ÄÚ¸®¾È¸® ¹®±¤¼® ÆÄÆ®Àå, ÀÚÀ²Çü AI ÇØÄ¿ ¹ÌÅ佺 À§Çù ¹× »çÀ̹ö º¸Çè °Á¶
ÅõÀÌÄÁ¼³ÆÃ¡¤Å佺Áõ±Ç¡¤°ñÇÁÁ¸¡¤·Ôµ¥·»Å» µî °¢°è CISO Ãâµ¿ÇØ ½Ç¹« ³ëÇÏ¿ì °øÀ¯
[º¸¾È´º½º Á¶ÀçÈ£ ±âÀÚ] ±ÝÀ¶°ú ÇÉÅ×Å©, ·¹Æ÷Ã÷, ¸ðºô¸®Æ¼ µî ´ëÇѹα¹ÀÇ µðÁöÅÐ Çõ½ÅÀ» À̲ô´Â °¢ »ê¾÷±º CISOµéÀÌ ÇÑÀÚ¸®¿¡ ¸ð¿´´Ù. Çѱ¹°úÇбâ¼úȸ°ü¿¡¼ ¿¸° Çѱ¹Á¤º¸º¸È£ÇÐȸ ´Ü±â°Á´ ¡®CISO¿Í ÇÔ²²ÇÏ´Â »ê¾÷º° º¸¾È À§Çù ºÐ¼®¡¯À» ÁÖÁ¦·Î ¿¶í ³íÀǸ¦ ÁøÇàÇß´Ù.

