ÃÖ±Ù µé¾î ±â¾÷ ³»¿¡ Á¤º¸º¸È£ ºÎ¼µµ Áß¿äÇÑ À§Ä¡¸¦ Â÷ÁöÇÏ°í ÀÖÀ¸¸ç °ø°ø±â°ü¿¡¼´Â ±× Á߿伺À» ÀνÄÇÏ¿© ±¹Ã¥»ç¾÷À¸·Î »ï°í ÀÖ´Ù. CISO(Chief of Information Security Officer:Á¤º¸º¸È£ ÃÖ°í´ã´çÀÌ»ç) ÁöÁ¤Àǹ«È°¡ ¹ýÀû ¿ä°ÇÀ¸·Î ÀÚ¸®¸¦ ±»È÷°í ÀÖ´Ù. ÀÌ·¯ÇÑ ½Ã´ëÀûÀÎ ¿ä±¸»çÇ׿¡¼ Á¤º¸º¸È£´Â ´õ ÀÌ»ó ¹æ¹ý·ÐÀ̳ª ±â¼ú·Ð¸¸ °¡Áö°í¼´Â ¿ªºÎÁ·ÀÌ´Ù. Àü¼úÀûÀ̳ª ¿î¿µÀûÀÎ ³íÀÇ°¡ ¾Æ´Ñ Àü·«ÀûÀÎ °í¹ÎÀÌ ÀÖ¾î¾ß ÇÑ´Ù. ¹Ù·Î Á¤º¸º¸È£ °Å¹ö³Í½º°¡ ÇÊ¿äÇÑ ½Ã´ë°¡ µµ·¡ÇÑ °ÍÀÌ´Ù.
Á¤º¸º¸È£¿¡ ´ëÇÑ Àü·«Àû °í¹Î ÇÊ¿ä
2010³âµµ¸¦ Áö³ª ÀÌÁ¦ 2011³âÀÌ´Ù. Á¤º¸º¸È£¿¡ À־µ ¶Ç ÇÑ ÇØ°¡ Áö³ª°£ ¸¸Å À̽´³ª °ü½ÉÀÇ ³»¿ë ¶ÇÇÑ ¹Ù²î¾î¾ß ÇÒ °ÍÀÌ´Ù. ÇÏ´Ã ¾Æ·¡ ¿µ¿øÇÑ °Íµµ ¾ø°í »õ·Î¿ï °Íµµ ¾ø´Ù°í Çß´Ù. ½Ã°£ÀÌ È帣¸é¼ ±â¾÷ÀÇ Ã漺°í°´ÀÌ ¿µ¿øÇÒ °ÍÀ̶ó°í´Â ´©±¸µµ Àå´ãÇÒ ¼ö ¾ø´Ù. °ø°ø±â°üÀÇ ´ë±¹¹Î ¼ºñ½ºÀÇ ¿ä±¸ »çÇ×ÀÌ ÀÛ³â°ú ¿ÃÇØ´Â ´Ù¸£´Ù. Á¤º¸¸¦ À§ÇùÇÏ´Â °ø°ÝÀ̳ª »ç°ÇµéÀº ¶Ç ´Ù¸¥ ¸ð½À°ú ¹æ¹ýÀ¸·Î Á¤º¸ÀÇ Ãë¾à¼ºÀ» ÆÄ°íµç´Ù.
´ëÇѹα¹ÀÇ Á¤º¸º¸È£¿¡ ´ëÇÑ ³íÀdzª ¹®Á¦Á¦±âµµ ¼¼¿ùÀÇ È帧°ú ÇÔ²² ÇÑ´Ù. Á¤º¸º¸È£ÀÇ ¿ª»ç¸¦ ¾ê±âÇÏ·Á¸é ITÀÇ ¿ª»ç¸¦ ¸ÕÀú ¤¾îº¸¾Æ¾ß ÇÒ °ÍÀÌ´Ù. Çؼ®°ú Á¶¸í¿¡ µû¶ó ´Þ¶óÁö°ÚÁö¸¸ 1990³âºÎÅÍ »çȸÀÇ ÁÖÁ¦·Î ¶° ¿À¸¥ ITÀÇ ¿ª»ç¿¡, Á¤º¸º¸¾È¡¤Á¤º¸º¸È£°¡ ¶°¿À¸¥ °Íµµ ±× ¶§¸¦ °°ÀÌ ÇÑ´Ù. 1990³âµµ ÁßÈĹÝÀ» ³Ñ¾î ¿À¸é¼ ±× ³íÀÇ°¡ ±íÀÌ°¡ ´õÇØÁ³´Ù°í º»´Ù. Á¤º¸º¸È£¶ó´Â °³³ä°ú ±â¾÷ÀÇ µµÀÔÀÌ ÀÌ·ç¾îÁö±â ½ÃÀÛÇؼ 10³âÀ» Èǽ ³Ñ°å´Ù.
