메인 콘텐츠로 건너뛰기
사이버 보안 분야에서 매일을 ‘세계 여성의 날’로 만들기
비즈니스 혁신

사이버 보안 분야에서 매일을 ‘세계 여성의 날’로 만들기

기술 분야에 더 많은 여성을 유치하는 것은 단순히 비즈니스에 도움이 될 뿐만 아니라, 국가 안보의 최우선 과제이기도 합니다.

사이버보안 분야에서는 성별 균형이 이루어지기까지 아직 갈 길이 멀다. 지난 10월 (ISC)²의 ‘ ’ 연구( )에 따르면, 현재 여성은 해당 업계 인력의 약 4분의 1을 차지하며, 포춘 500 대 기업의 최고정보보안책임자(CISO) 중 17% 가 여성으로, 이는 불과 2년 전의 14%에 비해 감소한 수치이다.

이 문제는 단순히 형평성의 문제만이 아닙니다. 미국 내 강력한 권한을 가진 사이버보안 및 인프라 보안국(CISA)을 이끄는 최초의 여성인 젠 이스터리(Jen Easterly)는 ‘ ’의 엔드포인트(Endpoint)에 다음과 같이 말했다. “현재 사이버보안 인력에서 존재하는 성별 격차는 미국과 전 세계적으로 지속되고 있는 전반적인 사이버 인력 부족에 기여하고 있으며, 이는 궁극적으로 우리 국가의 보안 수준을 저하시킨다.”

이는 모든 사람이 우려해야 할 문제입니다.

병원, 육류 가공 공장, 상수도 시스템, 가스 파이프라인을 겨냥한 일련의 사이버 공격은 미국의 핵심 인프라가 여전히 취약한 상태임을 보여준다. 정부 기관은 물론 대기업과 중소기업이 부담해야 하는 비용은 말할 것도 없습니다. In just the first half of last year, CEOs and their boards of directors reported a suspected $590 million in ransomware payments, according to the most recent figures by the U.S. Treasury.

사이버 보안 분야에 여성을 채용하면 이러한 손실을 줄일 수 있고, 우리 모두의 안전을 더욱 강화할 수 있습니다. CEO, CIO, CISO들이 이러한 격차를 줄이는 데 도움을 주고, 국제 여성의 날(3월 8일)을 기념하기 위해, ‘ Endpoint’ 편집진은 지난 1년 동안 전문가들이 제시한 조언을 모아 정리했습니다. 또한, 다른 이들에게 길을 열어주고 자신이 그 자리에 오르게 된 과정을 공유하며 지침을 제공하는 등, 업계의 선도적인 롤모델들(예: @CISAJen)을 집중 조명했습니다.

사이버 보안 분야에서 성차별, 임금 격차, ‘브로그래머’ 문화를 극복하기

서버실을 배경으로, 파란색 블레이저를 입은 여성 전문가가 데이터 케이블을 들고 있는 모습

지난 20 년 동안 사이버 보안 산업은 급속히 성장해 왔습니다. 그러나 성별 구성은 비교적 정체된 상태이며, 여성에 대한 지원은 미흡한 실정이다. (ISC)²의 ‘ 2017 : 여성, 소수자, 성소수자()’ 연구 에 따르면, 사이버 보안 분야에 종사하는 여성의 51%가 무의식적 편견, 설명할 수 없는 승진 지연, 형식적인 다양성 조치, 그리고 노골적인 차별을 경험한 것으로 나타났습니다. 비영리 단체 ‘걸 시큐리티(Girl Security)’를 설립한 로렌 빈 부이타의 경험도 바로 그러했습니다. 이 프로그램의 목표는 소녀, 여성, 성소수자들이 사이버 보안 분야에서 성장할 수 있도록 돕고, 그들의 의견이 종종 간과되는 이 업계에서 그들이 목소리를 낼 수 있도록 하는 것입니다.

