헬로티 김진희 기자 | CJ대한통운은 글로벌 인증기관인 로이드인증원(Lloyd'sRegister)으로부터 국내 물류기업 최초로 ‘ISO37301 (컴플라이언스 경영시스템)’ 인증을 받았다고 13일 밝혔다. ISO37301(컴플라이언스 경영시스템)은국제표준화기구(ISO)에서 올해 4월에 제정한 컴플라이언스 관련 준법경영 시스템으로, 기업의 준법경영, 조직 지배구조, 윤리경영 등을 달성하기 위한 대표적인 국제표준이다. 컴플라이언스란 법령과 기업 윤리를 준수함으로써 잠재된 위험요소를 사전에 방지하고, 발생 가능한 손실을 최소화해 회사와 임직원을 보호하는 활동을 말한다. CJ대한통운은 지난 2016년 컴플라이언스 전담조직을 신설했으며 2019년 법무·Compliance실로 컴플라이언스 조직을 확대·개편했다. 이후 매년 준법경영위원회를 개최하고 정기적인 교육 및 점검을 수행하는 등 컴플라이언스 체계 확립과 안정적인 운영에 지속적으로 노력하고 있다. 이번 ISO37301 인증에서 CJ대한통운은 전사적으로 수행한 법령 및 규제 리스크의 사전 파악 및 대응, 임직원 대상으로 한 주제별 컴플라이언스 교육 등에 대해 좋은 평가를 받은 것으로 알려졌다. CJ대한통운 장윤석 법무
[헬로티] 팔로알토 네트웍스는 클라우드 네이티브 보안 플랫폼(Cloud Native Security Platform, CNSP)인 프리즈마 클라우드(Prisma Cloud)의 주요 기능을 향상시키고 대거 업데이트를 실시했다고 밝혔다. ▲출처 : 팔로알토 네트웍스 이번 업데이트를 통해 프리즈마 클라우드는 웹 애플리케이션 방화벽(web application firewall, WAF) 기능을 갖추게 됐다고 덧붙였다. 클라우드 네이티브 애플리케이션을 보호하고자 하는 조직에서는 프리즈마 클라우드를 통해 확장성, 자동화된 보호, 심층 방어를 위한 통합 보호 등의 이점을 누릴 수 있다. 프리즈마 클라우드는 클라우드 워크로드 보호를 위해 호스트 보안(Host Security), 컨테이너 보안(Container Security), 웹 애플리케이션 및API 보안(WAAS, Web Application and API Security) 등의 다양한 모듈을 제공한다. 구성 모듈은 ▲봇(Bot) 리스크 관리 ▲지능형DoS 방어 ▲사용자 정의 컴플라이언스 정책을 통한 호스트 보안 ▲컨테이너 보안 강화 등의 특징이 있다. 팔로알토 네트웍스가 실시한 벤치마크 테스트에 따르면, 프리즈마 클
[첨단 헬로티] Arm은 오늘 Arm 기반 인프라를 위한 Neoverse 공식 출시의 일환으로,개발자가 Arm 서버 시스템을 자신 있게 구축할 수 있도록 지원하는 인증 프로그램인 Arm 서버레디(ServerReady)를 발표했다. Arm 서버레디 프로그램에는 업체 자체적으로 또는 Arm 지원팀의 도움으로 ACS를 실행하는 작업이 포함되며, ACS를 통과하는 서버에는 Arm 서버레디 인증서가 수여된다. Arm 서버레디 v1.0은 ACS v.16을 활용한다. SBSA v3.1과 SBBR v1.0에 대한 준수 여부를 테스트 하고 있다. Arm 서버레디 출시는 다음과 같은 배경을 바탕으로 한다. 서버 파트너들은 배송된 상자에서 시스템을 꺼내 선택한 운영 체제와 애플리케이션과 함께 쉽게 배포할 수 있기를 기대한다. 그러나 그렇게 할 수 있으려면 최소한의 표준을 정의하고 준수하는 Arm 서버 생태계가 필요하다. 이것은 모바일 부문과 달리 서버 및 인프라 시장에서 특히 중요하다. 모든 플랫폼에서 운영 체제를 수정해야하는 것은 아니다. 표준을 통해 서로 다른 제품간에 호환성을 유지하면서 개별 파트너가 이러한 경계 내에서 혁신하고 차별화 할 수 있다. 지난 몇 년간, Arm
[헬로티] 보안SW 전문기업 지란지교시큐리티(대표 윤두식)는 '기업의 안전한 정보 관리를 위해 알아야 할 산업별 IT 보안 컴플라이언스 가이드 핸드북'(금융/공공/중소기업편)을 발간했다고 7일 밝혔다. 지난 2015년에 발간했던 ‘IT 보안 컴플라이언스 가이드 핸드북’에 이어 2년만에 나오는 이번 산업별 컴플라이언스 가이드 핸드북은 주요 정보보안 7개 법률을 다뤘던 통합편(2015)과 달리 컴플라이언스 적용 법 및 규제 범위가 상이한 산업군을 기준으로 분류, 구성한 것이 특징이다. 통합편 발행 이후 고객들로부터 받았던 의견을 수렴한 것으로 통합편을 통한 주요 법률에 대한 기초적인 이해뿐만 아니라 산업별 주요 컴플라이언스 핵심 요약, 실무 적용이 가능한 실효있는 가이드가 필요했던 시장 니즈를 반영했다고 회사측은 설명했다. 컴플라이언스 가이드 핸드북은 크게 공공/금융/중소기업 편으로 나뉘어 해당 산업별 맞춤 컴플라이언스 가이드를 제공한다. 주요 내용은 ▲ 컴플라이언스의 중요성 ▲ IT보안 기술 및 컴플라이언스 동향 ▲ 기관별 구분 및 해당 법률 안내 ▲ IT보안 체크사항 및 컴플라이언스 항목(요약/상세) 등이다. 지란지교시큐리티는 "이번 산