네트워크 보안 팀의 적정 인원은 얼마나 될까?
보안 팀의 크기는 어떻게 정해야 할까?
아쉽게도 이 분야에 대한 심층적인 연구는 아직 많지 않으며, 정답은 조직마다 크게 달라집니다. 모든 조직이 고유하기 때문에 IT와 보안에 적용할 수 있는 '만능 공식'은 존재하지 않습니다. 다만 업계에서 참고할 만한 경험 법칙 하나는 보안 팀을 전체 IT 팀 인원의 5~10% 수준으로 구성하는 것입니다.
IT 보안 인력은 몇 명이 필요한가?
일반적으로 IT 직원 100명당 정보 보안 담당자 3~6명을 배치하는 것이 권장됩니다. 예를 들어 IT 부서가 200명이라면 보안 담당자는 6~12명 정도가 적절한 기준이 될 수 있습니다.
SOC 팀의 규모는 어느 정도인가?
SOC(보안 운영 센터) 팀에는 기술 담당자, 기술 관리자, SOC 관리자 등이 포함될 수 있습니다. 팀 규모는 조직의 크기와 예산에 따라 천차만별이지만, 업계 조사에 따르면 가장 일반적인 조직 규모는 직원 수 101~1,000명 사이였습니다.
네트워크 보안 팀은 어떤 일을 하는가?
네트워크 보안 관리를 통해 조직은 네트워크 리스크를 줄이고 데이터를 안전하게 보호할 수 있습니다. 구체적으로는 위협 탐지, 네트워크 취약점 점검, 가능한 대응 방안 평가, 그리고 의사결정을 지원하는 보안 인텔리전스 제공 등이 포함됩니다.
사이버 보안 담당자의 실제 업무
미국 노동통계국(BLS)은 사이버 보안 분석가를 "회사의 컴퓨터 네트워크와 시스템을 보호하기 위한 정책을 수립하고 시스템을 구현하는 전문가"로 정의합니다. 보안 팀은 잠재적 위협을 면밀히 감시하고, 조직 내 보안 침해 여부를 지속적으로 모니터링합니다.
사이버 보안 분야의 주요 직업
사이버 보안 분야에는 다양한 직군이 존재합니다.
- 보안 분석가(Security Analyst)
- 보안 엔지니어(Security Engineer)
- 보안 시스템 설계 엔지니어
- 사이버 보안 정책 관리자
- 보안 소프트웨어 개발자
- 암호학 전문가(Cryptographer)
- 암호 해독 전문가(Cryptanalyst)
- 정보 보안 컨설턴트
네트워크 보안 전문가의 연봉은 얼마인가?
미국 기준으로 주(state)별 연봉은 다음과 같습니다.
| 주 | 연봉 | 월급 |
|---|---|---|
| 캘리포니아 | $120,520 | $10,043 |
| 버몬트 | $115,042 | $9,587 |
| 아이다호 | $113,540 | $9,462 |
| 매사추세츠 | $112,804 | $9,400 |
사이버 보안 팀 구축 비용
비즈니스를 위한 사이버 보안 프로세스와 프로토콜을 개발·구축하고, 데이터 보안 및 IT 인프라를 점검하는 등의 작업을 외부 전문가에게 맡길 경우, 시간당 150달러에서 500달러 수준의 비용을 예상할 수 있습니다.
보안 투자의 ROI
흥미롭게도 단순히 IT 팀을 확장하면 ROI가 약 5% 향상되는 반면, 보안에 대한 투자는 최대 10%의 ROI를 가져올 수 있다는 분석도 있습니다. 이는 보안이 단순한 비용이 아니라 투자 가치가 있는 영역임을 보여줍니다.
좋은 보안 팀의 조건
필요한 자질
훌륭한 보안 인력에게 요구되는 핵심 자질은 정직함, 성실함, 그리고 관찰력입니다. 또한 위협을 예방하고 문제를 원만하게 해결하기 위해 뛰어난 커뮤니케이션 능력, 공감 능력, 화해 지향적인 태도도 중요합니다. 성실하고 동기 부여가 잘 된 인재, 유연하게 협업할 수 있는 인재가 좋은 보안 팀의 기본을 이룹니다.
