1 / 1
" 정보보안"으로 검색하여,
6 건의 기사가 검색 되었습니다.
-
2025-04-03▲ 병원 정보보호 협회 춘계 세미나(4.3)[출처=국가정보원]국정원(원장 조태용)에 따르면 국민 생명과 직결된 병원 전산시스템과 의료정보 등을 사이버공격으로부터 보호하기 위해 「병원정보시스템 보안 가이드라인」을 마련했다.국정원은 지난 수년간 북한 등 사이버위협 세력들은 병원 의료정보시스템을 노린 사이버위협에 집중해왔다.2024년 미국·오스트레일리아 등에서 의료보험 처리 기관·대학 병원 등이 해킹돼 환자 개인정보가 유출되고 병원 업무가 마비되는 등 심각한 피해를 입은 사건들이 발생했다. 최근 북한은 2025년을 ‘보건혁명의 원년’으로 선포한 이후 해킹조직을 동원해 국내 바이오·의료업체 전산망 침투를 노리는가 하면 의료기관 관계자에게 해킹 메일을 대량 살포하는 등 의료정보·기술 절취에 몰두하고 있는 것으로 알려졌다.국정원은 이와 같은 위협에 대응하기 위해 그간 교육부·보건복지부, 병원 현장관계자 등과 함께 진행해 온 ‘병원보안 모델 연구’를 최근 완료하고 ‘병원정보시스템 보안 가이드라인’을 공개하게 됐다고 밝혔다.同 가이드라인은 의료·외부연계 시스템·환자포털 등 병원정보시스템 6개 영역에 대한 보안모델의 표준을 제시하고 있다. 정보보안 정책·시스템 운영·환자 개인정보 보호 등 분야별 보안대책을 담고 있다.특히 국립대병원 뿐만 아니라 민간 종합병원 정보보안 담당자들이 실무에 쉽게 활용하도록 제작하는 데 주안점을 뒀다. 자세한 가이드라인의 내용은 국가사이버안보센터 홈페이지(www.ncsc.go.kr)에서 확인할 수 있다.이와 더불어 실무자들이 보안 가이드라인을 현장에서 실효성 있게 활용하도록 하기 위해 현장 설명회도 개최했다.우선 3월14일 국립대학병원 정보보안 담당자들로 구성된 「국립대학병원 사이버보안 협의회」를 통해 가이드라인을 처음 소개했다.이어 4월3일에는 전국의 민간상급병원 정보보안 담당자 등이 참석한 ‘병원 정보보호 협회 춘계 세미나’에서도 가이드라인의 주요 내용과 활용법 등을 설명했다. ‘국립대학병원 사이버보안 협의회’는 2022년 6월 국정원·교육부·국립대학병원 등이 의료분야 사이버 위협에 선제 대응하기 위해 발족했다.국정원 관계자는 “북한 등 불순한 해킹세력들이 환자의 생명과 직결되는 의료정보시스템을 노린 사이버공격을 노골화하고 있어 의료분야 사이버보안 강화가 중요한 상황이다”며 “국민이 안전하게 의료시설을 이용할 수 있도록 병원 및 유관기관과 지속적으로 협력하여 안전하게 의료서비스를 받도록 지원하겠다”고 밝혔다.
-
2024-10-16▲ 효성 로고[출처=효성]효성그룹(대표이사 회장 조현준, 대표이사 사장 김규영)의 금융전문 IT계열사 효성티앤에스(대표 최방섭)은 국제 정보보안관리 표준인 ‘ISO27001’ 인증을 획득했다.효성티앤에스는 금융정보를 다루는 현금자동입출금기(ATM) 사업을 영위하고 있어 고객신뢰 확보를 위해 선제적으로 국제정보보호 인증을 취득했다. 정보 자산의 기밀성, 무결성, 가용성을 인정받아 국제표준에 부합하는 보안 관리 체계를 갖췄음을 입증 받았다.국제 전문 심사기관인 DNV로부터 엄격한 심사를 거쳐 ISO 27001 인증을 획득했다. 이번 ISO 인증 획득으로 금융 자동화 시스템 분야에서 오랜 기간 축적해 온 기술력과 노하우를 바탕으로 정보보안 분야에서도 한층 더 경쟁력을 갖추게 됐다.ISO 27001은 국제표준화기구(ISO)와 국제전기기술위원회(IEC)에서 제정한 정보보호 관리체계 국제표준으로 정보보호 분야에서 가장 권위 있는 국제인증이다.최방섭 효성티앤에스 대표는 “이번 인증을 통해 효성티앤에스는 고객 정보보호와 리스크 관리에 대한 신뢰성을 한층 높였다. 고객의 소중한 정보와 데이터를 안전하게 보호하는 것은 물론 앞으로도 체계적인 보안 관리와 혁신적인 솔루션 제공을 통해 고객의 신뢰를 지켜나가겠다”고 밝혔다.
