µðÁöÅПÀÓ½º

 


[¾Ë¾Æº¾½Ã´Ù] Á¤º¸º¸È£ÃÖ°íÃ¥ÀÓÀÚÀÇ ¿ªÇÒ

ÇÁ¸°Æ® ÆäÀ̽ººÏ Æ®À§ÅÍ Ä«Ä«¿À½ºÅ丮
¿ÃÇØ À¢¸¸ÇÑ ±â¾÷¿¡´Â »õ·Î¿î `ÀÓ¿ø'ÀÚ¸®°¡ Çϳª¾¿ »ý°å½À´Ï´Ù. `Á¤º¸º¸È£ÃÖ°íÃ¥ÀÓÀÚ(CISO)'¶ó´Â ÀÚ¸®°¡ ¹Ù·Î ±× °ÍÀä. Á¤ºÎ´Â ´Ù¾çÇÑ ¹ý·üÀ» ÅëÇØ ±â¾÷ÀÌ ÀÓ¿ø±Þ Á¤º¸º¸È£ Ã¥ÀÓÀÚ¸¦ µÎµµ·Ï Àǹ«È­ÇÏ°í ÀÖ½À´Ï´Ù.

Åë½Å»ç¿Í ÀÎÅͳÝÆ÷ÅÐ ¾÷°è´Â Áö³­ 2¿ùºÎÅÍ Á¤º¸Åë½Å¸Á ÀÌ¿ëÃËÁø ¹× Á¤º¸º¸È£ µî¿¡ °üÇÑ ¹ý·ü(Á¤º¸Åë½Å¸Á¹ý)¿¡ µû¶ó CISO¸¦ ¼±ÀÓÇß½À´Ï´Ù. ¾ó¸¶ ÀüÀÎ 11¿ù27ÀÏ¿¡´Â ±ÝÀ¶À§¿øȸ°¡ ÀüÀÚ±ÝÀ¶°Å·¡¹ý¿¡ ±Ù°ÅÇØ ÃÑÀÚ»êÀÌ 2Á¶¿ø ÀÌ»óÀÌ°í »ó½Ã Á¾¾÷¿ø¼ö°¡ 300¸í ÀÌ»óÀÎ ±ÝÀ¶È¸»ç¿¡ ´ëÇØ CISO¸¦ ÃÖ°íÁ¤º¸Ã¥ÀÓÀÚ(CIO)¿Í´Â º°µµ·Î µÎµµ·Ï Àǹ«È­Çß½À´Ï´Ù.

Á¤º¸Åë½Å±â¹Ýº¸È£¹ý¿¡ µû¶ó ÁÖ¿ä °ø°ø±â°ü°ú ±¹¹Î¿¡°Ô Áß¿äÇÑ ¿µÇâÀ» ¹ÌÄ¡´Â ¹Î°£±â¾÷µµ CISO¸¦ ÀÓ¿ø±ÞÀ¸·Î ÀÓ¸íÇØ¾ß ÇÕ´Ï´Ù.

Á¤ºÎ°¡ ±â¾÷¿¡°Ô ƯÁ¤ ÀÚ¸®¸¦ ÁöÁ¤ÇØ `²À ÀÓ¸íÇ϶ó'°í °­Á¶ÇÏ´Â ÀÌÀ¯´Â Á¤º¸º¸È£°¡ ±×¸¸Å­ Áß¿äÇÑ »ç¾ÈÀÌ µÆ±â ¶§¹®ÀÔ´Ï´Ù.

±×µ¿¾È Á¤ºÎ´Â °¢Á¾ Á¤º¸º¸È£ °ü·Ã ¹ý·üÀ» ÅëÇØ º¸¾È°ü·Ã ±â¼úÀ» ±â¾÷ÀÌ µµÀÔÇϵµ·Ï °­Á¦ÇØ¿Ô½À´Ï´Ù. ±×¸¸Å­ ±â¾÷µéÀÌ º¸¾È¿¡ À־´Â `¿ì¼±¼øÀ§'¸¦ ¹Ì·ïµÎ°í ÀÖ¾ú±â ¶§¹®À̱⵵ ÇÏÁö¿ä.

