2024.05.03 (금)

  • 맑음속초21.4℃
  • 맑음28.5℃
  • 맑음철원27.3℃
  • 맑음동두천27.7℃
  • 맑음파주26.6℃
  • 맑음대관령21.6℃
  • 맑음춘천28.2℃
  • 맑음백령도19.6℃
  • 맑음북강릉21.2℃
  • 맑음강릉24.0℃
  • 맑음동해18.9℃
  • 맑음서울27.7℃
  • 맑음인천22.3℃
  • 맑음원주26.1℃
  • 맑음울릉도17.8℃
  • 맑음수원23.6℃
  • 맑음영월27.5℃
  • 맑음충주27.6℃
  • 맑음서산23.1℃
  • 맑음울진17.9℃
  • 맑음청주27.1℃
  • 맑음대전27.2℃
  • 맑음추풍령25.5℃
  • 맑음안동28.0℃
  • 맑음상주27.1℃
  • 맑음포항23.5℃
  • 맑음군산18.8℃
  • 맑음대구27.7℃
  • 맑음전주24.0℃
  • 맑음울산21.8℃
  • 맑음창원21.8℃
  • 맑음광주26.2℃
  • 맑음부산20.6℃
  • 맑음통영21.5℃
  • 맑음목포21.0℃
  • 맑음여수21.3℃
  • 맑음흑산도16.6℃
  • 맑음완도23.2℃
  • 맑음고창20.7℃
  • 맑음순천22.8℃
  • 맑음홍성(예)24.3℃
  • 맑음25.8℃
  • 맑음제주19.8℃
  • 맑음고산18.3℃
  • 맑음성산19.6℃
  • 맑음서귀포20.7℃
  • 맑음진주23.7℃
  • 맑음강화18.8℃
  • 맑음양평26.5℃
  • 맑음이천27.4℃
  • 맑음인제28.1℃
  • 맑음홍천27.7℃
  • 맑음태백25.2℃
  • 맑음정선군30.3℃
  • 맑음제천26.2℃
  • 맑음보은26.4℃
  • 맑음천안26.0℃
  • 맑음보령21.7℃
  • 맑음부여25.9℃
  • 맑음금산26.1℃
  • 맑음27.0℃
  • 맑음부안20.0℃
  • 맑음임실26.1℃
  • 맑음정읍23.5℃
  • 맑음남원27.2℃
  • 맑음장수25.8℃
  • 맑음고창군22.2℃
  • 맑음영광군20.9℃
  • 맑음김해시21.6℃
  • 맑음순창군26.9℃
  • 맑음북창원24.2℃
  • 맑음양산시24.1℃
  • 맑음보성군23.8℃
  • 맑음강진군23.7℃
  • 맑음장흥21.9℃
  • 맑음해남22.6℃
  • 맑음고흥22.8℃
  • 맑음의령군27.6℃
  • 맑음함양군27.5℃
  • 맑음광양시23.9℃
  • 맑음진도군20.2℃
  • 맑음봉화25.7℃
  • 맑음영주26.3℃
  • 맑음문경26.5℃
  • 맑음청송군26.3℃
  • 맑음영덕21.0℃
  • 맑음의성27.7℃
  • 맑음구미27.2℃
  • 맑음영천26.0℃
  • 맑음경주시25.0℃
  • 맑음거창25.4℃
  • 맑음합천27.3℃
  • 맑음밀양25.3℃
  • 맑음산청26.6℃
  • 맑음거제22.7℃
  • 맑음남해22.7℃
  • 맑음22.5℃
기상청 제공
CISO 임명되고 있지만, 달갑지만은 않다
  • 해당된 기사를 공유합니다

COLUMN

CISO 임명되고 있지만, 달갑지만은 않다

CISO 임명되고 있지만, 달갑지만은 않다

방창완 편집국장 bang@ciociso.com

감독당국의 CIOCISO 분리 방침이 가시화됨에 따라 최근 들어 금융권을 중심으로 새로운 CISO를 임명하고 있지만, 당사자들은 썩 내켜하지 않는 분위기다. 그도 그럴 것이 올 연초에 터진 각종 보안사고로 금융권 보안부서 내부의 분위기가 위축되어 있는데다가 감독당국의 강도 높은 규제로 금융권 전체가 몸살을 앓고 있기 때문이다.

