30
사례로 보는 공공기관 클라우드 도입 2018.11

사례로보는공공기관 클라우드도입 - ceart.kr...기존시스템소프트웨어라이선스사용 기존보안시스템(암호화등) 공통사용검토 개인정보보호법등관련법에따른지속적인정보화시스템업그레이드시대안

  • Upload
    others

  • View
    1

  • Download
    0

Embed Size (px)

Citation preview

Page 1: 사례로보는공공기관 클라우드도입 - ceart.kr...기존시스템소프트웨어라이선스사용 기존보안시스템(암호화등) 공통사용검토 개인정보보호법등관련법에따른지속적인정보화시스템업그레이드시대안

사례로보는공공기관클라우드도입

2018.11

Page 2: 사례로보는공공기관 클라우드도입 - ceart.kr...기존시스템소프트웨어라이선스사용 기존보안시스템(암호화등) 공통사용검토 개인정보보호법등관련법에따른지속적인정보화시스템업그레이드시대안

I. 성북구도시관리공단소개

II. 클라우드시스템추진배경III. 공공기관정보화시스템현황IV.클라우드도입(검토)방향V. 클라우드구축사례[성북구도시관리공단]VI. 향후구축방향[성북구도시관리공단VII.도입효과

Page 3: 사례로보는공공기관 클라우드도입 - ceart.kr...기존시스템소프트웨어라이선스사용 기존보안시스템(암호화등) 공통사용검토 개인정보보호법등관련법에따른지속적인정보화시스템업그레이드시대안

성북구도시관리공단소개

설립년월 2001.01.24

대표자 권 혁 소

조직 2본부 1실 21개 사업장

주요사업공공 스포츠센터 운영주차관리(거주자,공영 등) 운영

인력 약 300명

I

정보화사업팀프로그램 자체 개발 및 운영 조직

(성북구도시관리공단 전체시스템개발 및 유지관리 ]

정보화사업자체 개발한 정보화 프로그램을 공공기관을 대상으로 표준화된 프로그램보급 및 유지관리 제공

정보화 제공공공기관

지방공기업평가원,속초시시설관리공단 외 15개 공기업

약 40개 프로그램 구축 및 유지관리

성북구도시관리공단 정보화사업팀

Page 4: 사례로보는공공기관 클라우드도입 - ceart.kr...기존시스템소프트웨어라이선스사용 기존보안시스템(암호화등) 공통사용검토 개인정보보호법등관련법에따른지속적인정보화시스템업그레이드시대안

II. 클라우드시스템추진배경

Page 5: 사례로보는공공기관 클라우드도입 - ceart.kr...기존시스템소프트웨어라이선스사용 기존보안시스템(암호화등) 공통사용검토 개인정보보호법등관련법에따른지속적인정보화시스템업그레이드시대안

Ⅱ-1

1

II

관리자 역할

하드웨어 중심 인프라지난 수십년간 인프라의 대부분은

하드웨어 벤더가 변화를 주도

인프라 관리자의 역할Known Brand 위주의 보수적 도입,

벤더에 대한 의존도 높음

벤더 중심 기술 주도관리자는 벤더 주도의 신기술 습득 및 경험

특정벤더 종속 (Lock-in) 문제 발생

사용자 중심 기술 주도내부 인프라 조직/인력의 역량에 따라

유연하고 자유로운 인프라 구현 가능

오픈소스의 급속한 성장상용솔루션보다 오픈소스가 빠르게

발전하면서 시장 트렌드로 자리잡음

트렌드의 변화하드웨어 중심에서 소프트웨어 중심

인프라로 빠르게 변화

소프트웨어 중심 인프라향후 인프라는 소프트웨어기반 및

오픈소스 기반으로 진화 (오픈화)

Data Center

Hardware

AS-IS

Software

TO-BE

데이터센터 인프라

클라우드 시스템 추진 배경

정보화시스템추진배경

Page 6: 사례로보는공공기관 클라우드도입 - ceart.kr...기존시스템소프트웨어라이선스사용 기존보안시스템(암호화등) 공통사용검토 개인정보보호법등관련법에따른지속적인정보화시스템업그레이드시대안

Ⅱ-1

II

클라우드 시스템 추진 배경

정보화시스템추진배경

좁혀지지 않는

GAP

ROI TCO

직접비용 간접비용

신규투자 현상유지

Public Private

유지보수 인력감축

서비스수준 기술내재화

Page 7: 사례로보는공공기관 클라우드도입 - ceart.kr...기존시스템소프트웨어라이선스사용 기존보안시스템(암호화등) 공통사용검토 개인정보보호법등관련법에따른지속적인정보화시스템업그레이드시대안

