# 정보보안 리스크

> 기업 LMS 도입 시 보안 인증, 개인정보 보호, 운영 통제를 확인해야 하는 이유를 설명합니다.

- 마지막 업데이트: 2026-08-21
- 원문 URL: https://www.touchclass.com/ko/security-risk
- Markdown 미러 URL: https://www.touchclass.com/markdown.php/ko/security-risk.md
- 언어: 한국어
- 분류: 보안·인증

## 핵심 요약

- 기업 LMS 도입 시 보안 인증, 개인정보 보호, 운영 통제를 확인해야 하는 이유를 설명합니다.
- 공개 보안 페이지는 ISMS-P와 ISO/IEC 27001:2022 인증을 제시합니다.
- 보안 자료는 저장·전송 암호화, 역할 기반 접근 제어, 관리자 보안 옵션, 감사 로그, 고가용성 구성, 모니터링을 설명합니다.
- AI 서비스에 제공된 고객 지식 자산은 AI 모델 학습 데이터로 사용하지 않는다는 정책을 공개 페이지에서 확인할 수 있습니다.

## 본문

*아래 본문은 원문 페이지를 렌더링해 추출한 것입니다.*

정보보안 리스크

## ISMS-P 없는 교육 플랫폼, 기업이 감수하는 리스크

교육 데이터는 개인정보입니다. 인사 정보, 학습 행동, 기업 기밀 콘텐츠가 매일 LMS로 오갑니다. 보안 인증 없는 플랫폼을 선택하면 법적·재정적 리스크를 기업이 직접 부담합니다.

매출 3~10%

유출 사고 시 전체 매출액 기준 징벌적 과징금

최대 5배

기업 고의·중과실로 인한 사고 시 손해액 최대 5배 배상

3,000만 원

안전조치의무 미비 시 사고 유무 관계없이 과태료 부과

[도입 문의](https://www.touchclass.com/form/contact) 제안서 다운로드

## 정보보안 인증 없는 교육 플랫폼, 기업 보안의 새로운 사각지대입니다.

🛡️

교육 데이터는 기업의 핵심 자산이자 민감 정보의 집합체입니다.

LMS 플랫폼은 임직원 인사 정보, 학습 행동 데이터, 기업 기밀 콘텐츠가 **매일 유통되는 통로**입니다.

국내외 정보보안 통합 인증을 보유한 터치클래스로 기업의 데이터 자산과 법적 리스크를 동시에 보호하세요.

데이터 민감성

## 교육 플랫폼이 다루는 데이터

- 임직원 정보 — 전사 인사 DB의 실시간 복사본

임직원 성명, 사번, 부서, 직급, 이메일, 전화번호가 인사 시스템과 실시간 연동됩니다. 교육 플랫폼은 사실상 인사 데이터베이스의 복사본을 보유하는 셈입니다.

  - **데이터** — 성명, 사번, 부서, 연락처

  - **리스크** — 유출 시 스피어 피싱 등 기업 전체를 겨냥한 정교한 사이버 공격의 출발점

- 학습 행동 데이터 — 정밀하게 분석된 개인 역량 지표

접속 시간, 학습 완료율, 평가 점수, 반복 실패 문항, 콘텐츠별 이탈 구간까지 개인별 역량 수준을 정밀하게 추적합니다. 이 데이터는 인사 평가에 간접적으로 활용될 수 있어 민감도가 높습니다.

  - **데이터** — 접속 패턴, 학습 완료율, 평가 점수, 취약 영역 및 이탈 구간

  - **리스크** — 개개인의 역량 수준이 담긴 민감 데이터로, 유출 시 프라이버시 침해 및 내부 인사 갈등의 원인

- 기업 기밀 콘텐츠 — 전략적 지식 자산의 집합체

신상품 출시 전 교육자료, 영업 전략 프레젠테이션, 경영진 라이브 세션 녹화본이 LMS에 저장됩니다. 경쟁사가 접근할 경우 사업 전략이 유출될 수 있습니다.

  - **데이터** — 미공개 신상품 정보, 영업 전략 가이드, 경영진 라이브 세션 등

  - **리스크** — 유출 시 핵심 사업 전략 노출 및 치명적인 경제적 손실 초래

- 법정의무교육 이수 기록 — 법적 효력을 갖는 무결성 증빙

성희롱 예방교육, 개인정보보호교육, 직장 내 괴롭힘 방지 교육 이수 기록은 고용노동부 감사 및 법적 분쟁 시 증빙 자료입니다. 위변조 방지 체계가 없으면 이수 기록의 법적 효력이 부정될 수 있습니다.

