Cryptocurrency service providers and virtual asset operators, built on blockchain technology, face transaction risks such as cyber threats, wallet theft by internal personnel, theft of customers' private keys, and fraudulent cryptocurrency transfe r signatures. To ensure secure operations against these threats, their security is validated through the ISMS-P certificatio n. This study to analyze the risks presented in ISO TR 23576, which is specialized for cryptocurrency service providers a nd operators, in addition to the ISMS-P certification they obtain. The study will focus on the detailed inspection items of ISMS-P and ISO TR 23576 for cryptocurrency service providers and assess their importance. Based on this analysis, the study proposes an internal security control process for cryptocurrency service providers to address the top-priority risks, e nabling practitioners to perform security control tasks more efficiently
블록체인 기술의 기반으로 만들어진 가상자산 사업자 및 가상자산을 운영사는 사이버위협과 내부인원을 통한 지갑탈취, 고 객의 개인키 탈취, 부정 거래를 위한 가상자산 전송 서명과 같은 거래 리스크가 있다, 이러한 위협으로부터 안전하게 운영되 수 있도록 ISMS-P라는 인증을 통해 보안성을 검증받고 있다. 본 연구는 가상자산 사업자 및 가상자산 운영사가 획득하고 있 는 ISMS-P 인증 외 가상자산 사업자 및 운영사에 특화된 ISO TR 23576에서 제시하는 리스크를 분석하고 가상자산 사업자 점검용 ISMS-P와 ISO TR 23576의 세부 점검사항을 중심으로 중요도를 분석하고자 한다. 이를 기반으로 상위 주요 리스크에 대해 가상자산 사업자를 위한 내부 보안통제 업무 프로세스를 제안하여 실무담당자들이 효율적인 보안통제 업무를 수행하고 자 한다.
1. 서론
2. 내부 보안통제에 관련 사례연구
2.1 금융 기관의 내부 보안통제 현황
2.2 가상자산 서비스 제공업체(VASP)의 내부보안 통제 현황
3. 정보보호 보안통제 비교
3.1 ISMS-P 보안 통제의 정의
3.2 ISO TR 23576 보안 통제의 정의
3.3 ISMS-P와 ISO TR 23576 통제비교
4. 정보보호 보안통제 제안모델
4.1 가상자산 사업자의 운영자를 위한 보안통제 모델
5. 결론 및 제언