´Ù¸¥ ¸ðµç °ü¸®Ã¼°è°¡ ±×·¸µíÀÌ Á¤º¸º¸È£ÀÇ °ü¸®Ã¼°è ¶ÇÇÑ ÃÊâ±â¿¡´Â ºÎºÐÀûÀÎ µµÀÔÀ̳ª ÁÖÁ¦º° µµÀÔ µî ºÐ»êµÇ°í Á¡Ã¶µÈ ¸ð½ÀÀ̾ú´Ù. ´Ù¾çÈµÇ°í º¯ÈµÇ´Â ȯ°æ¿¡ µû¶ó ÀûÀÀµÇ¸é¼ Á¤º¸º¸È£ ¶ÇÇÑ Á¶±Ý¾¿ ¼º¼÷µÇ¾î °¡±â ½ÃÀÛÇß´Ù. ÀÌÁ¦´Â ±â¾÷ ³»¿¡ Á¤º¸º¸È£ ºÎ¼µµ ÇѸòÀ» Â÷ÁöÇÏ°í ÀÖÀ¸¸ç °ø°ø±â°ü¿¡¼´Â ±× Á߿伺À» ÀνÄÇÏ¿© ±¹Ã¥»ç¾÷À¸·Î »ï°í ÀÖ´Ù. CISO(Chief of Information Security Officer:Á¤º¸º¸È£ ÃÖ°í´ã´çÀÌ»ç) ÁöÁ¤Àǹ«È°¡ ¹ýÀû ¿ä°ÇÀ¸·Î ÀÚ¸®¸¦ ±»È÷°í ÀÖ´Ù.
ÀÌ·¯ÇÑ ½Ã´ëÀûÀÎ ¿ä±¸»çÇ׿¡¼ Á¤º¸º¸È£´Â ´õ ÀÌ»ó ¹æ¹ý·ÐÀ̳ª ±â¼ú·Ð¸¸ °¡Áö°í¼´Â ¿ªºÎÁ·ÀÌ´Ù. Àü¼úÀûÀ̳ª ¿î¿µÀûÀÎ ³íÀÇ°¡ ¾Æ´Ñ Àü·«ÀûÀÎ °í¹ÎÀÌ ÀÖ¾î¾ß ÇÑ´Ù. ¹Ù·Î Á¤º¸º¸È£ °Å¹ö³Í½º°¡ ÇÊ¿äÇÑ ½Ã´ë°¡ µµ·¡ÇÑ °ÍÀÌ´Ù.
Á¤º¸º¸È£ °Å¹ö³Í½º´Â õ»óõÇÏ À¯¾Æµ¶Á¸?
Áö³ 2010³â ¸»¿¡ °³ÃֵǾú´ø ISEC(ÅëÇÕÁ¤º¸º¸È£ ±¸ÃàÀü·« ÄÁÆÛ·±½º) 2010¿¡¼ ÁÖÁ¦·Î ¸¹ÀÌ ³ª¿Â ¾ê±â°¡ Á¤º¸º¸È£ °Å¹ö³Í½º¿´´Ù. °³ÀÎÁ¤º¸º¸È£, ½º¸¶Æ®¿Í ¸ð¹ÙÀÏ º¸¾Èü°è°ü¸®¼ö¸³, À§Çè°ü¸® ±â¹ÝÀÇ Á¤º¸º¸¾È µîµîÀÌ °Å¹ö³Í½º·Î ÅëÇյǰí Àü·«ÀûÀ¸·Î ¼ö¸³µÇ°í ÀÏ°ýÀûÀ¸·Î °ü¸®, ¿î¿µµÇ¾î¾ß ÇÑ´Ù´Â ³»¿ëÀ» ÀÚÁÖ º¼ ¼ö ÀÖ¾ú´Ù.
Á¤º¸º¸È£ °Å¹ö³Í½º¶õ ¾ê±â¿Í ¿ë¾î°¡ ÀÚÁÖ µîÀåÇÏ´Â °ÍÀ» µ¶ÀÚµéÀº ´À³¢¸é¼ »õ·Î »ý±ä °ü¸®Ã¼°è³ª ¼Ö·ç¼ÇÀ̶ó°í »ý°¢ÇÒ ¼ö µµ ÀÖ´Ù. ÇÏÁö¸¸ Á¤º¸º¸È£ °Å¹ö³Í½º´Â IT°Å¹ö³Í½º¿Í ÇÔ²² Áٰ𠿬±¸µÇ°í ¹ßÀüµÈ °ÍÀÌ°í ±â¾÷ °Å¹ö³Í½ºÀÇ ÀϺκÐÀ¸·Î Á¸ÀçÇÏ°í ÀÖ¾ú´Ù. ¾î´À ³¯ °©Àڱ⠟»ýÇÏ¿© õ»óõÇÏ À¯¾Æ µ¶Á¸ÇÏ´Â Á¸Àç´Â ¾Æ´Ñ °ÍÀÌ´Ù.
±â¾÷ °Å¹ö³Í½º, IT °Å¹ö³Í½º, Á¤º¸º¸È£ °Å¹ö³Í½ºÀÇ °ü°è
ÈçÈ÷ Á·º¸¶ó°í ÇÏ¸é ³»°¡ Áö±Ý Á¸ÀçÇÏ´Â »Ñ¸®¸¦ ÀÏÄ´´Ù. Á¤º¸º¸È£ °Å¹ö³Í½ºµµ »Ñ¸®°¡ ÀÖ´Ù. ±â¾÷ °Å¹ö³Í½º°¡ ½ÃÀÛÀÌ´Ù. ±â¾÷ °Å¹ö³Í½º(Corporate Governance)¶õ ±â¾÷ÀÇ Àü·«°ú ¸ñÀûÀ» ´Þ¼ºÇϱâ À§ÇÑ ¸®´õ½Ê, Á¶Á÷±¸Á¶, ÇÁ·Î¼¼½º·Î ±¸¼ºµÇ¾î ±â¾÷ÀÇ ÃÖ°í ÀÇ»ç°áÁ¤ ±â±¸ÀÎ ÀÌ»çȸ°¡ Ã¥ÀÓÁö°í À̲ô´Â °ÍÀÌ´Ù. ±â¾÷ÀÌ Àß µÇ±â À§Çؼ ¸®´õ½ÊÀ» ¹ÙÅÁÀ¸·Î ±â¾÷ ³»ÀÇ ¿ªÇÒ°ú Ã¥ÀÓÀÌ Á¤ÀÇµÇ°í ±×¿¡ µû¸¥ ÀÇ»ç°áÁ¤À» ÇÏ¸ç ºñÁî´Ï½º ÇÁ·Î¼¼½º¸¦ ÀûÀýÈ÷ ¼öÇàÇÏ´Â ±¸Á¶ÀÇ ÁýÇÕü°¡ ±â¾÷ °Å¹ö³Í½ºÀÌ´Ù.
±â¾÷ °Å¹ö³Í½º´Â ±× ÇÏÀ§¿¡ ¿©·¯ °¡Áö °Å¹ö³Í½º·Î ³ª´µ¾îÁö´Âµ¥ IT °Å¹ö³Í½ºµµ ±× Áß¿¡ ÇϳªÀÌ´Ù. IT °Å¹ö³Í½º¿¡ ÇÑ ºÎºÐÀÌ´ø Á¤º¸º¸È£°¡ ½Ã°£ÀÌ Áö³ª¸é¼ Á¤º¸º¸È£ °Å¹ö³Í½º·Î ¹ßÀüµÇ¾î Áö±ÝÀº IT °Å¹ö³Í½º¿Í »ó°ü°ü°è¸¦ °®°Ô µÇ¾ú´Ù.
Á¤º¸º¸È£ °Å¹ö³Í½ºÀÇ °³¿ä
Á¤º¸º¸È£ °Å¹ö³Í½ºÀÇ °³¿ä¸¦ »ìÆ캸¸é ±â¾÷ °Å¹ö³Í½ºÀÇ ÀüÅëÀ» À̾î¹ÞÀº °ÍÀ¸·Î ÀÌÇØÇÏ¸é ¾î·ÆÁö ¾Ê´Ù.
¡¤ Á¤º¸º¸¾È °Å¹ö³Í½º´Â ÀÌ»çȸ¿Í °íÀ§ °æ¿µÁøÀÇ Ã¥ÀÓÀÌ´Ù.
¡¤ Á¤º¸ÀÇ ±â¹Ð¼º, ¹«°á¼º, °¡¿ë¼ºÀ» ÅëÇÑ Á¤º¸ÀÚ»êÀÇ º¸È£¸¦ ¸ñÀûÀ¸·Î ÇÑ´Ù.
¡¤ Á¤º¸º¸¾È °Å¹ö³Í½º´Â ±â¾÷ °Å¹ö³Í½º¿¡ ÇʼöÀûÀÌ°í Åõ¸íÇÑ ºÎºÐÀÌ µÇ¾î¾ß Çϸç IT ÇÁ·¹ÀÓ¿öÅ©¿Í ¿¬°èµÇ¾î¾ß¸¸ ÇÑ´Ù.
¡¤ Á¤º¸º¸¾È °Å¹ö³Í½º´Â Á¤º¸¸¦ º¸È£ÇÏ´Â ¸®´õ½Ê, Á¶Á÷ ±¸Á¶ ±×¸®°í ÇÁ·Î¼¼½ºµé·Î ±¸¼ºµÈ´Ù.
Á¤º¸º¸È£ °Å¹ö³Í½ºÀÇ 6°¡Áö ÁÖÁ¦
Á¤º¸º¸È£ °Å¹ö³Í½º¸¦ ½ÇÇöÇϱâ À§Çؼ´Â ÁßÁ¡ÀûÀ¸·Î ´Ù·ç¾î¾ß ÇÏ´Â ÁÖÁ¦ µéÀÌ ÀÖ´Ù. À̸¦ 6°¡Áö ÁÖÁ¦¶ó°í ÇÑ´Ù.
¡¤ Àü·«Àû ¿¬°è : ±â¾÷ÀÇ Àü·«°ú ¸ñÀûÀ» Áö¿øÇϱâ À§ÇÑ Á¤º¸º¸È£¿Í »ç¾÷Àü·«ÀÇ ¿¬°è
¡¤ °¡Ä¡Àü´Þ : ±â¾÷ÀÇ Àü·«°ú ¸ñÀûÀ» Áö¿øÇϱâ À§ÇÑ ÃÖÀûÈµÈ Á¤º¸º¸È£ÀÇ ÅõÀÚ
¡¤ À§Çè°ü¸® : Á¤º¸Àڻ꿡 ´ëÇÑ À§ÇèÀ» °ü¸®ÇÏ°í À§ÇèÀ» ¿ÏÈÇϸç ÀáÀçÀûÀÎ ¿µÇâÀ» ¿ëÀÎ °¡´ÉÇÑ ¼öÁØÀ¸·Î °¨¼Ò½ÃÅ°¸ç Áö¼ÓÀûÀÎ ¸ð´ÏÅ͸µÀ» ¼öÇà
¡¤ ÀÚ¿ø°ü¸® : Á¤º¸º¸È£Áö½Ä°ú ÀÎÇÁ¶ó½ºÆ®·°Ã³/ÀÚ¿øÀÇ È¿À²ÀûÀÌ°í È¿°úÀûÀ¸·Î »ç¿ë
¡¤ ¼º°úÃøÁ¤ : Á¤º¸º¸È£ ¸ñÇ¥°¡ ´Þ¼ºµÊÀ» º¸ÀåÇÏ´Â Á¤º¸º¸È£ ÇÁ·Î¼¼½º ÃøÁ¤°ú ¸ð´ÏÅ͸µ°ú º¸°í
¡¤ ·Î¼¼½º ÅëÇÕº¸Áõ : Á¤º¸º¸È£¸¦ À§ÇÑ ±â¾÷ ³»ÀÇ ÇÁ·Î¼¼½ºµé°úÀÇ ÅëÇÕ
