출처: [뉴스레터] https://uppity.co.kr/newsletter/money-letter/
더 자세한 글은 구독을 통해 알아보세요!
2024년 7월 23일
클라우드 시장은 연평균 20% 성장이 기대될 만큼 빠르게 커짐
시장규모도 올해만 약 922조 원(6천630억 달러)에 달할 정도로 중요
하지만! 편리함만큼 잠재적인 위험성도 큼
중소 규모 기업도 빅테크 기업의 기술력을 이용할 수 있다는 장점이 있지만, 한 곳에 모든 정보가 집중되는 서비스 특성상 한 번 문제가 생기면 문제가 걷잡을 수 없이 커짐
이번 사태에서 우리나라의 피해는 **규모가 비교적 작은 편이었음
저가항공사 3개 사 등 총 10개 기업이 피해 사례 접수
은행과 거래소는 자체 서버를, 정부 기관은 보안상 국산 클라우드를 사용한 덕분
클라우드 서비스는 현대 IT 환경에서 필수적임.
클라우드 서비스를 통해 은행은 대규모 데이터를 효율적으로 관리하고, 다양한 금융 서비스를 신속하게 제공할 수 있음.
그런데! 몇 가지 중요한 리스크가 따름. 이번 MS 클라우드 장애 사례에서도 볼 수 있듯이,
클라우드 서비스에 대한 의존도가 높아질수록 한 번의 장애가 큰 영향을 미칠 수 있음.
특히, 은행 같은 금융 기관의 서비스 장애는 고객에게 심각한 영향을 미칠 수 있고, 신뢰도에도 큰 타격을 줄 수 있음
은행에서는 이러한 클라우드 서비스를 활용하면서도 리스크를 최소화하기 위한 전략을 마련해야 함
1. 멀티 클라우드 전략 도입! : 한 가지 클라우드 서비스 장애가 전체 시스템에 영향을 미치는 것 방지
2. 중요한 데이터 저장 시에는 클라우드와 자체 서버를 병행사용하는 하이브리드 클라우드 전략 고려
장점
리스크 분산: 하나의 클라우드 서비스 제공업체에서 장애가 발생하더라도 다른 클라우드 서비스를 통해 업무를 지속할 수 있습니다.
최적의 서비스 선택: 각 클라우드 서비스 제공업체가 제공하는 특화된 기능을 필요에 따라 선택할 수 있습니다.
가격 경쟁력: 여러 서비스 제공업체 간의 경쟁을 통해 더 나은 가격과 조건을 협상할 수 있습니다.
단점
복잡성 증가: 여러 클라우드 서비스를 관리하고 통합하는 데 있어 복잡성이 증가할 수 있습니다.
관리 비용: 다양한 클라우드 환경을 운영하고 유지하는 데 추가적인 비용이 발생할 수 있습니다.
온프레미스(자체 데이터 센터) 인프라와 퍼블릭 클라우드 서비스를 결합하여 사용하는 전략
기업은 일부 데이터와 애플리케이션을 자체 서버에 두고, 나머지는 퍼블릭 클라우드에 배치하여 운영
장점
유연성: 중요한 데이터와 애플리케이션을 자체 서버에 두어 보안을 강화하고, 나머지 작업은 퍼블릭 클라우드에서 처리하여 유연성을 높입니다.
비용 절감: 자주 사용하지 않는 데이터나 애플리케이션을 퍼블릭 클라우드에 두어 비용을 절감할 수 있습니다.
보안: 민감한 데이터는 온프레미스 환경에 보관하여 보안과 규제 준수 요건을 충족할 수 있습니다.
단점
관리 복잡성: 온프레미스 인프라와 클라우드 인프라를 동시에 관리하는 데 복잡성이 증가할 수 있습니다.
초기 투자 비용: 온프레미스 인프라를 구축하고 유지하는 데 초기 투자 비용이 필요할 수 있습니다.
퍼블릭 클라우드와 프라이빗 클라우드는 각각의 장단점이 있고, 은행의 보안 요구사항,
운영 효율성, 비용 구조 등에 적절한 선택이 달라질 수 있다.
Amazon Web Services (AWS), Microsoft Azure, Google Cloud Platform (GCP)과 같은 대형 클라우드 서비스 제공업체가 운영하는 클라우드 인프라를 사용하는 방식
장점
확장성: 필요에 따라 용량을 쉽게 확장하거나 축소할 수 있어 유연한 운영이 가능합니다.
비용 효율성: 초기 투자 비용이 적고, 사용한 만큼만 비용을 지불하는 모델이기 때문에 경제적입니다.
최신 기술: 최신 기술과 보안 업데이트를 신속하게 적용할 수 있습니다.
단점
보안 우려: 데이터가 공유 인프라에 저장되므로 민감한 금융 데이터를 다루는 은행에서는 보안 우려가 있을 수 있습니다.
