[정보보안 거버넌스 점검]제주항공, 투자·우선순위 들쑥날쑥…담당 직급도↓[항공]ESG 중대성 평가서 정보보안 우선순위↓, 정보보호·IT 투자비율은 2년째 상승흐름
안정문 기자공개 2025-12-09 08:14:52
[편집자주]
“세상엔 두 종류의 기업이 있다. 해킹을 당한 곳과, 아직 그 사실을 모르는 곳.” 세계적 보안업체 시스코의 진단이다. 완벽한 방어는 없으며 공격자는 결국 침투할 방법을 찾아낸다. 그래서 보안 전략의 근간은 기술이 아닌 프로세스에 있다. 조직 설계와 절차 개선, 꾸준한 투자가 끊임없이 순환하는 과정이다. 끝나지 않는 전쟁, 디지털 자산을 지키려는 기업들의 방패는 얼마나 견고할까. 더벨 SR(서치앤리서치)본부가 두드려봤다.
이 기사는 2025년 12월 08일 08:09 thebell 에 표출된 기사입니다.
제주항공의 정보보안 체계는 외형적 틀은 갖춰져 있지만 투자 기조·우선순위·담당자 직급 체계에서 등락이 반복되는 구조적 한계가 뚜렷하게 드러난다. 정보보호·개인정보보호 이슈의 ESG 중대성 평가 순위도 1년 사이 7위에서 10위로 밀려나는 등 전략적 중요도가 후퇴한 흐름이 관찰된다.특히 26년 경력의 전문 CISO·CPO가 올해 물러나고 부장급 실무진이 후임 자리를 맡은 점은 보안 거버넌스의 전문성·독립성 측면에서 우려스러운 대목으로 꼽힌다.
제주항공의 정보보안 투자와 인력 규모는 해마다 들쭉날쭉한 흐름을 보인다. 투자액은 2021년 15억1000만원, 2022년 27억8300만원, 2023년 19억3800만원, 2024년 23억8900만원으로 등락을 반복했다. 같은 기간 정보보호·정보기술(IT) 투자 비율은 2021년 7.3%에서 2022년 3.5%로 급감한 뒤 2023년 3.7%, 2024년 4.3%로 소폭 반등했다.
인력 측면도 비슷하다. 정보보안 인력은 2021년 13.9명(정보보안·IT 인력 비율 13.%)에서 2022년 16.3명(15.3%)으로 늘어난 뒤 2023년 16.0명, 2024년 16.5명으로 16명대를 유지하고 있다. 숫자만 보면 일정 수준 이상을 유지하고 있지만 투자 규모와 마찬가지로 명확한 확장 기조를 만들었다고 보긴 어렵다.

정보보안 분야에서 경력을 쌓은 전문가가 올해 정보보호최고책임자(CISO)·개인정보최고책임자(CPO) 자리에서 물러난 점은 보완해야 할 과제다. 제주항공의 CISO와 CPO를 맡아온 이혁중 정보보호실장(상무보)는 지난 8월 31일부로 퇴임했다.
인하대 산업공학과 학사, 포항공과대학교 정보통신학 석사 학위를 보유한 이 상무보는 현대차 펜타시큐리티, 에스티지시큐리티, SK쉴더스, 유넷시스템, 삼성SDS, 넥슨, 엔씨소프트 등에서 26년 동안 정보보안 실무를 맡아온 보안 전문가다. 제주항공은 정보보호실장 자리를 IT본부 팀장 출신 부장급 실무진으로 채운 것으로 전해진다.
제주항공의 2025년 ESG 보고서에서 정보보호와 개인정보보호는 중대성 평가 결과, 14개 항목 가운데 우선순위 10위다. 정보보안 관련 이슈가 안전·서비스·재무성과 등 다른 이슈보다 후순위에 배치됐다는 의미다. 2024년 보고서에서 정보보호 관련 항목이 16개 항목 중 7위였던 점을 감안하면 한 해 만에 3계단 내려앉은 셈이다. 항목 수가 줄어든 상황에서도 순위가 밀렸다는 점까지 고려하면 정보보안의 전략적 우선순위가 중위권에서 하위권으로 내려간 것으로 해석된다.
