[IT전문 미디어블로그 = 딜라이트닷넷]

“연간 전체 IT예산(비용)의 50%이상이 시스템의 유지보수에 소요된다. 또한 160명의 IT인력중 50% 이상은 10년 이상된 경력자들이다. 문제는 이러한 경력자들이 과거의 IT패러다임에 익숙해 최신 IT환경의 변화에 빠르게 대응하지 못할 위험이 커진다는 점이다. 이같은 'IT인력의 노쇠화'는 금융권에서 극복해야 될 과제다."

 

이는 최근 국내의 한 대형 증권사의 CIO가 한 세미나에 나와서 밝힌 내용입니다. 물론 여기서 의미하는 'IT인력의 노쇠화'는 상대적인 개념입니다. 단순히 물리적인 연령을 의미하는 '노쇠화'만을 의미하지는 않습니다.

새롭게 변화되는 금융시장 환경에 대응하기위한 IT조직과 그것을 지원하고 운영하는 IT인력이 자칫 변화를 따라갈 수 없는 경우를 'IT조직, 인력의 노쇠화'로 규정한다고 볼 수 있습니다. 좀 더 확장된 개념의 IT거버넌스의 문제로 볼 수도 있습니다.  

 

예를 들어, 전산장애나 보안사고가 발생할 경우 이에 즉각적으로 대응하지 못하는 금융회사는 치명적인 손실을 볼 수 있습니다.


특히 올해 '강화된' 자통법의 개정으로 인해, 앞으로 글로벌 IB(투자은행) 업무를 수행하게될 국내의 대형 증권사들은 이같은 '운영리스크'(Operational) 관리가 매우 중요해졌습니다.

 

결국 이 증권사는 이같은 'IT 운영리스크'를 적극적으로 관리하기위한 IT조직의 혁신, 프로세스 혁신에 나섰습니다. 개발업무를 주로 담당하는 IT지원센터와 운영센터(Operational Center)의 역할을 명확하게 규정해 분리시켰으며 전산장애와 같은 사고에 빠르게 대응하도록 조직을 정비했습니다.

또한 이 증권사는 내부적으로 현업, IT 개발및 운영조직의 원활한 의사결정을 위해 'IT정책위원회'를 신설했다고 합니다. 

 

실제로 국내 금융업종중에서 이같은 기존 IT조직에 대한 혁신의 필요성은 IB업무를 새롭게 확대해야할 증권사들에겐 일단 민감한 과제가 될 것 같습니다.

 

그렇다면 금융권에서 덩치가 제일 큰 은행들은 어떨까요.

 

대략 국내 은행권의 IT인력(정규직)은 약 250명~450명 수준입니다. 시급한 과제는 아니지만 은행들도 'IT인력의 노쇠화'를 문제점으로 인식하고 있기는 마찬가지 입니다.

다만 대형 시중은행들은 대부분 금융지주사 중심의 통합형 IT전략, 즉 '세어드 서비스 센터'(SSC) 방식으로 통해 그룹내 IT자회사 중심으로 IT개발및 운영역할을 이관시키고 있습니다.


'IT조직및 인력의 노쇠화' 문제는 머지않아 금융그룹내 'IT자회사'가 극복해야한 현안과제로 나타날 가능성이 높습니다.


우리은행의 경우, IT관련 인력은 이제 30여명 수준에 불과합니다. 사실 우리은행의 IT혁신은 그룹애 IT자회사인 우리FIS(에프아이에스)몫이라고 볼 수 있습니다.   

 

그렇다면 과연 'IT조직, 인력의 노쇠화' 문제에 대해 금융그룹내 IT자회사들은 빠르고 신속하게 대응할 수 있을까요.

 

여기에 대해서는 여러가지 얘기, 경우의 수가 많습니다.

 

먼저 "금융회사가 아니라 어디까지나 IT회사다. 기존 금융회사 소속의 IT조직일때와는 분명히 더 조직을 유연하게 가져갈 것"이라는 긍정적인 전망도 있습니다.

러나 "기존 은행 직원들이 IT자회사로 수평하게 될 경우, 훨씬 더 강력한 고용보장과 함께 다양한 보상을 받는다. 또한 노조도 강해진다. 인력 구조조정을 동반한 IT조직에 대한
혁신은 제한적일 수 밖에 없을 것"이란 비관적 전망도 만만치 않습니다.

 

한 시중은행의 IT기획팀 관계자는 이 문제에 대해 "참 어려운 얘기"라고 말했습니다.

그는 'IT 조직의 노쇠화'는 기존 IT인력들을 대상으로 한 최신 iT기술의 재교육 프로그램만으로 해결될 수 없는 것이라고 했습니다. 그는 "IT재교육 프로그램은 아마 국내에선 은행만큼 잘돼있는 곳은 없다. 그런데 그것이 본질이 아니다"고 강조했습니다.

IT조직을 유연하게 하기위해서는 그보다 원할한 조직내 인력의 구조조정, 정당한 성과체계 정착 등 소프트웨어적인 문화 정착이 선행돼야하는데 아직도 이는 요원하다는 것입니다. 또한 그것은 비단 IT부서만의 문제가 아니라 금융권 전체로 봐야할 문제라고 지적했습니다.


한편 금융IT전문가들의 의견을 종합해 보면, 'IT조직, 인력 노쇠화'에 대한 '기술적인 측면'에서의 해법은 비교적 구체적으로 제시됐습니다. 제대로 된 'IT아웃소싱의 확대'가 그것입니다.

