몇 주 전, 저희는 ‘연방 가상 사용자 그룹(Federal Virtual User Group)’ 행사를 개최하여 민간 기관 및 국방부 산하 기관 관계자들로부터 Tanium 플랫폼을 활용해 분산된 근무 환경에 적응하고, 도구와 개별 솔루션을 현대화 및 통합하며, 무엇보다도 위험을 관리하는 방법에 대한 사례를 청취했습니다.
우리는 기술 리스크 관리의 정의를 확대하는 것으로 행사를 시작했습니다. 대개 한 기관 내 여러 지도자들과 대화를 나누다 보면, 위험에 대한 다양한 정의가 제시되곤 합니다. 어떤 IT 리더는 취약점과 위험 평가의 관점에서 위험에 초점을 맞출 수 있지만, 최고 경영진(C-레벨)의 의사결정자에게 있어 위험은 비즈니스 의사결정에 영향을 미치는 훨씬 더 광범위한 개념입니다. 위험이라는 개념을 IT 운영, IT 보안, IT 재무, IT 공급망, 툴링, 분산 근무 인력 등 더 작고 이해하기 쉬운 범주로 세분화할 필요가 있습니다. 그래야만 비로소 위험 감소를 본격적으로 추진할 수 있습니다.
분산된 인력 환경에서의 기술 위험 관리
이번 행사 전반에 걸쳐 공통적으로 제기된 주제는 새롭게 분산된 인력 구조와, 이것이 위험에 어떤 영향을 미치고 있는지 고려해야 할 필요성이었습니다. 리스크 관리 방식은 변화해야 합니다. 과거에 효과가 있었던 도구들이 새로운 분산 환경에서는 통하지 않을 수도 있습니다. IT 리더들은 안전하고 생산적인 업무 환경을 유지하는 데 있어 새로운 일련의 과제에 직면해 있습니다. 현재 산업계 전반과 많은 기관에서 원격 근무 비율이 80-90%에 달하는 것이 일반화됨에 따라, 보안 위협에 노출될 위험도 급격히 증가하고 있습니다. 대개 기존에 사용 중인 레거시 도구는 원격 엔드포인트의 증가에 따라 효과적으로 확장될 수 있는 기능을 갖추지 못해, 경계 외부에 있는 기기에 동일한 속도와 보안을 제공하지 못합니다. 마지막으로, 직원들도 결국 사람일 뿐입니다. 하지만 접근 권한을 제한하거나 자원을 축소한다고 해서 보안이나 효율성이 반드시 향상되는 것은 아니며, 오히려 의도치 않은 결과를 초래해 위험을 가중시킬 수도 있습니다. 인적 오류와 타고난 호기심으로부터 시스템을 보호하기 위해서는 BYOD를 안전하게 사용할 수 있도록 하는 것이 필수적입니다.
IT 리더를 위한 팁
IT 리더로서, 위험에 대한 사고의 폭을 넓히는 것이 매우 중요합니다. 단순히 IT 보안에만 국한되지 않도록 주의해야 합니다. 재무 및 운영 리스크에 대해 이야기할 수 있는 동료나 동료를 찾아보세요. 그들에게 어떤 문제를 해결하고 있는지, 누구에게 책임을 지고 있는지, 무엇을 알아야 하는지, 그리고 조직 내에서 의사결정을 내리기 위해 어떤 데이터를 활용하고 있는지 물어보세요. 이러한 열린 대화는 데이터에 기반한 더 나은 의사결정을 도모할 수 있습니다.
연방 사용자 그룹의 Q&A
오늘날 업계 전반에 걸쳐 ‘위험’에 대한 다양한 정의가 존재하는 상황에서, Tanium의 위험 정의 및 해결 방식이 다른 방식보다 어떤 점이 더 나은가요?
공급업체가 위험의 정의를 축소하거나 지나치게 단순화한다면, 이는 고객에게 해가 되는 일입니다. 위험은 복잡한 주제이므로 종합적인 관점에서 살펴봐야 합니다. Tanium은 환경을 포괄적으로 파악하고 위험을 구성하는 전반적인 요인들을 분석함으로써 위험의 정의를 확장하며, 사용자와 의사결정권자가 보안, 운영, 비즈니스 및 임무와 관련된 결정을 실시간으로 내릴 수 있도록 지원합니다.
영향이 크면서도 대체로 간과되고 있는 위험 영역은 어디인가?
먼저, ‘시스템의 시스템’이라는 개념에 대해 살펴보겠습니다. 둘째, 엔드포인트가 작동하는 환경입니다. 시스템이 오프사이트로 전환될 때 위험이 더 커진다는 점은 대략적으로 짐작할 수 있겠지만, 이를 뒷받침할 구체적인 지표가 필요합니다. 시스템이 작동하는 맥락과 상태를 모니터링할 능력이 없다면, 우리는 그 문제를 해결한 것이 아닙니다. 문제는 완벽한 도구를 찾는 것이 아니라, 인식, 가시성, 속도, 규모, 그리고 통제력에 있습니다.
조직이 새롭게 분산 근무 체제로 전환된 직원들에게 안전하게 연결성을 제공하기 위해 도입한 변화와 관련하여, 여러분이 목격한 가장 큰 실수는 무엇입니까?
연결성에 대한 접근 방식에 대해 우유부단한 태도를 보이고 있다. 기업들은 직원들에게 원격 접속을 어떻게 제공할지에 대해 어려운 결정을 내려야 할 뿐만 아니라, 각 결정이 초래할 수 있는 의도치 않은 결과도 미리 예상해야 합니다. 인적 요인은 과거보다 지금 더 중요한 역할을 하고 있으며, 잘못된 결정은 발생하거나 실현된 위험 측면에서 치명적인 결과를 초래할 수 있습니다.
도메인에 가입되지 않았거나 비전통적인 컴퓨팅 장치의 증가에 대응하기 위해 Tanium은 어떤 조치를 취하고 있나요?
타늄은 이미 이 분야에서 업계 선두주자이지만, 여전히 개선과 성장의 여지가 많이 남아 있습니다. Tanium 고객 여러분도 잘 아시다시피, Tanium은 엔드포인트를 관리하는 데 있어 Active Directory나 도메인 가입 여부에 전혀 의존하지 않습니다. TCP 연결이 가능한 한, Tanium은 원활하게 작동합니다. 앞으로 몇 년 동안 가장 큰 성장을 보일 분야는 의심할 여지 없이 제어 시스템, 사물인터넷(IoT), 컨테이너, 클라우드를 포함하는 비전통적 컴퓨팅 분야일 것입니다. 다행히도 Tanium 고객들에게는, 컴퓨팅과 컴퓨팅 작업이 이루어지는 맥락을 추상화하는 것이 Tanium의 설계 원칙에서 핵심적인 부분을 차지합니다. 디스커버(Discover)가 현재 IP에 연결된 모든 기기를 탐지, 추적, 평가 및 보고할 수 있는 기능부터, 이러한 엔드포인트를 보다 직접적으로 제어하고 통합하기 위한 연구 개발에 이르기까지, 타늄(Tanium)은 이러한 분야에서 계속해서 선도적인 역할을 수행할 것입니다.
Tanium이 실제로 어떻게 작동하는지 궁금하신가요? 의 1:1 데모를 예약하거나, ‘’ 행사()에서 Tanium 전문가와 상담해 보세요.
