선도적인 자산 관리자가 레거시 리스크를 전략적 이점으로 전환한 방법

산람 프라이빗 웰스의 이야기
매일 수백만 랜드에 달하는 중대한 결정이 내려지는 남아프리카공화국 금융 지구의 중심부에서, Sanlam Private Wealth(SPW)는 ‘고객 자산 보호’와 ‘절대적인 보안 유지’라는 두 가지 기본 원칙을 바탕으로 명성을 쌓아왔습니다. 아프리카 최대 규모의 금융 서비스 제공업체 중 하나인 Sanlam Group의 자회사인 SPW는 신뢰가 단순히 중요한 차원을 넘어 그 자체로 모든 것을 의미하는 고액 자산가, 가족 및 기관 고객을 대상으로 서비스를 제공하고 있습니다.
하지만 아무리 명망 있는 자산 운용사라 해도, 구식 기술로 인해 수년간 정성껏 쌓아온 고객 관계가 무너질 위기에 처하는 순간을 겪게 마련이다.
“자산 관리 분야에서 고객들은 평생 쌓아온 재산을 저희에게 맡깁니다. 그 정도의 책임을 지고 있는 이상, 보안 체인에 어떤 취약점도 있어서는 안 됩니다.” — Sanlam Private Wealth
발견: 보안 감사를 통해 드러나는 숨겨진 위험
모든 것은 일상적인 보안 평가에서 시작되었습니다. 이는 금융 기관이 규제 요건을 준수하기 위해 정기적으로 실시하는 포괄적인 검토였습니다. SPW 기술 팀은 자사가 AngularJS 기반으로 구축된 구형 애플리케이션을 보유하고 있다는 사실을 알고 있었지만, 해당 애플리케이션은 수년 동안 원활하게 작동하며 고객과의 상호 작용을 처리하고 핵심 비즈니스 프로세스를 지원해 왔습니다.
그러나 감사 결과는 사뭇 다른 실태를 보여주었다.
모두를 잠 못 이루게 한 위험 프로필
보안팀의 조사 결과는 충격적이었다:
- 프레임워크 지원 종료: AngularJS 의 지원이 공식적으로 종료되어, 해당 애플리케이션이 새로 발견된 취약점에 노출되었습니다.
- 규제 리스크: 구식인 이 체계로 인해 남아프리카 공화국의 금융 규제 준수 여부에 차질이 생길 가능성이 있습니다.
- 위험에 노출된 고객 데이터: 고액 자산가 고객 정보가 더 이상 보안 패치를 적용받을 수 없는 애플리케이션을 통해 처리되었습니다.
자산운용사에게 있어 이는 단순한 기술적 문제가 아니라, 기업의 존립 자체를 위협하는 위험이었습니다.
“기존 시스템과 프로세스만으로는 구식인 ‘ AngularJS ’ 프레임워크 내에서 지속적인 지원, 업데이트 또는 보안 패치 적용을 위한 실행 가능한 방안을 마련할 수 없었습니다. 애플리케이션 자체는 완벽하게 작동하고 있었지만, 보안 측면에서는 시한폭탄과 다름없는 상황이었습니다.” — Sanlam Private Wealth
전략적 딜레마
SPW는 많은 금융 기관이 직면하는 문제, 즉 운영상의 필요성과 보안 요건 간의 충돌에 직면했습니다. 기존 애플리케이션은 단순히 잊혀진 소프트웨어가 아니라, 일상적인 운영에 없어서는 안 될 필수 요소였습니다.
옵션 1: 신청서 전면 재작성
- 기간: 12~18개월
- 비용: 상당한 자원 소모
- 위험: 중요한 고객 대응 과정에서 발생하는 업무 중단
선택지 2: 위험을 감수하기
- 일정: 즉시
- 비용: 잠재적인 규제상 제재 및 평판 손상
- 위험: 수탁자로서 용납할 수 없음
선택지 3: 과도기적 해결책 찾기
- 시간대: 미상
- 비용: 미상
- 위험: 불명—하지만 조사해 볼 가치가 있음
자산 운용 사업에서는 고객과의 관계가 걸려 있는 상황에서 긴 개발 주기를 감당할 여유가 없습니다.
