µðÁöÅПÀÓ½º

 


º¸¾È ³í¶õ È®»ê ÀǽÄÇß³ª¡¦ È­¿þÀÌ, º¸¾ÈÀü¹®°¡ ¿µÀÔ

ÇÁ¸°Æ® ÆäÀ̽ººÏ Æ®À§ÅÍ Ä«Ä«¿À½ºÅ丮
³×À̹ö Ãâ½Å ÀÌÁØÈ£ CSO
±¹³»¿Ü º¸¾ÈºÐ¾ß ÀÎÁ¤¹Þ¾Æ
º¸¾È ³í¶õ È®»ê ÀǽÄÇß³ª¡¦ È­¿þÀÌ, º¸¾ÈÀü¹®°¡ ¿µÀÔ
ÀÌÁØÈ£ Çѱ¹È­¿þÀÌ CSO. Çѱ¹È­¿þÀÌ Á¦°ø


Çѱ¹È­¿þÀÌ°¡ ±¹³» ÃÖÀå¼ö CISO(Chief Information Security Officer) Áß ÇÑ »ç¶÷ÀÌÀÚ ¾Æ½Ã¾ÆÅÂÆò¾ç Áö¿ª 'ÃÖ°í Á¤º¸º¸¾È Àü¹®°¡'·Î ¼±Á¤µÇ±âµµ Çß´ø ÀÌÁØÈ£(»çÁø) ³×À̹ö Àü CISO¸¦ CSO(Chief Security Officer)·Î ¿µÀÔÇß´Ù.

Àü ¼¼°èÀûÀ¸·Î È­¿þÀÌ°¡ Åë½Å Àåºñ¿¡ ¹éµµ¾î(ÀÎÀ§Àû Á¤º¸ À¯Ãâ Åë·Î) ÀåÄ¡¸¦ ½É¾î ±¹°¡±â¹ÐÀ» »©°¥ ¼ö ÀÖ´Ù´Â, À̸¥¹Ù '¾Èº¸³í¶õ'À» ÁøÈ­Çϱâ À§ÇÑ Çຸ·Î º¸ÀδÙ.

È­¿þÀÌ Á¦Ç°ÀÇ º¸¾È ¹®Á¦°¡ ¼¼°èÀûÀÎ ³í¶õÀÌ µÇ°í ÀÖÁö¸¸, È­¿þÀÌ´Â ±×¶§¸¶´Ù Á¤º¸º¸¾È »ó¿¡ ¾Æ¹«·± ¹®Á¦°¡ ¾ø´Ù°í ÁÖÀåÇØ¿Ô´Ù. ƯÈ÷ ¹Ì±¹ÀÇ Á¦Àç µî Àü¹æÀ§ ¾Ð¹Ú°ú °ü·ÃÇØ È­¿þÀÌ ÃøÀº "¹Ì±¹ÀÇ ¹«¿ª Á¦Àç µî ¾Ð¹ÚÀº ±â¼ú ÆбÇÀ» ÀÒÀ»±î ÇÏ´Â ºÒ¾È°¨ÀÌ ¹Ý¿µµÈ °Í"À̶ó°í ¸Â´ëÀÀÇÏ°í ÀÖ´Ù.

½ÇÁ¦ È­¿þÀÌ´Â Áö³­ÇØ ¼Û³â ¹Ìµð¾î °£´ãȸ¿¡¼­ "¹Ì±¹ÀÌ ±¹°¡ º¸¾ÈÀ» ÀÌÀ¯·Î ¾Ð¹ÚÇÏÁö¸¸ ÀÌ´Â È­¿þÀÌ°¡ ÃßÈÄ ½Å±â¼ú¿¡¼­ µ¶º¸Àû À§Ä¡¸¦ Â÷ÁöÇÒ±î ¿ì·ÁÇÏ´Â Ãø¸éÀÌÁö (¹éµµ¾î ³í¶õ µî) ±¹°¡ º¸¾È°ú´Â ÀüÇô °ü·ÃÀÌ ¾ø´Ù"´Â ÀÔÀåÀ» ÀçÂ÷ °­Á¶Çϱ⵵ Çß´Ù.