 

한 전문가는 "금융회사 IT조직의 역량은 IT기획, 그리고 핵심업무시스템에 대한 운영 등으로 축소시키고 결국 그 외의 것들은 IT아웃소싱 전문회사에 맡기는 것이 가장 현실적인 방법"이라는 의견을 제시했습니다.

 

물론 주지하다시피, 이는 지난 9월, 금융위원회가 제시한 '전자금융감독규정 개정안'에서 규정한 '금융회사 IT아웃소싱 비중 50% 이하로 축소' 방침과는 충돌할 수 있습니다. 하지만 그렇다하더라도 궁극적으로 가장 경제적인 해법은 'IT 아웃소싱의 고도화'라는 것입니다.

 

스마트폰의 확산으로 촉발된 모바일 뱅킹, 그리고 '직접 찾아가는 금융'과 같이 보다 빠른 혁신을 요구하는 '스마트 금융'모델의 출현으로 또 다시 금융시장은 큰 변화를 앞두고 있습니다.

 

아무래도 IT측면에서의 전반적인 전략 변화도 불가피해 보입니다.

 

 

2011/10/20 13:30 2011/10/20 13:30

사용자 삽입 이미지

김종창 금융감독원장이 어제(30일) 오전, 서울 상암동에 위치한 우리금융 IT센터를 '깜짝' 방문했습니다.

1년전 발생했던 '7.7 DDoS 대란' 의 기억을 상기시키고, 금융권의 DDoS 공격 대응태세를 점검하기위한 차원이었는데요.

물론 금감원장의 이번 방문은 갑작스런 것이 아니고 사실 며칠전부터 예정돼있었습니다.

그래도 '깜짝' 방문이라고 표현한 것은  금감원장이 직접 금융회사의 IT센터의 상황통제실을 찾은 것이 금감원 출범이후 처음이기 때문입니다. '깜짝 방문'이 아니고 '깜짝 놀랄만한 방문'인 셈이죠.  

한편 금감원장이 도보로 10분 거리에 있는 가까운 국민은행 전산센터를 제치고, 일부러 거리가 먼 상암동 우리금융 IT센터를 택했는지 궁금해하는 사람도 있었는데요.

"며칠전 2시간 동안 발생한 국민은행 전산장애때문에 금감원장이 행선지를 바꾼 것 아니냐"는 추측도 있었습니다.

그런데  사실은 금감원측 인사가 지난 5월 중순 공식 개소한 우리금융 상암 IT센터의 훌륭한 시설을 눈으로 확인하고 감탄한 나머지 금감원장 방문 일정을 잡았다고 합니다.

때마침 금융권의 DDoS 대응태세 이슈와 맞물려 이날 방문이 '의미있는 행사'로 발전됐습니다. 물론 환영인사는 단촐했습니다.  우리금융 IT센터 로비에 걸린 '방문 환영' 플랭카드가 전부였습니다. 

우리금융 상암 IT센터는 지상 12층, 지하 5층으로 진도7의 강진에 견딜수 있도록 설계된 최첨단 IT센터입니다.

데이터센터외에 BPR(후선업무집중처리)센터, R&D센터도 같이 운영중인데요, 우리금융그룹 8개회사외에 우리은행 해외법인 등 3000여개 글로벌 네트워크에 대한 원격감시및 관리, IT서비스를 제공하고 있는 글로벌 IT센터로의 역할도 수행하고 있습니다.

IT센터의 안정도 레벨은 4등급으로 최고 단계이며, 연장애시간 24분(합산) 미만의 99.995%의 가용성을 확보했음을 의미합니다. 
 
어쨌든 이날 금감원장의 방문으로 평소 절간처럼 조용하던 우리금융 IT센터는 하루종일 분주했습니다.

이종휘 우리은행장이 직접 상황실에서 금감원장을 맞았으며, 우리금융 IT센터의 운영을 총괄하고 있는 권숙교 우리금융정보시스템 대표가 우리은행을 비롯한 우리금융그룹의 DDoS 대응 태세름 설명했습니다.

참고로, 지난해 7.7 DDoS 대란 당시 우리은행은 2차 DDoS 공격을 받았었는데 큰 피해는 없었습니다.

대개 3단계 정도면 DDoS 공격은 잡힌다고 하지만 우리금융정보시스템은 총 8단계에 걸친 DDoS대응 시나리오를 갖춰놓고 있습니다. 각 단계별 세세한 대응 시나리오는 당연히 비공개 입니다. 대응 시나리오가 공개되면 그것은 우회하는 공격루트를 또 다시 만들 수 있기 때문입니다.  

약 30분간의 브리핑을 들은 김종창 금감원장은 직접 상황실로 들어가 "금융전산시스템의 안전한 운영을 위해 묵묵히 자리를 지키고 있는 여러분들에게 감사한다"며 직원들을 격려하 고, IT센터내의 주요 시설들을 둘러보는 것으로 이날 방문 일정을 마쳤습니다. 이날 김 원장은 우리금융 IT센터의 최첨단 시설과 운영 상황을 매우 진지하게 지켜보았습니다.  

이날 오후,  금감원은 보도자료를 통해 "앞으로 사이버테러 대응 능력을 금융회사의 경영실태 평가에 반영할 계획"이라고 발표했습니다.  

김종창 금감원장이 금융 IT에 대한 이해도는 일반인과 별반 다르지 않을 것입니다. 그러나 IT현장을 찾아 보이지 않는 곳에서 묵묵히 자리를 지키고 있는 직원들을 격려하는 모습은 보기 좋았습니다.  

2010/07/01 10:51 2010/07/01 10:51