보도자료

Life @ Samsung Biologics

삼성바이오로직스 키워드 인터뷰 #3 | 보안의 시작과 끝은 ‘사람’

삼성바이오로직스 키워드 인터뷰 #3 | 보안의 시작과 끝은 ‘사람’ images 1 

 

디지털 기술의 발전으로 시간과 공간의 한계가 허물어지며 전 세계 어디서나 24시간 연결이 가능한 세상이 도래했습니다디지털 기술의 발전은 새로운 기회를 창출하고 삶의 방식을 확장하고 있지만 동시에 보안 리스크도 커지고 있습니다기업에서도 보안의 중요성이 더욱 높아지고 있는데요삼성바이오로직스 정보보호팀에서 임직원 보안 의식 제고 업무를 담당하고 있는 신수연 프로와 보안을 주제로 이야기를 나눴습니다.

 

 

 

KEYWORD 1 #디지털세상_보안필수

 


코로나19 팬데믹 이후 사이버 보안 위협이 더 증가했다고 들었습니다.

기술 발전으로 전 산업에서 디지털 전환이 진행되면서 사이버 공격과 보안 위협도 증가하는 추세입니다특히 코로나19 팬데믹을 겪으며 바이오제약 업계에 대한 관심이 높아진 만큼 해킹이나 랜섬웨어 등 사이버 공격이 증가하고 있는데요삼성바이오로직스는 국가핵심기술 보유 사업장이자 고객사의 기술 자료를 기반으로 바이오의약품 위탁개발생산 서비스를 제공하므로 매우 높은 수준의 보안 관리가 필요합니다.

 

 

실제로 정보보호 관련 고객사 문의가 증가하고 있다고요.

바이오제약 업계는 핵심 기술이 유출되면 사업성에 큰 타격을 입는 산업으로많은 고객사가 수주 전 계약 단계부터 정보보호 수준을 까다롭게 검증하고 있습니다정보보호는 곧 기업 신뢰도와 직결되기에 삼성바이오로직스는 보안 3대 원칙인 외부 공격 차단정보 유출 방지보안 솔루션 강화를 기반으로 견고한 관리체계를 운영하고 있어요방화벽악성코드 차단 시스템 등으로 외부 해킹 공격을 차단하고문서 암호화임직원 보안 인식 제고 등을 통해 정보 유출을 방지하고 있습니다.

 


삼성바이오로직스가 바이오제약 업계에서 디지털 혁신을 선도하는 만큼 보안 체계 강화도 필수적일 것 같습니다.

삼성바이오로직스는 디지털 혁신을 진행하는 한편견고한 보안 정책과 안정적인 정보보호시스템으로 빈틈없는 보안체계를 유지하고 있어요지난 2019년에는 글로벌 바이오의약품 위탁생산(CMO) 기업 최초로 국제표준 정보보호 인증(ISO27001)을 획득하며 글로벌 수준의 보안 관리체계를 인정받은 데 이어최근에는 비대면 공장 실사가상홍보관 등 클라우드 서비스를 기반으로 하는 IT 시스템 보안 강화에도 힘쓰고 있죠.


삼성바이오로직스 키워드 인터뷰 #3 | 보안의 시작과 끝은 ‘사람’ images 2
 

 

 

KEYWORD 2 #맞춤형전략_효율추구

 


정보보호를 위해서는 개개인의 보안 의식도 필수적일 것 같습니다.

각종 보안 기술과 시스템이 새로 나오고 있지만 사이버 공격과 보안 사고로부터 완전한 면역력을 갖춘 조직은 하나도 없다고 봐야 해요. “시스템 해킹보다 사람 해킹이 더 쉽다는 말이 있는 것처럼요.

 

그래서 임직원 개개인의 정보보호 역량을 높이기 위해 다양한 활동을 하고 있습니다임직원 분들이 스스로 보안 규정을 먼저 찾아보는 경우는 많지 않기 때문에 최대한 보안 관련 내용을 자주 접할 수 있도록 하고 있어요예를 들면 최신 보안뉴스나 보안 가이드를 정기적으로 게시해 보안의 중요성을 느낄 수 있게 하는 식으로요궁극적으로는 임직원 스스로 보안을 지키는 자율보안’ 문화를 정착시키는게 목표입니다.

