[Ä÷³]¿î¿µ±â´ÉÀÇ °£ÆǺ¸´Ù À§Çè°ü¸® ³ëÇϿ츦 °¡Á®¶ó
³ª´Â ¸¹Àº CISO¸¦ Ä£±¸·Î µÎ¾ú´Ù. ±× Ä£±¸µé°ú ³ª´Â Áß¿äÇÑ ºñÁî´Ï½º¸¦ ÇØ ¿Ô°í ³ª ¿ª½Ã CISO¿´´Ù. Áö³ 5³â°£ ³ª´Â CISOÀÇ ¿ªÇÒ¿¡ ¾÷µ¥ÀÌÆ®°¡ ÇÊ¿äÇÏ´Ù°í »ý°¢Çß´Ù. ±×·¯³ª ÀÌ°ÍÀ» ÀνÄÇÏÁö ¸øÇÑ CISOµéÀº ±×µéÀÇ °æ·ÂÀ» ÀÎÁ¤¹ÞÁö ¸øÇÏ°Ô µÉ °ÍÀÌ´Ù.
¿ì¼±, ³»°¡ ¸¶ÁÖÄ£ ´ëºÎºÐÀÇ CISO´Â ¹æȺ® °ü¸®ÀÚ, ħÅõ°¨ÁöÀü¹®°¡, ¹ýÇÐÀÚµé °°Àº Àϼ± ¿î¿µÁ÷¿øµé°ú ÇÔ²² Á¦±¹À» ±¸ÃàÇÏ°í À¯ÁöÇÏ·Á°í ÇÑ´Ù. ÇÏÁö¸¸ ´ëºÎºÐÀÇ IT ±â¾÷¿¡´Â ÀÌ¹Ì Àß Á¶Á÷ÈµÈ ¿î¿µÆÀÀÌ ³×Æ®¿öÅ© ±â¹Ý½Ã¼³, ¼¹ö¿Í µ¥½ºÅ©Å¾ÀÇ °ü¸®, ¾ÖÇø®ÄÉÀÌ¼Ç °³¹ß ¹× À¯Áö, ±×¸®°í ´Ù¸¥ ¿µ¿ªµéÀ» °üÇÒÇÏ°í ÀÖ´Ù.
º¸¾ÈÀÌ Æ´»õ½ÃÀå¿¡¼ ¹ßÀüÇؼ ¸ðµç IT Àü¹®°¡µéÀÌ ¾Ë¾Æ¾ß ÇÒ ¹«¾ð°¡°¡ µÈ °Íó·³, À¯»çÇÑ ¿î¿µ±â´ÉÀ» º¸¾È°ú ÁßøµÈ Àß ±¸ÃàµÈ ±×·ìÀ¸·Î À̵¿½ÃÅ°´Â Àü·«ÀûÀÎ ¹æ¹ýÀÌ ´õ Ÿ´çÇÏ´Ù. ¸Ó¸´¼ö¸¦ ¼¼´Â ÀüÀï¿¡¼ À̱â·Á ³ë·ÂÇÏ´Â °ÍÀº º¸¾È °ü¸®ÀÚµéÀÌ ÀüÅõ¿¡¼ Áö´Â °ÍÀÌ´Ù.