따라서 업계에서는 CISO 제도에 대한 재검토가 필요하다는 지적이 일고 있다. 최근 A은행사는 국내 보안회사의 CEOCISO로 임명했으며, 보험 및 카드사들도 속속 새로운 CISO를 임명한 바 있다. 기존에 CIO 업무를 하고 있던 임원을 CISO로 임명하는 이례적인 사례도 있었다. B카드사는 은행출신의 직원을 새롭게 CISO로 임명했다.

이와 같은 현상과 관련해 업계에서는 IT 보안 전문가를 CISO로 임명하는 것에 대해 우려의 목소리를 내고 있다. 분명히 당사자의 입장은 썩 심기가 편치만은 않을 것이라는 것이다. CISO들의 속내는 본인의 의사와는 관계없이 회사 차원에서 진행하는 인사여서 그대로 수용하는 경우가 적지 않은 것 같다. 어떤 업무든지 일에는 양면성, 당근채찍이 따르기 마련인데 현재의 보안업무는 채찍만 있을 뿐이지 당근은 없기 때문이다.

또한 감독당국의 현실을 외면한 일관성 없는 제도가 많은 보안 담당 직원들에게 스트레스와 피로감을 주고 있다. 당국의 요구조건을 수용해야 하는 것도 있지만, 현업과의 관계도 전보다는 불편해 지고 있다. 직원들의 입장이 이럴 진데, 이를 총괄하는 CISO는 입장이 더욱 불편할 수밖에 없다. 업무의 강도는 계속 높아지고 있지만, 어떤 권한이나 실제 수행을 위한 전권은 전무한 곳도 있다.

더욱 CISO들을 힘들게 하는 것은 과거에 전례가 없었던 보안규정 및 거버넌스 체계에 대한 틀을 세우고, 업무를 진행해야하는 고충이다. 그렇다고 표준화된 약관이나 레퍼런스 사례가 있는 것도 아니다. 모든 것을 그때그때 현장에서 부딪혀 나가며 일을 해결해야한다. 또한 하루도 마음이 편할 날이 없다. 조용하다면, 그것 자체가 안심이지만 자칫 사고라도 터질까 좌불안석이다.

그렇다고 이런 보안부서의 사정을 누구나 알아주는 것이 아니다. 일각에서는 퇴직을 앞둔 임원을 CISO로 임명하자는 우스개 소리도 흘러나오고 있다. 이 말은 그만큼 CISO의 역할이 녹록치 만은 않다는 사실을 반증해 준다.

업계에서는 CISO 제도가 국내에 정착되기 위해서는 감독당국의 보다 배려있는 현실적인 지원이 필요하다고 지적한다. 단순히 강압적인 압박 분위기 보다는 일을 할 수 있는 분위기를 만들어 나가는 것이 필요하다는 것. 다양한 제도적 장치를 통해 충실하게 규정을 준수하는 기업에게는 일정 부분 이를 참작할 수 있는 새로운 법안을 만들어 서로가 믿고 일을 할 수 있는 풍토를 만들어 가는 것이 중요하다는 것이다.

보안 사고는 보안부서만의 책임이 아니며, 일개 회사만의 책임으로만 따질 부분은 아니다. 사회적 안전망을 확보하기 위해 전 사회적 문화적 노력이 필요하다. 이것을 수렴해서 실제 업무에 적용하는 것이 보안부서이며, CISO의 역할이다. 보다 적극적인 감독당국의 노력이 필요한 때이다