-
▲ 아랍에미리트 국영 인공지능(AI) 개발기업인 G42에 따르면 미국 IT기업인 마이크로소프트(Microsoft)와 함께 수도 아부다비(Abu Dhabi)에 AI센터 2개를 설립할 계획이다. [출처=G42 홈페이지] 2024년 9월 중동 ICT산업 주요동향은 ICT와 기술 등을 포함한다. 아랍에미리트 샤르자 해외직접투자 유치기관(Sharjah FDI Office)에 따르면 세계 처음으로 인공지능(AI)에 의한 상업적 라이센스를 발행한다.카타르 다국적 통신 및 ICT기업인 오레두 카타르(Ooredoo Qatar)에 따르면 미국 소프트웨어 회사인 오라클(Oracle)과 데이터베이스 인프라시설 개발을 위한 다년간 파트너십을 체결했다. ○ 미국 정보기술 연구 및 자문회사인 가트너(Gartner Inc)에 따르면 2025년 중동과 북아프리카(MENA) 지역의 정보보안 최종 소비자 지출은 US$ 32억 달러에 달할 것으로 전망된다. 2024년 전망치와 비교해 14% 상승할 것을 예상된다.2025년 글로벌 정보보안 최종 소비자의 지출은 2120억 달러로 2024년 전망치인 1839억 달러에서 15.1% 확대될 것으로 전망된다.정보 보안 산업의 규제 강화와 사이버 공격이 증가하며 정보 보안 지출은 지속적으로 성장할 것으로 판단된다. MENA 지역 기업들은 디지털화와 클라우드 이동, 인공지능(AI) 도입 등 급변하는 정책 변화와 규제에 대응하기 위해 어려움을 겪고 있다.○ 아랍에미리트 아부다비 상공회의소(ADCCI)에 따르면 2024년 상반기 국내에 등록한 인공지능(AI) 회사 수는 90개로 2023년 상반기와 비교해 41.3% 증가했다.2024년 상반기 동안 2일에 1개 꼴로 AI 기업이 설립된 것이다. 2024년 2분기 말 기준으로 등록된 AI 기업은 400곳을 넘는 것으로 집계됐다.2021년부터 2023년까지 국내 AI 기업의 등록 수에 대한 총 연간 성장률(CAGR)은 67%로 조사됐다. 2024년 상반기 동안 이노베이션, AI 연구, 컨설팅과 관려된 상업적 활동이 가장 활발했다.정부와 민간 부문의 높아지는 AI 관심도와 고부가 가치 산업에 집중하는 경향이 반영된 것으로 판단된다.○ 아랍에미리트 샤르자 해외직접투자 유치기관(Sharjah FDI Office)에 따르면 세계 처음으로 인공지능(AI)에 의한 상업적 라이센스를 발행한다.이번 계획은 샤르자 출판자유구역(SPCFZ)과 미국 IT기업인 마이크로소프트(Microsoft)와의 협업으로 진행됐다.자동화 시스템과 디지털 데이터로 주도되는 경제 부문을 보조하는 것을 목표로 정했다. 국내 투자 환경을 향상하고 투자 과정을 신속히 처리할 수 있을 것으로 전망된다.○ 아랍에미리트 국영 인공지능(AI) 개발기업인 G42에 따르면 미국 IT 기업인 마이크로소프트(Microsoft)와 수도 아부다비(Abu Dhabi)에 AI센터 2개를 설립할 계획이다.2024년 초 발표된 파트너십의 일환으로 양사의 AI 개발 목표를 달성하기 위한 목적이다. 첫 번째 센터는 AI의 올바른 사용법에 대한 산업 기준과 관례를 설정하고 개발한다.두번째 센터는 주요 사회 목표를 다루는 AI 프로젝트를 지원한다. 마이크로소프트의 AI 연구 기관인 AI 포 굿 리서치 랩(AI for Good Research Lab)의 확장이기도 하다.▲ 아랍에미리트 국영 기술기업인 G42는 미국 다국적 기술회사인 엔비디아(NVIDIA)와 기후 기술 개발 파트너십을 체결했다. [출처=G42 홈페이지] ○ 아랍에미리트 국영 기술기업인 G42에 따르면 미국 다국적 기술회사인 엔비디아(NVIDIA)와 기후 기술개발 파트너십을 체결했다.인공지능(AI) 솔루션 개발에 집중해 글로벌 기상 예보의 정확도를 높이는 것을 목적으로 한다. 기후 위기의 해결방안과 지속가능한 미래를 위한 방향성을 모색할 방침이다.엔비디아의 기후 및 기상 예측용 개방형 플랫폼인 어스-2(Earth-2)를 통해 협업을 구축할 계획이다. UAE 수도 아부다비(Abu Dhabi)에 양사의 기후 기술 연구소와 새로운 운영 기반을 설립할 예정이다.○ 사우디아라비아 ICT 서비스 기업인 stc그룹(stc Group)에 따르면 부동사 개발 기업인 뉴 무라바(New Murabba)와 전략적 파트너십을 체결했다.뉴 무라바의 통신 및 정보 기술의 도입과 운영을 향상시키는 것을 목적으로 한다. 