Offcanvas

경력관리 / 보안 / 소프트스킬

보안 전문가가 저지르는 7가지 커뮤니케이션 실수

2011.06.01 Joan Goodchild  |  CSO



코펠은 보안 팀원들 뿐 아니라 기업의 모든 이들을 신뢰하며 그들에게 보안이 어떻게 작용하는지 이해하려 노력한다고 강조했다. 즉, 그녀는 사용자들의 불만을 파악하고 이를 해결할 솔루션(solution)을 고민한다는 것이다.

최근 기업에 신원 관리 솔루션 도입을 계획하며 코펠과 그녀의 팀은 기존의 인프라에서 사용자들이 겪은 불편 사항을 해결하는데 중점을 뒀다.

그녀는 “보다 신속한 접속이나 패스워드 동기화, 애플리케이션 사용 권한 부여 등 직원들이 느낀 불만들을 파악함으로써 우리는 그들에게 보다 수월한 업무를 보안해 줄 솔루션을 마련했다”라고 말했다.

이를테면 직원들의 요구는 다양한 애플리케이션간의 직원 패스워드 동기화를 통해 해결될 수 있었다. 코펠에 따르면 이 새로운 시스템은 보안 시장의 표준은 아니다. 그러나 이를 통해 퀼러 기업의 전반젇 보안을 활실히 개선될 수 있었다. 단 하나의 패스워드만이 필요하기에, 직원들이 보다 복잡한 패스워드를 적용하기 때문이었다.

코펠은“기업의 여러 직원들에게 다가가 나를 이 시스템의 개발자라고 소개하면, 그들은 이렇게 말한다. ‘오, 바로 당신이군요!’ 그리고 그들은 대부분 만족스러운 반응을 보인다”라고 말했다.

그녀는 이어 “우리가 직원들의 문제를 해결해 줄 수 있다면, 이는 그들에게 보다 향상된 보안 솔루션을 제공할 수 있음을 의미하며, 이를 거부할 이는 없을 것”이라고 덧붙였다.

문화적 차이의 이해 실패
글로벌 투자 관리 기업 인베스코(Invesco Ltd)의 정보 보안 사업부의 대표인 로저 딕슨은 전 세계 각국에 위치한 기업의 모든 부서의 보안을 책임지고 있다.

그는 “나의 팀은 전 세계에 흩어져 있다. 때문에 우리는 우선 커뮤니케이션 과정에서의 언어적 문제와 마주친다. 그리고 이로 인해 각 지역은 서로 다른 위치에 서게 된다”라고 설명했다.

딕슨은 문화적 차이로 인한 반발이나 오해에서 자유롭기 위해선 자신의 메세지가 다양한 방식으로 전달될 필요가 있다고 말했다. 북미 지역에는 정확히 전달된 메세지가 다른 지역에서는 다른 의미로,혹은 다른 수준으로 전달될 수 있다는 것이다. 특히 일괄적인 방식이 문제의 원인이 된다고 그는 말했다.

그는 “기업 내부에는 언제나 부적절하거나, 정책에 위배되는 행위 발생의 위험이 있다. 그리고 당신은 적절한 메세지의 전달을 통해 이를 해결해야 한다. 이를테면 북미 지역에서 당신은 ‘정지(cease and desist)’ 메세지를 통해 현재의 활동을 중단시킬 수 있다. 그러나 영국에서 이 ‘정지' 메세지는 약간의 다른 의미를 지닌다. 영국에서 이는 법적인 용어로 사용된다. 만일 그곳에서 당신의 IT 보안 담당자들이 이 용어를 사용한다면, 그곳의 직원들은 당신이 단순한 규정 위반에 법률 용어를 들먹이며 잘난체한다고 여길 것이다. 미국에서는 더욱 강경한 용어를 사용해야만 얻을 수 있는 효과를, 다른 문화권에서는 의도치 않게 얻게 되는 것이다”라고 말했다.

딕슨은 서로 다른 문화권에 위치한 직원들이 각자의 지역적 방식에 적합한 방식으로 커뮤니케이션할 수 있도록 지원하는 것을 자신의 가장 중요한 임무로 손꼽았다.

CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.