이번 에피소드의 일부를 미리 보여드리겠습니다:
직원들은 IT 규정을 끊임없이 위반하며, 회사 정책을 무시하고 IT 부서가 승인하지 않았거나 알지 못하는 외부 앱과 서비스를 설치하고 있습니다. 그게 바로 섀도우 IT입니다. 게다가 상황은 점점 더 나빠지고 있다.
놀라운 점은 무엇일까요? 기업에서 승인한 소프트웨어 외의 프로그램을 사용하는 직원들은 대개 선의에서 그러는 것이라고, 기업 보안 프로그램을 개발하고 관리하는 NeuEon의 임원 캔디 알렉산더는 말합니다. 그들은 단지 업무를 더 효율적으로 처리하고 싶을 뿐입니다.
보안 팀은 일반적으로 “거절 담당 부서” 역할을 하며, 문제가 있지만(그럼에도 불구하고 필요한) 특정 앱이나 기타 소프트웨어의 사용을 금지하는 것이 일반적인 대응 방식이었습니다. 그 충동을 참으라고 그녀는 조언한다. 이러한 섀도우 IT 활용이 기업에 위험하거나 해로울 수 있지만, 보안 팀의 목표는 직원들이 왜 그러한 앱을 사용하는지, 무엇을 달성하고자 하는지, 그리고 어떤 어려움을 겪고 있는지를 파악하는 것입니다.
[전체 에피소드 듣기: 18 화 – 섀도우 IT에 대한 조명]
“[직원들이] 직접 설치해 줄 거예요, 장담합니다.” 그들에게 할당된 이 기기가 자신의 기기가 아니라는 사실을 잊어버리기 때문입니다.”캔디 알렉산더, NeuEon Inc. 최고정보보안책임자(CISO) 겸 사이버 실무 부문 책임자
더 많은 에피소드를 보려면
의 ‘Let’s Converge’를 청취하시면, 사이버 보안에 열정을 가진 뜻을 같이하는 사람들로 구성된 커뮤니티에 참여하게 됩니다. 각 에피소드의 재생 시간은 약 20 분 정도이므로, 몇 시간씩이나 시간을 할애하지 않고도 최신 정보를 쉽게 접할 수 있습니다.
- 17화: Copilot AI와 기업 혁신을 위한 단계 | Tanium
- 16화: 취약점 관리에 적극적으로 나서야 합니다 | Tanium
- 15화: CISO로 사는 것이 그 어느 때보다 힘들다 – 이제 그 사실을 인정할 때다 | Tanium
- 14화: 위협 인텔리전스 팀을 이끄는 방법 | Tanium
- 13화: 최고 AI 책임자(CIO)를 채용해야 할까요? | Tanium
- 또는 여기에서 이전 에피소드 갤러리를 확인해 보세요. – ‘ ’ 데이터 개인정보 보호 (이 문제를 진지하게 받아들여야 하는 이유), ChatGPT (과대광고와 희망), 자동화 (보안 분야의 가장 잘 지켜진 비밀), 랜섬웨어 협상 (지불할 것인가, 말 것인가) 등에 대한 유익하고도 도발적인 토론이 담겨 있으며, 그 외에도 훨씬 더 많은 내용이 준비되어 있습니다.

