검색창 열기 인더뉴스 부·울·경

Industry/Policy 산업/정책

CISO 지정·신고 대상 현실화...자격요건·겸직금지 신설

URL복사

Friday, June 07, 2019, 16:06:16

대상 3만 9000개로 감소..정보보안 석사 이상·보안업무 전담
인력 수급 어려워 지정률 낮은 편..양성 로드맵·제도 개선 지원

인더뉴스 이진솔 기자ㅣ 증가하는 보안 위협에 대응하고자 기업에 정보보호최고책임자(CISO·Chief Information Security Office)를 두는 제도가 지난 2012년 본격적으로 시행된 지 7년이 지났다. 하지만 누구를 CISO에 앉혀야하고, 보안 인력은 어떻게 양성해야 하는지를 두고 혼선이 이어져왔다.

 

지난 4일 기업 CISO 지정 제도를 개선하는 법률 시행령 개정안이 국무회의를 통과했다. CISO 겸직금지와 자격요건을 명시하는 내용이 새로 담겼다. 반면 의무 신고 대상 기업은 줄어, 보안 규제가 완화된 것이 아니냐는 시각이 존재한다. 변경된 제도는 오는 13일부터 시행될 예정이다.

 

지난 4일 김정희 한국인터넷진흥원(KISA) 사이버보안빅데이터센터장은 “인터넷으로 거래하는 정육점 사장님까지 CISO를 지정해야했던 기존 법령을 개선한 것”이라며 “대상을 줄였다기 보다는 기준을 더욱 현실적으로, 확실하게 잡았다고 볼 수 있다”라고 말했다.

 

CISO는 기업에 필요한 정보보호 정책을 수립하는 임원을 말한다. 정보보안에 관한 한 CEO에 준하는 책임을 갖는다. 경영자 입장에서 정보기술을 다루는 CIO와도 구분되지만, IT시스템을 관리한다는 접점 때문에 CIO가 CISO를 겸직하는 경우가 많았다.

 

◇ CISO 의무 대상 현실화하는 대신 자격요건·겸직금지 대상 신설

 

우선 이번 개정안에서는 정보통신 서비스 제공자 중에서 CISO를 현실적으로 운영할 수 있는 조직을 대상으로 한다. 지정·신고 대상은 기업집단(대기업), 중견기업, 중기업이 포함된다. 소기업 중에서는 정보통신서비스와 밀접한 기업 일부가 대상이다.

 

자본금 1억 원 이하인 부가통신 사업자와 소상공인, 소기업(전기통신사업자, 집적정보통신시설사업자 제외) 등은 CISO 지정·신고 의무에서 면제된다. 이에 따라 의무 지정 대상이 19만 9000여 개에서 약 3만 9000만 정도로 줄었다.

 

CISO 겸직금지 역시 모든 신고대상자가 아닌 해당 업무가 정보통신과 밀접하게 관련될 때에만 해당한다. 총자산 5조 원 이상인 기업과 총자산 5000억 원 이상인 기업 중 정보보호 관리체계(ISMS) 인증 의무대상자는 겸직 없이 정보보안 업무에 전념하는 CISO를 지정해야한다.

 

김정희 센터장은 “기업은 CISO 운영을 비용으로 받아들일 수 있다고 판단해 정책기관이나 기업책임자 의견을 수렴해 기준을 정한 것”이라며 “매년 내용이 변경될 수 있다”고 말했다.

 

기본적으로 정보보호 또는 정보기술분야 석사학위 이상 취득자를 대상으로 하는 자격요건이 신설됐다. 겸직금지 대상일 경우 ▲정보보호 분야 경력 4년 이상 ▲정보보호와 정보기술 업무 수행 경력이 합산 5년 이상(그중 2년 이상은 정보보호 업무 수행 경력) 등 요건이 추가된다.

