기술 및 정보 보안

코로나19 기업 회복탄력성 체크리스트

코로나19 팬데믹은 비즈니스를 새로운 차원의 기술 혁신으로 이끌었으며, 조직은 그 어느 때보다 기술에 더 의존하게 됐습니다. EY 체크리스트와 인사이트는 현재(Now), 다음 단계(Next) 및 미래(Beyond)에 대한 기업의 기술적 회복탄력성과 혁신 잠재력을 구축하는 데 도움이 될 것입니다.

사이버 보안: 주요 고려 사항

원격근무가 가능한 업무 체계 구축을 위해 사이버 자원을 할당합니다.

  • 정책과 절차를 수립합니다.
  • 사이버 인식 관련 교육을 진행합니다.
  • 재택근무 시 권한과 구성을 구분해 개인 및/또는 업무 용도로 사용할 수 있는 노트북과 태블릿을 지원하는 사이버 보안 패키지를 제공합니다.
  • 최신 엔드포인트 보안 기술을 사용합니다.
  • 향상된 모니터링 기능을 도입합니다.
  • 더 신중하게 취약성을 관리합니다.
  • 안전한 협업 플랫폼을 구축합니다.
  • 핵심 기능의 아웃소싱을 쌍방이 전략적으로 제휴할 수 있는 코소싱(Co-sourcing)으로 전환합니다. 인력을 확보하고 부문별 전문지식을 강화를 위해 서드파티 소싱을 활용합니다.

원격 작업, 비용 통제, 써드파티 소싱을 지속 추진해 미래 계획을 시작하십시오

  • 리스크 평가를 업데이트합니다.
  • 사이버 보안 전략과 로드맵을 재평가하고, 평가에 따라 재조정합니다.
  • 최신 협업 기능을 유지합니다.
  • 성과 측면에서 장점을 고려해 더 많은 업무량을 클라우드로 이동하는 것에 대해 적극적으로 분석합니다.
  • 최신 패치 및 업그레이드 전략을 적용합니다.
  • 수급 전략과 계약을 수정하십시오.

뉴노멀 운영방식 – 새로운 비즈니스 환경 구현에 최적화된 혁신적인 사이버 기능을 활용합니다.

  • 비즈니스 참모이자 혁신을 주도하는 사이버 보안을 도입합니다.
  • 사이버보안 전략과 로드맵을 재정비합니다.
  • 보안 거버넌스, 관리 및 운영구조를 재편합니다.
  • 개선된 운영 요구사항을 반영하기 위한 위험 평가 방법론 수정합니다.
  • 비즈니스 이해관계자를 위해 새로운 환경의 사이버 성과를 반영한 새로운 KPI(핵심성과지표)와 KRI(핵심위험지표)를 설정합니다.

기술 회복탄력성: 주요 고려 사항

위치나 사용 장비, 필수 지원 서비스에 상관없이 원활한 생산성을 구현할 수 있도록 인력 솔루션을 강화하십시오.

  • 인프라 기술 설계와 구성이 비즈니스 운영에 필요한 회복탄력성과 충분한 처리역량을 제공하는지 확인하십시오.
  • 직원과 고객 간의 생산적인 협업을 촉진하기 위해 전사적으로 통합 커뮤니케이션 및 협업 기능을 구현하고 운영을 최적화합니다.
  • 현재 PC 시스템과 액세스 솔루션을 개선해 더 다양한 애플리케이션과 더 많은 원격근무 인력을 지원할 수 있는 역량을 구축합니다.
  • 비즈니스와 인력을 중요도에 따라 연동하도록 IT 인프라 솔루션을 조정합니다.

빠른 전송 속도와 확장성, 온디맨드 및 커넥티드 비즈니스에 최적화된 인프라 솔루션 기능의 현대화합니다.

  • 클라우드 및 인프라 기술 현대화를 가속해 온프레미스(사내 구축) 또는 하이브리드 등 클라우드 방식과 상관없이 프로비저닝(IT 자원 확보) 속도와 자율 가동 인프라의 장점을 활용하십시오.
  • 제로 트러스트(네트워크에 접근하는 모든 사용자와 모든 기기를 검증하는 보안 방식) 애자일 및 적응형 모델(신뢰할 수 있는 인력, 업무 공간 및 작업량)을 중심으로 차세대 소프트웨어 정의 네트워크 아키텍처 인텔리전스 및 보안 부문을 개발합니다.
  • 엔터프라이즈 협업 및 커뮤니케이션 전략(원격 업무, 사무실, 에이전트 및 비즈니스 서비스를 위한 음성, 비디오를 포함한 협업 도구)을 재평가해서 분산된 원격 인력과 고객에 대해 조직이 보다 민첩하고 더 효율적으로 대응할 수 있도록 지원합니다.