ÇÏÁö¸¸ ÃÖ±Ù ÀϾ´Â `Å×·¯' ¼öÁØÀÇ ÇØÅ· °ø°ÝÀº º¸¾ÈÀÌ ¾Æ´Ñ, `±¹°¡ ¾Èº¸'¸¦ À§Çù¹Þ´Â ¼öÁØ¿¡ µµ´ÞÇÏ°í ÀÖ½À´Ï´Ù. ²À Á¤ºÎ¿¡ ´ëÇÑ »çÀ̹öÅ×·¯°¡ ¾Æ´Ï´õ¶óµµ ¾î¶² ±â¾÷ÀÌ ½É°¢ÇÑ »çÀ̹ö °ø°ÝÀ» ¹Þ´Â´Ù¸é ÀÌ´Â ±¹°¡¿Í ½Ã¹Î»çȸ Àüü¿¡ ½É°¢ÇÑ ¿µÇâÀ» ¹ÌÄ¡´Â ¼öÁØÀÌ µÆ´Ù´Â °ÍÀÔ´Ï´Ù.

¿¹¸¦ µé¾î A Åë½Å»çÀÇ ¸ÁÀÌ »çÀ̹ö°ø°ÝÀ» ¹Þ´Â´Ù¸é Åë½Å¸Á ¸¶ºñ·Î ÀÌ¿ëÀÚµéÀÌ Å« ºÒÆíÀ» °ÞÀ» °ÍÀÌ°í, B Æ÷ÅÐÀÌ ÇØÅ·À» ´çÇØ ¼­¹ö°¡ ¸¶ºñµÈ´Ù¸é ±¹¹Î »ýÈ°¿¡ ¸·´ëÇÑ ¿µÇâÀ» ¹ÌÄ¡°í ÀÖ´Â ÀÎÅÍ³Ý ¼­ºñ½º°¡ ´çÀå Áß´ÜµÉ °ÍÀÔ´Ï´Ù.

»Ó¸¸ ¾Æ´Ï¶ó ÀºÇàÀÌ ÇØÄ¿¿¡°Ô °ø°Ý¹Þ´Â´Ù¸é ±¹°¡ °æÁ¦¿¡ ½É°¢ÇÑ Å¸°ÝÀ» ¹ÌÄ¥ ¼ö ÀÖ°í ÁöÇÏöÀ̳ª Àü·Â°ü¸®±â¾÷ÀÌ »çÀ̹öÀ§Çù¿¡ ³ëÃâµÇ¸é »ýÈ°ÀÌ ºÒ°¡´ÉÇÒ Á¤µµÀÇ ºÒÆíÀ» °ÞÀ» ¼ö ÀÖ½À´Ï´Ù.


