMS) 인증을 유지하고 있습니다.