한국남부발전, 10월 말까지 사이버 보안 특별 강조 기간…전사 대응 강화
개인정보 위탁 업무 관리체계와 수탁자 보안 지원 점검 지능화·자동화되는 외부 공격 대비 내부 통제까지 강화
한국남부발전이 잇따르는 개인정보 노출 사고와 지능화되는 사이버 공격에 대응하기 위해 전사 보안 체계를 다시 점검한다. 회사는 10월 말까지를 사이버 보안 특별 강조 기간으로 정하고 내·외부 모니터링과 임직원 보안 활동을 집중적으로 강화하기로 했다. 최근 민간기업과 공공기관에서 개인정보 관련 사고가 이어지는 상황을 고려해 일상적인 보안 점검보다 한층 강화된 대응 체계를 적용하는 방식이다.
한국남부발전은 6일 사내 정보보호책임자 주관으로 전사 사이버 보안 긴급 대응회의를 열었다. 이번 회의에서는 외부 공격 방식이 지능화·자동화되고 대규모 개인정보 유출 사고가 잇따르는 상황을 공유하고 회사의 대응 수준을 전반적으로 살폈다. 단순한 시스템 점검에 그치지 않고 실제 사고 발생 가능성을 고려한 대응 방안까지 함께 논의했다.
회의에서는 최근 발생하는 사이버 침해사고의 주요 동향과 한국남부발전 내부의 대응 현황이 공유됐다. 외부 공격에 대한 집중 보안 대응 강화와 개인정보 위탁 업무 관리체계 점검, 수탁자에 대한 보안 지원의 실효성을 높이는 방안이 주요 과제로 다뤄졌다. 개인정보를 직접 관리하는 내부 조직뿐 아니라 외부 위탁 과정에서 발생할 수 있는 보안 취약 요소까지 관리 범위에 포함한 것이 특징이다.
사이버 보안은 정보시스템과 개인정보를 해킹이나 악성코드, 비인가 접근 등 각종 위협으로부터 보호하기 위해 기술과 관리체계를 함께 운영하는 활동을 말한다. 공격 수법이 자동화되거나 고도화될수록 보안 장비만으로 모든 위험을 차단하기 어려워 임직원의 보안 수칙 준수와 내부 통제도 중요한 대응 요소가 된다. 한국남부발전이 이번 회의에서 시스템 대응과 직원 참여를 함께 강조한 배경도 여기에 있다.
특별 강조 기간은 10월 말까지 운영된다. 한국남부발전은 이 기간 내·외부 보안 모니터링을 강화하고 직원 대상 홍보 활동을 병행하면서 사이버 위기 대응에 대한 긴장도를 높일 계획이다. 본인 상황과 비교해 보면 개인정보를 다루는 조직에서는 시스템 자체의 안전성뿐 아니라 위탁 업무 관리와 직원의 보안 인식까지 함께 점검해야 한다는 의미로 볼 수 있다.
개인정보 위탁 업무 역시 이번 점검의 핵심 대상에 포함됐다. 업무를 외부 업체에 맡기는 경우 실제 개인정보 처리 과정에서 수탁자의 관리 수준이 전체 보안 수준에 직접적인 영향을 줄 수 있기 때문이다. 한국남부발전은 수탁자에 대한 보안 지원이 실제 현장에서 제대로 작동하는지도 확인해 관리 사각지대를 줄인다는 방침이다.
한국남부발전 관계자는 "사이버 위협이 고도화됨에 따라 단순 방어를 넘어 임직원들의 관심과 참여가 필수"라며, "이번 회의를 계기로 임직원 보안 의식 제고와 내부 통제 강화를 통해 기본에 충실한 사이버 보안관리로 만전을 기하겠다"고 밝혔다. 이번 대응회의는 최근 사이버 침해와 개인정보 노출 사고가 이어지는 환경에서 회사 내부 통제와 임직원 참여를 동시에 강화하는 데 초점이 맞춰졌다. 한국남부발전은 10월 말까지 특별 강조 기간을 운영하며 전사 차원의 사이버 보안 대응 수준을 지속적으로 점검할 예정이다.