롯데카드 CISO 제재가 남긴 질문: 보안사고의 책임은 공정하게 배분되었는가?
금융당국이 롯데카드의 대규모 고객정보 유출 사고와 관련해 전·현직 임직원에 신분 제재를 내린 것에 대해 보안사고 책임이 합리적으로 배분되었는지에 대한 논의를 제기했다. 패치 미적용과 자산 운영 책임 주체, CISO의 권한과 자원 문제, 자율점검 제도의 실효성, 책무구조도의 한계 등을 분석하며 보안 책임이 실제 권한과 역할에 비례해 공정하게 배분되어야 한다는 점을 강조했다.