클라우드 주권과 클라우드 컴퓨팅에 대한 중요성

클라우드 주권은 클라우드 컴퓨팅 환경에서 정보와 자료에 대한 관할권적 통제와 소유 권한을 뜻합니다.

클라우드 컴퓨팅 환경에서 클라우드 주권이 왜 중요한지 이해하기 위해, 과거의 데이터 유출 사건들을 살펴보는 것이 도움이 될 것입니다.

#1. 엡실론 이메일 침해 사고

2011년 3월 30일, 대형 이메일 마케팅 서비스 업체인 엡실론에서 심각한 데이터 보안 사고가 발생했습니다. 엡실론은 포춘 500대 기업을 포함해 2,500개 이상의 회사에 이메일 마케팅 서비스를 제공했습니다.

사건의 파장은 4월 초부터 나타나기 시작했습니다. 많은 포춘 500대 기업 고객들이 해당 기업들에 제공했던 이메일 주소로 스팸 및 피싱 메일을 받고 있다고 불평하기 시작했습니다.

4월 2일, 엡실론은 사건의 전말을 공개했습니다. 2011년 3월 30일, 엡실론은 이메일 시스템에 대한 무단 접근을 감지했습니다.

이 데이터 유출로 엡실론이 서비스를 제공하는 회사들의 고객 4천만 명 이상의 이름과 이메일 주소가 도난당했습니다. 이 사건으로 인한 피해액은 약 40억 달러로 추산됩니다.

엡실론의 사례는 특별한 경우가 아닙니다. 수많은 기업들이 기밀 데이터가 잘못된 손에 넘어가면서 막대한 피해를 입는 사고를 겪었습니다.

의료, 금융, 군사 정보가 유출된다면 어떤 일이 벌어질지 상상해 보십시오. 이는 클라우드 컴퓨팅을 도입한 기업들이 지속적으로 염두에 두어야 할 시나리오입니다.

데이터 유출의 막대한 비용과 영향 때문에, 많은 조직에서 클라우드 공급자의 보안과 투명성을 매우 중요하게 여기고 있습니다.

#2. NSA 프리즘 프로그램 사건

클라우드 컴퓨팅을 사용하는 조직들에 큰 충격을 준 또 다른 사건은 프리즘 프로그램 사건이었습니다. 2013년, 미국 국가안보국(NSA)이 프리즘이라는 프로그램을 통해 마이크로소프트, 야후, 구글, 페이스북, 애플 등 대형 인터넷 기업들이 보유한 사용자 데이터에 직접 접근했다는 사실이 밝혀졌습니다. 이들 기업 중 일부는 클라우드 솔루션의 선두 공급 업체들이었습니다.

프리즘 사건은 클라우드에 대한 사람들의 인식을 바꿔놓았습니다. 사람들이 클라우드라고 부르는 것은 단순히 해당 국가의 규제 영향을 받는 데이터 센터일 뿐이라는 사실을 깨닫게 해주었습니다.

만약 조직이 클라우드 컴퓨팅을 사용하고 있고, 공급업체의 데이터 센터가 다른 나라에 있다면 데이터가 저장된 국가의 법률에 따라 허가받지 않은 주체가 데이터에 접근할 수 있습니다.

그 결과, 더 많은 조직들이 데이터가 저장되는 위치에 관심을 갖게 되었습니다. 다국적 IT 서비스 및 컨설팅 회사인 캡제미니는 2022년 7월 보고서에서, 조직의 69%가 클라우드 환경에서 외국의 법률 적용에 대해 우려하고 있다고 밝혔습니다.

또한 ‘클라우드 주권으로의 여정’이라는 보고서에 따르면, 전 세계 공공 및 민간 부문 조직의 66%가 클라우드 공급업체의 지역 데이터 센터 제품을 주요 선택 기준으로 고려하고 있습니다.