À̹ø¿¡ ½Å±Ô ¼±ÀÓµÈ ÀÌÁØÈ£ Çѱ¹È­¿þÀÌ CSO´Â ´ÙÀ½ÀÇ CIO¿Í ³×À̹ö CISO¸¦ °ÅÄ¡¸é¼­ ±¹³» ÀÎÅͳݱâ¾÷ÀÇ IT¿Í Á¤º¸º¸¾È ¾÷¹«¸¦ µÎ·ç ¼··ÆÇÑ Àι°ÀÌ´Ù. ÀÎÁõº¸¾È ºÐ¾ß ÇÉÅ×Å© ½ºÅ¸Æ®¾÷ ¼¾½ºÅæÀÇ °øµ¿´ëÇ¥ ¿ªÀÓÀ̶ó´Â À̷µµ °¡Á³´Ù. ¾Æ¿ï·¯ ±×´Â ±¹³» 1¼¼´ë CISO·Î Á¤º¸º¸È£ ºÐ¾ß¿¡¼­ÀÇ ¼±µµÀûÀÎ ¾÷¹«°æÇè°ú È°µ¿À¸·Î ±¹³»¿Ü º¸¾È ºÐ¾ß¿¡¼­ ÀÎÁ¤¹Þ°í ÀÖ´Â Àü¹®°¡´Ù. ¶ÇÇÑ ±×´Â ¿©·¯ Á¤º¸º¸È£ °ü·Ã ´ÜüÀÇ ÀÓ¿ø ¹× °ü·Ã Á¤ºÎ±â°üÀÇ Àü¹®À§¿øÀ¸·Î È°µ¿ÇØ¿Ô´Ù.
ÀÌ·¯ÇÑ ¾÷¹«¼º°ú¿Í È°µ¿À» ¹ÙÅÁÀ¸·Î 2014³â ¼¼°è ÃÖ´ë ºñ¿µ¸® Á¤º¸º¸¾ÈÀü¹®°¡ ´ÜüÀÌÀÚ CISSP(Certified Information System Security Professional) °ü¸® ´ÜüÀÎ (ISC)©÷´Â ÀÌÁØÈ£ CSO¿¡°Ô ¾Æ½Ã¾Æ ÅÂÆò¾ç Á¤º¸º¸¾È ¸®´õ½Ê °ø·Î»ó °íÀ§ Á¤º¸º¸¾È Àü¹®°¡»óÀ» ¼ö¿©Çϱ⵵ Çß´Ù. ÀÌÁØÈ£ CSO´Â °°Àº ÇØ ´ç½Ã ¹Ì·¡ºÎ°¡ ÁÖÃÖÇÑ Á¦13ȸ Á¤º¸º¸È£ ´ë»ó¿¡¼­ '¿ÃÇØÀÇ CISO»ó'À» ¼ö»óÇÏ°í 2016³â Çѱ¹CIOÆ÷·³¿¡¼­ '¿ÃÇØÀÇ CISO'·Îµµ ¼±Á¤Çß´Ù.

ÀÌÁØÈ£ CSO´Â "È­¿þÀÌ´Â ±× ¾î¶² ±Û·Î¹ú ±â¾÷º¸´Ù ¸¹Àº º¸¾È ÅõÀÚ¸¦ ÇØ¿ÔÀ¸¸ç, ±Û·Î¹ú Ç¥ÁØ¿¡ µû¶ó ¿î¿µµÇ°í ÀÖ´Â ±â¾÷ÀÌ´Ù"¸é¼­ "Çѱ¹È­¿þÀÌÀÇ ÃÖ°íÁ¤º¸º¸¾ÈÃ¥ÀÓÀڷμ­ È­¿þÀÌ¿Í ±¹³» ICT »ê¾÷ÀÇ Á¤º¸º¸¾È Çù·Â°ú »ó»ýÀ» À§ÇÑ ¿ªÇÒÀ» Ãæ½ÇÈ÷ ÀÌÇàÇØ ³ª°¡°Ú´Ù"°í Æ÷ºÎ¸¦ ÀüÇß´Ù.

±èÀºÁö±âÀÚ kej@dt.co.kr


[ ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö ]