검색창 열기 인더뉴스 부·울·경

Industry/Policy 산업/정책

CISO 지정·신고 대상 현실화...자격요건·겸직금지 신설

URL복사

Friday, June 07, 2019, 16:06:16

대상 3만 9000개로 감소..정보보안 석사 이상·보안업무 전담
인력 수급 어려워 지정률 낮은 편..양성 로드맵·제도 개선 지원

인더뉴스 이진솔 기자ㅣ 증가하는 보안 위협에 대응하고자 기업에 정보보호최고책임자(CISO·Chief Information Security Office)를 두는 제도가 지난 2012년 본격적으로 시행된 지 7년이 지났다. 하지만 누구를 CISO에 앉혀야하고, 보안 인력은 어떻게 양성해야 하는지를 두고 혼선이 이어져왔다.

 

지난 4일 기업 CISO 지정 제도를 개선하는 법률 시행령 개정안이 국무회의를 통과했다. CISO 겸직금지와 자격요건을 명시하는 내용이 새로 담겼다. 반면 의무 신고 대상 기업은 줄어, 보안 규제가 완화된 것이 아니냐는 시각이 존재한다. 변경된 제도는 오는 13일부터 시행될 예정이다.

 

지난 4일 김정희 한국인터넷진흥원(KISA) 사이버보안빅데이터센터장은 “인터넷으로 거래하는 정육점 사장님까지 CISO를 지정해야했던 기존 법령을 개선한 것”이라며 “대상을 줄였다기 보다는 기준을 더욱 현실적으로, 확실하게 잡았다고 볼 수 있다”라고 말했다.

 

CISO는 기업에 필요한 정보보호 정책을 수립하는 임원을 말한다. 정보보안에 관한 한 CEO에 준하는 책임을 갖는다. 경영자 입장에서 정보기술을 다루는 CIO와도 구분되지만, IT시스템을 관리한다는 접점 때문에 CIO가 CISO를 겸직하는 경우가 많았다.

 

◇ CISO 의무 대상 현실화하는 대신 자격요건·겸직금지 대상 신설

 

우선 이번 개정안에서는 정보통신 서비스 제공자 중에서 CISO를 현실적으로 운영할 수 있는 조직을 대상으로 한다. 지정·신고 대상은 기업집단(대기업), 중견기업, 중기업이 포함된다. 소기업 중에서는 정보통신서비스와 밀접한 기업 일부가 대상이다.

 

자본금 1억 원 이하인 부가통신 사업자와 소상공인, 소기업(전기통신사업자, 집적정보통신시설사업자 제외) 등은 CISO 지정·신고 의무에서 면제된다. 이에 따라 의무 지정 대상이 19만 9000여 개에서 약 3만 9000만 정도로 줄었다.

 

CISO 겸직금지 역시 모든 신고대상자가 아닌 해당 업무가 정보통신과 밀접하게 관련될 때에만 해당한다. 총자산 5조 원 이상인 기업과 총자산 5000억 원 이상인 기업 중 정보보호 관리체계(ISMS) 인증 의무대상자는 겸직 없이 정보보안 업무에 전념하는 CISO를 지정해야한다.

 

김정희 센터장은 “기업은 CISO 운영을 비용으로 받아들일 수 있다고 판단해 정책기관이나 기업책임자 의견을 수렴해 기준을 정한 것”이라며 “매년 내용이 변경될 수 있다”고 말했다.

 

기본적으로 정보보호 또는 정보기술분야 석사학위 이상 취득자를 대상으로 하는 자격요건이 신설됐다. 겸직금지 대상일 경우 ▲정보보호 분야 경력 4년 이상 ▲정보보호와 정보기술 업무 수행 경력이 합산 5년 이상(그중 2년 이상은 정보보호 업무 수행 경력) 등 요건이 추가된다.

 

◇ 해외에 비해 낮은 국내 CISO 지정률..인력 양성 지원해 제도 안착 노력

 

지난 4월 기준으로 국내에서 CISO를 지정해 신고한 기업은 9587개다. 국내 기업이 CISO를 임명하는 비율은 2016년 8.9%에서 이듬해 12.6%로 늘었지만 일본 45.9%(2016년 기준)와 미국 65%(2016년 기준)에 비해 낮은 편이다. 

 

제도가 제대로 지켜지지 않는 주된 이유는 인력 수급이 어렵기 때문이다. 자격요건을 충족하는 임원급 인재를 찾기 어려운 데다 장기적으로 육성하려해도 인력 유출이 발생할 수 있다. 새로운 직책 신설과 인력 운용에 따른 비용도 걸림돌이다.

