³»ºÎº¸¾Èü°è¸¦ ÃÖÀûÀÇ »óÅ·ΠÀ¯ÁöÇϴµ¥ ÁÖ·Â...GRC µî ¹®ÈÀû ³»ÀçÈ
¡ã¿ÃÇØÀÇ CISO»óÀ» ¼ö»óÇÑ ÄÚ½ºÄÞ °½Å CISO
Á¦14ȸ K-ICT Á¤º¸º¸È£ ´ë»ó¿¡¼ ¹Ì·¡Ã¢Á¶°úÇкΠÀå°ü»óÀÎ ¡®¿ÃÇØÀÇ CISO»ó¡¯À» ¼ö»óÇÑ ÄÚ½ºÄÞ ° ½Å CISOÀÇ ¼Ò°¨ÀÌ´Ù. ÄÚ½ºÄÞÀº ÀÚº»½ÃÀåÀÇ ÇÙ½É IT ÀÎÇÁ¶ó¸¦ ¿î¿µÇÏ´Â IT ¼ºñ½º±â°üÀ¸·Î ±¹°¡ Á¤º¸Åë½Å±â¹Ý½Ã¼³ÀÇ º¸È£´Â ¹°·Ð IT ¼ºñ½º¸¦ ÀÌ¿ëÇÏ´Â KRX, Áõ±Ç¼±¹°È¸»ç, °í°´ÀÇ Á¤º¸ÀÚ»ê°ú »ç¾÷À» º¸È£ÇØ¾ß ÇÏ´Â ¿ªÇÒÀÌ ÀÖ´Ù. ÀÌ ¶§¹®¿¡ IT ¼ºñ½º ¿î¿µ°úÁ¤¿¡¼ ¹ß»ýÇÒ ¼ö ÀÖ´Â °¢Á¾ º¸¾È»ç°í¸¦ ¹æÁöÇÏ°í, 2Â÷ ÇÇÇظ¦ ÀÔÁö ¾Êµµ·Ï ÇØ¾ß Çϴ åÀÓÀ» µ¿½Ã¿¡ ¾È°í ÀÖ´Ù.
ÀÌ¿¡ Áö³ ÇÑÇØ µ¿¾È ° ½Å CISO´Â Á¶Á÷ÀÇ Á¤º¸º¸¾ÈÀ» À§ÇØ ³»ºÎº¸¾Èü°è¸¦ ÃÖÀûÀÇ »óÅ·ΠÀ¯ÁöÇÏ°í ´õ¿í °ÈÇØ ³ª°¡´Âµ¥ ÁÖ·ÂÇß´Ù. ¿ì¼± ÃÖÀûÀÇ ÀηÂÀ¸·Îµµ Á¤º¸º¸¾ÈÀ» È¿À²ÀûÀ¸·Î °ü¸®ÇÒ ¼ö ÀÖµµ·Ï ü°èÈÇÏ°í, À̸¦ ½Ã½ºÅÛÈÇϴµ¥ ¿ªÁ¡À» µ×´Ù´Â °Í. ȸ»ç Àüü ÀÓÁ÷¿øÀÌ º¸¾ÈÀǽÄÀ» °®°í Á¤º¸º¸È£È°µ¿À» ¼öÇàÇÒ ¼ö ÀÖµµ·Ï ³»ºÎ ÀÓÁ÷¿ø°ú ¿ÜÁֿ뿪 ȸ»çµéÀ» ´ë»óÀ¸·Î º¸¾È±³À°°ú º¸¾ÈÁ¡°Ë ÇöÀåÈ°µ¿À» °ÈÇß´Ù. ÀÌ´Â Á¤º¸º¸È£ È°µ¿ÀÌ ÇϳªÀÇ ¹®È·Î Á¤ÂøµÇµµ·Ï Çϱâ À§ÇÑ ³ë·ÂÀÇ ÀÏȯÀÌ´Ù.
Á¶Á÷°ú ½Ã½ºÅÛ ¿î¿µ¿¡ À־ Á¤º¸º¸È£È°µ¿°ú °¢Á¾ À§±â´ëÀÀÈ°µ¿À» ÃÑ°ýÇÏ´Â IT¸®½ºÅ©°ü¸®ºÎ¸¦ ½Å¼³ÇßÀ¸¸ç, ȸ»ç Àüü IT ÀÎÇÁ¶ó¸¦ °ü¸®ÇÏ´Â Àü»ç ITAMÀ» ±¸ÃàÇß´Ù. À̸¦ ¹ÙÅÁÀ¸·Î IT °Å¹ö³Í½º ü°è·ÎÀÇ ±â¹Ý ±¸ÃàÀ» ¿Ï·áÇß°í, ÀÎÇÁ¶ó ½Ã½ºÅÛ ¿î¿µÀÇ ÅëÇÕü°è¸¦ ¿Ï¼ºÇß´Ù´Â °Ô ° CISOÀÇ ¼³¸íÀÌ´Ù. ¶ÇÇÑ, ÃÖ¼Ò 20¿©Á¾ÀÌ ³Ñ´Â ±ÝÀ¶º¸¾È °ü·Ã ÄÄÇöóÀ̾𽺸¦ °ü¸®Çϱâ À§ÇÑ Ã¼°è ºÐ¼®µµ ³¡¸¶ÃÆ´Ù.
