🛡️ ISMS-P 선임심사원 · 30회 심사
KISA 지정 ISMS-P 선임심사원으로 국내 주요 기업·공공기관을 대상으로 30회 이상 현장 심사를 수행했습니다. 인증 준비 단계부터 심사 당일 대응까지 실무 관점의 분석과 컨설팅을 제공합니다.
🔍 취재 전문 영역
개인정보보호법 해석 및 실무
개인정보보호법 조문별 해석, 처리방침 작성, 동의 이슈, 개인정보 처리 단계별 기준을 현장 심사 경험 기반으로 분석. 개정 이슈와 규제기관 가이드라인을 신속하게 해설.
ISMS-P 인증 컨설팅 및 심사
30회 이상 ISMS-P 현장 심사 수행 경험. 인증 준비 기업을 위한 갭 분석·통제항목 이행·심사 대응 컨설팅. 인증 취득 후 유지 전략까지 원스톱 지원.
가명정보 처리·활용·결합
개인정보보호법 제28조의2~7 가명정보 규정 전문 해설. 가명처리 기법·결합전문기관 활용·반출심사 절차·안전조치 요건을 실무 수준으로 분석.
AI 개인정보보호·AI보안
AI 시스템의 개인정보 처리 법적 쟁점, AI기본법 대응, 생성형 AI 학습 데이터 적법성, AI 에이전트 규제 동향을 심층 취재·분석.
글로벌 규제 동향 (GDPR·CPRA)
EU GDPR, 미국 CPRA·CCPA, 아시아 개인정보보호 규제를 국내 실무에 적용 가능한 시각으로 해설. 국내 기업의 해외 진출·글로벌 컴플라이언스 대응 지원.
재해복구(BCP·DR)·업무연속성
재해경감 인증심사원 자격 보유. 기업 업무연속성 계획(BCP) 수립, 재해복구 아키텍처 설계, DR 실습·훈련 가이드를 학술·실무 관점에서 제공.
경력 및 활동
현재
개인정보보호뉴스
발행인·편집인·청소년보호책임자
개인정보보호·가명정보·정보보안·재해복구 분야 전문 미디어 운영. 법령 해석부터 사고 분석까지 실무 정보 제공.
미디어발행인편집인현재
테크파이(TechFi)
대표 — AI·개인정보보호 컨설팅
기업 개인정보보호 수준 평가, ISMS 컨설팅, AI보안 강의, 개인정보보호 집합교육 운영.
컨설팅AI보안강의지속
KISA / 인증기관
ISMS-P 선임심사원 — 30회 심사 수행
정보보호 관리체계(ISMS-P) 현장 심사 30회 수행. 기업 정보보호 실태 현장 점검 전문.
ISMS-P선임심사원KISA지속
개인정보보호위원회
개인정보보호 전문강사
개인정보보호위원회 지정 전문강사. 공공·민간기관 개인정보보호 교육 출강.
전문강사개인정보보호위원회교육학력
숭실대학교
기업재난관리학과 석사 / 공학박사 (정보보호)
비즈니스 연속성(BCP)·재해복구(DR) 학문적 기반. 정보보호 공학박사 학위 취득.
공학박사숭실대BCP
전문 분야
백남정 기자의 글12건
- 침해사고2026년 9월 16일2025년 연쇄 해킹사고로 본 개인정보 유출의 실제 비용과 기업의 보안 투자 전략
지난해 발생한 대규모 해킹사고는 보안을 비용으로만 인식한 기업들이 치른 대가를 여실히 드러냈다. 개인정보 유출, 서비스 중단, 신뢰도 추락 등 보안사고의 파급효과를 ISMS-P 관점에서 분석한다.
- 침해사고2026년 9월 16일코엠페이먼츠 해킹으로 본 연동키 관리 실패 사례 – API 보안 인증정보 노출의 위험성
결제연동플랫폼 코엠페이먼츠가 보안 인증정보(연동키) 노출로 2026년 8월 30일부터 이틀간 해킹 공격을 받아 고객 결제 내역이 조회되는 개인정보 침해사고가 발생했다.
