"Loading..."

홍보/뉴스

배너광고

한돈뉴스

게시물 상세보기로 제목, 작성일, 작성자, 첨부파일, 내용을 제공합니다.

[농식품부] 농림사업정보시스템(AgriX) 중앙행정기관 최초 ISMS-P 인증 획득

작성일 2021-12-13 작성자 관리자
첨부파일 다운로드 농림사업정보시스템(AgriX) 중앙행정기관 최초 ISMS-P 인증 획득, 보도자료(12.13, 조간).hwp
첨부파일 다운로드 (홈피용_21.12.13) ISMS-P.png

100

농림축산식품부, 농림사업정보시스템(AgriX)
중앙행정기관 최초 정보보호 및 개인정보보호 관리체계(ISMS-P)인증 획득!!
- 178만 농업경영체의 개인정보를 안전하게 보호·관리 -
 
<< 주 요 내 용 >>
 
178만 농업경영체의 주민등록번호 등 개인정보를 보유한 농림사업정보시스템(AgriX)에 대해 중앙행정기관 최초로 정보보호 및 개인정보보호 관리체계(ISMS-P*)인증 획득
 
* 정보보호 및 개인정보보호 관리체계(ISMS-P, Personal Information & Information Security Management System)
: 정보보호와 개인정보보호를 위해 기관이 행하는 조치와 활동이 국가 공인 인증기준에 적합한지 검증하는 제도
  
ISMS-P 인증 획득으로 정보보안과 개인정보 침해사고 사전 대응 및
 
정책 고객인 농업경영체의 개인정보보호 안전성을 확인함으로써 신뢰받는 정부 구현을 뒷받침
 
<< 세 부 내 용 >>
 
1농림축산식품부(장관 김현수, 이하 농식품부)농림수산식품교육문화정보원(원장 이종순)178만 농업경영체의 주민등록번호 등 민감한 개인정보를 처리하는 농림사업정보시스템(이하 AgriX) 대해정보보호 및 개인정보보호 관리체계(ISMS-P)인증을 획득했다.
 
AgriX ISMS-P 인증 유효기간 : 2021. 12. 1. 2024. 11. 30.(3)
 
AgriX 농림사업의 효율적 관리를 위해 농림사업의 신청에서 정산, 사후관리까지 모든 과정을 정보화하여 관리하는 시스템으로 하루 평균 3천 명의 국가·지자체 공무원 등이 사용하고 있으며,
 
178만 농업경영체등록사업 등에서 이름, 주소, 주민등록번호, 연락처 등 15백만 건의 개인정보를 보유
 
농식품부 AgriX48개 중앙행정기관* 대규모 주민등록번호 등 개인정보를 처리하는 시스템으로 최초 인증을 받았다.
 
* 중앙행정기관 : (18), (4), (18), 위원회 등(8)
 
이에 앞서 AgriX2018년 개인정보보호 관리체계(PIMS*) 인증 획득한 바 있다. 이번 ISMS-P 획득으로 AgriX 중앙행정기관 최초로 국내 최고 수준의 정보보호 및 개인정보보호 관리체계 구축에 성공했다.
 
* 개인정보보호 관리체계(PIMS) : Personal Information Management System,
AgriX PIMS 인증 유효기간 : 2018.42021.4
 
ISMS-P 과학기술정보통신부와 개인정보보호위원회가 정보보호와 개인정보보호 관리체계 인증 등에 관한 고시에 따른 국내 최고 수준 보안 관리 체계.
 
농업경영체 등 개인의 정보보호를 위해 기관이 각종 보안 위협으로부터 주요 정보자산을 보호하기 위한 관리 절차를 비롯해 물리·기술·관리 보호 대책을 수립·운영하기 위한 체계가 국가 공인 인증기준에 적합한지 검증하는 제도.
 
인증을 획득하기 위해선 정보보호 관리체계 수립·운영(16), 보호 대책 요구사항(64), 개인정보 처리단계별 요구사항(22) 각 영역 총 102개 인증기준과 인증위원회 적합성 심사까지 통과해야 할 만큼 까다롭다.
 
