정보보호,
우리의 핵심가치이자
고객과의 약속입니다.

main-img main-img

SK텔레콤은
고객 안심을 최우선에 두고,
책임 있고 투명한 실행을 통해
고객과 사회가 신뢰할 수 있는
정보보호 체계를 만들어갑니다.

  • 의사결정
  • 정책 · 표준
  • 자원 · 투자
  • 사람 · 문화
  • 검증 · 인증
기준은 엄격하게 보호는 철저하게
의사결정 CEO · 이사회 직접 보고

SK텔레콤은 전사 관점의 위험 관리를 위해 CEO 직속의 CISO 및 법무 조직 산하의 CPO 체계를 구축하고, 경영진과 이사회에 직접 보고하는 투명한 거버넌스를 확립했습니다. CISO는 정보보호·기술적 보호조치, CPO는 개인정보보호 정책·법적 준수사항 이행을 각각 전담하며, 서비스 기획부터 운영·침해 대응에 이르는 전 과정을 함께 검증하며 긴밀하게 협력하고 있습니다. SK텔레콤은 전사 관점의 위험 관리를 위해 CEO 직속의 CISO 및 법무 조직 산하의 CPO 체계를 구축하고, 경영진과 이사회에 직접 보고하는 투명한 거버넌스를 확립했습니다. CISO는 정보보호·기술적 보호조치, CPO는 개인정보보호 정책·법적 준수사항 이행을 각각 전담하며, 서비스 기획부터 운영·침해 대응에 이르는 전 과정을 함께 검증하며 긴밀하게 협력하고 있습니다.

정책 · 표준 글로벌 표준 정책

모든 임직원이 같은 기준으로 보안 활동을 수행하기 위해 명확한 정책과 절차가 필요합니다. SK텔레콤은 국제 정보보호 표준(ISO/IEC 27002)을 바탕으로 보안 정책을 재정비하여, 실행 - 검증 - 개선의 선순환 구조로 운영합니다. 모든 임직원이 같은 기준으로 보안 활동을 수행하기 위해 명확한 정책과 절차가 필요합니다. SK텔레콤은 국제 정보보호 표준(ISO/IEC 27002)을 바탕으로 보안 정책을 재정비하여, 실행 - 검증 - 개선의 선순환 구조로 운영합니다.

자원 · 투자 지속적인 투자

사이버 위협이 정교해지고 서비스 환경이 빠르게 변화할수록 정보보호 역량에 대한 지속적인 투자는 필수적입니다. SK텔레콤은 5년간 약 7,000억 원 규모의 재원을 집중 투자하여 보안 아키텍처·운영 및 대응 역량· 고객 보호 세 영역을 강화해 나아갑니다. 사이버 위협이 정교해지고 서비스 환경이 빠르게 변화할수록 정보보호 역량에 대한 지속적인 투자는 필수적입니다. SK텔레콤은 5년간 약 7,000억 원 규모의 재원을 집중 투자하여 보안 아키텍처·운영 및 대응 역량·고객 보호 세 영역을 강화해 나아갑니다.

사람 · 문화 전 임직원 보안 실천

가장 강력한 보안은 기술을 넘어, 이를 실천하는 ‘사람’으로부터 시작됩니다. SK텔레콤은 정보보안과 개인정보보호를 전 임직원이 함께 실천해야 하는 기본 원칙으로 정착시키고자, 교육·캠페인·서약을 통해 Security First, Privacy First 문화를 지속적으로 확산해 나가고 있습니다. 가장 강력한 보안은 기술을 넘어, 이를 실천하는 ‘사람’으로부터 시작됩니다. SK텔레콤은 정보보안과 개인정보보호를 전 임직원이 함께 실천해야 하는 기본 원칙으로 정착시키고자, 교육·캠페인·서약을 통해 Security First, Privacy First 문화를 지속적으로 확산해 나가고 있습니다.