향후 stc그룹의 디지털 솔루션 기능도 높일 수 있을 것으로 전망된다.이번 전략적 협업은 향후 진행될 가능성이 높은 통신 및 정보 기술 인프라시설과 관련된 모든 프로젝트에 적용된다.stc그룹은 부동산 산업 부문의 인프라시설과 디지털 서비스를 향상해 국내 대규모 프로젝트들의 디지털 기술 전환을 선도하는 것을 목표로 정했다.▲ 사우디아라비아 ICT 서비스 기업인 stc 그룹(stc Group)은 부동사 개발 기업인 뉴 무라바(New Murabba)와 전략적 파트너십을 체결했다. [출처=stc 그룹 엑스(X) 계정] ○ 카타르 다국적 통신 및 ICT기업인 오레두 카타르(Ooredoo Qatar)에 따르면 미국 소프트웨어 회사인 오라클(Oracle)과 데이터베이스 인프라시설 개발을 위한 다년간 파트너십을 체결했다.이번 전략적 협업은 데이터베이스 인프라시설의 변화와 디지털 전환을 가속시키는 것을 목적으로 한다. 오레두의 오라클 데이터베이스 시스템을 오라클의 클라우드 데이터베이스 솔루션인 오라클 ExaCC(Exadata Cloud@Customer)로 옮기는 것도 포함한다.데이터베이스 23c AI( Database 23c AI)와의 통합으로 최신 AI 기술과 앱 개발, AI를 활용한 작업률을 향상시킬 것으로 전망된다.
-
▲ 튀르키예 농산물 유통 기업인 티리야키 아그로(Tiryaki Agro)의 농산물 기술 시스템. [출처=티리야키 아그로 엑스(X) 계정] 2024년 9월4일 중동 경제동향은 튀르키예와 중동과 북아프리카(MENA) 지역의 통계를 포함한다. 튀르키예 농산물 유통기업인 티리야키 아그로(Tiryaki Agro)에 따르면 미국 사료 판매기업인 오자크 오가닉스(Ozark Organics)의 대다수 지분을 인수했다.미국 정보기술 연구 및 자문회사인 가트너(Gartner Inc)에 따르면 2025년 중동과 북아프리카(MENA) 지역의 정보 보안 최종 소비자 지출은 US$ 32억 달러에 달할 것으로 전망된다.◇ 튀르키예 통계청(TUIK), 2024년 2분기 경제성장률 2.5%로 전분기 대비 0.1% 상승튀르키예 통계청(TUIK)에 따르면 2024년 2분기 경제성장률은 2.5%로 전분기 대비 0.1% 상승했다. 긍정적인 성장률을 보인 산업과 성장률은 △건설 6.5% △부동산 활동 및 농산물, 임업, 어업 3.7% △정보통신업 3.4% △서비스 활동 7.4%로 각각 성장한 것으로 조사됐다.튀르키예 중앙은행은 국내 수요 및 인플레이션을 조정하기 위해 2023년 6월 이래 주요 금리를 8.5%에서 50%까지 높였다. 국내 인플레이션율은 2024년 5월 75%로 최고치를 기록한 이후 2024년 7월 62% 이하로 하락했다.튀르키예 농산물 유통기업인 티리야키 아그로(Tiryaki Agro)에 따르면 미국 사료 판매기업인 오자크 오가닉스(Ozark Organics)의 대다수 지분을 인수했다.지분 인수는 티리야키 아그로의 식품 공급 자회사인 선라이즈 푸드 인터내셔널(Sunrise Foods International)을 통해 진행됐다. 인수를 통해 미국 중서부의 양계장 업자들에게 맞춘 고품질 유기농 사료를 제공하는 것을 목표로 정했다.2018년부터 티리야키 아그로가 운영한 선라이즈 푸드 인터내셔널은 북미 유기농 농산품 시장의 25%를 점유하고 있다.오자크 오가닉스는 2019년 운영을 시작해 유기농 옥수수와 콩 사료를 생산한다. 본사는 미국 미주리주 버팔로에 위치한다.◇ 미국 가트너(Gartner Inc), 2025년 중동과 북아프리카(MENA) 지역의 정보보안 최종 소비자 지출 US$ 32억 달러 전망미국 정보기술 연구 및 자문회사인 가트너(Gartner Inc)에 따르면 2025년 중동과 북아프리카(MENA) 지역의 정보보안 최종 소비자 지출은 US$ 32억 달러에 달할 것으로 전망된다. 2024년 전망치와 비교해 14% 상승할 것을 예상된다.2025년 글로벌 정보보안 최종 소비자의 지출은 2120억 달러로 2024년 전망치인 1839억 달러에서 15.1% 확대될 것으로 전망된다.정보 보안 산업의 규제 강화와 사이버 공격이 증가하며 정보 보안 지출은 지속적으로 성장할 것으로 판단된다. MENA 지역 기업들은 디지털화와 클라우드 이동, 인공지능(AI) 도입 등 급변하는 정책 변화와 규제에 대응하기 위해 어려움을 겪고 있다.
