[º¸¾È´º½º ±è°æ¾Ö] ±â¾÷ÀÇ Á¤º¸º¸¾È °Å¹ö³Í½º´Â ÃÖ°íÁ¤º¸Ã¥ÀÓÀÚÀÎ CIO(Chief Information Officer) ¹× ÃÖ°íÁ¤º¸º¸¾ÈÃ¥ÀÓÀÚÀÎ CISO(Chief Information Security Officer)°¡ ¼ö¸³ÇØ¾ß ÇÒ Áß¿äÇÑ °úÁ¦ÀÌ´Ù.
±×·¯³ª ¸¹Àº Á¶Á÷ÀÇ °æ¿ì Á¤º¸º¸¾ÈÀÇ °Å¹ö³Í½º¸¦ ¼ö¸³Çؼ ½ÇÇàÇÑ´Ù Çصµ Ç®¸®Áö ¾Ê´Â ¼÷Á¦°¡ ÀÖ´Ù. ±×°ÍÀº °Å¹ö³Í½º¿¡ ÀÔ°¢ÇØ º¸¾È¼º°ú¸¦ ¾î¶»°Ô ±¸ÇöÇÏ°í ¼öÄ¡ÈÇؾßÇÒ Áö ´ëÇÑ ¾î·Á¿òÀÌ´Ù. ¶ÇÇÑ, ¸¹Àº ±â¾÷µéÀÌ Á¤º¸º¸¾È °ü¸®Ã¼°è¿Í ±â¾÷ÀÇ Á¤º¸º¸¾È °Å¹ö³Í½º¿¡ ´ëÇØ È¥µ¿ÇÏ´Â °æ¿ìµµ ÀûÁö ¾Ê´Ù.
ÀÌ¿Í °ü·Ã IBM º¸¾È ±â¼ú ¸®´õ ¹ÚÇü±Ù ºÎÀåÀº ¡°°Å¹ö³Í½º´Â ±â¾÷ÀÇ °æ¿µÀûÀÎ Ãø¸é¿¡¼ ¾ó¸¶³ª È¿°úÀûÀÎ º¸¾ÈÈ°µ¿À» ÇÒ °ÍÀ̳Ŀ¡ ´ëÇØ ÁßÁ¡À» µÎ°í ÀÖ´Ù¡±¸ç ¡°Á¤º¸º¸È£°ü¸®Ã¼°è´Â ¡®Executive Management(Á¤º¸º¸È£ ÀÓ¿øÁø ¹× °£ºÎ)¡¯´Ü¿¡¼ È°µ¿ÇÏ°í, À̺¸´Ù »óÀ§´Ü°è¸¦ Á¤º¸º¸¾È °Å¹ö³Í½º¡±¶ó°í ¼³¸íÇß´Ù.
¡ã Á¤º¸º¸È£ °Å¹ö³Í½ºÀÇ ¸ðµ¨
ÀÌ·¯ÇÑ Á¤º¸º¸¾È °Å¹ö³Í½º´Â ISO27014 ±¹Á¦Ç¥ÁØ¿¡ µû¶ó ¡âEvaluate(Æò°¡), ¡âDirect(Á¤º¸º¸È£°ü¸®Ã¼°è¿¡ Áö½Ã), ¡âCommunicate(ÀÇ»ç¼ÒÅë), ¡âMonitor(¸ð´ÏÅÍ), ¡âAssure(°¨»ç) µîÀÇ 5°¡Áö ¿ä¼ÒµéÀ» ±â¹ÝÀ¸·Î ÇÏ°í ÀÖ´Ù.