 

 

임직원 보안 의식 강화를 위한 활동을 더 소개해 주신다면요?

매월 악성 메일 모의훈련을 실시해 악성코드 감염 예방 활동을 하고 있어요예를 들어 연초에는 연말정산 관련 이메일을 보내고휴가철에는 여행 관련 내용으로 모의 이메일을 발송하는 식이죠모의 훈련을 시작한 지 약 2년이 지났는데초기에 비하면 지금은 감염률이 많이 낮아졌습니다.  

 

임직원과 보안 부서 간 소통창구인 사이버 가디언즈를 운영하면서 업무상 보안 관련 애로사항을 청취해 개선하고 있고더 친근하게더 자주 소통하면서 보안의 중요성을 전하려 하고 있습니다.

 

 

매번 맞춤형 보안 활동을 진행하고 있는데효율 극대화를 추구하는 성격이 업무에도 반영된 게 아닐까요?

생각해보니 그런 것 같아요(웃음). 타깃을 나눠서 그 대상들에게 가장 효과적인 방법을 적용하려고 고민하거든요만약 타깃이 신입사원이라면 아무래도 회사 업무가 처음인 신입사원이 접할 수 있는 상황을 가정해 보안 가이드라인 콘텐츠를 만드는 거죠그리고 일주일에 한 개씩 메일 발송을 통해 경각심을 가질 수 있도록 했어요.

 

최근에는 협력사를 통한 외부 공격이 증가하는 만큼 협력사 보안 역량 강화에도 신경 쓰고 있어요협력사 대상 보안 간담회를 진행하고필요한 경우 교육 자료를 공유하거나저희가 직접 교육을 제공하기도 하죠앞으로도 새로운 타깃 맞춤형 활동을 시도하면서 다방면으로 빈틈없는 보안 관리를 할 예정입니다.

 

 

 

KEYWORD 3 #기본원칙_충실

 


보안은 무엇이라고 생각하시나요?

전 세계 어디에도 사이버 공격으로부터 100% 안전한 곳은 없습니다단지 기업체에만 해당하는 이야기가 아니라우리 삶의 모든 것이 네트워크로 연결된 만큼 개인도 기본적으로 알고 지켜야 하는 가치라고 생각해요보안을 지키지 않으면 개인정보 유출로 피해를 보거나 범죄에 연루될 수도 있으니까요보이스피싱이나 스미싱 등의 해킹으로부터 스스로를 지키기 위해서라도 보안 의식을 높이는 게 꼭 필요한 것 같아요.

 

 

개인이 정보보호를 지킬 수 있는 팁을 주신다면요?

디지털이 일상이 될수록 보안의 역할은 더욱 중요해지는 한편동시에 외부 공격자들도 계속 진화해서 사이버 공격은 더욱 치밀하고 교묘해지고 있습니다보안이 강화되는 만큼 공격도 진화하고 있는 거죠.

 

일반적인 내용이라고 생각하실 수 있지만 정보보호를 위해서는 기본 보안수칙을 지키는 게 필수입니다. “수상한 외부 메일은 누르지 않기블로그 같은 사이트에서 프로그램(비인가 소프트웨어)을 다운 받지 않기사이트별로 비밀번호를 다르게 설정하기!” 등 기본 수칙만 지켜도 해킹을 당할 위험은 현저히 낮아집니다특히 랜섬웨어는 한 번의 클릭으로 인해 네트워크에 연결된 모든 사람이 감염될 수 있기 때문에 나 하나만이 아니라 모두를 위해 더욱 조심해야 한다고 생각합니다기본을 지키는 일가장 어려우면서도 쉬운 일 아닐까요?