 

◇ 해외에 비해 낮은 국내 CISO 지정률..인력 양성 지원해 제도 안착 노력

 

지난 4월 기준으로 국내에서 CISO를 지정해 신고한 기업은 9587개다. 국내 기업이 CISO를 임명하는 비율은 2016년 8.9%에서 이듬해 12.6%로 늘었지만 일본 45.9%(2016년 기준)와 미국 65%(2016년 기준)에 비해 낮은 편이다. 

 

제도가 제대로 지켜지지 않는 주된 이유는 인력 수급이 어렵기 때문이다. 자격요건을 충족하는 임원급 인재를 찾기 어려운 데다 장기적으로 육성하려해도 인력 유출이 발생할 수 있다. 새로운 직책 신설과 인력 운용에 따른 비용도 걸림돌이다.

 

반면, 정보보안을 중시하는 측에서는 개정된 자격요건이 낮다고 주장한다. 규정을 지키지 않았을 때 내는 과태료가 적다는 의견도 있다. 과태료는 1차 위반 시 1000만 원으로 시작해 2000만 원(2차 위반), 3000만 원(3차 위반)으로 증가한다.

 

우선 KISA는 지정·신고 의무가 있는 4만여 대상 기업에 이행을 독려하며 개선사항을 확인할 계획이다. 김정희 센터장은 “자격 요건은 인력 수급을 고려해 정해진 것으로 인력 양성을 지원할 것”이라며 “상황에 맞춰 개선 노력을 지속하겠다”고 말했다.

English(中文·日本語) news is the result of applying Google Translate. <iN THE NEWS> is not responsible for the content of English(中文·日本語) news.

배너

이진솔 기자 jinsol@inthenews.co.kr

배너

‘S21’까지 갤럭시 AI 업데이트…삼성이 그리는 갤럭시의 미래는?

‘S21’까지 갤럭시 AI 업데이트…삼성이 그리는 갤럭시의 미래는?