µû¶ó¼ Á¤º¸º¸¾È °Å¹ö³Í½º´Â ISO27014 ±¹Á¦Ç¥ÁØÀÇ 5°¡Áö ¿ä¼Ò¸¦ ±â¹ÝÀ¸·Î Á¶Á÷ ¾È¿¡¼ È¿À²ÀûÀ¸·Î º¸¾ÈÈ°µ¿ÀÌ Á¦´ë·Î ÀÌ·ïÁ®¾ß ÇÑ´Ù´Â °ÍÀÌ ¹ÚÇü±Ù ºÎÀåÀÇ ¼³¸íÀÌ´Ù. Áï, ¸ñÇ¥ ÀÚü¸¦ º¸¾ÈÀ¸·Î µÎÁö ¾Ê°í, ºñÁî´Ï½º ¹üÀ§ ³»¿¡¼ ÇÑÁ¤µÈ ¸®¼Ò½º·Î ¿øÇÏ´Â ¹Ù¸¦ ´Þ¼ºÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù´Â Àǹ̴Ù.
ÀÌ¿¡ µû¸¥ Á¤º¸º¸¾È °Å¹ö³Í½ºÀÇ ±¸¼ºÀº ±â¾÷ÀÇ º¸¾È¼º°ú ÃøÁ¤À» ÅëÇØ ¸ð´ÏÅ͸¦ ÇÏ°í, ÀÌ¿¡ ´ëÇÑ °á°ú¸¦ ¸®Æ÷Æ® ¶Ç´Â ´ë½Ãº¸µå µîÀ¸·Î ÀÛ¼ºÇÑ´Ù. ÀÌ¿¡ ´ëÇØ CISO°¡ Æò°¡ÇÏ°í, ÀÇ»ç¼ÒÅëÀ» ÅëÇØ Æò°¡°á°ú¿¡ µû¶ó Áö½ÃÇÏ°Ô µÈ´Ù. °¨»ç´Â ³»¡¤¿ÜºÎ°¨»çÀÎ Á¦3ÀÚÀÎ º°µµ Á¶Á÷À¸·Î ±¸¼ºµÅ È°µ¿ÇÑ´Ù.
±× °¡¿îµ¥ ±â¾÷ÀÇ º¸¾È Æò°¡¿¡ ´ëÇØ ¹ÚÇü±Ù ºÎÀåÀº ¡°ºñÁî´Ï½º ¸ñÀû´Þ¼º(Business Initiatives) ¹üÀ§ ³»¿¡¼ Á¤º¸º¸¾È ¼º°ú °á°ú(Information Security Performance Results)¡±¶ó¸ç ¡°ºñÁî´Ï½º ¸ñÀû´Þ¼ºÀº ¡°¹ý ±ÔÁ¦ Áؼö, º¸¾ÈÀ§Çè°ü¸®, º¸¾Èºñ¿ë Àý°¨, µ¥ÀÌÅÍ º¸¾È µîÀ» ¾î¶»°Ô ÇÒ °ÍÀÎÁö¿¡ ´ëÇØ °í·ÁÇØ¾ß ÇÑ´Ù¡±¶ó°í ¸»Çß´Ù.
¶ÇÇÑ, ¸ð´ÏÅÍ ´Ü°è¿¡ ´ëÇØ ¹ÚÇü±Ù ºÎÀåÀº ¡°±¹Á¦Ç¥ÁØ¿¡¼µµ ¸ð´ÏÅ͸¦ ¾î¶»°Ô ÇÒ °ÍÀ̳Ŀ¡ ´ëÇØ ¸íÈ®ÇÏ°Ô ³ª¿Í ÀÖÁö ¾Ê´Ù¡±¸ç ¡°È¿°ú¼º, Àû¿ëÇÏ´Â Ãø¸é, ȯ°æÀÇ º¯È¿¡ µû¶ó ÃøÁ¤ÇÏ´Â ¹æ¹ýµµ ´Þ¸®ÇØ¾ß ÇÑ´Ù¡±°í Á¶¾ðÇß´Ù.
