경영진이 복잡한 새 보안 전략에 투자하도록 어떻게 설득하십니까?
이 질문에 대한 답변은 간단하지 않습니다. 대부분의 조직에서 보안이 경영진의 우선 순위가 되었음에도 불구하고 경영진들은 중요한 리소스와 조직의 변화가 필요한 보안 프로젝트를 지원하는 것을 종종 주저합니다.
이는 SASE 채택을 계획할 때 많은 보안 리더들이 피할 수 없는 상황입니다.
보안 리더들이 SASE라는 용어를 쓰든, 보안 액세스 서비스 에지라는 용어를 쓰든, 많은 사람들은 이미 조직 내에서 SASE가 요구하는 관행을 지지하고 있습니다. 그러나 Zero Trust 보안 채택, 직원 인터넷 브라우징 보안, 방화벽과 WAN 연결을 클라우드로 이동하는 것과 같은 방안에는 조직 전체의 협력과 재정적 지원이 필요합니다. 새로운 공급자를 찾고 평가해야 하며, 기존 공급자의 용도를 변경하거나 교체되어야 합니다. 조직 전체의 직원들은 새 보안 프로세스를 배워야 할 수도 있습니다.
이러한 요구사항들은 비보안 경영진들로부터 상당한 회의론을 불러일으킬 수 있습니다. 일부 경영진들은 기존 보안 방법이 이미 충분한 보호를 제공한다고 여기고 자원 집약적인 변경을 지원하는 데 주저할 수 있습니다. 다른 경영진들은 SASE의 긴급함을 과소평가하고 프로젝트를 장래로 유보하고 싶어할 수 있습니다.
효과적인 보안 리더들은 SASE 채택을 추진하고 조직을 더 잘 보호하기 위해 어느 정도의 저항을 극복해야 한다는 것을 알고 있습니다. 다른 경영진들과 SASE에 대해 이야기할 때 보안 리더들은 다음을 실천하여 성공을 거둘 수 있을 것입니다.
어떻게 위험을 줄이는지에 대한 설명과 더불어 SASE의 광범위한 비즈니스 이점에 대해 설명하십시오.
Zero Trust 보안과 네트워크 전환의 재정적 이점에 관한 데이터를 제시하여 SASE의 투자 수익률을 증명하세요.
우선적으로 어떻게 변경하고 싶은지, 이를 실행할 계획을 포함하여 구체적인 다음 단계를 제공하십시오.
이러한 실천이 실제로 어떻게 보일 수 있는지는 다음과 같습니다.
SASE에 대해 논의할 때는 이로써 방지할 수 있는 보안 위협을 당연히 포함해야 합니다. 보안 리더들은 기업 네트워크 트래픽이 공용 인터넷과 연결될 때 발생하는 위험을 다른 경영진들이 이해하도록 도와야 하며 SASE가 이러한 위험으로부터 조직을 어떻게 보호할 수 있는지 설명해야 합니다.
그러나 여기서 대화를 멈춰서는 안 됩니다. 그 이유는 무엇일까요? 경영진들이 SASE가 다룰 수 있는 문제를 인지했다고 하더라도 SASE 자체가 답은 아니라고 생각할 수 있습니다. SASE를 채택하는 데 실행 계획상의 난관이 많이 보이면, 경영진들은 VPN 사용 확대 및 클라우드에서 포인트 보안 솔루션을 부가하는 것과 같은 더 간단하고 즉각적이지만 잠재적으로 덜 효과적인 솔루션에 의존하려고 할 수 있습니다.
주장을 더욱 강하게 하려면 보안 리더들은 또한 SASE 채택으로 더 광범위한 비즈니스 목표를 달성할 수 있는 방법을 설명해야 합니다. 다음과 같은 주장을 고려하십시오.
원격 근무자 효율성: 많은 경영자들은 원격 근무가 조직의 전반적인 효율성에 미치는 영향에 대해 알고 싶어 합니다. 기존의 원격 근무 보안 도구를 광범위하고 지속적으로 사용하는 동안 어떻게 신뢰할 수 없게 되는지, SASE가 이를 어떻게 도울 수 있는지 이해하도록 보안 리더들이 도와야 합니다. 예를 들어, VPN을 버리는 것이 대기 시간과 연결 중단을 어떻게 줄이는지 설명합니다. 또는 단일 클라우드 플랫폼에서 네트워크 보안 서비스를 통합하는 것이 다른 포인트 보안 솔루션 간의 트래픽 ‘트롬본’으로서 어떻게 지연을 제거하는지 설명합니다.
더욱 원활한 계약자 온보딩: 제3자 계약자와 서비스 공급자는 긴급하고 우선 순위가 높은 프로젝트를 위해 종종 고용됩니다. 그러나 보안 리더들이 알다시피, 이러한 계약자들을 온보딩하는 것은 IT 관점에서 번거로울 수 있습니다. (새로 인수한 회사도 마찬가지입니다.) 계약자가 자신의 장치를 사용하게 하고, 네트워크 액세스를 관리하고 모니터링할 단일 플랫폼을 IT 및 보안 팀에 제공함으로써, SASE가 어떻게