2024.05.21 (화)

  • 흐림속초13.5℃
  • 박무17.6℃
  • 맑음철원16.0℃
  • 맑음동두천16.3℃
  • 흐림파주15.1℃
  • 흐림대관령8.3℃
  • 맑음춘천17.2℃
  • 박무백령도12.8℃
  • 흐림북강릉13.4℃
  • 흐림강릉14.2℃
  • 흐림동해14.1℃
  • 박무서울16.8℃
  • 안개인천14.9℃
  • 맑음원주17.6℃
  • 구름많음울릉도13.8℃
  • 박무수원15.8℃
  • 맑음영월15.5℃
  • 맑음충주18.1℃
  • 구름많음서산16.5℃
  • 흐림울진14.6℃
  • 맑음청주19.5℃
  • 맑음대전17.5℃
  • 맑음추풍령15.8℃
  • 맑음안동16.2℃
  • 맑음상주17.2℃
  • 구름많음포항15.6℃
  • 맑음군산16.0℃
  • 구름조금대구16.0℃
  • 맑음전주17.8℃
  • 구름많음울산15.7℃
  • 맑음창원17.4℃
  • 맑음광주18.4℃
  • 맑음부산17.0℃
  • 맑음통영17.2℃
  • 맑음목포17.7℃
  • 구름많음여수18.9℃
  • 맑음흑산도16.3℃
  • 맑음완도17.5℃
  • 맑음고창
  • 맑음순천14.9℃
  • 구름조금홍성(예)17.0℃
  • 맑음16.3℃
  • 맑음제주19.0℃
  • 맑음고산17.7℃
  • 구름많음성산16.9℃
  • 구름조금서귀포19.2℃
  • 맑음진주15.6℃
  • 흐림강화14.5℃
  • 구름많음양평17.9℃
  • 맑음이천17.4℃
  • 구름많음인제13.9℃
  • 구름많음홍천17.1℃
  • 맑음태백10.6℃
  • 맑음정선군14.6℃
  • 맑음제천14.7℃
  • 맑음보은15.8℃
  • 맑음천안16.4℃
  • 구름많음보령16.5℃
  • 맑음부여16.2℃
  • 맑음금산16.0℃
  • 맑음16.6℃
  • 흐림부안17.2℃
  • 맑음임실16.1℃
  • 맑음정읍16.6℃
  • 맑음남원16.9℃
  • 맑음장수13.2℃
  • 맑음고창군15.0℃
  • 맑음영광군16.2℃
  • 맑음김해시17.9℃
  • 맑음순창군17.4℃
  • 맑음북창원18.7℃
  • 맑음양산시18.6℃
  • 맑음보성군19.3℃
  • 맑음강진군18.0℃
  • 맑음장흥15.6℃
  • 맑음해남16.0℃
  • 맑음고흥16.0℃
  • 맑음의령군16.4℃
  • 구름조금함양군14.8℃
  • 맑음광양시19.8℃
  • 맑음진도군16.6℃
  • 맑음봉화13.9℃
  • 맑음영주14.9℃
  • 맑음문경17.2℃
  • 흐림청송군14.4℃
  • 흐림영덕14.5℃
  • 맑음의성15.2℃
  • 맑음구미17.9℃
  • 맑음영천15.1℃
  • 흐림경주시16.0℃
  • 맑음거창14.9℃
  • 맑음합천16.6℃
  • 맑음밀양19.4℃
  • 맑음산청16.0℃
  • 구름조금거제17.2℃
  • 구름조금남해17.6℃
  • 맑음17.9℃
기상청 제공
겸임 CISO, 해결방안은 없나
  • 해당된 기사를 공유합니다

겸임 CISO, 해결방안은 없나

   
 
이지혜 팀장 jh_lee@ciociso.com

국내 CIOS들은 IT뿐 아니라 기업 비즈니스와 연계된 정보보호 전략과 이를 위한 정보 거버넌스 수립을 가장 중요 요소로 꼽는 것으로 나타났으며, 보안 예산 확충과 타 임원과의 소통에 많은 시간을 할애하는 것으로 나타났다.
또한 정보보호 위원회 운영의 정착화와 함께, 전사적 정보보호 인식 제고와 교육 부분 역시 많은 CISO들이 주의 깊게 살펴보고 있는 부분인 것으로 밝혀졌다.
이달 CIO미디어그룹에서 발행되는 ‘BizIT’본지에서 실시한 ‘금융권 CISO현황을 위한 설문’에서는 은행, 증권, 카드, 보험 등 금융권 약 50여 명의 관계자들에게 CISO의 겸직여부와 가장 중요시 하는 업무, 정보보호 관리체계(ISMS) 수립 등을 비롯해 각 기업의 보안 부문에 따른 전반적인 현황을 묻는 작업을 진행했다.
특히 지난해 몇 건의 금융사고 이후 ISMS(Information Security Management System: 정보보호 관리체계) 인증을 도입하거나 준비 중인 금융사들이 크게 늘었다.
실제로 CISO들이 ISMS 인증을 대비해 구체적인 정보보호 거버넌스 및 마스터플랜 수립 중 가장 주력하는 부분은 무엇인가?’라는 질문에 대해 ‘보안방침’이라는 답이 26.1%로 가장 많았다.
다음으로는 ‘정보보안조직’이 15.6%로 뒤를 이어 정보보호 관리체계를 수립하는 데 있어 정책과 조직이 가장 핵심으로 여겨지고 있음을 알 수 있다.
또한 접근통제와 물리 및 환경 보안이 각각 14.6%와 10.4%로 3, 4위를 차지했으며. 그밖에 정보보안 사고 관리(9.3%), 통신 및 운영관리(7.1%), 인적자원 보안(5.2%), 사업 연속성 관리(4.2%)순으로 응답했다. 자산관리와 부합성은 2.2%로 가장 낮은 선택을 받았다.
한편 대부분의 금융권 CISO는 CIO가 겸직하는 체제를 띠고 있었으며 외부 영입보다는 내부 임명에 따른 보직이 주를 이뤘다.
하지만 초기 취지와는 달리 정부 완화방침에 따라 CIO와 CISO겸직이 허용되면서 대부분의 금융권에서 이를 흔쾌히 받아들이고 있다.
기업입장에서 새로 CISO를 임명할 시 단시간 내 기존 CIO와의 업무 할당과 책임소재를 어떻게 나눌 것인지에 명확한 기준을 정하기 힘들다.
또한 기업은 CISO라는 임원 선발에 따른 관련 조직구성과 전문 인력 할당 부분 등에서 일부 부담을 느끼는 것으로 나타났다. <관련기사 22p 참조>