ÀÌ¿Í ÇÔ²² ÀÇ»ç¼ÒÅë¿¡ ´ëÇؼ´Â Á¤º¸º¸¾È°ü¸®Ã¼°èÀÇ ´ã´çÀÚ¿Í CISOÀÇ ¾ð¾î´Â ´Ù¼Ò Â÷ÀÌ°¡ ÀÖ´Ù°í ¹ÚÇü±Ù ºÎÀåÀº Áö¸ñÇß´Ù. CISOÀÇ °æ¿ì, °æ¿µ Ãø¸é¿¡¼ÀÇ ºñÁî´Ï½º ¾ð¾îÀÎ ¸íÈ®ÇÑ ¼öÄ¡·Î ±¸ÇöµÇ±æ ¿øÇÏ°í, Á¤º¸º¸¾Èü°è °ü¸®ÀÚµéÀº Á¤È®ÇÑ ¼öÄ¡·Î Ç¥ÇöÇÏ´Â °Í¿¡ ´ëÇÑ ¾î·Á¿òÀÌ °Þ´Â´Ù´Â °ÍÀÌ´Ù. µû¶ó¼ Á¤È®ÇÏ°Ô ¾î¶°ÇÑ ±Ù°Å¿¡ ÀÇÇØ ÀÇ»ç¼ÒÅëÀÌ ÀÌ·ïÁö´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù°í °Á¶Çß´Ù.
µû¶ó¼ ¹ÚÇü±Ù ºÎÀåÀº Á¤º¸º¸È£ °Å¹ö³Í½º ¿øÄ¢¿¡ ´ëÇØ ¡â°Å¹ö³Í½º ü°è¿¡¼ º¸¾ÈÀÌ Àû¿ëµÇ¾î Á¶Á÷ Àüü·Î ¼ö¸³ ¡â¸®½ºÅ© º¸¾È º¸°íÀÇ Çʿ伺 ¡âÁ¤Ã¥ ¼ö¸³ ÈÄ Àß ½ÇÇàµÇ°í ÀÖ´ÂÁö È®ÀÎ ¹× Á¡°Ë ¡âÀû±ØÀûÀÎ º¸¾Èȯ°æ ¡âº¸¾È¼º°ú¿¡ ´ëÇÑ Áö¼ÓÀûÀÎ ¸®ºä¸¦ Á¦½ÃÇß´Ù.
°Å¹ö³Í½º ü°è¿¡¼ÀÇ º¸¾È Àû¿ë°ú °ü·ÃÇؼ´Â Á¤º¸º¸È£À§¿øȸÀÇ ÀåÀ¸·Î CISO, Àλç, Ãѹ«(¹°¸®Àûº¸¾È)¸¦ ÃÑ°ýÇؼ Àü»çÀûÀÎ º¸¾ÈÁ¶Á÷À» ±¸¼ºÇØ º¸¾ÈÀÌ º¸´Ù È¿°úÀûÀ¸·Î Àû¿ëµÉ ¼ö ÀÖµµ·Ï ÇØ¾ß ÇÑ´Ù°í ¼³¸íÇß´Ù.
¸®½ºÅ© º¸¾Èº¸°íÀÇ Çʿ伺ÀÇ °æ¿ì º¸¾È ¸®½ºÅ©¿¡ ´ëÇØ °áÁ¤±ÇÀÚ¿¡°Ô ÃæºÐÇÑ Á¤º¸ Á¦°øÀÌ ÀÌ·ïÁ®¾ß ÇÏ°í, ±â¾÷ÀÇ ¾ÈÀüÀ» À§ÇØ °áÁ¤±ÇÀÚ°¡ °ú°¨ÇÏ°Ô ÅõÀÚÇÒ ¼ö ÀÖµµ·Ï ´Ù¾çÇÑ ¹æ¾ÈÀ» °±¸ÇØ¾ß ÇÑ´Ù.
º¸¾ÈÁ¤Ã¥ ¼ö¸³ ÈÄ, Àß ½ÇÇàµÇ°í ÀÖ´ÂÁö È®ÀÎÇÏ°í Á¡°ËÇϱâ À§Çؼ´Â Á¤Ã¥À» Á¤ÇßÀ» ¶§ È®½ÇÇÏ°Ô Àß ÀÌÇàµÇ°í ÀÖ°í, ±×°Í¿¡ ´ëÇØ º¸ÀåÇÒ ¼ö ÀÖ´Â º¸¾Èȯ°æÀ» ±¸ÃàÇÏ´Â ÀÏÀÌ Áß¿äÇÏ´Ù°í ¹ÚÇü±Ù ºÎÀåÀº °Á¶Çß´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>