AI 핵심 요약
beta- 동양생명은 8일 성대규 대표 주재 위기대응위원회를 가동했다.
- AI 기반 사이버 공격 대응 위해 보안 모니터링과 차단 조치를 강화했다.
- ISMS-P 인증과 정기 교육·훈련으로 전사 보안체계를 고도화했다.
!AI가 자동 생성한 요약으로 정확하지 않을 수 있어요.
ISMS-P 인증 획득·임직원 정보보호 교육 3년 연속 이수율 100%
[서울=뉴스핌] 이윤애 기자 = 동양생명은 최근 인공지능(AI) 기술을 활용한 사이버 공격이 고도화됨에 따라 대표이사 주재 위기대응위원회를 가동하는 등 정보보호 강화에 나서고 있다.
동양생명은 성대규 대표이사 주재의 '위기대응위원회'를 구성해 운영하고 있다고 8일 밝혔다. 정보보호최고책임자(CISO)를 비롯한 주요 임원진이 참여하는 모니터링 체계를 통해 보안 위협과 대응 현황을 수시로 점검하고, 이상 징후 발생 시 신속하게 대응할 수 있도록 전사적인 대응체계를 유지하고 있다.

또한 해외에서 발생하는 사이버 공격이나 도용 시도 등에 대비해 내부망과 주요 서비스 접점의 해외 인터넷주소(IP) 접속을 차단하는 등 사전 예방 조치도 시행하고 있다.
지난해에는 대표이사를 포함한 주요 임원진과 유관 부서장이 참여한 가운데 대형 로펌과 함께 해킹 등 사이버침해 사고 관련 컨설팅을 진행했다. 전사 대응 매뉴얼 구축과 모의 도상훈련을 실시해 실제 위기 상황에 대비한 대응체계도 점검했다.
가상의 보안사고 상황을 설정하고 사고 인지부터 보고·의사결정, 부서별 대응과 후속 조치까지 전 과정을 점검해 각 조직의 역할과 부서 간 협업 체계를 재확인했다. 당시 성대규 대표는 "정보보호는 과하다 싶을 정도의 철저함만이 고객의 신뢰를 지켜낼 수 있다"며 전사적인 보안 의식 강화를 당부했다.
평상시에도 정보보호 관련 교육과 점검을 정례화하고 있다. 동양생명은 지난해 12월 과학기술정보통신부와 개인정보보호위원회가 주관하는 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증을 획득했다. 연 1회 개인신용정보 상시평가와 영업현장 개인정보보호 실태점검도 실시하고 있다.
임직원 대상 정보보호 교육도 지속하고 있다. 동양생명 2025 지속가능경영보고서에 따르면 지난해 교육 대상자 1013명 전원이 교육을 이수해 3년 연속 100% 이수율을 기록했다. 일반 임직원뿐 아니라 IT 및 정보보호 담당자를 대상으로 직무 특성에 맞춘 별도 교육도 실시하고 있다.
보안 훈련과 점검도 정기적으로 진행한다. 전자금융기반시설 취약점 점검은 연 2회, 침해사고 대응 훈련은 연 1회, 악성코드 이메일 대응 훈련은 연 3회 실시하고 있다.
이와 함께 정보보호 관련 예산을 지속적으로 편성하고 금융보안원 등 유관기관과 협력해 실무자 교육·훈련, 시스템 점검, 보안 모니터링 등 정보보호 전반에 대한 관리체계를 강화하고 있다.
동양생명 관계자는 "AI 기술 발전과 함께 사이버 보안 위협도 빠르게 고도화되면서 정보보호의 중요성이 더욱 커지고 있다"며 "정보보호는 단기간의 대응만으로 완성되는 것이 아닌 만큼 앞으로도 지속적인 투자와 교육·훈련을 통해 변화하는 보안 위협에 대응할 수 있는 체계를 꾸준히 강화해 나가겠다"고 말했다.
yunyun@newspim.com