III. 공공기관정보화시스템현황

IV.클라우드도입(검토)방향V. 클라우드구축사례[성북구도시관리공단]VI. 향후구축방향[성북구도시관리공단VII.도입효과

Page 8: 사례로보는공공기관 클라우드도입 - ceart.kr...기존시스템소프트웨어라이선스사용 기존보안시스템(암호화등) 공통사용검토 개인정보보호법등관련법에따른지속적인정보화시스템업그레이드시대안

Ⅱ-1

관리자

운영관리자

전산관리자

1

이용자

개인회원

기업회원

인터넷접속

로그인접속

공공기관정보화시스템현황

정보화시스템

관련법규 & 지침

개인정보호호법 정보보안관련 법규 / 지침

각종 S/W 개발관련지침및법규준수 각종 H/W 및클라우드 관련지침및법규준수

외부연계

유관기관연계

공공요금즉시감면서비스 API

공공데이터

서울시민카드

공공기관정보화현황III

홈페이지

대표홈페이지

사업장홈페이지

•••

내부업무

인사관리 시스템

근태관리 시스템

예산관리 시스템

회계관리 시스템

자산관리 시스템

•••

인사관리

근태관리

예산관리

•••

회계관리

자산관리

시설관리

회원관리업무

스포츠프로그램

문화프로그램관리

예약관리

•••

대관관리

자산관리

시설관리전자결재 시스템

인사관리

근태관리

예산관리

회계관리

자산관리

시설관리

주차관리업무

거주자주차관리

공영주차관리

부정주차관리

•••

견인주차관리

시스템 연동

보안관련시스템

네트워크시스템

업무관련솔루션

연동

연계

시설관리

장묘관리

예약관리

Page 9: 사례로보는공공기관 클라우드도입 - ceart.kr...기존시스템소프트웨어라이선스사용 기존보안시스템(암호화등) 공통사용검토 개인정보보호법등관련법에따른지속적인정보화시스템업그레이드시대안

공공기관정보화현황III

정보화 프로그램 도입 시세부사항

Windows

Linux

개발언어 데이터베이스WASOS보안/

네트워크등

•••

JSP

ASP

•••

Tomcat

IIS

•••

MS-SQL

Maria

•••

보안시스템

네트워크

•••

Page 10: 사례로보는공공기관 클라우드도입 - ceart.kr...기존시스템소프트웨어라이선스사용 기존보안시스템(암호화등) 공통사용검토 개인정보보호법등관련법에따른지속적인정보화시스템업그레이드시대안

공공기관정보화현황III

1

2

3

4

표준화되고안정적인시스템 부재

운영프로그램다양화 , 관리비용상승

체계적인관리가안되고, 유지관리서비스질은낮아지고

공공기관사업영역은넓어지고, 사회적요구사항많아짐

5 예산및인원은부족하고관리자의 인식부족

정보화 프로그램 운영 어려움

Page 11: 사례로보는공공기관 클라우드도입 - ceart.kr...기존시스템소프트웨어라이선스사용 기존보안시스템(암호화등) 공통사용검토 개인정보보호법등관련법에따른지속적인정보화시스템업그레이드시대안

IV. 클라우드도입(검토)방향

Page 12: 사례로보는공공기관 클라우드도입 - ceart.kr...기존시스템소프트웨어라이선스사용 기존보안시스템(암호화등) 공통사용검토 개인정보보호법등관련법에따른지속적인정보화시스템업그레이드시대안

클라우드도입근거검토 1

도입근거

IV

•••

클라우드 컴퓨팅 발전 및 이용자 보호에 관한 법률- 제12조 : 국가기관등의 클라우드 컴퓨팅 도입 촉진

- 제20조 : 공공기관 클라우드 컴퓨팅 서비스 이용 촉진

K-ICT클라우드 컴퓨팅 활성화계획

클라우드 기반업무 혁신 및 공공부문 민간 클라우드 이용 활성화

개인정보보호법 및 정보화시스템 구축 및 유지관리 방향

클라우드도입검토

Page 13: 사례로보는공공기관 클라우드도입 - ceart.kr...기존시스템소프트웨어라이선스사용 기존보안시스템(암호화등) 공통사용검토 개인정보보호법등관련법에따른지속적인정보화시스템업그레이드시대안

자체시스템 VS 클라우드검토 2

자체시스템도입및유지관리

IV

자체기관정보화사업계획에의한시스템구축

개인정보보호법등지속적인정보화시스템업그레이드필요

외부유지관리업체의체계적인관리체계필요

정보화시스템운영을위한전문화된인력필요

클라우드시스템도입및유지관리

한국정보화진흥원등클라우드활성화를위한지원을통한안정적인시스템구축

정보화시스템보안대책강화및지속업그레이드제공

(클라우드시스템보안인증)

