메인 콘텐츠로 건너뛰기
5 WFH 공급망을 보호하고 간소화하는 방법
비즈니스 혁신

5 WFH 공급망을 보호하고 간소화하는 방법

작년, IT 부서들은 직원들이 재택근무를 할 수 있도록 환경을 마련하기 위해 분주히 움직였다. 이제 그들은 보안을 강화하고 비용을 절감해야 합니다.

기업의 IT 팀에게 있어, 코로나19로 인한 초기 봉쇄 조치를 극복하는 과정에서는 직원들이 사무실을 떠나 재택근무를 시작하면서 필요한 것을 즉시 확보할 수 있도록 ‘즉시 대응’ 방식이 종종 필요했습니다.

어떤 사람들에게는, 재택근무를 시작하기 위해 사무실에서 필요한 물건을 집으로 가져가는 것을 의미하기도 했다. 그 밖에도 많은 사람들이 새 노트북이나 기타 장비가 필요했습니다.

“하룻밤 사이에 고객사들이 재택근무를 할 수 있도록 긴급히 시스템을 구축해야 했습니다,”라고 영국 버밍엄에 본사를 둔 기술 지원 업체인 ‘ ’의 콘텐츠 매니저 캐서린 개럿(SuperFast IT)은 회상했다. “봉쇄 조치가 시작될 무렵 우리는 노트북을 대량으로 주문하고 있었지만, 공급업체들의 재고가 순식간에 바닥나 버렸습니다.” 결국, 직원들이 다시 업무에 적응할 수 있도록 서둘러 조치를 취하게 되지만, 대개는 정상적인 보안 절차가 제대로 갖춰지지 않은 상태에서 이루어집니다.


따라서 데이터 보안 기업 넷윅스(Netwrix)가 900 명 이상의 IT 전문가를 대상으로 실시한 ‘2020년 9월 ’ 설문조사 에 따르면, CIO의 85%가 팬데믹 초기 보안 기준을 완화했다고 인정한 것은 놀라운 일이 아니다.
당분간 사무실로 대거 복귀할 전망이 보이지 않는 데다, 갤럽( )의 조사( )에 따르면 원격 근무를 하게 된 직원의 약 3분의 2가 앞으로도 계속 원격 근무를 하고 싶다고 밝힌 만큼, 기업들은 직원들의 기기와 소프트웨어를 배포, 보안 및 유지 관리하기 위한 더 나은 전략이 필요합니다. 이는 특히 중소기업(SME)의 경우 더욱 그러한데, 이들은 원격 근무로 인한 문제를 대규모로 해결할 자원이 부족한 경우가 많기 때문이다.

특히 오늘날에는 사이버 범죄자들이 ‘측면 이동(lateral movement)’ 기법을 이용해 한 기기나 엔드포인트에서 다른 기기나 엔드포인트로 이동하며, 사용자마다 더 높은 권한을 획득해 조직의 네트워크 깊숙이 침투하는 것을 막는 것이 무엇보다 중요합니다.

재택근무(WFH) 공급망을 개선하고 안정화하기 위한 다섯 가지 전략을 소개합니다.

1. 하드웨어 배포를 중앙 집중화하고 보안 강화

IT 팀이 노트북, PC 및 기타 장비를 배포하고 관리하는 중앙 집중식 자산 관리 시스템을 운영하는 일은 팬데믹 기간 동안 막대한 물류적 과제로 대두되었으며, 특히 확장 가능한 기기 관리 도구가 부족한 경우가 많은 중소기업의 경우 더욱 그러했다. 그렇다면 재택근무자들에게 노트북이나 기타 기기를 어떻게 효율적으로 제공할 수 있을까요?

전문가들은 가장 효과적인 방법으로 ‘데이지 체인 방식’을 꼽는다. 제조업체가 노트북 및 기타 기기를 고용주에게 배송하면, 고용주의 IT 팀 구성원들이 이를 설정하고 재고 목록에 등록한 뒤 보안 소프트웨어를 설치한 다음, 직원들에게 배송하거나 수령을 주선하는 방식이다.

가럿은 이 방식이 원격 설정보다 더 많은 단계(뿐만 아니라 추가적인 시간과 비용도)가 필요하지만, 직원들이 보안 기능을 설치하거나 올바르게 사용하도록 의존할 필요가 없기 때문에 그만한 가치가 있다고 말합니다.

2. 새로운 앱을 배포하고 보안을 강화하기 위해 비공개 앱 스토어를 출시한다

IT 팀은 다른 보안 기능을 관리하는 것과 동일한 방식으로 사용자 기기의 애플리케이션에 대한 접근을 제한할 수 있습니다. 하지만 원격 근무 직원들을 위해 새로운 애플리케이션을 어떻게 안전하게 설치해야 할까요?

