AI 시대, 보안이 무너지면 모든 것이 무너진다!
사이버 위협이 일상이 된 시대, 정보보호는 이제 선택이 아닌 필수다!
디지털 혁명과 인공지능(AI)의 발전은 우리의 삶과 비즈니스를 혁신적으로 변화시키고 있다. 하지만 기술이 발전할수록 사이버 위협 또한 더 정교하고 치명적으로 진화하고 있다. 데이터 유출, 해킹, 랜섬웨어, 인공지능을 악용한 피싱과 사기… 기업과 개인이 보안을 소홀히 하는 순간, 막대한 재정적 손실은 물론 법적 책임, 신뢰도 하락, 나아가 생존의 위협까지 직면할 수 있다.
『THINK CHANGE : AI 시대 정보 보호』는 단순한 보안 지침서가 아니다. 이 책은 정보보호의 본질을 탐구하고, 기업과 개인이 실생활에서 보안 인식을 높이며 체계적으로 대응할 수 있도록 돕는 가장 실질적이고 현실적인 가이드이다. 기술적 보안 통제를 강화하는 것도 중요하지만, 진정한 보안의 핵심은 "사람의 인식"에서 출발한다. 아무리 강력한 보안 시스템을 구축해도, 한 명의 실수나 부주의한 행동이 기업 전체를 위험에 빠뜨릴 수 있다. 따라서 정보보호는 단순한 기술적 문제가 아니라 사람의 행동과 문화의 문제이며, 이를 해결하기 위한 보안 인식 개선과 조직 내 보안문화 형성이 무엇보다 중요하다.
"기업을 위험하게 만드는 대부분의 보안위협은 ‘사람의 생각과 생각이 발현되는 행동’이다!”
오늘날 정보보호는 단순한 ‘규정 준수’의 개념을 넘어 기업과 개인의 생존 전략이 되었다. 조직 내 보안 인식이 부족하면 아무리 정교한 보안 시스템을 구축해도 사고는 피할 수 없다.이제 보안의 중심을 기술에서 사람으로 이동할 때이다. 『THINK CHANGE : AI 시대 정보 보호』를 통해 지금 당장 보안 인식을 변화시키고, 조직과 개인의 보안문화를 만들어 가자. 정보보호의 시작과 끝은 결국 ‘사람’이다.
Contents
글을 시작하며: 이 책의 가치 004
저자의 글 010
제1부 정보보호의 지위
제1장 정보보호가 필요해진 이유 021
제2장 정보보호의 법률화 시대 035
제2부 업무 현장의 실상
제1장 보안인식이 없는 업무 현장의 현실 060
제2장 정보보호 분야에서 나타나는 특이한 현상들 098
제3장 사람의 생각을 흔드는 공격의 폭발적 증가 111
제3부 기업의 모든 구성원에게 필요한 보안인식
제1장 대표이사와 C-레벨 임원이 반드시 갖추어야 할 보안인식 130
제2장 CISO와 정보보안 부서가 만들어내고 지켜내야 할 보안인식 189
제3장 기업의 모든 임직원이 받아들여야 할 가장 기본적인 보안인식 232
제4부 정보보호 인식제고와 보안문화
제1장 정보보호 인식제고 기법 258
제2장 생각의 스위치를 자극하는 단계별 정보보호 인식제고 사례 318
제3장 생각의 스위치를 자극하는 정보보호교육(STEP 2) 358
제4장 보안인식의 수준을 알 수 있는 중요 지표: 정보보호 예산 381
제5장 보안인식을 보안문화로 정착시키기(STEP 3) 387
제6장 보안인식 위험 관리하기 438
제5부 보안인식의 한계를 넘어서는 방법
제1장 보안인식의 한계 455
제2장 보안인식의 한계를 넘어서는 정보보호 인식제고 활동 462
글을 마치며: 보안인식의 회복탄력성 유지하기 473
보안인식 관리체계에 관한 안내 479
주석 481
감사의 글 486
부록: 정보보호 인식제고를 위한 간결한 보안인식 메시지 150선 489
Author
백제현
금융분야, O2O분야, 물류/배송분야, AI 분야 등에서 CISO 및 CPO로 선임되어 회사의 보안수준을 높이는데 기여하였고, 한국CISSP협회 부회장과 법제처 국민법제관, 성균관대학교 과학수사학과 겸임교수, 고려사이버대학교 정보관리보안학과 외래교수 등도 역임하였다. 정보보호 업계에서는 드물게 법학박사 학위를 취득하여 정보보호 관련 법률과 보안 컴플라이언스에 전문성을 지니고 있으며, (ISC)² Asia-Pacific ISLA(Information Security Leadership Achievements)를 수상하였고 현재는 한국ISLA수상자협의회에서 정회원으로 활동하고 있다. 특히 국내에서는 11명 밖에 없는 (ISC)² CISSP Authorized Instructor로 선발되기도 했으며, 정보보호 인식제고 교육에 탁월한 능력을 인정받아 다양한 기업과 정부기관 등에서 효과적인 정보보호 인식제고 교육을 수행하고 있다. 최근에는 ‘보안문제가 결국은 사람문제’라는 인식하에 정보보호 인식제고 방법 개발과 보안문화 정착 방안에 대한 연구에 매진하고 있다.
금융분야, O2O분야, 물류/배송분야, AI 분야 등에서 CISO 및 CPO로 선임되어 회사의 보안수준을 높이는데 기여하였고, 한국CISSP협회 부회장과 법제처 국민법제관, 성균관대학교 과학수사학과 겸임교수, 고려사이버대학교 정보관리보안학과 외래교수 등도 역임하였다. 정보보호 업계에서는 드물게 법학박사 학위를 취득하여 정보보호 관련 법률과 보안 컴플라이언스에 전문성을 지니고 있으며, (ISC)² Asia-Pacific ISLA(Information Security Leadership Achievements)를 수상하였고 현재는 한국ISLA수상자협의회에서 정회원으로 활동하고 있다. 특히 국내에서는 11명 밖에 없는 (ISC)² CISSP Authorized Instructor로 선발되기도 했으며, 정보보호 인식제고 교육에 탁월한 능력을 인정받아 다양한 기업과 정부기관 등에서 효과적인 정보보호 인식제고 교육을 수행하고 있다. 최근에는 ‘보안문제가 결국은 사람문제’라는 인식하에 정보보호 인식제고 방법 개발과 보안문화 정착 방안에 대한 연구에 매진하고 있다.