[정보보안 거버넌스 점검]티웨이, '신규진입 항공사' 지위맞춰 선진화 노력 중[항공]대형 FSC 합병 속 잡은 글로벌 기회…인력·투자 늘렸지만 추가 개선 여지
허인혜 기자공개 2025-12-10 08:26:16
[편집자주]
“세상엔 두 종류의 기업이 있다. 해킹을 당한 곳과, 아직 그 사실을 모르는 곳.” 세계적 보안업체 시스코의 진단이다. 완벽한 방어는 없으며 공격자는 결국 침투할 방법을 찾아낸다. 그래서 보안 전략의 근간은 기술이 아닌 프로세스에 있다. 조직 설계와 절차 개선, 꾸준한 투자가 끊임없이 순환하는 과정이다. 끝나지 않는 전쟁, 디지털 자산을 지키려는 기업들의 방패는 얼마나 견고할까. 더벨 SR(서치앤리서치)본부가 두드려봤다.
이 기사는 2025년 12월 09일 08:09 thebell 에 표출된 기사입니다.
티웨이항공은 우리나라 두 곳의 대형 항공사(FSC) 합병에 맞춰 신규진입항공사(Remedy taker)로 선정됐다. 유럽노선까지 중장거리 비행길을 열면서 항공사로서 갖춰야할 역량도 확대됐다. 기종이나 기단은 물론 안전까지 범위가 넓다.티웨이항공은 정보보안 부문의 선진화를 위해 노력 중이다. 정보보호 공시를 통해 투자금과 인력을 공개하고, 자체 개인정보 처리방침에서 개인정보 보호책임자(CPO)와 데이터 보호책임자(DPO)를 각각 구분해 명시했다.
다만 국내 대형 FSC는 물론 저비용 항공사(LCC)와 견줘도 낮은 정보보안 투자 비중과 절대금액은 개선해야할 숙제다. 현재 진행 중인 채용 절차를 통해 신임 CISO 등 인력을 더하면 추가적인 개선이 기대된다.
◇유럽노선 취항 2년차 "사업 확장, 정보보안 보강 중"
티웨이항공이 정보보안 관련 투자를 늘려야 하는 이유는 뚜렷하다. 몸집이 LCC를 넘어 FSC에 가까워지고 있어서다. 주요 이용객의 국적이 다변화됐고 선진국의 기준도 충족해야 한다.
대한항공과 아시아나항공의 합병에 따라 공정거래위원회와 각국 경쟁당국이 노선 재배치 등을 요구했고 국내 항공사들이 대체항공사의 기회를 잡았다. 티웨이항공은 그중에서도 유럽 노선을 얻어내면서 주력 무대를 아시아권에서 유럽으로 확대했다. 캐나다 등 북미노선에도 도전했다.
현재 아시아나항공이 가입 중인 스타얼라이언스 합류도 타진 중이라고 전해진다. 스타얼라이언스는 글로벌 항공 동맹체로 루프트한자, 싱가포르항공, 전일본공수(ANA) 등이 소속돼 있다. 내년 상반기 사명을 트리니티항공으로 바꾼다는 계획도 내놨다.
6월 대명소노그룹이 공정거래위원회로부터 티웨이항공과의 기업결합승인을 받으며 거버넌스가 교체됐다. 대한항공 출신의 베테랑 이상윤 대표도 새로 부임했다. 대형화 변화의 한복판에 서 있는 셈이다. LCC에 만족할 수 없다는 의지가 읽힌다.
발맞춘 정보보안 투자 확대 의지도 전했다. 티웨이항공 관계자는 "사업 확장으로 노선과 디지털 서비스인 웹, 앱, 결제, 제휴 등이 늘어나면서, 정보 보호와 개인정보 보호 수준을 더 높이고 있다"고 설명했다. 또 "고객 정보 보호를 최우선 가치로 정보보호 정책을 시행하며, 내부 기준을 지속적으로 고도화하고 관련 법규를 엄격히 준수하겠다"고 답했다.
◇'CISO&CPO' 전문인력 확보 중…CPO·DPO 별도 선임
인사 계획으로 변화가 읽힌다. 티웨이항공은 최근 경력직 기장과 신입 정비사 등 인력 확보 계획을 밝혔다. 이와 함께 베테랑 CISO&CPO 직무의 적임자도 찾고 있다.
티웨이항공은 개인정보보호 업무 경력 2년 이상을 포함한 정보보호 업무 경력 10년 이상의 경력직을 조건으로 제시했다. 정보보호 관련 인증, 침해사고 대응, 클라우드 보안 관련 업무 경력이 응시 자격이다. 티웨이항공 관계자는 "정보 보호와 개인정보 보호 수준을 더 높이기 위해 전문 책임자 인력을 보강하는 것"이라고 말했다.
또 개인정보 처리방침을 통해 CPO와 DPO를 확인할 수 있다. 서동빈 총괄임원이 CPO를, 조정현 TIS CM이 DPO를 담당한다. 최신 인력 현황이라고 티웨이항공 관계자는 답했다.

