기업의 IT 환경이 수많은 협력사와 하나의 공급망으로 연결되면서 협력사 한 곳의 보안 취약점이 본사 시스템과 데이터, 생산 중단으로 이어지는 사례가 늘고 있다. 연 1회 설문과 정기 실사 중심의 협력사 보안 관리만으로는 변화하는 위협에 대응하기 어렵다는 인식이 높아지는 가운데 지속적이고 체계적인 제3자 위험 관리 전략에 대한 관심이 커지고 있다.
이 같은 흐름 속에서 토크아이티가 오는 8월 28일(금) 오후 2시부터 3시까지 '우리 회사는 안전한데, 협력사가 뚫린다면? TPRM 기반 공급망 보안 전략'을 주제로 웨비나를 진행한다. 토크아이티의 보안 전문 토크 시리즈 '구해줘! Security'의 일환으로 진행되는 이번 웨비나는 동훈아이텍 신승목 본부장과 함께 실제 공급망 침해사고 사례를 바탕으로 TPRM의 개념과 SecurityScorecard 기반 협력사 보안 관리 방안을 살펴보는 자리다.
웨비나는 총 4개의 핵심 주제로 구성된다. 첫 번째로 협력사를 통한 공급망 침해사고의 실태를 짚는다. 실제 협력사를 통해 발생한 침해사고 사례와 공통 패턴, 수십·수백 개 협력사의 보안 수준을 파악하기 어려운 이유, 협력사 보안 사고가 본사 시스템·데이터·생산 중단으로 확산되는 과정을 살펴본다. 두 번째로 연 1회 협력사 보안점검의 한계를 다룬다. 설문과 정기 실사 중심 보안 관리의 한계와 협력사 보안 수준 변화를 지속적으로 확인해야 하는 이유, 위험도가 높은 협력사를 먼저 찾아 관리 우선순위를 정하는 방법을 소개한다. 세 번째로 TPRM이 협력사 보안을 어떻게 바꾸는지를 살펴본다. 기존 협력사 보안평가 방식과의 차이, 협력사의 외부 노출 위험과 보안 수준을 객관적으로 확인하는 방법, 위험 발견에서 개선 요청과 지속 관리로 이어지는 체계를 다룬다. 네 번째로 수백 개 협력사를 적은 인력으로 관리하는 현실적인 방법을 소개한다. SecurityScorecard를 활용한 협력사 보안 수준의 지속적 평가와 모니터링, 국내 제조기업 사례로 보는 위험 식별과 개선 성과, 동훈아이텍이 협력사 평가부터 개선 관리까지 지원하는 실제 운영 방식을 다룬다.
이번 웨비나는 CISO·정보보호책임자 및 기업 보안팀, 다수 협력사를 관리하는 제조·유통·금융기업의 IT·SCM 담당자, GRC·IT감사·컴플라이언스·리스크관리 담당자, 협력사 보안평가 자동화 및 TPRM MSSP 도입을 검토하는 기업을 주요 대상으로 한다.
게스트로는 동훈아이텍 신승목 본부장이 참여한다. 신 본부장은 동국대학교 국제정보대학원 정보보안 포렌식 석사 출신으로 ETRI 고속포렌식 산학연 연구사업에 참여했으며 검찰청 및 경찰청 포렌식 강의를 다수 진행했다. 현재는 현대기아자동차 그룹 차세대 Endpoint DLP 사업 수주 및 수행을 이끈 DCS 사업부 본부장으로 재직 중이다.
토크형 웨비나 참가는 무료이며 토크아이티 홈페이지에서 사전 등록을 통해 참여할 수 있다.
헬로티 구서경 기자 |





















































