애스크로AIPublic Preview
← 학술논문 검색
학술논문융합사회와 공공정책2024.11 발행

민간분야 사이버보안 거버넌스 제도의 의무주체에 대한 비교분석 및 중점관리 대상에 관한 연구: 정보보호 최고책임자ㆍ정보보호 관리체계 인증ㆍ정보보호 공시 제도를 중심으로

A Study on the comparative analysis of obligated entities and the selection of priority-managed individuals in cybersecurity governance systems for the private Sector : Focusing on the Chief Information Security Officer(CISO), Information Security Management System(ISMS), and Information Security Disclosure

김주희(department of public administration and graduate school of governance at Sungkunkwan University in Korea, Korea Internet & Security Agency); 이동연(Korea Internet & Security Agency); 박형준(department of public administration and graduate school of governance at Sungkunkwan University in Korea)

18권 3호, 3~35쪽

초록

쏟아지는 데이터 시대인 현재 기업·기관의 사이버보안 중요성은 그 어느 때 보다 중요하다. 이와 관련하여 국내에서도 민간분야 사이버보안 거버넌스 측면의 다양한 의무·인증 제도 등을 운영하고 있다. 한편, 관련 제도의 경우에도 ‘민간분야 기업과 기관의 사이버보안 중요성을 강조’ 한다는 동일한 목적에도 불구하고 의무·인증 대상 기준이 일부 상이하여 정책의 관리적 및 효과적 측면에서 비효율성이 확인되고 있으며, 현장에서는 차별적 기준적용으로 사이버보안 거버넌스 중점관리 분야에 대해 보다 명확한 기준과 방향성을 요구하고 있다. 이에 본 논문은 민간분야 기업·기관의 사이버보안 거버넌스 측면에서 주요한 역할인 정보보호 최고책임자(CISO)를중심으로 관련 제도(정보보호 관리체계 인증·정보보호 공시 등) 의무주체 현황을 통계적으로분석하고, 효과적인 사이버보안 거버넌스 중점 관리 대상설정 기준과 방향성을 제안한다. 연구의 순서는 다음과 같다. 먼저 사이버보안 거버넌스 관련 이론 및 제도적 검토를 진행하고, 데이터 기반의 객관적 시사점 도출을 위해 사이버보안 거버넌스의 주요 의사결정·책임 주체인 정보보호 최고책임자를 중심으로 현황 DB(안)를 구축한다. 다음으로는 구축된DB(안)을 바탕으로사이버보안 거버넌스 제도별 대상 현황 및 비교분석, 통계적 방법 등을 활용한 연관성·영향도분석으로 효과적이고 통일성 있는 사이버보안 거버넌스 중점관리 대상에 대한 기준과 방향성을제시한다.

Abstract

In the current era of overwhelming data, the importance of cybersecurity for corporations and organizations is more critical than ever. In this context, various mandatory regulations and certification systems related to cybersecurity governance in the private sector are being implemented in Republic of Korea. However, despite the shared objective of emphasizing the importance of cybersecurity for private sector, including corporations and organizations, differences in the criteria for mandatory compliance and certification have resulted in inefficiencies in both the management and effectiveness of these policies. Additionally, there is a demand from the field for clearer criteria and direction in cybersecurity governance priority-managed individuals due to inconsistent application of these criteria. To address this, this paper statistically analyzes the status of entities subject to relevant cybersecurity regulations, focusing on the Chief Information Security Officer (CISO), who plays a key role in cybersecurity governance within private sector including corporations and organizations. The paper also proposes criteria and directions for setting effective cybersecurity priorities. The study discusses the following : itbegins with a review of theories and institutional frameworks related to cybersecurity governance. To derive objective implications based on data, a target database (DB) focusing on Chief Information Security Officers (CISO), the key decision-makers and responsible entities in cybersecurity governance, will be established. Then, to derive objective meaning and implications from the established DB, a comparative analysis of the target status across different cybersecurity governance systems, and an analysis of correlations and impacts using statistical methods will be conducted to propose criteria and directions for effective and consistent governance priority-managed individuals.

발행기관:
융합사회연구소
DOI:
http://dx.doi.org/10.37582/CSPP.2024.18.3.3
분류:
정책학

AI 법률 상담

이 논문의 주제에 대해 더 알고 싶으신가요?

460만+ 법률 자료에서 관련 판례·법령·해석례를 찾아 답변합니다

AI 상담 시작
민간분야 사이버보안 거버넌스 제도의 의무주체에 대한 비교분석 및 중점관리 대상에 관한 연구: 정보보호 최고책임자ㆍ정보보호 관리체계 인증ㆍ정보보호 공시 제도를 중심으로 | 융합사회와 공공정책 2024 | AskLaw | 애스크로 AI