메인 콘텐츠로 건너뛰기
사이버 보안 분야의 성별 격차를 해소하면 우리의 안전이 더욱 보장될 것입니다
비즈니스 혁신

사이버 보안 분야의 성별 격차를 해소하면 우리의 안전이 더욱 보장될 것입니다

사이버보안 분야에서 성별 균형이 이루어지기까지는 아직 갈 길이 멀지만, CISA의 수장에 여성이 취임함에 따라 전환점이 다가오고 있을지도 모른다.

미국 내 유력한 기관인 사이버보안·인프라보안국(CISA)을 이끄는 최초의 여성 수장인 젠 이스터리는 미국의 디지털 방어 체계 핵심에 문제가 있다고 보고 있다. 그리고 최근 CISA 지침에서 지적했듯이, 이는 연방 기관들이 네트워크 보안을 제대로 확보하지 못한 탓이 아닙니다.

파란색 블레이저를 입은 여성이 루빅스 큐브를 들고 있는 얼굴 클로즈업 사진

그녀는 문제가 그보다 더 근본적이라고 말한다. 이는 사이버 보안 전문가 채용을 저해하고, 국가의 네트워크와 데이터를 잠재적으로 위험에 빠뜨릴 수 있는 문제입니다.

사이버 팀에 여성이 부족하다는 점입니다. 이스터리는 “오늘날 사이버 보안 인력에서 나타나는 성별 격차는 미국과 전 세계적으로 지속되고 있는 전반적인 사이버 인력 부족에 한몫하고 있으며, 이는 결국 우리 국가의 안보를 약화시킨다”고 말했다.

CISA 국장으로서 이스터리는 지금의 자리에 오르기 위해 치열하게 노력해 왔다(웨스트포인트 졸업생, 브론즈 스타 훈장 2회 수훈자, 로즈 장학생, 오바마 대통령의 특별 보좌관 겸 대테러 담당 수석 국장, 모건 스탠리 최초의 여성 사이버보안 책임자 등 다양한 업적을 쌓았다). 그녀는 해당 분야에서 최고 수준에 있으며, 현재 그 순간을 온전히 만끽하고 있다.

[관련 기사: 기업들, CISO 확보에 분주]

CISA는 새로운 사이버 보안 인재를 영입하기 위해 ‘ ’라는 대규모 채용 캠페인을 주도하고 있으며( ), 연방 기관을 대상으로 한 보안 단속을 총괄하고 있습니다(). 이 두 가지 전략은 미국의 사이버 보안 방어 체계를 강화하려는 바이든 행정부의 노력에서 핵심적인 역할을 하고 있습니다( ). 하지만 이스터리는 기술 보안 분야 진로를 고려 중인 젊은 여성들에게 영감을 주는 존재일지 모르지만, 동시에 막중한 책임을 짊어지고 있다. 지난 10월 (ISC)² 의 연구에 따르면, 사이버 보안 업계 종사자 중 여성 비율은 약 4분의 1 이며, 포춘 500 대 기업 최고정보보안책임자(CISO)의 17% 가 이에 해당한다.

이 업계에서 여성이 여전히 극히 적은 비중을 차지하는 데에는 딱 한 가지 이유만 꼽기 어렵다. 기술 분야의 성 격차를 해소하기 위해 설립된 비영리 단체 ‘걸스 후 코드(Girls Who Code)’의 창립자이자 CEO인 레슈마 사우자니는, 후드티를 입고 키보드 앞에 웅크리고 앉아 있는 고독한 남성을 풍자한 ‘브로그래머(,)’가 많은 젊은 여성들에게 이 업계의 전형적인 모습으로 비친다고 말한다. 사우자니와 다른 전문가들은 사이버 보안 분야가 여전히 여학생보다는 남학생을 장려하는 산업으로 여겨진다고 말합니다.

풀뿌리

현장의 실정을 살펴보면 이러한 과제들을 이해하는 데 도움이 됩니다. 제시카 로빈슨을 예로 들어 보자. 1998년에 그녀는 컴퓨터 공학과 보안법을 복수 전공하겠다는 분명한 목표를 품고 대학에 진학했다. 로빈슨은 일을 시작한 지 얼마 지나지 않아 자신의 목표가 흐릿해졌다고 말합니다. 그녀의 수업에는 여학생이 거의 등록하지 않았다. 유색인종 여성은 그보다 훨씬 더 적었다. 그녀는 자신이 그 일을 해낼 수 없다는 느낌을 받게 되었다고 말합니다. 수업에서 어려움을 겪을 때, 그녀는 그 내용이 “꽤 기초적인 것”이라는 말을 들었다.

