대부분의 조직에서 사이버 보안은 비즈니스 성장을 이끄는 요소나 수익 창출 수단이 아니라, 단순한 비용 부문으로 여겨져 왔다. 경영진은 사이버 보안을 마케팅이나 제품 개발처럼 수익을 창출하는 핵심 활동이 아닌, 예산을 빼앗는 ‘필요악’으로 인식한다. 그러나 실제로 보안 예산은 전체 비용의 극히 일부에 불과하다.
이 같은 인식은 시간이 갈수록 더 뚜렷해지고 있다. CISO가 이사회나 CEO에게 직접 보고할 기회를 얻고 있음에도 상황은 크게 달라지지 않았다. 포네몬인스티튜트(Ponemon Institute)와 오픈 텍스트에서 진행한 연구에 따르면, 보안 리더들은 “IT 보안 프로그램의 비즈니스 가치를 입증할 수 있는...
🛡️ VERIFIED CYBER INTELLIGENCE ID: #3062978