2024.05.17 06:00:00

인더뉴스 이종현 기자ㅣ삼성전자[005930]의 신형 스마트폰 '갤럭시 S24'에 탑재된 온디바이스 AI '갤럭시 AI'가 갤럭시 S21 시리즈에도 부분적으로 적용되며 소비자들의 관심이 쏠리고 있습니다. 처음 갤럭시 AI를 기존 시리즈에도 업데이트하겠다고 발표했을 때는 갤럭시 S23 시리즈 등 작년에 출시된 모델들로 국한시켰던 때와는 사뭇 달라진 상황입니다. 삼성전자는 "연내 1억대 이상의 갤럭시 기기에 갤럭시 AI를 탑재할 것"이라고 밝힌 바 있습니다. 점차 확대되는 갤럭시 AI 삼성전자가 올해 초 출시한 신형 갤럭시 시리즈 갤럭시 S24는 사전판매량 121만대를 기록하며 역대 갤럭시 S 시리즈 중 최고 기록을 세웠습니다. 출시 후에는 한 달만에 국내 판매량 100만대를 돌파했으며 글로벌 판매량으로는 3주만에 940만대 넘게 판매된 것으로 알려졌습니다. 이러한 갤럭시 S24의 열풍에는 이번 제품에 탑재된 갤럭시 AI가 그 요인으로 꼽힙니다. 업계 관계자는 "실시간 통역, 서클 투 서치 등 갤럭시 S24에 탑재된 생성형 AI 기술에 소비자들이 관심을 보였고 판매로 이어진 것으로 보인다"고 분석했습니다. 삼성전자는 갤럭시 S24 판매를 시작한지 한 달만인 지난 2월 22일, 갤럭시 AI를 갤럭시 S24 이전 모델들에도 확대 적용하겠다고 밝혔습니다. 처음에는 ▲'갤럭시 S23 시리즈(S23·S23+·S23 울트라)' ▲'갤럭시 S23 FE' ▲'갤럭시 Z 폴드5' ▲'갤럭시 Z 플립5' ▲'갤럭시 탭 S9 시리즈(S9·S9+·S9 울트라)' 등 작년에 출시한 모델들에만 적용하겠다고 발표했으나 점차 그 범위를 늘려 현재는 갤럭시 S21 시리즈에까지 적용되고 있습니다. 지난 3월 열린 정기 주주총회에서도 이와 관련된 질문이 나왔습니다. 질의응답 시간에 한 주주는 "갤럭시 S23과 S22 시리즈는 하드웨어에서 큰 차이가 없는데 왜 S23까지만 갤럭시 AI를 업데이트해주는가"라고 질문했습니다. 이에 대해 노태문 삼성전자 MX사업부장은 "이전 모델에 대해서는 많은 검토를 하고 있다"며 당시에는 확답을 내리지 않았습니다. 그러나 주주총회 이후 얼마 지나지 않아 갤럭시 AI의 업데이트 범위는 점차 넓어져 현재 S21 시리즈까지 당도했습니다. 갤럭시 AI…갤럭시 S24만의 전유물이 아니다 갤럭시 AI는 갤럭시 S24 시리즈의 판매를 견인한 주요 기능입니다. 일각에서는 이러한 갤럭시 AI를 기존 시리즈에까지 업데이트해주면 '갤럭시 S24를 구매할 이유가 없어지는 것은 아닌가?' 하는 우려를 내비치기도 하였습니다. 이에 대해 삼성전자 관계자는 "해당 우려에 대한 의견이 분명 존재했다"라며 "갤럭시 AI를 갤럭시 S24 시리즈만의 고유 특징으로 남기기보다는 기존 이용자들이 갤럭시 AI를 사용해볼 수 있도록 하는 방향이 장기적으로 더 의미있다고 판단했다"고 말했습니다. 이어서 "자세한 지표는 밝힐 수 없지만 기존 시리즈에 갤럭시 AI를 확장 업데이트한 것이 갤럭시 S24 판매에 영향을 끼쳤다고 보긴 어렵다"고 덧붙였습니다. 폴더블폰, 웨어러블 기기…차기 전략은 하드웨어 삼성전자는 7월 파리에서 열릴 예정인 '갤럭시 언팩(Galaxy Unpacked)' 행사를 통해 차기 제품 라인업과 방향성을 공개할 계획입니다. 삼성전자는 이번 갤럭시 언팩 행사에서 '갤럭시 Z폴드6·플립6' 시리즈를 공개하며 세계 최초 폴더블 AI 스마트폰 타이틀을 가져갈 것으로 보입니다. 기존 갤럭시 AI의 기능은 물론, 폴더플폰이라는 하드웨어 특성에 맞춘 새로운 AI 기능도 탑재될 것으로 전망됩니다. 웨어러블 기기 신제품 공개도 관심을 모읍니다. 스마트워치 '갤럭시 워치7'과 반지처럼 사용할 수 있는 '갤럭시링'이 대표적입니다. 갤럭시 워치7는 삼성전자가 파운드리 시장 확보를 내세우며 개발 및 양산에 돌입한 3㎚ 2세대 공정 양산 신형 AP '엑시노스 W1000'을 탑재합니다. 여기에 수면무호흡증 감지, AI를 통한 혈당 모니터링 기능도 추가됩니다. 특히, 갤럭시링은 기존의 웨어러블 기기와 전혀 다른 형태의 제품인 만큼 행사의 중심에 설 것으로 예상됩니다. 갤럭시링은 건강 및 수면 측정 기능을 탑재한 헬스케어 웨어러블 디바이스로 심박수, 혈압, 산소포화도, 수면 품질 등을 측정하고 데이터를 분석·관리할 수 있습니다. 삼성전자는 지난 3월, 갤럭시 S24 시리즈의 글로벌 흥행으로 5개월만에 세계 스마트폰 점유율 20%를 회복하며 1위를 탈환했습니다. 이번 갤럭시 언팩 행사를 통해 시장 1위의 자리를 견고히 하고 시장 선점 효과를 이어갈 계획입니다. 삼성전자 관계자는 "갤럭시 AI로 소프트웨어 부문에서 한 단계 발전을 선보였다"라며 "하드웨어 쪽에서 많은 변화를 줄 것"이라 예고했습니다.


배너


배너