21세기 산업보안전문가가 갖춰야할 소양
21세기 치열한 글로벌 경쟁체제하에서 기업보안의 중요성은 높아만 가고 있다. 기업보안 전문가에 대한 수요도 늘어나고 있지만 공급이 원활하지 못하다는 평가를 받고 있다. 여러 교육기관에서 자칭, 타칭 보안전문가라는 사람들을 배출하고 있는데 수요자인 기업이 원하는 전문가에는 미치지 못한다는 말이 나오고 있다. 이러한 불평에는 여러 가지 이유가 있고 또한 보안업계의 하소연도 여러 가지 일 것이다. 하지만 중요한 것은 자본주의 사회에서 소비자의 요구를 충족시키지 못하는 제품이나 생산자는 장기간 생존하기 어렵다는 단순한 사실을 이해해야 한다. 그러면 현재 기업에서 요구하는 산업보안 전문가의 소양이 무엇인지 알아보자.
첫째 단순한 보안업무 지식뿐만 아니라 기업의 다양한 분야의 업무에 대한 지식을 요구하고 있다. 과거 군이나 경찰 등 정보기관에서 보안을 담당하였던 경험자들이 기업의 보안을 담당하고 있거나, 1998년 이후 IT거품시대에 형성된 IT보안관련자들이 기업의 종합적인 보안전문가의 역할을 수행하고 있다. 따라서 이들의 배경지식이나 경험이 제한적이라고 볼 수 있다.
하지만 21세기 기업이 원하는 보안전문가는 비밀의 분류, 위험 인물의 판별과 감시, 주요 시설과 인원의 보호 등에 관한 지식은 기본이고 기업의 홍보, 마케팅, 인사, 회계, 법무, 연구개발 등에 관한 업무도 잘 알고 있어야 한다. 특히 예를 들면 기업의 국내외 경쟁사와 주요 경쟁사의 핵심인력 프로파일, 주요 기술력의 수준, 향후 경영정책의 방향에 대한 정보를 파악하지 못한다면 자사의 무엇이 경쟁에서 중요한지, 경쟁사가 무엇을 침해할 것인지에 대한 판단을 할 수 없을 것이다.
둘째 보안전문가는 감시자가 아니라 보호자라는 인식을 가져야 한다. 보안은 군사정권 시절부터 개인의 잘못을 찾아내거나 없는 죄를 만들고 단순한 내용도 과장하여 죄를 덮어 씌우는 역할을 하였다는 부정적인 역할을 하였다. 이런 인식은 기업에서도 별반 다르지 않다고 본다. 실제 과거 군이나 경찰 등 정보기관에서 근무하였던 보안담당자들이 기업에서도 비슷한 역할을 수행하였다. 결과적으로 보안담당자들이 조직 구성원으로부터 부정적인 평판을 얻었다.
그리고 보안담당자들이 스스로 소위 말하는 ‘완장을 찬다’라는 인식을 하고 있는 경우가 많았다. 보안담당자는 조직원을 보호하는 것이 첫 번째 임무인데 오히려 조직원을 감시하고 권익을 침해하는 것이 제대로 역할을 하는 것으로 잘못 생각하였다. 조직원이 외부의 유혹을 이기지 못하거나 자신의 욕심을 통제하지 못하여 보안지침을 위배하지 않도록 계도하고 여지를 없애는 것이 주요한 역할인데, 사후에 처벌하는 것이 우선이 된 것이다.
셋째 보안전문가는 시대를 먼저 읽는 통찰력을 가져 미래에 예측되는 보안침해사건의 유형에 대처해야 한다. 산업기술과 영업비밀의 유출은 화이트칼라형 범죄이고, 한번에 얻을 수 있는 불로소득이 상상을 초월해서 일회성에 그치는 경우가 많다. 또한 이러한 유형의 범죄는 영원히 파악하기 어렵거나 오랜 시간이 지나야만 침해사실을 알게 된다. 당연하게 세월이 흐르면 범인의 추적이 어렵고, 범죄 증거를 확보하기란 더욱 어렵다. 이러한 특징 때문에 새로운 유형의 보안사고가 창조될 수 밖에 없다고 본다.
기업보안에는 만약이라는 가정은 없고, 실수가 용납되지 않는다. 기술이나 영업비밀이 유출되면 기업은 되돌이킬 수 없는 치명적인 손실을 입게 된다. 기술이 발달하고 조직원들이 개인주의화되고, 글로벌 경제로 전이되면서 어떤 새로운 유형의 기업보안사건이 발생할 것이고, 어떤 이들이 연루될 것인지 등에 대한 대비가 필요하다. 기업보안사건은 예방만이 최선책이고 일단 일어나면 끝장이라는 생각으로 접근해야 한다.