자동화 및 인공지능을 활용한 IT운영(AIOPs, Artificial Intelligence for IT Operations)으로 기술 복잡성을 간소화하고, 신속하게 문제를 해결합니다.

  • IT 인프라를 자동화해 프로비저닝 속도를 높이고, 운영비용을 최적화하며, 온프레미스 및/또는 멀티 클라우드 인프라에 대한 가시성과 제어능력을 향상합니다(예: 애플리케이션 워크로드 또는 가상 데스크톱 프로비저닝, 서비스 시작/중지, PaaS 데이터베이스 스탠드업 등)
  • 더 큰 워크플로우 또는 프로세스를 실행하기 위해 여러 자동화 작업을 활용하는 통합 패턴 기반 오케스트레이션(통합 자동화)을 구성합니다.
  • 머신러닝 및 빅데이터와 결합한 AIOps를 구현해 상황 인식 및 대응 능력을 높이고, 목적에 따른 패턴을 찾아내 하이브리드 인프라 전반에서 애플리케이션 및 비즈니스 관계 통찰력을 확보하십시오.

비즈니스 연속성과 회복탄력성: 주요 고려 사항

현재 그리고 향후 6개월간 적용할 수 있는 신속한 전술 계획을 통해 적절한 비즈니스 운영 수준을 유지하는 데 주력하십시오.

  • 수시로 커뮤니케이션: 분명한 역할과 책임을 지는 위기관리센터를 구축해 직원, 고객 및 비즈니스 파트너를 대상으로 적절한 시기에 명확한 정보를 제공합니다. 비상 알림 지원 기능을 활용해 이중 안전 커뮤니케이션 체계를 확립합니다.
  • 세심한 지원: 임직원이 건강을 유지하고 중요한 비즈니스 프로세스를 수행하는 데 필요한 자원과 지원을 제공합니다.
  • 신중한 우선순위 지정: 비즈니스 기능, 인력, 타사 서비스 및 가장 중요한 고객의 우선순위를 지정합니다. 비즈니스 연속성 계획을 개선하고, 이를 채택한 뒤 승계 계획 절차를 수립합니다.
  • 외부 파트너: 세계 보건기구 및 기타 공공 및 민간 의료 기관과 협력합니다.

현재 비즈니스 근무 조건 효과와 지속가능성을 모니터링하고 측정합니다.

  • 회복탄력성 거버넌스 재구성: 비즈니스 기능, 위기관리, 연속성, 기술 및 보안 서비스의 주요 이해 관계자를 하나의 운영 모델로 통합하여 리스크에 대한 완전한 투명성을 확보하고 비즈니스 운영을 지속할 수 있는 신뢰도를 구축합니다.
  • 성과 테스트 수행: 예정된 통합 비즈니스 및 기술 스트레스 테스트와 불시에 테스트를 자주 수행해 기존 회복탄력성 전략과 계획의 개선 기회를 찾습니다.
  • 유동적인 대응: 직원 및 비즈니스 운영에 대한 이벤트의 직간접적 영향을 모니터링해 필요에 따라 해결 방법을 조정할 수 있습니다.
  • 상호의존성 검증: 중요 공급업체/써드파티 공급업체의 상호의존성 및 회복탄력성 문제를 추적하고 이에 대응합니다.

최악의 시나리오에 대비하고 일상적인 비즈니스 운영에 회복탄력성을 내재하십시오.

  • 변경 대응 관리 채택: 엔터프라이즈 라이프 사이클에 필요한 제어 기능을 적용해 엔터프라이즈 회복탄력성 계획 전반에 걸쳐 변경 사항을 유지 및 조정합니다. 그리고 언제든 필요하면 변경된 기능을 적용할 수 있는 체계를 구축합니다.
  • 신속한 혁신: 회복탄력성 플랫폼을 활용해 최소한의 노력으로 통합 회복탄력성 계획, 팬데믹 대응, 위기관리 및 커뮤니케이션 계획을 신속하게 수립 및 관리합니다.
  • 동적 재평가: 공식적인 비즈니스 영향 평가를 통해 위기 이후 도입할 새로운 비즈니스 프로세스, 애플리케이션 및 제3자를 검증합니다.
  • 현명한 투자: 엔터프라이즈 회복탄력성 전략을 일상적인 비즈니스 운영에 통합해 간접비와 비용을 최소화합니다.
  • 연역적 학습: 새로운 작업을 채택하고, 고객에게 서비스를 제공하기 위해 기존 학습한 경험과 내용을 활용합니다.

코로나19 위기를 통해 비즈니스를 선도하십시오

EY는 귀사의 비즈니스 연속성 및 회복 탄력성에 필요한 중요한 질문을 제시하고, 새로운 답변을 제공합니다.

살펴보기

즉각적인 지원이 필요하다면 연락주십시오

귀사의 위기관리, 비즈니스 연속성 및 회복 탄력성 구축을 위해 EY가 지원합니다.

 

문의하기