조사: 실사 사례
자산 관리 분야의 전문성을 바탕으로, SPW 팀은 이 과제를 어떤 중요한 투자 결정에 적용하듯 체계적인 실사 절차를 통해 접근했습니다. 그들에게 필요한 솔루션은 다음과 같은 요건을 충족해야 했습니다:
- 비즈니스 운영에 차질을 주지 않으면서 즉각적인 보안 위협을 제거하세요
- 남아프리카공화국의 금융 규정을 준수합니다
- 고객 대상 애플리케이션의 운영 연속성 유지
- 향후 기술 관련 의사결정에 전략적 유연성을 확보한다
신중한 검토 끝에, 그들은 HeroDevs의 ‘Never-Ending Support’ 프로그램을 발견했습니다. 이 솔루션은 AngularJS 와 관련된 구체적인 보안 우려 사항을 해결해 줄 뿐만 아니라, 비즈니스 운영이 중단 없이 계속될 수 있도록 보장해 주었습니다.
솔루션 아키텍처: 계층적 보안 접근 방식
HeroDevs의 접근 방식은 SPW의 리스크 관리 철학, 즉 당면한 위협에 대처하는 동시에 장기적인 회복탄력성을 구축해 나가는 것과 완벽하게 부합했습니다.
1단계: 기반 보안
초기 프로젝트는 SPW의 핵심인 ‘ AngularJS ’ 프레임워크에 중점을 두어, 가장 심각한 취약점에 대해 즉각적인 보호 조치를 제공했습니다. 그러나 복잡한 금융 애플리케이션에서 흔히 그렇듯이, 보안 평가 결과 추가적인 위험 요소가 드러났습니다.
“처음에는 핵심 프레임워크를 포함하고 당면한 문제들을 해결해 주는 기본 ‘ AngularJS ’ 지원 패키지에 가입했습니다. 하지만 온보딩 과정을 거치면서, 당사의 레거시 애플리케이션이 핵심 프레임워크 외에도 여러 추가적인 ‘ AngularJS ’ 라이브러리와 모듈에 의존하고 있다는 사실을 확인했습니다.” — Sanlam Private Wealth
2단계: 포괄적 보장
HeroDevs가 다른 잠재적 솔루션들과 차별화된 점은 유연성과 지원 범위의 폭이었습니다. SPW가 지원이 필요한 추가적인 AngularJS 종속성을 파악했을 때, HeroDevs는 지원 범위를 확장하여 해당 라이브러리를 포함시켰고, 이를 통해 전체 애플리케이션 스택에 걸쳐 완벽한 보안을 보장했습니다.
이러한 포괄적인 접근 방식은 다음과 같은 의미를 지녔습니다:
- 애플리케이션 생태계에 보안 취약점이 없음
- 모든 구성 요소에 걸친 통합 취약점 관리
- 전체 기술 스택에 걸쳐 일관된 지원 경험
가장 중요했던 서비스 구성 요소
SPW의 관점에서 볼 때, HeroDevs의 서비스 중 다음 세 가지 측면이 가장 큰 가치를 입증했습니다:
- 선제적 보안 관리: 정기적인 취약점 스캔 및 새로 발견된 악용 취약점에 대한 즉각적인 패치 적용.
- 브라우저 호환성 유지 관리: 애플리케이션이 최신 브라우저 및 보안 표준에서 계속 정상적으로 작동하도록 보장합니다.
- 전문가 지원팀: 기존 아키텍처와 현대적인 금융 서비스 요구 사항을 모두 이해하고 있는 기술 전문가들.
“HeroDevs가 제공하는 서비스는 유연하고 포괄적이었으며, 이러한 추가 라이브러리들에 대해서도 지원을 확대할 수 있었습니다. 덕분에 대대적인 재작성이나 임시 방편적인 전략 없이도 당사의 전체 애플리케이션 스택이 안전하고 안정적이며 규정을 준수하는 상태를 유지할 수 있었습니다.” — Sanlam Private Wealth
실행: 정밀한 실행
구현 전: 위험 완화
HeroDevs와 협력에 앞서, SPW의 사내 팀은 ‘ AngularJS ’ 애플리케이션을 버전 1.5에서 1.8로 업그레이드하는 중요한 준비 단계를 거쳤습니다. 이는 단순한 유지보수 작업이 아니라 전략적인 위험 관리였습니다.
