SKT, 유엔에 AI 거버넌스 'T.H.E. AI' 공개: 책임 있는 AI 생태계 구축 선도

이미지
SK텔레콤이 자체 수립한 AI 거버넌스 체계를 유엔 인권최고대표사무소에 공개하며 글로벌 AI 윤리 논의의 중심에 섰습니다. 이번 발표의 핵심은 'T.H.E. AI' 원칙과 'AI 거버넌스 포털'로, 인간 중심의 책임 있는 AI 생태계 구축을 향한 SKT의 확고한 의지를 보여줍니다. SKT는 이번 유엔과의 논의를 시작으로 다양한 글로벌 기관과의 협력을 통해 신뢰할 수 있는 AI 시대를 선도해 나갈 계획입니다. 인공지능(AI) 기술이 전 산업 분야에 걸쳐 혁신을 주도하고 있는 가운데, 기술의 발전 속도만큼이나 중요하게 부상한 것이 바로 'AI 거버넌스'입니다. AI가 내리는 결정이 사회와 개인에게 미치는 영향이 지대해짐에 따라, 기술의 개발 및 활용 과정 전반에 걸쳐 윤리적·사회적 책임을 확보하기 위한 체계적인 관리 감독 시스템의 필요성이 그 어느 때보다 강조되고 있습니다. 이러한 시대적 요구에 부응하여 국내 대표 통신 기업인 SK텔레콤(SKT)이 선도적인 행보를 보였습니다. SKT는 최근 유엔 인권최고대표사무소(OHCHR) 관계자들을 본사로 초청하여 자체적으로 수립한 AI 거버넌스 체계를 상세히 소개하고, 책임 있는 AI 구현과 디지털 거버넌스における 인권의 핵심적 역할에 대해 심도 있는 논의를 진행했다고 밝혔습니다. 이는 국내 기업이 글로벌 최고 수준의 인권 기구와 AI 윤리 및 거버넌스에 대해 직접 소통하며 자사의 철학과 시스템을 공유했다는 점에서 매우 이례적이고 의미 있는 사건으로 평가됩니다. SKT의 이러한 움직임은 단순히 기술 개발에만 머무르지 않고, 기술이 인류 사회에 긍정적으로 기여할 수 있도록 지속 가능한 생태계를 조성하려는 강력한 의지의 표명이라 할 수 있습니다. SKT, AI 거버넌스 원칙 'T.H.E. AI'의 핵심 철학 SKT가 이번에 공개한 AI 거버넌스의 핵심은 'T.H.E. AI'라는 기본 원칙에 집약되어 있습니다. 이는 SKT가 추구하는 AI의 방향성과 가치를 명...

의료기관 개인정보 보호, SK쉴더스 '사이버가드'로 자율점검과 보안 강화 동시 해결

사이버 공격의 주요 표적이 된 의료기관의 개인정보 보호 문제가 심각해지고 있습니다. 이에 대한의사협회 등이 주관하는 개인정보보호 자율점검 대응이 중요해졌으며, SK쉴더스는 '사이버가드' 구독형 보안 서비스를 통해 의료기관의 보안 강화와 법적 리스크 완화를 지원합니다. 이 서비스는 문서 암호화, 데이터베이스 암호화 등 핵심 보안 기능을 제공하여 환자 정보 보호와 안정적인 진료 환경 구축을 돕습니다.

