클라우드로 전환할 때 고려해야 할 5가지 주요 보안 요소

보안 퍼플 3 생성형 AI 표현

작성자

조직에서 더 많은 미션 크리티컬 애플리케이션과 워크로드를 클라우드로 계속 이전하고 있지만, 보안은 여전히 IT, 사이버 보안 및 비즈니스 의사 결정권자의 가장 큰 관심사입니다.

2019년 클라우드 보안 보고서에 따르면 사이버 보안 전문가 중 93%가 클라우드 보안에 대해 매우 또는 어느 정도 우려하고 있는 것으로 나타났습니다. 거의 30%가 지난 12개월 동안 퍼블릭 클라우드 관련 사고를 경험했다고 답했습니다. 주요 보안 문제로는 데이터 손실, 데이터 프라이버시, 규정 준수, 실수로 인한 자격 증명 노출, 데이터 주권 등이 있습니다.

클라우드 보안에 대한 우려의 수준은 놀랍지 않습니다. 더 많은 애플리케이션과 데이터가 클라우드로 이동함에 따라 보안 침해의 영향은 치명적일 수 있습니다. Ponemon Institute의 2019년 데이터 유출 비용(CODB) 보고서에 따르면 데이터 유출로 인한 평균 비용은 현재 392만 달러입니다.

하지만 좋은 소식은 침해가 발생하기 전에 또는 침해가 발생한 후에 침해의 영향을 완화할 수 있는 방법이 있다는 것입니다. Ponemon에 따르면 이 중 가장 중요한 것은 '광범위한 암호화 사용'입니다. 다른 주요 완화 요소로는 데이터 손실 방지, 위협 인텔리전스 공유, 비즈니스 연속성 관리가 있습니다.

 

전문가의 인사이트를 바탕으로 한 최신 기술 뉴스

Think 뉴스레터를 통해 AI, 자동화, 데이터 등 가장 중요하고 흥미로운 업계 동향에 대한 최신 소식을 받아보세요. IBM 개인정보 보호정책을 참조하세요.

감사합니다! 구독이 완료되었습니다.

구독한 뉴스레터는 영어로 제공됩니다. 모든 뉴스레터에는 구독 취소 링크가 있습니다. 여기에서 구독을 관리하거나 취소할 수 있습니다. 자세한 정보는 IBM 개인정보 보호정책을 참조하세요.

IT 의사 결정자로서 클라우드 보안 침해에 대한 위험과 우려를 모두 완화하기 위해 무엇을 할 수 있을까요?

첫째, 퍼블릭 클라우드를 사용할 때마다 공동 책임 모델, 즉 클라우드에 대한 보안 책임은 사용자에게 있고 클라우드 제공업체는 클라우드 인프라 내의 보안 책임이 있다는 것을 인식하고 인정해야 합니다.

둘째, 데이터 주권 및 기타 규정 준수 요건과 함께 암호화, 액세스 제어, 모니터링 및 가시성 등 위험을 줄이는 데 큰 영향을 미치는 영역에서 최고 수준의 보호와 전문성을 제공하는 클라우드 제공업체를 선택해야 합니다.

셋째, 온프레미스 가상화 환경과 긴밀하게 통합된 퍼블릭 클라우드 플랫폼, 특히 VMware를 사용해야 합니다. 긴밀한 통합을 통해 가상 머신(VM) 수준에서 높은 가동 시간 가용성으로 클라우드에서 VMware 워크로드를 실행하는 동시에 확장 클러스터와 같은 혁신 기술을 활용하여 위험을 줄이고 미션 크리티컬 애플리케이션의 가용성을 개선할 수 있습니다.

AI 아카데미

하이브리드 클라우드로 AI 지원 실현하기

IBM 사고 리더들이 이끄는 이 커리큘럼은 비즈니스 리더들에게 성장을 촉진하는 AI 투자의 우선순위를 정하는 데 필요한 지식을 제공합니다.

