©2024 Akamai Technologies
“Secure Internet Access Enterprise 덕분에 구축에 시간과 노력을 들이지 않고 수천 개의 디바이스를 사이버 공격으로부터 방어할 수 있었습니다.”
코세이 무라노(Kousei Murano), 디지털화 추진 부서 수석 매니저
디지털화를 통한 비즈니스 전략 지원
"패션을 플레이하세요!"는 약 1400개 지점과 30여 개의 브랜드를 보유한 캐주얼 패션 전문 매장 프랜차이즈인 Adastria의 사명입니다. Adastria의 디지털화 추진 부서는 기업의 가치 사슬을 지원하기 위한 IT 인프라 개발, 온라인 매장의 고객 경험 및 고객 서비스 개선, 제품 제조 등 광범위한 이니셔티브를 담당하고 있습니다. 또한 IT 시스템 및 정보 보안을 개발함으로써 기업이 정보 보안을 유지하면서 업무 관행을 혁신할 수 있도록 지원하는 역할도 담당하고 있습니다.
디지털화 추진 부서의 책임자인 유야 사쿠라이(Yuya Sakurai)는 "Adastria의 목적은 디지털 기술을 통해 비즈니스 전략과 직원을 지원하는 것입니다."라고 말합니다. "2025년 성장 전략을 수립하고 실행하면서 광범위한 고객에게 도달하기 위해 제품 카테고리를 확장하는 것이 중요합니다. 이러한 이니셔티브를 지원하기 위해 디지털화를 이용해 고객 서비스를 개선하고 변화시킬 것이며, 직원들의 근무 환경과 업무 스타일을 더욱 편안하게 만들어 직원들이 잠재력을 최대한 발휘할 수 있도록 할 것입니다."
사이버 공격으로부터 모든 직원 보호
디지털 혁신은 고객 및 직원 경험을 개선할 수 있지만 보안 유출의 리스크도 높일 수 있습니다. "가장 어려운 도전 과제는 점점 정교해지는 사이버 공격으로부터 고객 데이터를 보호하는 것이었습니다. 1400개의 매장에서 일하는 많은 직원들은 업무용 디바이스를 사용해 인터넷에 접속할 수 있습니다. 이러한 환경에서는 사이버 위협으로부터 기업을 보호하기 위한 적절한 메커니즘을 구축하는 것이 중요합니다."
컴퓨터 활용 능력을 개선하면 이러한 리스크를 줄이는 데 도움이 되지만 보안 교육에 시간이 많이 소요됩니다. 많은 매장의 아르바이트 직원은 이직률이 높기 때문에 이는 특히 어렵습니다. 따라서 Adastria는 보안 교육 대신 직원을 선제적으로 보호할 수 있는 시스템이 필요했습니다.
Adastria의 각 매장에는 하나의 PC가 있으며, 매장 내에서는 휴대용 디바이스와 태블릿이 사용됩니다. 이러한 매장 내 디바이스의 인터넷 트래픽은 보안 제어가 적용되는 본사로 전송되지만 각 매장에는 인터넷에 직접 접속할 수 있는 로컬 인터넷 브레이크아웃도 있습니다. 매장 내 PC 및 휴대용 디바이스는 허용된 웹사이트 목록만 사용하면서 인터넷 접속을 제한했습니다. 하지만 매장 내 태블릿과 본사에 있는 PC는 패션 트렌드를 확인하기 위해 다양한 웹사이트에 접속해야 했기 때문에 아무런 접속 제한이 없었습니다.
디지털화 추진 부서의 수석 매니저인 코세이 무라노(Kousei Murano)는 "이러한 무제한 접속으로 인해 피싱 이메일의 링크를 클릭하거나 실수로 감염된 웹사이트를 방문해 디바이스가 멀웨어에 감염되는 등 보안 유출이 발생할 가능성이 있었습니다."라고 말합니다.
매장 및 본사에 있는 모든 Adastria의 업무용 디바이스에 엔드포인트 안티바이러스 소프트웨어가 설치되어 있었지만, Adastria는 보안을 더 강화하고 싶었습니다. "안티바이러스 소프트웨어로 탐지할 수 없는 위협이 있었습니다. 저희가 우려한 점은 디바이스가 이미 감염되었을 경우 아무도 모르는 사이에 측면 이동 을 통해 시스템에 침투할 리스크가 있다는 것입니다."고 무라노가 말합니다.
이러한 우려를 해소하기 위해 Adastria는 모든 직원을 위협으로부터 간단하고 선제적으로 보호하는 솔루션으로 Akamai의 클라우드 기반 보안 웹 게이트웨이인 Secure Internet Access Enterprise를 선택했습니다.
