Offcanvas

CIO / 디지털 트랜스포메이션 / 모바일 / 보안 / 비즈니스|경제 / 클라우드

'디지털 변혁에서 보안팀 개입, 너무 늦거나 아예 배제' IT의사결정권자 76%

2016.07.21 Thor Olavsrud  |  CIO
보안팀이 디지털 변혁 프로젝트에 영향력을 행사하기에는 너무 늦게 합류하는 것 같다는 의견이 무려 76%에 달했다. 보안을 책임지는 IT전문가를 대상으로 진행한 조사다. 

이 조사는 델의 후원으로 다이멘셔널 리서치가 미국, 영국, 독일, 호주, 스칸디나비아, 베네룩스 지역에 있는 임직원 1,000명 이상 기업의 IT의사결정권자 631명을 대상으로 진행됐다. 응답자 97%는 자신의 조직이 비즈니스 변혁을 위해 디지털 기술에 투자하고 있다고 밝혔다. 응답자 72%는 모바일 관련 실제 프로젝트를 진행하고 있었으며, 68%는 클라우드, 37%는 IoT 관련 디지털 변혁 프로젝트를 추진 중이었다.

모든 응답자는 자신의 주요 책임 중 하나로 보안을 꼽았다. 하지만 보안팀이 변혁 프로젝트에 영향을 미치기에는 너무 늦게 합류했거나 전혀 이 프로젝트에서 배제됐다고 생각하는 응답자가 76%나 됐다. 85%는 현업 사용자가 보안팀의 개입을 우려하는 것으로 진단했다. 보안팀 때문에 변혁 프로젝트가 지연되거나 중단되는 사태를 피하 한다는 것이다. 또 63%는 이러한 두려움에 아무런 근거가 없다고 지적했다.

델의 ID 및 접근 관리 사업부 제품 마케팅 담당 시니어 디렉터인 빌 에번스는 "보안이 회사 안에서 ‘안 돼’를 외치는 반대 세력이 된 것 같다”라며, 마치 기업 내 모든 사용자들이 보안의 중요성을 강조하다가 업무 시간 이후에는 입장을 바꾸는 양상이라고 표현했다.

디지털 기술을 확보하는데 몇 가지 문제가 있다고 밝힌 IT전문가의 96%에 따르면 이는 큰 문제일 수 있다.

· 69%는 추가 자원 없이 부가 기술을 확보해야 한다고 말했다.
· 59%는 모바일, IoT, 클라우드, 셀프서비스 전략이 보안 침해의 위험을 높인다고 말했다.
· 52%는 보안과 업무 생산성 간의 적절한 균형을 찾는 것이 어렵다고 말했다.
· 38%는 디지털 변혁 계획이 데이터와 시스템 접근에 대한 더 적은 통제권을 제공한다고 말했다.
· 30%는 신기술을 지원하기 위한 전문가 발굴이 어렵다고 말했다.
· 19%는 보안 툴이 변화하는 요구를 따라가지 못했다고 말했다.
· 17%는 독자적인 보안 툴셋이 있는데 이것 때문에 더 취약해진다고 말했다.
 
응답자 85%는 보안팀이 훼방꾼이라는 현업 사용자의 인식을 극복한다면 보안부서가 디지털 변혁 전략의 이네이블러 역할을 할 수 있다고 주장했다.

에번스는 "보안 부서가 '예스' 부서가 되면서 보안을 오히려 강화할 수 있다. 비즈니스를 구현하고 동시에 그것을 안전하게 할 수 있는 것"이라고 말했다. 

그는 적절한 예로 ‘신원 서비스의 결합’을 들었다. 새로운 SaaS 애플리케이션이 포트폴리오에 추가될 때 기업은 싱글사인온을 사용자에게 확장하도록 하는 결합 서비스를 설치할 수 있었다.

델의 원 아이덴티티 제품군 담당 부사장 겸 제너럴 매니저인 존 밀번은 보도자료에서 이번 조사에 대해 “조금은 놀라운 결과다. 하지만 우리가 고객에게 직접 들었던 메시지이기도 하다”며 다음과 같이 전했다.

"기업은 디지털 변혁을 수행하는 데 도전에 맞닥뜨리게 되며 현재 보안 측정 방법이 비즈니스를 위험에 노출시키고 있음을 알게 된다. 우리의 목표는 이러한 요구를 해결할 고객에게 솔루션을 제공하는 것이다. 잘 되면 보안은 매출, 이익, 업무 생산성, 고객 경험에 직접적이고 긍정적인 영향을 미칠 신기술을 기업이 공격적으로 도입하도록 할 수 있다. 그렇게 되면, CISO는 자신의 부서가 ‘예스’팀이 되도록 할 수 있다.” ciokr@idg.co.kr
 
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.