김정삼 소장, “정보보호역량, CISO 역량강화 통한 국내 정보보안 수준 제고에 노력할 것”
[보안뉴스 김영명 기자] 과학기술정보통신부 중앙전파관리소(소장 김정삼, 이하 중앙전파관리소)는 10월 17일 서울 코엑스 오디토리움에서 전국에 있는 정보보호최고책임자(이하 CISO)를 대상으로 ‘제11회 역량강화 워크숍’을 한국CISO협의회와 공동으로 개최한다고 밝혔다.
▲제11회 CISO 역량강화 워크숍 포스터[포스터=중앙전파관리소]
중앙전파관리소가 한국CISO협의회와 처음으로 공동 개최하는 이번 워크숍은 기존의 워크숍과 달리 CISO 참가 인원을 1,000명으로 확대하며, 현직 CISO들이 직접 참가해 생생한 경험과 사례 공유를 통해 노하우를 전수할 계획이다.
이번 워크숍은 본 행사인 ISEC 2024의 주제인 ‘Future-proof’(보안이 우리의 미래를 담보한다)에 걸맞게 현직 CISO들을 통해 CISO가 해야 할 수행 전략을 △식별 △예방 △탐지 △대응 △복구 등 총 5단계로 살펴보는 자리로 마련된다.
먼저, ‘식별’ 단계에서는 비바리퍼블리카(토스)의 장세인 CISO가 ‘내외부 침입 식별·차단 위한 제로트러스트 기반 인증체계 구현사례’에 대해 발표한다. 이어 ‘예방’ 단계에서는 롯데카드 이창복 CISO가 ‘침해사고 사전 예방을 위한 취약점 점검 및 사내 교육, 모의 해킹 훈련 절차 수립사례’에 대해 생생한 경험담을 나눌 계획이다.
세 번째로 ‘탐지’ 단계에서는 한국지역정보개발원 사이버안전부 김상윤 전문위원이 ‘내외부 위협 탐지를 위한 인공지능(AI) 기반 통합보안 시스템 운영 및 활용사례’에 대해 발표한다.
다음으로 ‘대응’ 단계에서는 한국인터넷진흥원(KISA) 디지털위협대응본부 임진수 위협대응단장이 ‘랜섬웨어‧피싱메일 등 주요 침해사고 유형과 사고 유형별 기업의 효과적인 대응절차’를 발표한다. 마지막으로 ‘복구’ 단계에서는 iM뱅크 이광원 CISO가 ‘침해사고 이후 사이버 레질리언스(회복력) 극대화를 위한 최적의 복구 및 백업 전략’에 대해 상세하게 설명할 예정이다.
중앙전파관리소는 CISO 신고·관리 업무를 담당하면서 이번 워크숍을 통해 사회 각 분야의 CISO 및 사이버보안 실무자의 역량 강화를 통해 사회 전반에 걸친 보안수준 향상에 기여하고 있다. 이와 함께 지역의 CISO 대상으로 실시한 사례 중심의 지역별 정보보호 설명회도 지속적으로 개최할 계획이다. 지역별 정보보호 설명회는 올해 4월에 경기, 5월에 경남, 7월에 제주, 8월에 충청, 9월에 경북 지역에서 열었다. 그 이후에는 오는 11월에 전라와 강원에서 순차적으로 개최할 예정이다.
중앙전파관리소 김정삼 소장은 “정보보호 역량은 기업의 가장 주요한 경쟁력으로 이에 대한 핵심 역할을 수행하는 CISO의 역할이 더욱 중요해지고 있다”며 “CISO의 역량 강화를 통한 국내 정보보안 수준 제고를 위해 노력해나갈 계획”이라고 강조했다.
[김영명 기자(boan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>