
정보보호 분야 국가기술자격인 정보보안기사·산업기사가 지난 2013년 신설됐다. 하지만, 정부에서는 아직까지도 이들 자격의 활성화 노력에 소극적인 상황이다. 공정경제는 한국 정보보호 문화의 발전을 위해 정보보호 분야 자격 제도의 현 상황과 개선 방안을 살펴봤다.
(공정경제) 박광하 기자 = 정부가 정보보호 업계에서 인정받는 전문적인 자격 제도를 운영하고, 이들 자격과 해외 자격의 경쟁을 촉진시키는 등의 방법으로 국내 정보보호 자격 활성화를 추진하고 있다.
공정경제 취재를 종합하면, 한국방송통신전파진흥원(KCA)은 사이버위험관리전문가(가칭) 신설을 추진 중으로, 과학기술정보통신부의 승인을 받아 올해부터 해당 자격 운영에 돌입한다는 목표다. 또한, 장기적으로는 해당 자격의 공인자격 승격과 자격 우대 법적 근거 마련 등을 해나간다는 계획이다.
기존에 운영 중인 정보보안기사·산업기사 등 국가기술자격이 정보보호 전문 기술적 역량을 인정하는 자격이라면, KCA가 신설하는 사이버위험관리전문가는 정보보호 관련 관리 측면에서 정보보호최고책임자(CISO)로서의 역량을 입증하는 자격으로 자리매김할 전망이다.
또한, KCA는 한국인터넷진흥원(KISA), 한국정보보호학회(KIISC) 등과 협업해 사이버위험관리전문가 자격이 정보보호 업계에서 전문성 있는 자격으로 인정받을 수 있도록 운영해나간다는 계획이다.
현행 법령에서 정보보호·개인정보보호 전문가 자격으로 인정되는 국가자격, 공인자격, 민간자격, 해외민간자격 등으로는 정보보안기사·산업기사, 정보시스템감리사, 산업보안관리사, 디지털포렌식전문가, 인터넷 보안전문가, 해킹 보안전문가, ISMS·PIMS·ISMS-P 인증심사원, 개인정보영행평가(PIA) 전문인력, 개인정보관리사(CPPG), 공인정보시스템감사사(CISA), 공인정보시스템보호전문가(CISSP) 등이 있다.
이 중 해외민간자격인 CISA나 CISSP 등은 다수 법령에서 정보보호 전문가 자격으로 인정받고 있다. 반면, 국내 자격 인정 법령은 상대적으로 그 수가 적다.
이 같은 사정은 과거 정보보호 관련 국내 자격 종류가 부족하고 해당 자격 보유자수 또한 적었던 데서 비롯된다. 이와 달리 해외민간자격인 CISA나 CISSP 등은 오래 전부터 운영되고 있었기 때문에, 당시 정부에서는 이들 해외자격 보유자를 정보보호 전문인력으로 인정했던 것. 이런 사정이 해외민간자격 우대라는 결과로 이어졌다고 업계는 분석하고 있다.
정부 관료 출신의 정보보호 전문가는 "사실 2000년대 초에는 CISA나 CISSP 자격 보유자 또한 국내에서 그 수가 많지는 않았다. 하지만 정부가 이들 자격 보유자를 정보보호 전문인력으로 인정하기 시작하면서 해당 자격을 취득하려는 수요가 대폭 증가했다. 한두개 부처가 해외민간자격을 우대하던 게 다른 부처 소관 법령까지 슬금슬금 전파·확산되고 말았다. 정부가 이 같은 방침을 20여년 가까이 유지한 결과, 공공과 민간에서 CISA, CISSP를 광범위하게 인정하게 된 반면 국내 자격은 상대적으로 홀대하는 경향이 굳어지고 말았다"고 지적했다.
하지만, 업계는 CISA, CISSP 자격 보유자들이 그동안 국내에서 정보보호 전문인력으로 활동해온 것은 분명한 사실이라고 평가했다. 따라서, 국내 자격 활성화를 위해 해외자격을 배제하는 등의 급진적 방법 대신, 정보보호 전문인력의 구성 비율에서 국내 자격 보유자 비중을 점차 늘려나가는 게 바람직하다는 의견이 공감대를 형성해가고 있다.
이와 관련, KCA 관계자는 "정부가 20여년 간 CISA, CISSP 등 해외민간자격 보유자를 정보보호 전문인력으로 간주해 왔기 때문에, 이들 자격자를 하루 아침에 전문인력에서 배제한다는 것은 불가능에 가깝다. 다만, 이제부터라도 국내 자격 보유자도 전문인력으로 인정받도록 함으로써 국내 자격의 활성화를 도모할 수 있을 것"이라고 말했다.
간략히 정리하자면, 해외 자격을 점진적으로 밀어내겠단 전략이다.
국내 자격의 경우 검정 응시료가 저렴하다는 점, 한국 정보보호 법령 체계 등 국내 실정에 맞는 시험 출제가 가능하다는 점 등을 근거로 국내 자격의 활성화를 기대할 수 있다는 의견이 업계에서 나오고 있다.
한편, KCA는 사이버위험관리전문가 외에도 사이버보안수학능력평가(가칭)를 점수제로 운영한다는 계획이다. 영어 소통 능력을 평가하는 토익(TOEIC)이나 토플(TOEFL)처럼 만점 대비 취득 점수를 비교해 응시자의 사이버보안 능력을 평가할 수 있도록 하겠다는 것이다.

0개의 댓글
아직 작성된 댓글이 없습니다.