티웨이항공은 이처럼 책임자 지정을 완료하고 개인정보 처리방침에도 담당 부서와 연락처를 명시해 두고 있다. 홈페이지 상에는 IBS, OCI, AWS 등 개인정보 처리 위탁 업체와 결제사 등을 비교적 상세히 공개했다.
한국인터넷진흥원(KISA) 공시에 따르면 정보보호 관련 인증으로는 개인정보 관리체계 인증 제도(ISMS), 국제표준인 ISO/IEC 27001:2022, 글로벌 카드사 표준인 PCI-DSS 등을 획득했다. 중국 개인정보 역외이전 안전평가 등의 평가와 점검도 시행했다.
다만 티웨이항공은 지속가능경영보고서를 발간하지 않아 정보보안 거버넌스가 어떻게 구축돼 있는지 구체적으로 파악하기 어려웠다. 외부인인 투자자나 고객이 정보를 확보하기 쉽지 않다는 이야기다.
◇투자금은 늘었지만 개선 여지…멤버십 '티웨이플러스' 보안도 관건
LCC중에서는 제주항공과 함께 의무공시 기업에 포함돼 있다. 티웨이항공의 정보보호부문 투자액은 약 10억원으로 집계됐다. 전체 정보기술부문 투자액인 약 317억9000만원 대비 3.2% 수준으로 우리나라 기업 평균인 6.29%의 절반 수준이다. 절대 금액도 제주항공의 절반에 그쳤다. 정보기술부문 인력 대비 보호전담 인력의 비중은 6.7%로 준수했다.
하지만 절대 투자금액은 2023년 이후 매년 성장 중이다. 비중이 줄어든 건 2024년 유럽 항로를 추가하면서 정보기술부문 투자액이 크게 늘어난 데에 따른 것으로 보인다. 2022년 3억5000만원에서 2023년 7억3000만원, 지난해 10억원이다. 이 기간 정보기술부문 전체 투자액은 113억6000만원, 155억7000만원, 317억9000만원으로 가파르게 증가했다.

또 하나의 관건은 티웨이항공의 멤버십 서비스를 주관하는 자회사 티웨이플러스의 보안이다. 가입자는 이름과 생년월일부터 본인확인정보(DI), 거주지역, 웹사이트 및 앱 방문이력 등이 수집된다. 개인정보 관리자는 티웨이항공과 같다. 같은 수준의 보안 체계를 구축한 것으로 해석된다.
티웨이항공이 대명소노그룹 편입 후 서비스의 확대재편과 조직개편을 병행하고 있는 점을 감안하면 보안 체계도 그룹의 차원에서 다시 설계할 필요가 있다. 항공 운송과 여행, 리조트를 아우르는 그룹으로 재편되는 만큼 ISMS 인증과 정보보호 공시를 단일 회사의 최소 요건이 아니라 그룹 공통 기준으로 끌어올려야 한다.
정보기술 예산 대비 정보보호 투자 비중을 확대하는 한편 임원급 CISO와 CPO를 분리해 이사회 상설 안건으로 다루는 구조가 함께 뒷받침돼야할 것으로 분석된다.
< 저작권자 ⓒ 자본시장 미디어 'thebell', 무단 전재, 재배포 및 AI학습 이용 금지 >
best clicks
최신뉴스 in 인더스트리
-
- 한림제약, 오너 2세 김정진 회장 체제 첫 수장 '장규열 대표'
- '실험실 자동화' 큐리오시스, 레비티와 공급계약 체결
- [i-point]코아스템켐온, FDA 공략 가속화
- [영상]'이재웅·장병규' IT 거목 뭉쳤다, 유투바이오의 '신 벤처지주'
- [thebell interview]스트라드비젼, SVNet 적용 차량 400만대 '수익화 시동'
- [i-point]플리토, 데이원컴퍼니와 업무 협약 MOU 체결
- [i-point]SKAI인텔리전스, 서울예대와 산학협력 MOU 체결
- [i-point]엔켐, BESS 급성장 수혜 기대감
- [i-point]신성이엔지, '가족친화인증기업' 선정
- [반도체산업 하이퍼불 진단]삼성전자, 메모리 가격 80% 인상설 '시장 술렁'
허인혜 기자의 다른 기사 보기
-
- [금융지주 이사회 계보 분석]내부추천의 굴레…과점주주 추천 이사에 대한 고민
- [금융지주 이사회 계보 분석]전문성 vs 참호 구축…사외이사 선임 딜레마
- [행동주의 보드 리빌딩]'파트너십' 내세운 행동주의, 무엇을 남겼나
- [영상]정비소에서 SDV까지, 현대차그룹 3대의 내비게이션
- [행동주의 보드 리빌딩]KCGI식 행동주의…수익률 vs 거버넌스 '엇갈린 평가'
- [정보보안 거버넌스 점검]포스코플로우, 물류시스템 통합관제로 방어벽 구축
- 예쁜 나이 25살
- [행동주의 보드 리빌딩]'오너 리더십 균열', 선진화와 혼란의 경계선
- [정보보안 거버넌스 점검]테슬라의 자신감, 오토파일럿 해킹하면 10만달러 지급
- [정보보안 거버넌스 점검]'커넥티드 드라이브' 10년차 BMW, 정교해진 보안 설계도





