-
2021-04-24남아프리카공화국 정보 보안 전문기업인 알트론(Altron)에 따르면 R2억4500만랜드에 동종기업인 로트러스트(Lawtrust)를 인수할 예정이다. 로트러스트는 규정을 준수해 개인 정보를 암호화된 형식으로 저장할 수 있는 다양한 상업용 및 사내 암호화 솔루션을 제공하는 기업이다. 모기업은 기술그룹인 이션(Etion)이다. 이션은 주주 가치 실현 프로그램의 일환으로 정보 보안 전문 자회사인 로트러스트를 매각하려는 것으로 분석된다. 2020년 9월 30일 기준 지난 6개월 동안 로트러스트는 2100만랜드의 수익을 창출했다. 로트러스트의 순자산 가치는 1억200만랜드이다.이번 거래에 대해 이션은 주주들로부터 매각처분 승인을 얻어야 한다. 알트론은 경쟁위원회로부터 로트러스트 인수에 대한 허가도 받아야 한다. ▲알트론(Altron) 홈페이지
-
2013-08-19한국예탁결제원(Korea Securities Depository, 이하 예탁결제원)은 1974년 설립된 한국증권대체결제주식회사가 모태다. 1994년 증권예탁원으로 개칭되었다가 2005년 증권예탁결제원, 2008년 한국예탁결제원으로 바뀌었다. 주요 업무는 유가증권 집중예탁(일괄예탁) 및 계좌간 대체, 유가증권시장∙코스닥시장∙장외시장 결제, 국제간 예탁 및 계좌대체, 유가증권 대차거래 등이다.예탁결제원의 윤리경영 현황을 진단하기 위해 홈페이지, 언론보도, 그린경제 DB, 국가정보전략연구소 DB, 국정감사, 감사원 자료 등을 참조했다. 예탁결제원의 윤리경영 현황을 진단하기 위해 국가정보전략연구소가 개발한 ‘8-Flag Model’을 적용해 보자. ◇ 노조의 사장퇴진운동도 조직이기주의의 극치◆ Leadership(리더십, 오너/임직원의 의지)예탁결제원의 미션(mission)은 “우리는 편리하고 안전한 금융투자 인프라를 제공하여 자본시장 발전에 기여한다”이고, 비전(vision)은 ‘미래 금융 네트워크의 중심(Smart & Unified Post-Trade Solution)’이다. 용어의 의미를 해석하면 미래는 시간적 지향점, 금융은 활동 대상영역, 네트워크는 미래 비즈니스의 본질, 중심은 최종 목표이다.비전을 구성하는 핵심가치는 고객, 사회, 직원이다. 고객은 신뢰와 파트너십으로 대하며, 신뢰를 바탕으로 고객과 함께한다는 의미다. 사회는 나눔과 성장으로 나눔을 통해 사회와 더불어 성장하겠다는 의지다. 직원은 전문성과 상호존중으로 전문가를 지향하고 서로를 존중하자는 다짐이다.경영이념은 ‘공동가치창조 경영’이고 6가지 전략목표는 고객중심 공동가치 창조 경영확립, 조직운영체계 선진화, 디지털 예탁결제 인프라 구현, 투자지원서비스 고도화, 글로벌 비즈니스 경쟁력 강화, 선진 리스크관리 및 정보보안 체계 구축 등이다.예탁결제원은 Vision 2015로 ‘국제표준의 투자지원서비스를 기반으로 아시아와 세계를 연결하는 Global Partner KSD’로 정하고 글로벌 금융인프라 Hub, World Best Practice Provider를 전략목표로 삼았다. 혁신목표는 자율적인 혁신문화 확산을 통한 전사적 혁신문화 정착이고, 자율혁신조직체계 구성, 혁신문화 전파, 혁신성과관리 강화 등의 중점사항을 정했다.윤리경영에 대한 명확한 비전이나 목표도 설정하지 않았으며, 윤리경영에 대한 준수의지도 박약한 수준이다. 차명거래가 금지되어 있음에도 불구하고 차명거래를 하고, 이를 내부감사에서 적발조차 하지 못하고 있다. 감독기관 공무원을 접대하는 유흥비로 예산을 탕진하고, 직원에게 유리한 복리후생제도를 도입하는데 노사가 합심하고 있다.노조가 직원의견을 무시하고 독단경영을 추진한다는 이유로 내부합의 도출보다는 공개적으로 사장 퇴진운동을 벌이고 있다. 