메인 콘텐츠로 건너뛰기
Tanium 블로그

"디지털 전환"이 실제로 의미하는 것

In his role as Tanium CISO, Christopher Hodson frequently meets with CIOs, CTOs and CISOs who are tasked with supporting enterprise-scale technology refactoring initiatives, often without the prerequisites necessary to ensure that information protection and business resilience are retained. This blog is 1 of 3 in a series examining digital transformation in the age of aggressive regulatory compliance, starting with how to think about the much-used, much-misunderstood term itself.

“디지털 전환”이란 일반적으로 업무 운영을 개선하기 위해 프로세스와 기술을 결합하는 것을 의미하며, 여기에는 수작업 과정을 대체하거나 보완하는 컴퓨팅 기능을 도입하는 것도 포함된다. 이는 특히 이사회 차원에서 점점 더 흔하게 내려지는 경영진의 지침입니다. 디지털 전환은 자동화를 촉진할 수 있으며, 이는 복잡성을 줄이고, 기업의 건전한 수익성을 확보하며, 고객 만족도를 유지하는 데 도움이 됩니다. 이걸 싫어할 이유가 뭐가 있겠어요, 그렇죠?

여기서 문제점은 조직들이 “디지털 전환”을 서둘러 달성하려는 과정에서, 특히 보안 및 IT 운영 측면에서 종종 순서를 뒤바꾸고 있다는 점입니다. IT 프로세스를 자동화하는 제품이 더 많아진다고 해도, 네트워크에 연결된 요소들 사이에 가시성 공백이 발생한다면 비즈니스 효율성은 높아지지 않을 것입니다. 또한, 조직이 기본적인 IT 관리 상태를 제대로 파악하지 못한다면, 자동화만으로는 조직의 보안 수준을 높이거나 다른 형태의 혼란에 대한 회복력을 강화할 수 없습니다.

다음은 디지털 전환의 근간이 되는 세 가지 핵심 고려 사항입니다.

1. “변혁”을 이루기 위해서는 우리가 무엇을 가지고 있는지 알아야 합니다

아니, 정말로 우리가 모든 상황을 제대로 파악하고 있는 걸까요?

비즈니스 운영과 전반적인 고객 경험을 실질적으로 개선하기 위해서는 조직이 현재의 솔루션과 프로세스를 면밀히 점검해야 합니다. 전사적인 서비스 제공 사항과 프로세스를 파악하고, 기존의 업무 방식을 정확히 이해하여 문서화해야 합니다. 변혁은 기술과 프로세스가 만나는 지점에서만 일어납니다. 기술만으로는 어떤 비즈니스 문제도 해결할 수 없습니다. 제 경험에 비추어 볼 때, 디지털 전환에서 ‘디지털’이라는 측면이 운영 절차를 근본적으로 바꾸어야 할 필요성보다 우선시되는데, 이로 인해 나중에 심각한 문제가 발생합니다.

프로세스의 불투명성과 관련된 문제를 해결하기 위해, 제가 협력하고 있는 많은 기업들이 비즈니스 프로세스 모델링(BPM)을 통해 막대한 가치를 얻고 있습니다. BPM을 통해 기업은 기존 업무 전반에 걸쳐 비효율적인 부분, 수작업으로 처리되는 업무 및 문제점을 파악하여, 비즈니스 혁신을 위한 타당성 분석을 수립할 수 있습니다. BPM은 종종 디지털 전환을 위한 사업 타당성을 제시하며, 반정량적인 투자 수익률(RoI) 산정을 가능하게 합니다.

그러나 BPM 여부와 관계없이, 디지털 전환을 시작하는 모든 기업은 자사의 ‘현 상태’ 자산의 전체적인 범위를 파악하고, 이것이 단순히 불완전한 애플리케이션 목록이 아니라 다음과 같은 사항에 대한 아키텍처 중심의 평가임을 인식해야 합니다:

  • 조직 구조
  • 핵심 비즈니스 프로세스
  • 데이터 분류
  • 응용 분야
  • 엔드포인트 자산
  • 데이터 흐름 및 프로세스

저는 디지털 전환을 통해 규제 준수 체계를 더욱 견고하게 구축하고, 복잡성을 줄이며, 솔루션의 시장 출시 기간을 단축하기 위해 노력하는 여러 CIO들과 함께 일해 왔습니다. 보안 및 기술 분야 리더들은 비즈니스 분석가들과 긴밀히 협력하여, 비즈니스 서비스를 기능적 수준에서 이를 지원하는 애플리케이션과 그 안에 저장된 데이터에 이르기까지 체계적으로 구체화하고 있습니다. 이러한 모델은 규제 입장의 타당성을 검증하고 중요한 비즈니스 적용 사례를 부각시키는 데 매우 유용합니다.

