정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →
Published:
클라우드 우선 비즈니스에 보안을 내재화하기
by FireMon
주요 용어
- 클라우드
공유 인프라에서 실행되는 소프트웨어, 서비스 및 데이터베이스입니다. - 클라우드 우선(Cloud-first)
조직이 가능한 한 많은 프로세스와 워크플로를 클라우드에서 운영하고, 클라우드가 가장 효율적인 선택지가 아니라고 판단된 경우에만 다른 환경을 검토해야 한다는 개념입니다. - 가시성
환경 내 모든 디바이스와 엔드포인트의 존재 및 이와 연관된 모든 규칙에 대한 포괄적인 파악을 의미합니다.
디지털 전환이란 무엇인가
디지털 전환이란 클라우드 컴퓨팅, 자동화, API와 같은 디지털 기술을 활용해 더 효율적이고 민첩해지기 위해 비즈니스 모델, 기술, 프로세스, 고객 경험, 조직 구조, 나아가 기업 문화에 이르기까지 조직 전체를 전면적으로 개편하는 것을 말합니다.
디지털 전환이 실패하는 이유
디지털 전환에는 조직 전반의 문화적 변화가 필요합니다. “우리는 항상 이렇게 해왔다”라는 말은 회사의 어휘에서 사라져야 합니다. 그 대신 “이 프로세스 중 얼마나 많은 부분을 자동화하여 더 매끄러운 고객 경험을 만들거나 클라우드에서 프로세스를 간소화할 수 있는가?”를 물어야 합니다.
많은 조직이 기존의 수작업 프로세스를 단순히 디지털 형식으로 옮기는 실수를 범합니다. 예를 들어 어느 금융 서비스 기업은 코어 뱅킹 시스템에서 수행되던 단계를 그대로 재현한 고객 경험을 구축했는데, 그중 약 30퍼센트의 단계는 디지털 환경에서 불필요한 것이었습니다. 혁신 연구소에 수백만 달러를 투자한 끝에 이 회사가 이룬 것은 고객이 수십 장의 종이 서류 대신 수십 개의 화면을 거치도록 만든 것뿐이었습니다. 이처럼 값비싼 실책이 발생한 이유는, 수십 년 된 코어 시스템의 한계에 기업 문화가 너무 익숙해진 나머지 현업 담당자들이 다른 방식으로 할 수 있는지를 한 번도 의문시하지 않았기 때문입니다. 전사적 디지털 전환 투자에서 성과를 보기 시작한 조직은 13퍼센트에 불과합니다 – 이 사례는 그 비율이 왜 그렇게 낮은지를 보여줍니다.
디지털 전환은 내부에서 외부로 뻗어 나가야 합니다. 깊이 파고들어 다시 생각하십시오 경쟁력 있는 비즈니스 모델을 뒷받침하기 위해 무엇이 반드시 바뀌어야 하는지를 재검토하고, 레거시 시스템이나 조직 구조의 한계 때문에 바꿀 수 없는 것에 대해서는 염려하지 마십시오. 시스템과 구조는 언제든 바꿀 수 있습니다.
디지털 전환 전략의 우선순위를 정하는 방법
디지털 전환과 관련된 전략적 이니셔티브는 다음 영역에 가능한 한 많이 기여해야 합니다:
- 고객 만족도
- 인프라 보안 태세
- 기업 비용 절감
- 인력 효율성
- 의미 있는 혁신
디지털 전환 여정에 무임승차를 허용하지 마십시오
하이브리드 클라우드 보안 현황에 관한 최근 FireMon 설문조사에서 C레벨 응답자들이 가장 큰 과제로 꼽은 것은 도구 전반의 정보를 통합해 볼 수 있는 중앙집중식 뷰의 부재, 관리해야 할 도구 제품군과 관리 콘솔의 과다, 그리고 도구 간 통합의 부재였습니다.
이러한 문제는 단순한 불편함이나 비효율을 넘어선 보안 위험입니다. 조직이 자사 인프라에 무엇이, 누가 존재하는지 정확히 파악하지 못한다면 그 조직은 안전하지 않습니다. 따라서 디지털 전환 과정에서 워크로드를 클라우드로 이전하는 IT 및 보안 전문가에게 궁극적으로 가장 중요한 우선순위는 가시성입니다.
가시성은 이미 클라우드에 배치된 것을 포함하여 환경 내 모든 디바이스와 엔드포인트, 그리고 이와 연관된 규칙을 볼 수 있는 능력입니다.
진정한 가시성은 모든 시스템을 통합적으로 보여주는 단일 창(single pane of glass)을 통해 확보됩니다. 단일 창이 중요한 이유는, 그것이 없으면 IT 및 보안 담당자가 콘솔을 오가며 서로 다른 지표에 기반한 데이터를 다뤄야 하고 이러한 데이터는 대조하기 어렵거나 불가능하기 때문입니다. 인프라 상태를 포괄적으로 이해하는 일은 가상의 두더지 잡기 게임과 같으며, 언제나 기업이 패자가 됩니다. 기업이 클라우드 우선 전략의 이점을 온전히 누리려면 신규 및 기존 IT 환경 모두에 대한 완전한 가시성이 최우선 과제가 되어야 합니다.
