[CEO Message] “안랩의 인텔리전스와 고객 경험을 결합한 진정한 RE:SOLUTION 구현”
고객 주도형 보안(Intelligence-driven Security) 전략 제시
▲ 권치중 안랩 대표이사
“보안은 불편하고 어려운 것.”
고객을 만나면 보안은 어렵다는 말을 많이 한다. 왜 그런 것일까.
하나의 조직은 다양한 구성원으로 이루어져 있다. 그리고 각 구성원들마다 보안에 대한 이해의 폭은 다르다. 일반 직원들은 보안하면 귀찮고 골치 아픈 것으로 생각한다. IT 관리자나 보안 관리자들은 보안의 중요성을 알고 있기에 강화하고 싶지만 불가피하게 발생할 수밖에 없는 규제 및 통제에 대한 내부 반발 때문에 회피하고 싶은 문제이기도 하다. CIO, CISO와 같은 의사결정권자에게도 보안은 사회적인 책임과 비즈니스 연속성, 막대한 투자 비용으로 인해 어렵고 부담스러운 요소이긴 마찬가지이다.
그러나 보안은 어렵다고 해서 회피하거나 미룰 수 있는 문제가 아니다. 기업이 비즈니스를 운영하기 위해서는 조직 구성원 모두가 함께 해야 하는 것이 보안이고 이것이 곧 모두를 위한 것이기 때문이다. 필자는 모두를 위한 그리고 모두가 함께하는 보안이 될 수 있도록 몇 가지 제언을 하고자 한다.
쉬운 보안: 모두가 이해할 수 있는 언어로 이야기하라!
“목수와 이야기를 나누려면 목수의 언어로 이야기하라.”
여러분이 누군가의 이해와 참여를 이끌어내고 싶다면 그 사람의 눈높이 맞춰 이야기 해야 이해의 폭을 넓힐 수 있다. 보안도 마찬가지이다. 조직 구성원의 이해의 폭을 넓혀야 조직 구성원의 적극적인 참여를 이끌어 낼 수 있고 이로 인해 보안을 강화할 수 있다. 또한 혹시 사고가 일어나더라도 빠른 원인 규명을 통해 재발 방지책도 효과적으로 마련할 수 있다.
안랩도 고객과 보안에 대한 이해의 폭을 넓히기 위해 앞으로 더 쉬운 언어로 이야기하도록 노력하겠다.
상호의존적 보안: 선택의 문제가 아닌 상호의존적 방안을 고민하라!
다양하고 고도화된 보안 위협으로 인해 많은 보안 이슈들이 발생하고 있다. 이를 방어하기 위해 IT 인프라의 단계별, 그리고 다양한 상황에 적합한 많은 보안 솔루션들이 존재한다. 엔드포인트 보안을 위한 안티-바이러스 솔루션, 네트워크 보안을 위한 방화벽, APT 방어를 위한 전용 솔루션이 있어야 한다. 이러한 보안 위협과 보안 솔루션이 모두 독립적인 것일까. 그렇지는 않다.
현재의 악성코드는 엔드포인트와 네트워크 영역, 그리고 PC와 모바일 영역을 넘나들면서 공격을 시도하고 있다. 그렇다면 최근 악성코드는 기존의 보안 솔루션을 우회하는 방법을 사용하므로 각 경계를 담당하던 전통적인 보안 솔루션은 무용지물이고 새로운 지능형 보안 솔루션이 더 효과적인가. 이에 대한 대답은 ‘그렇지 않다’이다. 각 단계별 보안을 담당하는 솔루션이 여전히 강력한 힘을 발휘한다. 또한 이들 각 단계별 솔루션간의 상호 연동을 통해 악성코드를 탐지하고 행위를 분석해야 효과적인 방어가 가능하다. 즉, 전략적인 보안 프레임워크 기반으로 각 개별 보안 솔루션간의 연동이야말로 진정한 시너지가 가능한 것이다.