  - **데이터** — 법정의무교육 이수 기록, 학습 시간 및 수료 증빙

  - **리스크** — 감사·분쟁 시 기업의 방어권을 보장하는 공식 기록으로, 보안 체계 미비 시 법적 효력 상실 및 행정 처분 대상

인사 연동 학습자 데이터 ⚠ 개인정보 포함

| 성명 | 사번 | 부서 | 직급 | 이메일 |
| --- | --- | --- | --- | --- |
| 김현우 | TC-**** | 영업2팀 | 매니저 | h.kim@****.com |
| 이수진 | TC-**** | 인사팀 | 대리 | s.lee@****.com |
| 박민준 | TC-**** | 재무팀 | 차장 | m.park@****.com |
| 최지연 | TC-**** | 마케팅팀 | 사원 | j.choi@****.com |

인사 시스템 실시간 연동 중

전체 임직원 3,240명 · 마지막 동기화 00:05

개인별 학습 분석 — 김현우 매니저

73점

평균 평가 점수

62%

이수 완료율

3회

재시험 횟수

과목별 점수 분포

컴플라이언스

88

영업전략

71

제품지식

54

리더십

79

취약 영역: 제품지식 · 재이수 권고 대상

교육 콘텐츠 라이브러리 전체 218개

2026 신상품 출시 전략 교육.mp4

영업본부 · 출시 D-14 · 3,240명 접근 가능

대외비

Q2 영업전략 킥오프 세션 녹화.mp4

경영기획팀 · 2026.03.15 · 임원/팀장급

기밀

CEO 경영방침 라이브 클래스.mp4

경영지원실 · 전사 배포 · 접근기록 12,840건

내부용

개인정보보호 법정의무교육 2026.pdf

준법지원팀 · 전사 필수 · 이수기록 법적 증빙

필수

법정의무교육 이수 현황 — 2026년 1분기

직장 내 괴롭힘 방지 교육

고용노동부 · 연 1회 필수

이수 완료

성희롱 예방교육

여성가족부 · 연 1회 필수

이수 완료

개인정보보호 교육

개인정보보호위원회 · 연 1회 필수

진행 중

장애인 인식개선 교육

고용노동부 · 연 1회 필수

미이수

이수 기록 전자서명 + 타임스탬프 보장

위변조 방지 · 감사원 검사 대비 법적 증빙 유효

법적·재정적 리스크

## 유출 발생 시 실제 법적 결과

- 과징금 — 매출 3% 또는 최대 20억원

2023년 개정 개인정보보호법에 따라 개인정보 안전성 확보 조치를 이행하지 않아 유출이 발생한 경우, 위반행위 관련 매출액의 3% 이하 또는 최대 20억원의 과징금이 부과됩니다. 교육 플랫폼에 임직원 개인정보를 위탁하는 기업은 수탁사의 보안 수준을 사전에 확인해야 합니다.

재무적 리스크: 전체 매출액 기반의 징벌적 과징금

  - **보안 위협** — 안전성 확보 조치(제29조) 미비 상태에서 유출 사고 발생 시

  - **치명적 결과** — 기업 전체 매출액의 3%~10%가 과징금으로 부과. 이는 영업이익을 상회하여 재무적 생존을 위협할 수 있는 수준

  - **확인 사항** — 수탁사 보안 심사에서는 정보보안 인증서 원본·인증 범위·유효기간 제출을 요구하는 것이 일반적입니다. 터치클래스는 ISMS-P 및 ISO/IEC 27001:2022 인증을 보유합니다. (출처: [touchclass.com/ko/security](https://www.touchclass.com/ko/security))

- 형사처벌 — 2년 징역 / 2천만원 벌금 (제71조)

개인정보보호법 제71조는 안전성 확보 조치를 취하지 않아 개인정보 유출을 초래한 경우 2년 이하 징역 또는 2천만원 이하 벌금을 규정합니다. 교육 담당 부서가 보안 인증 없는 플랫폼을 채택한 경우, 의사결정자에게 개인 형사 책임이 귀속될 수 있습니다.

거버넌스 리스크: 대표자 관리 의무 법제화

  - **보안 위협** — 보안 미인증 플랫폼 채택 등 경영진의 관리·감독 소홀

  - **치명적 결과** — 유출 사고 발생 시 대표이사(CEO) 및 경영진 형사 책임이 직접 귀속. 대표자 책임 법제화로 인한 경영 공백이라는 치명적 리스크에 직면

- 금융감독원 제재 — 기관 경고, 임원 문책

전자금융감독규정 제13조에 따라 금융기관은 개인정보와 교육 이력을 처리하는 외주 SaaS의 보안 수준을 직접 검증하고 이를 정기 감독 대상에 포함해야 합니다. 이 때문에 금융권 수탁사 보안 심사에서는 정보보안 인증서 원본·인증 범위·유효기간 제출을 요구하는 것이 일반적이며, 교육 플랫폼 선정 단계에서 인증 보유 여부를 확인하는 것이 실무 표준입니다. 터치클래스는 ISMS-P 및 ISO/IEC 27001:2022 인증을 보유합니다. (출처: [touchclass.com/ko/security](https://www.touchclass.com/ko/security))

컴플라이언스 리스크: 보안 가이드라인 미준수

  - **보안 위협** — 전자금융감독규정 등 산업별 보안 가이드라인 미준수

  - **치명적 결과** — 수탁사 보안점검 시 인증 미보유 플랫폼은 안전조치의무 미비 대상. 이는 단순한 경고가 아니라 대외 비즈니스 연속성의 단절로 이어집니다

- 평판 리스크 — 교육 데이터 유출의 특수성

누가 어떤 교육을 이수하지 않았는지, 누가 평가에서 낮은 점수를 받았는지가 외부에 공개되면 직원 개인과 기업 모두에게 회복 불가능한 손상을 줍니다. 교육 데이터 유출은 일반 개인정보 유출보다 업무 평판에 직접적인 타격을 줍니다.

