2010-09-15 11:22

보안 솔루션 선택 시 일어나는 5대 실수

 



한국교통연구원 물류기술개발지원센터는 보안 솔루션들이 성능 향
상, 가격 하락으로 인해 보급이 확산되고 있지만 막대한 자금 투입이 요구되는 보안
프로젝트들이 부적절한 솔루션 선택으로 인해 제대로 활용되지 못하는 사례가 발생하
고 있다고 전했다.




이에 물류기술개발지원센터는 기술 제안에 대한 검증 미비, 보안
기술에 대한 맹신, 부실한 기획, 핵심 관계자들의 배제, 과도한 기술의 배치 등 보
안 기술 배치에 흔히 일어나는 5대 실수를 지적하고 방지대책을 설명했다.




기술 제안에 대한 부실한 검증




일반인과 보안 관계자들이 보안 솔루션 분야에서 실제의 데이터와
조작될 결과간의 차이를 판별할 능력이 없다는 것이 보안 솔루션의 기능을 제대로 활
용하지 못하는 사례로 이어지고 있다.




이는 어느 업체의 제품과 특정한 제품 라인에 대한 전략적인 비
전, 특정 보안 기술의 발전이나 정체 등 보안 제품에 관한 공정하고도 정확한 정보
를 찾기 어렵기 때문이다.




이런 난제를 해결하기 위해 화소 숫자와 에러 비율 등의 기술 데이
터보다는 자신의 업체와 같은 실제 상황에서 나타난 평가에 집중하는 등 모든 것을
의심하는 것이 첫 번째 요소다.




이를 위해서는 공정하고 경험 있는 평가와 자문을 받을 수 있어야
한다. 업체가 산업 그룹이나 업계의 네트워크에 속해 있는 경우 멤버십을 활용해 무
엇이 잘 작동하고 무엇이 작동하지 않는지에 관한 현장 반응을 찾아야 한다.




동일한 시스템에 대해 동료에게 의존하고 있다면 시스템의 효과성
에 대해 다른 사람의 말이 아니라 직접 현장을 방문하는 것이 좋다.




어느 특수한 기술의 실행에 주력하기 전에 시설에서 ‘개념 입
증’ 실험을 통해 제안된 기술이 얼마나 잘 실행하는지를 재현해야 한다.




무엇보다 중요한 것은 해당 기술이 자사의 실제 수요에 맞는지를
확인하고 결정해야 한다.




보안 기술에 대한 과도한 신뢰




간단한 고장이 최첨단 보안 시스템을 무용지물로 만든 사례가 빈발
하고 있는 현실에서 볼 수 있듯이 모든 보안 기술은 보안 기술을 뒷받침하는 여러 요
인에 의해 성능이 좌우된다.




관리자들은 보안 기술이란 보안 프로그램의 한 가지 측면에 불과함
을 항상 의식해야 하고 보안 기술이 실제 효과를 발휘하려면 이와 연계된 다른 기술
이나 요소의 뒷받침이 필요하다는 것을 유념해야 한다.




일부 기술의 주창자들은 각종 측정지표를 장착한 비디오 감시 카메
라가 순찰자의 숫자를 줄이거나 없앨 수 있다고 믿고 있지만 이를 위해서는 현장 인
력의 감소를 상쇄하는 첨단 비디오 시스템과 늘어나는 경보를 받아들이고 평가하고
대처하는데 더욱 많은 감시 인력이 필요할 수도 있다.




이에 기술이 전체의 보안 프로그램에서 차지하는 역할에 대해 합리
적인 기대 수준을 갖고 제안 받은 시스템의 영향을 정확하고 철저하게 이해하는 것
이 중요하다.




보안 프로그램의 성공 여부는 보안 기술이 얼마나 효과적으로 그리
고 적절하게 이해되고 있고 시설에서 어떻게 배치돼 있는지에 관한 인식이 달려 있
을 수 있다.




나아가 기술이 전체 프로그램에서 수행하는 역할은 철저하게 계획
에 따라 이뤄져야 하며 모든 관계자들 간에 정확한 의사소통이 필요하다.




부실한 기획




카메라, 접속 제어와 침입 탐지 등의 보안 기술은 신설이나 업그레
이드하기에 좋은 도구인 것처럼 보일 수 있지만 적절한 기획이 없는 배치는 전체 보
안 프로그램에 부하를 가중시킬 수 있다.




보안 기술은 현장 배치에 앞서 실제의 필요성과 인지된 필요성 모
두의 측면에서 철저하게 검증돼야 한다.




모든 핵심적인 인프라 강화를 위한 기획은 실제 필요한 보안 수요
를 숙지하고 또 어느 기술이 배치에 가장 적합한지를 아는 것과 관련돼 있다.




카메라가 배치되는 곳은 어디든 조명 계획이 필수적인 듯 도입하려
는 보안 기술이 실제 현장에서 효과적으로 활용되기 위해서는 관련된 기술과 일반적
인 지원 요소들을 이해하고 실행할 수 있어야 한다.




시설의 설계나 도입에는 최소의 보안 기술 기준이 시행돼야 한다.
제품 기준 결정을 내리기에 앞서 철저한 경쟁력 분석이 실시돼야 하며, 이에는 각종
옵션과 진행 중인 지원을 제공할 수 있는 업체들이 있는지를 확인해야 한다.




보안 시스템의 비용을 추정할 때 제품의 수명, 5년 정도의 서비스
수요와 함께 시스템을 유지 보수하는 운영 인력과 비용도 고려해야 한다.




