필자는 한 주요 클라우드 벤더가 주최한 지역 클라우드 컴퓨팅 서밋에서 발표를 요청받은 적이 있습니다. 발표 주제는 퍼블릭 클라우드가 제공하는 다양한 기회와, 그에 따르는 리스크 관리의 필요성에 관한 것이었습니다. 그런데 행사 직전, 클라우드 장애와 벤더 과의존의 위험성을 다룬 발표 슬라이드 세 장을 삭제해야 한다는 이메일을 받았습니다. 장애를 언급하는 내용이 주최측의 ‘신뢰성’ 메시지와 맞지 않는다는 이유였습니다.
당혹스럽지만 예상했던 일이었기에 해당 슬라이드들을 삭제했습니다. 발표에서는 장애, 운영 중단, 그 외 다양한 리스크에 대비하는 것이 왜 중요한지 강조했습니다. 주요 클라우드 벤더에서 발생한 대규모 장애 사례 등 실제 사건을 소개하며, 서드파티 장애에 대비하지 못한 기업이 어떻게 재정적·운영적·평판상 피해를 입을 수 있는지를 설명했습니다. 청중의 반응은 엇갈렸습니다. 몇몇은 고개를 끄덕이며 리스크의 본질을 이해하는 듯했지만, 행사장 뒤편에 있던 주최측 관계자들은 불편한 기색을 감추지 못했습니다. 예상대로 이후 다시 초청받는 일은 없었습니다.
그러나 분명한 사실은 이렇습니다. 리스크 관리는 클라우드 벤더의 역량을 의심하는 것이 아니라, 예기치 못한 상황에서도 회복력을 확보하는 일입니다. 이 메시지가 누군가에게 불편하게 들린다면, 오히려 나는 역할을 제대로 하고 있는 셈입니다.
또 하나의 분명한 사실이 있습니다. 클라우드를 외부에 위탁한다고 해서 리스크가 사라지는 것이 아니라, 단지 벤더와 그 책임을 공유하게 될 뿐입니다. 클라우드 거버넌스의 ‘공유 책임 모델’은 리스크 관리의 여러 요소를 명확히 구분해 줍니다. 퍼블릭 클라우드 벤더는 자사 인프라의 안정성을 보장하지만, 애플리케이션·데이터·업무 흐름 등 운영 환경에 대한 책임은 여전히 고객 조직에 있습니다.
예를 들어, 벤더는 자사 데이터센터가 높은 가용성을 유지하고, 물리적 또는 인프라 차원의 재해에 대응할 수 있도록 관리합니다. 그러나 기업이 데이터를 어떻게 구성하고, 접근 정책을 어떻게 시행하며, 벤더 장애가 주요 업무에 미치는 파급 효과를 어떻게 줄이는지는 통제할 수 없습니다. 결국 예기치 못한 기술적 사고 발생 시, 업무 연속성을 유지하는 책임은 전적으로 기업에 남습니다.
퍼블릭 클라우드는 확장성과 혁신 측면에서 강점을 지니지만, 장애, 지연, 사이버 보안 위협에 대해 완전히 자유로운 것은 아닙니다. 이러한 가능성에 대비하지 않는 조직은 운영, 재정, 평판 측면에서 치명적인 피해를 입을 수 있습니다.
최근 사례들은 퍼블릭 클라우드 벤더에 과도하게 의존할 경우 발생할 수 있는 리스크를 여실히 보여줍니다.
이러한 사례들은 서드파티 클라우드 벤더에 대한 의존이 가져올 수 있는 핵심 리스크를 낱낱이 보여줍니다. 아무리 기술적으로 정교하더라도, 클라우드 벤더는 결코 무결하지 않으며 그들의 장애는 의존 기업에 직접적인 영향을 미칠 수 있습니다.
서드파티 벤더에 문제가 생기면 그 영향은 매우 광범위하게 퍼집니다. 퍼블릭 클라우드는 오늘날 다양한 산업의 기반 역할을 하고 있기 때문에, 하나의 장애가 수많은 조직과 시장, 소비자에게 연쇄적인 충격을 줄 수 있습니다.
시스템을 퍼블릭 클라우드로 이전했다고 해서 강력한 리스크 관리 체계를 구축할 필요성이 사라지는 것은 아닙니다. 퍼블릭 클라우드 벤더를 절대적인 인프라가 아닌 전략적 파트너로 바라볼 때, 기업은 간접적 피해를 줄일 수 있습니다.
퍼블릭 클라우드 아웃소싱은 기업에 높은 효율성과 유연성을 제공하지만, 그 본질적 특성상 철저한 관리가 반드시 동반돼야 합니다. 퍼블릭 클라우드는 전 세계적인 생태계와 연결돼 있어, 사소한 장애 하나가 심각한 문제로 확산될 수 있습니다.
클라우드 서비스를 효과적으로 활용한다는 것은 곧 책임을 외부에 위탁하는 것이 아니라, 초기부터 리스크를 줄이기 위한 선제적 대응을 실천하는 것을 의미합니다. 그래야만 운영 보안과 장기적인 성공을 해치지 않으면서 퍼블릭 클라우드의 진정한 이점을 누릴 수 있습니다.
▶ 해당 콘텐츠는 저작권법에 의하여 보호받는 저작물로 기고자에게 저작권이 있습니다.
▶ 해당 콘텐츠는 사전 동의 없이 2차 가공 및 영리적인 이용을 금하고 있습니다.
Deloitte Consulting의 Chief Cloud Strategy Officer