이앤에스 글로벌

본문 바로가기


검색

    안심할 수 있는 보안환경
  • 08-29 
  • PEOPLE

    36753b1d76889e6e29ad4e07aba51593_1756446400_3124.jpg
     


    1. 간단히 자기소개 부탁드립니다.


    이종훈: 안녕하세요. DT전략팀에서 보안을 담당하고 있는 이종훈입니다. 회사의 자산과 데이터를 안전하게 보호하는 일을 맡고 있으며, 임직원들께서 안심하고 업무에 집중할 수 있도록 보안 환경을 유지하는 데 힘쓰고 있습니다. 


    권민주: 안녕하세요. DT추진부문 DT 전략팀 권민주입니다.  


     

    2. 보안 분야에 관심을 가지게 된 계기는 무엇이었나요? 


    이종훈: 군 복무 시절 서버와 네트워크 장비를 관리하면서 보안의 중요성을 직접 체감하였습니다. 작은 부주의가 큰 사고로 이어질 수 있다는 점을 경험하며, ‘보안이 곧 신뢰’라는 생각을 갖게 되었습니다. 이를 계기로 본격적으로 보안 분야에 입문하게 되었습니다. 


    권민주: 학생 시절, 스팸 문자와 전화가 과도하게 오던 시기가 있었는데, 제 개인정보가 어디에서 어떻게 유출되었는지 알 수 없어 굉장히 불안했던 기억이 있습니다. 이 경험을 통해 개인정보와 데이터 보호의 중요성을 체감했고, 자연스럽게 정보보안 분야에 관심을 갖게 되었습니다. 


     

     

    3. 보안팀에서 맡게 된 첫 업무는 무엇인가요 


    이종훈: 제가 처음 맡았던 업무는 바로 XDR(eXtended Detection Response) 운영 및 분석이었습니다. XDR은 사내 다양한 보안 장비와 시스템에서 발생하는 위협정보를 통합해 한눈에 볼 수 있게 해주는 솔루션입니다. 처음에는 새로운 기술이라 낯설었지만, 실제로 운영하면서 보안 위협을 빠르게 탐지하고 대응하는 과정을 경험할 수 있었습니다. 이 업무를 통해 신속한 대응이 보안에서 얼마나 중요한지 깨닫게 되었고, 이후 보안 업무 전반을 이해하는 데 큰 도움이 되었습니다. 

     

    권민주: 입사 후 처음 맡은 업무는 DLP(Data Loss Prevention) 솔루션에서 도메인 및 IP 예외처리를 수행하는 일이었습니다. 보안 정책상 외부 반출이 제한된 문서들에 대해, 업무상 필요한 경우 예외를 적용하는 작업이었습니다. 이를 통해 보안과 업무 효율 간의 균형을 고려하며 정책을 운용하는 방법을 배울 수 있었습니다. 

     

    36753b1d76889e6e29ad4e07aba51593_1756447824_3009.jpg
     

    4. 최근에 배우고 있는 보안 지식이나 기술이 있다면 소개해 주세요. 


    이종훈: 최근에는 ‘제로트러스트(Zero Trust)’ 보안 패러다임에 대해 공부하고 있습니다. 이는 기존의 경계 보안 방식과 달리 ‘아무도 신뢰하지 말고, 지속적으로 검증한다’는 원칙을 기반으로 하는 보안 모델입니다. 회사 환경에서 어떻게 적용할 수 있을지 고민하며 Endpoint 보안, ZTNA 등 관련 기술도 함께 학습하고 있습니다. 


    권민주: 입사 이후, DLP, XDR, DRM과 같은 주요 보안 솔루션에 대한 운영 방법을 배우고 있습니다. 특히 정책 운영과 로그 분석에 대해 중점적으로 학습하며, 보안성을 높이는 동시에 업무의 가용성도 고려하는 균형 있는 접근을 익히고 있습니다. 


     

    5. 앞으로 보안 담당자로서 성장하고 싶은 모습은 어떤가요? 


    이종훈: 단기적으로는 세방그룹의 정보자산을 안전하게 보호하고 보안 수준을 국내의 최고수준으로 끌어올리는 것이 목표입니다. 장기적으로는 보안 정책 기획부터 위기 대응까지 선도할 수 있는 전문가로 성장하는 것이 제 비전입니다.   


    권민주: 세방은 IT뿐만 아니라 OT 환경도 중요한 역할을 하기 때문에, 두 영역 모두에 대한 전문성을 갖춘 보안 담당자로 성장하는 것을 목표로 하고 있습니다. 특히 IT-OT 융합 환경에서 발생할 수 있는 보안 위협을 선제적으로 대응할 수 있는 기술 역량을 갖추고, 회사의 전반적인 보안 수준을 높이는 데 기여하고 싶습니다. 






개인정보취급방침닫기
본 ‘이앤에스글로벌’(이하 ‘회사’)는 고객님의 개인정보 보호를 매우 중요시하며, 회사에서 제공하는 서비스를 언제나 안심하고 사용할 수 있도록 최선을 다하고 있습니다. ‘개인정보 보호법 제 30조’에 따른 개인정보 처리방침을 통하여 귀하께서 제공하는 개인정보가 어떠한 용도 및 방식으로 이용되고 있으며, 개인정보 보호를 위해 어떠한 조치를 취하고 있는지 알려드립니다.

