메인 콘텐츠로 건너뛰기
Tanium 블로그

물리적 거리에도 불구하고 IT 운영 및 보안 팀의 긴밀한 협력 유지

IT 운영팀과 사이버 보안팀 간의 효율적이고 효과적인 협업은 기술 리더들에게 여전히 끊임없이 직면하는 과제입니다. 이러한 그룹 주변과 내부에서 흔히 발생하는 사일로 현상은 다양한 요인에 기인하며, 도구 과다 확산, 전략적 조화, 문화 등 여러 요인이 이 문제에 기여하고 있습니다.

이에 더해, 최근 수많은 기술 분야 종사자들을 대상으로 광범위한 원격 근무 제도가 갑작스럽게 도입되면서, 팀 간 경계가 지나치게 고립된 구조에서 비롯된 취약점들이 더욱 심화되고 부각되는 결과를 낳았다.

조직 내 부서 간 장벽을 허물고 팀 간의 협력을 강화하는 데 있어, 단 한 가지 해결책만으로는 성공을 거두기 어려울 것입니다. 포괄적인 접근 방식이 필요하다는 점을 감안할 때, 기술 리더는 문화적, 기술적, 물류적 제약과 관련된 문제들을 하나하나 낱낱이 분석해 볼 필요가 있습니다. 예를 들어:

저희 IT 운영팀과 사이버 보안팀은 공통된 목표를 가지고 있습니까?

보안 팀과 운영 팀이 공통된 목표를 공유하지 못한다면, 물리적 거리두기로 인해 더욱 심화되었을지도 모르는 기존의 의사소통 격차를 해소하려는 의지가 약해질 것입니다. 일부 목표는 팀별로 특화되어 있거나 특정 프로젝트나 전략적 이니셔티브와 연계될 수밖에 없지만, 성공 여부는 대개 광범위한 핵심 성과 지표(KPI)를 지속적으로 측정함으로써 평가되기도 하며, 우리는 이를 우리에게 유리하게 활용할 수 있습니다.

다음과 같이 너무나 흔한 상황을 생각해 보세요:

취약점 관리에 대한 KPI가 마련되어 있으며, 이는 전적으로 사이버 보안 팀이 담당하고 있습니다. 사이버 보안 분석가들은 기업 네트워크를 점검하고, 취약점을 테스트하며, 실행 가능한 형태의 보고서를 작성하는 하나 이상의 스캐닝 도구를 사용합니다.

경우에 따라 사이버 보안 팀은 보고서를 검토하여 이상치를 파악하고, 해당 상황을 분석 및 맥락화한 후, IT 운영팀이 ‘ ’ 소프트웨어 및 운영 체제 패치()를 통해 문제를 해결할 수 있도록 티켓을 생성할 수 있습니다. 혹은 더 나쁜 경우, 그리고 너무나도 자주 발생하는 일은, 보고서가 단순히 IT 운영팀에 “넘겨져” 그들이 분석하고 조치를 취할 것으로 기대된다는 점입니다.

어느 쪽이든, 바로 이 지점에서 문제가 생기기 시작합니다.

IT 운영 팀이 취약점 관리와 관련된 핵심 성과 지표(KPI)를 공유하지 않거나, 패치 서비스 수준 계약(SLA)(만약 존재한다면)이 취약점 관리 목표와 일치하지 않는다면, IT 부서는 명확한 우선순위가 정해진 다른 조직적 목표에 비해 이러한 요청의 우선순위를 높이는 데 소극적일 것입니다. 결과는? IT 부서가 올바른 조치를 취할 능력이 없거나 그럴 의지가 없다고 믿는 좌절감에 빠진 사이버 보안 팀과, 사이버 보안 팀이 기존 우선순위를 전혀 고려하지 않고 무책임하게 업무를 떠넘긴다고 생각하는 좌절감에 빠진 IT 팀.

안타깝게도, 문제는 대개 거기서 그치지 않습니다. IT 팀이 조치를 취할 때, 사이버 보안 팀이 활용하는 스캔 도구와 통신하거나 연동되지 않는 하나 이상의 독립적인 포인트 솔루션에서 패치 적용 주기를 수행하고 있습니까? 이러한 상황은 필연적으로 패치 적용 범위에 공백이 생기고, KPI 달성 실적이 저조해지며, 결국 해당 팀들 전반에 걸쳐 더욱 큰 좌절감을 야기하게 됩니다. 물론, 광범위한 재택근무 체계가 더해지면서, 우리는 모든 사람을 한 자리에 모아 문제를 논의할 수 있는 능력을 상실했습니다. 특히 협업 도구가 일관되게 도입되지 않았거나, 직장 문화상 그러한 도구의 활용이 제한되는 조직에서는 더욱 그렇습니다.

다행히도, 이와 같은 상황에 대한 해결책은 그리 복잡하지 않습니다.

무엇보다 먼저, IT 운영팀과 사이버 보안 팀은 항상 취약점 관리와 관련된 핵심 성과 지표(KPI)를 공유해야 하며, 이를 위해 경영진은 각 팀의 역할과 책임은 물론 해당 KPI의 우선순위와 중요성에 대해 명확하고 지속적인 소통을 통해 뒷받침해야 합니다. 다른 전략적 이니셔티브와 마찬가지로, “무엇을” 하는 것보다 “왜” 하는지를 명확히 하는 것이 종종 더 중요합니다.

운영상의 불편을 최소화하고 정보의 단절을 해소하기 위해, 조직은 여러 팀에 걸쳐 보안 및 운영 워크플로를 통합하는 플랫폼 기술을 도입하거나, 최소한 서로 다른 개별 솔루션들이 긴밀하고 일관되게 통합되도록 해야 합니다. 여기에는 또 다른 이점이 숨어 있습니다. IT 운영팀과 사이버 보안팀이 통합된 도구 세트와 공통된 신뢰할 수 있는 정보원을 사용하도록 유도하면 협업과 운영 효율성이 향상될 뿐만 아니라, 기업 아키텍처 현황에 대한 관점 차이로 인한 문화적 마찰도 크게 줄일 수 있습니다. 올바르게 도입된 통합 도구는 통합된 팀을 만들어 냅니다!

Tanium이 실제로 어떻게 작동하는지 궁금하신가요? 의 1:1 데모를 예약하거나, ‘’ 행사()에서 Tanium 전문가와 상담해 보세요.