디시인사이드 갤러리

갤러리 이슈박스, 최근방문 갤러리

갤러리 본문 영역

공공 부문의 해외 클라우드 진출, '실리와 명분' 모두 챙겨야

IT동아갤로그로 이동합니다. 2022.09.28 18:57:39
조회 204 추천 0 댓글 0
[IT동아 남시현 기자] 지난해 7월, 행정안전부는 ‘행정·공공기관 정보자원 클라우드 전환·통합 추진계획’을 발표하고 오는 2025년까지 행정 및 공공기관이 운영 중인 1만 9개의 모든 정보 시스템을 클라우드로 전면 전환, 통합하겠다고 밝혔다. 정부는 클라우드 전환에 따른 이용료를 초기 1년 간 지원하는 등 2025년까지 총 8600여 억 원을 투입해 공공 클라우드 확산에 나선다. 하지만 지난 3월, 참여 클라우드 기업은 클라우드 서비스 보안 인증(Cloud Security Assurance Program, 이하 CSAP)을 의무적으로 준수하라고 고지하면서 국내외 클라우드 사업자 간의 희비가 엇갈리기 시작했다.

CSAP는 국내 공공기관에 클라우드를 제공하기 위한 필수 인증으로, 소스코드와 데이터 센터의 자료를 제출해야 해 해외 클라우드 사업자들은 참여하지 않았다. 처음 청사진을 공개할 당시에는 CSAP가 의무가 아니어서 해외 클라우드 사업자들도 참여 의사를 밝혔지만, 3월에 갑자기 CSAP가 의무화하면서 국내 클라우드만 쓸 수 있게 됐다. 논란이 불거지자 정부는 CSAP를 미국의 보안 체계인 페드램프(FedRAMP)와 같이 등급제로 바꿔 해외 클라우드 사업자도 참여할 수 있도록 개정에 착수했다.


출처=셔터스톡



이 과정에서 해외 클라우드 사업자가 진출하면 국내 클라우드의 산업 경쟁력이 약화하고 데이터 주권이 침해될 수 있다는 의견과 최적의 선택을 위해 모든 선택 가능성을 열어야 한다는 의견이 나뉘면서 이해관계자들이 대립하고 있다. CSAP의 근본적인 한계와 해외 기관의 클라우드 도입 사례를 토대로 문제점을 짚어본다.

공공 데이터의 클라우드화는 전 세계적 현상


CSAP는 공공 기관에 안전성과 신뢰성이 검증된 클라우드를 공급하기 위해 시작된 인증 체계다. 하지만 CSAP는 공공기관 전용 서버를 국내에 설치하고, 공공용 서버와 민간용 서버를 물리적으로 구분하며, 우리나라 기준의 암호화 기술만을 사용해야 하는 등 국제 표준보다는 국내 실정에 맞춘 인증이다. 이때문에 아마존웹서비스나 마이크로소프트, 구글 등 글로벌 클라우드 서비스 제공 업체는 현재 국내 공공기관에 서비스를 제공할 수 없으며, NHN클라우드나 네이버클라우드 등 국내 사업자가 공공 시장에 집중하고 있는 상황이다.


네이버의 두 번째 데이터센터 각 세종 조감도. 출처=네이버클라우드



현행 체제로는 데이터를 클라우드로 관리하는 것 자체는 충분히 가능하지만, 그 다음 단계까지 이르기가 어렵다. 클라우드 서비스는 기본적으로 데이터를 별도로 구축된 네트워크 공간에 배치해 데이터를 자유롭게 활용하고 공유한다. 하지만 데이터 규모와 네트워크 인프라가 확장하면서 적재된 대량의 데이터를 가공하고, 더 나아가 빅데이터나 기계 학습, 자동화, 인공지능 등 더욱더 다양한 분야에 활용할 수 있게 됐다. 이미 전 세계적으로 정부 차원에서 클라우드를 활용해 공공 부문 개혁에 나선 상황이며, 여기에 해외 클라우드 사업자들이 협력해 상당한 성과를 올리고 있다.

미국 국립 중개과학 발전센터는 코로나 19의 빠른 치료법 연구를 위해 클라우드 기반 데이터 공유 및 분석 플랫폼인 ‘N3C’에 자금을 지원했다. 클라우드의 자원 덕분에 몇주 만에 100억 개 이상의 행이 있는 데이터베이스가 구축되었으며, 정부 전문가와 연구원, 기업들이 클라우드 기반 플랫폼에서 공동으로 작업을 수행했다. 아울러 미국 전역의 병원에서 진행된 임상, 진단 및 실험 데이터도 모두 클라우드로 수집돼 빠르게 치료법이 등장할 수 있었다.