´ë±Ô¸ðÀÇ º¸¾È ½ºÅÇÀÌ ÀÖ´Â ´ëÇü ±â¾÷¿¡¼Á¶Â÷ ¸¹Àº CISOµéÀÌ Á¤Ä¡Àû ¿µÇâ·ÂÀ» °ÅÀÇ °®°í ÀÖÁö ¾Ê´Ù. ÇÑ Á¶»ç¿¡¼ ÀÌ·± ¹®Á¦´Â Á¤º¸º¸¾È °ü¸®¿¡ ´ëÇÑ ÇüÆí¾ø´Â Á¤ÀÇ¿¡¼ ºñ·ÔµÈ´Ù°í ÁöÀûÇß´Ù. Áö³ ÇØ °¡Æ®³Ê´Â CISOµé¿¡ ´ëÇÑ »óÀ§ 5°³ ¿¬±¸¸¦ ¹ßÇ¥Çߴµ¥ ±×Áß 1À§´Â CISOµéÀÌ º¸°íÇÏ´Â ´ë»ó°ú ¶ÇÇÑ ´©°¡ CISOµé¿¡°Ô º¸°íÇÏ´À³Ä´Â °ÍÀ̾ú´Ù. ´ëºÎºÐÀÇ ±â¾÷µéÀº CISO¸¦ IT À§°èÁ¶Á÷ÀÇ ¾îµò°¡¿¡ À§Ä¡½ÃŲ´Ù. ÀÌ°ÍÀº ¹Ýµå½Ã CISO°¡ ¿¹»ê, ¸Ó¸´¼ö, ÀÌ»çȸ·ÎºÎÅÍÀÇ ÁÖ¸ñÀ» ¾ò±â À§ÇÑ µ¿ÀÏÇÑ Àü·«À» °¡Áø ¶Ç ´Ù¸¥ ¿î¿µÀÚ°¡ µÇ°Ô ¸¸µç´Ù.
½Ã°£ÀÌ È帣¸é Á¤º¸º¸¾È¿î¿µÀº ITÀÇ ´Ù¸¥ ¿µ¿ªÀ¸·Î ¿Å°Ü°¥ °ÍÀÌ´Ù. ³×Æ®¿öÅ© ħÅõ °¨Áö¿Í ¹æȺ® °ü¸®´Â ³×Æ®¿öÅ© ¿î¿µÀ¸·Î À̵¿ÇÒ °ÍÀÌ°í ¼¹ö °È¿Í ÆÄÀÏ º¸Àü °¨½Ã´Â ½Ã½ºÅÛ °ü¸® ÇÏ¿¡ ³õÀÌ°Ô µÉ °ÍÀÌ¸ç ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾ÈÀº °³¹ßÆÀÀÇ Ã¥ÀÓÀÌ µÉ °ÍÀÌ´Ù. ÀÌ°ÍÀº CISOµé°ú ´Ù¸¥ º¸¾È °ü¸®ÀÚµéÀ» ¾îµð¿¡ ³²°ÜµÑ °ÍÀΰ¡? CISO°¡ ¾î¶»°Ô ITÀÇ ¿î¿µÃ¼°è ¼Ó¿¡¼ ´ÜÁö º¸¾ÈÀÇ ¾ó±¼¸¶´ãÀÌ ¾Æ´Ñ ÁøÁ¤ÇÑ Àü·«ÀûÀÎ ¿ªÇÒÀ» ÇÏ°Ô µÉ °ÍÀΰ¡?
Áö³ ¸î ³â µ¿¾È, ¿ì¸®´Â CISO°¡ ±×µéÀÇ ºñÁî´Ï½º ±â¼úÀ» Çâ»ó½Ãų ÇÊ¿ä°¡ ÀÖ´Ù°í µé¾î¿Ô´Ù. ±×·¯³ª ¿À´Ã³¯ÀÇ º¸¾È °ü¸®ÀÚµéÀº ¶Ç ´Ù¸¥ Áß¿äÇÑ ´É·ÂÀÌ ºÎÁ·Çѵ¥ ±×°ÍÀº À§Çè°ü¸®ÀÌ´Ù. ÄÄÇöóÀ̾𽺠À̴ϼÅƼºê°¡ ¿ì¸®ÀÇ ºñÁî´Ï½º ¹®È ¼Ó¿¡ ´õ¿í ±íÀÌ »Ñ¸®¸¦ ³»¸®°Ô µÇ°íº¸¾ÈÀÌ ´ëºÎºÐÀÇ IT ºÐ¾ß¿¡¼ ¿ªÇÒÀ» ´ã´çÇÏ°Ô µÇ¸é¼ IT À̴ϼÅƼºêÀÇ ´µ¾Ó½º¸¦ ½ÇÁ¦ À§Çè ¸ÞÆ®¸¯½º·Î Çؼ®ÇÒ ¼ö ÀÖ´Â ³»ºÎÀûÀÎ ¡®½Å·ÚÇÒ ¸¸ÇÑ ¾îµå¹ÙÀÌÀú¡¯°¡ ÇÊ¿äÇÏ´Ù.