보안 팀에 필요한 역량
- 데이터 분석 능력: 디지털 기술 발전과 함께 데이터 분석 분야가 크게 성장하면서 필수 역량이 되었습니다.
- 협업 능력: 여러 팀과 동일한 프로젝트를 함께 진행할 수 있어야 합니다.
- 사고 대응(Incident Response): 보안 사고 발생 시 신속하게 대응할 수 있어야 합니다.
- 비즈니스 감각: 현재 가장 수요가 높은 역량 중 하나입니다.
- 소프트 스킬: 기술력만큼이나 소프트 스킬 개발이 중요합니다.
보안 팀의 목적과 구성 방법
보안 팀의 핵심 목적
보안 팀의 임무는 보안 사고를 탐지하고, 조사하고, 대응하는 것입니다. 여기에 더해 사이버 보안 전문가는 예방적 보안 조치를 계획·시행하고, 재해 복구 계획을 수립하는 역할도 맡습니다.
보안 서비스 사업 시작하기
보안 팀을 독립된 사업으로 시작하려면 다음 단계를 따르는 것이 좋습니다.
- 사업 계획 수립
- 법적 실체(법인) 설립
- 세금 등록
- 사업용 은행 계좌 및 신용카드 개설
- 회계 시스템 구축
- 허가증 및 면허 취득
- 사업 보험 가입
조직의 보안 문화 만들기
- 현황 진단: 먼저 현재 조직의 보안 수준을 평가합니다.
- 책임 인식 제고: 모든 직원이 자신의 보안 책임을 인식하도록 교육합니다.
- 부서장에게 위임: 각 부서의 보안 책임을 부서장에게 맡깁니다.
- 위협 인텔리전스 도입: 실행 가능한 위협 정보를 배포합니다.
- 직원 반영: 보안 정책 수립 시 직원들의 의견과 편의성을 고려합니다.
SOC(보안 운영 센터) 완벽 이해
SOC 팀이란?
보안 운영 센터(SOC)는 하루 24시간, 연중무휴로 사이버 위협을 모니터링하고, 예방하고, 탐지하고, 조사하고, 대응하는 조직입니다. SOC 팀은 일반적으로 지식재산권, 인사 데이터, 비즈니스 시스템, 브랜드 무결성을 감시하고 보호합니다.
SOC 팀의 역할
SOC가 맞서야 하는 가장 큰 위협은 사이버 공격입니다. 보안 사고를 효과적으로 관리하기 위해 SOC 팀은 다양한 활동을 수행하는데, 특히 잠재 사고 조사가 중요합니다. SOC 팀은 수많은 알림을 받지만, 그중 실제 위협에 해당하는 것은 일부이기 때문입니다.
SOC 구축 방법
- 보안 운영 센터의 전략을 수립합니다.
- SOC 솔루션을 설계합니다.
- 프로세스와 절차를 계획·생성하고 교육합니다.
- 좋은 운영 환경을 조성합니다.
- 솔루션을 상황에 맞게 조정합니다.
- 유즈 케이스를 처음부터 끝까지 배포합니다.
- 솔루션을 지속적으로 최신 상태로 유지합니다.
IT 보안 팀과 정보보안 부서
IT 보안 팀이란?
IT 팀은 네트워크, 하드웨어, 데이터 저장 및 처리를 관리·계획하고, 주어진 예산 내에서 경영진의 요구를 충족할 수 있는 전략을 개발합니다.
정보보안 부서의 역할
정보보안 부서는 조직 전반의 정보 보안 관련 지침, 정책, 절차를 수립하고 유지하는 책임을 집니다. 또한 보안 인식 교육을 통해 모든 구성원이 보안에서 자신의 역할을 인식하도록 만듭니다.