비기술적 이해관계자에게 라이브 패치의 가치 설명하기
자금을 공개했을 때 비즈니스가 어떤 가치를 얻을 수 있는지 이해하지 못하는 임원진에게 중요한 기술 구매를 검증해야 하는 상황에 처한 적이 있나요?
TuxCare는 라이브 패치가 사이버 보안 위협으로부터 보호하고, 다운타임을 최소화하며, 팀의 패치 관련 업무량을 줄이기 위해 조직이 할 수 있는 가장 간단하고 경제적인 방법 중 하나라는 것을 잘 알고 있습니다. 블로그 독자라면 이미 알고 계실 것입니다.
최고 경영진의 동료들은 그렇지 않을 수도 있습니다. 하지만 논거는 만들 수 있습니다.
이 글에서는 기술 전문가가 이해관계자와 예산과 관련하여 소통할 때 겪는 일반적인 어려움과 기술 전문가가 아닌 이해관계자에게 라이브 패치의 중요한 이점을 설명하는 방법에 대해 간략하게 설명합니다.
예, 이 글은 특히 실시간 패치를 장려하는 것에 관한 것이지만, IT 환경 전반에서 구매 결정을 유도하는 데 적용할 수 있는 좋은 조언도 많이 찾을 수 있습니다. 살펴보겠습니다.
우리는 모두 같은 목표를 향해 노력하고 있지만...
시스템 관리자의 기술 환경은 예산에 대한 최종 결정권을 가진 비즈니스 의사 결정권자와는 별개의 세계인 경우가 많습니다. 기술 전문가는 구체적인 (기술적) 목표를 가지고 있으며 항상 쉽게 번역되지 않는 언어를 사용합니다.
이러한 차이로 인해 펀딩 동기를 부여하는 것은 때때로 어려울 수 있습니다. 이는 주제별 전문성과 지식의 격차뿐만 아니라 우선순위가 다르기 때문이기도 합니다. 예를 들어, 기술 관리자는 시스템 안정성을 저해할 수 있는 변화에 저항할 수 있는 반면, 최고 경영진은 수익을 창출할 수 있는 변화를 추진할 수 있습니다.
하지만 장기적으로 매출 성장을 가져오는 안정적인 기술 환경이라는 목표는 물론 동일합니다. 양측 모두 원활한 시스템 운영과 회사의 장기적인 성공을 위해 협력하고 균형을 찾아야 합니다.
다양한 이해관계자와의 커뮤니케이션
종종 단순히 커뮤니케이션과 관점 공유로 귀결되는 경우가 많지만, 이해관계자의 역할이 매우 다양하기 때문에 이 문제는 금방 복잡해질 수 있습니다. 조달, 법무, 재무 등 모든 이해관계자의 목표와 우선 순위가 다르기 때문입니다. 하지만 이해관계자와 연결하는 데 도움이 되는 몇 가지 일관된 도구가 있습니다:
- 이해관계자 파악: 이해관계자가 얼마나 많은 기술 지식을 가지고 있는지 알아보세요. 지나치게 단순화하지 말고, 그렇다고 너무 기술적으로 접근하지도 마세요. 또한 이해관계자의 우선순위가 무엇인지, 즉 비즈니스 목표가 무엇인지, 무엇이 그들을 밤잠 못 이루게 하는지 알아보세요.
- 전문 용어 피하기, 적극적인 번역, 시각적 보조 자료 사용: 가능한 한 전문 용어와 약어를 사용하지 않고 대신 비유와 은유를 사용합니다. 화이트보드, 시각적 차트, 화면 공유, 동영상 튜토리얼을 사용하여 기술 개념을 설명하세요.
- 결과에 집중: 이해관계자의 비즈니스 관점을 이해하고 솔루션이 비즈니스 요구사항과 목표에 어떤 긍정적인 영향을 미치는지 보여주세요. 기술 설계 및 개발 프로세스가 아닌 완성된 제품을 설명하세요.
- 질문 장려: 경영진 수준에서도 이해관계자는 기술 개념에 대해 질문하는 것을 주저할 수 있습니다. 물어볼 가치가 있습니다: "그게 말이 되나요?" 또는 "지금까지 궁금한 점이 있나요?"라고 물어보세요. 이렇게 하면 질문이 이의 제기로 이어지기 전에 궁금증을 해소할 수 있습니다.
여기서 주제가 보이기 시작할 것입니다. 기술 전문가로서 이해관계자를 잘 파악하고 이해관계자의 요구와 견해를 충족하는 방식으로 기술적 정당성을 구축해야 합니다.
라이브 패치의 전제
라이브 패치로 넘어가기 전에, 먼저 우리가 해결하고자 하는 것이 무엇인지 다시 한 번 정리해 보겠습니다. 이 요약은 동료들에게 라이브 패치에 대한 동기를 부여할 때 도움이 될 것입니다. 첫 번째 원칙부터 시작해야 할 수도 있기 때문입니다.
사이버 보안 결함은 기술 세계의 모든 부분에서 계속 나타나고 있습니다. 결함을 해결하는 한 가지 방법은 패치, 즉 보안 취약점을 수정하는 작은 소프트웨어 업데이트를 적용하는 것입니다.
쉽죠? 문제는 패치를 적용하려면 일반적으로 실행 중인 소프트웨어 프로그램을 중지하고 패치를 적용한 후 다시 시작해야 한다는 것입니다. 따라서 소프트웨어 패치가 지원하던 서비스가 중단되어 유지보수 기간이 길어지거나 성능 저하를 감수해야 합니다.
