[Board Match up/쿠팡 vs 아마존]보안위원회 둔 아마존 이사회, 쿠팡은 감사위가 담당②[위원회]아마존 보안위, NSA·컴퓨터 전문가로 구성…쿠팡 감사위는 재무·투자 위주
김형락 기자공개 2025-12-11 08:18:30
[편집자주]
기업을 움직이는 힘은 무엇인가. 과거에는 뛰어난 개인 역량에 의존했다. 총수의 의사결정에 명운이 갈렸다. 오너와 그 직속 조직이 효율성 위주의 성장을 추구했다. 하지만 투명성을 중시하는 시대로 접어들면서 시스템 경영이 대세로 떠올랐다. 정당성을 부여받고 감시와 견제 기능을 담보할 수 있는 이사회 중심 경영은 피할 수 없는 흐름이다. 이사회에 대한 분석과 모니터링은 기업과 자본시장을 이해하는 중요한 척도다. 기업 이사회 변천사와 시스템 분석을 통해 바람직한 거버넌스를 분석해 본다.
이 기사는 2025년 12월 09일 08:08 thebell 에 표출된 기사입니다.
쿠팡Inc와 아마존 모두 이사회 역할에 보안 리스크 식별과 대응책 감독이 들어간다. 이사회가 경영진의 보안 리스크 관리 활동을 제대로 감독하지 못했다면 보안 사고 책임에서 자유로울 수 없다.다만 보안 리스크를 살피는 체계는 다르다. 쿠팡Inc는 감사위원회가 재무와 보안 관련 사안을 함께 책임진다. 아마존은 보안 관련 정책과 절차를 감독하는 보안위원회를 따로 설치했다. 보안위 위원장은 미국 국가안보국(NSA)과 사이버사령부를 이끌었던 사외이사에게 맡겼다. 아마존이 쿠팡Inc보다 세심한 보안 거버넌스를 갖추고 있다.
쿠팡Inc는 보안 리스크를 식별, 평가, 관리하는 사이버 리스크 관리 프레임워크를 보유하고 있다. 지난달 한국에서 발생한 대규모 고객 개인 정보 유출처럼 특정 기준을 충족한 보안 사고는 필요한 경우 프로토콜에 따라 쿠팡Inc 감사위에 보고된다. 감사위는 해당 보안 사고가 해결될 때까지 경과를 보고받는다.

쿠팡Inc 이사회는 김범석 최고경영자(CEO)를 포함한 경영진이 사업 계획을 실행하면서 직면하는 리스크를 제대로 평가·관리하는지 감독할 책임이 있다. 감사위의 책임 분야는 외부 감사, 내부 통제 시스템, 정보 보안 식별 등이다. 주요 재무 리스크뿐만 아니라 정보 보안, 개인정보보호 관련 리스크 등을 모니터링하고 통제하기 위해 취한 조치를 평가해야 한다.
쿠팡Inc는 감사위를 사외이사 3명으로 구성했다. 보안보다 재무, 투자 역량을 갖춘 이들로 감사위를 꾸렸다. 감사위원장은 영국 반도체 설계 기업 '암(Arm)' 최고재무책임자(CFO)인 제이슨 차일드 사외이사다. 감사위 위원은 벤처 캐피탈(VC) '프라이머리 벤처 파트너스' 제너럴 파트너인 벤자민 선 사외이사와 미국 클라우드 서비스 업체 '에어테이블' CFO인 엠버린 투바시 사외이사다.
쿠팡Inc 감사위는 경영진과 정기적으로 주요 리스크를 검토한다. 사이버 전략, 사이버 보안 리스크 등을 포함한 사이버 보안 문제는 최고정보보호책임자(CISO)와 논의한다. 하지만 구체적인 감사위 활동 내용은 연례 보고서나 주주총회 소집 공고 등에 기재하지 않고 있다. 미국은 한국과 달리 이사회 활동 세부 내용 공시를 자율에 맡겨두고 있다.

아마존 이사회도 리스크 감독 전반을 책임진다. 2023년부터 보안 리스크 관련 책임은 이사회 내 보안위에 위임했다. 2022년 임시위원회(현 보안위)를 만들기 전에는 쿠팡Inc처럼 감사위가 정보 보호와 사이버 보안 문제를 감독했다.
아마존은 보안위를 사외이사 3명으로 구성했다. 위원장은 미국 사이버 보안 기술 기업 '아이언넷' 회장인 키스 알렉산더 사외이사다. 키스 알렌산더 사외이사는 미국 NSA 국장 겸 사이버사령부 사령관을 지낸 보안 전문가다. 보안위 위원은 컴퓨터 과학자인 다니엘 후덴로처 매사추세츠공과대학교(MIT) 슈워츠먼 컴퓨팅 칼리지 학장과 컴퓨터 엔지니어 출신 전문 경영인 존 루빈스타인 전 브리지워터 어소시에이츠 공동 CEO다.
아마존은 이사회에 촘촘한 감시망이 작동하도록 했다. 보안위는 보안 인프라, 정보 보호·보안 규정 관련 정책과 절차를 감독한다. 보안위는 최고보안책임자(CSO)를 포함한 경영진으로부터 보안 관련 리스크를 보고받고, 일 년에 한 번 이상 이사회에 관련 내용을 보고한다. 보안위는 중대한 사이버 보안 사고에 대한 이사회의 책임을 감독하는 주체이기도 하다. 사이버 보안 위험과 관련 대책은 감사위와 이사회에서도 평가받는다.
아마존은 이사회와 산하 위원회 연간 활동 내용을 공개한다. 보안위는 2023년 3차례, 지난해 2차례 소집했다. 보안위가 최근 중점에 둔 분야는 △보안 조직의 지속적인 보안 인프라 투자 △사이버 보안 위험 관리·대응 △사이버 보안 관련 규제와 거버넌스 업데이트다.
< 저작권자 ⓒ 자본시장 미디어 'thebell', 무단 전재, 재배포 및 AI학습 이용 금지 >
관련기사
best clicks
최신뉴스 in 인더스트리
-
- [영상]셀트리온, 합병 쇼크 끝? 숫자가 말해주는 변화
- [i-point]엔켐 "2030년 총 공급량 100만톤 목표"
- [i-point]대동, 자율주행 운반로봇·콤바인 신기술 인증 획득
- [JPM 컨퍼런스 2026]글로벌 바이오 축제 개막…스탠더드 된 비만, 화두는 'AI'
- [i-point]아이들, 중국 광둥성서 미디어 전시회 개최
- [보안·SW기업 IPO 그후]와이즈넛, '재료' 사라지자 제자리로 돌아간 주가
- [캐리소프트 IPO 그후]키즈 중심 한계 탈피 선언, 종합 콘텐츠 승부수 통할까
- '9년만 분기 적자' LG전자, 역대급 매출 주목
- [2026 엔터산업 지형도]JYP, 흔들림 없는 성장 궤도…저연차 IP 결실 맺나
- NXC, 한국형 국부펀드의 '핵심자산' 되나
김형락 기자의 다른 기사 보기
-
- [이슈 & 보드]코웨이, 집중투표 없는 마지막 주총 전략 고심
- 독립이사의 포지션
- [thebell interview]"티웨이항공 출자 과거보다 미래 보고 결정"
- [사외이사 BSM 점검]셀트리온, 복수 의학·회계 전문가 체제 유지하나
- [사외이사 BSM 점검]LG엔솔, CEO 경험 지닌 에너지 전문가 발굴하나
- [사외이사 BSM 점검]SK하이닉스, 법률 전문가 새로 찾을까
- [thebell interview]삼성·CJ 현장 경험에 이론까지…육각형 사외이사의 포부
- [이사회 재편 트리거]롯데관광개발, 사외이사 증원 내후년으로 미루나
- [이슈 & 보드]삼화페인트, 3세 김현정 부사장이 선택한 우군 '일본 CMP'
- [재무전략 분석]두산밥캣, 리쇼어링·주식 담보 카드 활용하나






