업무 전반에 적용되는 Privacy by Design6대 보안 실천 지침 준수, 지속적인 임직원 역량 강화와 실전 같은 모의훈련까지 — SK텔레콤은 타협 없는 보안 최우선 원칙을 일상에서 실천하고 있습니다. 업무 전반에 적용되는 Privacy by Design6대 보안 실천 지침 준수, 지속적인 임직원 역량 강화와 실전 같은 모의훈련까지 — SK텔레콤은 타협 없는 보안 최우선 원칙을 일상에서 실천하고 있습니다.

검증 · 인증 객관적 수준 확인

정보보호 체계는 구축하는 것만큼 지속적으로 점검하고 개선하는 것이 중요합니다. SK텔레콤은 정보보호 인증, 주요 인프라 평가, 대내외 감사 자체점검을 통해 관리 수준을 객관적으로 확인합니다. 정보보호 체계는 구축하는 것만큼 지속적으로 점검하고 개선하는 것이 중요합니다. SK텔레콤은 정보보호 인증, 주요 인프라 평가, 대내외 감사자체점검을 통해 관리 수준을 객관적으로 확인합니다.

이와 함께, 공격자 관점에서 방어 체계의 실전 대응력을 검증하는 CISO 직속 모의해킹 전담 조직인 레드팀(Red Team)을 통해, 보호 관점만으로는 발견하기 어려운 잠재적 위험을 선제적으로 식별하고 즉시 보완함으로써 더욱 견고한 보안 체계를 구축하고 있습니다. 이와 함께, 공격자 관점에서 방어 체계의 실전 대응력을 검증하는 CISO 직속 모의해킹 전담 조직인 레드팀(Red Team)을 통해, 보호 관점만으로는 발견하기 어려운 잠재적 위험을 선제적으로 식별하고 즉시 보완함으로써 더욱 견고한 보안 체계를 구축하고 있습니다.

정보보호 아키텍처

신뢰하지 않고,
항상 검증합니다.

‘그 어떤 사용자나 시스템도 신뢰하지 않고 매 순간 검증한다’는
제로 트러스트(Zero Trust) 원칙
위에,
식별 - 보호 - 탐지 - 대응 - 복구의 5단계가 하나의 흐름으로
작동하는
SK텔레콤의 보안 아키텍처를 정의하고 우리의 기술
더해 발전시켜 나아갑니다.

식별

보호 대상의 가시성 확보가 보안의
출발점입니다.

통신 서비스는 네트워크·시스템·데이터·고객 접점이 복합적으로 연결되어 있어, 보호 대상의 정확한 식별 보안의 출발점입니다. SK텔레콤은 자산 식별과 위험평가 프로세스를 운영하고 이를 뒷받침할 자동화 기반의 자산관리 시스템을 운영 중이며, 공급망 보안관리를 통해 외부 요인으로 인한 보안 위험을 줄이고 있습니다. 통신 서비스는 네트워크·시스템·데이터·고객 접점이 복합적으로 연결되어 있어, 보호 대상의 정확한 식별이 보안의 출발점입니다. SK텔레콤은 자산 식별과 위험평가 프로세스를 운영하고 이를 뒷받침할 자동화 기반의 자산관리 시스템을 운영 중이며, 공급망 보안관리를 통해 외부 요인으로 인한 보안 위험을 줄이고 있습니다.

  • #자산 정보 현행화
  • #위험도 등급 산정
  • #공급업체 보안역량 평가
  • #SW 구성요소 취약점 관리

보호

핵심 자산은 겹겹이 보호합니다.

