
SK텔레콤이 급증하는 사이버 위협에 대응하기 위해 보안 대응 매뉴얼을 실전형으로 전면 강화한다고 2일 밝혔다. 이번 개편은 글로벌 보안 경영체계 ISO27001을 기반으로 실행 지침 역할의 ISO27002를 접목한 것이 핵심이다
이번 보안 개편은 기존 글로벌 보안 경영체계(ISO27001)라는 토대 위에 실제 시공 지침서 역할을 하는 진화한 보안 체계(ISO27002)를 접목해 실행력을 극대화한 것이 핵심이다. SK텔레콤은 글로벌 표준을 기반으로 국내외 정보보호 규제를 반영해 17개 정보보호 처리 지침에 대한 정비를 완료했다. 클라우드·공급망 등 최신 보안 위협과 기술 트렌드를 반영하고 사고 예방부터 대응·복구에 이르는 전 과정을 구체화해 실질적인 보안 대응 역량을 한층 강화했다.
SK텔레콤은 보안 통제 영역별로 명확한 역할과 책임을 부여하기 위해 RACI 차트를 규정에 반영했다. RACI는 각각 R(Responsible: 실무 담당자), A(Accountable: 최종 책임자), C(Consulted: 자문 대상자), I(Informed: 통보 대상자)를 의미한다. 보안 담당자들이 각자 역할을 분명히 인식하고 관련 업무를 보다 신속하고 효율적으로 수행할 수 있도록 한 것이다.
SK텔레콤은 또한 사고 유형과 조직별 대응 절차를 상세히 정리한 '런북(Runbook)'을 마련했다. 런북은 사고 인지부터 대응, 복구까지 단계별 점검 항목과 조치 방법을 포함한 실무 지침서다. 담당자 여부와 관계없이 누구나 매뉴얼에 따라 필요한 조치를 즉시 실행할 수 있도록 구성됐다. 에이닷 비즈(A. Biz)를 통해 구성원들이 사내 정보보호 정책을 손쉽게 검색하고 업무에 즉시 적용할 수 있는 환경도 마련됐다.
이종현 SKT 통합보안센터장(CISO)은 "이번 보안 체계 개선은 단순한 규정 정비를 넘어 정책·운영·사람·협력사까지 연결한 구조적 혁신"이라며 "강화된 보안 체계를 기반으로 고객이 신뢰할 수 있는 통신 환경을 안정적으로 제공해 나가겠다"고 밝혔다.
<저작권자 © 스타뉴스, 무단전재 및 재배포 금지>