크로니사람들
크로니아이티는 보안솔루션통합구축기업으로서 17년간 보안시스템의 구축, 유지보수, 보안컨설팅 서비스를 제공하고 있습니다. 특히, 지능화된 보안 위협이 꾸준히 증가하는 추세에 보안 컨설팅을 요청하는 기업이 많아지고 있습니다. 크로니아이티는 '현대그룹'의 현재 보안프레임워크에 대한 문제점을 파악하고, 이를 바탕으로 향후 보안수준을 보다 강화하기 위한 보안 분석 컨설팅을 진행하였습니다. 이번 컨설팅은 현대그룹의 정보보안체계를 확립하고, 향상시킬 수 있는 시간이 되었습니다. 현대그룹 보안 프레임워크 컨설팅 업무를 수행한 장철우 과장의 인터뷰를 진행해보았습니다.
1. 기업, 공공기관에서 보안컨설팅을 왜 해야하나요?
현재 기업, 기관에서 많은 보안솔루션을 도입하여 운영하고 있지만, 그럼에도 불구하고 수많은 보안 위협에 여전히 노출되어 있습니다. 갈수록 보안위협들이 다양하고 지능화되어, 이제는 단순히 보안솔루션들만으로는 대응이 불가능하며, 또한 보안담당자들이 수많은 보안 위협에 대해 효과적으로 대응하기에는 한계가 있습니다. 따라서 물리적, 관리적, 기술적 보안, 이 세가지 큰 범주 안에서 보안 전문가의 시각으로 고객사의 업무환경과 특성에 맞는 맞춤형 전략을 수립하여 각종 보안 위협에 선제적으로 대응하기 위해 보안컨설팅을 해야 합니다.
2. 크로니아이티만의 보안컨설팅 특징이 있나요? 어떻게 진행되나요?
크로니아이티는 보안시스템 구축, 운영, 관리 등의 전문성을 겸비한 보안 전문 기업입니다. 지금까지 보안 현장에서 다양한 고객들과 함께 안전한 정보시스템 운영, 관리 방안에 대한 고민을 나누어 왔습니다. 다양한 고객사들의 고민과 사례, 해결 방안들은 크로니아이티만의 데이터로 축적되어 보안 컨설팅 수행 시 관리자가 보안체계 구축 설계, 운영 측면에서 고민하는 점들에 대해 빠른 파악이 가능하며, 단순 보안 평가 기준에 충족하는 해결 방안이 아닌 고객의 고민을 반영한 해결 방안 도출이 가능합니다.
3. 보안컨설팅 업무를 수행할 때 중요한 것이 있다면?
첫 단추를 잘 끼워야 마지막 단추까지 잘 끼우듯이 보안 컨설팅 시 맨 처음 각 고객마다 가지고 있는 기업 특성과 업무 환경 및 특성을 정확히 파악하는 것이 중요하다고 생각합니다. 기업의 특성을 전혀 고려하지 않고 단순 보안 기준에 맞춰 보안체계를 갖추기 위한 설계는 고객에게 전혀 도움이 되지 않는 설계이며 시간만 낭비할 뿐입니다. 따라서 각 기업마다 보유하고 있는 고유의 특성들을 파악하여 정확한 진단과 해결방안을 도출해야 합니다.
4. 보안컨설팅 PM으로서 느낀점
앞서 말씀드렸듯이 각 고객마다 적합한 컨설팅 수행 결과를 도출해야하는데, 컨설팅 수행 과정 중에 계속해서 과연 이 부분은 현재 고객에게 맞는 내용인지 끊임없이 고민해야 합니다. 이러한 고민을 해결하기 위해서는 결국 관찰과 파악이 매우 중요하다는 것을 느꼈고, 이러한 수행 과정은 힘들겠지만 고객에게 적합한 컨설팅 수행 결과가 도출 되고 이를 적용하여 고객의 보안체계가 갖추어지는 것을 바라 볼 때 보안컨설팅의 중요성과 필요성을 느끼게 됩니다.
5. 향후 보안컨설팅 기업으로서 목표
향후 다양한 고객사들의 보안컨설팅을 통해 보안 수준이 향상 되는 결과를 만들어 내어, 정보보호체계인증을 받는 것과 같이 최고의 정보보안 기업 크로니아이티의 전문가들이 설계하고 인증하였다라고 하면 ’이 기업(또는 기관)은 정보보안에 있어서는 제대로 관리하고 있구나‘라고 인정하는 보안컨설팅 전문 크로니아이티가 될 수 있도록 하는 것이 목표입니다.