보호 대상이 식별되면, 그 다음 단계는 필요한 사람과 시스템만 적절한 권한으로 접근하도록 통제하고 위험이 확산되지 않도록 관리하는 것입니다. SK텔레콤은 통합 계정 권한 관리·네트워크 접근 통제·중요정보 보호·개발 단계 보안관리를 연계하여 보호 수준을 강화하고 있습니다. 보호 대상이 식별되면, 그 다음 단계는 필요한 사람과 시스템만 적절한 권한으로 접근하도록 통제하고 위험이 확산되지 않도록 관리하는 것입니다. SK텔레콤은 통합 계정 권한 관리·네트워크 접근 통제·중요정보 보호·개발 단계 보안관리를 연계하여 보호 수준을 강화하고 있습니다.

  • #최소권한 원칙
  • #외부 침입 차단
  • #내부 이동 차단
  • #주요 데이터 암호화
  • #SSDLC

탐지

AI로 먼저 탐지하고, 신속하게 대응합니다.

SK텔레콤은 PC·서버·네트워크 등 전사에서 발생하는 모든 보안 정보를 한곳에 모아 AI로 정밀 분석합니다. 이를 통해 정상 활동으로 교묘히 위장한 이상행위까지 찾아내는 3단계 탐지 대응 체계를 운영하고 있으며, 식별된 위협에 대해 빠르게 대응하여 피해를 최소화합니다. SK텔레콤은 PC·서버·네트워크 등 전사에서 발생하는 모든 보안 정보를 한곳에 모아 AI로 정밀 분석합니다. 이를 통해 정상 활동으로 교묘히 위장한 이상행위까지 찾아내는 3단계 탐지 대응 체계를 운영하고 있으며, 식별된 위협에 대해 빠르게 대응하여 피해를 최소화합니다.

  • #보안 정보 수집
  • #AI 기반 통합 분석
  • #이상행위 탐지
  • #위협 식별 및 방어

대응

위기상황에서 빠르고 정확하게 대응하여
영향을 최소화합니다.

사고 대응의 핵심은 신속하고 일관된 실행 체계입니다. SK텔레콤은 사고 유형별 대응 절차와 단계별 실행 방안을 담은 보안 사고 대응 런북(Runbook)을 수립하여 전사 차원의 명확한 대응 기준을 공유합니다. 또한, 런북(Runbook)의 실효성을 검증하고, 임직원의 실전 대응 역량을 높이기 위해 분기별 모의훈련 시행합니다. 훈련에서 도출된 개선 사항은 런북(Runbook)에 즉시 반영하여, 변화하는 위협 환경에 맞춰 끊임없이 고도화되는 선순환 체계를 운용합니다. 사고 대응의 핵심은 신속하고 일관된 실행 체계입니다. SK텔레콤은 사고 유형별 대응 절차와 단계별 실행 방안을 담은 보안 사고 대응 런북(Runbook)을 수립하여 전사 차원의 명확한 대응 기준을 공유합니다. 또한, 런북(Runbook)의 실효성을 검증하고, 임직원의 실전 대응 역량을 높이기 위해 분기별 모의훈련을 시행합니다. 훈련에서 도출된 개선 사항은 런북(Runbook)에 즉시 반영하여, 변화하는 위협 환경에 맞춰 끊임없이 고도화되는 선순환 체계를 운용합니다.

  • #사고대응절차 (사고인지, 확산방지, 사고분석, 보고·신고, 복구·정상화)
  • #8영역 67프로세스

복구

서비스 연속성을 보장하도록
회복탄력성을 확보합니다.

통화·문자·데이터를 넘어 금융·인증·공공·산업 서비스와 통신은 고객과 긴밀히 연결된 사회적 인프라입니다. SK텔레콤은 서비스 중요도에 따라 복구 기준을 체계화하고, 다중 백업·재해복구·정기 훈련을 연계하여 어떤 상황에서도 흔들리지 않는 회복 탄력성을 확보하고자 합니다. 통화·문자·데이터를 넘어 금융·인증·공공·산업 서비스와 통신은 고객과 긴밀히 연결된 사회적 인프라입니다. SK텔레콤은 서비스 중요도에 따라 복구 기준을 체계화하고, 다중 백업·재해복구·정기 훈련을 유기적으로 연계하여 어떤 상황에서도 흔들리지 않는 회복 탄력성을 확보하고자 합니다.

