창업과 정보보호
이 책에서는 정보 보호 관련 창업이 아닌 일반적 업종의 창업 기업이 정보 보호과 관련해서 고려해야 할 내용을 담고 있다. 이 책의 독자는 정보 보호(안)에 대해 잘 알지 못하는 창업자 라고 설정을 하고, 그(녀)가 정보 보안의 개념을 잡고, 자신이 창업한 기업에서 어떤 데이터를 왜, 어떤 방법으로 보호할 것인가를 고민할 수 있는 기회를 제공할 수 있기를 바란다.
Couldn't load pickup availability
출판사 리뷰
출판사 리뷰
이런 제목으로 집필을 의뢰받았을 때 참으로 난감하였다. 무엇보다도 내 자신이 창업을 해 본 경험이 없기 때문에 창업과 정보 보호에 대한 연결고리를 찾기가 어려웠다. 그러나 이번 기회에 관련 내용을 정리해 보자는 생각으로 시작을 하였다.
먼저 저자는 창업에 대한 경험은 없지만 집필을 시작하기 몇 개월 전에 아주 가까운 사람이 창업을 하였고, 그 과정을 지켜보았기 때문에 창업과 관련된 간접적인 경험을 하였다. 창업은 '아이디어만 있으면 그냥 하면 되지 않나'라고 생각을 했지만 창업하는 과정에 필요한 다양한 단계와 절차가 있었고, 그 절차에 따라 마침내 개인 사업자 등록증이 발급되는 모습을 보면서 창업 자체는 어렵지 않음을 알 수 있었다. 하지만 창업한 이후에 매출을 올리기 위해 이런 저런 활동들을 하는 것을 보면서 이 책의 주제인 정보 보호에는 전혀 신경을 쓸 여력이 없음을 보았다. 물론 업종에 따라 다르긴 하겠지만 창업한 기간이 오래되지 않은 기업은 현실적으로 정보 보호을 고려할 여력이 없다.
이 책의 집필을 시작할 때 보안 관련 알고리즘, 정책 등과 관련한 내용을 담을까 하여 여러 관련 서적을 뒤적이며 드는 생각은 많은 책들이 암호화 알고리즘을 다루고, 보안 정책을 다루며, 네트워크 보안을 위한 각종 응용 프로그램 및 그 파라미터를 소개하고 있는데 굳이 또 이를 소개하는 책이 나올 필요가 있는가 하는 것이다. 보안 알고리즘이 변경된 것도 아니며, 각종 네트워크 프로토콜과 각 프로토콜 계층에서 보안을 위해 고려할 수 있는 것들이 변경된 것도 아니기에 아주 기술적이 내용을 담는 것은 적절하지 않다는 판단이 들었다.
따라서 이 책에서는 정보 보호 관련 창업이 아닌 일반적 업종의 창업 기업이 정보 보호과 관련해서 고려해야 할 내용을 담는 것으로 방향을 잡고, 관련 자료를 찾아 검토를 하였다. 관련 자료들은 기술적인 내용이거나 경영자 또는 경영과 관련된 내용이어서 이제 막 창업을 한 창업자에게는 도움이 되지 않거나 너무 먼 이야기들로 채워져 있었다. 또한 정보 보호(안) 관련 자격증 취득을 위한 내용을 담은 책들도 다수 있었다. 물론 보안 관련 아이디어로 창업을 한 경우나 창업 후 일정 규모로 기업이 안정화된 경우에는 충분히 참고할 수 있는 내용들이었고, 관련 자격증 취득이 필요한 창업자에게는 필요한 내용이지만 그렇지 않은 업종에서 창업한 창업자에게는 많은 도움이 되지 못하는 내용들이었다.
저자는 창업과 정보 보호(안)을 이야기하는 이 책의 내용이 기술적인 내용 또는 선언적인 내용에 치우치지 않으려고 한다. 정보 보안에 조금이라도 관심을 가진 창업 자가 직접 정보 보안을 하거나 이야기할 수 있는 정도의 내용을 이 책에서 담는 것이 저자의 목표이다. 즉, 이 책의 독자는 정보 보호(안)에 대해 잘 알지 못하는 창업자 라고 설정을 하고, 그(녀)가 정보 보안의 개념을 잡고, 자신이 창업한 기업에서 어떤 데이터를 왜, 어떤 방법으로 보호할 것인가를 고민할 수 있는 기회를 제공할 수 있기를 바란다.
많은 시간 동안 썼다 지웠다를 반복하면서 집필의 방향을 유지하려고 하였지만 너무 기술적이지는 않은가 하는 생각이 들기도 하고, 너무 선언적이며 모호한 내용은 아닌가 하는 의구심이 들 때도 있었다. 그럼에도 불구하고 이제 막 창업을 하였거나 창업을 계획하고 있는 예비 창업자가 정보 보호에 대해 한번 정도 고민할 수 있는 내용을 담기 위해 여러 날을 노력한 흔적들이 이 책에서 조금이라도 비쳐지기를 바라는 것이 저자의 솔직한 바람이다. 그리고, 내용의 좋고 나쁨 또는 정보의 깊고 얕음을 떠 나 이 책의 내용을 통해 창업자들이 정보 보안에 대한 개념을 잡고 향후 성장한 기업이 되었을 때 '진짜' 제대로 된 정보 보호를 할 수 있는 출발점이 되기를 희망한다.
2016년 2월
저자 씀
목차
목차
2 정보 보안 일반
3 정보 보안 관련법
4 네트워크 보안
5 시스템 및 데이터베이스 보안
6 웹서비스 보안
7 암호화
8 창업 기업의 정보보호 정책
9 창업기업의 실전정보보호
저자
저자
경북대학교 대학원 컴퓨터공학과(공학박사)
2015년~2016년 (사)ICT플랫폼학회 부회장
현 한국교통대학교 컴퓨터공학과 교수
Your payment information is processed securely. We do not store credit card details nor have access to your credit card information.