대규모 산불이 빈번한 미국 캘리포니아 주에서는 인공지능 기반의 산불 감지 프로그램인 ‘파이어 스카우트’를 활용해 산불을 예방하고 있다. 파이어 스카우트는 국내 기업인 ‘알체라’가 아마존웹서비스를 기반으로 개발한 서비스로, 1천 대 이상의 네트워크 카메라와 인공지능을 활용해 산불을 감지한다. 해당 기술은 캘리포니아 주와 플로리다 주를 비롯해 전 세계 60여 개 국가에서 활용되고 있다.


한 스타트업이 GaaP를 통해 제공된 자료를 바탕으로 정부 메시지 서비스(GOV.UK. NOTIFY) 등을 점검하고 있다. 출처=loft27



영국 정부는 2011년부터 정부 서비스를 플랫폼으로서의 정부(Government as a Platform, GaaP)화하고 있으며, 정부 최상위 포털과 공공 사용자 서비스, 교육, 전자지불 등 다양한 서비스가 클라우드 기반으로 제공되고 있다. 코로나 19 당시 대국민 전파 등을 위해 평소 6배 이상 늘어난 데이터 수요를 클라우드 기반으로 몇 시간 내 해결하기도 했고, 새로운 애플리케이션과 지불 기능 등을 담은 정부 서비스도 조달 절차 없이 클라우드 기반의 데이터로 빠르게 개발하는 성과를 보여준 바 있다.

데이터 주권과 효율성 모두 따져봐야


하지만 해외 클라우드 사업자를 선택할 수 없다면 이처럼 혁신적인 사례가 등장하기까지 더 많은 시간과 노력, 비용이 소요될 수 밖에 없다. 이미 해외 클라우드 서비스는 전 세계적으로 공유되는 퍼블릭 클라우드 생태계와 서비스를 기반으로 성과를 내고 있는데, 국내 클라우드로 한정하면 이 생태계를 활용할 수 없기 때문이다. 우리 정부가 CSAP를 등급제로 완화하면서 해외 클라우드 사업자를 끌어들이려는 이유다.

만약 CSAP 제도가 개편될 경우, 공공기관들의 클라우드 서비스 선택의 폭이 넓어지는 효과를 기대할 수 있다. 이렇게 되면 국내 클라우드 기업과 해외 클라우드 기업이 자율적으로 경쟁하게 되므로 지출 대비 효과를 더욱 끌어올릴 수 있게 된다. 또한 동일한 해외 클라우드 서비스를 활용하고 있다면 해외 사례를 국내 기관에 그대로 벤치마킹할 수 있고, 반대로 우리가 개발한 성공 사례를 외국 정부에 수출하는 것도 가능해진다.

특히 디지털 기술 표준을 준수하는 입장에서도 중요하다. 각국 정부가 클라우드 사업을 추진함에 따라 최근 인공지능과 기계학습, 사이버 보안, 데이터 거버넌스, 양자 컴퓨팅 등 다양한 신기술 분야에서 디지털 표준을 확립하기 시작했다. 싱가포르-호주 디지털경제협정(SADEA), 디지털경제동반자협정(DEPA), 인도-태평양 경제프레임워크(IPEF)를 포함한 디지털 무역 협정 체제에서 디지털 표준이 핵심 의제로 떠오르고 있으며, 우리나라 역시 DEPA와 IPEF에 가입해 디지털 경제와 기술 표준 정립에 힘을 보태고 있다.


유럽 연합은 일반 데이터 보호 규정(GDPR)을 통해 데이터 주권을 규정하고 있다. 출처=유럽위원회



한편 데이터 주권 및 안보에 대한 우려의 목소리도 상당하다. 데이터 주권은 데이터의 수집, 저장, 활용 등에 있어 국가가 주권을 행사하는 국가적 차원과 개인이 자신과 관련된 데이터에 결정권을 가지는 개인적 차원의 주권으로 나뉜다. 여기서 우려되는 문제는 국가적 차원의 데이터 주권이며, 데이터를 보관하는 물리적인 데이터 서버가 국외에 있고, 외국 법률을 적용받는 회사가 관리하면서 발생한다. 데이터의 보관과 활용을 신뢰할 수 있더라도, 외국 정부가 법률에 따라 데이터에 접근할 가능성을 배제할 수 없어서다.