이제 'A or B'라는 선택의 문제가 아니라 'A and B'의 상호 유기적인 방식으로 문제를 풀어가는 보안이 필요하다.
실행 보안: 성공적인 보안을 원한다면 실행하라!
보안은 선택이 아닌 실행의 문제이다. 기업은 자사가 직면하고 있는 보안 위협이 무엇인지, 그리고 우리가 보호해야 할 대상이 무엇인지를 정확히 파악해야 한다. 또한 이를 수행하는 과정에서 준수해야 할 컴플라이언스가 무엇인지에 대한 철저한 확인도 필요하다. 특히 조직 구성원들의 이해를 통한 적극적인 참여가 무엇보다 중요하다. 보안은 보안 솔루션이나 일부 보안 관리자의 몫이 아니다. 사람과 프로세스, 그리고 기술의 균형을 맞춰서 보안을 실행하는 것이 가장 핵심이다. 그런데 앞서 설명한 A and B 방식의 상호의존적 보안의 함정은 모든 것이 중요하고 보이는 것 모두를 수행하도록 하는 것이다. 또한 각 이해 당사자의 입장에 따라 중요성과 시급성이 모두 다르기 때문이다. 이는 결국 고민만 하다가 아무 것도 하지 못하는 오류를 범하기 쉽다.
따라서 기업 입장에서 모든 것을 일시에 실행할 수 없기 때문에 실행을 위해서는 ‘우선 순위’의 기준을 설정한 후 실행해야 한다.
고객의 경험과 지성: 실행의 기준은 고객에게서 답을 찾아라!
그렇다면 기업이 보안을 실행함에 있어서 우선 순위의 기준은 무엇인가. 보안 업체들이 가장 중요하다고 하는 솔루션일까. 아니면 유명 시장조사 기관에서 효과적이라고 평가하는 최신 보안 솔루션일까. 이 해답의 열쇠는 고객에게 있다.
필자가 생각하기에 우선 순위의 기준은 고객이 겪은 경험, 그리고 시행착오를 거치면서 그 조직에서 쌓은 지성(인텔리전스)이 될 수 있을 것이다. 즉, 보안 이슈와 솔루션은 유기적으로 연결되어 있다. 이를 한번에 다 할 수는 없는 것이다. 이때 고객이 직접 겪은 ‘경험’에 준한 ‘지성’이 바로 가장 중요하고 시급히 필요한 것을 정하는 ‘최적의 솔루션’이라는 것이다.
안랩의 제안: 고객 주도형 보안 (Intelligence-driven Security)
안랩은 20여년 동안 다양한 보안 솔루션과 서비스를 고객에게 제공해왔다. 안랩은 직원이 900여 명이며, 이 가운데 450여 명이 연구개발(R&D)에 종사하고 있는 보안 기술 회사이다. 그 중에서도 안랩은 악성코드의 수집, 분류, 분석, 대응 프로세스에 대한 역량은 글로벌 업체들과의 경쟁에서도 뒤쳐지지 않는다고 자부한다.
지금까지는 이러한 역량을 안랩 제품과 솔루션에만 구현했다. 이제 여기서 더 나아가 안랩이 보유한 지능형보안(Intelligence oriented Security)과 고객의 경험이 결합해 진정한 시너지를 이룰 수 있는 고객 주도형 보안(Intelligence-driven Security)을 제안하고자 한다.
새로운 솔루션만이 중요한 것이 아니라 고객이 이미 겪고 느낀 ‘경험’과 고객의 비즈니스활동을 통해 축적한 조직의 지성을 향후 보안 활동의 가늠자로 삼아 가장 필요하고 중요한 것을 먼저 실행하고 대응해 나가는 기준이 된다고 생각한다.
안랩은 이러한 고객 주도형 보안의 방향성을 고객과 함께 고민하여 문제의 해답(SOLUTION) 그 이상의 해결책(RE:SOLUTION)을 제시하는데 더 많은 노력을 기울이겠다. @
- AhnLab권치중 대표