| 산업보안, GRC 접근방법의 필요성과 실천과제 | 2015.01.13 | |
기술유출 방지 위해 거버넌스·리스크·컴플라이언스 접근방법 필수
[보안뉴스=중앙대 김정덕 교수] 산업기술 유출을 방지하고 비즈니스 위험에 능동적으로 대처하기 위한 산업보안의 중요성은 더 이상 강조할 필요가 없다. 최근에 발생한 크고 작은 산업기술 및 영업비밀정보의 유출 사고로 인한 피해는 단지 해당 업체의 경제적 손실뿐만 아니라 국가경쟁력에도 타격을 주고 있다는 사실은 부인할 수 없기 때문이다. 국내에서도 과거 10년 동안 이러한 산업보안 문제를 다루기 위한 많은 노력이 정부부처와 여러 관련 기관에서 수행되었으나, 아직도 관련사건·사고가 꾸준히 발생하는 것을 보면 산업보안 이슈가 풀기 어려운 문제인 것만은 확실하다. 점차 심각해지고 있는 산업보안 이슈를 효과적으로 해결하기 위해서는 근본적으로 새로운 패러다임의 변화와 과거와는 다른 접근방법이 요구된다. 우선 산업보안에 대한 정의 및 특성부터 새롭게 고민할 필요가 있다. 산업보안의 범위를 산업기술의 유출방지와 관련 인원, 문서, 시설 보호에 치중하는 협의의 개념에서 벗어나, 산업기술, 인력, 장비 및 시설 등을 포함하는 유형 자산과 영업비밀정보, 개인정보, 지적재산권, 평판·이미지 등의 무형 자산을 모두 포함하는 것으로 확대할 필요가 있다. 이렇게 산업보안의 광범위성과 융복합성이라는 이슈를 효과적으로 수행하기 위한 선결 조건은 무엇일까? 관련 법 규정의 제·개정이나 정부 당국의 정책 및 지원 등 환경적 요인도 중요하지만, 무엇보다도 산업자산을 보유하고 있는 기관 및 업체에서의 자발적인 노력이 제일 중요하다.
이를 위한 과제는 첫째, GRC 노력의 핵심주체인 최고경영층들이 산업보안에 대한 관심 및 참여를 유도할 수 있는 제도적 장치가 필요하다. 즉, 이사회나 CEO 직속의 감사위원회나 위험위원회 활동에 산업보안이 정기적인 아젠다로 포함되어 최고경영층으로 하여금 산업보안에 대한 노력을 보고하고 평가받도록 해야 할 필요가 있다. 또한, 경영전략위원회나 실무협의회도 적극 활용하여 갈등조정 및 협업을 원활하게 함으로써 전사적 보안이 수행될 수 있도록 해야 할 것이다. [글_중앙대학교 산업보안학과 김정덕 교수(jdkimcau@gmail.com)] <저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지> |
||
|
|