5가지 중요한 보안 요소

이 세 가지 고려 사항을 염두에 두고 퍼블릭 클라우드 제공업체를 선택할 때 고려해야 할 5가지 중요한 보안 요소를 추가로 살펴보겠습니다.

  1. 암호화: 앞서 언급했듯이 암호화는 침해의 영향을 예방하고 완화하는 데 있어 가장 중요한 요소입니다. 퍼블릭 클라우드 공급업체가 FIPS 140-2 레벨 인증을 받은 하드웨어 보안 모델을 제공하는지 문의하세요. 레벨 4 인증은 변조에 대한 업계 최고의 보호 기능을 제공한다는 점에서 중요합니다. 또한 클라우드 관리자를 포함한 그 누구도 암호화 키에 액세스할 수 없도록 기능에 액세스할 수 있습니다.
  2. 역할 기반 액세스 제어: 역할 기반 액세스 제어를 사용하면 민감한 정보에 대한 액세스를 줄이고 관리하여 침해 및 데이터 유출 위험을 줄일 수 있습니다. 권한이 부여된 사용자만 업무 수행에 필요한 정보에 액세스할 수 있도록 보장할 수 있습니다. 또한 데이터 액세스 및 사용 방식을 보다 효과적으로 관리하여 규정 준수를 강화할 수 있습니다.
  3. 데이터 주권: TechTarget의 설명에 따르면, "데이터가 허용된 위치에만 존재하는지 확인하는 것은 어려울 수 있습니다. 클라우드 고객은 클라우드 제공업체가 서버가 호스팅되는 위치에 대해 완전히 정직하고 개방적이며 여러 수준 계약(SLA)을 엄격하게 준수한다는 것을 신뢰해야 합니다." 클라우드 제공업체가 전 세계에 데이터 센터를 보유하고 신뢰할 수 있는 서버에서 실행되는 워크로드를 지오펜싱하여 데이터 주권 규정을 준수할 수 있는지 확인하세요.
  4. 규정 준수: 데이터 주권과 규정 준수는 밀접한 관련이 있습니다. 특히 점점 더 많은 기업이 전 세계적으로 비즈니스를 수행하고 있으며, 지방 정부 및 기관이 유럽 연합의 일반 데이터 보호 규정(GDPR)과 같이 비즈니스 수행에 대한 엄격한 규정 준수 요구 사항을 준수함에 따라 더욱 그렇습니다. 퍼블릭 클라우드에서 감사 준비를 위한 정책 기반 템플릿에 대한 지속적인 모니터링 및 경고를 통해 규정 준수 요구 사항을 적용할 수 있어야 합니다.
  5. 비즈니스 연속성: 백업 및 재해 복구는 퍼블릭 클라우드에서 매우 중요한 사용 사례이지만, 사이버 공격으로부터 복구할 때 백업 및 재해 복구 사이트의 무결성을 보장하기 위해 공급업체가 고가용성 능력을 지원하는지 확인해야 합니다. 클라우드 제공업체에 복구 시간 목표와 복구 지점 목표, 그리고 하이브리드퍼블릭 클라우드에서 VMware 솔루션을 위한 스트레칭 vSAN 클러스터와 같은 능력에 대해 반드시 문의하세요.

적합한 퍼블릭 클라우드 제공업체를 선택하여 위험 완화

비즈니스 및 IT 리더가 클라우드 보안에 대해 우려하는 것은 어쩌면 피할 수 없는 일입니다. 미션 크리티컬 데이터와 애플리케이션을 다른 회사에 맡긴다는 생각은 다소 어려울 수 있습니다.

그러나 현재는 보안 리더십과 신뢰에 중점을 두고 암호화, 제어, 규정 준수, 데이터 주권 및 비즈니스 연속성과 같은 주요 영역에서 엔터프라이즈급 보호를 제공하는 퍼블릭 클라우드 제공업체를 선택하면 위험과 우려를 완화할 수 있습니다.

IBM의 보안 리더십에 대해 자세히 알아보고, 미션 크리티컬 VMware 워크로드를 IBM Cloud로 가장 안전하게 마이그레이션하는 방법도 살펴보세요.