위의 내용을 보면 기업보안담당자에게 너무 많은 것을 요구한다고 볼 수 있다. 기업의 보안이 과거와 달리 단순히 지키는 데에서 더 나아가 예방하는데 초점을 맞춰야 하고 기업의 경쟁력 확보에 주요한 역할을 수행한다는 측면에서 보면 당연한 요구이라고 생각한다. 앞으로 기업보안전문가로 성장하고자 하는 사람이 무엇을 준비해야 하는지, 어디까지 노력해야 하는지 방향을 제시하기 위한 목적으로 이 글을 쓰게 되었다. 아무쪼록 대한민국 보안업계에 훌륭한 보안전문가들이 많이 양성되기를 바란다.
첫째 단순한 보안업무 지식뿐만 아니라 기업의 다양한 분야의 업무에 대한 지식을 요구하고 있다. 과거 군이나 경찰 등 정보기관에서 보안을 담당하였던 경험자들이 기업의 보안을 담당하고 있거나, 1998년 이후 IT거품시대에 형성된 IT보안관련자들이 기업의 종합적인 보안전문가의 역할을 수행하고 있다. 따라서 이들의 배경지식이나 경험이 제한적이라고 볼 수 있다.
하지만 21세기 기업이 원하는 보안전문가는 비밀의 분류, 위험 인물의 판별과 감시, 주요 시설과 인원의 보호 등에 관한 지식은 기본이고 기업의 홍보, 마케팅, 인사, 회계, 법무, 연구개발 등에 관한 업무도 잘 알고 있어야 한다. 특히 예를 들면 기업의 국내외 경쟁사와 주요 경쟁사의 핵심인력 프로파일, 주요 기술력의 수준, 향후 경영정책의 방향에 대한 정보를 파악하지 못한다면 자사의 무엇이 경쟁에서 중요한지, 경쟁사가 무엇을 침해할 것인지에 대한 판단을 할 수 없을 것이다.
둘째 보안전문가는 감시자가 아니라 보호자라는 인식을 가져야 한다. 보안은 군사정권 시절부터 개인의 잘못을 찾아내거나 없는 죄를 만들고 단순한 내용도 과장하여 죄를 덮어 씌우는 역할을 하였다는 부정적인 역할을 하였다. 이런 인식은 기업에서도 별반 다르지 않다고 본다. 실제 과거 군이나 경찰 등 정보기관에서 근무하였던 보안담당자들이 기업에서도 비슷한 역할을 수행하였다. 결과적으로 보안담당자들이 조직 구성원으로부터 부정적인 평판을 얻었다.
그리고 보안담당자들이 스스로 소위 말하는 ‘완장을 찬다’라는 인식을 하고 있는 경우가 많았다. 보안담당자는 조직원을 보호하는 것이 첫 번째 임무인데 오히려 조직원을 감시하고 권익을 침해하는 것이 제대로 역할을 하는 것으로 잘못 생각하였다. 조직원이 외부의 유혹을 이기지 못하거나 자신의 욕심을 통제하지 못하여 보안지침을 위배하지 않도록 계도하고 여지를 없애는 것이 주요한 역할인데, 사후에 처벌하는 것이 우선이 된 것이다.
셋째 보안전문가는 시대를 먼저 읽는 통찰력을 가져 미래에 예측되는 보안침해사건의 유형에 대처해야 한다. 산업기술과 영업비밀의 유출은 화이트칼라형 범죄이고, 한번에 얻을 수 있는 불로소득이 상상을 초월해서 일회성에 그치는 경우가 많다. 또한 이러한 유형의 범죄는 영원히 파악하기 어렵거나 오랜 시간이 지나야만 침해사실을 알게 된다. 당연하게 세월이 흐르면 범인의 추적이 어렵고, 범죄 증거를 확보하기란 더욱 어렵다. 이러한 특징 때문에 새로운 유형의 보안사고가 창조될 수 밖에 없다고 본다.
기업보안에는 만약이라는 가정은 없고, 실수가 용납되지 않는다. 기술이나 영업비밀이 유출되면 기업은 되돌이킬 수 없는 치명적인 손실을 입게 된다. 기술이 발달하고 조직원들이 개인주의화되고, 글로벌 경제로 전이되면서 어떤 새로운 유형의 기업보안사건이 발생할 것이고, 어떤 이들이 연루될 것인지 등에 대한 대비가 필요하다. 기업보안사건은 예방만이 최선책이고 일단 일어나면 끝장이라는 생각으로 접근해야 한다.
위의 내용을 보면 기업보안담당자에게 너무 많은 것을 요구한다고 볼 수 있다. 기업의 보안이 과거와 달리 단순히 지키는 데에서 더 나아가 예방하는데 초점을 맞춰야 하고 기업의 경쟁력 확보에 주요한 역할을 수행한다는 측면에서 보면 당연한 요구이라고 생각한다. 앞으로 기업보안전문가로 성장하고자 하는 사람이 무엇을 준비해야 하는지, 어디까지 노력해야 하는지 방향을 제시하기 위한 목적으로 이 글을 쓰게 되었다. 아무쪼록 대한민국 보안업계에 훌륭한 보안전문가들이 많이 양성되기를 바란다.
저작권자 © Institute for National Intelligence Strategy, 무단전재 및 재배포 금지