메인 콘텐츠로 건너뛰기
클라우드가 규제 산업에서 효율적이고 더 안전할 수 있는 방법
Q&A

클라우드가 규제 산업에서 효율적이고 더 안전할 수 있는 방법

IBM의 수직형 하이브리드 클라우드 설계자인 하워드 보빌이 이러한 클라우드의 영향력과 미래에 대해 이야기합니다.

지난 10년 동안 IT 분야에서 가장 혁신적인 트렌드는 단연 퍼블릭 클라우드였다고 할 수 있다. 세계 최대 기업들 중 상당수 — 그리고 그보다 규모가 작은 수많은 기업들 — 은 자사의 IT 인프라와 애플리케이션의 일부 또는 전부를 IBM과 같은 클라우드 거대 기업들로 이전했다.

이러한 플랫폼들이 온프레미스 서버를 대체하고 보안성과 안정성이 더욱 향상됨에 따라, 내부 IT 운영을 대폭 외주화하고 소프트웨어 개발 역량을 확장하고자 하는 기업들에게 있어, 이러한 플랫폼의 규모와 유연성을 활용하면서 동시에 사내 비용을 절감하는 것은 당연한 선택이 되었습니다.

하지만 규제 대상 산업에 속한 기업들의 경우, 그러한 주장은 한계가 있다. IBM 하이브리드 클라우드 부문 수석 부사장인 하워드 보빌은 이 문제를 양측의 관점에서 모두 경험해 왔다. 2020년 5월에서 빅 블루에 합류하기 전, 보빌은 뱅크 오브 아메리카에서 최고기술책임자(CTO)를 역임했다. 그곳에서 그는 의 대규모 디지털 전환 프로젝트를 주도하여, 200.000 대의 서버로 가득 찬 67 개의 사설 데이터 센터에 분산되어 있던 회사의 네트워크와 애플리케이션을, 훨씬 더 효율적이고 비용 효율적인 23 개의 클라우드 기반 시설로 이전했습니다.

IBM 하이브리드 클라우드 부문 수석 부사장 하워드 보빌의 전문 프로필 사진

현재 보빌(Boville)은 ‘ ’과 ‘IBM Cloud for Financial Services’를 통해 IBM이 금융 업계 전반에 하이브리드 클라우드 모델을 도입할 수 있도록 지원하고 있습니다. , LinkedIn( ), , Twitter()를 통해 하이브리드 클라우드의 최신 발전 동향을 꾸준히 공유해 온 보빌(Boville)은 최근 시간을 내어 Endpoint에 이 작업에 대해 설명했습니다.

BofA는 왜 금융 서비스 업계를 위한 전용 하이브리드 클라우드를 구축하기로 했을까?

뱅크 오브 아메리카는 2012 년에 소비자의 디지털 경험 품질을 향상시키기 위한 절차를 시작했으며, 프라이빗 클라우드와 퍼블릭 클라우드 기술을 모두 검토했다. 인프라 서비스(IaaS), 플랫폼 서비스(PaaS), 소프트웨어 서비스(SaaS) 등 클라우드 서비스를 지속 가능하게 이용할 수 있는 능력은 제어 프레임워크를 구축해야 하는 필요성 때문에 제한을 받았습니다.

그렇게 되면 BofA의 경쟁사들에게 유리해지지 않을까요?

금융 서비스 시스템은 세계 경제가 원활하게 돌아가도록 하는 생태계입니다. 위험 완화는 중요하고 고귀한 목표였다. ‘IBM Cloud for Financial Services’의 도입은 특정 한 은행만을 위한 경쟁적 차별화 요소가 될 의도가 아닙니다. 이 제품은 업계를 혁신하기 위해 설계되었습니다.

그 과정에서는 경쟁사들과 많은 협력을 해야 했을 텐데요.

네, 그랬어요. 모든 금융 기관이 채택하고 전 세계 규제 당국이 인정할 수 있는 일련의 기준—예를 들어, 데이터 암호화 방법이나 고객의 개인정보 보호 방법 등—을 마련하는 데는 오랜 시간이 걸렸다. 하지만 첫 번째 단계는 한 곳 이상의 서비스 제공업체가 자사 플랫폼에 이러한 기능을 구축하기 시작하도록 하는 것이었다. IBM이 유일하게 나서준 기업이었다.

왜 하필 IBM이 나서게 되었다고 생각하시나요?

그 이유는 간단합니다. IBM의 전통은 미션 크리티컬 워크로드를 체계적으로 처리해 온 데 있습니다. 이 회사는 100년이 넘는 역사 내내 그렇게 해왔습니다. 클라우드 분야의 다른 기업들은 서로 다른 배경을 가지고 있습니다. 나쁜 배경은 아니지만, 확실히 다른 배경이죠.

IBM은 산업별 맞춤형 접근 방식을 마련하고 있습니다. 이 회사는 업계 전문 지식과 선도적인 보안 역량, 50 개 이상의 기술 파트너로 구성된 생태계를 활용하여 세계 최초의 금융 서비스 전용 클라우드를 구축하고 있습니다. 그리고 이는 결과적으로 금융 서비스 기관들이 규제 준수 및 보안 문제를 해결하는 데 도움이 되고 있습니다.

