중고차 거래 플랫폼 SK엔카닷컴은 과학기술정보통신부 산하 한국인터넷진흥원(KISA)으로부터 ISMS-P 인증을 취득했다고 20일 밝혔다.
ISMS-P 인증은 인터넷진흥원 또는 인증기관이 정보보호와 개인정보보호를 위한 일련의 조치와 활동에 대해 인증기준에 적합하다고 증명하는 제도다.
기존 정보보호 관리체계(ISMS) 인증과 개인정보보호 관리체계(PIMS) 인증으로 나뉘었던 제도를 하나로 합친 국내 최고 권위의 정보보호·개인정보보호 관리체계 인증제도다.
앞서 SK엔카닷컴은 지난 2015년 1월 중고차 오픈마켓 최초로 정보보호 관리체계(ISMS) 인증을 획득했다.
이번에는 소비자의 개인정보 관리를 강화해 기존에 유지하고 있던 ISMS 인증을 ISMS-P 인증으로 확대해 보안 서비스의 수준을 높였다.
이번에 획득한 인증 범위는 자동차 거래와 정보제공 서비스로 SK엔카닷컴이 운영 중인 엔카, 카누, 매거진, EVPOST, 엔카론이 포함돼 있다. 유효기간은 심사 통과일인 지난 12월11일 이후 3년 동안이다.
인증을 받기 위해서는 △관리체계 수립·운영 △보호대책 요구사항 △개인정보 처리 단계별 요구사항의 3개 영역에서 총 102개의 인증기준에 대한 심사를 통과해야 한다.
SK엔카닷컴은 정보자산을 보호하기 위해 별도로 보안인프라팀을 구성해 운영하고 있으며, 임직원 대상의 개인정보보호 교육을 실시해 정보보호에 대한 인식 제고와 체계적인 대응이 가능하도록 하고 있다.
안용운 SK엔카 정보보호최고책임자(CISO)는 “중고차 오픈마켓은 이용자들의 규모가 큰 만큼 보다 종합적이고, 수준 높은 정보보호 관리체계가 필요하다”며 “이번 인증 획득은 국내 대표 자동차 유통 플랫폼으로 의미가 크며, 앞으로도 높은 안전성과 신뢰도를 유지하기 위해 다각적인 방면에서 노력할 것”이라고 말했다.