전문화되고체계적인시스템운영및관리지원

전문화된관리를통해G_Cloud, 관제시스템, 원격백업등서비스

클라우드도입검토

일정규모이상의초기투자비용다양한클라우드환경과호환(종속성배제)

저렴한초기투자비용종속성(Lock-in) 우려

Page 14: 사례로보는공공기관 클라우드도입 - ceart.kr...기존시스템소프트웨어라이선스사용 기존보안시스템(암호화등) 공통사용검토 개인정보보호법등관련법에따른지속적인정보화시스템업그레이드시대안

클라우드도입시단독구성 VS 통합구성검토 3

단독구성

IV

프로그램 or솔루션을개별적으로클라우드도입

한국정보화진흥원클라우드지원사업등을통해간편하게클라우드도입가능

•••

향후추가적인시스템도입시세부검토필요[시스템정보및연계등]

통합구성

기관에서운영하는전체시스템을기준으로클라우드도입 및이전검토

통합또는 Hybrid방식의시스템이전검토에따른세부적인검토필요

•••

정보화시스템운영방향에맞춰추가적인시스템은편리하게적용가능

클라우드도입검토

Page 15: 사례로보는공공기관 클라우드도입 - ceart.kr...기존시스템소프트웨어라이선스사용 기존보안시스템(암호화등) 공통사용검토 개인정보보호법등관련법에따른지속적인정보화시스템업그레이드시대안

예산 [ 구축및유지관리]검토 4

비용적인측면

IV

•••

신규 정보화시스템 도입 시 운영비용 절감- 자체 구축(가상화) VS 민간클라우드

- 자체 구축은 내구연수 지난 후 추가 예산 발생 가능성

기존 시스템 이전 시 운영 비용 증가 가능성- 현재 운영 중인 시스템을 단 기간 이전 불가에 따른 비용 상승

- 구성방법에 따라 하이브리드 방식의 클라우드 구성 시 추가 비용 발생

클라우드도입검토

Page 16: 사례로보는공공기관 클라우드도입 - ceart.kr...기존시스템소프트웨어라이선스사용 기존보안시스템(암호화등) 공통사용검토 개인정보보호법등관련법에따른지속적인정보화시스템업그레이드시대안

V.클라우드구축사례[성북구도시관리공단]

Page 17: 사례로보는공공기관 클라우드도입 - ceart.kr...기존시스템소프트웨어라이선스사용 기존보안시스템(암호화등) 공통사용검토 개인정보보호법등관련법에따른지속적인정보화시스템업그레이드시대안

Ⅱ-1

1

V

관리자 역할

하드웨어 중심 인프라지난 수십년간 인프라의 대부분은

하드웨어 벤더가 변화를 주도

인프라 관리자의 역할Known Brand 위주의 보수적 도입,

벤더에 대한 의존도 높음

벤더 중심 기술 주도관리자는 벤더 주도의 신기술 습득 및 경험

특정벤더 종속 (Lock-in) 문제 발생

사용자 중심 기술 주도내부 인프라 조직/인력의 역량에 따라

유연하고 자유로운 인프라 구현 가능

오픈소스의 급속한 성장상용솔루션보다 오픈소스가 빠르게

발전하면서 시장 트렌드로 자리잡음

트렌드의 변화하드웨어 중심에서 소프트웨어 중심

인프라로 빠르게 변화

소프트웨어 중심 인프라향후 인프라는 소프트웨어기반 및

오픈소스 기반으로 진화 (오픈화)

Data Center

Hardware

AS-IS

Software

TO-BE

데이터센터 인프라

클라우드 시스템 추진 배경

클라우드구축사례

Page 18: 사례로보는공공기관 클라우드도입 - ceart.kr...기존시스템소프트웨어라이선스사용 기존보안시스템(암호화등) 공통사용검토 개인정보보호법등관련법에따른지속적인정보화시스템업그레이드시대안

클라우드시스템도입전략전략 1

클라우드구축사례V

•••

Page 19: 사례로보는공공기관 클라우드도입 - ceart.kr...기존시스템소프트웨어라이선스사용 기존보안시스템(암호화등) 공통사용검토 개인정보보호법등관련법에따른지속적인정보화시스템업그레이드시대안

시스템적인측면전략 2

구축방향

클라우드구축사례V

•••

민간 클라우드 시스템 도입-공공기관 정보화 운영 방향에 따른 G-Cloud System 구축

통합구성(Hybrid 방식)에 따른 순차적 이전-외부 서비스[웹관련] 업무부터 순차적으로 이전

내부업무 서비스 사용에 따른 연계 방향 검토

클라우드 시스템 운영에 따른 서비스 안정성 및 편의성 검토- 정보보안 / 개인정보보호에 따른 인증 및 관리 상황

- 관리서비스 [ 매니지드서비스 및 백업서비스 등]

