수탁자는 왜 ISMS-P를 받을 수 없나 —공급망 보안의 빠진 퍼즐 조각

이미지
공급망보안 - 개인정보보호 수탁자는 왜 ISMS-P를 받을 수 없나 — 공급망 보안의 빠진 퍼즐 조각 정보보호 칼럼 · 공급망 보안 수탁자는 왜 ISMS-P를 받을 수 없나 —공급망 보안의 빠진 퍼즐 조각 개인정보 보호 인증 체계의 구조적 공백, 그리고 기업과 기관이 지금 할 수 있는 것들 2026. 06. 26 ISMS-P · ISO 27701 · 공급망 보안 2026년 6월, 서울 양재 aT센터에서 열린 공급망 보안 워크숍에서 불편한 진실 하나가 공론의 장으로 나왔다. 토스페이먼츠의 신용석 CISO는 "우리 회사는 수탁자로서 ISO/IEC 27701을 취득했지만, 국내 ISMS-P는 받고 싶어도 받을 수가 없었다"고 밝혔다. 자율적으로 보안 역량을 검증하려는 기업조차 제도가 막고 있다는 고백이었다. 📊 인증 체계 비교 ✅ ISO/IEC 27701 (국제) 위탁자(Controller) 기준 포함 수탁자(Processor) 기준 포함 두 역할 동시 인증 가능 공급망 전체 신뢰 검증 가능 ⚠️ ISMS-P (국내) 위탁자(개인정보 처리자) 기준 있음 수탁자 기준 없음 수탁자 자율 인증 불가 공급망 하위 보안 검증 공백 현행 개인정보보호법은 '개인정보 처리자', 즉 위탁자의 역할만 규정한다. 배송 정보를 수탁받아 처리하는 택배사나 결제 데이터를 위탁받는 PG사처럼 수탁자 포지션에 있는 기업...

'모두의 창업' 개인정보 유출 사고 현황 요약

이미지
모두의 창업 플랫폼 개인정보유출사고 '모두의 창업' 개인정보 유출 사고 — 인시던트 브리핑 Incident Briefing · 2026.06.23 기준 '모두의 창업' 개인정보 유출 사고 합격자 5,000명의 비공개 정보가 외부로 빠져나가기까지, 그리고 정부의 첫 공식 대응까지 한눈에 정리했습니다. 조사 진행 중 발생 06.15 인지 06.15 신고 06.18 브리핑 06.22 요약 사고 경위 유출 정보 피해 규모 대응 현황 기술 분석 점검 체크리스트 시사점 전문가 코멘트 팩트체크 1차 모집 신청자 62,944 명 유출 대상(합격자) 5,000 명 사전 제보 → 사고 39 일 조사 대상 IP 9 개 피해신고 접수(6/21) 54 건 대응 TF 규모 28 명·6팀 직전 보안감사 미비 15 건 2기 모집 잠정연기 01 3줄 요약 ① '모두의 창업'(중기부 산하 창업진흥원이 운영하는 전 국민 창업 아이디어 공모 플랫폼) 1차 합격자 5,000명 전원의 비공개 이메일, 아이디어 요약, 심사평 일부가 외부로 유출됐습니다. ② 유출은 등록 AI 솔루션 업체 한 곳의 비정상 API(Application Programming Interface) 호출에 의한 것으로 파악됐습니다. ③ 사고 한 달 전 동일 유형의 취약점이 이미 제보됐으나 근본 조치가 이뤄지지 않은 채 실제 유출로 이어졌습니다. ...

월드코인(WLD) 급등의 실체와 엘리어트파동으로 본 이제부터의 방향

이미지
  WLD 🚨 WLD 긴급 시황 업데이트 · 2026.06.05 (오늘) $0.62 장중 고점 $0.51 현재가 +170% ATL 대비 $1.73B 24h 거래량 D-49 방출량 감소 $0.23 → $0.62, 열흘 만에 +170% 월드코인(WLD) 급등의 실체 와 이제부터의 방향 캔들 분석 · 엘리어트 파동 · 피보나치 · CLARITY 법안 · 6월 5일 오늘 시황 포함 🔗 CLARITY 법안·국부펀드 시리즈 — WLD 긴급 시황편 1편(CLARITY 법안) · 2편(국부펀드 빅픽처) · 3편(RWA TOP 5) · 4편(D-57 점검)에 이어, 예상보다 빠르게 찾아온 급등을 긴급 분석합니다. ⚡ 6월 5일 오늘 시황 — 3줄 핵심 WLD 장중 $0.6249 돌파 — 2026년 1월 고점($0.61)을 처음으로 상향 이탈하며 다음 목표 $0.65 가시권 진입 24시간 거래량 $1.73B — 전날 $1.06B도 사상 최대였는데 다시 경신. 7일 수익률 +80.90% , 전체 크립토 시장은 -10.70% 역행 그러나 장중 $0.46 → $0.62 → $0.51 급등락 → 변동성 경고. $0.48~$0.50 종가 수성 여부 가 이번 주 최대 관전 포인트 📅 5월 18일 ~ 6월 5일 — 열흘간의 기록 이번 WLD 랠리는 공황 매도의 극단점에서 시작해 불과 열흘 만에 전혀 다른 차원으로 올라섰습니다. 구간별로 정확히 무슨 일이 있었는지 날짜순으로 정리합니다. 날짜별 가격·거래량·이벤트 타임라인 날짜 ...

다크웹(Dark Web), 그 어둠 속에서는 무슨 일이 벌어지고 있을까?

이미지
  다크웹 (Dark Web), 그 어둠 속에서는 무슨 일이 벌어지고 있을까 ? — 일반인이 꼭 알아야 할 다크웹의 실체와 위협 — 📅 2026 년   |   ⏱ 읽는 시간 약 10 분   |   🔐 다크웹  시리즈 3 편 다크웹 관문(출처:Express VPN)   들어가며 — 궁금하지만 가까이 해선 안 되는 공간 이전 포스팅에서 다크웹이 무엇인지 (1 편 ), 그리고 Tor 브라우저와 익명성 추적 가능성 (2 편 ) 에 대해 살펴보았습니다 . 이번 3 편에서는 많은 분들이 가장 궁금해하는 질문에 답합니다 .   " 다크웹에서는 도대체 어떤 일들이 벌어지고 있을까 ? 왜 접근하면 안 되고 , 국가기관은 왜 그곳을 계속 들여다보는 걸까 ?"   결론부터 말씀드리면 , 다크웹은 단순한 ' 어두운 인터넷 ' 이 아닙니다 . 실제 사람들의 개인정보 , 금융 정보 , 사생활 영상이 버젓이 거래되는 ' 실존하는 범죄 시장 ' 입니다 . 그리고 그 피해는 이미 우리 곁에 와 있습니다 .   1. 다크웹의 구조 — 왜 일반인은 접근조차 어려운가 ? 다크웹이 일반 인터넷과 다른 이유는 단순히 ' 숨겨져 있어서 ' 가 아닙니다 . 구조 자체가 추적을 어렵게 설계되어 있습니다 .   특성 설명 일반인 체감 난이도 익명성 Tor( 토르 ) 네트워크의 다중 암호화 · 우회로 접속자 추적 극히 어려움 ★★★★★ 비추적 결제 Monero(XMR), Bitcoin(BTC) 등 암호화폐로 자금 흐름 은닉 ★★★★☆ 검색 불가 구글 · 네이버 등 일반 검색엔진 인덱싱 불가 , 초대 · 링크로만 ...