original hero image
Governance
정보보안

정보보안 거버넌스


세방그룹 CISO 위원장

· 전사 정보보안 정책 수립·이행 관리
· 주요 보안 이슈 및 의사결정 심의

세방리튬배터리 정보보호 최고 책임자(CISO)

· 전사 정보보안 정책 수립 및 이행 총괄
· 주요 보안 이슈 의사결정, 그룹 정보보호 위원회 참여

세방리튬배터리 정보보호 전담부서(경영지원팀)

이앤에스글로벌(관계사)

· 전 사업장(서울지점, 안양R&D센터, 광주공장, 음성공장) 정보보호 활동 통합 관리


· 정보보안 서비스 및 기술 지원


정보보호 위원회

세방그룹은 계열사별 정보보호최고책임자(CISO)로 구성된 그룹사 정보보호위원회를 조직하고 분기별 회의를 개최하여 그룹 표준 정보보안 체계를 수립하고 있습니다.

위원회는 정보보안 관리의 효율적 운영 및 주요 사안에 대한 대책, 기타 보안에 관한 주요 사항을 심의·의결하며,

그룹 차원의 일관된 정보보호 정책과 가이드라인을 수립하여 계열사 전체의 보안 수준을 제고하고 있습니다.

정보보호 실무협의회

정보보안 정책의 추진 및 진행사항 점검을 위해 계열사별 정보보호 담당자로 구성된 정보보호 실무협의회를 조직하여 매월 특이사항을 점검·관리하고 있습니다.

실무협의회는 위원회 결의·협의 사항에 대한 실무 검토, 세부 이행 방안 수립, 정보보안 관리 활동 등 실무 지원 역할을 수행하며, 현장의 보안 이슈를 신속히 파악하고 대응하는 체계를 운영하고 있습니다.


정보보안 관리체계


정보보안 관리 항목

세방리튬배터리는 「정보보안 규정」 및 「정보보안 지침」을 기반으로 정보보안 관리체계를 운영하고 있습니다. 해당 규정은 기술정보, 지적재산권, 개인정보 등 핵심 자산 보호를 위한 기본 원칙을 정립하고 있으며 개인정보보호, 인적보안, 서버보안, 문서·도면 보안, 외부인력 보안, 물리적 보안, 업무연속성 관리 등 주요 영역별 기준을 통해 구체적인 관리 활동을 수행하고 있습니다.

또한 주요 정보보안 통제 활동은 내부통제 체계와 연계하여 운영하고 있으며, 정보시스템 접근통제와 계정·권한 관리에는 역할 기반 접근통제(RBAC) 원칙을 적용하여 최소 권한 기준에 따라 관리하고 있습니다. 아울러 내부회계관리제도상 전산일반통제(ITGC) 운영과 연계하여 서버 및 데이터베이스 접근통제, 계정 관리, 백업 및 복구 등 주요 통제를 수행하고, 정기적인 점검을 통해 통제의 유효성을 확인하고 있습니다.

관리 항목

주요 적용 영역

개인정보보호

개인정보 수집·이용·보관·파기 전 주기 관리 및 접근권한 통제

인적보안

채용·재직·퇴직 단계별 보안 기준 운영, 임직원 보안 서약 및 의무 관리

서버보안

정보시스템 접근통제, 취약점 점검 및 운영 보안 기준 관리

문서·도면 보안

기술문서·설계도면 등 핵심 정보의 보호 및 외부 유출 방지

외부인력 보안

외부업체 및 협력사 인력 대상 보안약정서 징구 및 접근 통제

물리적 보안

보호구역(일반·제한·통제구역) 지정 및 출입 통제 운영

업무연속성 관리

재해·장애 발생 시 핵심업무 복구를 위한 BCP 운영

정보보안 규정 및 지침은 사내 게시판을 통해 전 임직원이 언제든 확인할 수 있으며, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」에 따른 정보보호 공시 기준에 따라 정보보호 투자 및 인력운영 현황, 정보보호 관련 인증·평가 결과, 정보보호 점검 결과 등을 이해관계자에게 공개하고 있습니다.

세방리튬배터리는 국제 정보보호 인증(ISO 27001, TISAX) 취득을 목표로 2026년 7월 현재 전문 컨설팅을 통해 내부 관리체계 수립 및 Gap 분석을 진행하고 있습니다.


사고대응 프로세스

① 사고 감지

② 초동 대응 및 격리

③ 원인 분석

④ 피해 복구

⑤ 재발 방지 대책 수립

⑥ 결과 보고 및 공유

세방리튬배터리는 보안사고 발생 시 피해를 최소화하고 신속하게 정상 운영으로 복구할 수 있도록 단계별 사고대응 프로세스를 수립·운영하고 있습니다. 보안사고는 중대사고·단순사고·내부사고·대외사고로 유형을 구분하며, 유형별 에스컬레이션 기준과 대응 절차를 명문화하고 있습니다.


사고 예방 활동

세방리튬배터리는 임직원의 정보보안 인식 제고 및 대응 역량 강화를 위해 2025년 총 2회에 걸쳐 악성메일 모의훈련을 실시하였습니다.

훈련 결과를 바탕으로 보안 취약 행동을 식별하고, 해당 결과를 반영한 교육 및 안내를 통해 임직원의 보안 대응 수준을 지속적으로 개선하고 있습니다.