“여성 리더들이 눈에 띄지 않는다면, 그 진로에 공감할 수 없을 것입니다.”
로렌 빈 부이타, ‘걸 시큐리티’ 설립자 겸 CEO

부이타는 여성들이 사이버보안 분야에 진출하는 데 있어 가장 큰 걸림돌로 롤모델의 부재를 꼽는다. “여성 리더가 눈에 띄지 않는다면, 그 진로를 자신의 길로 여기지 않게 될 것”이라고 부이타는 말한다. 드디어 이러한 상황이 변하기 시작했고, CISA의 ‘
’를 통해 그 변화가 대중에게 널리 알려지고 있습니다.

2021년 7월년 CISA 국장으로 취임한 이후, 젠 이스터리는 국가 사이버 보안의 상징적인 인물이 되었다. 그녀는 지금의 자리에 오르기 위해 고군분투했다(웨스트포인트 졸업생, 로즈 장학생, 브론즈 스타 훈장 2회 수훈자, 오바마 대통령의 특별 보좌관, 대테러 담당 수석 국장). 그녀가 소속된 기관은 새로운 사이버 보안 인재를 영입하기 위한 ‘ ’ 채용 캠페인( )을 주도하는 한편, 연방 기관을 대상으로 한 ‘’ 보안 단속( )을 총괄하고 있는데, 이 두 가지 전략은 미국의 디지털 보안 방어 체계를 강화하려는 바이든 행정부의 노력에서 핵심적인 역할을 하고 있다.

사이버 보안 분야에 진출하거나 이를 고려 중인 젊은 여성들에게 영감을 주는 이스터리는 연방 정부 사이버 보안 직책에 더 많은 여성을 채용하겠다는 사명에 전념하고 있다. 그녀는 “우리는 이 일에 전력을 다하고 있다”며, “성별 격차 해소에 실질적인 진전을 이룰 수 있게 되어 매우 기쁘다”고 말했다.

[꼭 읽어보세요: 사이버 보안 분야의 성 격차를 해소하면 우리의 안전이 더욱 보장될 것입니다]

주 및 지방 정부에서 사이버 보안 분야의 성별 격차 해소

회로 기판의 배선 경로가 그려진 문간에 서 있는 사람의 삽화

2020년에는 주, 지방 및 부족 기관을 대상으로 한 랜섬웨어 공격이 최소 79 건 발생했습니다. The attacks led to downtime in 30 states and affected 71 million citizens, according to a report by the consumer security site Comparitech. 문제는 무엇일까요?

주 정부와 지방 정부는 인력이 부족하며, 그 정도가 종종 충격적일 정도입니다. 사이버 보안 분야 전반에 걸쳐 인력 부족 현상이 나타나고 있습니다. 많은 정부는 그 일을 수행할 자원이나 인력이 아예 부족합니다. 인력이 있을 때조차, 그 수가 몇 명인지조차 모르는 경우가 종종 있습니다.

“제가 애리조나에 있을 때, 인재를 유치하기 위해 대학 인턴십 프로그램을 시작했습니다.”
제니퍼 피트먼-리퍼, 전 애리조나주 국토안보부 기업 보안 프로그램 관리자

제니퍼 피트먼-리퍼는 그 상황이 비록 절박하지만, 동시에 기회이기도 하다고 말합니다. 그녀는 이전에 애리조나주의 사이버 보안 전략 수립을 총괄했습니다. 그녀의 관점에서 볼 때, 주 정부 차원의 사이버 보안 관련 직종은 여성들이 이 업계에서 영향력을 발휘할 수 있는 훌륭한 기회입니다.

