# 참고자료 : https://www.itworld.co.kr/techlibrary/317426#csidxa5fccfdc6aea2cfa4278a936bc796cb
사이버 보안 위협
사이버 공격은 꾸준히 증가하는 중. 전 세계 랜섬웨어 공격은 143% 증가했고, 익스토션 랜섬웨어(데이터를 도용한 후 암호화해서 두 번 몸값을 요구하는 방식) 공격 수가 76% 증가함. 보안 문제를 우선 해결하지 못하면 다른 프로젝트의 성과가 빛을 발할 수 없기 때문에 기업의 걱정이 점점 더 커지고 있음.
AI의 영향
AI의 긍정적, 부정적 영향력을 모두 살펴봐야 함. IT 리더의 약 1/4이 'AI와 머신러닝'을 핵심 우려사항으로 꼽음. AI의 영향력을 구체적으로 검토하고 있다는 신호로 볼 수 있음. 생성형 AI 기술의 중요성을 강조하는 가운데, 생성형 AI 기반 프로젝트를 시작할 때 신경써야 할 부분이 많음.
기술 부채
기술 부채는 큰 위험 요소 중에 하나임. 기술 부채가 변화를 만드는 조직의 능력을 제한한다고 볼 수 있음. 구식 기술, 코드, 관행, 업무 방식은 다른 측면에서도 장애물이 되고, 혁신으로 가는 길을 막음. IT 경영진의 46%는 기술 부채가 디지털 혁신과 성장을 추구하는 조직의 능력에 ‘매우 자주 제 약으로 작용’하거나 ‘심각한 영향을 미친다’고 봄. 현재 IT 환경은 너무 취약하여 진화하는 비즈니스 요구사항과 최신 애플리케이션의 요구사항을 확장하고 지원할 수 있는 능력이 거의 없음.
IT 미지의 영역
많은 기업들이 IT 환경에 대한 종합적인 정보와 가시성 부족으로 어려움을 겪고 있음. 많은 IT 부서가 코드, 프로세스 및 시스템에 대한 정교한 문서화가 부족하고 조직의 데이터가 어디에 있는지, 누가 왜 데이터를 만지는지, 그 이유는 무엇인지도 잘 모르는 상황이라고 볼 수 있음. 시간을 들여 탄탄한 기반을 구축해야 함.
경제 상황
앞으로 겅제의 불확실성이 큼. 예를 들어, 인플레이션의 영향력을 볼 수 있음. 인플레이션으로 과거 연간 3% 내외의 인상률을 보였던 제품 및 서비스 비용이 이제는 10% 이상 급등함. 과도한 지출을 막는 방안을 고민해야 함.
비즈니스 요구사항에 발맞추기
끊임없이 진화하는 비즈니스 요구의 속도를 따라잡기 위해 노력해야 함. 시스템 환경, 데이터부터 조직 구조, I T 지출 금액 및 예산에 이르기까지 전체 IT 환경에 계속 영향을 받게 됨. 수익을 내면서 혁신을 위한 지출 사이에서 균형을 유지하는 것이 중요함.
IT 신뢰성
코로나19로 인해 기술이 전면에 부상하면서 모두가 ‘그래, IT 부서 사람은 필요하고 중요하다’는 인식이 퍼짐. 덕분에 IT 부서에 예산과 신뢰성이 높아짐. 그러나 기대치도 같이 높아짐. 이를 충족시키기 위해 CIO는 각 영역의 OKR과 KPI를 이해해야 하고, 동시에 기술 이니셔티브를 통해 올바른 방향으로 나아갈 수 있는 방법을 충분히 알고 있어야 함.
현재 결정에 대한 파급력
혁신을 구현하기 위해 특정 솔루션을 구매했는데 이후 제품 장애가 발생해 해당 솔루션을 통째로 실패작으로 취급하는 상황이 종종 발생하기 때문에 미래에 대비한 의사결정에 대한 더 많은 고민이 필요함. 기술이 빠르게 변화하기 때문에 그런 상황을 감안하고 어떤 선택을 해야 좋을지 신경 써야 함. 기술 구현을 위해 경쟁해야 하지만 동시에 가치를 창출해야 함.
IT 인재를 위한 치열한 경쟁
최고의 인재를 확보하고 유지하기 위한 경쟁이 치열함. 쟁력 있는 보상, 교육 기회, 경력 경로를 제공하는 데 집중하고 있음.
혁신 속에서 운영 우수성 보장하기
기본은 하면서 추가적인 성과를 내야 함. 회사는 지속 가능성 목표를 지원하기 위해 더 친환경적인 IT 운영을 만들려고 노력함. 이런 목표를 위해 끊임없이 무엇을 차단해야 할지 어떤 문제를 해결할지 고민하는 과정을 거침.
느낀점
: 기본적이지만 그러면서도 중요한 요소들이다. 생각보다 CIO가 고려할 사항이 매우 많다는 걸 느꼈고 하나의 보안인으로서도 한 번씩 생각해보면 좋을 요소들인 것 같다.
'기술 스터디 & 뉴스 스크랩' 카테고리의 다른 글
[뉴스 스크랩] 보안뉴스_초고위험도 취약점 발견된 젠킨스 서버, 아직 패치되지 않은 채 사용되는 경우가 다수 (1) | 2024.02.06 |
---|---|
[뉴스 스크랩] 보안뉴스_벡스트리오, 어쩌면 가장 거대한 사이버 공격 인프라 운영자들 (2) | 2024.01.25 |
[뉴스 스크랩] 보안뉴스_크리덴셜 스터핑, 전체 보호 대상 트래픽의 19.4% 차지 (0) | 2024.01.10 |
[기술 스터디] Plainbit_Traffic Light Protocol (TLP) 2.0 (1) | 2024.01.10 |
[뉴스 스크랩] 보안뉴스_北, 일반인 대상 가상자산 탈취 위한 악성 피싱 메일 유포... 그들의 수법은? (1) | 2023.11.22 |