전 세계 조직은 ID 및 액세스 관리(IAM) 시스템 내에서 무단 액세스와 규정 준수 격차에 점점 더 취약해지고 있으며, 디지털 자산을 보호하기 위해서는 사전 예방적 접근 방식이 필수적이다.
인포테크 리서치 그룹(Info-Tech Research Group)은 보안 목표를 규제 요구 사항과 일치시키는 포괄적이고 시기적절한 IAM 개선 전략을 제공하기 위해 ‘종합적인 IAM 개선 전략 개발’에 대한 보고서를 발표했다.
인포테크 리서치 그룹 수석 연구 책임자인 미셸 에베르(Michel Hébert)는 “종합적인 IAM 프로그램을 구현하기 위해서 실무자들은 이해관계자들과 협력하여 시스템, 애플리케이션, 디렉터리를 통합하고, 기술 부채와 노후 인프라를 해결하고 강력한 보안 조치와 원활한 사용자 경험의 균형을 맞추는 것이 필요하다.”고 설명했다.
인포테크의 보고서는 IAM 프로그램 관리에서 기업들이 직면한 주요 과제로 복잡성 관리, 확장성 확보, 부서 간 협업을 지적했다. 특히 대규모 IT 환경을 가진 조직의 경우 여러 시스템과 애플리케이션, 디렉터리 통합이 어려운 것으로 나타났다. 조직이 발전함에 따라 IAM 시스템은 더 많은 사용자, 변화하는 액세스 요구 사항, 클라우드 서비스 및 모바일 장치와 같은 새로운 기술을 지원하기 위해 확장해야 한다.

미셸 에베르는 “기업들은 IAM 과제 해결을 위해 자동화와 셀프 서비스를 핵심 솔루션으로 주목하고 있다. 사전 정의된 역할을 통한 사용자 프로비저닝 자동화, 활동량이 특정 임계값 미만이거나 퇴사 시 자동 접근 해제 등을 통해 효율성을 높일 수 있다. 또한 분산형 신원확인(DID)이나 자체 신원확인(SSI) 솔루션을 통한 사용자 권한 부여로 IAM 프로그램을 강화하고 신원 관리를 간소화할 수 있다.”고 강조했다.
IAM 전략 구축을 위한 4단계 프로세스
인포테크는 4단계 프로세스를 통해 기업이 보안 강화, 프로세스 최적화, IAM 이니셔티브와 비즈니스 목표 연계를 달성할 수 있다고 설명했다.
⦁1단계, 요구사항 평가: 효율성 향상, 규정 준수 보장, 위험 감소를 위해 IAM 목표와 비즈니스 목표를 연계한다.
⦁2단계, 격차 분석 수행: 종합적인 IAM 평가를 실시해 강점, 격차, 개선 기회를 파악한다.
⦁3단계, 정책 및 워크플로우 개발: 프로그램 요구사항 기반을 마련하고 충족되는지 확인하기 위해 신원 수명주기 워크플로우를 수립한다.
⦁4단계, 프로그램 로드맵 구축: IAM 이니셔티브의 우선순위를 설정하고, 명확하고 실행 가능한 로드맵을 통해 이해관계자에게 이점을 전달한다.
인포테크에 따르면 보안 리더들은 SSO(Single Sign-On), MFA(Multifactor Authentication), PAM(Privileged Access Management) 등과 같은 사후 대응적 솔루션보다는 선제적 IAM 현대화에 주력해야 한다고 설명한다. 더 포괄적인 접근법을 취함으로써 조직은 장기적인 보안 및 비즈니스 목표에 부합하는 탄력적인 IAM 시스템을 구축할 수 있다.
인포테크는 IAM 프로그램이 시간을 두고 단계적으로 가치를 창출해야 하는 만큼, 성공적인 구현을 위해서는 명확한 의사소통과 이해관계자 참여가 매우 중요하다고 강조한다.
관련기사
- AI 서비스 기업의 성공적인 LLM 도입 전략
- 의료 기관의 LLM 도입 성공 3단계 전략
- “복잡한 ID 관리”...AI 생성 인터페이스로 관리 안전·최적화·맞춤화
- 비인간 ID 위협 급증...다양한 분산 환경에서 NHI 보호 및 관리 솔루션 급선무
- AI 서비스 구현 성공 7대 전략
- AI 기반 '프라이버시 강화 기술' 솔루션...보안성 극대화
- 유틸리티 기업에 필요한 IT/OT 융합 개선 계획
- 즉각적인 공격 억제·복구 시간 단축하는 사고 대응 솔루션
- 제조 기업 필수 9대 ‘고급 보안 솔루션’
- 디지털·소셜 미디어 확산 ‘프로그래매틱 디스플레이 광고’ 급증
- 효과적인 ‘제로 트러스트’ 구현 전략
- ‘보안 위험 평가 및 관리’ 8단계 전략
- 기업 비밀자산 관리 플랫폼 '키르케' 정보보호제품 신속확인제 통과
- 프로세스 자동화로 ‘최소한의 노력, 최대한의 성과’
- 수익성과 마케팅 효과 올리는 ‘세그멘테이션 전략’
- 서비스 데스크 운영 효율과 사용자 경험 향상 전략 5단계
- ‘걱정되는 클라우드 네트워크 보안’ 말끔히 해결!
- 협업 환경 보호하는 통합 보안 솔루션
- 세계가 주목한 ‘엔터프라이즈 콘텐츠 관리’ 솔루션
- CTO 1순위 과제 ‘전략적 리더십과 AI 통합’
- 모바일 업무 환경 고도화로 ‘엔터프라이즈 모빌리티 관리’ 폭풍 성장
- 복잡하고 값비싼 ID 거버넌스 관리 ‘자동화’로 해결
- 고도화되는 사이버 공격, “책임·협력·확장 명시된 거버넌스로 대응”
- IT 혁신과 도전의 시대, 기업이 해결해야 할 5대 과제
- ‘기업이 직면한 5대 보안 과제와 대응 전략’
- 강력 보안 액세스 관리 플랫폼...OT 환경 중요 자산 보호·규제 준수·팀간 협력 강화
- 비즈니스 극대화하는 ‘데이터 프로비저닝 AI 도입 전략’
- 유클릭-셀로니스, AI 기반 프로세스 인텔리전스 시장 확대 협력
