전체메뉴 검색
IT

SKT, 전사 보안 체계 전면 개편…보안 규정·운영 체질 개선

류청빛 기자 2026-02-02 08:58:25

글로벌 표준 기반 17개 정보보호 지침 정비

협력사 보안 의무화·개인정보 보호 체계 고도화

을지로 SKT본사[사진=SKT]

[이코노믹데일리] SK텔레콤(CEO 정재헌)은 연초부터 보안과 연관된 전 영역을 대상으로 한 체계 개편에 나선다고 2일 밝혔다.

이번 보안 체계 개편을 통해 SK텔레콤은 현장에서 즉시 적용 가능한 실전형 보안 거버넌스를 구축하고 체질 개선에 속도를 내 급증하는 사이버 위협에 대응해 실행력 중심의 보안 혁신을 이어간다는 방침이다. 기존 글로벌 보안 경영체계(ISO27001)를 토대로 실제 시공 지침서 역할을 하는 차세대 보안 체계(ISO27002)를 접목해 실행력을 극대화한 것이 특징이다.

SK텔레콤은 글로벌 표준을 기반으로 국내외 정보보호 규제를 반영해 17개 정보보호 처리 지침에 대한 정비를 완료했다고 설명했다. 특히 클라우드와 공급망 등 최신 보안 위협과 기술 트렌드를 반영하고 사고 예방부터 대응·복구에 이르는 전 과정을 구체화해 실질적인 보안 대응 역량을 한층 강화한 것으로 알려졌다.

또한 보안 통제 영역별로 명확한 역할과 책임을 부여하기 위해 RACI(실무 담당자, 최종 책임자, 자문 대상자, 통보 대상자) 차트를 규정에 반영했다. 이번 차트 규정 반영을 통해 보안 관련 담당자들이 각자의 역할을 명확히 인식하고 관련 업무를 보다 신속하고 효율적으로 수행할 수 있을 전망이다.

사고 유형과 조직별 대응 절차를 상세히 정리한 '런북'도 마련했다. 런북은 사고 인지부터 대응, 복구까지 단계별 점검 항목과 조치 방법을 담은 실무 지침서로 담당자 여부와 관계없이 누구나 매뉴얼에 따라 즉시 대응할 수 있도록 구성됐다. 이와 함께 '에이닷 비즈'를 통해 구성원들이 사내 정보보호 정책을 손쉽게 검색하고 업무에 즉시 적용할 수 있는 환경도 구축했다.

SK텔레콤은 개인정보 보호 관련 사규를 정비하고, AI 서비스와 가명정보 처리 등 업무 상황별 실무 지침을 마련했다. 협력사와의 보안 파트너십도 의무화 수준으로 강화했고 계약 단계에서 보안 기준과 책임, 점검 사항 등을 세부적으로 규정하는 '보안 스케줄' 방식을 선제적으로 도입했다.

또한 인프라 협력사를 대상으로 '정보보안 준수 약정' 체결을 시스템화해 서비스 공급망 전반의 안전성을 개선했다. 개인정보 처리가 포함된 수탁업체에는 실무 가이드라인을 제공하고 상시 점검을 병행해 통신 서비스 전 과정에서 고객 정보가 안전하게 보호될 수 있는 보안 생태계 구축도 추진할 예정이다.

이종현 SKT 통합보안센터장은 "이번 보안 체계 개선은 단순한 규정 정비를 넘어 정책·운영·사람·협력사까지 연결한 구조적 혁신"이라며 "강화된 보안 체계를 기반으로 고객이 신뢰할 수 있는 통신 환경을 안정적으로 제공해 나가겠다"고 말했다.
0개의 댓글
0 / 300
댓글을 삭제 하시겠습니까?
닫기
로그인 후 댓글작성이 가능합니다.
로그인 하시겠습니까?
닫기
기사 이미지 확대 보기
닫기