Offcanvas

How To / 보안 / 아웃소싱

협력사 보안 프로그램 구축 돕는 5가지 방법

2013.07.29 Michael Santarcangelo   |  CSO
협력사와 써드파티의 보안 프로그램 구축을 어떻게 돕느냐에 따라 실제 더 나은 평가를 얻을 수 있고 리스크를 경감시켜 주며 보안팀의 가치를 증진시켜 준다.

최근 필자는 같은 개념이 보안을 적용할 수 있는 방법을 중심으로 에드 스마일리와 트위터로 설전을 벌였다. 특히 우리는 써드파티 업체와의 의미 있는 대화를 시작하기 위해 유사한 감사의 가능성에 대해 연구하게 됐다.

대기업이 자사의 보안을 써드파트 업체에 전적으로 위임할 때 바로 인식 문제가 발생할 수 있다. 본질적으로, 대기업은 누군가가 자사의 보안 프로그램을 구축해 주길 원한다.

그러나 우리가 보안 프로그램을 구축하기만 한다면, 어떤 문제가 발생할까?

우리가 자유롭게 대기업에 단순한 조언이 아닌 실제로 컨설팅을 제공한다면, 어떤 일이 발생할까? 감사와 대화 이상의 서비스가 될 것이다. 우리의 경험과 사례에 대한 경험과 통찰력은 우리가 대기업 보안 프로세스에서 의존하는 써드파티를 도울 수 있다.

여기 당신의 가치를 높여줄 5가지 이유가 있다.

1. 더 나은 관계 구축 : 교육과 중요 협력사의 보안 프로그램 개선 지원 노력은 더 나은 관계를 구축하도록 해준다. 파트너 내부 경영진들의 후원부터 협력사까지 심지어 광범위한 커뮤니티 안에서 강력한 관계와 개방형 커뮤니케이션은 모두에 대한 보안을 향상시킨다.

2. 더 나은 평가 실시 : 기본 기술인력의 시연으로 감사를 이용하면 더 나은 평가를 실시할 수 있다. 이는 조사와 확인 목록에 대한 문서를 제공하기 위해 증거와 논의에 의존하는 방향을 이동할 것이다.

3. 더 나은 보안 구축 : 이는 양방향으로 작동함을 의미한다. 써드파티를 평가하는 증거 기반의 접근 방식은 정확한 지침으로 이들과 함께 발생할 수 있는 위험을 줄이도록 해준다. 또한 위험을 더 줄이기 위해 내부 보안 통제 및 프로세스를 개선하는 방법도 보여준다.

4. 팀의 역량 증진 : 협의 방식, 다양한 비즈니스 모델, 보안 문제의 범위에 팀을 노출시켜야 한다. 그렇게 하면, 비즈니스를 위한 보안이 향상된다.

5. 회사에 가치 입증 : 모든 사람들이 보안에 대한 지식을 강화하는 협력사와 공조하는 과정을 쉽게 하는 것보다 가치를 입증하는 더 좋은 방법은 무엇인가? 실사에 대한 이러한 접근 방법은 향상된 커뮤니케이션과 더 나은 의사 결정을 내릴 수 있는 기회를 끌어낸다.

몇 가지 문제들
이러한 접근 방법은 몇 가지 문제를 야기한다.

• 보안 팀을 컨설팅 조직처럼 만들기 : 그러나, 일단 팀이 변화를 만들어 내면, 그것은 종종 전반적인 효율성을 높인다.
• 의무 : 보안 문제에 대해 조언을 제공하는 것은 회사의 잠재적인 의무를 증가시킨다. 이는 회사를 보호하는 해결책을 찾기 위해 기업의 고문과 함께 협력사에 좋은 기회가 될 것이다. 특히 회사를 보호하는 솔루션 업체라면 더욱 좋은 기회다.
• 책임 : 이를 가동하도록 하기 위해 써드파티가 책임을 질 수 있을까? 아니면 계약서에 선뜻 서명할 수 있을까?

이 방법은 보안을 강화하고 강력한 관계를 구축하는 출발점으로 설계됐다. 이는 지속적인 모니터링 및 계약 조항을 정기적으로 시행하는 것이 중요하다.

*Michael Santarcangelo는 보안을 인식시켜 직원들의 행동을 변화시키는 기관과 함께일 하고 있다. ciokr@idg.co.kr
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.