
정보보호 분야 국가기술자격인 정보보안기사·산업기사가 지난 2013년 신설됐다. 하지만, 정부에서는 아직까지도 이들 자격의 활성화 노력에 소극적인 상황이다. 공정경제는 한국 정보보호 문화의 발전을 위해 정보보호 분야 자격 제도의 현 상황과 개선 방안을 살펴봤다.
(공정경제) 박광하 기자 = 공정경제는 정보보호 분야 국가기술자격이 신설된 이후 11년이 지났음에도, 지금까지도 다수의 정부부처가 폐지된 민간자격을 이들 국가기술자격보다 우대하고 있다는 사실을 지난달 보도한 바 있다. 보도 이후, 이들 정부부처는 관련 내용을 확인 후 개정에 나서겠다는 입장을 밝혔다.
과학기술정보통신부는 그동안 소관 법령인 정보통신망 이용촉진 및 정보보호 등에 관한 법률(정보통신망법) 시행령의 [별표 2]에서 이미 폐지된 정보보호전문가(SIS) 자격 취득자의 경우 별도의 경력 없이도 정보보호 기술인력으로 인정하고 있었다.
반면, 정보보안기사 자격 취득자가 정보보호 기술인력으로 인정받기 위해서는 기사 또는 기술사 자격을 취득한 자에 해당하는 2~3년 이상의 유관 경력이 필요하다고 정했다. 정보보안산업기사의 경우에는 자격 취득 후 4~5년 이상의 유관 경력을 요구했다.
정보보안기사·산업기사 자격의 주무 부처가 과기부라는 점을 고려하면, 이들 국가기술자격은 친정에서부터 이미 폐지된 민각자격보다 홀대를 당하고 있던 셈이다.
이 같은 지적에 대해 과기부는 "해당 법령 내용은 정보보호 사전점검을 실시할 경우 해당 점검을 실시할 수 있는 자격요건에 것으로, 현행법상 의무사항이 아닌 권고사항으로 돼 있다"고 해명했다. 이어 정보보호 사전점검 제도는 현재 활성화되고 있지 않은 상황이라고 하면서도 "정보보호 사전점검 수행 자격요건을 포함한 관련제도, 법령정비 등을 검토할 예정"이라고 전했다.
금융위원회는 전자금융거래법 시행령의 [별표 1] 정보보호최고책임자의 자격에서 정보보호최고책임자(CISO)의 자격 요건으로 SIS 취득 후 2~3년 관련 업무 수행 경력을 요구하고 있으면서도, 정보보안기사·산업기사에 대해서는 현재까지도 자격 요건으로 지정하지 않고 있다.
따라서, 이들 국가기술자격 취득자가 전자금융거래법 시행령에 따른 CISO의 자격 요건을 취득하기 위해서는 ▲유관 전문학사 취득 후 4~5년 이상 유관 경력 ▲8~10년 이상 유관 경력 ▲전문학사 취득 후 6~7년 이상 유관 경력 ▲학사 취득 후 4~5년 이상 유관 경력 ▲석사 취득 후 2~3년 이상 유관 경력 등이 있어야 한다.
이 같은 상황을 종합해 보면, 금융위 또한 폐지된 민간자격을 국가기술자격보다 우대하고 있다는 결론이다.
공정경제 보도 이후 금융위는 "CISO의 구체적인 자격요건과 관련해서는 금융회사의 CISO로서 갖춰야 할 전문성과 경력 요건 등을 검토해 보완이 필요할 경우 개정할 계획"이라고 답변했다. 금융위 관계자는 "해당 민간자격이 폐지되고 국가기술자격이 신설된 이상, 그에 따라 소관 법령을 개정하겠다는 것"이라고 보다 구체적인 설명을 내놨다.

0개의 댓글
아직 작성된 댓글이 없습니다.