더 많은 조직들이 클라우드 공급업체의 데이터 센터 위치 때문에 외국 정부의 데이터 접근 가능성에 대해 우려하고 있기 때문입니다.

이러한 모든 사실들은 데이터 보안, 데이터 저장 위치, 데이터 접근 권한, 다양한 데이터 개인정보보호법에 관심을 갖는 시장에 클라우드 주권이 매우 중요하다는 점을 보여줍니다.

특히 유럽에서는 미국 클라우드 기업의 독점적 지배 때문에 기업들이 클라우드 주권에 더욱 민감하게 반응하고 있습니다. 국제데이터센터(IDC)가 실시한 전 세계 CEO 설문 조사에서 유럽 조직의 80%가 디지털 주권을 최우선 과제로 생각하고 있습니다.

클라우드 주권이란 무엇인가?

클라우드 주권은 국가 또는 지역이 데이터 저장, 처리 및 사용을 규제하고 관리할 권리가 있다는 개념에 기반을 두고 있습니다.

따라서 클라우드 주권은 지역의 데이터 개인정보보호 및 보안 법률을 준수하면서 클라우드 컴퓨팅의 이점을 누릴 수 있게 합니다. 또한 지역의 문화적, 사회적 가치를 존중합니다.

주권 클라우드는 데이터와 메타데이터를 수집된 지역 또는 국가 내에 보관되도록 합니다. 또한 외부 접근으로부터 데이터를 보호하고 소유자가 데이터를 완전히 통제할 수 있도록 해줍니다.

‘클라우드 주권으로의 여정’ 보고서에서 언급했듯이 클라우드 주권은 특정 국가 또는 관할권 내에서 지역적으로 소유, 배포, 관리 및 운영되는 클라우드 컴퓨팅 환경을 만들어냅니다.

클라우드 주권을 확보하는 방법?

클라우드 솔루션이 주권을 확보하려면 다음 요소를 충족해야 합니다.

지역 데이터 개인정보보호법 준수

많은 국가들이 시민의 데이터 수집, 처리, 사용을 규제하는 법률을 가지고 있습니다. 이러한 법률은 종종 국가마다 다릅니다.

예를 들어, 독일은 데이터를 처리하는 회사가 독일에 없더라도 제3국으로의 데이터 전송을 제한하는 개인정보보호법을 가지고 있습니다. 중국과 러시아 같은 국가에서는 데이터를 자국 내 서버에 저장하도록 요구합니다.

유럽에서는 일반 데이터 보호 규정(GDPR)이 데이터 보호 및 개인정보를 관리하고 유럽연합 외부로의 데이터 전송을 규제합니다. 따라서 주권 클라우드는 특정 지역의 데이터 개인정보보호법을 준수해야 합니다.

데이터 주권

데이터 주권을 확보하려면 데이터 현지화가 필요합니다. 이를 위해 클라우드에 호스팅되는 데이터는 해당 지역의 데이터 개인정보보호법을 준수하며 특정 국가 또는 지역에서 저장 및 처리됩니다.

또한 데이터에 대한 접근은 승인된 직원으로만 제한되며, 데이터 소유자는 클라우드에 저장된 데이터에 대한 완전한 통제권을 갖습니다.

데이터에 대한 통제 및 접근

주권 클라우드는 데이터를 저장, 처리, 공유하는 방식을 지역별로 완벽하게 통제할 수 있어야 합니다.

데이터에 대한 통제와 접근은 해당 지역이 자국 내 데이터 센터에 저장된 데이터에 접근할 수 있도록 허용하고, 데이터 센터의 데이터를 자국 내에서 저장 및 처리하도록 감사하고, 검사하고, 요구할 수 있는 기능을 의미할 수 있습니다.

클라우드는 지역의 데이터 개인정보보호 법률 및 규정을 준수하고 데이터 주권을 지키며 데이터에 대한 통제 및 접근을 제공함으로써 주권을 확보합니다.

