ESG경영

ESG
MANAGEMENT

팬오션은 투명한 경영을 바탕으로 기업과 주주가치를 제고하여
글로벌 리딩 해운물류기업으로 나아가겠습니다.

GOVERNANCE

정보보안

정보보안 추진 방안

정보보안 방침 및 운영 조직

팬오션의 정보보안 조직은 보안 활동 계획 수립 및 보고, 정보보안 활동 점검 및 모니터링 등의 전사적인 보안 업무를 담당합니다. CISO(Chief Information Security Officer, 정보보안최고책임자)와 CPO(Chief Privacy Officer, 개인정보보호최고책임자)를 지정하여 안정적인 보안 체계를 운영하고 있습니다. CISO협의회의 회원사로 참여 중이며, 정보기술 및 정보보호 자체 인력을 보유하고 있습니다. 팬오션은 최근 정보보호 관련 각종 솔루션을 도입하고 전문업체를 통한 유지 보수를 적극 활용하여 안정적인 정보보안 체계를 구축하고 있습니다.

정보보안 인프라 구축

기술적 보안

해킹, 악성코드, 랜섬웨어 공격 등 외부의 위협을 차단하고 내부 네트워크 및 시스템 상의 정보 유출을 방지하기 위해 방화벽/웹방화벽 구축, 문서 암호화, DB 접근 제어 등의 다양한 기술적 보안 솔루션을 갖추고 있습니다. 또한 서버 및 업무용 PC의 주기적인 보안 패치를 적용함으로써 지속적으로 보안 위협에 대응하고 있습니다.

관리적 보안

보안 정책 및 규정을 체계적으로 관리하고 모니터합니다. 세부 지침을 제/개정하고 개선이 필요한 부분은 현행화하고 있습니다. 사용자 보안 모의훈련(KISA 모의훈련 참여)을 시행하여 임직원의 사이버 침해 사고 대응 역량을 향상시키고 보안 인식을 제고합니다.

개인정보보호 활동

팬오션은 개인정보 침해 및 유출의 위험성이 높아짐에 따라 개인정보보호 수준을 향상시키기 위해 다음과 같은 활동을 펼치고 있습니다.

· 개인정보보호 활동 및 개선 계획 수립, 보고
· 개인정보보호 전임직원 교육 시행(법정 의무교육)
· 개인정보보호 교육 수강(CPO 및 담당자)
· 고유식별정보 안전성 확보조치 관리실태조사 참여
· 개인정보 안전성 확보조치 활동
· 개인정보보호법 개정사항 시스템 반영
· 시스템 보유 개인정보 정리(보유정책 기준)
· 개인정보 손해배상책임 보험 가입

정보보안 현황 공개

팬오션은 2022년부터 정보보호 공시 종합 포털에 정보보호 관련 주요 현황에 대해 공시하고 있습니다.
정보보호를 위한 노력의 일환으로 2022년에는 메인 방화벽 및 비업무/유해사이트 차단 장비 교체, 개인정보 손해배상책임 보험 가입 등 투자를 지속하고 있습니다.

  • 정보보호 부문 투자금액
    (2022년 기준)
  • 5.3
  • 정보기술 부문 투자액 대비 정보보호부문 투자 비중
    (2022년 기준)
  • 8.7%