1조원대 농수산물 온라인시장 '보안 빗장'…금융정보 첫 인증 추진
등록 2026.09.28 10:18:26
aT, 1억3500만원 투입해 ISMS-P 인증 착수
판매자·구매자 8000여명 개인정보·정산내역 점검
서버 등 153개 정보자산 진단…내년 상반기 취득 목표

한국농수산식품유통공사(aT)가 농수산물 온라인도매시장 '4대 권역 물류망' 구축을 본격 추진한다. (사진=aT 제공) [email protected] *재판매 및 DB 금지
[세종=뉴시스]임소현 기자 = 연간 거래액이 1조원을 넘어선 농수산물 온라인도매시장이 개장 이후 처음으로 정보보호·개인정보보호 관리체계(ISMS-P) 인증을 추진한다. 판매자와 구매자 8000여명의 개인정보는 물론 계좌번호와 입출금·정산 내역 등 금융 관련 정보까지 인증 범위에 포함된다.
28일 한국농수산식품유통공사(aT)에 따르면 aT는 최근 '농수산물 온라인도매시장 플랫폼 ISMS-P 인증 컨설팅' 사업을 추진하고 있다. 사업비는 1억3500만원이며 계약 체결일부터 6개월간 진행된다.
ISMS-P는 정보보호 및 개인정보보호를 위한 관리체계가 국가 인증 기준에 적합한지를 심사하는 제도다. 온라인도매시장 플랫폼은 법령상 의무 인증 대상은 아니지만, aT는 정보보호 체계를 강화하기 위해 자율적으로 인증 취득을 추진하기로 했다.
2023년 11월 출범한 온라인도매시장이 ISMS-P 인증에 나서는 것은 이번이 처음이다. 플랫폼의 연간 거래액은 현재 1조2000억원을 넘어섰다.
aT 관계자는 "플랫폼 출범 이후 중장기 계획에 따라 연차별 고도화 사업을 진행했고 현재 안정적인 운영 단계에 접어들었다"며 "누적된 거래정보와 개인정보를 안전하게 보관하고 안정적인 서비스를 제공할 수 있도록 내실을 기해야 할 시점이라고 판단했다"고 설명했다.
현재 온라인도매시장에는 판매자와 구매자 약 8000명이 참여하고 있다. 플랫폼은 이들의 개인정보와 함께 계좌번호, 입출금 내역, 정산 내역 등 금융 관련 정보를 처리하고 있다. 해당 정보는 모두 이번 ISMS-P 인증 범위에 포함된다.
aT는 서버 83개, 네트워크 장비 4개, 정보보호 시스템 9개, 데이터베이스 관리시스템(DBMS) 12개, 웹·웹애플리케이션서버(WAS) 10개 등 총 153개 정보자산을 대상으로 취약점 진단과 위험 분석을 실시할 예정이다.
온라인 거래 플랫폼과 관리자 페이지, 모바일 서비스 등 웹서비스 5개에 대해서는 모의해킹을 진행한다. 침해사고 대응과 백업복구 모의훈련을 실시하고 인터넷 접점 취약점 및 암호화키 관리 실태도 점검한다.
통신사 해킹 사태에서 확인된 은닉형 악성코드 'BPFDoor' 감염 여부도 특별 점검한다. 플랫폼에서 관련 이상 징후가 발견된 것은 아니지만 탐지가 어려운 악성코드인 만큼 선제적으로 점검 대상에 포함했다는 게 aT의 설명이다.
aT는 개장 이후 현재까지 개인정보 유출이나 시스템 침해 등 보안사고는 발생하지 않았다고 밝혔다. 불법적인 해킹 시도에는 상시 정보보안 관제를 통해 대응하고 있다.
aT는 컨설팅을 거쳐 2027년 상반기 중 ISMS-P 인증을 취득한다는 목표다. 인증 전까지는 자체 정보보안 수행지침과 개인정보보호지침에 따라 정보보호 체계를 운영할 계획이다.
◎공감언론 뉴시스 [email protected]
Copyright © NEWSIS.COM, 무단 전재 및 재배포 금지





























