Á÷¹« ÈÆ·Ã Á¦°ø ¿©ºÎ ¹× ±ÝÀüÀûÀÎ º¸»óÀÌ º¸¾È Àü¹®°¡ ¸¸Á·µµ ³ô¿©
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¹Ì±¹¿¡¼´Â º¸¾È Àü¹®°¡ Àý¹Ý ÀÌ»óÀÌ ÀÏÁÖÀÏ¿¡ ÇÑ ¹ø ÀÌ»ó ÇìµåÇåÅͳª ½ºÄ«¿ìÅÍ¿¡°Ô Àüȸ¦ ¹Þ´Â´Ù°í ÇÑ´Ù. CISOÀÇ °æ¿ì´Â ´õ ½ÉÇØ, 1/4 ÀÌ»óÀÌ ÀÏÁÖÀÏ¿¡ ¡®ÀÏ Çغ¸½Ç·¡¿ä?¡¯¶ó´Â Àüȸ¦ ´Ù¼¸ ¹ø ÀÌ»ó ¹Þ´Â´Ù. ÀÌ´Â ÈçÈ÷ ¾Ë·ÁÁø ¹Ù ¡®1¹é¸¸ °³ÀÇ º¸¾È Àü¹®°¡ °ø¼®¡¯ ¶§¹®ÀÌ´Ù.
ÀÌ¿¡ ¿£ÅÍÇÁ¶óÀÌÁî ½ºÆ®·¹Æ¼Áö ±×·ì(Enterprise Strategy Group, ESG)°ú ÀÎÆ÷¸ÞÀÌ¼Ç ½Ã½ºÅÛ ½ÃÅ¥¸®Æ¼ ¾î¼Ò½Ã¿¡À̼Ç(Information Systems Security Association, ISSA)ÀÌ ÇöÀç º¸¾È Àü¹®°¡µéÀÇ ±Ù¹« ½ÇŸ¦ Á¶»çÇß´Ù. ±× °á°ú À§¿Í °°Àº ½ºÄ«¿ìÆ® ÀüÈ ÆøźÀÌ ¸ÅÁÖ ¶³¾îÁø´Ù´Â »ç½Ç°ú ´õºÒ¾î, ÇöÀç Á÷¾÷¿¡ ¸Å¿ì ¸¸Á·ÇÑ´Ù´Â ÀÀ´äÀÌ 41%, ¾î´À Á¤µµ ¸¸Á·ÇÑ´Ù´Â ÀÀ´äÀÌ 44%, ¸¸Á·½º·´Áö ¾Ê´Ù´Â ÀÀ´äÀÌ 15%·Î ³ª¿Ô´Ù.
¶ÇÇÑ ÀÚ½ÅÀÌ ÀÌ ÀÏÀ» ¾ó¸¶³ª ´õ Áö¼ÓÇÒ ¼ö ÀÖÀ»±î°¡ °¡Àå Å« °í¹ÎÀ̸ç, ±× ÀÌÀ¯´Â °¢Á¾ ÇØÅ· ¹× À§Çù ±â¼úÀÇ ¹ßÀü ¼Óµµ´Â ³î¶ø±â ±×Áö¾ø´Âµ¥, Á¤ÀÛ º¸¾È Àü¹®°¡ÀÎ ÀÚ½ÅÀº °øºÎ¿Í ÈÆ·ÃÀ» ÇÒ ½Ã°£ÀÌ ¾ø´Ù´Â °ÍÀÌ Ã¹ ¼Õ¿¡ ²ÅÇû´Ù. 56%°¡ ¡°Á¶Á÷ÀÌ Á÷¹« ¼öÇà¿¡ ÇÊ¿äÇÑ ÈÆ·Ã ±âȸ¸¦ Á¦°øÇÏÁö ¾Ê´Â´Ù¡±°í ´äÇßÀ¸¸ç, 65%´Â ¡°»çÀ̹ö º¸¾È ºÐ¾ßÀÇ °æ·ÂÀÌ ¾ÆÁ÷ źźÇÏ°Ô ±»¾îÀÖ´Â °Í °°Áö ¾Ê´Ù¡±°í ´À³¤´Ù°í ÇÑ´Ù.
