무료슬롯버프 ♫ 오리지날야마토연타예시 ♫
페이지 정보
작성자 호남수래 작성일25-05-13 23:41 조회9회 댓글0건관련링크
-
http://53.rph867.top 4회 연결
-
http://84.rax781.top 4회 연결
본문
체리마스터 확률 ♫ 바다이야기먹튀돈받기 ♫㎗ 11.rka119.top ㎘고도화되는 해킹 수법에 개인정보 유출 위험이 커지면서 HR 플랫폼 업계가 보안 체계 고도화에 나섰다. 각종 조치를 강화하고 있지만, 여전히 명확한 기준과 제도적 뒷받침은 부족하다는 지적이 나온다.
13일 업계에 따르면 HR 플랫폼은 2차 인증, 파일 암호화, 외부 보안 전문 기업과의 계약 등을 통해 개인정보 보호 조치를 강화하고 있다.
사람인은 방화벽, 침입차단 및 방지 시스템, 웹방화벽 등 보안솔루션을 강화하는 한편 사고 방지를 위해 개인정보 흐름을 분석한다. 잡코리아는 2단계 인증을 필수 적용하고 있고, 인증 유지 기간도 3개월로 축소했다.
잡플래닛은 기업 회원 로그인 시 OTP를 활용토록 한다. 이메일 피싱 등 내부 해킹 우려가 증가하면서 전 임직원 개인신용등급조회평가 을 대상으로 사이버 위기 대응 모의 훈련도 시작했다. 원티드랩은 정부가 지정한 보안 전문 기업과 정보보호 보안 관제 계약까지 체결했다.
HR 플랫폼은 지난해 11월 개인정보보호위원회와 민관협력 자율 규제를 추진하며 한 차례 보안 점검을 진행한 바 있다. 참여 HR플랫폼 6개사는 모두 100% 이행 확인을 받았다. 잡코리아와 알바몬은 자율규 파산면책자무직자대출 제 분야 개인정보보호 우수 사례로 꼽히기도 했다. 그러나 최근 알바몬에서는 해킹으로 인해 2분여간 2만개 이상의 정보가 유출됐다.
일각에서는 개보위발 보안 점검 실효성에 의문을 제기하고 있다. 당시 체크 리스트가 포괄적으로 작성돼 있어 크리덴셜 스터핑 같은 구체적인 공격에 대한 조치 기준이 없었다는 지적이다. 개보위는 △인재검색 △공고게시 5백만원대출 △채용대행 △채용시스템 운영 카테고리 내 58가지 사안을 점검했으나, 최소한의 보안을 확인한 수준인 것으로 나타났다. 이력서 자소서 등 개인의 구체적인 정보를 보유하고 있는 HR플랫폼에 대해 형식적 절차가 아닌 실질적 방어 체계를 고도화하고 이를 강제할 수단이 필요하다는 의견도 나왔다.
한 업계 관계자는 “HR 플랫폼이 다루는 개인정보나 은행 pb 유출 시 파장을 생각했을 때 정부 및 기관에서 함께 나서주는 것이 필요하다”며 “이슈가 있는 공격이 발생할 경우 기업 대상으로 가이드를 배포하고 조치 결과를 확인하고 있는 금융 분야처럼 HR 분야에서도 공조가 필요하다”고 말했다.
손지혜 기자 jh@etnews.com
13일 업계에 따르면 HR 플랫폼은 2차 인증, 파일 암호화, 외부 보안 전문 기업과의 계약 등을 통해 개인정보 보호 조치를 강화하고 있다.
사람인은 방화벽, 침입차단 및 방지 시스템, 웹방화벽 등 보안솔루션을 강화하는 한편 사고 방지를 위해 개인정보 흐름을 분석한다. 잡코리아는 2단계 인증을 필수 적용하고 있고, 인증 유지 기간도 3개월로 축소했다.
잡플래닛은 기업 회원 로그인 시 OTP를 활용토록 한다. 이메일 피싱 등 내부 해킹 우려가 증가하면서 전 임직원 개인신용등급조회평가 을 대상으로 사이버 위기 대응 모의 훈련도 시작했다. 원티드랩은 정부가 지정한 보안 전문 기업과 정보보호 보안 관제 계약까지 체결했다.
HR 플랫폼은 지난해 11월 개인정보보호위원회와 민관협력 자율 규제를 추진하며 한 차례 보안 점검을 진행한 바 있다. 참여 HR플랫폼 6개사는 모두 100% 이행 확인을 받았다. 잡코리아와 알바몬은 자율규 파산면책자무직자대출 제 분야 개인정보보호 우수 사례로 꼽히기도 했다. 그러나 최근 알바몬에서는 해킹으로 인해 2분여간 2만개 이상의 정보가 유출됐다.
일각에서는 개보위발 보안 점검 실효성에 의문을 제기하고 있다. 당시 체크 리스트가 포괄적으로 작성돼 있어 크리덴셜 스터핑 같은 구체적인 공격에 대한 조치 기준이 없었다는 지적이다. 개보위는 △인재검색 △공고게시 5백만원대출 △채용대행 △채용시스템 운영 카테고리 내 58가지 사안을 점검했으나, 최소한의 보안을 확인한 수준인 것으로 나타났다. 이력서 자소서 등 개인의 구체적인 정보를 보유하고 있는 HR플랫폼에 대해 형식적 절차가 아닌 실질적 방어 체계를 고도화하고 이를 강제할 수단이 필요하다는 의견도 나왔다.
한 업계 관계자는 “HR 플랫폼이 다루는 개인정보나 은행 pb 유출 시 파장을 생각했을 때 정부 및 기관에서 함께 나서주는 것이 필요하다”며 “이슈가 있는 공격이 발생할 경우 기업 대상으로 가이드를 배포하고 조치 결과를 확인하고 있는 금융 분야처럼 HR 분야에서도 공조가 필요하다”고 말했다.
손지혜 기자 jh@etnews.com
댓글목록
등록된 댓글이 없습니다.