THINK CHANGE : AI 시대 정보 보호

백제현 지음 | 2025년 3월 25일 발행

ISBN 979-11-94773-00-9 03000 | 152*225mm | 495쪽 | 무선 | 26,500원

잇담북스(ITDAM BOOKS) 펴냄 | 문의 070-4411-9995


책소개

    AI 시대, 보안이 무너지면 모든 것이 무너진다!

    사이버 위협이 일상이 된 시대, 정보보호는 이제 선택이 아닌 필수다!

    디지털 혁명과 인공지능(AI)의 발전은 우리의 삶과 비즈니스를 혁신적으로 변화시키고 있습니다. 하지만 기술이 발전할수록 사이버 위협 또한 더 정교하고 치명적으로 진화하고 있습니다. 데이터 유출, 해킹, 랜섬웨어, 인공지능을 악용한 피싱과 사기… 기업과 개인이 보안을 소홀히 하는 순간, 막대한 재정적 손실은 물론 법적 책임, 신뢰도 하락, 나아가 생존의 위협까지 직면할 수 있습니다.

    과연 우리는 이러한 위협으로부터 충분히 안전할까요?

    『THINK CHANGE : AI 시대 정보 보호』는 단순한 보안 지침서가 아닙니다. 이 책은 정보보호의 본질을 탐구하고, 기업과 개인이 실생활에서 보안 인식을 높이며 체계적으로 대응할 수 있도록 돕는 가장 실질적이고 현실적인 가이드입니다.

    기술적 보안 통제를 강화하는 것도 중요하지만, 진정한 보안의 핵심은 “사람의 인식”에서 출발합니다. 아무리 강력한 보안 시스템을 구축해도, 한 명의 실수나 부주의한 행동이 기업 전체를 위험에 빠뜨릴 수 있습니다. 따라서 정보보호는 단순한 기술적 문제가 아니라 사람의 행동과 문화의 문제이며, 이를 해결하기 위한 보안 인식 개선과 조직 내 보안문화 형성이 무엇보다 중요합니다.

    “기업을 위험하게 만드는 대부분의 보안위협은 ‘사람의 생각과 생각이 발현되는 행동’입니다!”

    오늘날 정보보호는 단순한 ‘규정 준수’의 개념을 넘어 기업과 개인의 생존 전략이 되었습니다. 조직 내 보안 인식이 부족하면 아무리 정교한 보안 시스템을 구축해도 사고는 피할 수 없습니다.

    이제 보안의 중심을 기술에서 사람으로 이동할 때입니다.

    『 THINK CHANGE : AI 시대 정보 보호』를 통해 지금 당장 보안 인식을 변화시키고, 조직과 개인의 보안문화를 만들어 가십시오. 정보보호의 시작과 끝은 결국 ‘사람’입니다.

    이 책은 다음과 같은 질문에 대한 명확한 답을 제공합니다.
    ✔ 왜 보안 교육을 해도 임직원의 보안 인식이 쉽게 변하지 않을까?
    ✔ 보안이 조직 내에서 당연한 문화가 되려면 어떻게 해야 할까?
    ✔ 기업의 보안 사고가 발생하면 법적 책임은 어디까지 확장될까?
    ✔ AI 기술이 보안 위협을 가중시키는 이유와 이에 대응하는 방법은?
    ✔ 사이버 공격자는 우리를 어떻게 연구하고 있으며, 우리는 어떻게 대비해야 할까?


    차례

    글을 시작하며: 이 책의 가치                                       004

    저자의 글                                                         010

    제1부 정보보호의 지위

    제1장 정보보호가 필요해진 이유                                    021

    제2장 정보보호의 법률화 시대                                      035

    제2부 업무 현장의 실상

    제1장 보안인식이 없는 업무 현장의 현실                           060

    제2장 정보보호 분야에서 나타나는 특이한 현상들                   098

    제3장 사람의 생각을 흔드는 공격의 폭발적 증가                    111

    제3부 기업의 모든 구성원에게 필요한 보안인식

    제1장 대표이사와 C-레벨 임원이 반드시 갖추어야 할 보안인식       130

    제2장 CISO와 정보보안 부서가 만들어내고 지켜내야 할 보안인식     189

    제3장 기업의 모든 임직원이 받아들여야 할 가장 기본적인 보안인식  232

    제4부 정보보호 인식제고와 보안문화

    제1장 정보보호 인식제고 기법                                      258

    제2장 생각의 스위치를 자극하는 단계별 정보보호 인식제고 사례      318

    제3장 생각의 스위치를 자극하는 정보보호교육(STEP 2)                358

    제4장 보안인식의 수준을 알 수 있는 중요 지표: 정보보호 예산        381

    제5장 보안인식을 보안문화로 정착시키기(STEP 3)                     387

    제6장 보안인식 위험 관리하기                                        438

    제5부 보안인식의 한계를 넘어서는 방법

    제1장 보안인식의 한계                                               455

    제2장 보안인식의 한계를 넘어서는 정보보호 인식제고 활동            462

    글을 마치며: 보안인식의 회복탄력성 유지하기                         473

    보안인식 관리체계에 관한 안내                                      479

    주석                                                               481

    감사의 글                                                          486

    부록: 정보보호 인식제고를 위한 간결한 보안인식 메시지 150선        489


    저자 소개

    금융분야, O2O분야, 물류/배송분야, AI 분야 등에서 CISO 및 CPO로 선임되어 회사의 보안수준을 높이는데 기여하였고, 한국CISSP협회 부회장과 법제처 국민법제관, 성균관대학교 과학수사학과 겸임교수, 고려사이버대학교 정보관리보안학과 외래교수 등도 역임하였다.