사장은 조직이기주의를 충족시키기 위해 모회사인 한국거래소로부터 독립을 무리하게 추진하다 리더십에 치명상을 입었지만 여전히 자리를 지키고 있다. ◇ 윤리헌장은 잘 정돈했지만 제도운영 의지는 없어◆ Code(윤리헌장)윤리헌장은 고객우선, 사회공헌, 투명경영, 동반성장, 상호존중, 청렴, 성실, 충실, 공정, 품위유지 등 10가지 내용을 포함하고 있다. 청렴은 어떠한 경우라도 직무수행과 관련하여 부당한 이익과 금품을 수수하지 않겠다는 것이고, 충실은 회사의 이익과 재산을 보호하는데 최선을 달하고 끊임없는 자기계발을 통해 새로운 가치를 창출하기 위한 목적에서 정해진 것이다. 동반성장은 모든 이해관계자에 대해 공정하게 직무를 수행하고 가치를 공유함으로써 성장과 발전을 함께하자는 의미다.임직원행동강령은 임직원의 기본자세, 고객에 대한 책임과 의무, 공정한 직무수행, 부당이득의 수수금지, 정보 및 재무관리의 투명성, 건전한 공직풍토의 조성 등의 내용을 포함하고 있다. 행동강령은 2004년 제정된 이후 11차례에 걸쳐 수정/보완되었다. 행동강령의 내용은 다른 공기업과 별반 차이가 없을 정도로 정비되어 있다고 평가할 수 있다. ◆ Compliance(제도운영)감사는 사장과 독립된 조직으로 되어 있으며 감사부를 운영한다. 윤리경영을 실천하기 위해 반부패∙청렴∙윤리경영위원회를 운영 하고 있다. 위원장은 전무이사가 되고, 위원은 전략기획담당 본부장, 경영지원담당 본부장, 각 본부 내 선임부서의 부장 전원, 홍보부장, 총무부장, 재무회계부장, 리스크 관리부장 등이다. 행동강령책임관은 내부통제 담당부장으로 임명해 행동강령 준수여부를 감독하게 하고 있다.2006년 부패행위에 대한 신고방법 및 신고자의 보호 등에 관한 지침을 제정해 운영하고 있다. 신고자는 익명으로 신고할 수도 있다. 신고자의 신고로 부패행위가 발견된 경우 책임을 감경하거나 면책하도록 한다. 2010년부터 내부통제시스템을 운영하고 있지만 실적은 거의 전무한 실정이다. 임직원의 부패행위 등을 신고할 수 있는 공익신고센터도 운영한다.2011년 감사직무능력 평가에서 C등급을 받았으며 방만경영 예방활동과 재발방지를 위한 노력부문에서는 D등급으로 낙제점이었다. 또한 정부의 경영지침 준수를 위한 감사활동을 수행여부, 경영지침 위반사례와 관련한 감사의 책임이행 여부, 감사결과 드러난 지적 사항에 대한 사후관리노력의 적절성도 D로 부실했다. 감사의 직무수행 능력이 부족하고, 윤리경영위원회의 운영도 원활한 수준은 아니다.특이한 점은 전무이사가 윤리경영위원회의 위원장인데, 이런 공기업은 예탁결제원이 유일하다. 사장과 독립적인 감사가 윤리경영위원회를 운영해도 공정성 논란에서 자유롭지 못한데, 사장의 부하직원에 불과한 전무이사가 윤리경영위원회를 독립적으로 운영할 수 있을지 의문이다. 윤리경영위원회를 사장의 감독하에 있는 액세서리 조직에 불과하다고 판단하고 있는 것이다. 내부통제시스템이나 청렴옴부즈만제도도 부실하게 운영되기는 마찬가지다.청렴옴부즈만으로 개인을 임명했고, 제보도 개인의 주택주소로 하도록 되어 있다. 신고전화번호도 별도의 번호가 아닌 개인의 핸드폰번호이다. 각종 제보를 익명으로도 할 수 있도록 하고 있지만 핸드폰에 발신자 전화번호가 표시되고, 핸드폰 가입자가 이동통신사에 요청하면 발신자를 추적할 수도 있다. 익명이 아니라 실명으로 제보하는 것과 마찬가지이고, 개인의 핸드폰에 내부의 민감한 부정행위를 제보를 할 직원이 존재할 것이라고 믿는 것도 순진하다. ◇ 윤리교육은 하지 않고 의사결정의 기준은 조직이익◆ Education(윤리교육 프로그램)2005년부터 2008년까지는 윤리경영교육을 위해 각종 참고자료를 배포했지만, 2009년 이후로는 하나도 없다. 2008년 11월 6일 2008년도 제 2차 윤리경영특강자료를 올린 이후 약 5년 동안 윤리교육에 관한 자료는 하나도 없다. 