SharedIT | 묻고 답하기(AMP)

회사 IT 문의사항

150명 규모 회사이며 IT 업무를 담당하고 있습니다.

단순한 지원과 PC교체만 하고 있는 상황 입니다.

현재 회사내에는 IT 인프라가 제대로 구축된 것이 없으며 VPN, 방화벽 또한 없는 상황입니다.

백신 프로그램만 겨우 진행하고 있습니다.


IT적으로 제일 기본으로 해야하는 것들이 있다면 도움 부탁 드립니다 ㅠㅠ


14개의 답변이 있습니다.

smilefor
  0 추천 | 약 3년 전

보안관련 :EndPoint -백신 .->방화벽->DLP,DRM ->NAC->EDR-> 보안관제->감사추적솔루션

사용자-NAS, 문서중앙화 

시스템: AD구성, HCI이중화, 백업솔루션

네트워크는 L3,L4 Config백업 또는 이중화 ->이거밖에 생각이 IPS나 차단시스템이 

있으면 좋으나 보안에NAC ->EDR이면 충분함


기본적인 생각나는거 나열입니다.

younho
  0 추천 | 약 3년 전

다른분들 의견처럼 네트웍 보안이 급선무네요 방화벽 정도는 임대로 계약하면 예산부담도 크지 않습니다 

왕초보전산
  0 추천 | 약 3년 전

위에분들이 대략적인거 답변해주셨네요. 비용도 많이들어가고, 인원도 더 필요할겁니다.

급한거부터 차근차근 구축하세요. 어차피 나중에 다 해야되는것들 입니다.

아마 대략적인 금액들고 경영진에보고하면 돈많이 들어간다고 놀랄수도있습니다.

하지만 어차피 지금못하면 나중에 더 회사가 커지고 구축을하게되었을때는 배이상 힘듭니다.

잘선택해서 구축하시고, 절대 혼자서는 다못합니다. 팀을 꾸려서 진행하셔야 합니다.

kjin4u
  0 추천 | 약 3년 전

저희 회사 초창기때와 거의 유사한 상황이네요^ㅎ 윗분들 말씀처럼 방화벽 및 스위치 허브 등 네트워크 장비 도입하시고 유지보수 어려우시면 유지보수 업체 알아보셔서 계약하시고 하나씩 갖춰나가야하지 않을까싶습니다. 

ktit
  0 추천 | 약 3년 전

방화벽이 우선적을 도입되야 할 것 같습니다.

저희도 임대로 쓰고 있는데, 큰 비용 지출을 없네요.

wansoo
  0 추천 | 약 3년 전

회사 업무 환경과 규모에 따라 다를 것 같고요.

150명 정도 규모라면 조금씩 IT에 투자가 있어줘야할 규모라 생각되고요.


IT에 대한 투자는 업무가 불편해서 편리성 및 효율성을 위해 투자하는 솔루션이 있겠고...

만약에 발생할 수 있는 상황에 대한 업무 영속성 및 안정성을 유지하기 위해 투자해야 하는 솔루션이 있겠고...

편리성과는 반대이지만 보안상 투자해야 하는 솔루션이 있겠고...

성능 향상이나 비용을 절감 시키기 위해서 투자하는 솔루션, 장비가 있을 수 있겠고요.


업무에 당장 느끼는 불편함이 없는 상황에서 새로운 투자를 하려 한다면...

만약의 상황이 발생했을 경우에 대한 대비를 해야 할 것 같네요.

만약의 상황이라면, 서버가 고장난다거나 DB 손실 등으로 데이터가 손실된다거나, 네트워크 장비을 고려해 볼수 있겠고요.

만약의 상황 발생시 손실을 최소로 하면서 최소 비용으로 빠른 시간내에 업무 연속성을 확보할 방안이 필요하겠는데요.

백업을 위한 솔루션도 검토해 볼 필요가 있겠고요. 서버 이중화나 긴급 대체를 위해 여분 장비를 미리 확보해 두는 것도 방법이 될 수 있을 것 같고요.


그 다음으로 보안 쪽도 검토해 봐야 할 것 같고요.

백신은 도입했다고 하시니...

개인정보나 중요 기밀 문서 등에 대한 취급 여부를 검토해봐야 하겠고요.

개인정보나 기밀 문서가 유출되지 않게 차단하고 암호화 할 수 있는 DLP나 PC 보안 솔루션을 검토해 볼 필요가 있겠고요.

인터넷 공유기와 같은 낮은 성능에 제한이 많은 방화벽을 사용중이라면 제대로 된 방화벽으로 교체하는 것도 필요하겠고요.

( 인터넷 공유기도 방화벽이라 할 수 있겠고요.. )


여러 지사간에 안전한 네트워크를 구성하고 싶다면 VPN 도입을 고려할 필요가 있겠는데...

VPN은 대부분 방화벽에 기본으로 내장되어 있겠고요.

직원들이 재택 근무를 하는 환경에 안전한 접속환경을 제공하려 한다면 SSL-VPN 방식의 소프트웨어 VPN 도입도 검토해 봐야 할 것 같고요.