무형 자산 리스크: 5배의 징벌적 손해배상과 브랜드 붕괴

  - **보안 위협** — 임직원 역량 데이터(성적, 평가 등) 유출로 인한 내부 신뢰 상실

  - **치명적 결과** — 개인의 민감한 역량 지표 유출은 일반 정보 유출보다 더 큰 손해액을 배상해야 하는 징벌적 손해배상 대상이며, 임직원 정보를 보호하지 못한 기업의 브랜드 붕괴로 이어짐

과징금 산정 시뮬레이션

⚠ 2023년 9월 개정 · 위반행위 관련 매출액 기준

개인정보보호법 제64조의2 기반 과징금 산정

연간 매출액 (예시) 500억원

과징금 유형 위반매출 3%

산정 과징금 15억원

최대 상한 20억원

터치클래스는 ISMS-P 및 ISO/IEC 27001:2022 인증을 보유합니다. 인증서 원본·인증 범위·유효기간은 도입 검토 단계에서 요청해 직접 확인할 수 있습니다.

거버넌스 리스크 · 대표자 의무

⚠ 대표자 관리 의무 위반 리스크

👔

대표이사(CEO) 직접 형사 책임 귀속

⚠️

경영 공백 발생 리스크

책임 귀속 근거 (개인정보보호법)

▸ 보안 미인증 플랫폼 채택 — 경영진 관리·감독 소홀

▸ **CEO 형사책임** — 유출 사고 시 대표이사 직접 귀속

▸ 대표자 책임 직접 법제화 — 경영 공백 리스크

금융감독원 감사 조치 사례

⚠ 안전성 확보 조치 의무 위반

1

기관 경고

금융위원회 공식 경고 · 공시 의무 발생

2

임원 문책 요구

CIO·CISO 등 보안 담당 임원 개인 제재

3

과태료 부과

외주업체 보안 관리 소홀 · 최대 3천만원

4

영업 일부 정지

반복 위반 시 해당 서비스 영업 정지 명령

전자금융감독규정 등 산업별 보안 가이드라인 미준수 — 수탁사 보안점검 시 인증 미보유 플랫폼은 안전조치의무 미비 대상으로 **대외 비즈니스 연속성 단절**

교육 데이터 유출 — 평판 손실 시뮬레이션

⚠ 핵심 임직원 민감정보 유출 → 평판 지표 점수 1년 내 급락

유출 후 기업 브랜드 지표 (100점 기준, 1년 이내)

고객 신뢰

38

이직률

75

주가

42

채용 브랜드

28

개인의 민감한 역량 지표 유출 → **징벌적 손해배상** + 임직원 보호 실패 낙인 + **브랜드 붕괴**

## 리스크를 숫자로

LMS 플랫폼 보안 사고 발생 시 기업이 직면할 실질적인 법적·재무적 책임

💸

3%~10%

전체 매출액 기준 징벌적 과징금 개인정보보호법 제64조의2

⚖️

최대 5배

고의·중과실 징벌적 손해배상 개인정보보호법 제39조

📋

3,000만 원

안전조치의무 미비 사고 유무 무관 과태료 개인정보보호법 제75조

👔

최종 1인 (CEO)

대표자 관리 의무 경영진 직접 문책 개인정보보호법 제30조의3

## 보안 리스크, 지금 점검하세요. ISMS-P 인증 LMS로 관리 체계를 갖추세요.

[도입 문의](https://www.touchclass.com/form/contact)

## 관련 자료

- [보안·인증](https://www.touchclass.com/markdown.php/ko/security.md): ISMS-P·ISO/IEC 27001:2022 보유, 엔터프라이즈급 보안 체계.
- [보안 아키텍처 상세](https://www.touchclass.com/markdown.php/ko/security-detail.md): 암호화, 접근 제어, 감사 로그, 네트워크 보안, 가용성 구성을 포함한 보안 아키텍처를 설명합니다.
- [기업 LMS 보안 가이드](https://www.touchclass.com/markdown.php/ko/security-enterprise.md): LMS 도입 10가지 보안 점검 기준·체크리스트·비교표.
- [정보보안 Q&A](https://www.touchclass.com/markdown.php/ko/security-qna.md): 보안 담당자가 가장 많이 묻는 5가지 질문 답변.

> 출처·표현 원칙: https://www.touchclass.com/data/source-governance.json · 전체 LLM 컨텍스트: https://www.touchclass.com/ko/llms-full.txt · 구조화 데이터: https://www.touchclass.com/data/capability-effects.json, https://www.touchclass.com/data/solution-use-cases.json