인증 취득 후에도 매년 정기 심사를 통해 인증 유지 여부가 평가된다.
 
농식품부 윤원습 정책기획관은 178만 농업경영체의 개인정보를 안전하게 보호하고 있다는 점을 인정받은 것으로 농식품부의 대외 신뢰도가 한층 강화될 것으로 보인다.”라면서,
 
앞으로도 정책고객인 농업경영체의 개인정보를 포함한 주요 정보를 보호하고 국내 최고 수준의 정보보호 및 개인정보보호 관리체계를 유지하기 위해 더욱 노력할 것이라고 강조했다.
 
 
참고 1   농림사업정보시스템(AgriX) 개요
 
AgriX 소개
 
농림사업관리의 효율화를 도모하고 농업인이 관련 사업정보를 신속하고 편리하게 제공 받을 수 있도록, 농림사업의 신청에서 정산, 사후관리까지 모든 과정을 정보화하여 관리하는 시스템
- 농업경영체관리 및 지원사업통합관리 시스템으로 구성
 
주요기능
 
농림사업 신청, 선정, 사후관리 등 사업관리 서비스 제공
- 예산 배정, 신청 정보 등록 관리, 외부 정보 연계를 통한 자격 검증 기능, 집행정보, 사후관리 등 다양한 농림사업 관리 서비스 제공
 
* 운영사업(누적) : (’14) 42(’15) 55(’16) 63(’17) 102(’18~) 147(’20) 138(’21) 142
 
보유정보
 
농업경영체관리 : 178만 농업경영체의 이름, 주소, 주민등록번호, 연락처 등
 
지원사업통합관리 : 공익직불제 등 사업관리를 위한 이름, 주소, 주민등록번호, 연락처 , 개인신용정보(은행명, 예금주, 계좌번호)
 
운영현황
 
 
참고 2   정보보호 및 개인정보보호 관리체계(ISMS-P) 인증
 
개 요
 
ISMS-P : 정보통신망의 안전성 확보 및 개인정보 보호를 위해 기관의 관리체계 여부 및 법과 규정에 따른 정보보호 및 개인정보 관리·운영의 객관적 심사·인증
 
* ISMS-P(Personal Information & Information Security Management System)
 
관련근거 : 개인정보보호법 제32조의 2, 정보통신망 이용촉진 및 정보보호 등에 관한 법률 제47조제3·4, 정보보호 및 개인정보보호 관리체계 인증 등에 관한 고시
 
인증기관 : 한국인터넷진흥원(KISA)
 
인증기준 : 3개분야 102개 심사항목으로 구성
 
분야 심사항목
관리체계 수립 및 운영(16항목) 관리체계 기반마련, 위험관리, 관리체계 운영, 관리체계 점검 및 개선
보호대책 요구사항(64개항목) 정책·조직·자산관리, 인적보안, 외부자보안, 물리보안, 인증 및 권한관리, 접근통제, 암호화적용, 정보시스템 도입 및 개발보안, 시스템 및 서비스 운영관리, 시스템 및 서비스 보안관리, 사고예방 및 대응, 재해복구
개인정보 처리단계별 요구사항(22개항목) 개인정보 수집시 요구사항, 개인정보 보유 및 이용시 보호조치, 개인정보 제공시 보호조치, 개인정보 파기시 보호조치, 정보주체 권리보호
 
ISMS-P 인증 절차
 

기대효과
인정보 침해사고에 대한 효율적 대응 및 개인정보 유·노출 방지를 위한 상시 모니터링 가능
개인정보의 체계적관리 및 보호강화로 정보주체의 권리와 이익보호
대국민 개인정보 보호 신뢰도 확보 및 기관 이미지 제고
 
[출처: 농림축산식품부 보도자료 2021. 12. 13.]

목록
다음게시물 축산환경관리원 "경축순환 농업인을 칭찬합니다"
이전게시물 [농식품부] 동물보건사 자격취득을 위한 양성기관 14개소 평가인증
전화걸기