지난 2016년, 영국 국방부는 마이크로소프트 클라우드를 도입하기 위해 아일랜드 더블린이나 암스테르담의 데이터 서버를 활용할 수 있었지만, 마이크로소프트 UK 데이터 센터가 가동될 때까지 기다린 전례가 있다. 중국 정부는 데이터 주권 차원에서 해외 클라우드 서비스 제공업체가 자체 데이터 서버를 소유하고 운영하는 것을 허락하지 않는다. 또한 중국 내에서 생성된 데이터는 중국 내에 저장해야 하고, 정부가 협조를 요청할 시 데이터를 제공해야 한다.

데이터 주권은 데이터 주체가 적절하게 관리할 수 있도록 권리를 행사하는 개념이다. 클라우드 사업자의 국적이나 서비스의 품질을 떠나서 국내 법이 통용되는 공간에 데이터를 둬야 안심이라는 뜻이다. 다만 데이터 현지화 요건을 강조하다 보면 데이터 보안이나 컴퓨터 자원의 효율적 운영이 어렵고, 자연재해나 테러 등 유사시 국가 중요 정보를 보호하기가 까다롭다는 한계가 있다.

실리와 명분의 대립, 최적의 효율 강구해야



해외 클라우드 주요 사업자들. 출처=IT동아



공공 기관의 클라우드 전환은 디지털 정부 완성을 위한 핵심 절차다. 즉, 데이터를 디지털로 옮기는 것에 그치지 않고 이를 활용해 대한민국의 국가적 이익을 극대화하는 게 목적이다. 그런 시각에서 데이터 주권만 놓고 해외 클라우드 사업자를 배제하는 것은 공정한 경쟁을 저해하며, 글로벌 표준에서 벗어나 자체적인 생태계에 빠지는 갈라파고스화로 이어질 수 있다. 그래도 CSAP가 등급제로 전환되면 데이터의 중요성에 따라 국내 사업자와 해외 사업자의 클라우드를 차등별로 활용할 수 있게 되므로 두 마리 토끼를 모두 잡을 수 있게 될 것으로 보인다.

비슷한 사례로 네덜란드 정부는 이번 달 초, 해외 클라우드 서비스를 정부 차원에서 활용할 수 있도록 국가 클라우드 정책을 수정했다. 알렉산드라 반 후펠렌(Alexandra van Huffelen) 디지털화 장관은 “퍼블릭 클라우드 서비스는 혁신적이고 투명하며, 유연하고, 효율적인 디지털 정부 개발을 위한 매력적인 관점을 제공하며, 퍼블릭 클라우드 기업의 서비스 보안 투자가 정부의 투자 의사보다 더욱 확실하다”라며 긍정적인 해석을 내놨다. 그러면서도 국가 기밀과 국방부의 정보는 클라우드에 저장되지 않으며, 문제가 생길 시 즉시 데이터를 반환받고 계약이 소멸하는 과정도 덧붙였다. 데이터 주권은 양보하지 않으면서 국제화에 발을 맞춘 결과다.

여러 사례를 종합해볼 때, 해외 클라우드의 공공기관 진출은 거스를 수 없다. 데이터 주권 차원에서 양보할 수 없는 분야는 있지만, 데이터 효율성이나 활용 가능성을 높이기 위해서라도 모든 클라우드에게 기회를 제공하는 게 맞다. 가능한 국민이 이득을 보는 방향을 선택해야 한다.

글 / IT동아 남시현 (sh@itdonga.com)

사용자 중심의 IT 저널 - IT동아 (it.donga.com)



▶ 삼성서울병원 이풍렬 단장, "의료 기관의 디지털 혁신은 선순환 구조"▶ AWS, 韓 소프트웨어의 클라우드 전환 지원··· '내년엔 앱 마켓도 시작'▶ 직방 박영걸 CTO, "직방의 홈 IoT 사업은 더 살기 좋은 집 위한 기술"



