메인 컨텐츠로 가기

사이버 보안 책임자들이 직원에게 바라는 것은 무엇일까요? 이 세 가지 역량은 자격증이나 경력보다 훨씬 중요합니다.

Health-ISAC의 최고 보안 책임자인 에롤 와이스는 ZDNET의 필수 사이버 보안 기술 관련 기사에서 다음과 같이 인용되었습니다.

사이버 보안 분야에서는 자격증과 경력만으로는 한계가 있습니다. 자동화로 인해 새로운 기술이 중요해지고 있습니다.

 

Health-ISAC에서 인용문 추출:

위험 우선순위 설정에 집중

회원 중심 조직인 Health-ISAC 의 최고 보안 책임자 에롤 와이스는 사이버 보안 전문가들이 인공지능 시대에 적응형 사고와 운영 판단력에 초점을 맞춰야 한다는 점을 강조했습니다.

그는 ZDNET과의 인터뷰에서 "그러한 변화에는 압박 속에서도 명확하게 사고하는 능력, 호기심, 그리고 모호한 신호를 확신에 찬 위험 기반 결정으로 전환하는 능력이 필요하다"고 말했다.

와이스는 AI가 공격 및 방어 주기를 가속화하고 있기 때문에 적응력이 매우 중요하다고 말했습니다. 즉, 보안 팀은 더 빠르게 변화하는 위협, 더 많은 정보, 그리고 대응할 시간이 부족한 상황에 직면하고 있다는 것입니다.

그는 "특히 의료 분야처럼 패치나 완화 조치가 간단하지 않은 분야에서는 기술적 능력과 실제 시스템 작동 방식에 대한 이해를 겸비한 인재가 필요하다"고 말했다.

"소통은 핵심 역량입니다. 보안 전문가들은 임상, 운영 및 경영진 팀 전반에 걸쳐 행동을 유도하는 방식으로 위험을 설명해야 합니다."

AI 도구가 많은 부분을 처리할 수 있을 때, 조직의 위험 관리를 돕는 것은 결국 인간, 즉 이 경우에는 유능한 사이버 보안 전문가의 몫입니다.

그는 "AI 도구는 잠재적인 보안 문제를 찾아낼 수 있지만, 비즈니스 맥락, 안전상의 의미 또는 운영상의 제약을 이해하지 못한다"고 말했다.

"바로 그 점에서 인간의 전문성이 여전히 중요합니다. AI는 사이버 보안을 강화하는 데 계속해서 기여하겠지만, 불확실한 상황에서 결정을 내릴 수 있는 경험 많은 전문가의 필요성을 대체하지는 못할 것입니다. 가장 효과적인 전문가는 AI와 협력하고, AI의 결과물에 의문을 제기하며, 얻은 통찰력을 실질적이고 시의적절한 조치로 전환할 수 있는 사람들일 것입니다."

ZDNet에 실린 기사를 읽어보세요. 자세히 보기