Page 20: 사례로보는공공기관 클라우드도입 - ceart.kr...기존시스템소프트웨어라이선스사용 기존보안시스템(암호화등) 공통사용검토 개인정보보호법등관련법에따른지속적인정보화시스템업그레이드시대안

예산(운영비용)적인측면전략 3

예산검토

클라우드구축사례V

•••

기존 시스템 소프트웨어 라이선스 사용

기존 보안시스템(암호화 등) 공통 사용 검토

개인정보보호법 등 관련법에 따른 지속적인 정보화 시스템 업그레이드 시 대안

보이지 않는 비용 [유지관리 TCO, 공간, 전기 등 …]

Page 21: 사례로보는공공기관 클라우드도입 - ceart.kr...기존시스템소프트웨어라이선스사용 기존보안시스템(암호화등) 공통사용검토 개인정보보호법등관련법에따른지속적인정보화시스템업그레이드시대안

클라우드도입전구성도사례 1

클라우드구축사례V

•••

Page 22: 사례로보는공공기관 클라우드도입 - ceart.kr...기존시스템소프트웨어라이선스사용 기존보안시스템(암호화등) 공통사용검토 개인정보보호법등관련법에따른지속적인정보화시스템업그레이드시대안

클라우드도입후구성도사례 2

클라우드구축사례V

Page 23: 사례로보는공공기관 클라우드도입 - ceart.kr...기존시스템소프트웨어라이선스사용 기존보안시스템(암호화등) 공통사용검토 개인정보보호법등관련법에따른지속적인정보화시스템업그레이드시대안

클라우드도입검토사례 3

클라우드구축사례V

Page 24: 사례로보는공공기관 클라우드도입 - ceart.kr...기존시스템소프트웨어라이선스사용 기존보안시스템(암호화등) 공통사용검토 개인정보보호법등관련법에따른지속적인정보화시스템업그레이드시대안

VI. 향후구축방향[성북구도시관리공단]

Page 25: 사례로보는공공기관 클라우드도입 - ceart.kr...기존시스템소프트웨어라이선스사용 기존보안시스템(암호화등) 공통사용검토 개인정보보호법등관련법에따른지속적인정보화시스템업그레이드시대안

클라우드도입후구성도사례 1

클라우드구축사례VI

Page 26: 사례로보는공공기관 클라우드도입 - ceart.kr...기존시스템소프트웨어라이선스사용 기존보안시스템(암호화등) 공통사용검토 개인정보보호법등관련법에따른지속적인정보화시스템업그레이드시대안

정보화프로그램클라우드서비스제공 I사례 2

행정정보공동이용센터연계를통한 ⌜공공요금즉시감면⌟서비스제공중

향후클라우드운영계획VI

업무플로워 운영화면

행정기관, 공공기관, 금융기관, 교육기관등이정보들을서로공유하여업무를전자적으로처리함으로써국민에게는민원편의성을, 정부차원에서는효율적인행정을할수있는

전자정부의핵심서비스정기관

클라우드시스템(주차관련업무)을통해행정정보공동이용센터연계를통한⌜공공요금즉시감면⌟서비스제공중

Page 27: 사례로보는공공기관 클라우드도입 - ceart.kr...기존시스템소프트웨어라이선스사용 기존보안시스템(암호화등) 공통사용검토 개인정보보호법등관련법에따른지속적인정보화시스템업그레이드시대안

정보화프로그램클라우드서비스제공 II사례 3

클라우드서비스

향후클라우드운영계획VI

성북구도시관리공단에서 정보화사업으로 제공하는 프로그램 중주차관련프로그램을 클라우드 서비스 제공 검토 중

거주자주차 프로그램부정주차 프로그램견인주차 프로그램

Page 28: 사례로보는공공기관 클라우드도입 - ceart.kr...기존시스템소프트웨어라이선스사용 기존보안시스템(암호화등) 공통사용검토 개인정보보호법등관련법에따른지속적인정보화시스템업그레이드시대안

VII. 도입효과

Page 29: 사례로보는공공기관 클라우드도입 - ceart.kr...기존시스템소프트웨어라이선스사용 기존보안시스템(암호화등) 공통사용검토 개인정보보호법등관련법에따른지속적인정보화시스템업그레이드시대안

클라우드도입효과효과

클라우드구축사례VII

Page 30: 사례로보는공공기관 클라우드도입 - ceart.kr...기존시스템소프트웨어라이선스사용 기존보안시스템(암호화등) 공통사용검토 개인정보보호법등관련법에따른지속적인정보화시스템업그레이드시대안

감사합니다.