추천 비추천

0

고정닉 0

0

댓글 영역

전체 댓글 0
등록순정렬 기준선택
본문 보기

하단 갤러리 리스트 영역

왼쪽 컨텐츠 영역

갤러리 리스트 영역

갤러리 리스트
번호 제목 글쓴이 작성일 조회 추천
설문 손해 보기 싫어서 피해 입으면 반드시 되갚아 줄 것 같은 스타는? 운영자 24/11/18 - -
1850 최초의 17형 폴더블 노트북, 그 배경에 인텔·에이수스 협업 빛났다 IT동아갤로그로 이동합니다. 22.10.07 214 0
1849 ‘C필러, 펜더?’...아리송한 자동차 외관 부위별 명칭 정리 IT동아갤로그로 이동합니다. 22.10.07 117 0
1848 데이터 판매에 '화들짝' 놀란 이용자들... 마이데이터는 정말로 정보주권을 보장하나? IT동아갤로그로 이동합니다. 22.10.07 328 0
1847 네이버 웨일 김효 책임리더 "웨일의 궁극적 목표는 기술기반 플랫폼" IT동아갤로그로 이동합니다. 22.10.07 139 0
1846 [IT신상공개] 구글 '인공지능 스마트폰' 픽셀 7·7 프로의 특징은 IT동아갤로그로 이동합니다. 22.10.06 137 0
1845 [스케일업] 아시안푸드컨넥트 [1] “진입장벽 높은 수출 무역, 플랫폼으로 해결할 수 있습니다” IT동아갤로그로 이동합니다. 22.10.06 107 0
1844 [리뷰] 다재다능한 비즈니스 노트북, 에이수스 엑스퍼트북 B7 플립 [4] IT동아갤로그로 이동합니다. 22.10.06 1289 0
1843 [모빌리티 인사이트] 하늘을 나는 오토바이, 내가 가고자 하면 하늘도 길이 된다 [6] IT동아갤로그로 이동합니다. 22.10.06 1448 1
1842 전동화 물결 탄 전기차 타이어, 특징과 종류는? IT동아갤로그로 이동합니다. 22.10.06 117 0
1841 배터리, 스포츠 기능 강화한 어메이즈핏 4세대 스마트워치, GTR 4 & GTS 4 출시 IT동아갤로그로 이동합니다. 22.10.06 167 0
1840 한컴의 선택엔 이유가 다 있더라, 직접 들어본 'NHN 두레이' 활용기 [1] IT동아갤로그로 이동합니다. 22.10.06 625 0
1839 [리뷰] 비로소 GPU 시장이 바뀔 것, 인텔 아크 A770 그래픽 카드 [11] IT동아갤로그로 이동합니다. 22.10.05 1544 6
1838 [리뷰] 구독으로 완성되는 액션캠, 고프로 히어로11 블랙 크리에이터 에디션 IT동아갤로그로 이동합니다. 22.10.05 112 0
1837 [스타트업 in KB] 딥네츄럴 박상원 대표 "인공지능을 가르치는 레이블러입니다" IT동아갤로그로 이동합니다. 22.10.05 116 0
1836 엡손, 영화관 품질의 가정용 4K 레이저 프로젝터, ‘EH-LS12000B’ 출시 IT동아갤로그로 이동합니다. 22.10.05 160 0
1835 자동차 기능의 핵심 ‘반도체’의 신뢰성은 어떻게 확보할까 IT동아갤로그로 이동합니다. 22.10.05 196 0
1834 포스코 IMP “10년 경험 토대로 글로벌 유니콘 등용문으로” IT동아갤로그로 이동합니다. 22.10.05 139 0
1833 [스타트업人] "팬 입장에서 팬덤 플랫폼을 만들도록 돕고 있어요"...비마이프렌즈의 CS팀 이야기 IT동아갤로그로 이동합니다. 22.10.05 190 0
1832 직접 인공지능 그림 그려보니··· '문외한도 작가 됐다' [19] IT동아갤로그로 이동합니다. 22.10.05 5351 17
1831 '메타 퀘스트2' 왕좌 빼앗기나…피코, 신제품 '피코4' 한국 출시 [6] IT동아갤로그로 이동합니다. 22.10.04 1587 1
1830 차 보험 대차료 합리화...친환경차 기준도 생긴다 IT동아갤로그로 이동합니다. 22.10.04 116 0
1829 충성도 높은 실시간 방송 팬덤... '트위치 마케팅은 성공 문법 중 하나' [25] IT동아갤로그로 이동합니다. 22.10.04 2597 1
1828 젠하이저 이종석 상무 “유튜버가 스튜디오급 음향? 노이만과 함께하면 가능” [12] IT동아갤로그로 이동합니다. 22.10.04 2832 8
1827 [스케일업] 프롬차일드 [1] "믿고 먹는 식물성 단백질 보충제 선두 되려면?" [2] IT동아갤로그로 이동합니다. 22.10.04 1716 0
1826 [주간투자동향] 서울로보틱스, 308억 원 규모의 시리즈B 투자 유치 IT동아갤로그로 이동합니다. 22.10.04 101 0