윤리경영특강도 2007년 2회, 2008년 2회만 한 것으로 자료가 나와 있다.예탁결제원의 윤리경영 수준에 대해 문제를 제기하는 사람들은 임직원의 정신자세나 태도를 꼽는다. 신이 내린 직장, 신이 숨겨둔 직장 등으로 표현될 정도로 급여도 높고, 복리후생도 훌륭한 수준이지만 임직원의 도덕수준은 높지 않다. 뇌물을 받지 말고 공정하게 업무를 수행할 수 있도록 높은 급여를 제공한다고 강조하지만, 정작 직원들이 청렴한 것도 아니다.임직원의 윤리태도를 바꾸기 위해서는 윤리교육을 강화해야 하지만 실제 윤리교육은 하지 않고 있다. 홈페이지의 자료를 보면 2007년에도 윤리교육을 했지만, 신입사원공채에서 성적을 조작한 사건이 발생했다.윤리교육을 해도 버젓하게 조직적인 부정행위가 발생하는데, 윤리교육을 하지 않는 상황에서는 더 많은 부정행위가 발생했을 것이라고 추정된다. 아직 발각되지 않았지만 다양한 유형의 부정행위가 잠복하고 있을 것이라고 본다.교육을 하지 않은 것도 문제지만, 2007년과 2008년도 교육내용도 부실하기는 마찬가지일 것이라고 판단된다. 윤리교육의 내용은 조직의 특성과 업무내용을 감안해 실전적으로 구성되어야 한다. 내부의 비윤리적인 행위를 발각하기 어렵기 때문에 내부고발이 매우 효과적이고, 내부고발을 활성화하기 위해서는 직원들의 윤리수준을 높여야 한다. 교육을 통해서 충분히 가능함에도 불구하고 교육을 하지 않으니 내부고발도 없는 것이다. ◆ Communication(의사결정과정)예탁결제원은 2007년 하반기 신규직원채용과정에 비리가 밝혀져 관련자들이 사법 처리되었다. 순위 밖의 지원자를 합격시키기 위해 면접점수를 조작했고, 합격되어야 하는 지원자 5명을 불합격 처리했다. 관련 임직원 4명은 1심에서 징역형을 선고 받았으나 항소심에서 벌금형으로 낮춰졌다. 이들은 파면되지 않았고 2008년 경영평가 성과급의 10%를 삭감하는 경징계만 받았다.2008년 감사원은 외국기관과 사전에 방문협의를 하지 않거나 방문이 불가한데도 출장하여 기관방문 대신 관광을 하거나, 해외 현장체험 또는 노사협약 등을 명분으로 대규모 인원이 번갈아 단체관광을 하고 있다고 지적했다. 같은 해 감사원은 예탁결제원이 전 직원에게 180만원 상당의 백화점 상품권을 나눠주면서 7억 원이 넘는 예산을 낭비했다고 지적했다. 이 외에도 임직원의 복리후생을 위해 예산을 낭비한 사례가 다수 있었다.2012년 신바람 나는 조직을 만들기 위해 33명의 직원으로 구성된 소통위원회가 만들어졌다. 업무 외 조직의 발전과 소통을 위한 다양한 아이디어를 낼 예정이다. 직급과 업무에 관계없이 모여 조직활성화를 도모하기 위한 목적이다.신바람 나는 조직이 어떤 기준에 의해 결정되는지부터 정해야 한다. 임직원의 조직이기주의만 충족되면 신바람 나는 직장이 되는 것이 아니라, 기업이 사회적 책임을 완수하고 도덕적인 조직으로 탈바꿈되어야 신바람 나는 직장으로 부를 수 있다.경영진과 직원들이 세금을 축내고, 주요 고객인 증권사에게 부담을 전가하면서 자신들 배만 불리는 의사결정을 하는 것은 문제가 있다. 사회적으로 지탄을 받는 의사결정이 되지 않도록 견제를 해야 함에도 불구하고, 이해관계자에게 부담을 지우지만 자신들만 돈을 챙길 수 있는 안건에 대해서는 서로 원활하게 의사소통하고 있는 셈이다. 진정한 의사소통이 무엇인지 이해하지 못하고 있다고 봐야 한다. ◇ 부채는 늘고, 순이익은 줄어드는데 경영진 연봉은 늘어나◆ Stakeholders(이해관계자의 배려)예탁결제원은 지속 가능한 성장과 기업시민으로서 책임을 다하기 위해 이해관계자를 정부, 주주, 고객, 학계, 언론, 지역사회, Peer 등 8개 범주로 분류했다. 기존의 소극적인 고객관점에서 확대해 경영활동에서 직/간접적으로 영향을 미치거나 사회적 책임을 가지고 있는 대상까지 모두 포함한 것이다.