“네트워크부터 데이터까지 전 영역에서 제로트러스트 관점으로 보안을 다시 디자인해야 한다.”
조규곤 파수 대표는 21일 간담회에서 “코로나19 팬데믹 이후 근무 환경이 디지털화됨에 따라 보안 재설계가 현안으로 부상했다”며 이같이 말했다.
이날 간담회는 파수가 '가트너 시큐리티 서밋 2022'에서 제시한 '제로트러스트 데이터 보안' 개념을 공유하기 위해 마련됐다.
파수는 지난해에 이어 올해도 한국기업으로는 유일하게 가트너 시큐리티 서밋에 참가했다.
제로 트러스트는 '누구도 믿지 않는다'는 원칙에 기반한 보안 방식으로, 사용자에게 최소한 권한만 부여하되 전 영역에 보안 검증을 강화하는 게 골자다.
조 대표는 “기존 보안이 사용자와 디바이스를 중심으로 디자인됐다면 제로트러스트는 네트워크·워크로드·애플리케이션·데이터 전반에서 보안을 해석해야 한다”고 말했다.
조 대표는 특히 데이터 보안 중요성을 강조했다.
그는 “폭증하는 데이터 저장, 이동, 오픈, 사용, 사용 이후 모든 단계에서 보안 검증이 이뤄져야 한다”며 “각 데이터에 ID를 부여해 관리하는 게 핵심”이라고 말했다.
이어 “문제는 제로트러스트 보안을 하다보면 콘트롤 지점, 솔루션 도입이 많아지고 이로 인해 로그를 통합하는데 어려움을 겪게 된다”며 “가시성, 편의성을 위해 이를 단순화하는 게 숙제”라고 덧붙였다.
조 대표는 “과거 보안이 단순히 해커 공격을 막는 데 치중했다면 이제는 보안이 국가 안보와 직결되는 요인으로 부상했다”며 “이제는 보안이 업무에서도 가장 중요한 요인, 생존의 문제로 부상했다”고 강조했다.
한편, 파수는 이날 서울 여의도 콘래드서울 호텔에서 파수 디지털 인텔리전스 'FDI 2022'를 개최했다. FDI는 하이브리드 워크플레이스와 보안에 대한 파수의 인사이트, 솔루션을 선보이는 자리다. 파수는 팬데믹이 가속화한 하이브리드 워크플레이스로의 전환과 보안 환경의 변화에 대응, 경쟁력을 확보할 수 있도록 지원하는 파수의 신기술 및 제품을 소개했다.
최호기자 snoop@etnews.com