Toss旗下子公司Toss Income于1日宣布,已取得信息安全与个人信息保护管理体系认证(ISMS-P),成为韩国税务平台行业首家通过该认证的企业。
ISMS-P是韩国信息安全与个人信息保护管理体系认证制度,由韩国科学技术信息通信部和个人信息保护委员会共同制定标准,并由韩国互联网振兴院(KISA)负责运营。企业申请该认证时,需在管理体系建设与运营、保护措施、个人信息处理等方面,通过共计101项审查要求。
Toss Income此次取得认证,正值韩国围绕“大规模个人信息处理者”强制取得ISMS-P认证的相关讨论持续推进。韩国科学技术信息通信部和个人信息保护委员会已于4月发布《信息安全与个人信息保护管理体系认证制度实效性强化方案》,计划以2027年实施为目标,推进强制认证、差异化认证标准以及强化审查和事后管理等措施。
Toss Income表示,公司在强制认证制度正式落地前主动完成认证。作为处理敏感个人信息的企业,此举也意味着公司提前对信息安全管理体系进行了全面检查和完善。
Toss Income首席信息安全官Hwang Ji-sang表示,取得ISMS-P认证,意味着公司在处理敏感信息方面所承担的责任,已在外部标准框架下通过严格审查。未来,公司将继续努力,维持一个让用户、监管部门及相关机构都能信赖的安全环境。
记者信息