2024.05.20 (월)

  • 흐림속초15.5℃
  • 흐림19.4℃
  • 흐림철원18.8℃
  • 흐림동두천20.9℃
  • 흐림파주20.7℃
  • 구름많음대관령17.6℃
  • 흐림춘천20.9℃
  • 박무백령도15.8℃
  • 흐림북강릉15.1℃
  • 흐림강릉16.1℃
  • 흐림동해17.4℃
  • 흐림서울22.3℃
  • 흐림인천20.4℃
  • 흐림원주21.6℃
  • 비울릉도17.4℃
  • 구름많음수원21.7℃
  • 구름많음영월22.2℃
  • 구름많음충주21.6℃
  • 구름많음서산22.4℃
  • 흐림울진15.7℃
  • 구름많음청주22.0℃
  • 구름많음대전22.0℃
  • 구름많음추풍령21.7℃
  • 흐림안동21.1℃
  • 구름많음상주22.8℃
  • 흐림포항19.3℃
  • 흐림군산21.8℃
  • 맑음대구26.1℃
  • 구름많음전주23.8℃
  • 구름조금울산28.2℃
  • 맑음창원29.8℃
  • 맑음광주25.6℃
  • 맑음부산28.1℃
  • 맑음통영24.5℃
  • 구름조금목포22.9℃
  • 구름조금여수26.9℃
  • 구름많음흑산도23.0℃
  • 구름조금완도27.8℃
  • 맑음고창
  • 맑음순천25.6℃
  • 구름많음홍성(예)23.2℃
  • 흐림20.4℃
  • 구름많음제주24.4℃
  • 구름많음고산21.0℃
  • 구름많음성산26.0℃
  • 구름많음서귀포23.7℃
  • 맑음진주27.9℃
  • 흐림강화18.6℃
  • 흐림양평21.2℃
  • 구름많음이천23.7℃
  • 흐림인제16.8℃
  • 흐림홍천18.4℃
  • 구름많음태백23.5℃
  • 구름많음정선군23.0℃
  • 구름많음제천20.0℃
  • 구름많음보은21.7℃
  • 구름많음천안21.6℃
  • 구름많음보령23.6℃
  • 구름많음부여22.3℃
  • 구름많음금산22.2℃
  • 흐림22.2℃
  • 흐림부안22.5℃
  • 맑음임실24.4℃
  • 구름조금정읍25.0℃
  • 맑음남원25.4℃
  • 맑음장수24.5℃
  • 맑음고창군24.6℃
  • 맑음영광군24.6℃
  • 맑음김해시28.6℃
  • 맑음순창군25.9℃
  • 맑음북창원28.9℃
  • 맑음양산시30.0℃
  • 구름조금보성군28.1℃
  • 맑음강진군26.9℃
  • 맑음장흥
  • 구름조금해남
  • 구름조금고흥27.4℃
  • 맑음의령군29.7℃
  • 구름조금함양군27.4℃
  • 맑음광양시28.1℃
  • 맑음진도군23.8℃
  • 구름많음봉화20.1℃
  • 구름많음영주21.6℃
  • 흐림문경20.8℃
  • 흐림청송군22.2℃
  • 흐림영덕16.3℃
  • 구름많음의성22.2℃
  • 구름많음구미23.9℃
  • 구름많음영천25.8℃
  • 구름많음경주시
  • 구름조금거창26.6℃
  • 맑음합천28.7℃
  • 맑음밀양28.4℃
  • 맑음산청28.7℃
  • 맑음거제27.6℃
  • 구름조금남해26.9℃
  • 맑음29.3℃
기상청 제공
기자수첩 | 정보보호 담당자, 동네북 만들지 말아야
  • 해당된 기사를 공유합니다

NEWS

기자수첩 | 정보보호 담당자, 동네북 만들지 말아야

   
 

이지혜 기자 jh_lee@ciomediagroup.com ‘공기와 같은 존재, 고로 고갈되지 않는 이상 인식하지 못하는 존재.’ 기자의 입장에서 생각한 보안에 대한 정의다. 실제 이번호 특집기사에서는 각 산업군에 속속 신설되고 있는 정보보호팀 및 개인정보보호팀의 현황과 각 부서장을 만나는 자리를 기획했다. 이들을 만나며 느꼈던 점은 정작 관련 부서장들이 기관 및 사내 중요한 역할과 직책을 맡고 있음에도 불구하고 그 공로를 얼마정도나 인정받을까 하는 점이었다. 매일 아침 출근길 사고가 터지지 않기를 기도하는 이, 속된말로 조직 내 총알받이라 생각하는 이, 음지에서만 행해지는 업무 담당자라고 생각하는 이 등 인터뷰가 끝난 후 자신의 역할에 대한 정의들은 다양했다. 행정안전부와 금융감독원 등 보안 대응에 대한 정부기관의 권고가 점차 강해지는 가운데 보안팀과 인원들이 속속 신설·내정되고 있는 상황이지만, 아직까지 이들에 대한 대내외 인식은 잠시 지나가는 바람이 아닐까 하는 생각도 들게 한다. 이러한 우려를 타파하기 위해서는 결국 CEO의 강력한 의지와 타 현업부서, 그리고 해당 팀원들의 보안 필요성에 대한 굳건한 인식이 전제돼야 한다. 또한 관련법에 대한 해석과 적용의 어려움, 그리고 빡빡하게 배정된 예산 내에서 법이 명시하고 있는 요구사항을 충족시킬 수 있을지도 우려스럽다. 이에 따라 해당기관들은 암호화 솔루션 등 기본적으로 운영해야 하는 프로젝트를 킥 오프 하는 등 움직임을 보이고 있지만, 정작 망 분리와 같은 궁극적 목표에 대해서는 비용절감 문제 등으로 인해 쉽게 접근하지 못하고 있는 것이 실정이다. 한편 법 자체에 애매한 부분이 많다는 지적도 일고 있다. 일반인은 물론이고 실제 보안 관련 업무 담당자들조차 이해하기에 다소 어려움이 따르기 때문이다. 행정안전부에서는 해설집을 내놓고 있지만 관련자들에 따르면 이해가 안 되는 부분이 상당하며 이를 해소하기 위해 일선기관에서 올라온 사례들을 쉽게 설명해주는 사례집을 만들어 주는데 의존하고 있다는 의견도 강하다. 이러한 모든 정황을 정리해볼 때 정보보호 및 개인정보보호 업무는 담당자들에게 부담을 넘어 책임감을 떠안길 수밖에 없는 자리다. 잘못하면 동네북이 되기 십상이다. 이를 위해 보안 관련 문의사항 발생시 대부분 이들에게 무턱대고 질문하기보다 각 업무부서에서 발생되는 이슈는 해당 업무 담당자들이 알도록 유도하는 방침이 적극적으로 이뤄져야 한다. 또한 보안 담당자는 한 조직 내 보안 운영에 대한 책임보다 보안운영상 이슈가 생기지 않도록 하기 위한 감시와 견제의 자리라는 것을 명심해야 할 때다.