Earticle

현재 위치 Home

정보보호최고책임자(CISO)의 겸직 제한에 대한 타당성 검토

첫 페이지 보기
  • 발행기관
    한국경영정보학회 바로가기
  • 간행물
    한국경영정보학회 정기 학술대회 바로가기
  • 통권
    2023년도 한국경영정보학회 추계 학술대회 (2023.11)바로가기
  • 페이지
    pp.264-272
  • 저자
    최돈수, 김태성
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A444633

※ 기관로그인 시 무료 이용이 가능합니다.

4,000원

원문정보

초록

한국어
2014년 1월에 발생한 카드사 개인정보 대량 유출 사건 이후, 정보보호최고책임자(이하 CISO)의 역할과 중요성이 더욱 부각되었다. 이러한 맥락에서 CISO의 겸직 문제에 대한 이슈가 더욱 두드러지면서, 금융권을 중심으로 CISO의 겸직을 제한하는 조항이 처음으로 『전자금융거래법』에 도입되었다. 이후 2018년 6월 『정보통신망 이용촉진 및 정보보호 등에 관한 법률(이하, 정보통신망법)』에서도 CISO의 겸직 제한이 신설되어, 이 조항은 금융권뿐만 아니라 다양한 기업에 적용되었다. 초기에는 CISO와 겸직 가능한 다른 최고책임자(이하 CXO)가 존재하지 않았지만, 이후 CISO와 업무에 유사점이 많고, 실효성 측면에서 부작용이 많다는 이후로 2021년 12월에 개인정보최고책임자(이하 CPO)와 겸직이 가능하도록 법이 개정되었다. 이러한 겸직 제한은 국내에서는 CISO에 대해서만 법이 제정되어 있으며, 국제적으로도 드문 것으로 알려져 있다. 본 연구의 목적은 『정보통신망법』에 따른 CISO 겸직 제한의 타당성을 검토하기 위해 2023년 정보보호 공시 종합 포털에 공시된 기업 중에서 CISO와 CPO를 겸직하는 기업의 CISO(CPO) 및 담당자들을 대상으로 설문 조사를 실시하여 향후 정책 개선에 도움이 될 것으로 기대한다.

목차

Abstract
1. 서론
2. 이론적 배경
2.1. 『정보통신망법』의 겸직 제한
2.2. CISO의 정의와 역할
2.3. 겸임이사 겸직에 대한 선행 연구
3. CISO 겸직 관련 설문 조사
3.1. 정보보호 공시기업의 CISO와 CPO 겸직 조사
3.2. 개인정보처리방침 조사
3.3. 설문 조사
4. 설문 조사 분석
4.1. 설문 조사 결과
5. 결론 및 향후 연구
5.1 연구 결과 및 시사점
5.2 한계와 향후 연구
References

키워드

CISO CPO CXO 겸직 제한 정보보호 공시 정보통신망법

저자

  • 최돈수 [ 충북대학교 융합보안협동과정 ]
  • 김태성 [ 충북대학교 경영정보학과/보안경제연구소 ]

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    한국경영정보학회 [The Korea Society of Management information Systems]
  • 설립연도
    1989
  • 분야
    사회과학>경영학
  • 소개
    이 학회는 경영정보학의 연구 및 교류를 촉진하고 학문의 발전과 응용에 공헌함을 목적으로 합니다.

간행물

  • 간행물명
    한국경영정보학회 정기 학술대회 [KMIS Conference]
  • 간기
    반년간
  • 수록기간
    1990~2025
  • 십진분류
    KDC 325 DDC 658

이 권호 내 다른 논문 / 한국경영정보학회 정기 학술대회 2023년도 한국경영정보학회 추계 학술대회

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장