예탁결제원에 대한 2008년 감사원의 감사보고서는 충격 그 자체였다. 정부, 주주, 고객인 증권사에 등의 이해관계자를 등한시 했지만, 감독기관 등의 고객은 우대하고 있었다. 감독기관의 전임공무원을 접대하는데 1억 원이 넘는 예산을 집행했다.2012년 감사원은 예탁결제원 직원들이 차명계좌거래가 금지되어 있음에도 불구하고 수 백 차례에 걸쳐 금융투자상품을 거래한 혐의를 적발했다. 직원평균 연봉이 1억 원에 육박하는데, 직원들은 돈을 벌기 위해 불법행위를 자행한 셈이다.2013년 4월부터 노조가 사장 퇴진운동을 벌이고 있다. 사장이 직원들을 무시하고 독단적으로 경영을 한다는 이유를 들었다. 노조는 사장이 전임 MB정부의 낙하산 인사인데, 퇴진을 하지 않고 남아 있다고 목소리를 높인다.공기업 경영진은 임기가 보장되어야 함에도 불구하고 정권이 바뀔 때 마다 실적과 관계없이 물갈이 대상이 되고 있다. 현 사장은 2012년 경영실적평가에서 해임대상이 되지 않는 C등급을 받았다. MB정부의 대표적 낙하산 인사라고 하더라도 법적으로 임기를 보장받을 수 있는 것이다. 노조의 요구가 무리하다는 말이다.직원들로 구성된 노조가 독단적인 경영을 한다는 이유로 사장 퇴진운동을 벌이는 것도 모순이다. 그동안 노조가 경영진의 잘못된 경영행위를 적절하게 감시하지도 못했고, 자신들에게 유리한 의사결정은 지지하는 이중적인 태도를 견지했기 때문이다.규정에도 없는 복리후생비를 지급받고, 예산을 남용해 접대비로 사용한 직원들도 모두 노조원들이다. 이해관계자에 대한 사회적 책임을 인식하고 실천하고자 한다면 노조부터 도덕성을 회복해야 한다. ◆ Transparency(경영투명성)신의 직장으로 직원 평균연봉이 1억 원에 달하는 예탁결제원의 경영상태도 엉망이다. 2008년 1조원이 넘던 부채가 2009년 8,600억 원으로 줄었다가 2010년 1.4조원, 2012년 1조 6,780억 원으로 급증하고 있다. 같은 기간 동안 자산이 소폭 늘어나기도 했지만 부채의 증가속도를 따라잡지 못하고 있다. 2010년 1,150억 원에 달하던 당기 순이익이 2011년 816억 원, 2012년 618억 원으로 급감하고 있다.그럼에도 불구하고 2012년 기관장은 기본급과 성과급을 포함해 3억 원이 넘는 연봉을 받았고, 이사들의 연봉도 2억 4천만 원이 넘었다. 특히 사장은 기본급과 맞먹는 1억 3천만 원이 넘는 성과급을 챙겼고, 이사들도 1인당 1억 원이 넘는 성과급을 받았다.매출과 순이익이 줄어들고 있는데, 사장과 이사들의 성과급은 오히려 늘어나고 있다. 감사의 역량에 대한 문제점이 끊임없이 지적되고 있음에도 불구하고 감사의 연봉은 2012년 1억 9,500만원, 2011년 1억 8,700만원이었다.순이익이 줄어 들고 있지만, 낙하산 인사들의 연봉은 오히려 높아지고 있다. 퇴직관료들을 위한 자리 만들기에 여념이 없고, 최대 이해관계자인 증권자의 눈치를 보느라 전직 증권사 경영진을 자문으로 위촉해 거액의 자문료를 지급한다.한국거래소가 70%의 주식을 갖고 있는 1대 주주이지만, 예탁결제원의 경영현황을 감독하지 못하고 있다. 오히려 예탁결제원은 한국거래소로부터 독립하기 위해 1대 주주인 한국거래소와 정면 충돌하고 있다. 주주가 주주역할을 하지 못하면서 문제가 발생하고 있는 것이다. ◇ 사회가치에 대한 조직내부 합의도 없고 책임의식도 실종◆ Reputation(사회가치 존중)2013년 박근혜정부가 출범하면서 한국거래소가 공공기관지정을 해제해달라는 요구가 거부된 가운데, 한국거래소의 자회사인 예탁결제원도 독립하겠다는 주장을 하고 있다. 예탁결제원은 자본시장 선진화를 위해서는 자유로운 의사결정권이 필요하다고 말한다. 