Best Technology, Better Future

사회

정보보안

거버넌스

정보보안 대응 체계

LX세미콘은 전사 정보보안 거버넌스를 구축하고, 기술 유출 및 외부 침해 위협에 대응하기 위한 전문 조직 운영을 통해 정보보호 체계를 지속 강화하고 있습니다. 인력보안, 정보기술 보안, 물리보안 등을 통합 관리하기 위한 보안규정 및 가이드를 수립하여 일관된 보안 기준을 적용하고 있으며, 정보보안 관리 강화를 위해 최고정보보안책임자(CISO)를 지정하고, 대표이사 직속의 ‘정보보안협의회’를 운영하여 전사 정보보호 정책의 실행력과 관리 수준 점검 및 개선해 나가고 있습니다. 또한 개인정보보호책임자(CPO)를 별도 지정하고, 개인정보보호법 준수 및 개인정보 처리방침 수립 등을 통해 개인정보보호에 대한 기업 책임을 명확히 하고 있습니다.

전사 정보보안 조직도

informationsecurity_png informationsecurity_png

전략

정보보호 및 개인정보보호 정책
정보보안경영 인증

LX세미콘은 정보보호의 중요성을 인식하고, 국제적 기준에 부합하는 체계적인 정보보안 관리체계를 구축하여 운영하고 있습니다. 국제 표준 정보보호 인증인 ISO/IEC 27001을 취득하고, 이를 기반으로 정보보호 관리체계(ISMS)를 마련하여 지속적이고 조직적인 정보보호 활동을 수행하고 있습니다.

정보보안경영 인증

국가핵심기술 보안

LX세미콘은 2021년 산업통상자원부로부터 반도체 분야의 ‘디스플레이 패널 구동을 위한 OLED DDI 설계 기술’에 대해 국가핵심기술 보유 업체로 지정받아, 기술 보호와 보안 관리를 강화하고 있습니다. 국가핵심기술 보호를 위해 별도의 보안관리지침을 제정하고, 기술 관리 책임자를 지정하여 체계적인 보호체계를 운영하며, 관련 기술을 취급하는 인력을 분류해 별도의 보안 교육 실시 및 기술 유출 및 외부 위협에 대한 예방 활동도 병행하고 있습니다. 정부에서 주관하는 국가핵심기술 보유기관 실태조사에 매년 성실히 참여하고 있으며, 이를 통해 기술보호 관리 실태를 점검하고 개선 사항을 지속적으로 반영함으로써 국가기술 경쟁력 확보와 보호에 기여하고 있습니다.

공급망/협력사 보안

LX세미콘은 협력사와의 안전하고 신뢰 기반의 협업을 위해 체계적인 보안 관리 체계를 운영하고 있습니다. 협력사와 계약을 체결할 때 보안 관련 요구 사항을 명확히 명시하여 보안 책임과 기준을 사전에 설정하고 있으며, 정기적인 현장 점검과 보안 감사(Audit)를 통해 협력사의 보안 수준을 점검하고 필요한 개선 사항을 도출하고 있습니다. 이를 통해 협력사와의 보안 리스크를 최소화하고, 안정적인 협력 관계 유지를 위한 상호 신뢰 기반을 지속적으로 강화하고 있습니다.

구성원 보안 의식 강화

LX세미콘은 전사적인 정보보안 수준을 높이고 구성원의 보안 인식을 강화하기 위해 체계적인 교육 및 점검 활동을 지속적으로 수행하고 있습니다. 전 구성원을 대상으로 매년 정보보안 교육을 실시하며, 신규 입사자, 퇴사예정자, 협력사, 국가핵심기술 취급 인력, 개인정보 취급자 등 보안 민감도가 높은 그룹을 대상으로는 역할에 맞춘 맞춤형 교육을 별도로 운영하고 있습니다. 국내외 해킹 사고와 보안 이슈를 다룬 월간 Security 뉴스레터를 통해 최신 동향을 공유하고, 사회적으로 주목받는 보안사고 발생 시에는 사내 포털을 활용해 관련 사례와 유의사항을 빠르게 전파하여 구성원의 인식을 제고하고 있습니다. 정보보호 체계의 실효성을 점검하기 위한 정기적인 내부 보안 점검도 실시하고 있으며, 가짜 피싱 메일 발송이나 악성코드 다운로드 등 실제 상황을 반영한 시나리오 훈련을 통해 구성원의 대응 역량을 강화하고 있습니다. 이와 더불어, 보안 정책 준수 여부를 주기적으로 점검하고, 위반 사항에 대해서는 교육과 경고 조치를 취하고 있습니다. 반복 위반 시에는 보안 패널티 제도를 적용하는 등 실질적인 관리 체계를 통해 보안 리스크를 최소화하고 있습니다.

LX세미콘의 정보보안 관리 정보는 자료실을 통해 확인하실 수 있습니다.