Çѱ¹Á¤º¸º¸È£ÇÐȸ´Â 20ÀÏ ¼¿ï Çѱ¹°úÇбâ¼úȸ°ü¿¡¼ 2026³âµµ Á¦1Â÷ ´Ü±â°Á¸¦ ÁøÇàÇß´Ù. ¡®CISO¿Í ÇÔ²²ÇÏ´Â »ê¾÷º° º¸¾È À§Çù ºÐ¼®¡¯À» ÁÖÁ¦·Î ¿¸° À̹ø °Á´ ±ÝÀ¶¡¤ÄÁ¼³ÆÃ¡¤ÇÉÅ×Å©¡¤·¹Æ÷Ã÷¡¤¸ðºô¸®Æ¼ µî ´Ù¾çÇÑ »ê¾÷ ÇöÀåÀ» ÁöÈÖÇÏ´Â º¸¾È ´ã´çÀÚµéÀÌ ¿¬»ç·Î ³ª¼ ½Ç¹« Áß½ÉÀÇ ÀλçÀÌÆ®¸¦ °øÀ¯Çß´Ù.
¿ÀÀü ¼¼¼ÇÀº ¹®±¤¼® ÄÚ¸®¾È¸® ITº¸¾ÈÆÄÆ®ÀåÀÌ ¿¾ú´Ù. ±×´Â ¡®»ý¼ºÇü AI ½Ã´ë, ±ÝÀ¶È¸»ç°¡ Á÷¸éÇÑ º¸¾È À§Çù°ú ´ëÀÀ Àü·«¡¯ ¹ßÇ¥¸¦ ÅëÇØ ¹æ¾îÀÚÀÇ ÅëÁ¦¸¦ ¾ÆµæÈ÷ ¹þ¾î³ AI ÇØÄ¿ÀÇ ¸ÍÀ§¸¦ °ÇÏ°Ô °æ°íÇß´Ù. ½º½º·Î ÇØÅ· ¸ñÇ¥¸¦ ¼³Á¤Çϰí ÀÚÀ²ÀûÀ¸·Î Ãë¾àÁ¡À» ÆÄ°íµå´Â AI ¿¡ÀÌÀüÆ® Ŭ·Îµå ¹ÌÅ佺¿¡ ´ëÇØ ¡°ÀÌÁ¦ ¿ì¸®´Â Àΰ£ ÇØÄ¿°¡ ¾Æ´Ñ 24½Ã°£ ÁöÄ¡Áö ¾Ê´Â ±¹°¡ Àü·Â±Þ AI ÇØÄ¿¿Í ½Î¿ö¾ß ÇÏ´Â Ä¡¿ÇÑ ÀüÀå¿¡ ³õ¿´´Ù¡±°í Áø´ÜÇß´Ù.
¹® ÆÄÆ®ÀåÀº AI °ø°ÝÀÌ ÃÊ´ÜÀ§·Î ÀÌ·ç¾îÁö´Â ¸¸Å ÀÌ¹Ì Ä§ÇØ°¡ ¹ß»ýÇÑ µÚ ¿òÁ÷ÀÌ´Â »çÈÄ ´ëÀÀ(Reactive Defense)Àº Àǹ̰¡ ¾øÀ¸¸ç, °ø°Ý ½Ãµµ ÀÚü¸¦ ¹«·ÂÈÇÏ´Â ¼±Á¦Àû ¹æ¾î(Proactive Defense)·Î ÆÐ·¯´ÙÀÓÀ» ÀüÈ¯ÇØ¾ß ÇÑ´Ù´Â ÀǰßÀÌ´Ù. ¸ÅÃâ¾×ÀÇ ÃÖ´ë 10%±îÁö °ú¡±ÝÀÌ ºÎ°úµÉ ¼ö ÀÖ´Â À̸¥¹Ù °ú¡±Ý 1000¾ï¿ø ½Ã´ë¿¡, ´ÜÀÏ º¸¾È »ç°í´Â °ð ±â¾÷ÀÇ µµ»êÀ¸·Î Á÷°áµÉ ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù. ÀÌ ¶§¹®¿¡ »çÀ̹öº¸Çè µîÀ» Ȱ¿ëÇÑ À§Çè ÀüÀÌ(Risk Transfer)°¡ ÇʼöÀûÀÎ À繫Àû ¿ÏÃæ ÀåÄ¡ÀÓÀ» °Á¶Çß´Ù.
ÀÌ¾î¼ ±èµµÇü ÅõÀÌÄÁ¼³ÆÃ CISO´Â ¡®ÄÁ¼³ÆÃ ȸ»ç°¡ ½ÇÁ¦·Î ¼öÇàÇÏ´Â Á¤º¸º¸È£ Àü·«°ú ½Ç¹« »ç·Ê¡¯¸¦ °øÀ¯Çß´Ù. º¸¾È ÄÁ¼³ÆÃ ȸ»ç°¡ ISO/IEC¸¦ ȹµæÇÑ »ç·Ê¸¦ ¼Ò°³ÇÏ¸ç ½ÇÁ¦ ÇöÀå¿¡¼ ÇÊ¿äÇÑ Á¶Ä¡¿Í º¸¾È Àü·«, ±×¸®°í ÀÎÁõ Àü·«ÀÇ Á߿伺À» ¤¾î³Â´Ù.
¿ÀÈÄ ¼¼¼Ç¿¡¼´Â °¢ »ê¾÷ »ýŰ谡 Á÷¸éÇÑ »ÏÁ·ÇÑ ¸ÂÃãÇü º¸¾È °úÁ¦µéÀÌ ½Éµµ ÀÖ°Ô ´Ù·ïÁ³´Ù. Àå¼¼ÀÎ Å佺Áõ±Ç CISO´Â ¸ðµç ÅëÁ¦ ½Ã½ºÅÛÀ» ÀÚü °³¹ßÇÑ Å佺ÀÇ ÀÎÇϿ콺(In-House) ¹æ¾î »ýŰ踦 ¼Ò°³ÇØ À̸ñÀ» ²ø¾ú´Ù.

