GOVERNANCE
정보보안 추진 방안
정보보안 방침 및 운영 조직
팬오션의 정보보안 조직은 보안 활동 계획 수립 및 보고, 정보보안 활동 점검 및 모니터링 등의 전사적인 보안 업무를 담당합니다. CISO(Chief Information Security Officer, 정보보안최고책임자)와 CPO(Chief Privacy Officer, 개인정보보호최고책임자)를 지정하여 안정적인 보안 체계를 운영하고 있습니다. CISO협의회의 회원사로 참여 중이며, 정보기술 및 정보보호 자체 인력을 보유하고 있습니다. 팬오션은 최근 정보보호 관련 각종 솔루션을 도입하고 전문업체를 통한 유지 보수를 적극 활용하여 안정적인 정보보안 체계를 구축하고 있습니다.
정보보안 인프라 구축
-
기술적 보안
해킹, 악성코드, 랜섬웨어 공격 등 외부의 위협을 차단하고 내부 네트워크 및 시스템 상의 정보 유출을 방지하기 위해 방화벽/웹방화벽 구축, 문서 암호화, DB 접근 제어 등의 다양한 기술적 보안 솔루션을 갖추고 있습니다. 또한 서버 및 업무용 PC의 주기적인 보안 패치를 적용함으로써 지속적으로 보안 위협에 대응하고 있습니다.
-
관리적 보안
보안 정책 및 규정을 체계적으로 관리하고 모니터합니다. 세부 지침을 제/개정하고 개선이 필요한 부분은 현행화하고 있습니다. 사용자 보안 모의훈련(KISA 모의훈련 참여)을 시행하여 임직원의 사이버 침해 사고 대응 역량을 향상시키고 보안 인식을 제고합니다.
-
개인정보보호 활동
팬오션은 개인정보 침해 및 유출의 위험성이 높아짐에 따라 개인정보보호 수준을 향상시키기 위해 다음과 같은 활동을 펼치고 있습니다.
- 개인정보보호 활동 및 개선 계획 수립 및 보고
- 개인정보보호 전임직원 교육 시행(법정 의무교육)
- 개인정보보호 교육 수강(CPO 및 담당자)
- 개인정보 안전성 확보 조치 활동
· 개인정보보호법 개정사항 시스템 반영
· 시스템 보유 개인정보 정리(보유정책 기준)
- 개인정보 손해배상책임 보험 가입 -
정보보호 현황 공개
팬오션은 2022년부터 정보보호 공시 종합 포탈에 정보보호 관련 주요 현황에 대해 공시하고 있습니다.
정보보호를 위한 노력의 일환으로 2023년에는 웹방화벽, 데이터유출방지 시스템을 교체하고 통합보안관제 시스템을 신규 도입하는 등 투자를 지속적으로 확대해 나가고 있으며, 개인정보 손해배상책임보험에 가입하고 있습니다.- 정보보호 부문 투자금액
(2023년 기준) - 6.7억
- 정보기술 부문 투자액 대비 정보보호부문 투자 비중
(2023년 기준) - 8.4%
- 정보보호 부문 투자금액