Offcanvas

CIO / 리더십|조직관리 / 보안

[CIA의 IT] ③ "정보 보호와 공유의 딜레마"

2008.08.18 Thomas Wailgum  |  CIO


"우리가 하려 했던, 그리고 지금 하고 있는 일은 사실 그러한 통제권의 일부를 빼앗아 가는 것이기도 했다. 이런 일은 언제나 해당 부서의 감정을 상하게 할 수 있다. 여러 해 동안 지속되어왔던 문화를 밀어내려 한다는 것은 어려운 일이다.”
 
이러한 우여곡절을 거쳐 전사적 데이터 레이어 전략의 일환으로 나타난 결과물이 바로 트라이던트(Trident)였다. 트라이던트는 CIA 애널리스트들을 위한 새로운 연구, 분석 프로그램으로, 데이터에 접속에 대해  차등화된 접근 권한을 부여한다. 물론 모든 데이터베이스의 접속 제어는 일원화되어 있다.
 
2007년 데뷔한 트라이던트는 CIA로 흘러 들어오는 방대한 양의 정보들을 관리하여, 정보분석가들로 하여금 각자의 분야에서 가장 중요한 것들을 조사하고 추려내어 정리할 수 있게 해 준다.
 
트라이던트는 또, 여러 가지 다른 기능들도 제공하고 있는데, 검색 툴, 폴더화, 지식 관리, 공유, 정보 추출, 링크 분석, 매핑 및 데이터 시각화 등이 그것이다.
 
타라슈크는 "트라이던트는 정보분석가들이 관련 정보를 검색할 때 소요되는 시간을 절감해주며, 결과적으로 보다 많은 시간을 분석 작업에 할애할 수 있도록 도와준다”고 강조했다.
 
그에 따르면, 트라이던트 덕분에 애널리스트들은 하루에 한 시간씩 추가로 분석할 시간을 더 얻을 수 있게 되었다고 한다.
 
"어깨 너머로 감시하는 이들이 엄청나다"
타라슈크의 다음 아젠다는 프로젝트 관리를 뜯어 고치는 것이었다. CIA의 정보분석기관인 첩보국의 비즈니스 정보 전략 책임자 켄 웨스트브룩은 과거의 프로젝트 관리 프로세스에는 숨막히는 '컨트롤 게이트'들이 존재했으며, 간섭하는 사람들이 너무 많았었다고 회상했다. 웨스트브룩의 말이다.
 
"이 경우 문제는 너무 관료적이 될 수 있다는 것이었다. 프로젝트를 하나 추진하려 하면, 수십 개의 컨트롤 게이트를 거쳐야 하는데, 각각의 단계마다 수백의 사람들이 관계되어 있는 경우도 있었다. 이건 결코 효율적인 업무 방식이 아니었다.”
 
이러한 문제는 켄 오르 인스티튜트의 수석 연구원이자 전직 국립연구위원회(NRC) 위원인 켄 오르의 연구에서도 지적된 바 있다.
 
수 년간 정부 IT 프로젝트의 실패에 대해 연구해온 그는 “대형 프로젝트들에는 언제나 이런 끔찍한 연방정부의 감독 문제가 따랐다. 뭔가 잘못되기라도 하면, 다른 감시가 더해졌다"라며,” 1억 내지 2억 달러 규모의 프로젝트가 하나 있으면, 열리게 되는 회의의 수와 감독하는 사람들의 수가 정말 엄청나지게 되는 것이다”라고 설명했다.
 
이를 해결하기 위해 타라슈크는 CIA의 전사적 IT 운용을 민첩한 프로젝트 방법론으로 전환시키게 된다. 그리고 그 결과는 응용프로그램의 실행 성공률이 80%를 달할 정도로 성공적이었다.
 
웨스트브룩은 IT가 이 “컨트롤 게이트” 프로세스를 능률화하여 좀 더 쉽게 납기에 맞출 수 있게 해 주었으며, 목적이 이행되었는지, 그리고 기한이 준수되었는지를 추적할 수 있게 해줬다며, '혁명적인 일'이라고 평가했다.
 
물론, CIA 밖에서 CIA의 주장에 대한 실질적인 검증을 한다는 것은 어려운 일이다. 한 예로, IT 운용을 비롯한 연방 정부의 실적을 조사하는 의회 감사 기구인 정부회계감사원(GAO)은 CIA 및 다른 첩보 기관에 대한 감독을 극도로 제한한 바 있다.
 
그리고 CIA에 대한 외부 감찰은 가까운 시일 내에 일어날 것 같지 않다. 오르는 이렇게 말한 바 있다. “CIA가 갖는 비밀주의 때문에 조직 내에서 실제로 어떠한 일이 일어나고 있는지를 알기란 쉬운 일이 아니다. 하지만, CIA라는 조직에서 이런 비밀주의를 없앨 수는 없는 것 아닌가.”
 
"정보와 명단이 유출되면, 사람이 죽는다"
다시, 그의 사무실로 돌아가보자. 타라슈크는 회의실 테이블을 둘러보며 실상을 설명했다. “알다시피, 우리가 여기서 하는 일 중 하나는 스파이활동이다. 그게 우리가 하는 일이다.”
 
그의 덤덤한 말투가 사안의 중대성을 대변했다. 결국, 그가 하는 일은 너무도 특수한 일이고, 클라이언트도 독특하며, 다루는 데이터도 너무나 민감한 것이고, 보안 요건도 너무나 특수하다. 결국 그의 일은 다른 대부분의 CIO들과는 너무나도 동떨어진 일인 것이다.
 
이런 측면에서 그의 업무는 크게 두 가지의 필요성을 만족시키는 것이라고 할 수 있다. CIA의 정보에 대해 이를 완벽히 보호해야 할 필요성과 공개해야 할 필요성 가운데 하나를 결정하는 것인 것이다.
 
그는 이에 따라 첩보원들과, 애널리스트 및 기타 다른 부서를 지원하는 한편, 때로는 서로 상충하는 인프라 및 프로그램 관련 요구를 조정하는 작업도 한다.
 

CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.