사진 : 현재의 개인 정보 보호 환경은 낮은 투자, 높은 수준의 우선 순위 부족, 숙련된 개인 정보 보호 전문가 부족으로 조직이 처벌을 받고 평판을 잃는 등 어려운 상황으로 가득하다. 글로벌 전문 협회 및 학습 조직인 ISACA는 1800명 이상의 IT 감사, 위험, 보안 및 개인 정보 보호 전문가를 대상으로 개인 정보 보호 인력 동향 및 기술 격차, 개인 정보 보호 프로그램, 개인 정보 보호 프로그램을 안내하는 규정 및 프레임 워크에 대해 설문 조사를 실시했다.
사진 : 현재의 개인 정보 보호 환경은 낮은 투자, 높은 수준의 우선 순위 부족, 숙련된 개인 정보 보호 전문가 부족으로 조직이 처벌을 받고 평판을 잃는 등 어려운 상황으로 가득하다. 글로벌 전문 협회 및 학습 조직인 ISACA는 1800명 이상의 IT 감사, 위험, 보안 및 개인 정보 보호 전문가를 대상으로 개인 정보 보호 인력 동향 및 기술 격차, 개인 정보 보호 프로그램, 개인 정보 보호 프로그램을 안내하는 규정 및 프레임 워크에 대해 설문 조사를 실시했다.

[국제=한국뉴스통신] 권영애 기자 = ISACA가 ‘데이터 프라이버시의 날(Data Privacy Day)’을 앞두고 새로운 설문 조사 보고서 ‘2021 프라이버시 실태: 데이터 프라이버시 트렌드와 전망, 문제(Privacy in Practice 2021: Data Privacy Trends, Forecasts and Challenges)’를 발간했다. 프라이버시 보호 설계, 프라이버시 보호 장애물, 프라이버시 보호 인력 등과 관련해 과거와 미래의 프라이버시 트렌드를 분석한 보고서라고 27일 밝혔다.

프라이버시 보호 설계(Privacy by Design, PbD)

PbD를 항상 적용한다고 밝힌 기업들(62%)은 그렇지 않은 기업들(52%)보다 규정 준수 및 윤리에 좀 더 민감했다. 또 데이터 프라이버시 확보 및 새로운 프라이버시 보호법·규정 준수의 첨병 역할을 하는 회사 프라이버시 대응 팀을 전적으로 신뢰한다고 밝힌 PbD 기업은 전체의 24%로 그렇지 않은 기업들(10%)보다 약 2.5배 높았다. 하지만 12개월간 겪은 프라이버시 침해 수와 관련해서는 큰 차이가 없었다. 두 그룹이 거의 동일(10%)하게 프라이버시 침해 수를 축소 보고한 것으로 추정된다.

프라이버시 보호 장애물

응답자들이 공통으로 꼽은 프라이버시 보호 실패 원인은 다음과 같다.

· 교육 부족 및 미비(64%)
· 위험 분석 수행 실패(53%)
· 개인 정보 탐지 미비 및 전무(50%)

응답자들은 가장 유용한 프라이버시 보호 방법으로 프라이버시 원칙의 틀과 경험 기반 크리덴셜(credential), 프라이버시 교육을 꼽았다.

프라이버시 보호 인력

응답자들은 프라이버시를 보호하기 위해 필요한 인력 수요와 관련해 기술 인력이 70%, 법·규제 준수 인력이 59% 각각 증가할 것으로 내다봤다. 다만 기술 인력이 부족하다고 밝힌 응답자가 전체의 46%로 법·규제 준수 인력이 부족한다고 밝힌 33%보다 높았다.

채용 관리자들은 교육을 통해 부족한 인력을 충원해 온 것으로 드러났다. 응답자 가운데 47%가 프라이버시 보호직으로 보직 변경에 관심이 있는 직원을 대상으로 프라이버시 교육을 수행했다고 밝혔다. 또 정보통신(IT)·보안 업체에서 직장 생활을 시작해 추후 프라이버시 및 규제 준수 분야로 자리를 옮긴 프리이버시 보호 직원을 두고 있다고 밝힌 응답자는 92%였다.

네이더 콰이마리(Nader Qaimari) ISACA 최고제품책임자는 “기업의 프라이버시 인력 수요가 향후 몇 년간 지속될 것”이라며 “프라이버시 비전문가가 교육을 통해 프라이버시 기술을 연마할 기회가 많아지면서 프라이버시 기술 격차가 줄고 인력의 질이 높아지고 있다”고 말했다.

‘프라이버시 트렌드와 전망, 문제 검토(xploring Privacy Trends, Challenges & Predictions)’라는 주제로 이번 설문 조사를 집중 조명하는 무료 웨비나가 2021년 1월 28일 동부 표준시 오후 12시, 협정 세계시 오후 5시에 열린다. 자세한 정보는 웹사이트(www.isaca.org/education/online-events/lms_w012821)에서 확인할 수 있다.

‘2021 프라이버시 실태’ 조사 보고서는 웹사이트(www.isaca.org/privacy-in-practice-2021)에서 확인할 수 있다. ‘공인 데이터 프라이버시 솔루션 엔지니어(Certified Data Privacy Solutions Engineer™, CDPSE™)’을 비롯한 ISACA의 프라이버시 자원에 대한 더 자세한 정보는 웹사이트(www.isaca.org/cdpse)에서 확인할 수 있다.

저작권자 © 한국뉴스통신 무단전재 및 재배포 금지