Offcanvas

리더십|조직관리 / 보안 / 비즈니스|경제 / 인문학|교양

비용 절감과 보안 개선의 해법 '자금을 통제하라'

2013.02.27 Jeff Bardin  |  CSO

출장갔을 때 직면하는 가장 복잡하면서도 한편으로는 쉬운 문제가 대기업의 정보 기술 활동을 분산시키는 것이다. 무슨 이야기인지 설명해 보겠다. 오랜 시간에 걸쳐 지역마다 독자적인 IT부문을 설치했으며, 이에 따라서 정보 보안 기능 역시 독자적으로 운영하는 기업들이 있다. 이들 지역 부문은 각기 다른 기능을 수행하며, 기업 전체의 임무를 지원한다. 또 독자적인 재원으로 기술을 조달하고, 인력을 채용하며, 부족하기 그지없는 IT 부서를 설립한다. 게다가 정보 보안 전문가를 배치하는 경우는 드물다. 기껏해야 누군가에게 책임을 맡길 뿐이다.

그러다 시간이 지나면, 이들 IT 부서는 때로는 수백만 달러를 예산으로 운용하는 IT 센터로 자리를 잡는다. 중앙 관리 방식은 개별 책임에 대한 초점이 강조되면서 사라지게 된다. 접착력이 있는 모델을 이용해 비즈니스 단계에서 개별 책임을 통합을 한다. 그러나 IT는 이런 지엽적인 책임과 업무 지원에만 초점을 맞춘 폐쇄된 자치 조직으로 남는다.

IT 부서는 외부 업체들과 관계를 구축하고, 계약을 맺으며, 독자 시스템을 개발하고, 데이터센터를 준비하며, 독자적인 보안 기술을 개발한다. CIO가 IT를 책임지며 관련된 기업 구조를 마련한다. 이는 그림자 IT 조직이 아닌 완전히 승인을 받아 기능하며, 계속 예산이 증가하는 IT부서다. 지역별로 흩어져 있는 각각의 IT부서는 예산이 늘어나면 더욱 독립적으로 되고, 그러면 이들 IT부서에 대한 가시성은 감소한다.  

그러다 본사 재무 부서의 누군가가 IT와 정보 보안에 대한 비용이 과하다는 사실을 발견한다. 이 담당자는 마침내 각 조직에 있는 정보 기술, 지원, 인력, 계약, 컴플라이언스, 효율화에 수백만 달러를 사용하고 있다는 사실을 깨닫게 된다. 지역에 보관한 데이터가 해킹을 당하면서 정보 보안 비용이 천정부지로 치솟았다. 그리고 이는 분산된 방식에 재원을 투입하는 문제에 대한 관심을 고조시키고 있다. 그러면 비용을 통제할 것을 요청하게 된다.
 

---------------------------------------------------------------
CSO/CISO 인기 기사
->CISO가 알아야 할 4가지 기술들
-> 성공하는 CISO의 3가지 공통점
->'보안 임원의 역할, 급격히 변화 중ʺ IBM
-> 기고 | CSO의 8가지 고민, 그리고 해답
-> 기고 | 첨단 CSO의 조건 '비즈니스와 커뮤니케이션'
---------------------------------------------------------------

 

이들 조직의 CISO 기능은 중앙화돼 있을 수도, 분산돼 있을 수도 있다. 그러나 CISO는 허울뿐인 직책이다. 운영할 수 있는 예산도, 행사할 수 있는 영향력도, 심지어는 정보 보안 지출에 대한 권한도 미미하다. 이들은 몇 년간 각 지역 부서의 정보 보안 전문가들이 만나 보안 문제를 논의하는 정보 보안 자문 기구(Information Security Advisory Board) 등을 이용해 조금이나마 영향력을 구축하려고 노력했다. 정기적으로 인력 지원 형태의 협력이 이뤄지기도 한다. 그러나 기술 공유는 비유하자면 '신의 뜻'이었다.

이러한 이유로 중앙 CISO의 역할이 독자적으로 인력을 운영하는 현상 증가하고 있다. 그러나 감사, 컴플라이언스 문제, 일정 수준 중앙화된 정책 관리, 떨어져있는 지역 조직의 리더십 문제 파악 등에 국한되어 있는 경우가 많다. 이들은 때때로 보안 운영 센터 설립에 필요한 예산을 확보하기도 하지만, 이 센터는 아마 기업의 절반만 지원하는데 그치곤 할 것이다. 또 거버넌스, 위험, 컴플라이언스 소프트웨어 솔루션에 필요한 예산을 확보한다. 하지만 이 또한 절반만 사용한다. 또 매출을 창출하는 부서를 지원하는 데만 급급한 사례도 많을 것이다.

 

CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.