기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
전략적 필요에 따라 ROI에서 카오스 엔지니어링으로 전환
ROI를 모니터링하려는 유혹이 있지만 카오스 엔지니어링의 가치를 측정하는 문제로 인해 조직이 전략적 복원력 투자보다 즉각적이고 단기적인 효율성을 우선시하는 경우가 많습니다. 이 접근 방식은 카오스 엔지니어링을 복원력의 주요 동인이자 중단 방지의 경쟁 이점으로 간과합니다. 카오스 엔지니어링의 실제 가치는 향후 장애를 방지하는 데 있습니다. 카오스 엔지니어링은 장기적인 비즈니스 연속성을 지원합니다.
ROI에 집중하는 대신 카오스 엔지니어링을 사이버 보안처럼 취급하세요. Forbes 기사 Cybersecurity As A strategic investment: How ROI Optimization Can Lead To A More Secure Future
보안은 자산을 운영하고 보호하는 조직의 능력을 보호하는 반면, 카오스 엔지니어링은 핵심 시스템 및 서비스의 가용성, 신뢰성 및 복구 가능성을 보장하는 데 도움이 됩니다. 장기적인 가치와 경쟁 우위를 실현하려면 카오스 엔지니어링을 지속적인 정당화가 필요한 이니셔티브가 아닌 핵심 역량과 전략적 필수 요소로 취급하십시오.
다음 다이어그램은 카오스 엔지니어링이 잔디 루트에서 목표 및 ROI, 전략으로 진화하는 과정을 보여줍니다.
풀루트 수준에서 개별 팀은 일반적으로 현지 요구 사항에 따라 독립적으로 실험합니다. 이러한 실험은 인시던트 감소와 관찰성 개선을 통해 가치를 보여주는 숙련된 엔지니어의 지지를 받습니다.
이러한 노력이 성공하면 팀은 학습을 리더십으로 높일 수 있습니다. 이러한 가시성을 통해 노력은 목표 기반 단계로 전환됩니다. 조직은 리소스 및 광범위한 구현 지원을 기반으로 복원력 및 복구를 위한 공식 목표를 설정합니다.
마지막으로 카오스 엔지니어링은 사이버 보안과 마찬가지로 지속적인 ROI 정당화를 요구하는 것 이상으로 성숙합니다. 이 단계에서 카오스 엔지니어링은 조직 프로세스에 완전히 통합됩니다. 구현은 단기 지표가 아닌 장기 복원력에 중점을 둡니다. 카오스 엔지니어링은 경쟁 우위와 고객 신뢰를 유지하는 데 필수적인 핵심 기능으로 취급됩니다.
카오스 엔지니어링을 조직에 통합
카오스 엔지니어링을 보안과 동일한 중요도로 높이려면 다음 제안을 고려하세요.
-
카오스 엔지니어링을 협상할 수 없는 관행으로 설정 - 사이버 보안이 조직의 기본 요구 사항으로 간주되는 것처럼 카오스 엔지니어링을 시스템 복원력과 신뢰성을 보장하기 위한 필수 관행으로 간주합니다. 카오스 엔지니어링을 선택적 또는 임의 활동으로 사용하는 것이 아니라 조직의 프로세스, 도구 및 문화에 통합합니다. 자세한 내용은 복원력 수명 주기 프레임워크 가이드를 참조하세요.
-
경영진 수준의 동의 및 지원 확보 - 보안 이니셔티브와 마찬가지로 카오스 엔지니어링 노력에는 경영진의 동의와 적극적인 지원이 있어야 합니다. 여기에는 조직 전체에서 카오스 엔지니어링 관행을 구현하고 유지하기 위한 전용 리소스, 예산 및 인력 할당이 포함됩니다.
-
거버넌스 및 감독 구현 ‒ CISO 및 보안 거버넌스 프레임워크와 마찬가지로 전용 카오스 엔지니어링 팀 또는 최고 복원력 책임자를 설정합니다. 이 팀 또는 역할은 다양한 팀 및 사업부에서 카오스 엔지니어링 작업을 감독하고 조정할 책임이 있습니다.