우선 순위는 조금 낮지만, 직원들간의 정보 교류, 협업을 위한 메신저, 메일, 사내 게시판, 전자 결재, 등등의 기능을 갖춘 그룹 웨어 도입도 검토해 볼 필요가 있겠고요.

 

다양한 부서 직원들의 의견도 들어 보고, 충분히 고민도 해 보면서 가장 우선 무엇이 필요할지를 고민해서 하나 하나 진행해 가면 되지 않을까 싶어 보이네요.

어쩌면... 지금 당장 발등에 불이 떨어져서 다른 고민할 사이도 없이 발등의 불을 끄려고 바둥거리는 상황보다는 지금 처럼 뭘해야 할지 고민해 볼 수 있는 상황이 행복한 상황이 아닐까 하는 생각도 드네요~ ^^

werther.chan
  0 추천 | 약 3년 전

먼저 규정을 마련하셔야할것 같구요. (IT 및 보안/개인정보)

방화벽은 필수이니 방화벽을 구매/임대 등 하셔야할것 같습니다.

회사내 전체적인 네트워크 구성도, 하드웨어 현황을 파악

그룹웨어랑 ERP는 타 팀에서 진행한다고 하면.. 그 업무를 가지고 오셔야할것 같습니다. (이 업무를 왜 HR팀이????)

보안이 중요하다고 생각한다면 DLP, DRM, 문서중앙화 등을 고려해보셔야할것 같구요..

Genghis Khan
  0 추천 | 약 3년 전

내부 보안이 가장 중요 하겠네요

우선 내부 web/db 서버가 있는지? 있다면 utm 보안장비가

필요하겠구요

내부 중요 data system이 있는지 만약 있다면 문서보안

부터 해야합니다

그리고 증요 data에대한 백업을 full/inc 해야겠죠


차바라기
  0 추천 | 약 3년 전

제일먼저 방화벽을 도입하고 나서 전사 그룹웨어 도입하고 그후에 ERP를 도입하세요~

저도 회사를 이직하고 나서 이곳에서 제일먼저 한게 방화벽도입이었습니다.~안하면 보안이 구멍이 숭숭

부산갈매기
  0 추천 | 약 3년 전

방화벽이 0순위 일듯 합니다. 사내망 먼저 구축을 해놓고 그 이후에 필요한 시스템이라던지 

솔루션을 도입하는게 낫다고 생각됩니다.

쿨가이
  0 추천 | 약 3년 전

VPN은 몰라도 방화벽은 꼭 있어야 할텐데요. IP관리도 안될테구요. 

방화벽 먼저 도입하시고. 순차적으로 회사에 필요한 것들 우선순위와 예상비용 정해서 

중장기로 로드맵 그려보세요.

그저멍하니
  0 추천 | 약 3년 전

회사에서 IT가 해야할일이 무엇인지를 가장 먼저 파악하셔야할것 같습니다.

사실... 여기에서 무슨 솔루션을 구축해라, 어떤 프로세스를 정립해라 하고 하는것도 귀담으셔야겟지만

회사 내부에 답이 있을것이라고 생각합니다.

전사의 불편사항, 개선사항을 들어보시고, 보안이 필요하구나, 파일서버가 필요하구나 등의

Needs를 파악해보시기 바랍니다.

얌전한놈
  0 추천 | 약 3년 전

현재 아무것도 없는 상황이라면,

당장 무엇을 하겠다는 의지보다는 향후 1년 3년 5년 정도 기준 잡아서

전체적인 로드맵을 그려보고 승인 받는게 어떨까 하네요.


로드맵에 들어갈 아이템은

당연히 기본적으로 있어야할 시스템과 회사의 방향성에 맞는 시스템일테구요.


진행 단계는 하단 항목보다는 루트항목부터 내려오는게 좋지 않을까 싶네요..

(방화벽부터 > 말단 시스템까지)

지사가 있는 기업이라면 방화벽과 VPN 부터 작업하셔야할 듯 하네요.


클라우드로 사용할지 구축형으로 쓸지는 비용에 따라 로드맵을 구성하면 될 듯 합니다.

yeom1563
  0 추천 | 약 3년 전

메일이나 그룹웨어, ERP등은 어떻게 하고 계신가요? 

일단 1년 ~ 3년 계획을 잡으셔서 기본 인프라 구축부터 차근차근 해가시면 될것 같아요

회사마다 보안이나 정책을 어떻게 하시냐에 따라 다르겠지만 먼저 방화벽으로 시작하셔서

임원분들이 원하는 수준 있으면 거기까지는 하셔야 할 것이고

인원수가 적은 편이 아니라서 업무에 관한거 부터 시작하면 할께 많으실꺼같아요




아도다스 | 약 3년 전

그룹웨어와 EPR는 HR에서 별도로 진행하고 있고, 메일은 Google G-Suite 구매해서 사용을 하고 있어요.


어느 것 부터 시작을해야할지 막막하네요.