최고 보안 책임자
"오늘의AI위키"의 AI를 통해 더욱 풍부하고 폭넓은 지식 경험을 누리세요.
1. 개요
최고 보안 책임자(CSO)는 기업의 정보 보안을 책임지는 고위 임원이다. 최근 경영 환경의 변화에 따라 정보 유출을 방지하고 개인 정보를 보호하는 역할이 중요해지면서, CSO의 역할이 부각되고 있다. CSO는 CEO, CFO 등에게 보고하며, 정보 시스템 부문의 책임자를 겸하기도 한다. 빅데이터 분석을 통해 비즈니스 위험 요인을 파악하고 정보 보호 체계를 구축하는 것이 중요하며, CIO와 CSO의 업무가 합쳐져 CISO 역할을 수행하기도 한다.
더 읽어볼만한 페이지
- 기업의 직책 - 회장
회장은 조직이나 단체를 대표하며 회의를 주재하는 직함으로, 조직의 종류와 구조에 따라 권한과 책임이 다르며 행정 및 집행 의무, 의사 결정, 규칙 시행 등의 역할을 수행한다. - 기업의 직책 - 최고경영자
최고경영자는 이사회에서 권한을 위임받아 전략 경영, 주요 정책 결정, 조직 운영을 총괄하는 최고 경영 책임자로서, 역할은 조직 구조와 법률에 따라 다르며, 임명과 해임은 이사회의 권한이다. - 경영직 - 교장
교장은 학교 교육 활동을 총괄하고 교직원을 감독하며 학교 운영 전반을 책임지는 교육직 공무원의 최고 직위로, 국가와 학교 규모에 따라 역할과 임용 방식, 자격 요건이 다르다. - 경영직 - 최고경영자
최고경영자는 이사회에서 권한을 위임받아 전략 경영, 주요 정책 결정, 조직 운영을 총괄하는 최고 경영 책임자로서, 역할은 조직 구조와 법률에 따라 다르며, 임명과 해임은 이사회의 권한이다. - 글로벌세계대백과를 인용한 문서/{{{분류 - 공 (악기)
공은 금속으로 제작된 타악기로, 다양한 문화권에서 의식, 신호, 음악 연주 등에 사용되며, 형태와 용도에 따라 여러 종류로 나뉜다. - 글로벌세계대백과를 인용한 문서/{{{분류 - 국무회의
국무회의는 대한민국 대통령을 의장으로, 예산, 법률안, 외교, 군사 등 국정 현안을 심의하는 중요한 기관이며, 대통령, 국무총리, 국무위원으로 구성되고, 정례회의는 매주 1회, 임시회의는 필요에 따라 소집된다.
최고 보안 책임자 |
---|
2. 배경
최고 보안 책임자는 개발, 구현, 조직의 회사 보안 비전에 대한 관리, 전략과 프로그램에 대해 책임지는 비즈니스 리더로서의 역할을 수행한다. 이들은 위험을 경감시키고, 사고에 대응하며, 재무적, 물리적, 인적 위험에 대한 모든 분야에서 유출될 수 있는 경향을 감소하기 위해 조직에 걸쳐 보안 프로세스를 식별하고, 개발하고, 구현하고 유지하는 일에 대한 직접 명령권자이다. 이들은 지적인 자산에 관련된 적합한 표준과 위험 통제들을 수립하고 자료 보안과 관련된 정책과 절차의 수립과 구현을 명령한다. 정보보호를 우선적으로 책임지는 이들은 직책을 구별짓기 위해서 최고 정보 보호 책임자의 직함을 가지기도 한다.[1]
최근의 경영환경이 정보 중심으로 급변함에 따라 정보화 문제를 총괄하는 고위직 책임자가 필요하게 되었는데 이를 CIO(최고혁신책임자, chief innovation officer)라 지칭하기도 한다. CIO는 1998년 출판된 <4세대 혁신>이란 책에서 처음으로 언급되었는데, 이 책의 저자 윌리엄 밀러는 기업의 필수 생존조건으로 혁신을 강조하였다. CIO 외에 최고문화책임자(CCO:chief culture officer), 최고지속가능경영책임자(CSO:chief sustainability officer) 등도 새롭게 부상하고 있는 기업 내 새로운 직책이다.[2] 미국에서는 GE, 애플 등에서 도입했고 대한민국에서는 삼성, 아시아나항공 등에서 이 제도를 도입해 실시하고 있다.