ÇöÀç ÄÚ½ºÄÞÀº Á¤º¸º¸¾ÈÀ» ¼±µµÇÒ ¼ö ÀÖ´Â Á¤º¸º¸È£·Îµå¸ÊÀ» ÀçÁ¤¸³ÇÏ°í ÀÖ´Ù. ÀÏ·Ê·Î Á¤º¸±â¼úÀÇ È¿À²ÀûÀÎ ¿î¿µ°ú °È Â÷¿ø¿¡¼ ºòµ¥ÀÌÅÍ ±â¼úÀ» ¹ÙÅÁÀ¸·Î ·Î±× µ¥ÀÌÅ͸¦ ºÐ¼®¡¤È°¿ëÇÒ °èȹÀÌ´Ù. À̴ ħÇØ»ç°í¸¦ »çÀü¿¡ ÀÎÁöÇØ ¿¹¹æÇϱâ À§ÇÑ °ÍÀ¸·Î, ºòµ¥ÀÌÅÍ ±â¹ÝÀÇ Ä§ÇØ»ç°íŽÁö ½Ã½ºÅÛÀ̶ó°í ÇÒ ¼ö ÀÖ´Ù. ÇØ´ç ½Ã½ºÅÛÀº Á¤º¸º¸È£°ü·Ã ±â°ü°úÀÇ Á¤º¸°øÀ¯ ºÐ¼®°á°ú¸¦ Åä´ë·Î ºòµ¥ÀÌÅÍ ±â¹Ý ħÇØ»ç°í Â÷´Ü ½Ã½ºÅÛÀ¸·Î ¹ßÀü½ÃÄÑ ³ª°¥ ¿¹Á¤ÀÌ´Ù. ÀÌ¿Í ÇÔ²² ºòµ¥ÀÌÅÍ¿Í IoT, ÇÉÅ×Å© ȯ°æ¿¡¼ÀÇ Á¤º¸º¸È£ ¿¬±¸µµ ÁøÇàÇÒ ¹æħÀÌ´Ù.
ÇöÀç ±ÝÀ¶º¸¾È °¨µ¶Ã¼°è°¡ ÀÚÀ²º¸¾È ü°è·Î º¯ÈÇÏ°í ÀÖ´Â ¸¸Å ±ÔÁ¦ Áؼö¸¦ ±âº»À¸·Î °¢Á¾ ¸®½ºÅ© °ü¸®°¡ ȸ»çÀÇ °æ¿µ°ü¸® È°µ¿°ú ÅëÇÕÀûÀ¸·Î ¿¬°èµÉ ¼ö ÀÖ´Â °ü¸®Ã¼°è¸¦ ¿Ï¼ºÇØ ³ª°£´Ù´Â °Ô ° ½Å CISOÀÇ ÇâÈÄ º¸¾È¾÷¹«ÀÇ Å« ¹Ø±×¸²ÀÌ´Ù. À̸¦ À§ÇØ GRC(Governance, Risk, Compliance) ü°èÀÇ Ãʼ®À» ´ÙÁö°í, ¸ðµç ÀÓÁ÷¿øµéÀÌ GRC È°µ¿ÀÇ Á߿伺¿¡ ´ëÇØ °ø°¨ÇÒ ¼ö ÀÖ´Â ¹®ÈÀû ³»ÀçÈ È°µ¿À» À̾°¥ °èȹÀÌ´Ù.
ÇâÈÄ °èȹ°ú °ü·ÃÇؼ ° ½Å CISO´Â ¡°¾ðÁ¦¶óµµ ÀϾ ¼ö ÀÖ´Â »çÀ̹öÀ§Çù¿¡ ´ëºñÇϱâ À§ÇÑ º¸¾ÈÈ°µ¿À» Áö¼ÓÇÏ°í, GRC¸¦ À§ÇÑ ÄÄÇöóÀ̾𽺠°ü¸®Ã¼°è¸¦ ³»³â¿¡ ¿Ï¼ºÇÒ ¿¹Á¤¡±À̶ó¸ç, ¡°ÄÚ½ºÄÞ ¼ºñ½º¸¦ ÀÌ¿ëÇÏ´Â ±ÝÀ¶ÅõÀÚ±â°üµé¿¡°Ô °è¼Ó ½Å·Ú¸¦ ¾ò°í, ±ÝÀ¶º¸¾È ºÐ¾ß¸¦ ¾Õ¼ ¿¬±¸ÇÏ´Â ¼±µµÀû ¿ªÇÒ¿¡ ÁýÁßÇÒ °Í¡±À̶ó°í ¹àÇû´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>