|
커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
|
|
|
|
| 이전 주제 보기 :: 다음 주제 보기 |
| 글쓴이 |
메시지 |
truefeel 카페 관리자
가입: 2003년 7월 24일 올린 글: 1277 위치: 대한민국
|
올려짐: 2009.9.21 월, 6:50 pm 주제: 정보보호 안전진단 대상 범위 내년에 확대? |
|
|
방송통신위원회(방통위)에서 9.17일 '기업 정보보호 수준 제고' 방안을 발표했다.( 관련 기사 : 전자신문 9.18일자 ) 그 내용중에 정보보호 안전진단 대상 범위 확대 부분만 살펴보겠다.
1) 현행 제도는 연 매출 100억원에 이용자 수 100만명 이상 기업이 정보보호안전진단을 받아야 하지만, 개정안은 연 매출 50억원에 이용자 수 10만명 이상의 기업도 이를 받아야.
2) 이와 함께 정보보호관리체계(ISMS) 인증제도 활성화를 위해 ISMS 인증을 취득한 기업에 현재 1년 동안 안전진단을 면제해주고 향후 3년으로 면제기간을 확대할 계획.
확정된 것인지, 방안을 제시한 것인지는 알 수 없지만, 매출 50억 이상이면 업체수가 상당히 늘어날 것 같다.
대상업체가 늘어나서 보안업체에게는 좋은 소식일 수 있다. 그러나 갑자기 보안 컨설팅 인력이 늘어나기는 어렵다. 보안업체는 한정되어 있지만 받아야할 대상 업체는 많으니 컨설팅과 수검의 질이 떨어질 수 있다. 한편 올해부터는 '정보보호 안전진단 심사원' 교육을 받은 보안 컨설턴트에게만 안전진단 수검에 참여할 수 있도록 했다. 컨설턴트의 질을 높이려는 목적(?)으로 심사원 교육을 실시할텐데, 다른 쪽에서는 질을 털어트릴 수 있는 현상이 공존하게 된 것이 아닌지.
또 수행기관(보안업체, 회계법인 등)을 늘릴 수도 있지만, 기존에 이미 신중하게(?) 선정을 했을텐데 늘릴만한 업체가 있을까... 만약 수행기관이 늘어나도 수검은 기존 몇몇 보안업체에게 몰릴 가능성이 크다. 수행기관수만 늘어날 뿐 집중화는 더 심해질 수 있다는 얘기다.
늘어난 양을 어떠한 방안으로 질을 유지할 수 있을지 대안이 필요할 것으로 보인다.
※ 2009.9.18(금) 커피닉서끼리 했던 이야기에 살을 붙인 글 |
|
| 위로 |
|
 |
|
|
새로운 주제를 올릴 수 있습니다 답글을 올릴 수 있습니다 주제를 수정할 수 없습니다 올린 글을 삭제할 수 없습니다 투표를 할 수 없습니다
|
Powered by phpBB © 2001, 2005 phpBB Group
|