
대표님, 보안은 IT가 아니라 경영입니다
김인순·정은아 지음 | 어포인트 | 228쪽 | 1만8000원
“설마 우리한테 이런 일이 생길 줄 몰랐어요.”
보안 사고가 발생한 뒤에도 기업은 언제 공격받았는지, 무엇이 얼마나 유출됐는지 파악하지 못하는 경우가 적지 않다. 임원진은 사고 원인보다 외부에 알려지는 것을 걱정하고, 담당자는 무엇부터 해야 할지 몰라 우왕좌왕한다.
김인순 테크 커뮤니케이션 전문가와 정은아 수산아이앤티 대표가 함께 쓴 ‘대표님, 보안은 IT가 아니라 경영입니다’는 보안을 기술이 아닌 경영 리스크 관리의 관점에서 다룬다. 김인순은 20년간 보안과 소프트웨어 분야를 취재했고, 현재는 기술과 보안, 경영을 함께 이해하는 테크 커뮤니케이션 전문가로 활동하고 있다. 정은아는 2010년 수산아이앤티에 입사해 2023년부터 대표이사를 맡고 있다.
보안 관련 서적은 전문가를 위한 기술서가 많아 경영자가 읽기에는 어려운 경우가 적지 않다. 특히 직원 수십 명 규모의 중소기업 대표가 보안 사고 사례를 이해하고, 당장 무엇부터 해야 할지 판단하는 데 도움을 주는 책은 많지 않았다. 저자들은 이런 간극을 고려해 실제 사고 사례를 바탕으로 경영자가 판단할 수 있는 수준에서 내용을 풀었다.
최근 보안 사고 상당수가 고난도 해킹 기술보다 기본적인 관리 부실에서 발생한다는 점도 짚는다. 보안 업데이트를 하지 않거나 인증 체계를 허술하게 운영하는 등 기본 점검만으로 줄일 수 있는 위험이 반복된다는 설명이다. 대기업이 해킹을 당했다는 뉴스 역시 중소기업과 무관한 일이 아니라는 것이다.
책은 ▲우리가 착각하고 있는 보안의 현실 ▲사장이 보안을 맡는 순간 ▲돈 없이도 당장 할 수 있는 것들 ▲보안은 결국 사람과 구조의 문제다 등 4부로 구성됐다. 중소기업 역시 공격 대상에서 예외가 아니라는 점을 짚고, 대표와 임원이 직접 확인해야 할 보안 책임과 대응 체계를 설명한다.
예산이 부족한 기업이 바로 적용할 수 있는 내용도 담았다. 회사의 주요 자산을 정리하고, 책임자를 정하고, A4 한 장짜리 보안 정책을 만드는 식이다. 전담 CISO(최고정보보호책임자)가 없는 조직에서도 기본적인 보안 체계를 운영할 수 있도록 실무적인 기준을 제시한다.
책은 보안 솔루션 도입 자체보다 경영진의 판단과 책임에 무게를 둔다. CEO가 서버 구조나 보안 기술을 모두 알 필요는 없지만, ‘우리 회사의 보안을 누가 책임지고 있는가’에는 답할 수 있어야 한다고 강조한다. 보안을 IT 부서의 업무가 아니라 기업 운영과 사업 지속성을 좌우하는 경영 과제로 봐야 한다고 말한다.
이윤정 기자
ityoon@chosunbiz.com















댓글0