디지털 전환이 가속화되면서 의료기관은 그 어느 때보다 정교하고 집요한 사이버 공격의 위협에 직면하고 있습니다. 특히 환자의 민감한 개인정보와 생명과 직결된 진료 정보를 다루는 특성상, 의료기관은 해커들에게 매우 매력적인 공격 목표가 되고 있습니다. 최근 몇 년간 발생한 일련의 보안 사고들은 이러한 위협이 더 이상 가상의 시나리오가 아닌, 언제든 발생할 수 있는 현실적인 문제임을 명확히 보여주고 있습니다. 일례로 지난해 대전의 한 병원에서는 홈페이지 해킹으로 인해 약 20만 명에 달하는 회원의 이름, 생년월일, 연락처 등 핵심 개인정보가 유출되는 심각한 사고가 발생했습니다. 또한, 올해 6월 광주의 한 병원은 랜섬웨어 공격을 받아 전산망 전체가 마비되고 주요 파일이 암호화되어 정상적인 진료 활동에 막대한 차질을 빚는 등 직접적인 피해를 보았습니다. 이러한 사고는 환자에게 불안감을 조성하고, 병원의 신뢰도를 심각하게 훼손하며, 나아가 진료 시스템 마비로 인한 의료 공백이라는 최악의 상황까지 초래할 수 있기에 그 심각성이 매우 큽니다. 이제 의료기관의 정보 보안은 선택이 아닌, 환자의 안전과 기관의 생존을 위한 필수적인 투자로 인식되어야 합니다.


오늘의 이야기

심각해지는 의료기관 대상 사이버 위협과 그 현실

특정 대형 병원만의 문제가 아니라는 점은 통계가 증명하고 있습니다. 최근 5년간 의료기관을 대상으로 발생한 침해사고는 총 200건을 넘어섰으며, 작년 상반기에만 68건의 사고가 보고되어 2020년 동기 대비 약 3.7배나 급증하는 등 위협의 빈도와 강도가 가파르게 상승하고 있습니다. 더욱 우려스러운 점은 전체 침해사고의 약 80%가 상대적으로 보안 인력과 예산이 열악한 의원급 및 중소병원에서 발생했다는 사실입니다. 이들 기관은 대형 병원에 비해 최신 보안 솔루션을 도입하거나 전담 보안 인력을 채용하기 어려운 현실적인 한계에 부딪혀 사이버 공격자들의 '손쉬운 표적'이 되고 있습니다. 공격자들은 이러한 취약점을 집요하게 파고들어 랜섬웨어로 진료 기록을 암호화한 후 거액의 복구 비용을 요구하거나, 탈취한 환자 정보를 다크웹 등에서 불법적으로 거래하며 2차, 3차 피해를 유발합니다. 이처럼 의료기관의 정보 유출 사고는 단순히 데이터가 새어 나가는 것을 넘어, 환자의 안전을 직접적으로 위협하고 의료 시스템 전체에 대한 사회적 신뢰를 무너뜨리는 중대한 문제이므로, 기관의 규모와 상관없이 모든 의료기관이 즉각적인 보안 강화 조치를 취해야 하는 시급한 과제라 할 수 있습니다.



의료기관 개인정보보호 자율점검의 중요성과 법적 리스크

이러한 상황 속에서 정부와 관련 기관들은 의료기관의 개인정보보호 수준을 향상시키기 위한 노력을 강화하고 있습니다. 대표적인 제도가 바로 개인정보보호 포털의 자율규제 단체로 지정된 대한의사협회, 대한병원협회 등이 매년 실시하는 '개인정보보호 자율점검'입니다. 이 자율점검은 의료기관이 개인정보보호법에서 요구하는 기술적·관리적 보호조치를 충실히 이행하고 있는지를 스스로 점검하고 개선할 기회를 제공하는 것을 목표로 합니다. 비록 법적 의무사항은 아니지만, 자율점검을 성실히 이행하지 않은 기관은 행정안전부의 무작위 현장점검 대상으로 선정될 확률이 높아집니다. 만약 현장점검에서 법적 기준을 충족하지 못하는 것으로 판명될 경우, 수백만 원에서 수천만 원에 이르는 과태료 부과, 시정명령 등 강력한 행정처분을 받게 될 수 있습니다. 이는 병원의 재정적 부담을 가중시킬 뿐만 아니라, 법규 위반 기관으로 낙인찍혀 대외적인 신뢰도에 치명적인 타격을 입게 됩니다. 따라서 의료기관 경영진은 개인정보보호 자율점검을 단순히 귀찮은 요식행위로 여길 것이 아니라, 우리 병원의 보안 취약점을 선제적으로 파악하고 개선하여 잠재적인 법적 리스크를 최소화하는 필수적인 경영 활동으로 인식하고 적극적으로 대응해야 합니다.