“저희는 이 문제에 전력을 다하고 있으며, 성별 격차 해소에 실질적인 진전을 이룰 수 있게 되어 매우 기쁩니다.”
젠 이스터리, CISA 국장

“바로 그때 내 꿈이 내 몸에서 서서히 빠져나가는 것을 느꼈다”고 로빈슨은 말한다. 그녀는 컴퓨터 공학을 포기하고 대신 법조계, 보안 분야, 그리고 국제 문제 분야에서 경력을 쌓아갔다. 하지만 2014학년이 되었을 때, 그녀는 다시 기술 분야에 도전할 준비가 되어 있었다. 그녀는 CISO 인력을 아웃소싱하고 기타 데이터 보안 서비스를 제공하는 컨설팅 회사인 퓨어포인트 인터내셔널(PurePoint International)을 설립했다. 그녀는 또한 뉴욕대학교에서 사이버 보안 교육을 이수했다. 로빈슨은 현재의 역할이 보람 있고 만족스럽다고 말하지만, 그 자리에 오르기까지의 과정은 “매우 힘들었다”고 밝혔다.

지난 20 년 동안 사이버 보안 산업은 급속히 성장해 왔습니다. 그러나 성별 구성은 비교적 정체된 상태이며, 여성에 대한 지원은 미흡한 실정이다. (ISC)²의 ‘ 2017 ’ 연구( , ) 에 따르면, 사이버 보안 분야에 종사하는 여성의 51%가 무의식적 편견, 설명할 수 없는 승진 지연, 형식적인 여성 채용(토큰리즘), 그리고 노골적인 차별을 경험한 것으로 나타났습니다.

로렌 빈 부이타는 자신이 “노골적인 성차별”을 직접 경험했다고 말했다. 그녀는 2003 에서 ‘내셔널 스트래티지 포럼(National Strategy Forum)’ 싱크탱크의 정책 분석가로 경력을 시작했으며, 사이버 보안과 중요 인프라 보호 분야에 주력했다. 2016년, 민간 부문에서 보안 관련 직책을 여러 차례 역임하고 “대부분의 남성 중심 직업군에서 흔히 볼 수 있는” 성차별을 경험한 후, 부이타는 비영리 단체 ‘걸 시큐리티(Girl Security)’를 설립했다. 이 프로그램의 목표는 여성들이 사이버 보안 분야에서 경력을 쌓을 수 있도록 돕고, 여성들의 의견이 종종 간과되는 이 업계에서 그들이 목소리를 낼 수 있도록 하는 것입니다.

[관련 기사: 사이버 보안 분야의 차세대 여성 인재 지원]

공공 및 국가 안보 정책 분야에서 기술 전문가들을 양성하는 ‘아스펜 테크 정책 허브(Aspen Tech Policy Hub)’의 베시 쿠퍼(Betsy Cooper) 소장은, 사이버 보안 분야가 전통적으로 남성들에게 매력적으로 여겨져 온 유일한 이유는 이 분야가 컴퓨터 과학( ), 국가 안보, 군, 법 집행 기관, 정보 기관 등 남성이 주를 이루는 분야에 뿌리를 두고 있기 때문이라고 말한다. 장애물은 문화에서 언어에 이르기까지 다양합니다.

쿠퍼는 “사람들이 ‘문제를 공략한다’거나 ‘심층 분석한다’, ‘현장에 병력을 투입한다’는 식으로 표현하는, 온통 군사 용어로 가득 찬 언어가 존재한다”고 말한다. 그녀는 문화의 변화를 시작하고 싶다면, 먼저 언어를 바꿔야 한다고 말합니다. “이 문화를 좀 더 성 중립적으로 만들 수 있는 방법이 있습니다.”

사무직

많은 여성들, 특히 유연한 근무 환경을 원하는 젊은 직장인들은 사이버 보안 분야가 근무 일정이 유연하지 않고 근무 시간이 길다는 평판 때문에 아예 이 분야를 고려조차 하지 않을 수 있습니다. (ISC)²의 CEO인 클라르 로소는 “사이버 보안 업계의 문화는 마치 사람들이 책상에 묶여 있어야만 하는 직업처럼 보일 수 있지만, 사실은 전혀 그렇지 않다”라고 말합니다.

그녀는 대규모 조직의 경우 대개 직원들이 일과 삶의 균형을 맞출 수 있도록 지원하는 글로벌 보안 팀을 갖추고 있으며, 소규모 기업은 직원들이 6~8주마다 다른 직책을 순환하며 근무하는 순환 근무 제도를 도입할 수 있다고 말합니다. 전 세계의 고용주들은 미래의 업무 환경을 재고하고 있으며, 일부는 파트타임 근무 방식을 도입하여 직원들이 반드시 정규직이 아니더라도 특정 업무에 집중할 수 있도록 할 수도 있습니다.

사이버 보안 분야에서 경력을 쌓고자 하는 여성들도 다른 업계 종사자들이 겪는 것과 유사한 어려움에 직면해 있습니다. 여성의 급여는 남성보다 낮은 경향이 있다.