주요 고객인 증권사가 높은 수수료에 대한 불만을 제기하고 있지만, 1대 주주인 한국거래소의 눈치가 보여 의사결정을 하지 못하고 있다는 것이다.과거에는 한국거래소가 자회사인 예탁결제원에 퇴직직원을 보내거나 인사적체를 해소하는 탈출구로 활용하기도 했지만, 최근에는 많이 사라졌다. 한국거래소가 예탁결제원의 경영에는 관심이 없고 막대한 주주배당 때문에 예탁결제원의 독립을 반대한다고 말한다.하지만 내부에서조차 예탁결제원이 독립을 주장하는 것은 밥그릇 싸움에 불과하다고 폄하한다. 그리고 예탁결제원이 독립에 대한 당위성을 확보하고자 한다면 먼저 투명경영, 윤리경영부터 실천해야 한다.2013년 4월 예탁결제원은 대한적십자사와 국내 최초로 긴급구호종합센타를 건립했다. 예탁결제원이 30억 원을 후원한 사업이다. 기업의 수익성이 악화되고 있음에도 불구하고 김경동 사장이 사회공헌활동에 대한 지원을 늘리면서 직원과의 갈등이 지속되고 있다.대한적십자사의 긴급구호종합센터 건립에 대한 지원도 이사회가 반대했지만 사장이 밀어 부쳤다고 한다. 직원들의 봉사활동강화에도 직원들의 반발이 거세다. 사장이 자신의 실적 쌓기용으로 직원들을 봉사현장으로 내 몰고 있다는 것이다.예탁예탁원 등 부산지역으로 이전하는 공기업 직원들을 위해 부산도시개발공사가 아파트를 시가보다 싼 가격으로 분양을 해 줬지만, 전매제한 기한이 끝나자 마자 처분된 사례가 늘고 있다. 이들 아파트는 수 천만 원의 웃돈이 붙어 거래되고 있다. 공기업 직원들이 국민의 세금으로 조성된 아파트를 싸게 분양 받아 돈벌이를 한 것이다. 부동산 투기가 사회적으로 용인되지 않는 분위기임에도 불구하고 몰염치한 행동을 한 것이다. ◇ 8-Flag Model로 측정한 예탁결제원의 윤리경영 성취도▲ [그림 48. 8-Flag Model로 측정한 예탁결제원의 윤리경영 성취도]지금까지 진단한 내용을 바탕으로 ‘8-Flag Model’로 측정한 예탁결제원 윤리경영 성취도를 종합하면 [그림 48]과 같다. 예탁결제원의 윤리경영은 모회사인 한국거래소와 마찬가지로 낙제점을 벗어나지 못하고 있다. 모든 지표에서 낙제점을 받은 한국거래소와는 달리 윤리헌장, 이해관계자 배려, 사회가치 존중만은 4점을 받았고, 윤리교육은 한국거래소와 마찬가지로 0점을 받았다. 낙제점을 받은 주요 지표의 이유를 살펴보자Flag 1인 리더십은 노사가 윤리경영을 위해 노력하기보다는 각자의 이익을 위해 이전투구를 하고 있어 낙제점을 줬다. 부도덕한 노조의 사장 퇴진운동도 사장의 무리한 경영전횡도 윤리경영과는 거리가 멀었다.Flag 3인 제도운영은 윤리경영위원회가 독립적이지 않았고, 주요 위원들도 권한을 가지고 있지 못해 윤리경영추진의지가 없다고 판단했다. 청렴옴부즈만 제도도 제보의 주소, 번호가 제보자의 신원을 보호할 수 있는 것과는 거리가 멀었다.Flag 4인 윤리교육은 공개된 자료를 검토한 결과 2008년 이후 한번도 윤리교육이 없었다는 점, 2007년 윤리교육을 시행했음에도 불구하고 조직적인 사원채용비리행위가 발생해 윤리교육이 효과가 없었다는 점을 부정적 요인으로 지목했다.Flag 6인 이해관계자 배려는 1대 주주인 한국거래소, 정부, 사회에 대한 배려는 없었지만, 감독기관을 위해서는 규정을 위반하고, 접대비를 한도 이상으로 집행하는 등의 극진한 배려가 있어서 2점이 아닌 4점으로 평가했다. 감독기관에 대한 배려 수준으로 다른 이해관계자를 배려하도록 의지를 북돋아 주기 위한 목적이다.Flag 8인 사회가치존중은 사장이 이사회의 의견을 무시하고 사회공헌활동을 벌이는 것은 문제가 있지만 추진의지를 좋게 봤다. 직원들이 사장이 추진하는 사회공헌활동에 대해 색안경을 끼고 보며, 봉사활동에 대해 부정적이라는 점은 감안했지만 사장의 생색내기용이라고 하더라도 사장의 결정이 옳다고 볼 수 있다. - 계속 -
1