  • #중요국사 DR운영
  • #위변조 불가 백업 저장장치
  • #다중복제 격리보관

기술

견고한 아키텍처와 지속적인
기술 고도화로
더욱 안전한 보안 체계를
구현합니다.

보안기술은 단순한 도입을 넘어, 변화하는 위협에 신속하게 대응하기 위해 지속적으로 내재화·고도화되어야 합니다. SK텔레콤은 인증 보안과 AI 기반 위협 대응 기술을 강화하여 고객 보호 중심의 보안 체계를 발전시키고 있습니다. 보안기술은 단순한 도입을 넘어, 변화하는 위협에 신속하게 대응하기 위해 지속적으로 내재화·고도화되어야 합니다. SK텔레콤은 인증 보안과 AI 기반 위협 대응 기술을 강화하여 고객 보호 중심의 보안 체계를 발전시키고 있습니다.

  • #Passwordless 인증
  • #FIDO 이사회
  • #통합신원관리체계
  • #생성형 AI보안엔진
우리의 여정

탄탄한 체계 위에서,
지속 가능한 보안의
미래를 실현합니다.

정보보호는 지능화되는 위협을 지속적으로 검증하고 대응할 수 있는 구조로 발전해야 합니다.
SK텔레콤은 제로 트러스트 기반 보안 원칙과 AI 운영 체계를 핵심 축으로 삼아, 더 높은 수준의 안전망을 완성해 가고 있습니다.

  • PHASE 01 · FY26

    정보보호 기반 강화

    국제 표준(ISO/IEC 27002) 기반으로 정책을 재정비하고, 레드팀 신설과 정기 모의훈련으로 실전 대응력을 키웁니다.

  • PHASE 02 · FY27

    제로 트러스트 체계 고도화

    위협 탐지 대응 자동화와 통합 인증 체계를 갖추고, 클라우드 네이티브 보안까지 아우르는 제로 트러스트 체계로 고도화하겠습니다.

  • PHASE 03 · FY28

    국내 최고 수준 정보보호 역량

    AI 에이전트 기반 보안운영체계와 전사 IAM을 완성하고, 공급망 보안 거버넌스와 예측형 개인정보보호체계로 신뢰를 확장하겠습니다.

우리의 약속

고객 신뢰를 위한
지속적인 약속

사이버 위협은 날로 고도화되고 서비스 환경도 빠르게 진화합니다. 그렇기에 우리가 만든 보안 체계는 ‘완료’가 아니라, ‘계속되는 약속’이어야 합니다.
SK텔레콤은 단단한 보안 체계와 실행력을 바탕으로 다음의 세 가지 약속을 흔들림 없이 지키며, 고객과 사회가 신뢰할 수 있는 정보보호 체계를 만들겠습니다.

  • PROMISE 01
    고객 안심 우선

    보안 의사결정의 기준은 항상 고객의 안심
    입니다. 고객이 안전하게 통신 서비스를 이용
    할 수 있는 환경을 끝까지 지키겠습니다.

  • PROMISE 02
    책임 있는 실행

    변화하는 위협에 대응할 수 있도록 보안
    기술과 운영 역량을 꾸준히 강화하며, 일회
    성이 아닌 지속 가능한 실행을 약속합니다.

  • PROMISE 03
    신뢰를 위한 소통

    개선의 과정과 결과를 성실히
    설명하고, 고객 신뢰를 높이는 소통을
    이어가겠습니다.

취약점 신고

빈틈없는 보안을 위해
외부 전문가의 도움을 소중히 여깁니다.
SK텔레콤의 보안 취약점은
이메일로 제보해 주시기 바랍니다.

취약점 신고 및 문의

securityreport@sktelecom.com

Security White paper

더 자세한 내용은
정보보호백서에서 확인해보세요