¿¹¸¦ µé¸é º¸¾È ÄÁÆ®·ÑÀº ÀüÅëÀûÀ¸·Î ¹«¸ ¹Ý»çÀû ±¸¸Å³ª ¿À·ÎÁö ±â¼úÀûÀÎ ÀÇ°ß°ú °ü½É¿¡ ÀÇÁ¸ÇØ¿Ô´Ù. º¸¾È°ü¸®´Â ºñÁî´Ï½º °áÁ¤¿¡ ¿µÇâÀ» ¹ÌÄ¡°í ºñÁî´Ï½º Àü·«¿¡ º¸¾ÈÀÌ ¿Ö ÇʼöÀûÀÎÁö¸¦ ¼³¸íÇϱâ À§ÇÑ ´õ ÀÏ°üµÈ üÁ¦´Â ¹°·Ð, º¸¾È ¼³°è¿Í ½ÇÇàÀ» À§ÇØ ´õ ½Ç¿ëÀûÀÎ ±Ù°Å¸¦ ÇÊ¿ä·Î ÇÑ´Ù.
CISOÀÎ ÁÁÀº Ä£±¸ Çϳª´Â ±× »óȲÀ» Àß ¼³¸íÇÑ´Ù. ±×ÀÇ °üÁ¡¿¡ ÀÇÇϸé CISO´Â ½ÇÁ¦·Î´Â CRO(Chief Risk Officer)·Î ºÒ¸®°Å³ª, ±×·± »ç¶÷¿¡°Ô º¸°íÇØ¾ß ÇÏ°í ±× À§Ä¡ÀÇ ÁÖ¿äÇÑ ÀÏÀº Á¤Ã¥°ü¸®°¡ µÇ¾î¾ß Çϴµ¥ ±×°ÍÀº ±â¾÷ÀÇ À§Çè ´ëÀÀ·ÂÀ» ÀûÀýÈ÷ ÆľÇÇÏ°í Á¤Ã¥ÀÌ ºÎÇÕÇϵµ·Ï ¿î¿µ°ü¸®ÆÀ°ú °°ÀÌ ÀÏÇÏ´Â °ÍÀÌ´Ù.
º¸¾È Àü¹®°¡µéÀº ¿äÁò Á¤Ã¥¿¡ ´ëÇØ ¸¹Àº ¸»À» ÇÏÁö¸¸, ¿ì¸®´Â ±×·± Áß¿äÇÏ°í »ó¼¼ÇÑ À§Çè ºÐ¼® ¿ä¼ÒµéÀ» »ý·«ÇÏ´Â °æÇâÀÌ ÀÖ´Ù. ¿À´Ã³¯ CISOµéÀÌ ÀÌ·± Áß¿äÇÑ ºÐ¾ß¿¡ ´ëÇØ ¹è¿ì°í »óÀ§ °ü¸®Àڵ鿡°Ô Àß ¼³¸íÇÏ´Â µ¥ Á¤ÅëÇÏÁö ¾ÊÀ¸¸é ¿ì¸®°¡ ¾Ë°í ÀÖ´Â CISOÀÇ ¿ªÇÒÀº ÃæºÐÈ÷ »ç¶óÁö°íµµ ³²À½ÀÌ ÀÖ´Ù.
<±Û: µ¥ÀÌºê ¼¨Å¬Æ÷µå[Dave Shackleford] : ÀÎÅͳݺ¸¾È¼¾ÅÍÀÇ CTO>
Copyright ¨Ï 2006 Information Security and TechTarget
[¿ù°£ Á¤º¸º¸È£21c Åë±Ç Á¦88È£(info@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>