| 기업의 보안체계 수립 위한 필수 구성요소는 | 2005.10.30 |
인원, 예산, 그리고 시간 확보가 필수
BAT 코리아의 보안담당 박찬석 이사의 설명에 따르면, 효과적인 기업보안을 위한 첫 번째 조건은 보안업무를 제대로 이해하고 수행할 수 있는 전문요원을 선발하는 일이라고 말한다. IT나 재무업무를 위해서는 그 분야의 전문가들이 필요한 것과 같이 보안업무도 지식과 경험을 갖춘 사람이 필요하다는 것. NHN의 글로벌 보안업무를 총괄하고 있는 최진혁 실장도 “보안관리자의 존재는 기업의 보안체계 수립에 있어 제1의 필수조건이자 기본요건”이라고 인원의 중요성을 거듭 강조했다. 두 번째 조건은 예산이다. 아무리 좋은 계획이 있어도 이를 시행할 수 있는 충분한 예산이 마련되지 않으면 제한적인 보안체계를 가져갈 수밖에 없다. 이 때문에 기업의 보안책임자는 기업 비즈니스 환경에 맞도록 보안수준을 결정하고 이를 달성하기 위한 예산확보에 최선을 다해야 한다는 게 보안전문가들의 공통된 견해다. 세 번째 조건은 시간이다. 박찬석 이사는 “보안은 시간과의 싸움이다. 기업보안을 위해서는 전 직원의 협조가 필요하지만 모든 직원이 보안책임자와 같은 수준의 보안의식을 갖고 있지는 못하기 때문에 보안책임자는 원하는 수준까지 직원들의 보안의식을 끌어올리기 위해 인내를 가지고 노력해야 하고, 최고경영진 역시 보안책임자에게 충분한 시간을 보장해야 한다”고 말했다. [권 준 기자(joon@infothe.com)] <저작권자 : 보안뉴스(www.boannews.com). 무단전재-재배포금지> |
|
|
|