정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →
Published:
Cyber Confessionals: 네트워크 보안 최전선의 실제 이야기
by Alex Bender
사고 직후에는 특유의 정적이 찾아옵니다. 시스템은 다시 온라인 상태가 되고, 대시보드는 초록색으로 바뀌며, 사후 분석 보고서는 서류함에 보관됩니다. 그 한가운데에 있었던 사람들을 제외하면, 모두가 일상으로 돌아갑니다. 결정을 내린 사람들, 압박을 견딘 사람들, 모든 것이 무너지기까지 얼마나 아슬아슬했는지 떠올리며 그 순간을 여전히 머릿속에서 되감아 보는 사람들 말입니다. 좀처럼 들을 수 없는 이야기들입니다. 지금까지는 그랬습니다.
네트워크 보안 이면의 업무는 보고서에 늘 담기지 않습니다
사이버 보안 분야에서는 결과를 기립니다. 그러나 그 결과에 이르기까지 무엇이 필요했는지는 거의 이야기하지 않습니다. 밤샘 작업, 압박 속에서 내린 결정, 예고 없이 닥치는 결과 말입니다. 이곳 FireMon의 많은 기술 인력이 이런 일을 직접 겪었습니다. 존재해서는 안 될 인계받은 방화벽, 제대로 된 문서가 없는 환경, 자신이 만들지 않은 결과를 감당하면서도 “그냥 고치세요”라는 말을 듣는 상황을 마주해 왔습니다. 그리고 일이 잘못되었을 때 책임 추궁이 얼마나 빠르게 닥치는지도 알고 있습니다.
리더십의 고백: 사고는 내 것이 아니지만, 그 여파는 내 몫일 때
저는 방화벽 정책 관리 실무자가 아닙니다. 그러나 사이버 보안 분야에서 20년 넘게 일하며 사고가 조직과 경력, 리더십 팀을 어떻게 바꿔 놓는지 직접 지켜봤습니다. 경력 초기에, 저는 RSA Security의 경영진이 업계에서 가장 큰 파장을 남긴 침해 사고 중 하나의 여파를 헤쳐 나가는 과정을 곁에서 지켜봤습니다. 정교한 공격자들이 SecurID 시스템을 침해하고 정부 기관과 방위 산업체가 사용하던 2단계 인증 토큰과 연결된 데이터를 탈취한 사건이었습니다. 기술적 세부 사항은 복잡했지만, 인간적 현실은 분명했습니다. 전 세계적 규모로 신뢰가 흔들린 것입니다. 당시 만연했던 각종 음모론은 상황을 더욱 헤쳐 나가기 어렵게 만들었지만, 그것만으로도 책 한 권이 될 수 있기에 여기서는 다루지 않겠습니다. 다만 제가 공유하고 싶은 것은, RSA Conference 리더십 팀의 일원으로서 그 압박을 가까이에서 지켜봤다는 사실입니다. 저는 당시 CEO였던 Art Coviello가 무대에 올라 고객, 파트너, 경쟁사, 그리고 적대 세력까지 포함된 청중 앞에서 투명성과 책임, 그리고 자신감 사이의 균형을 잡으며 그 침해 사고를 정면으로 언급하는 모습을 지켜봤습니다. 일부는 그의 연설이 정치적으로 다듬어졌을 뿐 암시만 가득하고 책임은 없다고 평가했습니다. 누가 어떻게 생각하든, 그 연설은 무대 뒤에서 더 큰 영향을 미쳤습니다. 컨퍼런스 팀은 동시에 위협을 예측하고, 위험을 관리하며, 그 방 밖의 사람들은 거의 알지 못했던 수준의 검증에 대비하고 있었기 때문입니다. 그 이후 CMO이자 임원으로서의 제 역할은 종종 저를 또 다른 형태의 사고 대응에 놓이게 했습니다. 위기 커뮤니케이션, 고객 통지, 법률 검토, 이사회 브리핑, 잘못된 구성이나 서비스 중단으로 인한 혼란에 좌우되는 실적 발표 같은 것들입니다. 시스템이 복구된다고 해서 일이 끝나지는 않습니다. 여러 면에서 그때가 바로 시작입니다. 실무자든, 아키텍트든, 리더든, 임원이든 어디에 있든 사이버 보안 분야에서 충분히 오래 일하다 보면 이런 순간들을 안고 살아가게 됩니다. 우리 모두에게는 현장의 이야기가 있습니다. Cyber Confessionals는 바로 그런 순간들에서 시작되었습니다. 실제로 무슨 일이 있었는지 목소리를 내고, 그것을 겪어낸 사람들에게 경의를 표하는 자리입니다.