거버넌스 구조 자체는 갖춰놓았다. 이사회 산하 경영위원회가 정보보안 시스템 개선 등 관련 안건을 심의한다. 사내 임원, 실무진 가운데 CEO와 CISO, CIO, CFO를 비롯해 관련 부서 임원, 정보보호팀장, IT부서 팀장으로 구성된 정보보호 협의체도 두고 있다. 이 협의체가 정보보호 전략을 수립하고 주요 보안 이슈를 결정하는 등 회사 전반의 정보보호 거버넌스를 총괄하는 구조다.
실무 프로세스도 마련돼 있다. 제주항공은 매년 정보 자산의 위험 영향과 발생 빈도를 분석해 보호 대책을 수립·관리하는 위험 평가를 시행한다. 상세 평가, 기준선 평가, 전문가 판단, 국제표준(ISO 31000) 기반 통합 평가 등을 병행해 정보보호 취약성을 진단하고 개선 대책을 세운다는 설명이다.
또 비즈니스와 IT 현황, 각 부서 요구사항을 반영해 연간 계획을 수립하고, 통합 보안 플랫폼을 구축해 ID·엔드포인트·전자 메일·데이터·네트워크·저장소·클라우드·애플리케이션 등 전 계층에서 발생하는 사이버 위협과 침해 사고에 대응하는 체계를 정비하고 있다.
< 저작권자 ⓒ 자본시장 미디어 'thebell', 무단 전재, 재배포 및 AI학습 이용 금지 >
관련기사
best clicks
최신뉴스 in 인더스트리
-
- [2026 엔터산업 지형도]F&F, '아홉'에 건 승부수…엔터 도전 3년차 분수령
- [i-point]모아데이타, 메디에이지와 AI 건강플랫폼 출시
- [i-point]폴라리스오피스, ‘아틀라시안·MS’ 초연결 승부수
- [i-point]'큐브엔터' 아이들, 디지털 싱글 'Mono' 예고
- [JPM 컨퍼런스 2026|thebell interview]아델, 사노피 빅딜에 달라진 입지 "ApoE4 항체 중심 미팅"
- [JPM 컨퍼런스 2026]휴온스, 휴온스랩 BD 전략 주목…윤성태 대신 장남 '윤인상'
- [IT 거목 모인 '유투바이오']이사회 '지구홀딩스' 체제로 변화, 벤처지주 전진기지 중책
- [현대차vs 삼성 전장시장 격돌]반도체 가진 삼성, 납품 받는 현대차
- [K-바이오 기술이전 10년 리뷰]알테오젠, 반환걱정 없는 10조 딜…누적 수령액 3500억
- [그룹의 변신 Before & After]지주사 체제 완성, 남은 과제 '효율성 극대화'
안정문 기자의 다른 기사 보기
-
- [CFO 워치/신한투자증권]이번에도 은행출신 전문가 CFO, 리스크 관리 고삐
- [CFO 워치/메리츠증권]자산운용형 CFO 명재열 전무, 리스크관리 시험대
- [CFO 워치/키움증권]위험투자 늘리며 CFO 직급 이사→상무 승격
- [CFO change]한국증권 CFO로 전응석 상무 등판… 재무균형 시험대
- [이슈 & 보드]김준성 사외이사 기권, 삼성전자에 쌓이는 소수 의견
- [KCC그룹의 CFO]사외이사 출신 권순원 부사장, KCC글라스 만기 분산
- [KCC그룹의 CFO]그룹내 CFO직 신설…금융비용 관리 고삐
- [CFO & Credit]KAI, 아웃룩 ‘긍정적’ 수렴…현금흐름은 숙제
- [정보보안 거버넌스 점검]전담 조직 만든 혼다, 산업공동 대응체계 강조
- [정보보안 거버넌스 점검]메르세데스-벤츠, 포괄적 사이버보안 체계 구축






