1825 스튜디오 음향기기의 강자 노이만, 1인 미디어 시장도 노린다 IT동아갤로그로 이동합니다. 22.09.30 243 1
1824 넥스트페이먼츠 “스마트 상점, 주문 통합 이어 무인 상점 시대 연다” IT동아갤로그로 이동합니다. 22.09.30 161 0
1823 팩트체크를 하고 싶다면?... "악마의 대변인처럼 반론을 제기해라" [1] IT동아갤로그로 이동합니다. 22.09.30 363 2
1822 '음악·글·사진'도 AI가 만든다... "AI 창작물에도 약한 저작권 보호가 필요해" [19] IT동아갤로그로 이동합니다. 22.09.30 3217 0
1821 [리뷰] 합리적 가격에 전문가용 모니터 찾는다면, 벤큐 PD2506Q [6] IT동아갤로그로 이동합니다. 22.09.30 3069 2
1820 [농업이 IT(잇)다] 울릉브루어리 “울릉도만의 청정 맥주·문화 콘텐츠 기대하세요” IT동아갤로그로 이동합니다. 22.09.30 141 0
1819 [리뷰] 망가져도 데이터 살려주는 외장하드, 씨게이트 원터치 HDD 데이터복구 [8] IT동아갤로그로 이동합니다. 22.09.29 2758 1
1818 [홍기훈의 ESG 금융] ESG와 채권 (4) ESG가 채권시장에 영향을 미치는 방법 IT동아갤로그로 이동합니다. 22.09.29 151 0
1817 [시승기] 볼보 전동화 신호탄, ‘XC40 리차지’ 타보니 [4] IT동아갤로그로 이동합니다. 22.09.29 1239 1
1816 [스케일업] 푼타컴퍼니 [1] “식후경 2.0 서비스, 이제 맛보고 구매하세요” IT동아갤로그로 이동합니다. 22.09.29 149 0
1815 게이밍 시장 잡는다··· 인텔, 신형 CPU와 그래픽 카드 동시 공개 [22] IT동아갤로그로 이동합니다. 22.09.29 2831 6
1814 [가상자산 제대로 알기] 1. 가상자산을 제대로 알기 위한 첫 단계 - 용어 이해 IT동아갤로그로 이동합니다. 22.09.29 167 0
공공 부문의 해외 클라우드 진출, '실리와 명분' 모두 챙겨야 IT동아갤로그로 이동합니다. 22.09.28 204 0
1812 조선업계, 신개념 돛 ‘로터세일’로 탄소 배출 저감 추진 IT동아갤로그로 이동합니다. 22.09.28 164 0
1811 NFT 비즈니스는 진화한다..."좋은 비즈니스 모델을 찾는 것이 중요" [1] IT동아갤로그로 이동합니다. 22.09.28 199 0
1810 중요 데이터 암호화하고 협박하는 랜섬웨어, 피해 어떻게 줄여야 할까? [6] IT동아갤로그로 이동합니다. 22.09.28 2123 0
1809 체인지업 그라운드 “1조원 가치 스타트업의 요람, 퍼시픽 밸리로” IT동아갤로그로 이동합니다. 22.09.28 170 0
1808 한층 진화한 사진 놀이, 인스탁스 미니 링크2 포토 프린터 출시 IT동아갤로그로 이동합니다. 22.09.27 1931 0
1807 유료 이용률 정체, 만족도 하락...OTT 옥석은 ‘콘텐츠’와 '가격'이 가린다 [1] IT동아갤로그로 이동합니다. 22.09.27 212 0
1806 [IT신상공개] 접히는 노트북 시대 온다, 에이수스 젠북 17 폴드 OLED [28] IT동아갤로그로 이동합니다. 22.09.27 3363 4
1805 [박진성의 블록체인 바로알기] 9. '이더리움 2.0'의 첫걸음, '더 머지(Merge)' IT동아갤로그로 이동합니다. 22.09.27 145 0
1804 [모빌리티 인사이트] 스스로 음주운전을 단속하는 자동차? IT동아갤로그로 이동합니다. 22.09.27 126 0
1803 [스케일업] 레디블룸 [1] “여성 위한 단백질의 모든 것 줄 운영 전략 원한다” IT동아갤로그로 이동합니다. 22.09.27 137 0
1802 [리뷰] 상위 1%를 위한 초고성능 공유기, 넷기어 오르비 RBKE963 [3] IT동아갤로그로 이동합니다. 22.09.26 2580 4
1801 [리뷰] 5nm 데스크톱 프로세서의 시작점, AMD 라이젠 9 7950X IT동아갤로그로 이동합니다. 22.09.26 175 0
뉴스 방탄소년단 진, 美 NBC ‘지미 팰런쇼’서 타이틀곡 ‘Running Wild’ 무대 공개 디시트렌드 11.21
갤러리 내부 검색
제목+내용게시물 정렬 옵션

오른쪽 컨텐츠 영역

실시간 베스트

1/8

뉴스

디시미디어

디시이슈

1/2