전문가들은 가장 효율적이고 안전한 방법은 상용 앱 스토어의 사내 버전인 ‘기업용 앱 스토어’를 개설하여, 직원들이 이를 통해 새로운 생산성 및 업무용 애플리케이션을 다운로드하고 설치할 수 있도록 하는 것이라고 말합니다. 또한 앱 스토어를 통해 기업은 라이선스 및 구성에 대한 통제권을 행사할 수 있습니다. IT 부서가 이를 구축하는 데 막대한 예산이 필요한 것도 아닙니다. , Appaloosa , , Digital.ai 등 다양한 사설 앱 스토어 플랫폼이 이미 마련되어 있으며, 설정과 출시도 비교적 쉽습니다.

3. 원격 지원 도구에 더욱 집중하세요

IT 헬프데스크는 모든 기업의 직원들에게 필수적인 서비스를 제공합니다. 이미 많은 사람들이 사용자 문제를 관리하고 해결하기 위해 원격 소프트웨어 도구를 활용하고 있습니다. 하지만 다른 곳들은 여전히 긴급하거나 복잡한 문제를 해결하기 위해 매장 내 ‘지니어스 바’ 서비스를 제공했다. 팬데믹이 닥치면서 이러한 모든 것이 사라졌고, 많은 IT 팀이 디지털 도구를 활용해 늘어난 업무량을 처리하느라 허둥지둥하게 되었습니다.

IT 헬프데스크 직원이 원격 근무자의 화면을 안전하게 확인하고 데스크톱과 완벽하게 상호작용할 수 있게 해주는 다양한 클라우드 기반 원격 문제 해결 도구를 통해, 기술자들은 대개 몇 분 만에 진단 작업을 수행하고 문제를 해결할 수 있습니다.

4. 가상 데스크톱 도구를 통해 BYOD 보안 관리하기

대부분의 기업은 이미 오래전부터 BYOD, 즉 직원들이 개인 기기를 이용해 업무를 수행하는 현상에 적응해 왔습니다. 그러나 직장 내 BYOD 사용자 수가 늘어남에 따라 IT 및 보안 관련 과제도 함께 커지고 있다.

팬데믹 이전에 재택근무에 익숙하지 않았던 직원들은 필요한 보안 요건에 대해 가장 잘 모르는 경우가 많습니다. “사람들이 클라우드에 저장된 파일에 접근할 수는 있지만, 보안 수준이 낮은 가정용 컴퓨터를 통해 이를 수행하기 때문에 데이터 유출 사고가 현저히 증가하고 있습니다.”라고 영국에 본사를 둔 기술 컨설팅 업체 임펠링 솔루션스( ,)의 기술 이사인 에드 하디(Ed Hardie)는 말합니다.

사용자들에게 보안 요건을 교육하는 것은 언제나 중요하지만, 가상 데스크톱 도구를 통해 원격으로 업무용 애플리케이션에 로그인하는 직원의 경우, IT 팀은 추가적인 보안 조치를 마련해야 합니다. 가상 데스크톱 보안 도구는 근무 시간 동안 모든 엔드포인트 기기에 보안을 제공하며, 필요할 때는 개인용 모드로 전환됩니다. 또한 이러한 도구는 기업 데이터를 개인용 컴퓨터에 저장되지 않도록 합니다.

5. 은퇴 절차를 확실히 마련하십시오

모든 기업용 기기에는 수명이 정해져 있습니다. 노트북의 경우, 보통 3~4년 정도입니다. 장비를 폐기할 시기가 되면, 기업은 해당 장비를 처음 도입했을 때와 반대 순서로 절차를 진행해야 합니다. 즉, 장비를 IT 담당자에게 반납하여 정식 폐기 절차를 거친 후, 재활용 또는 처분해야 합니다.

물론, 기밀 데이터가 가득 담긴 노트북을 우편으로 보낼 수는 없습니다. IT 팀은 직원이 자택에서 기기를 반출하기 전에 해당 기기에 원격 삭제 소프트웨어를 적용해야 합니다. 재사용되는 기기에는 이전 사용자의 권한이 남아 있을 수 있으며, 그중 일부는 민감한 데이터 및 네트워크 제어 기능에 대한 관리자 권한을 가지고 있을 수 있습니다. 사이버 범죄자들이 이러한 상위 수준의 권한을 가진 시스템에 접근할 수 있게 된다면, 이를 이용해 수평 이동을 하며 더 큰 피해를 입힐 수 있습니다.

이 과정의 마지막 단계를 자체적으로 처리할 역량이 부족한 중소기업의 경우, 재활용 업무를 전문 업체에 위탁할 수 있습니다. 미네소타에 본사를 둔 스캔트론 테크놀로지 솔루션스( )의 솔루션 엔지니어링 매니저인 데이브 쿠프만스는 “예전에는 이런 일들을 직접 처리하곤 했다”고 말합니다. “하지만 이제는 기기의 수명이 다할 때까지 보안이 필요하기 때문에, 저희는 안전한 재활용 시설을 이용하여 기기를 적절하게 폐기하고 재활용하고 있습니다.”