KT 5G 업무망 고도화, 앱 슬라이싱이 기업망을 바꾸는 방식

업무용 스마트폰과 전용 5G 라우터가 놓인 사무실 네트워크 장비 사진풍 이미지

AI를 활용하여 생성한 이미지입니다.

회사에서 쓰는 스마트폰 한 대를 업무망과 개인망으로 나눠 쓰는 방식이 기업용 5G 서비스의 선택지로 들어오고 있습니다. KT는 9월 17일 기업·공공 특화 5G 업무망을 고도화하면서 앱별로 통신 경로를 나누는 “앱 슬라이싱”을 연내 상용화하겠다고 밝혔습니다.[1][2]

이 소식은 5G 속도가 더 빨라진다는 발표와는 결이 다릅니다. 같은 단말에서도 회사 메신저와 업무 시스템은 회사 정책에 맞는 경로로 보내고, 개인 메신저와 동영상 앱은 일반 인터넷으로 보내는 네트워크 설계를 말합니다. 실제 도입 효과를 판단하려면 속도보다 데이터 흐름과 관리 범위를 먼저 확인해야 합니다.

앱 슬라이싱은 무엇을 나누나요?

네트워크 슬라이싱은 하나의 이동통신 인프라 안에서 서비스 목적에 맞는 논리적 네트워크를 분리해 운영하는 방식입니다. KT가 소개한 앱 슬라이싱은 이 개념을 단말의 앱 단위에 적용해 업무 앱과 개인 앱의 연결을 구분하려는 방향입니다.[1][2]

트래픽 예상되는 경로 도입 전에 물을 질문
회사 메신저·업무 앱 기업 정책에 맞춘 전용 경로와 접근 제어 지원 앱, 인증, 회사 VPN과의 관계
개인 메신저·동영상 일반 이동통신 인터넷 개인정보와 업무 데이터가 분리되는지
공공·현장 장비 지정된 시스템으로만 연결 장애 때 우회 경로와 관제 책임

기존에는 회사 지급 단말과 개인 단말을 나누거나, 스마트폰의 모든 트래픽을 VPN으로 보내는 구성이 흔했습니다. 앱별 분리가 제대로 적용되면 직원이 두 대의 휴대전화를 들고 다니는 부담을 줄이고, 개인 트래픽까지 회사망으로 보내며 생기는 지연과 관리량을 낮출 여지가 있습니다. 다만 어떤 앱을 업무망으로 분류할지는 통신사가 혼자 정할 수 없고 고객사의 보안 정책과 함께 정해야 합니다.

기업과 공공기관이 얻을 수 있는 이점

업무망을 분리하면 보안팀이 업무 데이터의 이동 경로와 접근 대상을 좁혀 관리하기 쉬워집니다. 현장 직원이 업무 앱을 쓰면서 개인 동영상이나 개인 클라우드까지 회사 정책의 대상이 되는 구조를 피할 수 있고, 업무 서비스별 사용량과 장애를 구분해 관제할 가능성도 생깁니다.

공공기관과 현장 조직은 사무실 밖에서 별도 네트워크 장비를 설치하기 어려운 경우가 있습니다. KT는 기업·공공 특화 5G 사업과 업무 전용 에그 확대도 함께 제시했습니다.[1] 이동형 현장, 임시 사무소, 시설 점검팀처럼 위치가 자주 바뀌는 조직에는 선택지가 될 수 있습니다. 그러나 5G 신호만 있으면 독립망이 완성되는 것은 아닙니다. 기관별 인증, 관리 서버, 단말 정책, 장애 대응 주체가 함께 준비되어야 합니다.

VPN·MDM·제로 트러스트와 겹치지 않게 설계하기

앱 슬라이싱은 통신 경로를 나누는 기술이고, MDM은 단말의 설정과 앱을 관리하며, VPN은 사내 시스템으로 암호화된 연결을 만드는 수단입니다. 서로 역할이 다른데도 “슬라이싱을 켜면 VPN이 필요 없다”고 단정하면 설계가 꼬일 수 있습니다. 업무 앱이 사내망에 접속할 때 VPN이 필요한지, 슬라이스 안에서 별도 인증을 하는지, 특정 API만 외부로 나가는지를 서비스별로 확인해야 합니다.