// SPW's Internal Upgrade Process
// From: AngularJS 1.5 (legacy internal version)
// To: AngularJS 1.8 (latest community version)
// This upgrade ensured:
// 1. Compatibility with HeroDevs NES
// 2. Reduced implementation complexity
// 3. Minimized transition risks
// Example of the version transition:
angular.module("sanlamApp", ["ngRoute", "ngResource"]).config([
"$routeProvider",
function ($routeProvider) {
// Application logic remained unchanged
// Framework foundation strengthened for NES transition
},
]);
이번 업그레이드는 전적으로 비생산 환경에서 진행되었으며, 애플리케이션의 안정성과 기능이 그대로 유지되도록 철저한 테스트를 거쳤습니다. 이러한 체계적인 접근 방식은 기술적 편의성을 위해 운영의 우수성을 결코 타협하지 않겠다는 SPW의 의지를 반영한 것입니다.
시행일: 원활한 전환
HeroDevs의 ‘Never-Ending Support’로 실제로 전환하는 과정에서 특히 주목할 만한 점은, 시스템 가동 중단도, 고객에 미치는 영향도, 운영 차질도 전혀 없었다는 사실이었다.
“HeroDevs 솔루션의 실제 도입 과정은 매우 순조로웠으며, 기존 운영에 미치는 차질도 최소화되었습니다. 도입 과정 전반에 걸쳐 HeroDevs 팀은 언제든지 연락이 가능했으며, 필요할 때마다 신속한 지원과 안내를 제공해 주었습니다.” — Sanlam Private Wealth
이 구현 과정은 두 조직 모두의 성숙도를 여실히 보여주었습니다:
- SPW: 철저한 준비 및 테스트 절차
- HeroDevs: 심도 있는 기술 전문성과 전문적인 서비스 제공
- 결과: 금융 서비스 기준을 충족한 흠잡을 데 없는 실행
결과: 위험이 확신으로 바뀌다
즉각적인 보안 영향
그 결과는 SPW가 필요로 하던 바로 그 것이었으며, 포괄적이면서도 확실했다:
- 100% 프레임워크 수정: AngularJS 관련 보안 취약점의 완전한 제거
- 100% 규정 준수 달성: 내부 보안 정책 및 규제 요건에 완벽하게 부합
- 비즈니스 중단 제로: 모든 고객 대응 업무의 원활한 지속
전략적 가치 창출
즉각적인 보안상의 이점을 넘어, HeroDevs와의 파트너십은 기술적 솔루션을 훨씬 뛰어넘는 전략적 가치를 제공했습니다:
- 규제 당국에 대한 신뢰: SPW는 자사의 ‘ AngularJS ’ 애플리케이션이 완벽하게 보호되고 규정을 준수하고 있음을 확신하고, 어떤 보안 감사에도 당당히 대응할 수 있습니다.
- 업무 연속성: 고객 서비스가 중단 없이 지속되어, 고액 자산가 고객들이 기대하는 원활한 경험을 유지했습니다.
- 전략적 유연성: 당면한 보안 문제가 해결됨에 따라 SPW는 부담 없이 장기적인 기술 발전 계획을 수립할 수 있는 여유 시간을 확보하게 되었다.
“이러한 접근 방식 덕분에 우리는 마음의 평화를 얻었을 뿐만 아니라, 신중하고 적절한 속도로 시스템 현대화를 계획하는 데 필요한 여유도 확보할 수 있었습니다.” — Sanlam Private Wealth
자산 관리의 관점: 금융 서비스 업계가 얻을 수 있는 교훈
핵심 역량으로서의 리스크 관리
SPW의 사례는 선도적인 금융 기관들이 기술 리스크를 단순히 고립된 기술적 문제가 아닌, 리스크 관리 체계의 필수적인 부분으로 어떻게 접근하고 있는지를 보여줍니다.
