세일포인트 Status update
핵심 요약과 스크립트로 어닝콜의 주요 내용을 빠르게 확인하세요.
- 세션은 정부 조직 개편(MOG) 변경과 이러한 변경을 정부 조직 내에서 관리하는 데 있어 신원 거버넌스 및 관리(IGA) 시스템의 역할에 중점을 두었다.
- MOG 변경은 인력 역할, 접근 권한, 부서 구조에 큰 재편을 수반하며, 효율적으로 관리해야 하는 대량의 변경을 초래하는 경우가 많다.
- 현재의 MOG 관리 관행은 스프레드시트와 수작업 프로세스에 의존하는 경우가 많아 비효율적이고 오류가 발생하기 쉬우며 감사 가능성이 부족하다.
- 뉴사우스웨일스의 한 정부 부서 사례 연구에서는 해고된 직원에 대해 약 800개의 활성 계정이 존재하는 것으로 밝혀져 접근 권한 즉시 철회 지연으로 인한 위험을 부각시켰다.
- IGA 시스템은 HR 및 대상 애플리케이션에 연결되고, 신원 데이터를 연계하며, 정책과 역할을 통해 접근을 거버넌스하고 프로비저닝을 자동화하며 감사 추적을 제공한다.
- IGA 시스템은 인간, 비인간 신원(머신 계정), 제3자 및 에이전트를 관리하는 것을 지원하며, 특권 계정 소유권에 대한 승계 계획이 중요하다.
- 신원 모델은 권한 있는 HR 데이터와 접근 권한을 집계하여 위험을 평가하고 MOG 변경 동안 접근을 동적으로 관리한다.
- IGA 플랫폼은 조인어(joiner), 이동자(mover), 퇴사자(leaver) 이벤트에 대한 라이프사이클 관리를 제공하고, 역할 기반 접근 제어(RBAC), 요청 및 승인 워크플로우, 직무 분리 등 정책 집행 및 사용자 접근 검토를 제공한다.
- MOG 변경은 사람뿐 아니라 머신, 에이전트 및 데이터 접근에도 영향을 미치므로 책임성과 보안을 유지하기 위해 거버넌스 및 승계 계획이 필요하다.
- 활동 모니터링과 Shared Signals Framework는 신원 시스템과 보안 운영 센터 간의 통합을 가능하게 하여 위험을 동적으로 관리한다.
- 세션은 MOG 변경이 보안 태세를 개선하고, 위험을 줄이며, 라이선스를 회수하고, 자동화를 통해 운영 효율성을 향상시킬 수 있는 기회를 제공한다고 강조했다.
- IGA 도입을 위한 비즈니스 케이스 구축은 접근 시간 단축(현재 최대 6~8주), 서비스 데스크 티켓 감소, 수동 프로비저닝 노력 감소, 감사 및 규정 준수 효율성 향상, 라이선스 회수, 침해 노출 비용 절감 등의 지표를 활용할 수 있다.
- 데이터 유출 비용이 증가하고 있으며, 최근 호주에서 발생한 고비용 유출 사례들이 $100 million 이상 비용을 초래한 바 있어, 정부 시스템의 신뢰성과 운영 효율성을 유지하기 위해 강력한 신원 거버넌스의 중요성을 강조했다.
STOCKNOW 인사이트
전망과 가이던스까지 이어서 확인하세요.
로그인하면 경영진 코멘트와 Q&A 요약까지 한 번에 볼 수 있습니다.
로그인하고 전체 요약 보기StockNow는 AI를 활용해 어닝콜을 번역 및 요약하며, 정보의 정확성과 완전성을 보장하지 않습니다.
스크립트
첫 5개 문단을 발언자별로 확인할 수 있습니다.
안녕하세요. 제 세션에 오신 것을 환영합니다. 제 이름은 윌 해링턴입니다. 저는 SailPoint의 아이덴티티 전략가이며, 오늘은 정부 기관을 대상으로 하는 4부작 웨비나 시리즈의 첫 번째 세션입니다. 이번 웨비나 시리즈를 통해, 일반적인 정부 환경에 아이덴티티 프랙티스를 어떻게 적용할 수 있는지에 대해 말씀드리겠습니다. 그중 하나가 정부 조직 개편, 즉 ‘machinery of government’ 변화이며, 아이덴티티 거버넌스(저는 IGA 시스템이라고 부르겠습니다)가 이러한 정부 조직 운영 체계의 한 부분으로서 큰 효과를 내고 매우 유용할 수 있다는 점을 다룰 예정입니다. 향후 웨비나 녹화본에서는 아이덴티티 거버넌스를 사이버보안과 어떻게 통합할 수 있는지, 또 아이덴티티 거버넌스에서 AI가 어떤 역할을 하며 그 영향이 무엇인지에 대한 세션, 그리고 시리즈의 마지막 녹화본에서는 비즈니스 케이스를 구축하는 방법을 논의할 예정입니다.