    정보보호 업계에서는 드물게 법학박사 학위를 취득하여 정보보호 관련 법률과 보안 컴플라이언스에 전문성을 지니고 있으며, (ISC)² Asia-Pacific ISLA(Information Security Leadership Achievements)를 수상하였고 현재는 한국ISLA수상자협의회에서 정회원으로 활동하고 있다. 특히 국내에서는 11명 밖에 없는 (ISC)² CISSP Authorized Instructor로 선발되기도 했으며, 정보보호 인식제고 교육에 탁월한 능력을 인정받아 다양한 기업과 정부기관 등에서 효과적인 정보보호 인식제고 교육을 수행하고 있다.

    최근에는 ‘보안문제가 결국은 사람문제’라는 인식하에 정보보호 인식제고 방법 개발과 보안문화 정착 방안에 대한 연구에 매진하고 있다.  


    저자의 말

    이 책은 정보보호 인식제고와 보안문화에 대한 통찰력을 주는 책입니다.

    필자가 제시하는 내용과 공유하는 경험들이 이 책을 읽는 독자들과 정보보호 분야에 종사하고 있는 보안 전문가들에게 작은 도움이라도 되기를 바랍니다. 특히 기업과 임직원을 보호하기 위해 불철주야 고민하는 정보보호 최고책임자와 개인정보보호책임자 그리고 정보보안 부서에서 보안 실무를 담당하고 있는 보안 전문가들이 이 책을 통해 유의미한 영감을 얻을 수 있기를 바랍니다. 보안통제를 받아야 하는 실무 부서에 근무하는 임직원도 이 책을 통해 정보보호에 대한 긍정적인 시각을 가지는 계기가 되기를 바라는 마음입니다.

    이 책에 수록되어 있는 정보보호 인식제고라는 수준 높은 보안통제와 이를 통한 보안문화 정립이라는 여정을 통해 여러분의 생각과 여러분의 세상에 긍정적인 변화가 있기를 진심으로 바랍니다.

    “내 생각이 바뀌면 내 세상이 달라집니다.”


    이 책의 핵심 내용

    1. 정보보안의 본질과 새로운 패러다임

    정보보호가 단순한 기술적 대응이 아니라 조직의 문화와 인식에서 출발해야 하는 이유

    AI 시대, 사이버 공격이 더 정교해지고 치명적으로 변하는 방식

    2. 기업과 조직을 위한 실질적인 보안 전략

    보안 인식을 높이기 위한 체계적인 접근법

    임직원과 조직 내에서 보안문화를 조성하는 실천 방안

    보안 실패가 초래하는 법적 책임과 이에 대한 철저한 대비

    3. 최신 사이버 공격 트렌드와 대응 전략

    인공지능을 활용한 피싱 공격, 해킹, 개인정보 도용의 진화

    랜섬웨어 및 기업 보안 침해 사례 분석과 실질적인 예방책

    내부 직원과 협력 업체가 보안 취약점이 되는 이유와 해결 방법

    4. ‘보안은 사람에서 시작한다’ – 조직의 보안 저항을 극복하는 법

    임직원들의 보안 저항감을 줄이고 보안 규정을 준수하게 만드는 법

    보안 인식을 지속적으로 높이는 교육과 행동 변화 유도 방법

    보안 사고를 예방하는 조직 내 ‘공통된 보안 인식’ 구축 전략


    이 책의 독자들

    ✅ CEO 및 경영진 – 보안 사고가 기업 생존에 미치는 영향과 법적 책임을 이해해야 하는 분들
    ✅ 정보보안 책임자(CISO) 및 실무자 – 보안 인식 개선과 조직 내 보안문화 구축이 필요한 전문가
    ✅ IT 및 기술 담당자 – 최신 사이버 보안 위협과 대응 전략을 체계적으로 학습하고 싶은 분들
    ✅ 일반 임직원 – 보안 실천이 얼마나 중요한지, 어떻게 실생활에서 적용할 수 있는지 알고 싶은 모든 직장인
    ✅ AI 및 데이터 전문가 – AI 시대의 보안 위협과 개인정보 보호를 고민하는 전문가


    이 책을 통해 얻을 수 있는 것

    ✅ 보안의 본질을 이해하고, 기술이 아니라 사람의 인식과 문화가 중요하다는 사실을 깨닫게 된다.
    ✅ 사이버 공격자의 전략을 파악하고, 기업과 개인이 실질적으로 대비할 수 있는 방법을 학습한다.
    ✅ AI 시대, 보안 위협이 더욱 지능화됨에 따라 새로운 보안 대응 전략을 습득할 수 있다.
    ✅ 기업의 보안 실패가 초래하는 법적 책임과 위험을 미리 파악하고 보안 컴플라이언스 대응법을 익힐 수 있다.
    ✅ 조직 내 보안문화를 구축하여, 임직원과 협력 업체까지 보안 인식을 공유하는 환경을 조성할 수 있다.
    ✅ 개인이 실생활에서 쉽게 실천할 수 있는 보안 습관을 터득하여, 보안 사고로부터 스스로를 보호할 수 있다.

    구매하기 –>


    [contact]

    contact@itdam.co.kr

    070-4411-9995