ÀÌ·± ÀÀ´äµéÀº »ê¾÷ Àüü¿¡ ÀÖ¾î ¡®ÁÁÀº ¡Á¶¡¯´Â ¾Æ´Ï´Ù. Á÷¿øÀÌ ¡®ÀÌ ÀÚ¸®°¡ ¾ÈÁ¤ÀûÀÌÁö ¾ÊÀ»»Ó´õ·¯ ÀÚ±â°è¹ßÀ» ÇÒ ½Ã°£µµ ¾ø¾î, ±×·¡¼ ºÒ¾ÈÇØ¡¯¶ó°í ´À³¢´Â ¼ø°£ ±× Á÷¹«´Â À§±â¿¡ óÇÑ´Ù. ¾ÆÁ÷ ÀÌ °èÅëÀ¸·Î ´õ ¸¹Àº »ç¶÷µéÀ» ºÒ·¯ ¸ð¾Æ¾ß Çϴµ¥, ÀÖ´Â »ç¶÷µéµµ ÀÌ·¸°Ô ´À³¢°í ÀÖ´Ù´Â °Ç, Àη ºÎÁ· ¹®Á¦°¡ Àå±â鵃 °¡´É¼ºÀÌ Å©´Ù´Â ¶æÀÌ´Ù.
¡°±×·¡µµ ÇÑ °¡Áö Èñ¸ÁÀÌ ÀÖ´Ù¸é, º¸¾È Àü¹®°¡°¡ ¿¬ºÀ Çù»ó ½Ã ¿ìÀ§¸¦ Á¡ÇÒ ¼ö ÀÖ´Ù´Â °ÍÀÌ°ÚÁÒ. ¾Æ¹«·¡µµ ¾Æ½¬¿î °Ç ±â¾÷µéÀ̴ϱî¿ä. ÀÌ´Â °³°³Àο¡°Ô ÀÖ¾î ´õ ³ôÀº ¼öÀÍÀ» ¿Ã¸± °¡´É¼ºÀÌ ³ô´Ù´Â °Ì´Ï´Ù. ÃæºÐÈ÷ ¸Å·ÂÀûÀÎ ÀåÁ¡ÀÔ´Ï´Ù.¡± ESGÀÇ ¼ö¼® ºÐ¼®°¡ÀÎ Á¸ ¿ÃÆ®½Ä(Jon Oltsik)ÀÇ ¼³¸íÀÌ´Ù. ¡°¹°·Ð ±â¾÷ ÀÔÀå¿¡¼± º¸¾È ÀÚü°¡ ºÒ¾ÈÁ¤ÀûÀ¸·Î µÇ´Ï ´ÜÁ¡À¸·Î ÀÛ¿ëÇÏ°ÚÁö¸¸¿ä.¡±
¡®±³À° ¹× ÈÆ·Ã ±âȸ°¡ ¾ø´Ù¡¯°í ÀçÁ÷ÀÚµéÀÌ ½º½º·Î ´À³¤´Ù´Â °Í ¿ª½Ã Àη³À» Àå±âȽÃų ¸¸ÇÑ ¹®Á¦´Ù. ¿ÃÆ®½ÄÀº ¡°ÀÌ ºÎºÐÀÌ ¹«Ã´ ½É°¢ÇØ º¸Àδ١±°í ¼³¸íÇÑ´Ù. ¡°À̹ø Á¶»ç¿¡¼ 1/4ÀÌ Áö±ÝÀÇ ÈÆ·Ã ¹× ±³À°À¸·Î´Â ¾Æ¹«·± Àǹ̰¡ ¾ø´Ù°í ´äÇß¾î¿ä. »ç¶÷µµ ¸ðÀÚ¶õµ¥, ½Ç·Âµµ ºÎÁ·ÇÏ°Ô µÉ °Å¶ó´Â ¶æÀÔ´Ï´Ù. º¸ÀÌÁö ¾Ê´Â À§Çù ȤÀº ¸®½ºÅ©°¡ ¹Ù·Î ÀÌ·± °ÍÀÌÁÒ.¡±