SK쉴더스 '사이버가드'가 제공하는 통합 보안 솔루션

문제는 대부분의 중소 규모 의료기관들이 자율점검에 효과적으로 대응하고 실질적인 보안 체계를 구축할 전문 인력과 예산이 부족하다는 점입니다. SK쉴더스는 이러한 의료기관의 현실적인 고민을 해결하기 위해 구독형 보안 서비스 '사이버가드(CyberGuard)'를 합리적인 대안으로 제시합니다. 사이버가드는 초기 도입 비용 부담이 큰 구축형 솔루션과 달리, 월정액 기반의 구독형 모델을 채택하여 적은 예산으로도 전문적인 보안 서비스를 이용할 수 있도록 지원합니다. 특히 의료기관 환경에 필수적인 핵심 보안 기능들을 통합적으로 제공하여 자율점검의 주요 항목들을 효과적으로 충족시킵니다. 사이버가드가 제공하는 핵심 기능은 다음과 같습니다.

  • 문서암호화(DRM): 환자의 진료기록, 처방전, 검사 결과 등 민감한 정보가 담긴 모든 전자 문서를 생성 시점부터 암호화하여 비인가자의 접근을 원천적으로 차단합니다. 파일이 외부로 유출되더라도 암호화된 상태를 유지해 내용을 확인할 수 없도록 하여 정보 유출의 실질적인 피해를 막는 핵심적인 역할을 수행합니다.
  • 서버·데이터베이스(DB) 암호화: 병원의 핵심 자산인 환자 정보 데이터베이스 전체를 암호화하여 저장합니다. 이는 데이터베이스에 직접 접근하는 해킹 공격이나 내부자에 의한 정보 유출 시도에도 데이터의 기밀성을 보장하는 강력한 방어선이 됩니다.
  • 데이터손실방지(DLP) 플러스: 병원 내부 네트워크에서 외부로 전송되는 모든 데이터를 모니터링하고, 정책에 위배되는 민감 정보의 외부 전송을 탐지하고 차단합니다. 이메일, USB, 메신저 등 다양한 경로를 통한 정보 유출을 방지하여 인적 오류나 악의적인 시도로부터 데이터를 보호합니다.

SK쉴더스의 사이버가드는 이처럼 암호화 조치, 접근 통제, 사고 대응체계 마련 등 자율점검의 핵심 요구사항을 충족시키는 동시에, 실질적인 환자 정보 보호와 법적 리스크 완화를 동시에 달성할 수 있는 가장 효율적이고 합리적인 선택이 될 것입니다.



마치며

오늘날 의료기관을 겨냥한 사이버 위협은 날로 고도화되고 있으며, 이로 인한 개인정보 유출 사고는 환자의 안전과 병원의 신뢰를 송두리째 위협하는 중대한 문제입니다. 이에 대응하여 시행되는 개인정보보호 자율점검은 단순히 규제를 준수하는 것을 넘어, 우리 기관의 보안 수준을 객관적으로 진단하고 강화할 수 있는 중요한 기회입니다. 하지만 현실적인 예산과 인력의 한계로 어려움을 겪는 의료기관이 많은 것이 사실입니다. SK쉴더스의 '사이버가드'와 같은 구독형 통합 보안 서비스는 이러한 고민에 대한 명쾌한 해답을 제시합니다. 전문적인 보안 기능을 합리적인 비용으로 도입함으로써, 법적 리스크를 해소하고 환자 정보를 안전하게 보호하여 신뢰받는 의료기관으로 거듭날 수 있습니다. 더 이상 사이버 보안을 비용으로만 생각하지 말고, 환자와 병원 모두를 위한 필수적인 투자로 인식하고 지금 바로 행동에 나서는 지혜가 필요합니다.

이 블로그의 인기 게시물

한국생산성학회 신년 하례회와 윤동열 회장 선임

쿠팡 통해 성장한 소상공인, 매출 3배 증가

무순위 청약제도 개편 무주택자 우선 적용