선장으로서 최고경영자(CEO)는 기업이 사이버 보안 문제와 우려 사항을 해결하는 데 매우 중요한 역할을 합니다. CEO가 기업 보안을 더욱 안전하게 만들기 위한 지지를 표명하면, 이는 조직 전체에 새로운 사고방식으로 확산됩니다.
The 9th 2019년 사이버범죄 연간 비용 연구 중요한 통계가 밝혀졌습니다. 1.4년 사이버범죄로 인한 조직의 평균 비용은 13만 달러 증가해 2019만 달러에 달했습니다.
무엇보다도, 이는 사이버 보안이 현대 조직이 해결해야 할 가장 중요한 문제 중 하나임을 보여주는 가장 중요한 통계입니다. 이는 더 이상 IT나 정보 보안의 문제가 아닙니다. 리더들이 시급히 해결해야 할 다른 어떤 문제 못지않게 중요한 비즈니스 문제입니다.
하지만 그런 사고방식을 만들기 위해 CEO는 어떤 질문을 던져야 할까요? 다섯 가지 중요한 질문을 소개합니다.
-
현재 기업은 사이버 위험을 처리하기 위해 얼마나 준비가 되어 있습니까?
회사의 가장 중요한 리더인 CEO는 회사의 현재 위협에 대한 대비 태세를 세세하게 파악해야 합니다. 경영진은 기업이 이러한 위험에 어떻게 대처하고 있는지, 어떤 조치를 취하고 있는지, 그리고 어떤 위협이 침투하고 있는지에 대한 상세한 정보를 확보해야 합니다. 이 질문은 CEO에게 첫 번째 출발점이며, 이 질문에 대한 답은 사이버 보안과 관련하여 기업의 현재 위치를 완벽하게 이해하는 데 도움이 될 것입니다. 이를 바탕으로 미래 계획을 수립할 수 있습니다.
-
고위 경영진은 현재의 사이버 보안 프레임워크를 지지하는가? 그렇지 않다면 그 이유는 무엇인가?
CEO는 조직을 이끌지만, 결코 한 사람만으로는 조직을 이룰 수 없습니다. 위대한 조직은 CEO를 중심으로 유능한 리더들이 모여 하나의 통합된 전선을 형성합니다. 마찬가지로, 최고 경영진으로 구성된 기업의 고위 경영진도 기업의 사이버 보안 조치에 대해 단결된 입장을 보여야 합니다. 이는 규정 준수를 강화하고 직원들에게 보안 최우선 사고방식을 심어주는 데 도움이 됩니다. 하지만 말하기는 쉽지만 실천하기는 어렵기 때문에 CEO는 이 질문을 던져야 합니다.
만약 CEO가 이것이 사실이 아니라는 것을 알게 되면, 첫 번째 단계는 전체 리더십 팀을 참여시키는 것입니다.
-
사이버 보안 사고 대응 계획은 어떻게 되어 있습니까? 얼마나 정기적으로 테스트를 실시했습니까?
사이버 보안은 제로섬 게임이 아닙니다. 최선의 조치를 취하더라도 악성코드가 침투할 가능성은 항상 존재합니다. 이것이 바로 사고 대응 계획 다양한 유형의 사고에 대해 취해야 할 조치를 상세히 기술하고 있어 유용합니다. CEO는 위기 발생 시 통제력을 보여줘야 하므로 이 계획의 모든 세부 사항을 숙지해야 합니다. 또한 CEO는 이 계획이 얼마나 정기적으로 테스트되는지 파악하여 계획의 미비점을 파악해야 합니다.
-
직원들이 사이버보안에 대한 사고방식을 가지고 있는가?
기업의 사이버 보안 대비에 가장 중요한 요소는 바로 직원입니다. CEO는 조직 내 사이버 보안 문화를 정확히 파악해야 합니다. 직원들은 사이버 위협이 초래할 수 있는 위험을 인지하고 있을까요, 아니면 여전히 전혀 인지하지 못하고 있을까요? 만약 후자라면, CEO는 조직 전체에 사이버 보안에 대한 인식을 제고하기 위한 계획을 즉시 수립해야 합니다.
-
기업은 내부 위협을 어떻게 처리하나요?
사이버 보안 항상 외부적인 문제만은 아닙니다. 많은 경우, 내부 위협과 불만을 품은 직원들의 형태로 기업 내부에 위험이 도사리고 있습니다. 정보보안팀만이 이를 인지해야 하는 것이 아닙니다. CEO는 이러한 위험한 유형의 위협과 회사가 이 위협에 대처하기 위해 취하고 있는 조치에 대해 주도적인 질문을 던져야 합니다.
기업에서 사이버 보안 문화를 만드는 것은 쉽지 않지만 강력한 엔터프라이즈 솔루션 이는 조직을 다양한 위협으로부터 보호하는 데 큰 도움이 됩니다. Seqrite의 다양한 솔루션 사이버보안 과정에서 보안을 강화하고 생산성을 향상시킵니다.