ISSAÀÇ CISOÀΠĵµð ¾Ë·º»ê´õ(Candy Alexander)´Â ¡°º¸¾È °È¸¦ À§ÇÑ ¿¹»ê Áß °¡Àå ¸ÕÀú È®º¸ÇØ¾ß ÇÒ °Ç ´ã´çÀÚ ±³À°¡±À̶ó°í ¸»ÇÑ´Ù. ¡°º¸¾È, Áß¿äÇÑ °Å ¸ô¶ó¼ ¾È ÇÏ´Â °Å ¾Æ´ÏÁÒ. ¿¹»ê ¹®Á¦ÁÒ, ¿¹»ê. ±×·¸Áö¸¸ ´ã´çÀÚ ±³À°¿¡ ¾Æ³¢¸é ¾È µË´Ï´Ù. ¿äÁò °°Àº »çÀ̹ö ȯ°æ¿¡¼´Â º¸¾È ±³À°ÀÌ ¼±Çà°úÁ¦¶ó´Â °É ÀÌÇØÇØ¾ß ÇÕ´Ï´Ù. ¼Ò¹æ°üµéÀ» Æò¼Ò¿¡µµ ÈƷýÃÅ°°í, ±º º´·Â À¯Áö¿¡ ±¹°¡ ¿¹»êÀ» ÅõÀÚÇÏ´Â °Í°ú °°½À´Ï´Ù.¡±
Á÷¹« ÈÆ·Ã À̾߱â´Â ¹Ýµå½Ã ¡®ÀÚ°ÝÁõ¡¯À¸·Î ±Í°áµÇ´Âµ¥, À̹ø ESGÀÇ º¸°í¼¿¡ µû¸£¸é º¸¾È Àü¹®°¡µéÀÌ °¡Àå Áß¿äÇÏ´Ù°í »ý°¢ÇÏ´Â ÀÚ°ÝÁõÀº µü Çϳª, CISSP»ÓÀ̾ú´Ù. º¸¾È Àü¹®°¡µéÀÇ 56%°¡ ÀÌ¹Ì CISSPÀ» ȹµæ, À¯ÁöÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ°í, À̹ø Á¶»ç¿¡¼µµ 61%°¡ ¡®ÃëÁ÷¿¡ ¸Å¿ì À¯¸®ÇÏ´Ù¡¯°í, 55%°¡ Á÷¹«¸¦ À§ÇÑ Àü¹®Áö½Ä ½×±â Â÷¿ø¿¡¼µµ À¯¿ëÇÏ´Ù°í ´äÇß´Ù. CISSP ´ÙÀ½À¸·Î À¯ÀǹÌÇÑ ÀÚ°ÝÁõÀº CompTIA Security+(19%), CISM(17%), CISA(16%)À̾ú´Ù.
ÀÕ´Ü ·¯ºêÄÝ¿¡ ¡®½Ã´Þ¸®´Â¡¯ º¸¾È Àü¹®°¡µéÀÌ È¸»ç¿¡ ¸Ó¹«¸£°Ô ÇÏ´Â ¿äÀÎÀº ¹«¾ùÀϱî? ±ÝÀüÀûÀÎ º¸»ó(32%), ±â¾÷ ¹®È¿Í °¡Ä¡°ü(24%), º¸¾È¿¡ ´ëÇÑ Á¸Áß(23%), ½Ç·Â ÀÖ´Â ¼±ÈÄ¹è ¹× µ¿·áµé(22%)ÀÌ Â÷·Ê·Î ²ÅÇû´Ù. ÇØ´ç º¸°í¼ ¿ø¹®Àº ¿©±â¼ ¿¶÷ÀÌ °¡´ÉÇÏ´Ù.
Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>