[딜사이트 이태민 기자] 인공지능(AI) 기반 보안 체계를 강화하고 있는 ‘NHN’이 정보보호 투자 비중을 4년 만에 최고 수준으로 끌어올렸다. 그러나 본사 기준 정보보호 전담인력은 같은 기간 절반 수준으로 줄어든 것으로 나타났다. 이는 NHN클라우드 분사 과정에서 핵심 보안 인력과 인프라가 계열사로 이관된 영향이 컸다. NHN은 줄어든 본사 보안 조직을 AI 기반 자동화와 보안 시스템 고도화로 보완하는 전략을 추진하고 있다.
분사 이후 달라진 보안 성적표…투자 늘었지만 본사 인력 감소
3일 NHN 지속가능경영보고서와 한국인터넷진흥원(KISA) 정보보호 공시에 따르면 NHN의 지난해 정보보호 투자액은 51억4684만원으로 전년(41억6155만원)보다 23.7% 증가했다. 정보기술(IT) 투자액 대비 정보보호 투자 비중도 7.8%로 2021년 공시 이후 가장 높은 수준을 기록했다.
2021년 76억6181만원이던 정보보호 투자액은 2023년 34억409만원까지 감소했지만, 2024년부터 2년 연속 증가세로 돌아섰다. 다만 지난해 매출(2조5163억원) 대비 정보보호 투자 비중은 여전히 0.2% 수준에 머물렀다.
투자는 회복됐지만 본사 전담인력은 다른 흐름을 보였다. NHN의 정보보호 전담인력은 2021년 32.1명에서 2023년 13.7명으로 급감했다. 이후 2024년 15.1명, 2025년 16.5명으로 소폭 회복했지만 여전히 2021년의 절반 수준이다.
이 같은 변화는 보안 역량이 약화됐다기보다 2022년 NHN클라우드 분사에 따른 구조 변화의 영향이 크다. NHN 측은 "2022년 공시에는 NHN클라우드의 투자액과 인력이 일부 포함됐지만 2023년부터 NHN 단독 기준으로 공시되면서 수치가 감소한 것"이라고 설명했다.
실제로 그룹 전체 기준으로 보면 모습은 달라진다. 지난해 NHN클라우드의 정보보호 투자액은 64억9000만원, 전담인력은 37.8명이다. 본사보다 투자액은 26.2%, 전담인력은 2.3배 많다. 두 회사를 합치면 정보보호 투자액은 116억4131만원, 전담인력은 54.3명으로 늘어난다. 그룹 전체 보안 역량의 상당 부분이 NHN클라우드로 이동한 셈이다.
AI로 메우는 본사 인력 공백…남은 과제는 거버넌스
분사 이후 NHN이 선택한 대응 전략은 AI 기반 보안 자동화다. NHN은 최근 외부 AI 서비스 이용 통제를 강화했다. 설치형 AI 브라우저와 브라우저 확장 프로그램 기반 AI, 자율형 AI 에이전트 등 고위험 도구의 사내 사용을 제한하고, 외부 AI 활용 전 법무·보안 검토 절차를 거치도록 했다. AI를 업무 혁신 도구로 활용하는 동시에 영업비밀과 개인정보 유출을 새로운 보안 위험으로 관리하기 시작한 것이다.
AI 활용 확대에 따른 외부 정보 전송 증가를 새로운 위험 요인으로 지정하고, 외부 AI를 통한 영업비밀 유출 가능성도 관리 항목에 포함했다. 대신 사내 전용 플랫폼 '플레이그라운드'를 통해 안전한 환경에서만 AI를 활용하도록 운영하고 있다. 그룹정보보호위원회도 AI 활용 보안 정책과 그룹웨어, 공통 인프라 보안 등을 논의하고 있다.
보안 운영 역시 자동화 중심으로 고도화하고 있다. 머신러닝 기반 통합 보안 로그 분석 시스템 'Secumon'을 통해 VPN과 서버, 데이터베이스(DB) 접속, 단말기 행위, 관리자 활동 등을 상시 모니터링하고 있다. 지난해부터는 AI 기반 피싱메일 모의훈련도 도입했다. 자체 보안 솔루션 '앱가드(AppGuard)'를 통한 이상 행위 탐지 건수도 1억900만건을 넘어섰다. 분사 이후 줄어든 본사 전담인력을 시스템 고도화로 보완하려는 전략으로 풀이된다.
다만 거버넌스 측면에서는 과제가 남아 있다. NHN클라우드는 최고정보보호책임자(CISO)와 개인정보보호책임자(CPO)를 각각 임원이 맡고 있으며 겸직하지 않는다. 반면 본사는 법무정책그룹장이 CPO를 겸직하는 구조다. 웹보드 게임과 결제 서비스 등 대규모 개인정보를 다루는 본사 특성을 고려하면 독립적인 개인정보 보호 체계를 강화할 필요가 있다는 지적도 나온다.
보안 인증 체계 역시 분사 이후 계열사 중심으로 재편됐다. 본사가 보유한 인증은 2021년 11개에서 2022년 7개로 줄었지만, ISMS와 공공 클라우드 보안인증, CSA-STAR 등 핵심 인프라 인증 상당수는 NHN클라우드와 NHN두레이 등 계열사로 이관됐다. 공시상 본사 인증 수는 줄었지만 그룹 차원의 보안 체계가 약화됐다고 보기는 어렵다는 의미다.
NHN 관계자는 "계열사 분사 이후에도 인프라 확충과 보안 시스템 고도화, 정보보호 관리체계 강화를 지속해 왔다"며 "보안 위협이 계속 증가하는 만큼 자동화 고도화와 인력 확충을 병행하는 방향으로 대응 역량을 강화해 나갈 계획"이라고 말했다.
업계에선 NHN 보안 전략을 AI 기반 자동화가 분사 이후 줄어든 본사 보안 조직을 얼마나 효과적으로 보완할 수 있느냐에 성패가 가릴 것으로 보고 있다. 본사와 계열사로 분산된 보안 역량을 하나의 체계로 연결하면서도 AI를 활용한 대응 효율을 높일 수 있을지가 향후 경쟁력을 좌우할 전망이다.
전체 내용과 맥락을 이해하기 위해서는 기사 본문과 함께 읽어주세요
ⓒ새로운 눈으로 시장을 바라봅니다. 딜사이트 무단전재 배포금지
Home
