기업의 사이버보안 관리에 대한 외부 영향요인 분석

An Examination of External Influences of Korean Businesses’ Cybersecurity Management

초록

본 연구는 중소기업의 사이버보안 관리에 영향을 미치는 외부 요인을 분석하였다. 기존 연구들은주로 내부 요인에 집중하여 외부 환경의 영향에 대한 실증적 논의가 부족하였다. 본 연구는 중소기업종사자 등을 대상으로 반구조화 인터뷰를 실시하고, 주제분석 절차를 통해 데이터를 분석하였다. 분석 결과, 중소기업의 사이버보안 관리에 영향을 미치는 세 가지 핵심 주제가 도출되었다. 첫째, 정책적 분절성으로서, 공공기관 간 협력 부족과 이중적 접근이 확인되었다. 둘째, 기관 간 상호의존적 생태계로서, 공공기관과 중소기업 모두 민간 IT 벤더에 높은 수준의 의존성을 보이며, 이는 효율성을 제공하는 동시에 잠재적 보안 위험을 내포하였다. 셋째, 시장 및 제도 환경의 구조적 영향으로서, 치열한 경쟁 환경, 비효과적인 제재 제도, 고객사 주도형 계약 구조가 중소기업의 보안투자 결정에영향을 미쳤다. 본 연구는 중소기업의 사이버보안이 독립적 통제의 결과가 아니라 외부 환경 속에서형성되는 위험관리 거버넌스(Risk management governance)의 산물임을 보여준다. 이는 공공기관, 민간 IT 기업, 하도급 네트워크 등 다층적 행위자 간의 경쟁과 의존이 교차하는 복합적 구조로이해될 수 있다. 연구 결과는 중소기업 보안정책 설계 시 외부적 제도 요인과 네트워크 관계의중요성을 강조하며, 향후 중소기업 대상 보안지원정책의 체계화와 공공–민간 협력모델 정립에 실질적 함의를 제공한다.

키워드

중소기업사이버보안 관리외부 요인위험관리 거버넌스보안정책Small and medium-sized enterprisesCybersecurity managementExternal factorsRisk management governanceSecurity policy
제목
기업의 사이버보안 관리에 대한 외부 영향요인 분석
제목 (타언어)
An Examination of External Influences of Korean Businesses’ Cybersecurity Management
저자
정제용조준택
DOI
10.33388/kais.2025.15.3.009
발행일
2025-12
유형
Y
저널명
한국산업보안연구
15
3
페이지
11 ~ 33