[VPN]기고-김광태 퓨쳐시스템 사장

최근 금융권을 필두로 해 많은 기업에서 VPN을 도입하는 사례가 증가하고 있다. 전용선 기반의 사설망을 백업하기 위한 용도에서부터 기존의 전용선 기반 네트워크를 완전히 대체하기에 이르기까지 VPN을 도입하는 목적은 각 기업이 처한 환경에 따라 다양하다.

 이처럼 VPN 도입이 활성화될 수 있는 이유는 무엇보다도 인터넷 인프라가 잘 갖춰진 덕분이다. 반대로 인터넷의 취약점을 극복할 수 있는 VPN 보안기술 덕택에 인터넷 활용도는 극대화될 수 있다. 기업의 네트워크 환경을 전용선 기반에서 IP 기반으로 바꾸는 패러다임 변화의 계기를 VPN이 제시하는 것이다.

 많은 기업에서 적극적으로 VPN을 도입하는 이유는 기업의 네트워크 유지비용을 대폭 절감할 수 있다는 점이다. 전용선 기반의 네트워크를 xDSL과 같은 저렴한 인터넷망으로 대체할 경우 네트워크 유지비용을 대폭 절감해 제품이나 서비스의 가격경쟁력을 높일 수 있다. 초기투자비도 빠른 경우 수개월 이내에 회수할 수 있기 때문에 VPN은 비용절감의 유력한 대안으로 각광받고 있다.

 기업 내부의 트래픽 증가 문제도 인터넷망 기반의 VPN을 도입함으로써 해결할 수 있다. 일반적으로 xDSL과 같은 인터넷회선은 전용회선에 비해 훨씬 저렴한 비용으로 고대역폭을 제공한다. T1이나 E1 등 고가의 전용회선을 사용하면서도 회선 대역폭의 한계를 느끼고 있는 기업이라면 VPN을 통한 인터넷회선으로의 대체에 관심을 가져볼 만하다.

 VPN이 갖는 또 다른 장점은 원격근무자의 업무 연속성을 손쉽게 유지할 수 있다는 점이다. 인터넷망과 같은 공중망을 기반으로 하기 때문에 VPN은 모바일 기기를 활용한 원격접속이나 재택근무자 증가 등의 업무환경 변화에도 유연하게 대처할 수 있다. 공중무선랜이나 이동통신망 또는 각 가정에 개별적으로 설치돼 있는 초고속 인터넷회선을 사용하면 되므로 기업 입장에서는 인프라에 투자할 필요가 없다. 또 추후 네트워크 확장 시에도 망 구성을 유연하게 할 수 있는 장점이 있다.

 앞에서 언급한 비용절감과 대역폭의 확장, 원격접속의 용이성이라는 장점 때문에 VPN은 보안기술보다는 고효율의 네트워크 대안으로 평가되기도 한다. 그러나 VPN은 사용자 인증과 데이터 암호화를 기반으로 한 보안통신에 그 본질을 두고 있다. 내부자에 의한 정보유출이 심각한 사회문제로 대두되고 있는 현실을 감안할 때 VPN의 보안통신 기능에 다시 한번 주목할 필요가 있다. 전용선 기반이라고 하더라도 데이터가 평문으로 전송되는 경우에는 태핑이나 스니핑 같은 해킹 기법에 취약해 질 수 있다. 그러므로 데이터의 기밀성과 무결성을 보장하면서 암호화 통신을 제공하는 VPN은 기업의 정보보안 측면에서도 많은 장점을 갖고 있다.

 VPN도 다른 기술과 마찬가지로 진화한다. 기반 네트워크가 발전함에 따라 보다 다양한 응용 서비스를 인터넷상에서 이용하는 시대가 도래할 것이다. VPN은 이러한 응용서비스와 결합해 보안성을 강화하고 대역폭을 확대하며 트래픽의 효율적 관리를 위한 기반기술로 사용될 수 있을 것이다. 요즘 화두가 되고 있는 VoIP와의 결합 가능성이 그 대표적인 예다. 또한 사람간의 정보 교환말고도 사람과 장치, 장치와 장치간의 기계적 데이터 교환에도 VPN을 사용할 수 있다.

 공중망을 보다 효율적으로, 보다 안전하게 사용하고자 하는 그 어떤 경우에도 VPN을 그 대안으로 고려할 수 있다.