도입 전에는 업무 앱 목록만 작성하지 말고 실제 데이터 흐름을 그려야 합니다. 업무 앱이 지도, 결제, 번역, 클라우드 저장소 같은 외부 API를 호출한다면 어떤 요청이 회사 데이터인지 애매해질 수 있습니다. 파일 업로드와 알림, 분석 로그까지 포함해 업무망을 통과할 데이터와 일반망으로 보낼 데이터를 문서로 남겨야 합니다.

보안이 자동으로 해결되는 것은 아닙니다

업무망과 개인망을 나눠도 계정 탈취, 악성 앱, 피싱 링크, 분실 단말의 위험은 남습니다. 운영체제와 업무 앱을 최신 상태로 유지하고, 직원 계정에 다중 인증을 적용하며, 분실 시 원격 잠금과 데이터 삭제를 실행할 수 있어야 합니다. 경로 분리는 공격자가 단말에 들어온 뒤 할 수 있는 행동까지 자동으로 제한하지는 않습니다.

개인정보 측면에서도 설명이 필요합니다. 회사가 업무 앱의 통신만 관리하는지, 단말의 다른 앱과 위치·사용량까지 볼 수 있는지 직원에게 알려야 합니다. 업무망이라는 이름이 개인 통신 전체를 감시해도 된다는 뜻으로 넓어지면 도입 과정에서 신뢰 문제가 생깁니다. 관리자 권한과 로그 보존 기간을 최소한으로 정하는 것이 필요합니다.

도입 검토 순서

  1. 업무 앱과 개인 앱을 나누고 각 앱이 주고받는 데이터 종류를 적습니다.
  2. 회사 VPN, MDM, SSO, 제로 트러스트 인증의 역할과 중복을 확인합니다.
  3. 지원 단말, 통신 요금, 지역별 커버리지와 앱 분류 방식을 통신사에 묻습니다.
  4. 통신 장애나 슬라이스 장애 때 업무를 계속할 대체 경로를 정합니다.
  5. 앱 업데이트와 신규 업무 서비스가 추가될 때 정책을 바꿀 담당자를 지정합니다.
  6. 시범 사용자로 지연, 알림, 파일 업로드, 배터리, 개인정보 표시를 점검합니다.

테스트에서는 “연결된다”만 보지 말고 실패 시나리오를 넣어야 합니다. 업무 앱은 접속되지만 외부 인증이 막히는 경우, 개인 앱이 회사 프록시를 통과하는 경우, Wi-Fi로 바뀔 때 정책이 달라지는 경우, 통신이 끊겼다가 복구된 뒤 중복 전송이 생기는 경우를 각각 확인해야 합니다.

상용화 발표와 실제 도입은 다릅니다

KT의 발표는 연내 상용화 계획을 보여준 단계입니다. 모든 기업 고객이 같은 날짜에 앱 슬라이싱을 쓰게 되거나, 어떤 앱이든 자동으로 분리된다는 뜻은 아닙니다. 실제 요금, 지원 단말, 업무 앱 목록, 기업 VPN·MDM 연동 범위가 공개된 뒤에 기존 구성과 비교해야 합니다.[1][2]

집에서 스마트홈 기기를 분리할 때도 “망을 나누면 끝”이 아니라 기기별 연결 요구와 장애 시 사용 가능성을 함께 확인해야 합니다. 이 관점은 Matter·Thread·Border Router를 점검하는 글에서도 이어집니다.

앱 슬라이싱의 가치는 5G라는 이름보다 정책을 세밀하게 적용할 수 있는지에 달려 있습니다. 데이터 흐름을 모른 채 업무망을 하나 더 만드는 것보다, 어떤 앱과 계정이 어떤 시스템에 접근해야 하는지부터 정하고 필요한 구간만 분리하는 편이 운영과 보안 모두에 유리합니다.

