'해킹' 이후 첫 카드 꺼낸 SKT…보안 체계 '전면 재설계'

황성완 기자 / 기사승인 : 2026-02-02 09:28:52
  • -
  • +
  • 인쇄
진화한 보안 체계 접목해 17개 정보보호 처리 지침 정비

[메가경제=황성완 기자] SK텔레콤은 연초부터 보안과 연관된 다양한 영역을 업그레이드한다고 2일 밝혔다.

 

▲SKT CI.

현장에서 즉시 적용 가능한 실전형 보안 거버넌스로 체질 개선에 속도를 내고, 급증하는 사이버 위협에 대응해 실행력에 초점을 맞춘 보안 혁신을 이어가겠다는 방침이다.

 

이번 보안 개편은 기존 글로벌 보안 경영체계(ISO27001)라는 토대 위에 실제 시공 지침서 역할을 하는 진화한 보안 체계(ISO27002)를 접목해 실행력을 극대화한 것이 핵심이다.

 

SK텔레콤은 글로벌 표준을 기반으로 국내외 정보보호 규제를 반영해 17개 정보보호 처리 지침에 대한 정비를 완료했다. 클라우드·공급망 등 최신 보안 위협과 기술 트렌드를 반영하고, 사고 예방부터 대응·복구에 이르는 전 과정을 구체화해 실질적인 보안 대응 역량을 강화했다.

 

SK텔레콤은 보안 통제 영역별로 명확한 역할과 책임을 부여하기 위해 RACI Chart를 규정에 반영했다. RACI는 각각 R(Responsible: 실무 담당자), A(Accountable: 최종 책임자), C(Consulted: 자문 대상자), I(Informed: 통보 대상자)를 의미한다. 이를 통해 보안관련 담당자들이 각자의 역할을 분명히 인식하고, 관련 업무를 수행할 수 있도록 했다.

 

또한, 사고 유형과 조직별 대응 절차를 상세히 정리한 ‘런북(Runbook)’을 마련했다. 런북은 사고 인지부터 대응, 복구까지 단계별 점검 항목과 조치 방법을 포함한 실무 지침서로, 담당자 여부와 관계없이 누구나 매뉴얼에 따라 필요한 조치를 즉시 실행할 수 있도록 구성됐다.

 

이와 함께 에이닷 비즈(A. Biz)를 통해 구성원들이 사내 정보보호 정책을 검색하고 업무에 즉시 적용할 수 있는 환경도 마련했다.

 

SK텔레콤은 개인정보 보호 관련 사규를 정비하고, AI 서비스·가명정보 처리 등 업무 상황별 실무 지침을 마련해 현업 부서의 개인정보 보호 실행력을 높이기도 했다.

 

아울러 내부 보안 강화에 머물지 않고 협력사와의 보안 파트너십을 의무화 수준으로 높였다. 글로벌 IT 기업들과 같이 계약 단계에서 보안 기준, 책임, 점검 등을 세부적으로 규정하는 ‘보안 스케줄(Security Schedule)’ 방식을 선제적으로 도입, 인프라 협력사를 대상으로 ‘정보보안 준수 약정’ 체결을 시스템화해 서비스 공급망 전반의 안전성을 높였다는 것이 업체 측 설명이다.

 

개인정보 처리가 포함된 수탁업체에는 실무 가이드라인을 제공하고 상시 점검을 병행해, 고객 정보가 통신 서비스의 전 과정에서 안전하게 보호할 수 있는 보안 생태계도 완성한다.

 

이종현 SK텔레콤 통합보안센터장(CISO)은 “이번 보안 체계 개선은 단순한 규정 정비를 넘어 정책·운영·사람·협력사까지 연결한 구조적 혁신”이라며 “강화된 보안 체계를 기반으로 고객이 신뢰할 수 있는 통신 환경을 안정적으로 제공해 나가겠다”고 말했다.

[저작권자ⓒ 메가경제. 무단전재-재배포 금지]

뉴스댓글 >

최신기사

1

한서대 첨단분야(항공·드론) 혁신융합대학사업단(COSS), 2026년 USAG Humpreys 성남 K-16 ‘항공기지 프로그램’ 참여
[메가경제=전창민 기자] 한서대학교(총장 함기선) 첨단분야(항공·드론) 혁신융합대학사업단(COSS)은 지난 4월 3일, 2026년 USAG Humpreys 성남 K-16 항공기지에서 개최된 ‘항공기지 프로그램’에 참여했다. 이번 프로그램은 일정 요건을 충족한 한서대학교 학생들의 현장 탐방형 전공 및 실무 역량 심화를 위해 마련되었는데, 2024년부터 시

2

“전문몰 오픈 기념”…다이소몰, ‘뷰티&헬스 신상 위크’ 진행
[메가경제=김민준 기자] 아성다이소는 다이소몰에서 ‘뷰티&헬스 신상 위크’를 진행한다고 6일 밝혔다. 이번 행사는 다이소몰에서 뷰티 및 건강식품을 한데 모은 ‘뷰티&헬스’ 전문몰 서비스를 새롭게 선보인 것을 기념해 마련됐으며, 오는 6일부터 10일까지 진행된다. 행사 기간 동안 매일 오전 9시마다 뷰티 및 헬스 신상품을 공개하는 ‘신상 오

3

휴젤, 정보보호 국제표준 2종 획득…“글로벌 수준 정보보호 입증”
[메가경제=김민준 기자] 휴젤이 정보보호 관리체계의 안정성과 지속 운영 역량이 글로벌 수준임을 재입증했다. 휴젤은 ISO/IEC 27001(정보보호 국제표준) 및 ISO/IEC 27701(개인정보보호 국제표준) 인증을 동시에 획득했다고 6일 밝혔다. ISO/IEC는 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 공동으로 제정한 국제표준이다. ISO

HEADLINE

더보기

트렌드경제

더보기