특히, 실제 공격과 유사한 다양한 시나리오를 적용하여 임직원의 대응 수준을 점검하고 있으며, 훈련 결과를 기반으로 맞춤형 교육 및 개선 활동을 강화하고 있습니다.

또한 ‘정보보호의 날’ 운영 등 전사 참여형 보안 활동을 정기적으로 실시하여 보안 체크리스트 점검 및 인식 제고 캠페인을 병행하고 있으며, 임직원의 정보보안 준수 문화를 지속적으로 강화하고 있습니다.


▶ 2025년 악성메일 모의훈련 결과

구분

1회차

2회차

대상 인원

262명

264명

메일 열람

179명 (68.3%)

145명 (54.9%)

메일 미열람

83명 (31.7%)

119명 (45.1%)

링크 클릭

7명 (2.7%)

101명 (38.3%)

링크 미클릭

255명 (97.3%)

163명 (61.7%)

▲ 2회차는 공격 시나리오 난이도를 높여 취약점을 집중 식별하는 목적으로 설계함


정보보호 리스크 관리


세방리튬배터리는 「정보자산 유형분류 및 위험관리 규정」에 따라 회사가 보유·관리하는 정보자산의 중요도와 보안 위험요인을 식별하고, 위험 수준에 따라 관리 방향과 보호대책을 수립·이행하기 위한 기준을 운영하고 있습니다. 회사는 정보자산의 기밀성, 무결성, 가용성에 영향을 미칠 수 있는 리스크를 검토하고, 발생 가능성과 업무 영향도 등을 고려하여 위험 수준을 구분하여 관리하고 있습니다.

식별된 리스크에 대해서는 위험 수준에 따라 수용, 모니터링, 개선조치, 우선 대응 등 차등화된 관리방안을 적용하고 있으며, 필요 시 정보보호최고책임자(CISO) 보고 및 승인 절차를 통해 보호대책을 보완하고 있습니다.

또한 사이버 공격, 개인정보 유출, 내부자 위협, 네트워크 침해 등 주요 리스크 유형별로 관리적·기술적 통제 활동을 운영하고 있으며, 정보보호 관련 법규 및 규제 동향을 모니터링하여 준거성 점검 및 개선 활동에 반영하고 있습니다.


▶ 정보보호 리스크 수준별 관리 방향

관리 등급

조치 방향

주요 조치사항

허용

수용 및 유지 관리

기존 보안 통제 내에서 관리 가능한 수준으로 판단하고, 정기 모니터링을 통해 변화 여부를 확인

경계

모니터링

위험 발생 가능성 또는 영향도를 지속적으로 점검하고 상황에 따라 추가 보안대책 수립 여부 검토

관리

보완 조치 수립

관리적·기술적 보호조치를 검토하고 통제 조치 이행

대응

즉시 대응

중대한 영향을 미칠 수 있는 고위험으로 판단하여 즉각적인 조치 및 필요 시 CISO 및 경영진 보고


주요 정보보안 리스크 유형별 통제 활동

리스크 유형

주요 통제 활동

사이버 공격 및 악성코드

실시간 백신 프로그램, 이메일 악성링크 · 첨부파일 탐지, 악성메일모의훈련

고객·개인정보 유출

접근 권한 최소화

기술·지적재산권 유출

도면·문서 보안 세부지침 적용, 임직원 보안 서약서 징구, 퇴직자 계정 즉시 회수 및 반납

내부자 정보 유출

임직원 정보보안 서약, 외부 인력 NDA(기밀유지계약) 체결, 접근 권한 최소 부여

네트워크 침해

취약점 진단 시행, 네트워크 보안 규정 기반 접근 통제

시스템 장애·재해

실시간 백업 시스템, 정보시스템 복구계획 수립

법적·규제 리스크

연 1회 이상 관련 법령의 준거성 점검 및 법적 요구사항 반영


정보보안 및 개인정보 침해 현황


세방리튬배터리는 고객 개인정보 보호를 최우선 경영 과제로 인식하고, 「개인정보 보호법」 등 관련 법령 및 내부 정보보안 관리체계에 따라 고객 데이터를 엄격히 관리하고 있습니다. 보고 기간 내 고객 개인정보 침해 및 고객 데이터 분실·도난·침해에 관한 근거 있는 불만은 발생하지 않았습니다.

구분

2023

2024

2025

외부 당사자로부터 접수되어 조직에서 입증된 고객 개인정보 침해 관련 불만 건수

0

0

0

규제 기관(개인정보보호위원회 등)으로부터의 고객 개인정보 침해 관련 불만 건수

0

0

0

고객 데이터 유출·도난·손실이 확인된 총 건수

0

0

0


이해관계자 대응 및 보안 활동


세방리튬배터리는 고객사의 정보보안 요구사항을 반영하여 관련 기준과 관리체계를 운영하고 있으며, 정기적인 점검 및 보안 심사 대응을 통해 정보보호 수준을 지속적으로 점검·개선하고 있습니다.

또한 중요 정보에 대해서는 데이터 분류 기준을 수립하고 접근권한 통제 정책을 적용하여 승인되지 않은 접근 및 외부 유출을 방지하고 있습니다.