“권한은 없는데 책임만 진다” 현직 CISO들이 뽑은 ‘최대 불만 요소’

사이버보안 리더들은 업무를 제대로 수행하려면 반드시 이사회와의 소통이 필요하다고 인식하고 있다. 그러나 현실에서는 이사회에 쉽게 참여할 수 없는 상황이며, 이런 단절이 CISO의 직무 만족도를 떨어뜨리고 있다. IANS와 아르티코서치(Artico Search)가 발표한 ‘2025 중소기업 CISO 보상 및 예산 보고서’에 따르면, 중소 및 중기업 CISO의 40%가 이사회 전체와의 접근권이 거의 없거나 전혀 없는 것으로 나타났다. 이사회와 소통할 수…

“직원이 AI를 인지하지 못하는 것이 가장 위험” 기업이 고려해야 할 5가지

AI 리스크를 평가할 때 대부분의 조직은 알고리즘 편향, 지식재산권 문제, 새로운 규제 같은 복잡한 위협에 집중한다. 하지만 최근 급격히 커지고 있는 또 하나의 리스크는 훨씬 단순하다. 직원이 AI를 사용하고 있다는 사실조차 인지하지 못하는 경우가 많다는 점이다. 이제 AI는 기업의 혁신 연구소나 데이터 과학팀에만 머물러 있지 않다. 마이크로소프트 코파일럿, 구글 제미나이, 이메일 요약기, CRM 챗봇, 채용…

“파트너십으로 연 6만 시간 절감” 페가시스템즈의 오픈소스 운영 효율화 전략

인피니티는 페가시스템즈가 제공하는 로우코드 애플리케이션 개발 플랫폼으로, 워크플로우 자동화, 고객 참여, AI 의사결정, RPA를 지원하도록 설계됐다. 하지만 이 플랫폼이 원활히 작동하기 위해서는 다양한 오픈소스 소프트웨어와 서비스가 필요하다. 미국 매사추세츠주 월섬에 본사를 둔 페가시스템즈는 과거 모든 서비스를 인피니티 플랫폼 내부에 통합해 운영했다. 클라우드 기술 부사장 람지 수리는 “전체 기능이 소프트웨어에 내장돼 있어 특정 서비스를 확장하려 할…

러스트재단, ‘러스트 이노베이션 랩’ 출범··· “커뮤니티 중심 거버넌스 강화”

러스트 프로그래밍 언어를 관리하는 러스트재단이 러스트 이노베이션 랩(Rust Innovation Lab)을 출범하고, 자금이 충분히 확보된 오픈소스 프로젝트를 대상으로 재정 후원을 제공한다. 재단은 첫 번째 지원 프로젝트로 메모리 안전성과 고성능을 갖춘 TLS(Transport Layer Security) 라이브러리인 ‘Rustls’를 선정했다고 밝혔다. 재단은 지난 3일 발표에서 러스트 이노베이션 랩이 거버넌스, 법률, 네트워킹, 마케팅, 행정 지원을 포함한 포괄적 후원 체계를 제공할 예정이라고…

일문일답 | “속도가 곧 혁신” 라쿠텐 CIO가 밝히는 ‘스피드, 스피드, 스피드’ DNA

Q(CIO 재팬). 커리어의 시작은 NTT였다고 들었다. 당시 어떤 배경에서 선택했나? A(구로즈미 아키히토). 제 커리어는 일본 최대 통신 인프라 기업인 NTT에서 시작했다. 대학을 졸업했을 당시 인터넷이 급속히 확산되던 시기였고, ‘이 변화의 물결을 직접 느끼고 싶다’는 생각에서 NTT를 선택했다. 일본 통신 인프라를 담당하는 거대 조직에서 사회적 책임과 규모를 체감한 경험은 지금도 제 커리어를 지탱하는 중요한 기반이 되고…

Ransomware ain’t what it used to be

Cyber threats evolve as technologies and criminal opportunities advance, reshaping the way attackers operate. Nothing stays static. Recently, we have seen changes in the way ransomware cybercriminals operate that demand a reevaluation of defenses to reduce the risk of a damaging attack. Ransomware has undergone a decades-long transformation, starting with distribution via floppy disks and…

5 critical questions every organization should ask before selecting an AI-Security Posture Management solution

In the era of rapidly advancing artificial intelligence (AI) and cloud technologies, organizations are increasingly implementing security measures to protect sensitive data and ensure regulatory compliance. Among these measures, AI-SPM (AI Security Posture Management) solutions have gained traction to secure AI pipelines, sensitive data assets, and the overall AI ecosystem. These solutions help organizations identify…

Breaking into cybersecurity without a technical degree: A practical guide

With more than 3.5 million unfilled cybersecurity positions globally, according to ISC, and cybercrime damages projected to reach $10.5 trillion by 2025, organizations need security professionals. Yet traditional entry barriers, such as computer science degrees, programming skills and deep technical expertise, continue to exclude a vast pool of talented professionals who could fill these roles.…