기사 메일전송
SKT, 보안대응 매뉴얼 실전형으로 전면 강화 - 진화한 보안 체계를 접목해 17개 정보보호 처리 지침 정비 - 실전 지침서 ‘런북’ 사내 배포 및 상시 정보보호 정책 제시하는 AI 적용 - 공급망 안전성 위해 협력사 보안 파트너십도 글로벌 수준으로 격상

윤승원 기자

  • 기사등록 2026-02-02 09:43:27
기사수정

SK텔레콤이 연초부터 보안과 연관된 다양한 영역을 업그레이드한다고 2일 밝혔다. 현장에서 즉시 적용 가능한 실전형 보안 거버넌스로 체질 개선에 속도를 내고, 급증하는 사이버 위협에 대응해 실행력에 초점을 맞춘 보안 혁신을 이어가겠다는 방침이다.

 

SK텔레콤

이번 보안 개편은 기존 글로벌 보안 경영체계(ISO27001)라는 토대 위에 실제 시공 지침서 역할을 하는 진화한 보안 체계(ISO27002)를 접목해 실행력을 극대화한 것이 핵심이다.

 

SKT는 글로벌 표준을 기반으로 국내외 정보보호 규제를 반영해 17개 정보보호 처리 지침에 대한 정비를 완료했다. 클라우드·공급망 등 최신 보안 위협과 기술 트렌드를 반영하고, 사고 예방부터 대응·복구에 이르는 전 과정을 구체화해 실질적인 보안 대응 역량을 한층 강화했다.

 

SKT는 보안 통제 영역별로 명확한 역할과 책임을 부여하기 위해 RACI Chart를 규정에 반영했다. RACI는 각각 R(Responsible: 실무 담당자), A(Accountable: 최종 책임자), C(Consulted: 자문 대상자), I(Informed: 통보 대상자)를 의미한다. 이를 통해 보안관련 담당자들이 각자의 역할을 분명히 인식하고, 관련 업무를 보다 신속하고 효율적으로 수행할 수 있도록 했다.

 

또한, 사고 유형과 조직별 대응 절차를 상세히 정리한 ‘런북(Runbook)’을 마련했다. 런북은 사고 인지부터 대응, 복구까지 단계별 점검 항목과 조치 방법을 포함한 실무 지침서로, 담당자 여부와 관계없이 누구나 매뉴얼에 따라 필요한 조치를 즉시 실행할 수 있도록 구성됐다.

 

이와 함께 에이닷 비즈(A. Biz)를 통해 구성원들이 사내 정보보호 정책을 손쉽게 검색하고 업무에 즉시 적용할 수 있는 환경도 마련했다.

 

SKT는 개인정보 보호 관련 사규를 정비하고, AI 서비스·가명정보 처리 등 업무 상황별 실무 지침을 마련해 현업 부서의 개인정보 보호 실행력을 높이기도 했다.

 

아울러 SKT는 내부 보안 강화에 머물지 않고 협력사와의 보안 파트너십을 의무화 수준으로 높였다. 글로벌 IT 기업들과 같이 계약 단계에서 보안 기준, 책임, 점검 등을 세부적으로 규정하는 ‘보안 스케줄(Security Schedule)’ 방식을 선제적으로 도입, 인프라 협력사를 대상으로 ‘정보보안 준수 약정’ 체결을 시스템화해 서비스 공급망 전반의 안전성을 높였다.

 

개인정보 처리가 포함된 수탁업체에는 실무 가이드라인을 제공하고 상시 점검을 병행해, 고객 정보가 통신 서비스의 전 과정에서 안전하게 보호할 수 있는 보안 생태계도 완성한다.

 

이종현 SKT 통합보안센터장(CISO)은 “이번 보안 체계 개선은 단순한 규정 정비를 넘어 정책·운영·사람·협력사까지 연결한 구조적 혁신”이라며, “강화된 보안 체계를 기반으로 고객이 신뢰할 수 있는 통신 환경을 안정적으로 제공해 나가겠다”고 밝혔다.

 

0
기사수정

다른 곳에 퍼가실 때는 아래 고유 링크 주소를 출처로 사용해주세요.

https://paxnews.co.kr/news/view.php?idx=57879
  • 기사등록 2026-02-02 09:43:27
많이 본 기사더보기
  1. 닫혀있던 대통령기록물 국민에 공개…비공개 5만4천건 전환 행정안전부 대통령기록관은 국가 안보와 정책 보안 등을 이유로 비공개해 온 대통령기록물 5만4천여 건을 공개로 전환하고, 이달 28일부터 대통령기록관 누리집을 통해 국민에게 목록을 공개한다고 밝혔다.이번에 공개되는 기록물은 ‘2025년도 공개재분류 대상’ 비공개 기록물 가운데 대통령기록관리전문위원회 심의를 거쳐 공개로 ...
  2. 신용정보법 시행령 개정…가상자산 거래정보 신용정보로 편입 정부는 27일 국무회의에서 신용정보법 시행령 개정안을 의결하고, 가상자산 거래정보를 신용정보에 포함하는 한편 데이터 결합·활용 규제를 합리화해 금융 분야 인공지능 활용과 소비자 보호를 동시에 강화하기로 했다.이번 개정안은 금융 분야 인공지능(AI) 활용 확대 등 국정과제 이행을 뒷받침하기 위해 마련됐다. 정의 조항을 정비...
  3. 과기정통부·KISA, 2025 사이버 침해 26% 급증…AI 공격 확산 경고 과학기술정보통신부와 한국인터넷진흥원은 27일 ‘2025년 사이버 위협 동향과 2026년 사이버 위협 전망 보고서’를 발표하고, 지난해 기업 침해사고 신고가 2,383건으로 1년 전보다 26.3% 늘어난 가운데 2026년에는 인공지능 기반 사이버 위협과 인공지능 서비스 대상 공격이 더 늘 것으로 내다봤다.과기정통부와 KISA는 2025년 침해사고 통계...
  4. 이재명 정부 첫 정부업무평가…경제·혁신·소통 성과 강조 이재명 대통령 주재 국무회의에서 27일 발표된 2025년도 정부업무평가 결과에 따르면, 이재명 정부 출범 첫해 47개 중앙행정기관의 업무성과를 역점정책·규제합리화·정부혁신·정책소통 4개 부문으로 평가한 결과 경제 활성화와 정부 효율성 제고, 정책 소통에 성과를 낸 기관들이 우수 평가를 받았다.국무조정실은 이날 국무회...
  5. 국립공원 투명페트병, 수거부터 재생제품까지 한 번에 잇는다 국립공원공단이 28일 서울 중구 스마트워크센터에서 우정사업본부 등 5개 기관과 투명페트병 자원순환 업무협약을 체결하고, 국립공원에서 버려진 폐페트병을 수거부터 재활용 제품 생산까지 잇는 민관 협력 체계를 구축한다고 밝혔다.이번 협약에는 국립공원공단을 비롯해 우정사업본부, 롯데칠성음료, 한국포장재재활용사업공제조합, ..
포커스 뉴스더보기
책-퇴진하라
책-보수의종말
모바일 버전 바로가기