- CVE·취약점2026년 9월 16일GisLab 실험실관리시스템 SQL 인젝션 취약점, CVSS 9.8 최고위험도 경고
GIS Informatics의 GisLab Laboratory Management System에서 긴급 심각도(9.8) SQL 인젝션 취약점이 발견됐다. 1.4.03~1.5 미만 버전 사용자는 즉시 패치가 필요하다.
- 침해사고2026년 9월 16일2026년 공공부문 사이버공격 15억 7천만 건 돌파, 국립현대미술관·문체부 등 연쇄 침해사고
박정현 의원 발표 자료에 따르면 2026년 7월까지 공공부문 사이버공격이 15억 7천만 건에 달하며, 국립현대미술관 유튜브 해킹, 농진청 악성코드 감염, 문체부 개인정보 879건 유출 등 주요 침해사고가 연쇄 발생했다.
- 침해사고2026년 9월 16일조회 1공공기관 개인정보 7만명 유출…3년간 방치된 보안 사각지대
2022년 9월부터 3년간 한국예술종합학교·소방공무원 채용사이트에서 총 7만여 명의 개인정보가 유출됐다. 충청권 공공망 대상 사이버공격은 3900건, 조달청은 전년 대비 5배 급증.
- 침해사고2026년 9월 16일조회 1쿠팡, 정보보호 자문위원회 신설로 경영진 주도 보안 거버넌스 강화
쿠팡이 2026년 9월 정보보호 자문위원회를 신설하고 분기별 보안정책 점검 체계를 구축했다. 개인정보 유출 사고 증가로 정보보호가 경영진 직접 관리 영역으로 전환되는 추세다.
- 침해사고2026년 9월 16일조회 1쿠팡, 2026년 개인정보 유출 사고 계기로 보안관리체계 전면 개편 착수
--- 국내 대표 이커머스 기업 쿠팡이 개인정보 유출 사고 이후 외부 전문가 자문단을 구성하고 보안관리체계 전반을 재정비하고 있다. 내부 중심의 보안관리에서 독립적 제3자 검증 체계로의 전환을 통해 실효성 강화에 나선다는 방침이다. --- 사고 개요 및 대응 현
- CVE·취약점2026년 9월 16일조회 1구글 크롬 안드로이드 WebView 권한 누락 취약점(CVE-2026-87534), CVSS 9.8 긴급
구글 크롬 안드로이드 버전 153.0.8010.36 이전에서 WebView 권한 검증 누락으로 원격 공격자가 시스템 접근 제한을 우회할 수 있는 치명적 취약점 발견
- ISMS-P2026년 9월 15일조회 1GS네오텍, 오픈소스 취약점 관리에 ISMS-P 대응 AI 에이전트 도입
GS네오텍이 오픈소스 취약점을 배포·권한·데이터 관계 기반으로 분석하고 한국어 AI 에이전트를 활용해 ISMS-P 등 국내 보안 규제에 실시간 대응하는 체계를 공개했다.
- 침해사고2026년 9월 15일조회 1쿠팡, 개인정보 유출 후 외부 전문가 자문단 구성…보안관리체계 전면 재점검
쿠팡이 개인정보 유출 사고 후 보안관리체계 개선을 위해 외부 전문가 자문단을 구성, 보안 정책과 업무 전반에 대한 독립적 검증 체계를 도입했다.
- 침해사고2026년 9월 15일조회 2쿠팡, 6247억 과징금 후 '정보보호 자문위원회' 출범…재발방지 체계 구축
개인정보 유출로 역대 최대 과징금을 부과받은 쿠팡이 법률·정책 전문가가 참여하는 정보보호 자문위원회를 출범했다. 최신 보안 위협 동향 파악과 정책 자문을 통해 재발 방지 체계를 강화한다.
- ISMS-P2026년 9월 15일조회 1삼성전자서비스, 전자제품 서비스업계 최초 ISMS-P 인증 취득…5년간 단계적 보안체계 고도화
삼성전자서비스가 2026년 9월 ISMS-P 인증을 취득하며 전자제품 서비스 업계 최초로 개인정보보호 관리체계를 구축했다. 2021년 ISMS 인증 이후 5년간 단계적으로 보안관리 범위를 확대한 성과다.