본문 바로가기

정보보안

영진약품의 정보보안

영진약품은 고객, 임직원, 그리고 모든 이해관계자의 소중한 정보 자산을 지속 가능한 기업 경영(ESG)의 핵심 요소로 인식하고, 책임 있는 거버넌스 확립을 통해 정보보호 체계를 구축하고 있습니다.

1. 정보보안 거버넌스 및 운영 체계 확립

영진약품은 정보보안 업무를 총괄하는 정보보호책임자(CISO)를 선임하고 정보보안부서를 구성하여 전문적인 시스템 관리를 강화하고 있습니다.
최고 의사결정 체계: CISO는 개인정보 및 주요 정보 보안 업무를 전반적으로 관리하며, 정보보안 관련 중대 사안 발생 시 임원에 보고하여 리스크에 체계적으로 대응합니다.

투명한 정책 수립 : 매년 정보보호 관련 사규를 제·개정하고 보안시스템 구축, 개인정보보호 활동을 계획 및 운영하며, '기업비밀보호규정·세칙' 및 '개인정보보호세칙'을 수립하여 임직원이 상시 열람 가능하도록 공개하고 있습니다.

법규 준수 의지 : 개인정보보호 관련 법령과 회사 정책에 따라 개인정보를 수집 및 이용하며, 매년 그룹사 방침에 따른 개인정보 컴플라이언스 점검을 수행하여 법적 준수 여부 및 취약점을 관리합니다.

2. 선제적인 리스크 관리 및 대응

고도화되는 내·외부 위협으로부터 정보 자산을 안전하게 보호하기 위해 선제적인 진단 및 실시간 대응 체계를 갖추고 있습니다.

실시간 모니터링 : 그룹사 보안관제를 통해 실시간으로 보안 위협을 탐지하고 대응하며, 임직원 이상 행위를 모니터링하고 분석하여 내부 유출을 예방합니다.

취약점 진단 및 조치 : 시스템 신규 도입 및 변경 시 상시 보안 취약점 점검 및 보안성 검토를 수행합니다. 또한, 웹 애플리케이션에 대한 모의해킹 및 소스코드 점검을 포함한 전체 시스템 취약점 진단을 통해 보안 대책을 마련하고 조치합니다.

침해 사고 대응 훈련 : 개인정보 유출, DDoS, 랜섬웨어 등 발생 가능한 침해 사고 시나리오를 기반으로 모의 훈련을 연 1회 실시하여 신속한 사고 대응 체계를 유지하고, 침해사고 대응 매뉴얼에 따라 보고 체계와 대응 절차를 정립하여 문제의 악화를 방지합니다.

3. 임직원 및 협력사 보안 역량 강화

정보보호는 모든 구성원의 책임이라는 인식하에, 지속적인 교육과 훈련을 통해 전사적 보안 역량을 강화하고 있습니다.

정기적인 훈련: 사이버 공격 예방을 위한 침해 사고 모의 훈련(연 1회), 악성메일 대응 훈련(분기 1회) 등을 실시하여 실질적인 대응 능력을 높입니다.

체계적인 교육: 임직원, 신규 입사자, 수탁업체 등을 대상으로 정보보호 및 개인정보처리자 교육을 연 1회 이상 실시하여 보안 인식을 내재화합니다.

지속적인 인식 제고 : 정보보호 인식 제고를 위한 정보보안 뉴스레터(분기 1회) 제작 및 배포 등 다양한 캠페인을 통해 보안 문화를 확산합니다.

영진약품은 엄격한 정보 관리를 통해 경쟁사의 영업 비밀 및 지식 재산권을 부당하게 취득하거나 사용하지 않으며, 고객 및 구성원의 개인정보를 철저히 보호하는 윤리 경영 원칙을 고수합니다. 영진약품은 최고 수준의 정보보안 역량 강화에 지속적으로 투자하여, 고객의 신뢰를 바탕으로 지속 가능한 미래를 만들어가겠습니다.

문의부터 채용까지,
영진약품은 열린 소통을 이어갑니다.

서울시 송파구 올림픽로 35다길 13(신천동 7-16)

의약품 문의 : 080-990-8200 | 대표전화 : 02-2041-8200

© 2026 YUNGJIN PHARMACEUTICAL CO., LTD. ALL RIGHTS RESERVED.

로딩 중입니다.
잠시만 기다려 주세요.