앱 슬라이싱과 전용망은 같은 말이 아닙니다

업무망이라는 표현이 나오면 별도의 물리 네트워크나 사설 5G 기지국을 떠올리기 쉽습니다. 앱 슬라이싱은 이동통신 인프라 안에서 논리적으로 경로를 나누는 접근에 가깝고, 전용망 구축은 장소·주파수·장비·운영 인력을 별도로 구성하는 문제입니다. KT의 발표를 읽을 때도 앱 단위 경로 분리와 기업·공공 특화 5G 서비스, 업무 전용 에그를 같은 기능으로 묶지 않아야 합니다.[1][2]

공장이나 병원처럼 지연과 가용성이 중요한 현장에서는 평균 속도보다 최악의 상황을 봐야 합니다. 건물 안에서 전파가 약해지는 구역, 사람이 몰리는 시간, 기지국 장애, 단말이 Wi-Fi로 전환되는 순간에 업무 앱이 어떻게 동작하는지 확인해야 합니다. 실시간 제어처럼 실패 비용이 높은 업무는 이동통신 경로 하나에만 의존하지 말고 로컬 제어 또는 예비 회선을 검토해야 합니다.

업무 앱 분류표를 먼저 만드세요

앱 이름만으로 업무망 여부를 정하면 예외가 많아집니다. 같은 메신저도 회사 계정과 개인 계정이 섞일 수 있고, 문서 앱은 파일을 사내 저장소와 개인 클라우드 양쪽에 올릴 수 있습니다. 앱, 계정, 데이터 종류, 목적지, 인증 방법을 한 행에 적어야 실제 정책으로 옮길 수 있습니다.

기록할 항목 예시 질문 정책 결정
계정 회사 계정과 개인 계정이 분리되나요? 계정별 경로와 권한
데이터 개인정보·도면·결제정보가 포함되나요? 암호화·업로드 제한
목적지 사내 서버·외부 API 중 어디로 가나요? 허용 도메인과 인증
장애 연결이 끊기면 업무를 멈춰도 되나요? 오프라인·예비 경로

직원 경험도 도입 기준에 넣어야 합니다

앱 슬라이싱이 보안팀에는 명확해도 직원에게는 로그인 실패나 알림 지연으로 보일 수 있습니다. 파일 업로드가 업무망에서만 되고 개인망에서는 차단되는지, 해외 출장이나 로밍에서도 같은 정책이 적용되는지, 단말을 교체했을 때 등록 절차가 얼마나 걸리는지 시험해야 합니다. 보안 정책이 업무를 막으면 직원이 승인되지 않은 개인 핫스팟이나 파일 전송 도구로 우회할 수 있습니다.

시범 운영에서는 업무 앱을 쓰는 현장 사용자, 보안 관리자, 통신 장애를 처리할 헬프데스크를 함께 참여시키세요. 연결 성공률만 수집하지 말고 로그인 실패, 재전송, 배터리 소모, 지원 요청 건수, 정책 예외의 처리 시간도 기록해야 합니다. 상용화 뒤 비용을 비교할 때 이런 운영 부담이 빠지면 도입 효과가 부풀려집니다.

장애와 변경 관리

앱 업데이트로 통신 방식이나 서버 주소가 바뀌면 기존 분류 정책이 업무를 막을 수 있습니다. 새 앱을 배포하기 전 테스트 환경에서 로그인, 알림, 파일 업로드, 외부 API 호출을 확인하고, 정책 변경의 승인자와 긴급 롤백 절차를 정해야 합니다. 통신사와 고객사 중 누가 장애를 먼저 감지하고 어느 로그를 공유할지도 계약서에 적어야 합니다.

특히 앱 슬라이싱은 네트워크 경로를 나누는 기능이지 데이터 분류나 신원 확인을 대신하는 기능이 아닙니다. 업무 앱이 허용된 경로를 사용하더라도 계정 권한이 과하면 정보가 노출될 수 있습니다. 최소 권한, 다중 인증, MDM의 분실 대응, 로그 검토를 함께 운영해야 합니다.

도입 전 질문

  • 지원 단말과 지원 앱 목록은 어디에서 갱신되나요?
  • 회사 VPN·MDM·SSO와 어떤 순서로 연동되나요?
  • Wi-Fi·로밍·통신 장애 때 정책은 어떻게 바뀌나요?
  • 직원 개인 데이터의 수집 범위와 로그 보존 기간은 얼마인가요?
  • 요금과 장애 대응 책임은 통신사와 고객사 중 누가 지나요?

Sources

  1. [1] 머니투데이, KT 기업·공공 특화 5G 업무망 보도
  2. [2] 전자신문, KT 앱 슬라이싱 연내 상용화 보도

함께 읽을 글