20분 안에 모든 곳의 디바이스 보호
"Akamai가 처음 Secure Internet Access Enterprise 데모를 보여 주자마자 우리 보안 체계 개선에 얼마나 큰 도움이 될 솔루션인지 깨달았습니다."라고 무라노가 언급합니다. 이를 통해 Adastria는 보안 웹 게이트웨이를 평가하기 위한 개념 증명(PoC)을 시작했습니다. PoC는 약 한 달 동안 실행되었으며 리테일 기업의 안티바이러스 소프트웨어가 탐지할 수 없었던 다양한 잠재적 위협을 발견했습니다. 그 결과, 2019년 12월에 Secure Internet Access Enterprise를 구축한 이후 지금까지 효과적으로 활용하고 있습니다.
또한 "PoC를 시작하면서 모든 DNS 요청을 Enterprise Threat Protector로 보내도록 DNS 서버를 설정했습니다. 그런 다음 PoC에서 배포로 완전히 전환하기 위해 위협 탐지 행동 설정을 '알림'에서 '차단'으로 전환했습니다. 즉, 약 20분의 작업으로 모든 디바이스를 보호할 수 있었습니다."라고 덧붙였습니다.
"이 작업 하나로 Secure Internet Access Enterprise는 본사 외부에 있는 매장의 디바이스를 비롯해 저희 회사의 디바이스를 모두 보호할 수 있었습니다. 악성 웹 사이트 접속, 표적 피싱 공격, 데이터 유출을 차단했습니다. 뿐만 아니라 로컬 브레이크아웃 통신도 보호할 수 있었습니다. Secure Internet Access Enterprise는 우리에게 완벽한 보안 솔루션입니다."
향후 디지털 혁신 이니셔티브에 사용될 Secure Internet Access Enterprise
Akamai의 보안 웹 게이트웨이를 사용하기 시작한 후 랜섬웨어 감염처럼 심각한 보안 인시던트를 일으킬 수 있는 회사 디바이스와 인터넷 간의 악의적인 통신이 사전에 자동으로 차단되었습니다.
"Secure Internet Access Enterprise 덕분에 구축에 시간과 노력을 거의 들이지 않고 수천 개의 디바이스를 사이버 공격으로부터 보호할 수 있었습니다. 잠재적인 내부 위협도 파악할 수 있어서 탐지되지 않는 유출이나 감염에 대한 두려움도 덜었습니다. 결과적으로, 직원 컴퓨터 활용 능력을 개선하기 위해 더 이상 많은 리소스를 투입할 필요가 없습니다. 설령 직원이 표적 피싱 이메일에 속아 넘어가더라도 중대한 보안 인시던트로까지 이어지지 않기 때문입니다."라고 무라노는 언급합니다.
디지털화 추진 부서 디렉터인 카즈요시 우메다(Kazuyoshi Umeda)도 다음과 같이 말하며 이러한 결과를 높이 평가합니다. "Secure Internet Access Enterprise를 구축해 정말 많은 혜택을 얻었을 뿐만 아니라 ROI가 상당히 높아졌다고 생각합니다."
그리고 다음과 같이 언급하며 마무리했습니다. "COVID-19의 영향으로 앞으로는 직원들이 어디서나 일할 수 있도록 지원을 강화해야 합니다. 이를 위해 비즈니스 시스템을 개발할 때 클라우드 우선 전략을 취할 필요가 있습니다. 또한 IoT를 사용해 가치 사슬을 간소화할 계획입니다. 이 이니셔티브를 추진하기 위해서는 내부 네트워크와 클라우드 서비스 및 IoT 디바이스 간 연결 지점의 보안을 강화해야 합니다. 저는 이 부분에서도 Akamai의 Secure Internet Access Enterprise를 잘 활용할 수 있을 거라고 확신합니다."
Adastria 소개
Adastria는 주로 캐주얼 의류 및 일반 상품을 중심으로 하는 캐주얼 패션 전문 매장 체인점으로, 일본과 해외에서 30여 개의 브랜드와 약 1400개의 매장을 보유하고 있습니다. Adastria는 2010년부터 제품 계획에서 제조 및 리테일에 이르는 통합 가치 체인을 갖춘 SPA 비즈니스 모델로 전환해 왔습니다. 제조 및 판매 설정을 통합하고, 자사의 여러 브랜드의 강점을 활용해 글로벌 패션 SPA 기업이 되는 것을 목표로 합니다. ‘패션을 플레이하세요!라는 사명으로 패션을 통해 모든 고객의 삶을 '더 즐겁게' 만들 수 있는 방법을 제안하고 제공합니다.