이번 에피소드의 일부를 미리 보여드리겠습니다:
미국 국가 사이버보안 전략 수립에 기여한 리처드 J. 하크넷에게는 ‘사이버보안 인식의 달’이라는 개념이 이해가 되지 않는다.
이는 잠재적 공격자들보다 한 발 앞서 나가기 위해 필요한 “지속적인 대응”과는 전혀 맞지 않습니다. “조직 내에 직원들이 어떻게 악용될 수 있는지에 대해 경각심을 갖도록 하는, 지속적인 보안 프로토콜이 없다면, 직원들은 악용 방법에만 온전히 집중하는 적에게 이 싸움에서 패배하게 될 것입니다.”
그는 그러한 적극적인 사고방식은 반드시 최고 경영진으로부터 나와야 한다고 말합니다. “기술적인 측면에서 취할 수 있는 조치들을 나열해 드릴 수도 있겠지만, 조직 차원의 사업 계획 관점에서 보면, 사이버 보안 업무를 주도적으로 담당하도록 위임받은 사람들이 귀사의 비즈니스 관행에 자연스럽게 녹아들도록 하는 것이 핵심입니다.”
즉, 예산을 편성하고 사업 전략을 수립할 때 최고정보보안책임자(CISO)들이 회의에 참석해야 한다는 뜻입니다. 이는 또한 국가 안보 문제를 진지하게 받아들이는 것을 의미합니다. 예를 들어, 틱톡을 어떻게 다룰지 같은 문제인데, 의회는 앞으로 몇 주 안에 이에 대해 논의할 예정이다. 국가 차원에서 하크넷은 (중국과 같은) 적대국들이 분열을 조장하는 정보를 유포함으로써 우리 민주주의를 혼란에 빠뜨릴까 우려하고 있다. 따라서 그는 이 엄청나게 인기 있는 소셜 미디어 플랫폼이 자사의 코드(그리고 데이터를 어떻게 처리하는지)를 더 투명하게 만들기 위한 조치를 취하지 않는다면, 이를 금지해야 한다고 주장한다. “저는 고등학교 여자 축구팀을 지도하고 있습니다. “그러니 [그들에게] 이 견해는 그다지 인기가 없는 편입니다.”
[전체 에피소드 듣기: 23 화 – 틱톡에서 AI 규제에 이르기까지, 미국의 사이버 정책이 기업에 제시하는 방향성]
“조직 내에 직원들이 어떻게 악용당할 수 있는지에 대해 경각심을 갖도록 하는 지속적인 보안 프로토콜이 없다면, 결국 피해를 입게 될 것입니다.”리처드 J. 하크넷, 신시내티 대학교 사이버 전략 및 정책 센터 교수 겸 소장
더 많은 에피소드를 보려면
'Let’s Converge'를 시청하시면, 사이버 보안에 열정을 가진 뜻을 같이하는 사람들로 구성된 커뮤니티에 참여하게 됩니다. 각 에피소드의 재생 시간은 약 20 분 정도이므로, 몇 시간씩이나 시간을 할애하지 않고도 최신 정보를 쉽게 접할 수 있습니다.
- 22화: 기업을 위한 ‘선제적 방어(Defend Forward)’ 사이버 정책 적용
- Ep. 21: 윤리적 AI – 우리가 AI를 얼마나, 어떻게 신뢰할 수 있는가
- 20화: 사이버 보험사와 어떻게(그리고 왜) 친해져야 할까 | Tanium
- 19화: 떠오르는 새로운 위협, ‘섀도우 AI’를 만나보세요 | Tanium
- 18화: 섀도우 IT를 조명하다 | Tanium
- 17화: Copilot AI와 기업 혁신을 위한 단계 | Tanium
- 16화: 취약점 관리에 적극적으로 나서야 합니다 | Tanium
- 15화: CISO로 사는 것이 그 어느 때보다 힘들다 – 이제 그 사실을 인정할 때다 | Tanium
- 14화: 위협 인텔리전스 팀을 이끄는 방법 | Tanium
- 13화: 최고 AI 책임자(CIO)를 채용해야 할까요? | Tanium
- 또는 여기에서 이전 에피소드 갤러리를 확인해 보세요. – ‘ ’ 데이터 개인정보 보호 (이 문제를 진지하게 받아들여야 하는 이유), ChatGPT (과대광고와 희망), 자동화 (보안 분야의 가장 잘 지켜진 비밀), 랜섬웨어 협상 (지불할 것인가, 말 것인가) 등에 대한 유익하고도 도발적인 토론이 담겨 있으며, 그 외에도 훨씬 더 많은 내용이 준비되어 있습니다.