 

삼성바이오로직스 키워드 인터뷰 #3 | 보안의 시작과 끝은 ‘사람’ images 3

 

 

 

관련 콘텐츠


Life @ Samsung Biologics 삼성바이오로직스 키워드 인터뷰 #1 | ‘꾸준함으로 쌓아가는 성장

Life @ Samsung Biologics 삼성바이오로직스 키워드 인터뷰 #2 | 지속가능한 삶지속가능한 미래

삼성바이오로직스 키워드 인터뷰 #3 | 보안의 시작과 끝은 ‘사람’ images 1 

 

디지털 기술의 발전으로 시간과 공간의 한계가 허물어지며 전 세계 어디서나 24시간 연결이 가능한 세상이 도래했습니다디지털 기술의 발전은 새로운 기회를 창출하고 삶의 방식을 확장하고 있지만 동시에 보안 리스크도 커지고 있습니다기업에서도 보안의 중요성이 더욱 높아지고 있는데요삼성바이오로직스 정보보호팀에서 임직원 보안 의식 제고 업무를 담당하고 있는 신수연 프로와 보안을 주제로 이야기를 나눴습니다.

 

 

 

KEYWORD 1 #디지털세상_보안필수

 


코로나19 팬데믹 이후 사이버 보안 위협이 더 증가했다고 들었습니다.

기술 발전으로 전 산업에서 디지털 전환이 진행되면서 사이버 공격과 보안 위협도 증가하는 추세입니다특히 코로나19 팬데믹을 겪으며 바이오제약 업계에 대한 관심이 높아진 만큼 해킹이나 랜섬웨어 등 사이버 공격이 증가하고 있는데요삼성바이오로직스는 국가핵심기술 보유 사업장이자 고객사의 기술 자료를 기반으로 바이오의약품 위탁개발생산 서비스를 제공하므로 매우 높은 수준의 보안 관리가 필요합니다.

 

 

실제로 정보보호 관련 고객사 문의가 증가하고 있다고요.

바이오제약 업계는 핵심 기술이 유출되면 사업성에 큰 타격을 입는 산업으로많은 고객사가 수주 전 계약 단계부터 정보보호 수준을 까다롭게 검증하고 있습니다정보보호는 곧 기업 신뢰도와 직결되기에 삼성바이오로직스는 보안 3대 원칙인 외부 공격 차단정보 유출 방지보안 솔루션 강화를 기반으로 견고한 관리체계를 운영하고 있어요방화벽악성코드 차단 시스템 등으로 외부 해킹 공격을 차단하고문서 암호화임직원 보안 인식 제고 등을 통해 정보 유출을 방지하고 있습니다.

 


삼성바이오로직스가 바이오제약 업계에서 디지털 혁신을 선도하는 만큼 보안 체계 강화도 필수적일 것 같습니다.

삼성바이오로직스는 디지털 혁신을 진행하는 한편견고한 보안 정책과 안정적인 정보보호시스템으로 빈틈없는 보안체계를 유지하고 있어요지난 2019년에는 글로벌 바이오의약품 위탁생산(CMO) 기업 최초로 국제표준 정보보호 인증(ISO27001)을 획득하며 글로벌 수준의 보안 관리체계를 인정받은 데 이어최근에는 비대면 공장 실사가상홍보관 등 클라우드 서비스를 기반으로 하는 IT 시스템 보안 강화에도 힘쓰고 있죠.


삼성바이오로직스 키워드 인터뷰 #3 | 보안의 시작과 끝은 ‘사람’ images 2
 

 

 

KEYWORD 2 #맞춤형전략_효율추구

 


정보보호를 위해서는 개개인의 보안 의식도 필수적일 것 같습니다.

각종 보안 기술과 시스템이 새로 나오고 있지만 사이버 공격과 보안 사고로부터 완전한 면역력을 갖춘 조직은 하나도 없다고 봐야 해요. “시스템 해킹보다 사람 해킹이 더 쉽다는 말이 있는 것처럼요.