회사는 개인정보취급방침을 개정하는 경우 웹사이트 공지사항(또는 개별공지)을 통하여 공지할 것입니다.

제 1조 개인정보의 수집 항목 및 목적
회사에서는 사이버 신문고 서비스 제공을 위해 필요한 최소한의 개인정보를 수집합니다.
(1) 개인정보 수집 항목 : 성명, 이메일(e-mail) 주소
(2) 개인정보 수집 및 이용 목적 : 필요 시 제보 내용 추가 확인, 접수 확인 안내, 신고 포상 등 업무처리
(3) 개인정보 제공을 원하지 않을 경우 ‘익명’으로 제보할 수 있으나, 제보 접수 확인 및 신고포상 등 업무 처리에 제약이 있을 수 있습니다.

제 2조 개인정보 처리 및 보유기간
회사 내 사이버신문고를 통해 수집된 개인정보는 제보 건에 대한 종결처리가 완료된 후 1년간 보관하는 것을 원칙으로 하나, 신고포상 해당 건 등 별도의 보관이 필요한 경우는 예외로 합니다.

제 3조 개인정보 위탁 및 제3자 제공에 관한 사항
회사는 개인정보를 “개인정보의 수집 목적”에서 고지한 범위 내에서 이용하며, 정보주체의 사전 동의가 있는 경우 제보 처리를 위해 다음과 같이 관련 회사에 제공할 수 있습니다.

(1) 개인정보의 제3자 제공
① 제공받는 자 : 세방㈜, 세방전지㈜, 세방리튬배터리㈜, 세방익스프레스㈜, 세방메탈트레이딩㈜ [추가]
② 제공받는 개인정보 : 성명, 이메일(e-mail) 주소
③ 보유 및 이용기간 : 개인정보 처리 및 보유기간 내용과 같음

제 4조 정보주체의 권리·의무 및 그 행사방법에 관한 사항
(1) 정보주체는 사이버신문고에 대해 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다.
① 개인정보 열람요구
② 오류 등이 있을 경우 정정
③ 삭제요구
④ 처리정지 요구
(2) 제1항에 따른 권리 행사는 회사에 대해 서면, 전화, 이메일(e-mail), Fax 등을 통하여 하실 수 있으며 회사는 이에 대해 지체 없이 조치하겠습니다.
(3) 정보주체가 개인정보의 오류 등에 대한 정정 또는 삭제를 요구한 경우에는 회사는 정정 또는 삭제를 완료할 때까지 당해 개인정보를 이용하거나 제공하지 않습니다.
(4) 제1항에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 개인정보 보호법 시행규칙 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
(5) 정보주체는 개인정보 보호법 등 관계법령을 위반하여 회사가 처리하고 있는 정보주체 본인이나 타인의 개인정보 및 사생활을 침해하여서는 아니 됩니다.

제 5조 개인정보의 기술적·관리적 보호조치에 관한 사항
회사는 개인정보를 처리함에 있어 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지 않도록 안전성 확보를 위하여 다음과 같은 기술적·관리적 대책을 강구하고 있습니다.
(1) 기술적 조치
제보자의 모든 개인정보는 암호화되어 저장 및 관리하고 있으며, 제보자의 개인정보가 유출되거나 훼손되는 것을 막기 위하여 최선을 다하고 있습니다. 또한, 안전한 암호 알고리즘을 이용하여 네트워크상 개인정보를 안전하게 전송하는 보안장치(SSL 등)를 적용하고 있습니다.
(2) 물리적 조치
침입차단시스템을 이용하여 외부로부터의 무단 접근을 통제하고 있으며, 기타 시스템적으로 안전성을 확보하기 위하여 필요한 기술적 장치를 갖추려고 노력하고 있습니다.
(3) 개인정보처리자의 최소화 운영 및 교육
회사의 개인정보 처리자는 업무 담당자에 한정하여 운영하고, 이를 위한 별도의 패스워드를 부여하고 있습니다. 또한 개인정보 보호의 인식 제고를 위하여 정기적인 교육을 수행하고 있습니다.

제 6조 개인정보 파기에 관한 사항
회사는 원칙적으로 보유기간 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
(1) 파기 절차
회사는 파기사유가 발생한 개인정보를 개인정보 보호책임자의 책임 하에 파기업무를 수행합니다.
(2) 파기 방법
회사에서 처리하는 개인정보파일은 전자적 파일 형태로 기록되기 때문에 재생할 수 없은 기술적 방법을 사용하여 파기합니다.

제 7조 개인정보처리방침 변경에 관한 사항
이 개인정보 처리방침은 2022년 11월 30일부터 적용합니다.

제 8조 개인정보 보호책임자에 관한 사항
회사는 개인정보를 보호하고 개인정보와 관련한 불만을 처리하기 위하여
아래와 같이 개인정보 보호 담당자를 지정하고 있습니다.

(1)개인정보보호 책임자
- 부서명: DT전략팀
- 성명 : 강광수
- 연락처 : (02) 3469-0429
(2)개인정보보호 담당자
- 부서명: DT전략팀
- 성명 : 강한별
- 연락처: (02)3469-0422