가시성이 클라우드 마이그레이션을 지원하는 4가지 방식
1. 무엇을 자동화할지 결정하기 전에, 자동화할 가치가 있는지 확인하십시오
가시성 역량을 활용해 이미 보유한 자산을 명확히 파악하십시오. 그래야 오래되고 규정을 준수하지 않는 보안을 클라우드로 그대로 옮겨 자원을 낭비하고 위험을 이전하는 일을 막을 수 있습니다. 보유한 모든 것을 확인하고 보안 정책을 정비했다면, 자동화해야 할 것을 자동화하고 적절한 온프레미스 제어를 클라우드 환경에 복제할 수 있습니다. 또한 모든 것을 이전하지는 않을 것이므로, 무엇을 남겨두는지와 남겨두는 이유를 파악해 해당 시스템을 보수할지, 교체할지, 폐기할지 판단할 수 있어야 합니다.
2. 자동화하기 전에 정리하십시오
가시성은 클라우드로 이전하기 전에 반드시 수정하거나 제거해야 할 손상된 프로세스와 규칙을 드러냅니다. “나중에 고치겠다”며 그대로 가져가면 기술 부채가 쌓이고 위험이 고착화됩니다. 예를 들어 대부분의 방화벽 룰베이스에는 숨겨진 규칙, 가려진 규칙, 중복 규칙, 중첩 규칙이 존재하며, 이들 모두가 네트워크, 보안, 마이그레이션 문제를 일으킬 수 있습니다. 이러한 문제는 새로운 인프라에 위험을 주입하기 전에 정리되어야 합니다.
3. 자동화를 오케스트레이션하십시오
엔드투엔드 자동화는 스크립트의 모음 그 이상입니다. 오늘날의 자동화는 네트워크에 대한 실시간 가시성, 제어, 관리를 제공할 수 있습니다. 그러나 이러한 기능을 구현하려면 모든 요소가 오케스트레이션된 방식으로 함께 작동해야 합니다. 오케스트레이션은 하이브리드 보안의 복잡성을 줄이고, 애플리케이션이 확장될 때 이를 보호하며, 취약점을 드러내고, 변경 요청 적체를 해소하는 등의 역할을 합니다. 디지털 전환을 마친 기업의 인프라는 전통적 조직의 인프라보다 훨씬 복잡하므로, 디지털 비즈니스에 내재된 수많은 시스템에서 이러한 모든 작업을 수작업으로 수행할 방법은 없으며 따라서 오케스트레이션은 필수입니다.
4. 보안 팀을 설계 프로세스의 일부로 다시 구상하십시오
마이그레이션에 앞서, 특히 온프레미스와 클라우드 보안 업무가 분리되어 있다면 보안을 담당하는 팀들을 정렬하십시오. 더 나아가 보안 인력을 하나의 팀으로 통합하면 공백이나 중복이 발생할 여지가 없어집니다.
자동화된 보안으로 디지털 전환 전략을 보호하십시오
대부분의 기업은 이미 디지털 전환 여정을 시작했습니다. 그러나 이제 막 시작했든 완료를 앞두고 있든, 공통된 목적지는 더 수익성 높고, 더 신속하게 대응하며, 더 효율적이고, 고객 중심적인 클라우드 우선 조직입니다.
완전한 가시성은 이러한 조직이 앞으로의 장애물을 극복하는 데 도움이 됩니다. 가시성은 비효율적인 프로세스를 복제하고 자동화하는 일을 막아줄 뿐 아니라, 모든 운영에서 보안을 최우선에 두도록 돕습니다. 클라우드 배포의 적절한 구성과 보안 정책 관리의 자동화는 디지털 전환 노력을 진전시키고, 향후 시장이 변화할 때 서비스를 확장하고 비즈니스 모델을 전환할 수 있게 해줍니다.
FireMon은 보안 구성이 크게 달라지는 경우에도 고객이 온프레미스 인프라를 보는 것과 동일한 방식으로 클라우드 배포를 볼 수 있도록 혁신을 이끌어 왔습니다. 디지털 전환은 지평이 바뀌더라도, 즉 워크로드와 디지털 자산을 어디에 두기로 결정하든, 먼 미래까지 함께할 수 있는 대시보드를 만들 기회입니다. 어디로 가든 보안 통제도 함께 가져가야 합니다. 클라우드에서도 온프레미스에서와 동일한 수준의 신뢰와, 그에 못지않거나 그 이상의 가시성을 확보해야 합니다.
가시성을 확보하고 통제력을 발휘하여 지금 클라우드 보안의 주도권을 잡으십시오. FireMon이 클라우드 보안 통제를 얼마나 쉽게 만들어 주는지 확인해 보십시오.