Àå CISO´Â AI À§Çè °ü¸®¸¦ ÇʵηΠÅ佺 ÀÚ»ê°ü¸®½Ã½ºÅÛ°ú °ø°Ý Ç¥¸é °ü¸®(ASM)À» ¿¬°èÇÑ Áö¼ÓÀûÀÎ °ËÁõ ü°è¸¦ ¼Ò°³Çß´Ù. ƯÈ÷ °èÁ¤ Á¢±Ù °ü¸®(IAM)¿¡ ´ëÇÑ Ã¶ÀúÇÑ »ç¿ëÀÚ Á¢±Ù±ÇÇÑ °ËÅä(User Access Review) ¼öÇàÀº ¹°·Ð, Å佺¸¸ÀÇ µ¶ÀÚÀûÀÎ ÀÌ»óŽÁö ¸ÅÆ®¸¯½º(Detection Engineering)¸¦ Àû¿ëÇØ Æò¼Ò¿Í ´Ù¸¥ ºñÁ¤»óÀûÀÎ °³ÀÎÁ¤º¸ ó¸® ½Ã½ºÅÛ ÁúÀǸ¦ ½Ç½Ã°£À¸·Î ÅëÇÕ ¸ð´ÏÅ͸µÇÏ´Â ½Ã½ºÅÛÀ» ¼Ò°³ÇØ Å佺Áõ±ÇÀÇ º¸¾È ¿ª·®À» »Ë³Â´Ù. ÃÖ±Ù °ø±Þ¸Á À§ÇùÀÇ ÃÖ´ë ȵÎÀÎ ºñÀΰ£ ½Å¿ø(NHI) °ËÁõ°ú ¿ÀǼҽº ±â¹Ý ¾Ç¼ºÄÚµå ŽÁö±îÁö 100% ÀÚü ±¸ÃàÇß´Ù´Â ¼³¸í°ú ÇÔ²² ¼Óµµ°¡ »ý¸íÀÎ ÇÉÅ×Å© ȯ°æ¿¡¼ÀÇ º¸¾È ü°è¸¦ ¼Ò°³Çß´Ù.
ÀÌ¾î °ñÇÁÁ¸ ½Åµ¿ÈÆ CISO´Â ¿Â¿ÀÇÁ¶óÀÎ(O2O)ÀÌ ±ä¹ÐÇÏ°Ô °áÇÕµÈ ·¹Æ÷Ã÷ »ê¾÷ ƯÀ¯ÀÇ µðÁöÅÐ Àüȯ °úÁ¤¿¡¼ ¹ß»ýÇÏ´Â º¹ÇÕÀûÀÎ µ¥ÀÌÅÍ º¸È£ À̽´¸¦ Á¶¸íÇß´Ù. ¸¶Áö¸·À¸·Î ·Ôµ¥·»Å» ÀüÀκ¹ CISO´Â Â÷·® ¿îÇà ±â·Ï ¹× ½Ç½Ã°£ À§Ä¡ Á¤º¸ µî »ý¸í°ú Á÷°áµÇ´Â Ä¿³ØÆ¼µåÄ« ȯ°æÀÇ ¹Î°¨ÇÑ ¸ðºô¸®Æ¼ °³ÀÎÁ¤º¸ º¸È£ ¹æ¾ÈÀ» ÃÎÃÎÇÏ°Ô Á¦½ÃÇÏ¸ç °ÁÂÀÇ ¸¶¹«¸®Çß´Ù.
À̹ø Çѱ¹Á¤º¸º¸È£ÇÐȸ ´Ü±â°Á´ ÀϹæÀûÀÎ ÀÌ·Ð Àü´ÞÀ» ³Ñ¾î, ÃÖÀü¼±¿¡¼ ¶Ù°í ÀÖ´Â CISOµéÀÌ ÇöÀå¿¡¼ Á÷¸éÇÑ µô·¹¸¶¿Í Ÿ°³Ã¥À» Çã½ÉźȸÇÏ°Ô ±³·ùÇÏ¸ç »ê¾÷ °£ º¸¾È ¾ó¶óÀ̾𽺸¦ ÇÑ Â÷¿ø ²ø¾î¿Ã¸° ¶æ±íÀº ÀåÀÌ µÇ¾ú´Ù´Â Æò°¡´Ù.
[Á¶ÀçÈ£ ±âÀÚ(zephyr@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

.jpg)
.jpg)









Á¶ÀçÈ£±âÀÚ ±â»çº¸±â






































.jpg)



.png)



.jpg)