방화벽과 네트워크 보안 최전선의 이야기
이것은 잘 다듬어진 성공담이나 정제된 보고서에 관한 이야기가 아닙니다. 다음은 그 가감 없는 사실들의 몇 가지 예입니다:
- 예고 없이 항공기를 발이 묶이게 만든 잘못 구성된 방화벽
- 숨겨진 종속성을 아무도 보지 못해 혼란으로 치달은 정책
- 가시성이 상황을 구해낸 순간, 또는 가시성의 부재로 모든 것이 어둠 속에 남겨진 순간
이 이야기들 중 일부는 무겁고, 상당수는 불편합니다. 의도한 바입니다. 이 일 자체가 알 수 없는 것들로 가득하며, 그렇지 않은 척하는 것은 다음 사고의 가능성을 높일 뿐이기 때문입니다. 이 이야기들에서 FireMon이 중심에 서지 않는다는 점을 알아차리실 것입니다. 이 역시 의도한 것입니다. 저희의 역할은 설명하거나 바로잡는 것이 아닙니다. 듣고, 자리를 내어 주고, 보안 전문가들이 매일 수행하는 업무의 현실을 인정하는 것입니다.
이것이 중요한 이유와 저희가 이런 방식을 택한 이유
사이버 보안 분야의 마케터로서 저는 어렵게 한 가지를 배웠습니다. 가장 중요한 이야기는 저희가 전하도록 훈련받은 이야기인 경우가 거의 없다는 것입니다. 그런 이야기들은 캠페인이나 제품 출시에 깔끔하게 들어맞지 않습니다. 기능 목록이나 데모 요청으로 끝나지도 않습니다. 그리고 마케팅적으로 다듬기에도 결코 적합하지 않습니다. 그러나 그런 이야기들이 우리를 더 나아지게 합니다. Cyber Confessionals는 그 사실을 받아들이기 위한 저의 방식입니다. 실무자들의 실제 경험, 즉 그들의 결정과 절충, 실수와 회복력을 위한 자리를 마련하는 것입니다. 마케팅 소재로 좋기 때문이 아니라, 그것이 이 업무의 현실을 반영하기 때문입니다. 그리고 여러 역할과 관점, 압박의 순간을 아우르는 그 현실을 이해하는 것이야말로 결국 커뮤니티 전체를 강하게 만듭니다. 오늘날 사이버 보안 마케팅의 상당 부분은 추상화 위에 세워져 있습니다. 단순하지 않은 세상에서 단순함을 약속하고, 도구나 플랫폼, 창업자를 중심에 두면서 일이 잘못되었을 때 그 무게를 짊어지는 최전선의 사람들은 조용히 외면하는 서사 위에 서 있습니다. 그런 마케팅은 관심은 끌 수 있어도 신뢰를 쌓는 경우는 드뭅니다. 이것은 의도적으로 다릅니다. Cyber Confessionals는 기술에 관한 것이 아닙니다. FireMon의 기능이나 업계 유행어에 관한 것도 아닙니다. 듣는 것에 관한 것입니다. 보안 전문가들이 실제로 겪은 경험을 존중하는 것에 관한 것입니다. 이 업계의 발전은 일이 쉬운 척하는 데서 오는 것이 아니라, 그것이 실제로 얼마나 어려운지를 인정하는 데서 온다는 사실을 인식하는 것에 관한 것입니다. 마케터로서 저는 그 선택이 자랑스럽습니다. 리더로서 저는 그 선택에 헌신합니다. 이것이 FireMon과 저희 고객, 그리고 방화벽 실무자들에 대한 저의 약속입니다. 정직함과 겸손함, 그리고 그 일을 하는 사람들에 대한 존중을 가지고 임하겠다는 약속입니다. 그리고 이것이 사이버 보안에 대한 저의 약속입니다. 실제 실무자들의 실제 이야기를 조명하겠다는 것, 어떤 캠페인보다도 그 이야기들이 이 업계를 앞으로 나아가게 하기 때문입니다.
에피소드 1 청취 및 구독
첫 번째 고백 “Visibility Zero”는 항공기 1,000대를 발이 묶이게 만든 잘못 구성된 방화벽 이야기를 다룹니다. 무대 뒤에서 어떤 일이 벌어졌는지 믿기 어려우실 것입니다. 지금 에피소드 1 청취하기. 앞으로 몇 달에 걸쳐 25편이 넘는 이야기를 공유할 예정이며, 시스템이 복구된 뒤에도 오랫동안 실무자들을 따라다니는 숨겨진 위험과 인간적 대가, 그리고 결정들을 드러낼 것입니다. Cyber Confessionals 구독하기를 통해 의미 있는 일에 함께해 주십시오. 또한 여러분의 이야기를 익명으로 손쉽게 공유하실 수 있도록 준비 중이니 계속 지켜봐 주십시오.