 

그래서 임직원 개개인의 정보보호 역량을 높이기 위해 다양한 활동을 하고 있습니다임직원 분들이 스스로 보안 규정을 먼저 찾아보는 경우는 많지 않기 때문에 최대한 보안 관련 내용을 자주 접할 수 있도록 하고 있어요예를 들면 최신 보안뉴스나 보안 가이드를 정기적으로 게시해 보안의 중요성을 느낄 수 있게 하는 식으로요궁극적으로는 임직원 스스로 보안을 지키는 자율보안’ 문화를 정착시키는게 목표입니다.

 

 

임직원 보안 의식 강화를 위한 활동을 더 소개해 주신다면요?

매월 악성 메일 모의훈련을 실시해 악성코드 감염 예방 활동을 하고 있어요예를 들어 연초에는 연말정산 관련 이메일을 보내고휴가철에는 여행 관련 내용으로 모의 이메일을 발송하는 식이죠모의 훈련을 시작한 지 약 2년이 지났는데초기에 비하면 지금은 감염률이 많이 낮아졌습니다.  

 

임직원과 보안 부서 간 소통창구인 사이버 가디언즈를 운영하면서 업무상 보안 관련 애로사항을 청취해 개선하고 있고더 친근하게더 자주 소통하면서 보안의 중요성을 전하려 하고 있습니다.

 

 

매번 맞춤형 보안 활동을 진행하고 있는데효율 극대화를 추구하는 성격이 업무에도 반영된 게 아닐까요?

생각해보니 그런 것 같아요(웃음). 타깃을 나눠서 그 대상들에게 가장 효과적인 방법을 적용하려고 고민하거든요만약 타깃이 신입사원이라면 아무래도 회사 업무가 처음인 신입사원이 접할 수 있는 상황을 가정해 보안 가이드라인 콘텐츠를 만드는 거죠그리고 일주일에 한 개씩 메일 발송을 통해 경각심을 가질 수 있도록 했어요.

 

최근에는 협력사를 통한 외부 공격이 증가하는 만큼 협력사 보안 역량 강화에도 신경 쓰고 있어요협력사 대상 보안 간담회를 진행하고필요한 경우 교육 자료를 공유하거나저희가 직접 교육을 제공하기도 하죠앞으로도 새로운 타깃 맞춤형 활동을 시도하면서 다방면으로 빈틈없는 보안 관리를 할 예정입니다.

 

 

 

KEYWORD 3 #기본원칙_충실

 


보안은 무엇이라고 생각하시나요?

전 세계 어디에도 사이버 공격으로부터 100% 안전한 곳은 없습니다단지 기업체에만 해당하는 이야기가 아니라우리 삶의 모든 것이 네트워크로 연결된 만큼 개인도 기본적으로 알고 지켜야 하는 가치라고 생각해요보안을 지키지 않으면 개인정보 유출로 피해를 보거나 범죄에 연루될 수도 있으니까요보이스피싱이나 스미싱 등의 해킹으로부터 스스로를 지키기 위해서라도 보안 의식을 높이는 게 꼭 필요한 것 같아요.

 

 

개인이 정보보호를 지킬 수 있는 팁을 주신다면요?

디지털이 일상이 될수록 보안의 역할은 더욱 중요해지는 한편동시에 외부 공격자들도 계속 진화해서 사이버 공격은 더욱 치밀하고 교묘해지고 있습니다보안이 강화되는 만큼 공격도 진화하고 있는 거죠.

 

일반적인 내용이라고 생각하실 수 있지만 정보보호를 위해서는 기본 보안수칙을 지키는 게 필수입니다. “수상한 외부 메일은 누르지 않기블로그 같은 사이트에서 프로그램(비인가 소프트웨어)을 다운 받지 않기사이트별로 비밀번호를 다르게 설정하기!” 등 기본 수칙만 지켜도 해킹을 당할 위험은 현저히 낮아집니다특히 랜섬웨어는 한 번의 클릭으로 인해 네트워크에 연결된 모든 사람이 감염될 수 있기 때문에 나 하나만이 아니라 모두를 위해 더욱 조심해야 한다고 생각합니다기본을 지키는 일가장 어려우면서도 쉬운 일 아닐까요?

