Offcanvas

리더십|조직관리 / 보안 / 비즈니스|경제 / 인문학|교양

비용 절감과 보안 개선의 해법 '자금을 통제하라'

2013.02.27 Jeff Bardin  |  CSO

 

IT와 정보 보안을 중앙집중화 하려 시도하지만, 안건에 올리자마자 실패하곤 한다. 누구도 정보 보안 기술과 서비스에 대한 전사적인 시각을 가지고 있지 않다. IT업체와 서비스 계약에 대해 제대로 알고 있는 사람도 없다. 또 기업에 있어 전사적인 보안은 두말할 나위 없이 지역의 보안에 대해서도 제대로 이해하는 사람이 없다. 이를 위해서는 지역 IT 조직들을 자세히 들여다봐야 한다. 이런 무용지물 모델이라도 일정기간 지속적으로 이행하면 결실을 맺을 수 있다. 그러나 문제를 해결하는 가치를 실현하지는 못한다. 오히려 다음과 같은 문제들이 증가하게 된다.

-비용 급증
-기술과 서비스에 대한 과다한 재정 지출
-IT 이중화와 기능에 대한 비용 증가
-각 지역의 IT부서에 자격을 갖춘 인력 부족
-전반적으로 지역 프로그램을 대표하는 정보 보안 기능성
-부분적으로만 예산이 배정되는 정보 보안 기능
-정보 보안 전문가가 없는 정보 보안 기능
-지역마다 동일한 IT업체와 개별적으로 계약 체결
-개별적인 계약에 따른 비용이 상승
-개별적으로 유지보수 계약 체결
-동일하거나 유사한 기술을 배치
-지역 관점으로 지역 역량을 창출
-데이터 침해 사고가 지속되고 확산됨
-지역의 보안 상황을 제대로 이해하지 못함
-전사적인 보안 상황을 제대로 이해하지 못함
-지역의 영향력과 통제력 등 권한이 중앙 IT 및 정보 보안 기능 권한보다 커짐
-협력, 가시성을 제안하고 무간섭을 유도하는 태도 형성

임원진은 IT 조직 중앙화가 비용 증가로 이어진다고 주장한다. 그리고 시간이 지나면서 모든 노력이 실패로 돌아간다. 결국 정답은 '손끝'에 달려있었다. 모두 경제적 통제권에 대한 문제다.

모두 경제적 근거가 있기 마련이다. IT와 정보 보안 역시 별반 다르지 않다. IT와 정보 보안이 문제를 바로잡고 싶다면 '돈줄'을 통제할 필요가 있다. '돈의 흐름'을 바꾸고, 프로젝트 평가 방법을 바꾸며, 승인 절차를 변경하고, 기업의 이익과 비용편익을 기준으로 프로젝트를 평가하도록 바꾸면 힘의 균형을 바꿀 수 있다.

정보 기술과 보안 투자 주기는 개별 사무소의 평가 및 승인에서 중앙의 우선순위 책정과 전사적인 승인으로 옮겨가고 있다. 동시에 모든 정보 기술과 보안 역량(기술, 서비스, 인력 전문성)에 대한 완전한 평가가 이뤄지고 있다. 이는 전사적으로 모든 계약을 점검하고, 동시에 각 지역 IT부서와 정보 보안 프로그램을 완전히 점검하는 것을 의미한다. 이런 노력에 저항이 있을 경우, 투자에 대한 압력도 증가한다. 이것이 주의를 집중시키는 유일한 방법이다.

정보 보안 관리 방식을 바꾸고 싶다면 '돈'을 중시하라는 이야기다.  돈이 어디로 흐르는지 파악하고 나면, CFO나 기타 재무 담당자와 협력해 IT와 정보 보안 투자를 통제할 수 있다. 지금이라도 이렇게 해보기 바란다. 더 자세한 정보가 필요하다면 'NIST draft SP800-65rev1(csrc.nist.gov)를 참고하기 바란다. 또 'OMB Circular A-130, Section 8b (3)', 'OMB Circular A-11'을 살펴보기 바란다. 돈의 흐름이 바뀌면 반대와 저항이 시작될 것이다. 그러나 결국에는 프로그램이 향상된다. 모든 문제를 해결할 수능 없지만, 문제에 관심을 갖게는 한다.

*Jeff Bardin은 1982년부터 GE, 록히드 마틴, 메리어트 인터내셔널 등에서 임원을 역임했으며 메디케어앤메디케이드센터에서 보안관리자, 하노버보험의 CSO, 인베스터뱅크앤트러스트의 CISO, EMC의 리스트관리 담당 이사 등을 지냈다. 현재는 트레이드스톤 71의 최고 인텔리전스 전략가다. ciokr@idg.co.kr

CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.