정부 조직 개편 변화를 안전하게 관리하는 맥락에서, 앞으로는 MOG라고 부르겠습니다. ‘Machinery of government’라는 표현이 발음하기도 어렵고, 좀 피곤해지기도 해서요. 그래서 MOG와 IGA로 줄여서 말씀드리겠습니다. 제가 MOG라고 하면, ‘machinery of government’ 변화, 즉 정부 조직 개편을 말씀드리는 것으로 이해하시면 됩니다. 오늘 발표의 일환으로, ‘machinery of government’ 변화가 무엇인지부터 다루겠습니다. 정부 대상 웨비나이니, 오늘 참석하신 분들은 ‘machinery of government’ 변화가 무엇인지 정확히 알고 계시리라 생각합니다. 민간 부문에서 오신 분들께는, ‘machinery of government’ 변화는 단순히 조직개편(reorg)과 비슷하다고 보시면 됩니다.
조직 내에서 조직개편을 자주 겪고 계시다면 같은 논리를 적용할 수 있을 것이고, 오늘 말씀드리는 내용은 정부와 민간 모두에서 충분히 서로 적용 가능한 내용입니다. 오늘은 정부 환경에서 ‘machinery of government’라는 맥락 속 조직개편을 다룰 예정이며, 그 과정에서 공공 부문에 많은 초점을 맞추게 될 것입니다. 목차 두 번째는 MOG를 관리할 때의 과제입니다. 그게 무엇인지, MOG가 무엇인지 살펴보겠습니다. MOG 관리의 과제입니다. MOG 과정에서는 많은 데이터가 이관되고 변경되는데, 그 세부 내용과 현재의 실무 관행이 무엇인지까지 다루겠습니다.
저는 지금까지 멜버른, 애들레이드, 시드니에서 열린 여러 Public Sector Network 행사에서 발표할 수 있는 기회를 가졌고, 브리즈번에서도 발표할 예정입니다. 저는 많은 공공부문 직원분들과 이야기할 기회가 있었고, 정부조직(MOG) 변경을 어떤 방식으로 진행하는지에 대해 질문드렸는데, 그 과정에 대한 몇 가지 세부 사항을 공유해 주셨습니다. 그래서 이는 그 공유 내용을 조금 취합한 것이고, 제가 보기에 가장 흔하게 나타난 내용을 정리한 것입니다. 그리고 이제 본격적인 부분으로 들어가서, 아이덴티티 거버넌스(IGA) 시스템이 MOG 변경을 원활히 하는 데 어떻게 활용될 수 있는지 말씀드리겠습니다. 무엇을 자동화할 수 있을까요? 마지막으로 비즈니스 케이스를 어떻게 구축할지로 마무리하겠습니다. MOG의 관점에서 비즈니스 케이스를 어떻게 구축할까요? MOG는 정부 운영에서 매우 큰 부분을 차지합니다.
이런 일은 항상 일어납니다. 그렇다면 우리는 그 정보와 그 정도로 큰 변화의 규모, 그리고 프로세스의 비효율성을 활용해 “좋습니다. 아이덴티티 거버넌스 시스템이 없다면, 데이터를 어떻게 구성해서 향후 아이덴티티 거버넌스 시스템 도입을 위한 비즈니스 케이스를 만드는 데 활용할 수 있을까?”라고 말할 수 있는 방법이 분명 있을 것입니다. 저는 MOG가 그 대화를 시작하기에 정말 좋은 출발점이라고 생각합니다. 발표 한 번으로 조직도가 전체적으로 다시 그려지기도 합니다. 제가 앞서 말씀드린 것처럼, MOG는 조직개편입니다. 이는 선거 결과가 나오거나, 정책 변화와 소관(포트폴리오) 변경을 수반하는 새로운 부처가 생기는 경우에 해당합니다.
전체 스크립트
전체 번역 스크립트는 StockNow에서 확인해보세요.
로그인하면 전체 발언, 영문 원문과 발언자별 기록을 이어서 볼 수 있습니다.
로그인하고 전체 스크립트 보기AI 번역에는 일부 부정확한 표현이 포함될 수 있습니다.
더 살펴보기