 

삼성바이오로직스 키워드 인터뷰 #3 | 보안의 시작과 끝은 ‘사람’ images 3

 

 

 

관련 콘텐츠


Life @ Samsung Biologics 삼성바이오로직스 키워드 인터뷰 #1 | ‘꾸준함으로 쌓아가는 성장

Life @ Samsung Biologics 삼성바이오로직스 키워드 인터뷰 #2 | 지속가능한 삶지속가능한 미래

SITE MAP

close
Close

Your download is ready

아래 다운로드 버튼을 클릭하시면 바로 다운로드 하실 수 있습니다.

Close

Subscribe to Our Newsletter

뉴스레터 구독 서비스를 등록하시면 당사 뉴스룸에서 제공되는
삼성바이오로직스의 최신 소식과 관심 분야별 유용한 정보를 받아 보실 수 있습니다.

Subscribe to Our Newsletter
    • - 개인정보 수집 목적 : 이메일 발신서비스 제공
    • - 개인정보 수집 항목 : 이메일 주소, 회사명, 이름, 직급, 국가
    • - 이용 및 보관 기간 : 이메일 발신서비스 해지 시까지

    개인정보 수집에 동의하지 않을 시, 뉴스레터 서비스를 이용할 수 없습니다.

    삼성바이오로직스 개인정보 보호정책에 따라 개인정보는 안전하게 관리됩니다.

Close

Fill out the form and learn more

Please sign up to view the post...
* 필수
닫기

이메일무단수집거부

초점받기 링크 이메일무단수집거부

본 홈페이지에서 게시된 이메일 주소가 전자우편 수집 프로그램이나 그 밖의 기술적인 장치를 통해 무단으로 수집되는 것을 거부하며, 이를 위반시 「정보통신망이용촉진 및 정보보호 등에 관한 법률」에 의해 형사처벌 됨을 유념하시기 바랍니다.

닫기

보안신고

귀하의 소중한 한마디는
삼성바이오로직스의 핵심기술 및 경영정보 보호는 물론
국내 산업의 경쟁력을 강화하고 경제 발전에 이바지하는데 초석이 됩니다.

  • 본 페이지는 핵심기술 및 경영정보 유출 제보를 위해 제작되었습니다.
  • 신고내용은 보안이 유지되며, 제보자의 신원 또한 철저히 보장됩니다.
보안신고 제보방법
닫기

웹접근성도움말

초점받기 링크 웹접근성도움말
웹 접근성

삼성바이오로직스는 누구나 정보에 쉽게 접근할 수 있도록 웹 접근성을 준수했습니다. 장애인(시각ㆍ청각), 노인 등 어떤 플랫폼에서도 불편없이 사용할 수 있도록 제작됐습니다.

반응형 웹

다양한 장치에서 동일한 삼성바이오로직스 사이트를 볼 수 있습니다.

웹접근성 안내
  • 1. 다양한 웹브라우저 / 운영체제

    다양한 웹 브라우저와 운영체제에서 누구나 모든 서비스를 이용할 수 있습니다.

  • 2. 이미지 대체 텍스트 제공

    시각적 정보에 취약한 시각장애인을 위해 이미지를 음성 등의 청각적인 정보로 대체 될 수 있도록 했습니다. 청각적 정보에 취약한 청각장애인을 위해 동영상에 자막 등의 시각적 정보를 제공합니다.

  • 3. 키보드만으로 조작

    마우스 사용이 불편한 장애인을 위해 키보드 사용만으로도 정보에 접근이 용이합니다. 키보드 Tab 또는 Shift+Tab을 통해 순서대로 조작할 수 있습니다.

  • 4. 가독성을 위한 명도대비

    시력이 좋지 않은 노인 및 시각 장애인을 위해 콘텐츠의 명도대비를 4.5 : 1 이상으로 제공합니다.