±â¾÷ÀÇ Àü·«°ú ¸ñÀû ´Þ¼ºÀÇ ÇÙ½É »ç¾÷
Á¤º¸º¸È£ °Å¹ö³Í½º´Â ÀÌÁ¦²¯ Èð¾îÁ® ÀÖ°í ¶ÇÇÑ º¯¹æÀ¸·Î¸¸ ÁÖÀ§¸¦ ¸Éµ¹´ø Á¤º¸º¸È£¸¦ ±â¾÷ÀÇ Àü·«°ú ¸ñÀûÀ» ´Þ¼ºÇϱâ À§ÇÑ ÇϳªÀÇ ÇÙ½É »ç¾÷À¸·Î ²ø¾î ¿Ã¸° °ÍÀÌ´Ù. ÀÌ»çȸ¿Í °æ¿µÁøÀÇ Ã¥ÀÓÇÏ¿¡ Àü»çÀûÀ¸·Î »ó´ÜÀÇ Á¤Ã¥¿¡¼ ÇÏ´ÜÀÇ ¼öÇàÈ°µ¿±îÁö ±îÁö¸¦ ÃÑüÀûÀ¸·Î Çϳª·Î ¹¾î ³õÀº °ÍÀÌ´Ù. Á¤º¸º¸È£ÀÇ ±× µ¿¾ÈÀÇ ¿ª»ç¿Í ¼º¼÷µµ¸¦ º¼ ¶§ ÀÌÁ¦ °Å¹ö³Í½º¸¸ÀÌ ±× ÇØ´äÀ» ÁÙ °ÍÀÌ´Ù. Âü°í·Î °Å¹ö³Í½º ¾ê±âÇÏ¸é¼ ÀÌ»çȸ(BOD)¿Í °íÀ§ °æ¿µÁø(CxO)ÀÌ ¿î¿îµÇ´Â ÀÌÀ¯¿¡ ´ëÇØ µ¶Àڵ鿡°Ô ¼³¸íÇÒ ÇÊ¿ä°¡ ÀÖ°Ú´Ù.
Àü ¼¼°è¿¡¼ °¡Àå º¸ÆíÈµÈ ±â¾÷ÀÇ ¸ðµ¨À» ÁÖ½Äȸ»ç·Î º» °ÍÀ¸·Î¼ ±â¾÷ÀÇ ¼ÒÀ¯ÁÖÀÎ ÁÖÁÖ¿Í ÅõÀÚÀÚ°¡ °æ¿µÀ» ¸Ã±ä ±â¾÷ÀÇ ÇüŸ¦ ¸»ÇÏ´Â °ÍÀÌ´Ù. ÀÌ»çȸ¿Í °æ¿µÁøÀº °æ¿µÀ» Ã¥ÀÓÁö°í ÀÇ»ç°áÁ¤À» ÇÏ´Â °¡Àå ³ôÀº Á÷±ÞÀ̱⵵ ÇÏÁö¸¸ ¼ÒÀ¯ÀÚ¿¡°Ô´Â ´ë¸®ÀÎÀÌ´Ù.
Á¤º¸º¸È£ °Å¹ö³Í½º´Â CISOÀÇ Ã¥ÀÓ°ú ÀÇ»ç°áÁ¤ÀÌ ¾Æ´Ñ ±â¾÷ ³»ÀÇ ÀÌ»çȸ¿Í °íÀ§°æ¿µÁøÀÇ Ã¥ÀÓ°ú ÀÇ»ç°áÁ¤ÀÌ´Ù. ÀÌ Ä®·³À» ÅëÇؼ Á¤º¸º¸È£¸¦ µµ±¸³ª ±â¼ú·Î¸¸ º¸´Â Â÷¿ø¿¡¼ ¸î ´Ü°è ¿Ã¶ó¼´Â ±âȸ°¡ µÇ±â¸¦ ¹Ù¶õ´Ù. º¸´Ù ÀÚ¼¼ÇÑ ³»¿ëÀº www.isaca.org ȤÀº www.isaca.or.kr¿¡¼ ã¾Æº¼ ¼ö ÀÖ´Ù.
[±Û _ Á¶ÈñÁØ ITÄÁ¼³Æá¤IT°¨¸®¹ýÀÎ ¢ß¾¾¿¡ÀÌ¿¡½º ÄÁ¼³Æà ÀÌ»ç(josephc@chol.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>