SPW는 “자산 운용에서는 끊임없이 다양한 유형의 위험 간 균형을 맞추어야 한다”고 말합니다. “기술적 위험은 그 중 한 가지 요소일 뿐이지만, 제대로 관리하지 않으면 다른 모든 것을 무너뜨릴 수 있습니다. 핵심은 새로운 위험을 초래하지 않으면서도 구체적인 위험을 해결할 수 있는 방안을 찾는 것입니다.”
기술 분야에 적용되는 신의성실 의무 기준
자산 운용사들은 신탁 의무 기준에 따라 운영되며, 항상 고객의 최선의 이익을 위해 행동해야 합니다. 이 원칙은 기술 관련 의사결정에도 적용됩니다:
- 고객 데이터 보호: 기술 선택 시 민감한 금융 정보의 보안을 최우선으로 고려해야 합니다.
- 운영 신뢰성: 시스템은 고객의 요구를 충족시키기 위해 일관되게 작동해야 합니다.
- 규제 준수: 모든 기술은 금융 서비스 관련 규정을 충족하거나 그 이상을 달성해야 합니다.
- 장기적 지속 가능성: 솔루션은 고객과의 지속적인 관계를 뒷받침해야 합니다.
전문적인 파트너십의 가치
금융 기관의 경우, SPW의 사례는 기술적 요건과 금융 서비스의 제약 사항을 모두 이해하는 전문가들과 협력하는 것이 얼마나 중요한지를 보여줍니다.
SPW는 “HeroDevs와 협력하면서 모든 기술적 과제에 대해 반드시 내부적인 해결책이 필요한 것은 아니라는 점을 깨달았습니다”라고 말합니다. “때로는 우리가 가장 잘하는 일, 즉 고객에게 서비스를 제공하는 데 집중하는 동안, 전문적인 역량을 제공할 수 있는 전문가들과 협력하는 것이 가장 효과적인 접근 방식일 수 있습니다.”
전략적 계획을 통한 미래 대비
HeroDevs의 솔루션이 마련해 준 여유를 바탕으로 SPW는 기술 현대화를 단순한 위기 대응이 아닌 전략적 과제로 접근할 수 있게 되었습니다. 이러한 사후 대응적 기술 관리에서 선제적 기술 관리로의 전환은 다른 금융 기관들이 본받을 만한 성숙도를 보여줍니다.
레거시 위험 관리를 위한 프레임워크
SPW의 경험은 유사한 레거시 기술 문제에 직면한 금융 기관들에게 적용 가능한 프레임워크를 제공합니다.
1. 종합 위험 평가
- 모든 레거시 구성 요소와 이에 따른 보안상의 영향을 파악한다
- 다양한 시정 조치의 비즈니스 영향 평가
- 규제 및 운영 위험을 정량화한다
2. 솔루션 평가 기준
- 즉각적인 보안 대응
- 규제 준수 조화
- 업무 연속성 유지
- 전략적 유연성 유지
3. 구현 모범 사례
- 구현 전 철저한 준비
- 비생산 환경에서의 포괄적인 테스트
- 원활한 전환 계획
- 지속적인 모니터링 및 지원
4. 전략적 가치 최적화
- 보안 솔루션을 계획된 현대화의 가교로 활용하십시오
- 비핵심 역량 확보를 위해 전문 파트너십을 활용한다
- 기술 전환 과정 전반에 걸쳐 고객 서비스의 우수성에 지속적으로 주력한다
“HeroDevs가 제공하는 확장된 ‘ AngularJS ’ 지원 서비스를 활용함으로써, 당사는 보안 위험을 완화하고, 레거시 애플리케이션의 안전한 운영을 지속하며, 보다 지속 가능한 장기 마이그레이션 전략을 수립할 수 있는 귀중한 시간을 확보할 수 있었습니다. 이 모든 과정을 고객 경험이나 규제 요건을 저해하지 않고 달성했습니다.” — Sanlam Private Wealth
자산 운용사 및 기타 금융 기관에게 전해지는 메시지는 분명합니다. 기술적 난제가 반드시 비즈니스 위기로 이어질 필요는 없습니다. 올바른 접근 방식과 적합한 파트너가 있다면, 기존 시스템에서 비롯된 위험조차 경쟁 우위로 전환할 수 있습니다.