메인 콘텐츠로 건너뛰기
벽돌 벽을 배경으로 "podcast"라고 적힌 네온 사인 사진.
관점

새 에피소드: 섀도 IT에 빛을 비추다

수상 경력에 빛나는 ‘Focal Point’의 자매 팟캐스트인 ‘Let’s Converge’의 이번 에피소드에서, NeuEon Inc.의 CISO이자 사이버 보안 부문 책임자인 캔디 알렉산더가 가장 위험한 형태의 섀도우 IT와 보안 팀이 이에 대응할 수 있는 방법, 그리고 직원들이 승인되지 않은 기술을 사용할 때 실제로는 “좋은 의도”를 가지고 있는 이유를 설명합니다.

이번 에피소드의 일부를 미리 보여드리겠습니다:

직원들은 IT 규정을 끊임없이 위반하며, 회사 정책을 무시하고 IT 부서가 승인하지 않았거나 알지 못하는 외부 앱과 서비스를 설치하고 있습니다. 그게 바로 섀도우 IT입니다. 게다가 상황은 점점 더 나빠지고 있다.

놀라운 점은 무엇일까요? 기업에서 승인한 소프트웨어 외의 프로그램을 사용하는 직원들은 대개 선의에서 그러는 것이라고, 기업 보안 프로그램을 개발하고 관리하는 NeuEon의 임원 캔디 알렉산더는 말합니다. 그들은 단지 업무를 더 효율적으로 처리하고 싶을 뿐입니다.

보안 팀은 일반적으로 “거절 담당 부서” 역할을 하며, 문제가 있지만(그럼에도 불구하고 필요한) 특정 앱이나 기타 소프트웨어의 사용을 금지하는 것이 일반적인 대응 방식이었습니다. 그 충동을 참으라고 그녀는 조언한다. 이러한 섀도우 IT 활용이 기업에 위험하거나 해로울 수 있지만, 보안 팀의 목표는 직원들이 왜 그러한 앱을 사용하는지, 무엇을 달성하고자 하는지, 그리고 어떤 어려움을 겪고 있는지를 파악하는 것입니다.

[전체 에피소드 듣기: 18 화 – 섀도우 IT에 대한 조명]

“[직원들이] 직접 설치해 줄 거예요, 장담합니다.” 그들에게 할당된 이 기기가 자신의 기기가 아니라는 사실을 잊어버리기 때문입니다.”
캔디 알렉산더, NeuEon Inc. 최고정보보안책임자(CISO) 겸 사이버 실무 부문 책임자

더 많은 에피소드를 보려면

의 ‘Let’s Converge’를 청취하시면, 사이버 보안에 열정을 가진 뜻을 같이하는 사람들로 구성된 커뮤니티에 참여하게 됩니다. 각 에피소드의 재생 시간은 약 20 분 정도이므로, 몇 시간씩이나 시간을 할애하지 않고도 최신 정보를 쉽게 접할 수 있습니다.