규제 준수: 금융 규제와 관련된 데이터 주권 및 컴플라이언스 문제를 해결해야 합니다.
은행이 독자적으로 소유하고 운영하는 클라우드 인프라입니다. 이는 온프레미스 데이터 센터 또는 은행 전용 클라우드 환경을 포함할 수 있다.
장점
보안: 데이터가 독립된 인프라에 저장되므로 높은 수준의 보안과 통제가 가능합니다.
규제 준수: 금융 규제를 준수하는 데 유리하며, 데이터 주권 문제를 피할 수 있습니다.
맞춤화: 은행의 특수한 요구에 맞춰 클라우드 환경을 맞춤화할 수 있습니다.
단점
비용: 초기 투자 비용이 크며, 유지 보수 비용도 지속적으로 발생합니다.
확장성: 용량을 확장하거나 축소하는 데 시간이 걸릴 수 있으며, 유연성이 떨어질 수 있습니다.
기술 업데이트: 최신 기술과 보안 업데이트를 직접 관리해야 하므로 추가적인 리소스가 필요합니다.
하이브리드 클라우드 전략을 제안한다.
하이브리드 클라우드는 퍼블릭 클라우드와 프라이빗 클라우드를 결합하여 각각의 강점을 활용하는 방식입니다.
민감한 데이터와 핵심 금융 시스템 은 프라이빗 클라우드에 배치하여 보안과 규제 준수 문제를 해결할 수 있습니다!
비핵심 업무나 트래픽이 많이 변동하는 서비스는 퍼블릭 클라우드를 활용하여 비용 효율성을 극대화하고, 확장성을 확보할 수 있습니다!
프라이빗 클라우드 🔒
- 민감한 데이터의 예시 : 고객 개인 정보, 거래 정보, 신용정보
- 핵심 금융 시스템 : 코어 뱅킹 시스템(계좌관리, 대출관리, 예금관리), 결제처리시스템(카드결제, 온라인뱅킹, 모바일뱅킹 등 실시간 결제), 리스크관리시스템(은행의 신용위험, 시장위험, 운영위험), 거래시스템(주식거래, 외환거래시스템 등)
퍼블릭 클라우드 🔐
- 비핵심업무 예시 : 마케팅 캠페인 관리(이메일 마케팅, CRM 시스템), HR 및 재무 시스템(인사 관리 시스템, 급여 관리 시스템, 재무보고 시스템), 백업 및 아카이빙(데이터 백업, 문서 아카이빙 시스템)
- 트래픽이 많이 변동하는 서비스 예시 : 모바일 뱅킹 애플리케이션(사용 피크 시간대에 트래픽 급증), 인터넷 뱅킹(월말이나 급여일에 사용량 급증), 프로모션 웹사이트(특정 기간 동안 프로모션 진행할 때 트래픽이 급증할 수 있음)
복잡성이 증가하는 단점
두 가지 클라우드 인프라를 동시 관리해야 하므로 복잡성이 증가할 수 있다! 이는 관리와 운영의 어려움으로 이어질 수 있다
[해결방안]
통합 관리 도구 도입 : 클라우드 관리 플랫폼(CMP)과 같은 통합 관리 도구를 도입하여 여러 클라우드 환경을 단일 인터페이스로 관리. 이를 통해 인프라 모니터링, 자원배포, 보안 설정 등을 일원화 가능
자동화 : DevOps 도구와 자동화 스크립트를 사용하여 반복적인 관리 작업을 자동화합니다. 이를 통해 운영 효율성을 높이고, 오류를 줄일 수 있습니다.
데이터 일관성 및 통합 문제
퍼블릿 클라우드와 프라이빗 클라우드 간의 데이터 일관성을 유지하고, 데이터 통합을 관리하는 것이 어려울 수 있음
[해결방안]
데이터 동기화 도구 : 데이터 동기화 도구를 사용하여 퍼블릭 클라우드와 프라이빗 클라우드 간의 데이터를 실시간으로 동기화. 예를 들어, 데이터 복제 솔루션을 사용하여 데이터의 일관성 유지
API 통합 : 클라우드 간의 데이터 통합을 위해 표준화된 API 사용. 이를 통해 데이터 이동을 간소화하고, 통합된 데이터 관리 가능
보안 및 규제 준수
두 가지 클라우드 환경을 동시에 관리해야 하므로 보안과 규제 준수 관리가 복잡해질 수 있음
[해결방안]
통합 보안 정책 : 퍼블릭 클라우드와 프라이빗 클라우드에 모두 적용되는 통합 보안 정책 수립, 이를 일관되게 적용!
컴플라이언스 도구 : 컴플라이언스 관리 도구를 사용하여 각 클라우드 환경에서 규제 준수 상태를 지속적으로 모니터링하고 보고
비용 관리
[해결방안]