또한 IBM 금융 서비스 클라우드 자문 위원회를 출범시켰습니다. 이 연합에는 세계 유수의 은행들이 포함되어 있으며, 규제가 매우 엄격한 이 분야에서 클라우드 보안의 전략적 발전을 주도하기 위해 이들 은행을 한데 모으는 것을 목표로 하고 있다.

규제 대상 기업들은 퍼블릭 클라우드에 비해 하이브리드 클라우드를 통해 어떤 이점을 얻을 수 있을까요?

첫 번째 장점은 속도입니다. 전 세계 어느 금융 기관도 자사의 워크로드 중 5 % 이상을 클라우드로 이전한 곳은 단 한 곳도 없습니다. 그리고 그것들은 비필수적인 워크로드입니다. 이는 업계의 보안 및 규정 준수 요건을 다루는 관리 체계 없이는 나머지 부분을 진행할 수 없기 때문입니다. 따라서 금융 서비스 기관의 경우, 해당 산업에 특화된 간소화된 규정 준수 관리 체계를 포함하는 IBM과 같은 접근 방식을 통해 디지털 전환을 더 빠르게 추진할 수 있습니다.

이러한 비전을 실현하기 위해서는 기술 공급업체, 특히 SaaS(서비스형 소프트웨어) 제공업체들도 이 프레임워크를 수용해야 합니다. 어떻게 되고 있나요?

IBM은 독립 소프트웨어 공급업체와 SaaS 제공업체를 포함한 모든 당사자를 위한 신뢰할 수 있는 환경을 구축하는 것을 목표로 하고 있습니다. 규제 당국은 기업들이 클라우드 플랫폼에 기반을 두고 있지만 내장된 통제 장치가 없는 SaaS 서비스를 이용할 때 큰 우려를 표하고 있다. 따라서 이러한 접근 방식은 금융 기관과 규제 당국 모두에게 유리합니다. 하지만 이는 SaaS 제공업체에게도 이점이 됩니다. 왜냐하면 해당 제어 기능을 직접 구축할 필요가 없기 때문인데, 이를 구축하는 데는 12 개월에서 2년까지 걸릴 수 있기 때문입니다.

또한, 이 프레임워크를 통해 은행들은 소규모 SaaS 제공업체들과 훨씬 더 신속하게 협력할 수 있습니다. 이 과정이 없다면, 은행이 소규모 공급업체를 등록하고 해당 업체가 통제 체계를 준수하도록 하는 데 18 개월이 걸릴 수 있으며, 그때쯤이면 혁신의 기회는 이미 지나가 버렸을 수도 있다.

IBM이 다른 규제 대상 산업을 위해 유사한 하이브리드 클라우드를 구축할 것인가?

네. 저희는 최근 통신 업계를 위해 특별히 설계된 하이브리드 클라우드 아키텍처를 발표했습니다.

금융 서비스 기업들은 워크로드의 5 % 미만을 클라우드로 이전했다고 말씀하셨습니다. 기업들이 하이브리드 클라우드 전략을 도입함에 따라, 그 비율은 어떻게 변할까요?

업계가 하이브리드 클라우드 전략을 도입함에 따라 워크로드의 50 ~60 %가 전용 클라우드로 이전될 것이라고 말하고 싶습니다. 하지만 이는 해당 산업에 따라 달라질 것입니다. 다른 클라우드 서비스 제공업체들이 모든 것을 퍼블릭 클라우드로 옮기려는 이러한 시도는 믿을 수 없을 정도로 순진한 생각이다. 저희는 벤더 종속이 진정한 하이브리드 클라우드의 취지에 어긋난다고 생각합니다. 진정한 하이브리드 클라우드는 개방적이어야 할 뿐만 아니라, 기업들—특히 금융 서비스와 같은 규제 산업에 속한 기업들—이 필요로 하는 보안과 제어 기능을 제공해야 합니다.

대부분의 직원이 재택근무를 하고 있는 상황에서, 기업들은 과거보다 훨씬 더 많은 엔드포인트를 관리해야 하는 상황에 직면해 있습니다. 기업들은 지금도 엔드포인트 관리에 충분한 관심을 기울이고 있을까?

엔드포인트 보안 은 언제든 절대적으로 필수적이지만, 특히 직원들이 재택근무를 할 때는 더욱 그렇습니다. 기업 내부 및 기업 네트워크에서 작동하도록 개발된 많은 도구들은 Wi-Fi 네트워크에서는 작동하지 않습니다.

또한 엔드포인트 보안은 매우 중요합니다. 사이버 범죄자들이 많은 사람들이 보안이 취약한 연결을 통해 기업 네트워크에 접속하고 있다는 점을 악용하려 들면서, 지난 2월 이후 사기 사건이 4.000%나 증가했기 때문입니다. 따라서 엔드포인트 보안은 팬데믹 이전에도 매우 중요했고, 지금도 매우 중요하며, 앞으로도 계속 중요할 것입니다. 사람들의 업무 방식이 바뀌었기 때문입니다.