 

반면, 정보보안을 중시하는 측에서는 개정된 자격요건이 낮다고 주장한다. 규정을 지키지 않았을 때 내는 과태료가 적다는 의견도 있다. 과태료는 1차 위반 시 1000만 원으로 시작해 2000만 원(2차 위반), 3000만 원(3차 위반)으로 증가한다.

 

우선 KISA는 지정·신고 의무가 있는 4만여 대상 기업에 이행을 독려하며 개선사항을 확인할 계획이다. 김정희 센터장은 “자격 요건은 인력 수급을 고려해 정해진 것으로 인력 양성을 지원할 것”이라며 “상황에 맞춰 개선 노력을 지속하겠다”고 말했다.

English(中文·日本語) news is the result of applying Google Translate. <iN THE NEWS> is not responsible for the content of English(中文·日本語) news.

배너

이진솔 기자 jinsol@inthenews.co.kr

배너

[C-레벨 터치] 김상현 롯데유통군 부회장 “글로벌 확장·AI 혁신서 기회 모색”

[C-레벨 터치] 김상현 롯데유통군 부회장 “글로벌 확장·AI 혁신서 기회 모색”

2025.06.05 09:44:20

인더뉴스 장승윤 기자ㅣ롯데는 김상현 롯데 유통군 총괄대표 부회장이 지난 3일 싱가포르에서 열린 ‘NRF Big Show APAC 2025’에 참석해 롯데 유통군의 혁신과 글로벌 진출 사례를 공유했다고 5일 밝혔습니다. 전미소매연맹(NRF)이 개최하는 ‘NRF Big Show’는 ‘유통 산업의 CES’라 불리는 세계 최대 유통 박람회로 매년 1월 미국에서 열립니다. ‘NRF Big Show APAC’은 지난해 아시아·태평양 지역을 중심으로 싱가포르에서 처음 개최돼 40개국 7000여명 이상의 참관객들에게 글로벌 유통 산업 트렌드를 공유했습니다. 올해 ‘NRF Big Show APAC 2025’는 아시아·태평양 유통업계 CEO와 리더, 유통 전문가 등 약 1만명이 참석해 ‘유통업의 무한한 가능성’이라는 주제로 진행됐습니다. 이날 김상현 부회장은 ‘롯데의 유통 혁신’이라는 주제로 싱가포르 최대 유통기업 페어프라이스 그룹 CEO 비풀 차울라와 대담을 진행했습니다. 이날 김 부회장은 "롯데 유통군은 고객 경험 중심의 차별화된 유통 플랫폼 구축을 지속해가고 있다"며 "롯데몰 웨스트레이크 하노이는 고객 경험을 지속적으로 향상시키기 위한 노력이 단순한 판매를 넘어, 고객과 문화를 연결하는 플랫폼으로 유통업이 진화하고 있음을 보여준다"고 말했습니다. 롯데몰 웨스트레이크 하노이는 쇼핑·문화·체험·프리미엄 요소가 결합된 복합몰로 2023년 개점 이후 9개월 만에 누적 매출 2000억원, 354일 만에 누적 방문객 1000만명을 넘어섰습니다. 올해 1분기에는 전년 대비 매출이 21.9% 증가하고 개점 6분기 만에 영업이익 흑자 전환을 달성했습니다. 김 부회장은 현재 한국 유통 시장이 경제 불확실성과 고령화라는 구조적 과제에 직면해 있지만 글로벌 사업 확장과 AI 기반 혁신에서 새로운 기회를 모색하고 있다고 설명했습니다. 그는 "K푸드, K뷰티, K패션 등 한국 콘텐츠가 세계적으로 주목받는 가운데 페어프라이스와 협업해 롯데마트 익스프레스를 오픈하고 PB 상품을 현지에 적극적으로 소개하고 있다"며 "현지 파트너십을 통해 PB 수출을 가속화할 계획이며 이 협업 모델을 다양한 시장으로 확대할 것"이라고 전했습니다. 롯데는 현재 부산에 오카도와 협업한 AI 기반 고객 풀필먼트 센터(CFC)를 구축하고 있습니다. 이를 통해 AI 기반 초개인화 추천과 물류 자동화 역량을 강화하겠다는 심산입니다. 또 김 부회장은 "유통업은 고객의 시간과 경험에 가치를 제공할 수 있어야 한다"며 "고객이 원하는 환경을 만들고 쇼핑을 즐거운 경험으로 만드는 것이 가장 중요한 과제"라고 강조했습니다. 이어 전시회장을 찾은 유통업계 관계자들에게 "현장을 찾아 직원들과 고객들의 목소리를 직접 듣고 끊임없이 배우는 자세가 중요하다"며 "앞으로도 고객 중심 경영을 강화하고 기술과 데이터 기반 혁신을 지속하며 글로벌 시장에서 롯데 유통군의 경쟁력을 한층 끌어올릴 것"이라는 말로 마무리했습니다.


배너


배너