일반

"기밀 유출 막아라..." SKIET, 전 사업장 국제 표준 보안인증 100% 달성

이건한 기자
SKIET 폴란드 공장 전경 [ⓒ SKIET]
SKIET 폴란드 공장 전경 [ⓒ SKIET]

[디지털데일리 이건한 기자] SK아이이테크놀로지(SKIET)가 전 사업장에 걸친 국제보안인증을 획득했다.

SKIET는 폴란드 공장이 국제표준화기구(ISO)가 제정한 ISO27001(정보보호 관리체계 국제 표준인증)을 취득했다고 31일 밝혔다. 이로써 증평공장(2020년), 중국공장(2022년)에 이어 국내외 모든 사업장이 보안인증 비율 100%를 달성했다.

ISO 27001은 정보보호의 체계적인 운영여부와 관리적합성을 공인 인증 기관에 평가받는 제도다. 관련 분야 내 최고 권위의 국제표준 인증이다. ISO27001의 경우 총 14개 분야, 114개 항목에 이르는 적절성 심사를 통과해야 한다.

위 표준 획득은 의무사항이 아니다. SKIET는 산업기술 및 영업비밀 유출 방지와 보호 측면에서 자발적으로 시스템을 구축하고 심사 기준을 충족했다고 설명했다. SKIET의 핵심 사업인 리튬이온배터리 분리막은 수주 산업 과정에서 취득하는 정보의 보안이 특히 중요하다. 각 배터리 제조사별로 요구사항과 특징이 상이하기 때문이다.

SKIET는 이번 인증 취득으로 고객사 대상 보안 신뢰도를 높여 신규 고객사 확보에도 활용할 계획이다. 최근 국내 배터리 제조업계에선 한 대기업 직원이 외부 자문을 핑계로 사내 기밀을 유출했다가 적발돼 물의를 빚은 사례가 있다. SKIET는 연내 북미 진출발표를 앞두고 있다. 현재 SK온에 대한 높은 매출 비중을 낮추려면 북미 진출과 함께 다양한 신규 고객사 확보가 필수인 만큼 보안 강화에도 힘을 싣는 것으로 풀이된다.

ⓒ KISA 정보보호공시포털
ⓒ KISA 정보보호공시포털

SKIET는 매년 정보보호 투자를 강화하고 있다. KISA 정보보호공시에 따르면 회사의 정보기술부문 투자액 대비 정보보호 투자액 비중은 2020년 3.1%, 2021년 4.7%에 이어 2022년에는 12.7%로 대폭 증가했다. 본사에는 대표이사 직할 정보보호 최고 책임자(CISO)를 두고 국내외 사업장에서 발생 가능한 위험 요인을 주기적으로 점검하고 있다. 사내 교육 등 전 임직원 보안인식 제고 활동도 지속 수행 중이다.

천웅 SKIET CISO는 "이번 인증으로 글로벌 컴플라이언스 강화 추세에 맞춘 고객 신뢰도를 더욱 높였다"며 "ESG 측면의 정보보호 중요도가 높아지는 만큼 관리체계를 더욱 발전시켜 나가겠다" 말했다.

이건한 기자
sugyo@ddaily.co.kr
기자의 전체기사 보기 기자의 전체기사 보기
디지털데일리가 직접 편집한 뉴스 채널