경영 전략에 따른 정보 전략이나 IT 투자 계획 책정 등에 책임을 진다. 정보 시스템 부문의 책임자를 겸하는 경우도 많다. 직무상 보고자는 최고경영책임자(CEO)일 경우가 많지만, 최고재무책임자(CFO)에게 보고하는 경우도 있다. 또한 군사 조직에서는 지휘관에게 보고한다. 최고보안책임자(CSO)나 최고정보책임자(CIO)는 개인 정보를 보호하고, 정보 유출을 막는 책임을 지는 기능을 담당한다. CSO, CIO의 역할은 때때로 정보뿐 아니라, 지식도 취급하는 최고지식책임자(CKO)로 확장되기도 한다.
CIO에 관련된 명확한 자격은 없지만, CIO 역할을 하려면 정보과학, 소프트웨어 공학 등의 지식이 필요하다. 경영에 관한 지식이나 리더십 등의 경험도 요구된다. 하지만 다량의 정보 유출의 문제점이 제기되면서 정보 유출 사고 예방 해법으로 빅데이터 분석을 제안했는데 최근 정보 유출 사고는 정상적인 경로를 통해 이뤄지고 있다면서 사람 행동이나 시스템 변화를 잘 파악하고 있으면 정보 유출을 예방할 수 있다는 견해와 함께 사람과 정보 시스템의 평상시 상황과 특정 이벤트 대상 빅데이터 분석을 실시, 정보 보호 체계에 적용해야 한다는 견해이다.
보안 체계도 서버 등 정보 자산별로 유연하게 적용하여 각종 정보 보호 제품으로 모든 것을 차단하면 비즈니스 효율성이 떨어진다며 빅데이터 분석으로 각종 비즈니스 위험 요인을 사전에 파악, 이를 집중 관리해야 한다고 주장한다. 이렇게 기업 내 정보 유출을 막기 위해 빅데이터 분석 기반 정보 보호 체계가 필요하다는 주장이 제기되면서 최고정보책임자와 최고보안책임자의 업무가 합해져 기업 내 CISO 역할에 대해서도 언급했다. CISO는 가장 먼저 기업 내 비즈니스 환경과 위험 요인을 파악해야 하고 이사회 등 경영진 회의에 자주 참석하는 것이 방안이라고 제안했다.[3]
3. 관련 용어
참조
[1]
서적
벌거벗은 CEO
세종서적
[2]
서적
엔론 스캔들
서돌
[2]
간행물
시사상식사전
박문각
[3]
뉴스
HP CISO "정보유출, 빅데이터 분석 적용해 막아라"
http://www.ciobiz.co[...]
전자신문
2014-04-28
본 사이트는 AI가 위키백과와 뉴스 기사,정부 간행물,학술 논문등을 바탕으로 정보를 가공하여 제공하는 백과사전형 서비스입니다.
모든 문서는 AI에 의해 자동 생성되며, CC BY-SA 4.0 라이선스에 따라 이용할 수 있습니다.
하지만, 위키백과나 뉴스 기사 자체에 오류, 부정확한 정보, 또는 가짜 뉴스가 포함될 수 있으며, AI는 이러한 내용을 완벽하게 걸러내지 못할 수 있습니다.
따라서 제공되는 정보에 일부 오류나 편향이 있을 수 있으므로, 중요한 정보는 반드시 다른 출처를 통해 교차 검증하시기 바랍니다.
문의하기 : help@durumis.com