현재 타늄(Tanium)의 고객 참여 매니저로 재직 중인 피트먼-리퍼는 “제가 애리조나에 있을 때, 인재를 유치하기 위해 대학 인턴십 프로그램을 시작했습니다”라고 말했다. “우리는 인턴들을 사이버 지휘 센터에 배치했을 뿐만 아니라, 다양한 사이버 보안 팀을 순환 배치하여 폭넓은 경험을 쌓을 수 있도록 했습니다.” 또한 우리는 에 소개된 고등학교의 ‘ ’ 학생들과 사이버 보안 분야 진출에 대해 이야기를 나누고, 그들에게 사이버사령부 견학 기회를 제공했습니다. “그와 동시에, 우리는 IT 분야의 소녀들에게 이 분야에서 선택할 수 있는 진로 옵션에 대해 이야기함으로써 IT 분야의 성별 격차를 해소하기 위해 노력했습니다. ”

[참고: 주 정부 기관들, 사이버 보안 분야에서 뒤처진 상황을 만회 중]

차세대 여성 사이버보안 리더 양성

분홍색 배경 앞에 분홍색 산책로 위에 서 있는 사람의 일러스트

지난 한 해 동안 기업, 인프라, 연방 기관을 대상으로 발생한 랜섬웨어 공격으로 인해, 기존보다 더 폭넓고 비전통적인 인재 풀에서 기술에 정통한 전문가를 채용해야 할 필요성이 더욱 커졌습니다. 실제로 미국 노동통계국( )에 따르면, 정보 보안 및 엔지니어링 분야의 일자리는 2020 년부터 이번 10년대가 끝날 때까지 약 3분의 1 가까이 증가할 것으로 예상됩니다.. 아스펜 연구소(Aspen Institute) 산하 아스펜 디지털 경제 연구소( ) 사이버보안 그룹의 추산에 따르면, 올해만 해도 미국에서 500.000 개의 정보 보안 관련 일자리가 채워지지 않을 것으로 보인다.

여성, 소수자 및 기타 소외 계층을 대상으로 하는 프로그램 중 하나가 바로 NPower입니다. 은행 업계(씨티 등)와 사이버 보안 업계(타늄 등)의 거물급 기업들의 지원을 받고 있는 이 12년 차 비영리 단체는 지금까지 6.000 명 이상의 학생을 양성해 왔다. 이 프로그램의 목표는 번영으로 가는 길을 마련하고, 기술 교육을 통해 저소득층이 중산층으로 진입할 수 있도록 돕는 것입니다.

NPower는 수업료가 무료이며, 봄과 가을에 반나절 과정이 개설됩니다. 지원자는 입학 시험에 합격할 필요는 없지만, 해당 프로그램에 대한 적성을 평가하기 위한 선발 면접을 거쳐야 합니다. 학생들은 먼저 기본 과정인 ‘ 기술 기초( Tech Fundamentals)’ 수업()에 등록한 후, CompTIA 사이버보안 및 클라우드 컴퓨팅 자격증 교육 과정으로 진학할 수 있습니다.

“우리가 하고 있는 일은 학생들이 시장 수요에 부합하는 자격증을 취득할 수 있도록 돕는 것입니다.”라고 NPower의 전략적 파트너십 담당 이사이자 스스로를 ‘유색인종’이라고 칭하는 맷 벨레즈는 말합니다. “저희는 저처럼 소외된 지역 사회 출신이면서도 일하고, 배우고 싶어 하며, 기술에 대한 열정을 가진 사람들에게 기회를 마련해 주고 싶었습니다.”

[꼭 읽어보세요: NPower가 번영으로 가는 길을 어떻게 열어가는지]

기술 교사 양성

교실에서 태블릿 컴퓨터와 종이를 들고 책상에 앉아 있는 학생들을 도와주는 교사

사이버 보안 분야에 더 많은 여성을 유치하는 데 있어 한 가지 걸림돌은, 전반적으로 미국에서 컴퓨터 과학이 다른 초등학교 교과목들만큼 중요하게 여겨지지 않는다는 점이다.

예를 들어, 미국의 대부분의 고등학교에는 수학, 영어, 사회, 과학을 담당하는 ‘학과’가 있다. 하지만 컴퓨터 과학을 가르치는 교사는 대개 단 한 명뿐인데, 이 과목은 오늘날 아이들이 배워야 할 가장 필수적인 과목 중 하나— 가장 필수적인 과목—로 빠르게 자리 잡고 있습니다.

