정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →
Published:
자동화가 없으면 업무 중단 상황에서 보안은 더 어려워집니다
by FireMon
FireMon의 2020 State of Hybrid Cloud Security Survey에 따르면 응답자의 69.5 percent는 보안 팀 인원이 10명 이하인 것으로 나타났습니다.그리고 대부분은 온프레미스 네트워크 보안과 클라우드 보안을 함께 관리합니다.
이러한 팀은 평상시에도 이미 수작업에 발이 묶여 있으며, 위기가 닥치면 수동 프로세스의 위험은 더욱 커집니다. 필수적인 네트워크 운영을 유지하기 어려울 뿐만 아니라, 규정 준수를 위협하는 잘못된 구성의 수도 급격히 증가합니다.
더욱이 예기치 못한 비즈니스 연속성 중단으로 팀원들이 업무에 투입되지 못하면 보안과 규정 준수는 한층 더 취약해집니다. 비즈니스 연속성 계획의 가장 기본적인 단계조차 수행할 인력이 부족해지기 때문이며, 보안 구성과 규정 준수는 더 말할 것도 없습니다. 이미 데이터와 규정 준수를 위협하는 예기치 못한 재해 상황은 더욱 확대되고, 매출 손실 가능성 증가를 비롯한 비즈니스 리스크 또한 커집니다.
평상시에도 따라가기가 이미 너무 어렵습니다
평상시에도 인력이 부족하다면, 재해가 발생했을 때 처리해야 할 모든 업무를 감당하기는 훨씬 더 어려워집니다. 방화벽 규칙 업데이트와 같은 일부 수작업은 아예 수행되지 못하거나, 수행되더라도 서둘러 처리되어 잘못된 구성으로 이어지는 휴먼 에러가 발생하기 쉽습니다. 대신 비즈니스를 유지하는 것이 우선순위가 되고, 보안 팀은 새롭게 발생하는 예외적이고 특수한 사용자 접근 문제로 초점을 옮겨야 합니다. 이러한 작업 역시 기본이 되는 모범 사례가 마련되어 있지 않은 탓에 규정 준수에 충분한 주의를 기울이지 못한 채 급하게 처리됩니다.
업무 중단은 일부 보안 팀원을 더 이상 활용할 수 없게 된다는 뜻이기도 하므로, 모든 인력이 필요한 시점에 오히려 인력이 더 부족해집니다. 업무가 어떻게, 왜 수행되었는지에 대한 통찰을 제공하는 자동화와 로그가 없다면, 더 이상 그 지식을 공유할 수 없는 사람들의 경험에 의존할 수밖에 없습니다.
할 수 있는 것을 자동화해야 할 수 없는 것을 관리할 수 있습니다
모든 것을 통제할 수는 없으며, 재해는 발생 여부가 아니라 시점의 문제입니다. 원인이 무엇이든 “블랙 스완” 사건은 보안 팀에 많은 변수를 던지는 경향이 있습니다. 그러나 대부분의 클라우드 구성과 글로벌 보안 정책을 이미 자동화해 두었다면, 팀은 예기치 못한 상황에 훨씬 더 잘 대응할 수 있습니다.
보안 팀이 자동화할 수 있는 영역은 다음과 같이 다양합니다:
- 클라우드 구성을 포함한 아이덴티티 및 접근 관리
- 업데이트 및 패치
- 탐지 및 모니터링
- 방화벽 규칙 업데이트
문서화를 통한 지식 이전은 규정 준수 유지가 특정 팀원에게 의존하지 않게 된다는 것을 의미하기도 합니다.
모든 것을 한 번에 자동화할 수는 없지만, 쉽게 착수할 수 있는 영역부터 시작하면 즉각적인 효과를 확인할 수 있습니다. 글로벌 보안 정책을 수립하고 이를 클라우드 서비스를 포함한 모든 접근 구성의 기준선으로 삼으면, 각 사업 부문의 변경 요청에 신속하게 대응할 수 있습니다. 또한 재해가 발생하거나 팀원을 더 이상 활용할 수 없는 상황에서도 조직의 지식에 신속하게 접근할 수 있습니다.
평소와 다른 상황은 언제든 발생할 수 있습니다. 그러나 그러한 시기에 상황이 전개되는 동안 배우고 적응하는 것이 중요합니다. 이 경우 많은 조직이 향후 블랙 스완 사건의 영향을 완화하기 위해 클라우드 마이그레이션과 자동화에 무게를 두기로 결정할 것입니다.