소매업은 산업으로서 혁신에 매우 익숙합니다. 디지털화, 전 세계적인 보건 위기, 데이터 및 개인정보 보호법, 기술 노후화, 부품 부족 등 무엇이든 간에 소매업계는 항상 최전선에 서 왔습니다. 게다가 현재 에너지 비용이 급등하고 있으며, 이로 인해 소비자 물가 상승에 미치는 영향도 나타나고 있습니다.
물론, 대부분의 산업 분야도 변화의 소용돌이 속에 있으며 – 사실상 회복 국면에 접어들어 있지만 – 소매업은 이러한 거시적 사건의 영향을 가장 먼저, 그리고 어쩌면 가장 심하게 받는 편입니다. 그렇다면, CISO, CTO, CIO들이 각자의 현대화 프로그램에 새로운 통찰력을 접목하여 더욱 탄탄한 모습으로 거듭날 수 있도록 도와줄 두 업계 리더와 만나볼 더할 나위 없이 좋은 기회가 또 어디 있겠습니까?
최근 저는 컴퓨타센터(Computacenter)의 네트워킹 및 보안 부문 최고기술책임자(CTO)인 콜린 윌리엄스(Colin Williams)와 EY의 파트너이자 영국·아일랜드(UKI) 사이버 보안 책임자인 개빈 카트라이트(Gavin Cartwright)와 함께 패널 토론에 참여했습니다. 그 후 이어진 것은 소매업계의 사이버 트렌드에 대한 놀라운 내부 및 외부 관점의 분석이었습니다. 하지만 개인적으로 이번 토론을 통해 얻은 것은 CISO들이 고객의 목소리에 어떻게 더 적극적으로 귀를 기울일 수 있을지에 대한 솔직한 견해였습니다.
금속은 적게, 기백은 더 많이
패널들은 소매 브랜드의 현재 사명, 즉 모든 접점에서 고객의 ‘디지털 정체성’이 본질적으로 동일하게 유지되는 ‘조화로운’ 옴니채널 경험을 제공하는 것에 대해 생생하게 이야기했습니다. 이를 위해 당사의 전문가들은 CISO들이 하드웨어 기반에서 데이터를 수집, 저장 및 처리하던 기존의 구식 방식에서 벗어나, 고객 관리에 있어 보다 소프트웨어 중심의 접근 방식을 도입해야 한다고 보았습니다. 콜린과 개빈은 이 조치가 소매업체의 물리적 보안에 대한 의존도를 낮춤으로써 고객 경험을 개선하고 IT 인프라를 합리화하는 데 도움이 될 것이라고 생각했다.
이 점과 관련하여, 우리의 토론을 통해 한 가지 주의할 점이 드러납니다. “레거시”는 업계에서 낡고, 부적절하며, 시대에 뒤떨어진 것으로 여겨지게 된, 오해받고 있는 용어입니다. 대신, CISO와 그 팀은 기술의 도입 시기가 아니라 유용성을 기준으로 기술을 평가해야 합니다. 일반적인 견해는, 이러한 기술들이 양질의, 활용 가능한, 안전한 데이터를 생성함으로써 가져다주는 가치의 크기에 따라 현대화(그리고 그에 따른 지출)에 대한 결정이 더 수월해진다는 것이었다.
코로나19가 클라우드의 필요성을 입증했다
콜린 윌리엄스에 따르면, 코로나19는 많은 사람들이 상상조차 할 수 없었던 방식으로 기업계에 영향을 미쳤지만, 이제 희망의 빛이 보이기 시작하고 있다. 우선, 그는 (봉쇄 기간 동안) 데이터 센터에 접근할 수 없었던 탓에 소매업계가 어쩔 수 없이 클라우드 솔루션을 도입할 수밖에 없었다고 보고 있다. 그는 이것이 의심할 여지 없이 많은 사람들, 심지어 가장 회의적인 사람들조차도 눈에는 “클라우드를 정당한 것으로 인정받게 했다”고 믿고 있다. 하지만 이것이 새로운 과제를 안겨주는 것일까?
개빈과 콜린 모두 클라우드 기술을 도입하면 광범위한 영향을 미치며, 궁극적으로는 긍정적인 결과를 가져올 것이라고 지적한다. 첫째, 두 보고서 모두 보안 팀 내 클라우드 및 하이브리드 관련 지식 수준이 대개 부족한 점을 지적하고 있습니다. 개빈은 이것이 결코 “온프레미스” 수준의 지식과 기술에 미치지 못한다고 주장한다.
클라이언트 측 관점에서 볼 때, 콜린도 이에 동의했다. 그는 “다양한 형태의 클라우드”를 더 잘 이해해야 한다고 인정하며, “여러 공급업체를 거치며 IaaS와 PaaS 전반에 걸쳐 책임 관계가 복잡하게 얽힌 채 체계 없이 클라우드로 이전하는 상황을 피하기 위해서”라고 덧붙였다. 이 외에도 소매업체들은 아웃소싱, 교육, 자체 아카데미 확충 등 다양한 역량 강화 분야에 투자해야 할 것입니다. 결과적으로 이는 데이터의 중요성을 더욱 부각시킬 것이며, 따라서 데이터와 관련된 보안 논의도 훨씬 수월해질 것입니다.
혁명을 위해 새롭게 재구성되다
패널 토론의 마지막 부분에서는 이러한 모든 변화 속에서 CISO의 역할에 대해 논의했습니다. 타늄(Tanium)이 자체적으로 실시한 연구 ‘ ’에 따르면, IT 보안 팀이 팬데믹 이전보다 현재 보안 침해 사고에 대해 더 큰 책임을 지고 있는 것으로 나타났다. 그렇다면 이 문제가 해당 업계에서는 어떻게 받아들여지고 있나요?
컴퓨타센터(Computacenter)의 기술 리더인 콜린은 “사고방식의 근본적인 변화가 필요하다”는 견해를 밝혔다. 그는 팀들이 각자의 전문 기술에 따라 서로 고립된 상태로 운영되는 전통적인 구조를 지적한다. 그는 “우리는 보다 폭넓은 시각을 갖춘 새로운 IT 전문가들이 필요하다”며, 이들이 자신의 주된 전문 분야를 넘어 비즈니스 차원의 통찰력을 제공할 수 있어야 한다고 말한다. 이를 위해서는 팀 리더들이 문제를 명확히 정의하고, 이를 실무진과 고위 경영진에게 이해하기 쉽게 전달할 수 있어야 합니다. “비즈니스가 듣고 싶어 하는 내용을 전달할 준비가 된 CISO와 보안 책임자가 충분하지 않다”고 그는 경고한다.
그러나 최근 몇 달 및 몇 년 동안 이어진 일련의 사건들로 인해, 두 패널 모두 사이버 보안이 고객 경험에 가치를 더하고 브랜드 자산 가치를 높이는 데 더 유리한 위치에 있다고 보고 있다. 이 업계는 단순히 “뒤처진 부분을 따라잡아야” 할 뿐인데, 이는 IT 인프라와 아키텍처를 단순히 업그레이드하는 것이 아니라 더욱 현대화해야 한다는 뜻입니다. 핵심 요점 — 이는 진화가 아닌 혁명의 기회입니다.
이 블로그 게시물은 1시간 동안 진행된 다양한 주제를 다룬 패널 토론을 요약한 것으로, 해당 토론은 온디맨드로 시청하실 수 있습니다. 여기를 클릭하시면 녹화 영상을 확인하시고 편한 시간에 시청하실 수 있습니다.

