영진약품의 정보보안
영진약품은 고객, 임직원, 그리고 모든 이해관계자의 소중한 정보 자산을 지속 가능한 기업 경영(ESG)의 핵심 요소로 인식하고, 책임 있는 거버넌스 확립을 통해 정보보호 체계를 구축하고 있습니다.
1. 정보보안 거버넌스 및 운영 체계 확립
영진약품은 정보보안 업무를 총괄하는 정보보호책임자(CISO)를 선임하고 정보보안부서를 구성하여 전문적인 시스템 관리를 강화하고 있습니다.
최고 의사결정 체계: CISO는 개인정보 및 주요 정보 보안 업무를 전반적으로 관리하며, 정보보안 관련 중대 사안 발생 시 임원에 보고하여 리스크에 체계적으로 대응합니다.
투명한 정책 수립 : 매년 정보보호 관련 사규를 제·개정하고 보안시스템 구축, 개인정보보호 활동을 계획 및 운영하며, '기업비밀보호규정·세칙' 및 '개인정보보호세칙'을 수립하여 임직원이 상시 열람 가능하도록 공개하고 있습니다.
법규 준수 의지 : 개인정보보호 관련 법령과 회사 정책에 따라 개인정보를 수집 및 이용하며, 매년 그룹사 방침에 따른 개인정보 컴플라이언스 점검을 수행하여 법적 준수 여부 및 취약점을 관리합니다.
2. 선제적인 리스크 관리 및 대응
고도화되는 내·외부 위협으로부터 정보 자산을 안전하게 보호하기 위해 선제적인 진단 및 실시간 대응 체계를 갖추고 있습니다.
실시간 모니터링 : 그룹사 보안관제를 통해 실시간으로 보안 위협을 탐지하고 대응하며, 임직원 이상 행위를 모니터링하고 분석하여 내부 유출을 예방합니다.
취약점 진단 및 조치 : 시스템 신규 도입 및 변경 시 상시 보안 취약점 점검 및 보안성 검토를 수행합니다. 또한, 웹 애플리케이션에 대한 모의해킹 및 소스코드 점검을 포함한 전체 시스템 취약점 진단을 통해 보안 대책을 마련하고 조치합니다.
침해 사고 대응 훈련 : 개인정보 유출, DDoS, 랜섬웨어 등 발생 가능한 침해 사고 시나리오를 기반으로 모의 훈련을 연 1회 실시하여 신속한 사고 대응 체계를 유지하고, 침해사고 대응 매뉴얼에 따라 보고 체계와 대응 절차를 정립하여 문제의 악화를 방지합니다.
3. 임직원 및 협력사 보안 역량 강화
정보보호는 모든 구성원의 책임이라는 인식하에, 지속적인 교육과 훈련을 통해 전사적 보안 역량을 강화하고 있습니다.
정기적인 훈련: 사이버 공격 예방을 위한 침해 사고 모의 훈련(연 1회), 악성메일 대응 훈련(분기 1회) 등을 실시하여 실질적인 대응 능력을 높입니다.
체계적인 교육: 임직원, 신규 입사자, 수탁업체 등을 대상으로 정보보호 및 개인정보처리자 교육을 연 1회 이상 실시하여 보안 인식을 내재화합니다.
지속적인 인식 제고 : 정보보호 인식 제고를 위한 정보보안 뉴스레터(분기 1회) 제작 및 배포 등 다양한 캠페인을 통해 보안 문화를 확산합니다.
영진약품은 엄격한 정보 관리를 통해 경쟁사의 영업 비밀 및 지식 재산권을 부당하게 취득하거나 사용하지 않으며, 고객 및 구성원의 개인정보를 철저히 보호하는 윤리 경영 원칙을 고수합니다. 영진약품은 최고 수준의 정보보안 역량 강화에 지속적으로 투자하여, 고객의 신뢰를 바탕으로 지속 가능한 미래를 만들어가겠습니다.
로딩 중입니다.
잠시만 기다려 주세요.