젠 이스터리 같은 인물들이 연방 기관의 최고위직에 오르고, 사이버 범죄가 계속해서 뉴스의 헤드라인을 장식함에 따라, 여성들이 사이버 보안 분야로 진출하기 시작하고 있다. 2017년에는 이들이 업계 전체의 11%를 차지했다. 이제 1/4이 되었네요. “예전보다는 상황이 조금씩 나아지고 있다”고 쿠퍼는 말한다.

중요 인프라 보호에 관한 젠 이스터리의 트윗 스크린샷

무대 뒤 이야기

사이버 보안 분야에서 여성들의 활동은 남성들만큼 눈에 띄지는 않을지 모르지만, 이 업계에 있어 매우 중요한 역할을 하고 있다고 ‘ ’ 의 ‘Making Space Initiative’ 수석 프로젝트 매니저인 주모케 다다(Jumoke Dada)는 말합니다. 이 이니셔티브는 사이버 정책 관련 패널에서 여성의 참여율을 높이고 다양성을 장려하는 것을 목표로 하고 있습니다.

“그들은 뒤에서 일하고 있어요,”라고 다다가 말합니다. “그들은 끊임없이 싸우고 있고, 항상 방어 태세를 취하고 있다.” “그들은 조용히 문제를 해결하고 있지만, 다른 기술 기업의 리더들처럼 인정받지 못하고 있습니다.”

“[여성들은] 조용히 문제를 해결하고 있지만, 다른 기술 기업의 리더들처럼 인정받지 못하고 있습니다.”
R 스트리트 인스티튜트(R Street Institute) ‘메이킹 스페이스 이니셔티브(Making Space Initiative)’의 프로젝트 매니저, 주모케 다다

부이타는 여성들이 사이버 보안 분야에 진출하는 데 가장 큰 걸림돌 중 하나가 롤모델의 부재라고 말한다. “여성 리더가 눈에 띄지 않는다면, 그 진로를 자신의 길로 여기지 않게 될 것입니다,”라고 그녀는 말합니다.

공공 부문에서는 민간 기업에 비해 ‘ ’의 롤모델을 홍보하기가 더 쉽습니다. 쿠퍼는 “연방 정부 최고 지도부에서도 여성들이 그 역할을 훌륭히 수행하고 있는 모습을 볼 수 있다”고 말했다. “민간 부문의 사이버 보안 분야에서 여성 리더들의 존재감이 그다지 두드러지지 않습니다.”

연방 기관과 민간 기관 모두에서 두 가지 인력 문제가 동시에 대두되고 있다. 사이버 보안 분야에는 더 많은 여성이 필요할 뿐만 아니라, 채용 위기까지 닥쳐 있습니다. 공공 부문의 사이버 보안 관련 공석 수는 36.000 개 이상으로 추산되며, 국토안보부(DHS)만 해도 약 1.700 개의 직위를 채워야 하는 상황입니다.

이스터리는 이 어려움을 더 많은 여성을 채용할 수 있는 기회로 분명히 보고 있다. 는 11월 16일 일련의 트윗( )을 통해, 더 경쟁력 있는 보상을 제공하고() 채용 절차를 가속화하여( ) 기관이 민간 부문과 경쟁할 수 있도록 돕기 위해 마련된 국토안보부(DHS)의 새로운 채용 시스템과 채용 포털을 홍보했습니다.

롤모델, 문화, 채용 정책, 그리고 교육 외에도, 더 많은 여성이 이 업계에 진출하도록 장려하기 위해서는 외부 지원을 제공하는 것이 필수적입니다. 로빈슨은 각기 다른 발달 단계에 있는 여성들을 위한 “육성 체계”를 마련하는 것이 상황을 개선할 것이라고 본다. 그녀는 걸스카우트(Girl Scouts)를 위한 ‘사이버 안전 배지( )’ 와 ‘사이버 보안 배지(cybersecurity badge)’ 를 한 가지 예로 들었다. 그녀는 채용 공고 역시 여성을 유치하려는 의도가 ‘명확’하고 노골적이어야 한다고 말한다.

이스터리는 또한 보다 포용적인 사이버 인력 양성을 위해 외부 비영리 단체들의 도움을 받고 있다고 말했다. In October, CISA awarded $2 million to two innovative organizations, NPower and CyberWarrior, to bring cybersecurity training to rural communities and diverse populations. CISA는 또한 최근 ‘걸스 후 코드(Girls Who Code)’( , )와 파트너십을 맺고, 젊은 여성들이 사이버 보안 및 기술 분야에서 경력을 쌓을 수 있는 길을 마련하기 위해 노력하고 있습니다.

“우리는 이 문제에 전력을 다하고 있으며, 성별 격차 해소에 실질적인 진전을 이룰 수 있게 되어 매우 기쁩니다,”라고 그녀는 말합니다.