-
카오스 엔지니어링을 개발 및 운영 주기에 통합 ‒ 보안 관행이 소프트웨어 개발 및 배포 프로세스에 통합되는 것처럼 카오스 엔지니어링을 소프트웨어 개발 및 제공 수명 주기의 원활한 일부로 만듭니다.
-
정기적인 카오스 엔지니어링 훈련 및 시뮬레이션 수행 - 보안 침해 시뮬레이션 및 인시던트 대응 훈련과 마찬가지로 정기적인 카오스 엔지니어링 실험을 수행하여 인시던트 대응 기능을 검증하고 잠재적인 사각 지대를 사전에 식별합니다.
-
카오스 엔지니어링을 사용하여 런북 유지 관리 ‒ 보안 검토 수행과 마찬가지로 카오스 엔지니어링 실험을 사용하여 인시던트 대응 및 복구를 위한 런북의 효과와 정확성을 검증합니다. 또한 카오스 엔지니어링 실험은 대기 중인 엔지니어가 런북 절차 실행을 연습할 수 있는 사실적인 시뮬레이션 역할을 할 수 있습니다. 시뮬레이션은 엔지니어가 실제 인시던트를 처리할 수 있도록 운영 중인 근육 메모리와 준비 상태를 유지하는 데 도움이 됩니다.
-
복원력 문화 조성 - 보안 인식 훈련과 마찬가지로 카오스 엔지니어링 교육 및 지식 공유 이니셔티브에 투자하여 복원력 문화를 조성합니다. 카오스 엔지니어링 관행을 채택하는 팀을 위한 훈련 프로그램, 부서 간 협업 및 인센티브를 포함합니다.
-
복원력 지표 측정 및 보고 - 복원력 지표를 정기적으로 모니터링하고 이해관계자에게 보고합니다. 이 문서에서 설명하는 정량적 및 정성적 지표를 시작점으로 사용합니다.
-
복원력을 경쟁 우위로 취급 ‒ 사이버 보안 조치는 경쟁 우위를 제공할 수 있습니다. 마찬가지로 카오스 엔지니어링 및 복원력 기능을 고객에게 더 안정적이고 신뢰할 수 있는 서비스를 제공하는 데 도움이 되는 차별화 요소로 봅니다.
경영진 동의 받기
카오스 엔지니어링에는 C-suite의 기존 책임 내에 명확한 소유자가 없는 경우가 많습니다. CEO는 성장, 수익성 및 시장 리더십을 중시합니다. CFO는 재무 성과, 비용 제어 및 위험 관리에 중점을 둡니다. CTO는 기술 전략, 제품 로드맵 및 엔지니어링 우수성을 우선시합니다. CISO는 보안 및 규정 준수를 감독합니다.
단일 경영진이 진정으로 복원력을 소유하지 않기 때문에 동의와 지원을 얻기가 어려운 경우가 많습니다. 하지만 시스템 장애는 수익, 고객 만족도 및 브랜드 평판에 영향을 미치며, 이는 CEO와 CFO의 관심사입니다. CTO와 CISO는 복원력 조치를 구현해야 하지만 조직의 명령이 부족할 수 있습니다. 이러한 모호성은 전략적 투자를 하고 조직을 일반적인 복원력 전략에 맞추는 데 방해가 될 수 있습니다.
또한 이러한 모호함으로 인해 카오스 엔지니어링과 같은 복원력 이니셔티브를 위해 경영진의 동의를 얻기가 어렵습니다. 결국 C레벨 리더는 성장, 혁신, 고객 경험, 규정 준수 등 다양한 전략적 우선순위를 정하고 있습니다.
카오스 엔지니어링의 가치를 C레벨 경영진에게 효과적으로 전달하려면 다음 접근 방식을 고려하세요.
-
C-suite 경영진의 주요 우려 사항과 의사 결정 동인을 결정합니다.
예를 들어 최고 경영진이 고객 이탈, 규정 준수, 비용 절감 또는 경쟁 압력에 대해 걱정하고 있나요? 카오스 엔지니어링을 회사의 고유한 과제와 목표에 부합하는 포스 승수로 배치합니다.