클라우드 공급업체가 고객에게 클라우드 주권을 제공해야 하는 이유

점점 더 많은 조직과 국가에서 클라우드 컴퓨팅에 투자하고 있으며, 업계는 앞으로도 지속적으로 성장할 것입니다. 이러한 성장과 함께 클라우드 주권은 클라우드 솔루션을 선택하는 데 중요한 요소가 될 것입니다.

다음은 클라우드 공급업체가 고객에게 클라우드 주권을 제공해야 하는 몇 가지 이유입니다.

  • 고객 문제 해결: 클라우드 컴퓨팅이 성장하면서 데이터 보안, 클라우드에 호스팅된 데이터에 대한 통제력 부족, 외국의 법률 적용에 대한 우려가 조직과 국가들 사이에서 커지고 있습니다. 승인되지 않은 주체에 대한 우려도 마찬가지입니다. 이러한 모든 문제는 클라우드 주권을 제공하는 클라우드 공급업체가 해결할 수 있습니다.
  • 규정 준수: 많은 국가와 지역에서 데이터 개인정보보호법이 마련되었습니다. 데이터와 서비스를 클라우드로 이전하는 조직은 해당 지역의 기존 데이터 개인정보보호법을 준수하려 할 것입니다. 따라서 클라우드 주권을 통해 클라우드 공급업체는 조직이 자국의 데이터 개인정보보호법을 준수하면서 클라우드 컴퓨팅의 이점을 누릴 수 있는 솔루션을 제공할 수 있습니다.
  • 시장 요구에 부응: 캡제미니 보고서에 따르면, 전 세계 조직의 66% 이상이 지역 데이터 센터를 클라우드 솔루션의 주요 선택 기준으로 고려합니다. 따라서 클라우드 공급업체는 상당한 시장 점유율을 확보하기 위해 클라우드 주권을 제공해야 합니다.
  • 성능 및 지연 시간: 데이터를 소싱하고 사용하는 곳과 가까운 클라우드 환경에 데이터를 저장하면 성능이 향상되고 지연 시간이 줄어듭니다. 이는 데이터 분석과 같이 데이터에 대한 빠른 접근이 필요한 조직과 애플리케이션에 도움이 됩니다.
  • 데이터 보안 및 통제: 클라우드 주권을 통해 클라우드 공급업체는 권한 있는 데이터의 저장, 처리, 공유를 원산지 국가 또는 지역으로 제한하여 사용자 데이터와 개인정보를 더욱 효과적으로 보호할 수 있습니다. 그 결과, 조직은 데이터에 대한 완전한 통제와 소유권을 확보할 수 있습니다. 또한 다양한 지역 법률로 인해 고객 데이터에 대한 무단 접근을 방지할 수 있습니다.
  • 비용 절감: 데이터를 소스와 사용 위치에 가깝게 저장함으로써 클라우드 공급업체는 데이터 전송과 관련된 비용을 절감할 수 있습니다. 또한 지역 규정을 준수함으로써 공급업체는 추가 규정 준수 조치를 요구하는 조직들의 추가적인 규정 준수 비용을 절감할 수 있습니다. 마지막으로, 특정 지역은 공급업체에 더 저렴한 스토리지와 대역폭 비용을 제공할 수 있습니다.

클라우드 주권은 정부와 조직 모두에게 매우 중요합니다. 클라우드 주권은 여러 국가의 규정을 준수하고 조직이 데이터에 대한 완전한 통제권, 소유권, 보안을 확보하는 데 필수적입니다.

마지막 말

내년에는 클라우드 벤더를 선택할 때 클라우드 주권이 핵심 요소가 될 것으로 예상됩니다. 따라서 클라우드 공급업체가 뒤처지거나 고객을 잃고 법적 문제에 휘말리지 않도록 클라우드 주권을 제공하는 것이 가장 현명한 선택일 것입니다.

다음으로 대규모 조직에 적합한 스타트업을 위한 클라우드 호스팅 플랫폼을 살펴보십시오.