Offcanvas

보안 / 비즈니스|경제

2012 CSO 현황 설문조사 '성숙해가는 보안 의식'

2012.10.04 Joan Goodchild  |  CSO


미국 3대 케이블 서비스 회사인 콕스 커뮤니케이션(Cox Communication)의 필립 아그카올리 CISO는 10년 가까이 보안 책임을 맡아온 인물이다. 그는 자신은 1998년 베리사인(Verisign)에서 처음 CSO를 맡고 이후 여러 CSO 자리를 거치면서 다른 사람들과의 인맥 형성에 노력해왔다고 말했다. 그는 앞으로 변화가 있을 것이라고 전망했다.

아그카올리는 "지각변동이 있을 것이다. 결국 내가 속해있었던 어떤 보안 부서도 무한대의 자원을 가지고 있던 곳은 없었다. 위험 관리란 문제를 발견해 처리하고, 기업이 직면한 위험을 판단하고, 이런 위험이 비즈니스에 어떤 영향력을 미치는지 규정하는 방법이다. 이는 우선순위를 정하는데 도움을 준다"고 설명했다.

많은 기업들이 정규 ERM 프로그램을 도입하기 시작한 추세이다. 이들 프로그램의 구성 요소는 산업에 따라, 또 기업에 따라 차이가 있다. 그러나 최소한 한 가지의 공통 요소를 갖고 있다. 브라운 대학(Brown University)의 데이빗 쉐리 CISO에 따르면, 이런 프로그램은 위험과 관련된 탄탄하고 사전예방적인 사고와 전략을 통해 기업의 성과 창출을 보장하는데 목표가 있다.

그는 "보안이란 보안 사고 영향과 확률을 규명하고 정량화해 경영진이 이해할 수 있도록 전달을 하는 것이다. 이를 통해 불안과 불확실성, 의심을 제거하는데 목표가 있다"라고 설명했다.

매사추세츠 주의 공항과 항만, 기타 교통 서비스를 관장하는 공공기관인 매스포트(Massport)의 데니스 트리스 보안 디렉터는 해당 기관의 여러 부서 및 직원들과 협력 업무를 수행하고 있다. 전세계적으로 가장 복잡한 교통 허브 가운데 한 곳의 보안을 확보하기 위해서는 물리적 보안과 디지털 보안 모두를 아우르는 위험 전략이 필요하기 때문이다.

트리세는 "내가 생각하는 ERM은 유틸리티 기반 시설 고장에서 악천후, 유행병, 사고, 열악한 유지관리 체계, 테러리즘 등 모든 위험 요소를 고려하는 수단이다. 또 기업이 직면한 위험 요소를 이해하는 사람들, 위험 수용, 위험 경감 등 위험 프로세스에 관여하는 사람들 사이의 협력이 필요한 수단이기도 하다"고 설명했다.

이런 이유에서 트리세의 팀은 다양한 개개인들로 구성되어 있다. 트리세는 "보험 중개인, 내부 감사관, 변호사 2명, 경찰, 구조대원, 시설 운영 담당자들이 우리 팀에 참가하고 있다. 이들이 없다면 팀의 존재가치가 없어진다. 보안이란 기술적인 요소들에 좌우되기 때문이다"라고 강조했다.

그러나 여러 부서의 개인들이 협력하는 데는 많은 도전이 따른다. CSO는 물론이고 보안과 관련이 없는 배경을 가진 전문가들 역시 마찬가지이다.

얼마 전까지 경영 데이터 제공업체인 톰슨 로이터(Thomson Reuters)의 CISO를 역임한 데이브 노치는 여러 분야의 사람들을 한데 모아 보안 및 위험 관리 팀을 구성하기란 아주 어렵다고 강조했다. 그는 경험에 비춰봤을 때 많은 산업에서 '원-사이즈-핏-올(One-size-fits-all)' 방식은 효과를 거둘 수 없다고 설명했다.

CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.