“고등학교 때 컴퓨터 과학 선생님이 아니었다면, 이 보람찬 분야에서 제 소명을 찾지 못했을 것입니다.”
찰스 로스, 타늄(Tanium) 최고고객책임자(CCO)

미국 컴퓨터과학교사협회( Computer Science Teachers Association, , CSTA)의 제이크 배스킨 사무총장은 “조기 교육이 기술 및 사이버 보안 분야 일자리 충원에 매우 중요하지만, 현재 수준은 아직 갈 길이 멀다”고 말했다.

Baskin의 CSTA는 K–12 개 수준의 교육 자료를 제공합니다. 여기에는 교실용 교재, 전문성 개발 자료, 자격증 취득 기회가 포함됩니다. 이 비영리 단체의 활동은 학군 차원의 문제를 훨씬 넘어선다. 이 단체는 모든 주에서 시행되기를 희망하는 9가지 컴퓨터 과학 교육 정책으로 구성된 플랫폼을 지지하고 있다.

타늄(Tanium)의 최고고객책임자(CCO)인 찰스 로스는 “어린 학생들에게 사이버 보안의 기본 원리를 가르쳐 주면, 그들의 지식을 크게 넓힐 수 있을 뿐만 아니라, 성인이 되어 사이버 보안 분야로 진로를 선택하는 데 대한 관심을 높이는 데도 큰 도움이 될 것”이라고 말했다. “고등학교 때 컴퓨터 과학 선생님이 계셨던 덕분에, 이 보람찬 분야에서 제 소명을 찾을 수 있었을 것이라고 확신합니다.”

[꼭 읽어보세요: 사이버 보안을 강화하기 위해, 우리 기술 교사들을 응원합시다]

추가 자료:

Kode With Klossy—‘괴짜 IT 전문가’라는 고정관념을 깨뜨릴 수 있는 것이 있다면, 바로 (네, 맞습니다) 슈퍼모델 칼리 클로스(Karlie Kloss)가 설립한 이 비영리 단체일 것입니다. 이 단체는 13 세에서 18세 사이의 여아와 비이분법적 성별 정체성을 가진 이들을 대상으로 전국 각지에서 무료 코딩 캠프를 개최합니다.

Women in Cybersecurity (WiCys)—Launched in 2021, this global organization helps aspiring and established cybersecurity professionals share knowledge, network, and mentor. 미국 전역에 지부를 두고 있습니다.

‘사이버 분야 여성 멘토링 프로그램’—유엔 산하 전문기구인 국제전기통신연합(ITU)이 주관하는 이 프로젝트는 사이버 보안 분야의 롤모델과 아프리카, 아시아, 중동 지역의 유능한 여성들을 연결해 줍니다. 관심 있는 멘티는 사이버 보안 분야에서 2~3년의 초급 경력을 보유하고 있거나, 다른 분야에서 사이버 보안 분야로 진출하고자 하는 분이어야 합니다. 관심 있는 멘토는 해당 분야에서 고위직 또는 관리직 경력을 갖추고 있어야 합니다. 2022 과정 지원 마감일: 3월 31일.

‘Women Know Cyber: The Documentary’—이 50분 분량의 다큐멘터리는 사이버보안 벤처스(Cybersecurity Ventures)의 설립자 스티브 모건(Steve Morgan)이 쓴 책 『 』 『Women Know Cyber: 100 Fascinating Females Fighting Cybercrime』에서 영감을 받아 제작되었습니다. 이 행사에는 유나이티드 항공의 부사장 겸 최고정보보안책임자(CISO)인 데닌 디피오레(Deneen DeFiore), 딜로이트의 글로벌 사이버 리더인 에밀리 모스버그(Emily Mossburg), 마스터카드의 수석부사장 겸 부최고보안책임자(CSO)인 알리사 “닥터 제이” 압둘라(Alissa “Dr Jay” Abdullah), 국가안보국(NSA) 산하 국립암호학교의 교육 책임자인 다이앤 야노섹(Diane Janosek) 등 해당 분야의 주요 인사들이 참여합니다.