-
공유된 목표와 전략적 결과를 식별합니다.
카오스 엔지니어링 전략은 전반적인 조직의 성장 전략, 고객 경험, 시장 기회 및 운영 효율성을 어떻게 지원하나요? 목표, 비즈니스 영향, ROI 및 이니셔티브를 수행하지 않을 경우의 위험에 따라 이니셔티브의 우선순위를 정합니다.
-
주요 복원력 지표를 사용하여 카오스 엔지니어링 전략의 효과를 정량화 가능한 용어로 전달합니다.
가용성, 탐지 시간, 대응 시간, 복구 시간이라는 네 가지 주요 복원력 지표로 시작합니다. 수익, 비용 절감, 브랜드 평판과 같은 비즈니스 성과와 직접 연계합니다.
-
기술 세부 정보를 잃지 마세요.
전반적인 감정과 측정 가능한 비즈니스 영향에 집중합니다. C-suite는 성장을 주도하고, 고객 신뢰를 높이고, 혁신을 장려하는 결과에 신경을 씁니다.
예방 역설
장애가 발생하기 전에 성공적으로 완화되면 이해관계자에게 취해진 예방 조치의 가치 및 필요성을 설득하기가 어려워집니다. 이 현상을 예방 역설이라고 합니다. 예방 역설은 카오스 엔지니어링을 전략적 필수 요소로 통합하는 데 가장 큰 장애물이며 인간의 인식에 내재된 편향에서 비롯됩니다.
Y2K 버그는이 역설을 잘 보여줍니다. 전 세계 컴퓨터 시스템을 업데이트하는 데 수년간의 준비와 수십억 달러가 투자되었습니다. 그러나 2000년으로의 원활한 전환은 Y2K 우려 사항의 과분한 특성에 대한 증거로 많은 사람들이 해석했습니다. 수행된 예방 노력의 성공은 거의 인식되지 않았습니다.
이 예방 역설은 오늘날 카오스 엔지니어링에 투자하는 조직에 계속 도전하고 있습니다. 사전 예방 조치를 통해 잠재적 중단이 성공적으로 방지되면 재해가 매우 없기 때문에 예방에 소비되는 리소스를 정당화하기가 역설적으로 어려울 수 있습니다.
이 현상의 근본 원인은 정보를 처리하기 위해 마음이 연결된 방식에 있습니다. 인간의 인지 프로세스는 실제 이벤트와 가시적인 결과에 대응하고 기억하는 데 중점을 둡니다. 재해가 방지되면 보유하거나 공유할 극적인 서술이 없습니다. 예방 역설의 또 다른 측면은 뒷모습 편향입니다. 이벤트가 발생한 후 개인은 아무 일도 발생하지 않았다고 결론을 내리는 경향이 있으므로 실제 문제가 아니었습니다. 적절한 예방 조치로 인해 실제 문제가 예방될 가능성은 인식되지 않습니다. 이 심리적 사각지대는 조직에 영구적인 문제를 일으킵니다. 예방 및 복원력이 높을수록 역행에서 더 많은 노력이 필요하지 않은 것처럼 보입니다.
예방 역설을 해결하기 위해 조직은 특정 단계를 수행하여 보이지 않는 예방 작업을 가시화하고 측정 가능하며 가치 있게 만들 수 있습니다. 잠재적 단계는 다음과 같습니다.
-
예방 조치 없이 발생할 수 있는 일을 문서화하고 시뮬레이션합니다.
-
예방 조치가 잠재적 재해를 피한 이벤트에 대한 스토리를 공유합니다.
-
준비하지 않았고 결과적으로 결과가 발생한 피어 조직을 가리킵니다.
-
잠재적 영향의 맥락에서 현재 예방 비용입니다.
-
예방 노력을 눈에 보이는 마일스톤과 업적으로 나눕니다.
-
예방 조치가 존재하는 이유와 과거 중요도에 대한 제도적 메모리를 구축합니다.
-
복원력 및 카오스 엔지니어링 관행의 가치에 대해 이해관계자를 정기적으로 교육합니다.