¶§¹®¿¡ Á¤ºÎ´Â ´õÀÌ»ó ¹ý·ü·Î ƯÁ¤ ±â¼ú, ƯÁ¤ ¹æ¾î¸¦ ¸í·ÉÇÏÁö ¾Ê´Â´Ù´Â ¹æħÀÔ´Ï´Ù. ´ë½Å ±â¾÷¸¶´Ù Á¤º¸º¸È£¸¦ `Ã¥ÀÓ'Áö°í ¼öÇàÇÒ CISO¸¦ µÎµµ·Ï ÇØ ±â¾÷ÀÌ ÀÚ¹ßÀûÀ¸·Î °í¹ÎÇÏ°í ½º½º·Î ¹æ¾îÇسª°¡µµ·Ï À¯µµÇÏ°Ú´Ù´Â °ÍÀÔ´Ï´Ù.
Á¤º¸Åë½Å¸Á¹ý¿¡ ¸í±âµÈ CISOÀÇ Àǹ«¸¦ º¸¸é "Á¤º¸Åë½Å¼­ºñ½º »ç¾÷ÀÚ´Â Á¤º¸Åë½Å½Ã½ºÅÛ µî¿¡ ´ëÇÑ º¸¾È ¹× Á¤º¸ÀÇ ¾ÈÀüÇÑ °ü¸®¸¦ À§ÇØ ÀÓ¿ø±ÞÀÇ Á¤º¸º¸È£ ÃÖ°íÃ¥ÀÓÀÚ¸¦ ÁöÁ¤ÇÏ°í, ¡âÁ¤º¸º¸È£°ü¸®Ã¼°èÀÇ ¼ö¸³ ¹× °ü¸®¤ý¿î¿µ ¡âÁ¤º¸º¸È£ Ãë¾àÁ¡ ºÐ¼®¤ýÆò°¡ ¹× °³¼± ¡âħÇØ»ç°íÀÇ ¿¹¹æ ¹× ´ëÀÀ ¡â»çÀü Á¤º¸º¸È£´ëÃ¥ ¸¶·Ã ¹× º¸¾ÈÁ¶Ä¡ ¼³°è¤ý±¸Çö ¡âÁ¤º¸º¸È£ »çÀü º¸¾È¼º °ËÅä µîÀ» ¼öÇàÇØ¾ß ÇÑ´Ù"°í ³ª¿ÍÀÖ½À´Ï´Ù.

CISO°¡ ÇØ¾ß ÇÏ´Â ¿ªÇÒÀº ´Ü¼øÈ÷ º¸¾È½Ã½ºÅÛÀ» ±¸Ãà, °ü¸®ÇÏ´Â ÀÏ°³ ºÎ¼­°¡ ¾Æ´Ï¶ó, ±â¾÷À̳ª ±â°ü ÀüüÀÇ `¾ÈÀü'À» Ã¥ÀÓÁö´Â »ç¶÷ÀÌ µÇ¾î¾ß ÇÑ´Ù´Â ÀǹÌÀÔ´Ï´Ù.

¼Û±âÁ¤ µô·ÎÀÌÆ®¾ÈÁøȸ°è¹ýÀÎ »ó¹«´Â "º¸¾È ´ã´çÀÚ°¡ °ú°Å¿¡´Â ITºÎ¼­ÀÇ ÀϺηΠÀνĵÆÁö¸¸ ÀÌÁ¦´Â ±â¾÷ÀÇ À§Çù¿ä¼Ò¸¦ °ü¸®ÇÏ´Â `°æ¿µÁø'À¸·Î °Ý»óÇß´Ù°í º¼ ¼ö ÀÖ´Ù"°í ¼³¸íÇÕ´Ï´Ù.

¾Æ¿ï·¯ ¼Û »ó¹«´Â CISOµéÀÌ ÇØ¾ß ÇÒ ¿ªÇÒ¿¡ ´ëÇØ "Àü»çÀû À§Çè°ü¸®(Enterprise Risk Management)¿Í ºñÁî´Ï½º¸¦ ÀÌÇØÇÏ°í ¼ÒÅë(communication)ÇÒ ¼ö ÀÖ´Â À§Çè°ü¸® Àü·«°¡°¡ µÇ¾î¾ß ÇÑ´Ù"¸é¼­ "Á¤º¸º¸¾È °ü¸®(Security oversight) Á¤º¸À§Çè °ü¸®(Information risk) Á¤º¸º¸¾È ¾ÆÅ°ÅØÃÄ ¹× ¿£Áö´Ï¾î¸µ(Security architecture and engineering) Á¤º¸º¸¾È ¿î¿µ(Security operations) µî Àü¹ÝÀ» ¼öÇàÇØ¾ß ÇÑ´Ù"°í Á¶¾ðÇß½À´Ï´Ù.

°­Àº¼º±âÀÚ esther@

µµ¿ò¸»: ¾ÈÁøȸ°è¹ýÀÎ


[ ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö ]