기업지배구조와 사이버 보안 공시: 이사회 특성을 중심으로

Corporate Governance and Cyber Security Disclosure : Focusing on Characteristics of Board of Directors

초록

기업은 다양한 형태의 위험에 직면해 있으며, 사이버 보안은 현대 기업이 직면한 주요 위험 중 하나로 인식되고 있다(AICPA 2018; World Economic Forum 2019). 사이버 보안은 단순한 정보기술 문제가 아니라 전사적 리스크 관리로 인식되며, 이사회는 기업의 사이버 보안 리스크를 인지하고, 이를 관리하기 위해 합리적 절차를 시행하고 있음을 공시해야 할 책임이 있다. 본 연구는 2011년부터 2021년까지 한국의 유가증권 시장 및코스닥 시장에 상장된 기업들을 대상으로, 이사회의 전문성이 사이버 보안 공시에 미치는 영향을 분석하였다. 분석 결과, 이사회 IT전문성 및 위험관리 전문성이 높을수록 사이버 보안에 대한 공시 가능성이 높다는 것을 확인하였다. 다음으로, 이사회의 독립성 및 활동성이 높을수록 이사회의 전문성과 사이버 보안 공시 간의 양(+)의 관계가 강화되는 결과를 제시하였다. 이와 같은 결과는 건전한 기업지배구조가 사이버 보안 공시의 핵심 요인으로 효과적인 위험 관리와 투명한 정보 공시에 중요한 역할을 수행하여 이해관계자 신뢰도 향상에 기여함을 시사한다. 본 연구는 기업지배구조의 특성이 사이버 보안 공시에 미치는 영향을 분석함으로써 위험관리 공시 문헌을 확장하고, ESG(Environment, Social, Governance)의 지배구조 측면에서 중요한 시사점을 제공한다.

키워드

corporate governanceboard expertisecyber security disclosureboard independenceboard activity기업지배구조이사회 전문성사이버 보안 공시이사회 독립성이사회 활동
제목
기업지배구조와 사이버 보안 공시: 이사회 특성을 중심으로
제목 (타언어)
Corporate Governance and Cyber Security Disclosure : Focusing on Characteristics of Board of Directors
저자
송유정변상혁
DOI
10.24056/KAJ.2024.07.006
발행일
2024-12
저널명
회계저널
33
6
페이지
123 ~ 162