IP 기반의 보안 시스템이 고려될 때 IT 인프라 계획은 현재는 물
론 미래의 대역과 자원 수요를 고려해 업데이트돼야 한다.


핵심 관계자들의 배제




보안 프로젝트를 추진할 때 중요한 이해관계자를 참석시키지 않을
경우 각종 추측이나 비판을 불러일으킬 수 있고 회피할 수도 있을 각종 장애물들에
직면할 수도 있게 된다.




조직의 수요와는 관계없는 경영진이나 조직에 의해 강제된 프로그
램은 직원들의 신뢰성과 참여에 악영향을 미칠 수 있다.




모든 이해관계자들이 모든 보안 기술 토론에 참여하지 않아도 되지
만 이해관계자들을 처음부터 테이블에 초청하고 이들을 프로세스의 전반에 대해 알
고 있게 하는 것은 기술 도입을 원활하게 하고 보안 기술 프로그램에 대한 잠재적인
저항을 없앨 수 있다.




보안 프로젝트를 추진할 때 시스템을 유지 보수하는 서비스 인력,
시스템 경보에 대처하는 현장인력, 정기적으로 장비에 배치될 운영자들과 네트워크
가 시스템을 지원할 수 있는 정보 기술 인력들을 참여시켜야 한다. 또 법률, 현지 법
집행, 인적자원과 조달 부서들도 프로세스에 포함시키는 것이 바람직하다.




과도한 기술의 배치




최근 수년간 보안 규정 강화와 보조금 지원 확대로 많은 시설들이
보안 장비를 도입하면서 관련 예산이 급증하고 있지만 일부는 과도하거나 부적절한
장비를 도입하고 있다.




조사 결과 보안 관련 투입 자금의 급증은 장비의 실제 필요성에 대
한 정확한 검증이 이뤄지지 않았기 때문이다.




도입된 보안 기술의 적절성 여부를 파악하기 위해서는 모든 기술
배치를 문서화된 우선순위에 대응시켜야 한다.




너무 많은 기술을 배치했는지 여부에 대한 평가는 제안된 작업을
가장 잘 아는 사람을 조직에서 찾는 것에서 시작한다. 해당 인력에게는 각종 기능과
접근 수준을 나타내는 비 보안 직원에게 설명하라고 요구하고, 제안된 장비가 어떤
수요를 충족하고, 다른 대안에 비해 어느 정도의 수준인지를 확인해야 한다.




이어 해당 직원과 인터뷰를 하고 ▲기술 설계자의 설명이 사리에
맞는가 ▲해당 기술이 현재 필요한가 ▲보안 프로그램이 이런 장비에 적합하다고 생
각 하는가 등에 대해 질문해야 한다.




외부 인력들은 보안 프로그램의 도입 적절성에 대한 통찰을 제공
할 수 있다. 이런 과정을 통해 도입하려는 기술의 적절성을 평가하면 다른 개선방안
을 통해 비용과 시간을 절약할 수도 있다.<물류와 경영>




 

로그인 후 작성 가능합니다.

0/250

확인
맨위로
맨위로

선박운항스케줄

인기 스케줄

  • BUSAN LOS ANGELES

    선박운항스케줄 목록 - 선박운항스케줄목록으로 Vessel, D-Date, A-Date, Agent를 나타내는 테이블입니다.
    Vessel D-Date A-Date Agent
    President Bush 09/25 10/06 CMA CGM Korea
    Hyundai Earth 09/25 10/07 HMM
    Maersk Shivling 09/26 10/11 MSC Korea
  • BUSAN JAKARTA

    선박운항스케줄 목록 - 선박운항스케줄목록으로 Vessel, D-Date, A-Date, Agent를 나타내는 테이블입니다.
    Vessel D-Date A-Date Agent
    Baltic West 09/22 10/01 Heung-A
    Baltic West 09/23 10/02 Sinokor
    Sawasdee Mimosa 09/23 10/04 Heung-A
  • BUSAN NHAVA SHEVA

    선박운항스케줄 목록 - 선박운항스케줄목록으로 Vessel, D-Date, A-Date, Agent를 나타내는 테이블입니다.
    Vessel D-Date A-Date Agent
    Beijing Bridge 09/23 10/10 HS SHIPPING
    Beijing Bridge 09/23 10/12 Sinokor
    Beijing Bridge 09/23 10/14 Heung-A
  • BUSAN BANGKOK

    선박운항스케줄 목록 - 선박운항스케줄목록으로 Vessel, D-Date, A-Date, Agent를 나타내는 테이블입니다.
    Vessel D-Date A-Date Agent
    Pancon Bridge 09/22 10/02 Pan Con
    Starship Taurus 09/23 10/02 Heung-A
    Kmtc Singapore 09/23 10/02 Sinokor
  • BUSAN DANANG

    선박운항스케줄 목록 - 선박운항스케줄목록으로 Vessel, D-Date, A-Date, Agent를 나타내는 테이블입니다.
    Vessel D-Date A-Date Agent
    Wan Hai 288 09/26 10/02 Wan hai
    Wan Hai 287 10/03 10/09 Wan hai
    Wan Hai 287 10/04 10/10 Interasia Lines Korea
출발항
도착항
광고 문의
뉴스제보
포워딩 콘솔서비스(포워딩 전문업체를 알려드립니다.)
자유게시판
추천사이트
인터넷신문

BUSAN OSAKA

선박명 항차번호 출항일 도착항 도착일 Line Agent
x

스케줄 검색은 유료서비스입니다.
유료서비스를 이용하시면 더 많은 스케줄과
다양한 정보를 보실 수 있습니다.

로그인