2. 우리가 정확히 무엇을 하고 있는지, 그리고 누가 그 책임을 지는지 명확히 정의해야 합니다.

조직들은 서비스 제공을 일련의 애플리케이션을 배포하는 데 걸리는 시간이나, 워크로드를 ‘온프레미스’에서 클라우드로 마이그레이션하는 데 걸리는 시간이라는 관점에서만 생각하는 경우가 너무 많습니다. 대개 가치 창출 요인들은 ‘가동’ 이후에 나타나는 문제들만으로는 만족하지 않습니다.

저는 수년 동안 애플리케이션이나 인프라를 특정 환경에 통합하는 과정을 설명하기 위해 ‘서비스 산업화’라는 용어를 사용해 왔습니다. 이 전 과정에 걸친 성공 지표는 ‘배포 소요 시간’이나 불투명한 프로젝트 비용을 기준으로 삼아서는 안 되며, 조직과의 적합성에 더 중점을 두어야 합니다. 다음 사항에 대한 이해 없이 새로운 애플리케이션이 회사에 도입되는 사례를 너무 많이 목격합니다:

  • 이 서비스의 소유주는 누구인가요?
  • 이해관계자들은 서비스를 어떻게 이용하나요?
  • 이 서비스를 운영하려면 몇 명의 인력이 필요한가요?

그러한 근본적인 질문들에 답하지 못한다면, 아무리 애플리케이션이나 서비스 자체가 견고하더라도, 흔히 말하듯 진행 속도가 느려질 수밖에 없습니다.

3. ‘변혁’을 서두르는 와중에, 단순히 디지털 데이터가 무분별하게 확산되는 결과를 초래해서는 안 됩니다.

IoT, 일시적인 클라우드 워크로드, 도커 컨테이너, 마이크로서비스, 빅데이터 — 이 기술들 각각이 디지털 전환의 토대가 된다고 말할 수 있습니다. 사실, 이 모든 요소들은 기업의 ‘디지털 배기 가스’를 늘리는 요인이 되며, 기술 아키텍처 전반에서 부적절하게 관리되거나 고려되지 않을 경우, 앞서 언급한 1번과 2 번 항목 모두와 관련된 문제들을 야기하게 됩니다.

“변혁”을 다스리기

“디지털 전환”은 여러 가지 의미를 내포한 용어입니다. 종종 완곡한 표현으로 쓰이기도 하고, 때로는 주의를 분산시키는 수단이 되기도 합니다. 예를 들어, CIO들이 클라우드 마이그레이션에 대해 이야기하는 것을 들어본 적이 있는데, 실제로는 성능이 저조한 모놀리식 애플리케이션 스택을 다른 데이터센터(대개 클라우드 서비스 제공업체가 소유한 곳)로 ‘리프트 앤 시프트’하는 것에 불과합니다. 디지털 전환은 단순히 비즈니스 서비스를 획기적으로 변화시키는 데 그치는 것이 아니며, 단순히 “무언가”를 더 추가할 수 있는 비용 효율적인 기회일 뿐도 아닙니다. 이를 통해 한 걸음 물러서서 애플리케이션 아키텍처를 전반적으로 재고해 볼 기회를 제공합니다.

이 블로그 시리즈의 2 편에서는 애플리케이션 아키텍처를 재고하는 것이 왜 디지털 전환이 약속하는 비즈니스 생산성 향상을 달성하는 데 도움이 될 뿐만 아니라, IT 환경을 변화시키고 이를 지원하는 팀에 새로운 과제를 안겨준 GDPR, CCPA 및 기타 개인정보 보호 규제가 대두된 오늘날의 환경에서 여러분이 경쟁 우위를 유지하는 데에도 기여하는지 살펴보겠습니다.

Tanium이 실제로 어떻게 작동하는지 궁금하신가요? 와 1:1 데모를 예약하거나 주간 웨비나에 참여해 보세요. 에서 개최될 예정인 행사()에서 Tanium 전문가들과 상담해 보세요.