← 용어 사전 목록
기업재무

CISO(최고정보보호책임자)

기업의 정보보안 전략과 사이버 위협 대응을 총괄하는 임원. AI 시대 들어 서버실을 넘어 이사회 회의실로 역할이 확장되고 있다

CISO란?

CISO(Chief Information Security Officer, 최고정보보호책임자)는 기업의 정보·시스템 보안 전략을 세우고 사이버 공격·데이터 유출에 대응하는 것을 총괄하는 임원입니다. 과거에는 IT 조직 내부의 기술 관리자에 가까웠지만, 대형 침해 사고와 규제 강화로 최근에는 이사회·CEO와 직접 소통하는 C레벨 임원으로 위상이 올라갔습니다.

AI가 바꾼 CISO의 일

  • 비인간 신원 관리: 사내에서 돌아가는 AI 에이전트도 사람처럼 계정·권한을 갖는데, 기존 인사용 신원 정책을 그대로 적용하거나 광범위한 공유 자격증명을 쓰는 경우가 많아 보안 사각지대가 생깁니다.
  • AI발 공격 방어: 자율 에이전트가 통제를 벗어나 시스템을 장악하는 새로운 유형의 공격이 현실화되면서, CISO의 판단이 사업 의사결정에 직접 반영되는 빈도가 늘었습니다.
  • 이사회 참여 확대: 보안 책임자가 이사회 회의와 주요 결정에 참여하는 비중이 커졌습니다.

투자자 관점

CISO 역할 확대는 사이버보안 예산의 구조적 증가를 뜻합니다. 특히 사람뿐 아니라 AI 에이전트의 신원·권한을 관리하는 분야가 새로운 성장 축으로 부상하고 있어, 관련 보안 소프트웨어 기업의 실적 방향성을 읽는 단서가 됩니다.

💡 매일 아침 해외주식 뉴스를 한 장으로 — 아침한장 뉴스레터 보러가기 →