[기고]N2SF가 여는 공공 SaaS 시장…"본질 읽어야"
20년 가까이 이어진 공공부문 획일적 망분리 원칙이 흔들리고 있다. 국가 망 보안체계(N2SF)가 도입되면서, 업무망과 인터넷망을 무조건 갈라놓던 방식이 바뀌고 있다. 이제는 데이터의 중요도와 업무 특성에 따라 보안 수준을 다르게 적용한다. 모든 문을 똑같이 잠그던 시대에서, 방마다 자물쇠를 달리 채우는 시대로 넘어가는 것이다. 이 변화가 중요한 이유는 단순하다. 공공기관의 일하는 방식 자체를 바꾸기 때문이다. 그동안 망분리 환경에서는 민간이 당연하게 쓰는 클라우드 협업도구나 사스(SaaS)를, 공공은 쓰고 싶어도 쓸 수 없었다. 보안을 위해 외부와 담을 쌓는 과정에서, 새로운 디지털 도구까지 함께 막혀버린 것이다. N2SF는 그 담에 문을 낸다. 데이터의 위험 수준에 맞춰 보안을 차등 적용하면, 안전을 지키면서도 필요한 클라우드를 유연하게 쓸 수 있다. 문이 열린다고 다 들어갈 수 있는 건 아냐 여기서 오해하기 쉬운게 있다. N2SF를 단순히 '망분리 완화'로만 읽는 것이다. 결코 그렇지 않다. 공공기관이 다루는 데이터는 일반 행정자료부터 개인정보, 연구자료까지 성격과 중요도가 제각각이다. 쓸 수 있는 클라우드 범위가 넓어질수록, 오히려 더 촘촘하게 관리해야 한다. 누가 어떤 데이터에 접근했는지, 자료가 어디에 저장되는지, 외부와 어떻게 공유되는지. 그러니 N2SF 시대의 핵심은 보안과 편의성 중 하나를 고르는 게 아니다. 둘을 동시에 구현하는 것이다. 문은 열되, 아무나 못 들어오게 하는 일. 어렵지만 이것이 본질이다. 파일 협업과 클라우드 스토리지에서 이 긴장은 가장 선명하게 드러난다. 문서는 공공 업무에서 끊임없이 생성되고, 부서와 담당자 사이를 오간다. 외부 기관이나 협력업체와 주고받아야 할 때도 많다. 그래서 클라우드 협업 환경을 도입할 때, "온라인에 저장하고 공유되는가"만 물어서는 안된다. 함께 봐야할 항목으로 ▲사용자별 접근권한 ▲공유 범위 통제 ▲활동기록 확인 ▲데이터 보호와 복구 ▲실제 업무에서 필요한 보안 체계 등이 있다. 실제 도입 들어가면 인증만으로 못푸는 문제 많아 공공기관의 클라우드 구축 현장을 다니며 반복해서 확인한 것이 있다. 보안인증 같은 제도적 요건을 갖추는 일은 중요하다. 하지만 그건 출발선이다. 실제 도입에 들어가면 인증만으로는 풀리지 않는 문제들이 줄줄이 나온다. 기관마다 IT 환경이 다르고 보안정책이 다르다. 인터넷과 분리된 환경도 있고, 기존 업무시스템과 연계해야 하는 경우도 있다. 사용자의 편의를 높이면서 기관의 보안정책까지 맞추려면, 접근권한과 공유 방식, 로그 관리, 장애와 데이터 복구까지…운영의 밑바닥을 전부 고려해야 한다. 강한 망분리에서 N2SF 기반 환경으로 넘어가는 현재, 이 경험의 무게는 더 커진다. 새 SaaS를 도입하는 것 자체보다, 기존 공공 업무 환경과 새 클라우드를 얼마나 안정적으로 연결하고 운영하느냐…여기서 도입의 성패가 갈리기 때문이다. "국내 기업에게는 열린 문이자 임박한 경쟁" N2SF 전환은 국내 SaaS 산업에도 변곡점이다. 공공이 쓸 수 있는 클라우드 범위가 넓어지면, 글로벌 사업자를 포함해 더 많은 회사가 공공시장에 들어온다. 기관 입장에선 선택지가 넓어져 좋은 일이다. 그러나 국내 사업자에게는 새 경쟁자가 문 안으로 들어온다는 뜻이기도 하다. 승부처는 분명하다. 글로벌 사업자가 규모와 범용성으로 밀고 들어온다면, 국내 기업은 다른 무기로 맞서야 한다. 국내 공공기관의 보안정책과 업무 환경에 대한 이해, 실제 구축과 운영의 경험, 문제가 생겼을 때의 빠른 기술지원. 이건 규모로는 살 수 없는 것들이다. 공공 데이터는 편의성만으로 서비스를 고를 수 있는 영역이 아니다. 데이터 중요도에 맞는 보안을 제공하는가, 사고가 났을 때 대응체계가 있는가, 기관마다 다른 요구에 유연하게 답하는가. 이 질문 앞에서, 오래 현장을 지킨 회사와 그렇지 않은 회사가 갈린다. N2SF는 해외 SaaS에 시장을 내주는 개방으로 끝나서는 안 된다. 국내 기업이 그동안 쌓아온 공공 분야의 보안, 구축, 운영 경험을 새로운 경쟁력으로 바꾸는 계기가 되어야 한다. 결국 현장에서 쓸 수 있느냐에 달려 공공의 디지털 전환은 보안을 낮추는 쪽으로 갈 수 없다. 그렇다고 보안을 이유로 새 기술을 계속 막는 것도 답이 아니다. N2SF가 의미 있는 이유는, 이 두 마리 토끼를 동시에 잡을 기준을 처음으로 제시했다는 데 있다. 이제 남은 일은 제도를 현장에 안착시키는 것이다. 담당자가 필요한 SaaS를 안전하게 고르고, 실제 업무에서 불편 없이 쓸 수 있어야 한다. 서비스 기업은 제품을 납품하는 데 그치지 않고, 공공의 보안체계와 업무 특성을 이해한 채 안정적으로 운영해줄 수 있어야 한다. N2SF 시대의 공공 클라우드는 '쓸 수 있는 기술'이 아니라 '안심하고 쓸 수 있는 기술'에서 승부가 난다. 문은 열렸다. 이제 준비된 자가 들어갈 차례다.