운영 체제를 패치할 때는 시스템 전체가 오프라인 상태가 되기 때문에 훨씬 더 큰 문제가 됩니다. 결과적으로 패치로 인한 다운타임을 감당할 수 없어 패치가 제때 이루어지지 않을 수 있습니다.
이는 간단한 패치로 시스템을 심각한 위협으로부터 차단할 수 있었음에도 불구하고 몇 달 또는 몇 년 동안 취약점이 그대로 남아 있을 수 있음을 의미합니다.
Linux에서 라이브 패치는 어떻게 작동하나요?
라이브 패치는 패치가 적용되는 서비스를 재시작할 필요가 없으므로 게임의 판도를 바꿉니다. 이는 운영 체제에서도 마찬가지입니다. TuxCare의 라이브 패치 솔루션인 KernelCare Enterprise 덕분에 시스템 관리자는 더 이상 패치를 적용하기 위해 Linux 인스턴스를 재부팅할 필요가 없습니다.
설명은 다소 기술적인 내용이지만, 대체 언어를 몇 가지 포함하겠습니다. Linux 운영 체제를 업데이트하려면 운영 체제의 핵심인 Kernel을 업데이트하는 경우가 많습니다. TuxCare의 라이브 패치 기술은 이 작업을 매우 스마트한 방식으로 수행합니다.
패치를 적용하기 위해 KernelCare Enterprise는 운영 체제의 Kernel을 잠시 일시 중지합니다. Kernel에 의존하는 애플리케이션이나 서비스가 눈치채지 못할 정도로 빠르기 때문에 다운타임이 전혀 발생하지 않습니다. 그런 다음 KernelCare는 시스템 메모리에서 결함이 있는 코드를 빠르게 교체한 다음 Kernel을 계속 실행하도록 허용하지만 새롭고 안전한 코드를 사용합니다.
결과적으로 시스템을 재부팅할 필요 없이 중요한 패치가 설치됩니다. 패치 적용으로 인한 중단이나 예정된 유지 보수 작업이 없으며, 공급업체가 취약성 수정 사항을 릴리스하는 즉시 패치가 적용됩니다.
하지만 라이브 패치에 동기를 부여하는 방법은 다음과 같습니다.
간단히 말해서 라이브 패치는 이렇게 작동합니다. 동료가 여러분과 다른 우선순위를 가지고 있기 때문에 여전히 공감을 얻지 못할 수도 있습니다.
하지만 라이브 패치의 이점은 단순히 시스템 관리자의 시간을 절약하는 것 그 이상이라는 점을 명심하세요. 따라서 여기에서는 몇 가지 광범위한 이점에 대해 간략하게 설명합니다:
- 사이버 보안: 실시간 패치를 통해 취약점과 보안 문제를 거의 실시간으로 빠르고 효율적으로 수정하여 공격 표면을 줄이고 성공적인 사이버 공격의 위험을 최소화할 수 있습니다.
- 조직 생존력: 실시간 패치는 소프트웨어 업데이트로 인한 다운타임을 줄임으로써 시스템의 전반적인 안정성과 가용성을 개선하는 동시에 시스템 보안을 보장하여 사이버 공격으로 인한 피해가 비즈니스의 생존력을 위협하지 않도록 합니다.
- 규정 준수: 실시간 패치는 취약성 및 보안 문제를 즉시 해결하여 규정 미준수 위험을 줄임으로써 조직이 사이버 보안 규정 및 표준을 준수하는 데 도움이 됩니다.
- 위험 관리: 실시간 패치는 보안 취약점을 실시간으로 수정함으로써 조직이 위험에 노출되는 것을 줄이고 잠재적인 보안 침해의 영향을 최소화하는 데 도움이 됩니다.
- 비용 효율성: 실시간 패치를 사용하면 유지 보수를 위해 예정된 다운타임이 필요하지 않으므로 생산성 손실 및 잠재적인 데이터 손실과 관련된 비용을 줄일 수 있습니다. 또한 자동화된 특성상 패치를 유지하는 데 필요한 IT 인력도 줄어듭니다.
- 운영 효율성: 실시간 패치를 통해 조직은 시스템과 소프트웨어를 빠르고 효율적으로 변경하여 기술 및 개발 팀의 효율성을 개선하고 새로운 제품 및 서비스의 출시 시간을 단축할 수 있습니다.
- 고객 만족도: 다운타임을 줄이고 시스템의 가용성과 보안을 항상 보장합니다, 고객 만족도 향상를 향상시켜 조직이 고객을 유지하고 유치할 수 있도록 지원합니다.
대화하는 모든 사람에게 라이브 패치의 광범위한 이점을 이 모든 용어로 설명하는 것은 상당히 어려운 일이며, 결국 여러분이 하려는 일에 방해가 될 수 있습니다.
대신 이해관계자의 우선순위를 파악한 후에는 위의 목록에서 이해관계자가 달성하고자 하는 목표와 가장 밀접한 관련이 있는 핵심 사항 세 가지 정도를 선택하세요.
독서실의 모든 것
의사 결정권자에게 복잡한 기술 구매에 대한 동기를 부여하려면 상황을 잘 파악해야 합니다.
예, 설명하려는 내용을 단순화하고 전문 용어는 피하세요. 하지만 더 중요한 것은 대화 상대방의 관점과 지식에 집중하는 것입니다. 이는 이해관계자에게 실시간 패치에 대해 설명할 때도 마찬가지입니다. 이해관계자의 관점을 파악하고 이해관계자의 관점에서 소통하세요.
여러분 모두는 수익을 창출하는 신뢰할 수 있는 기술이라는 동일한 목표를 향해 노력하고 있다는 점을 기억하세요. 이제 이 가이드를 통해 이해 관계자에게 라이브 패치를 보다 쉽게 정당화할 수 있을 것입니다.