근로복지공단 클라우드컴퓨팅 구축 적용 사례
도입 배경 선진 기업들은 성장의 기회를 확보하기 위해 타 산업으로의 진출을 감행하고 있으며, 그로 인하여 산업간 경계가 붕괴/융합이 촉진되고 있음. 이러한 비즈니스의 융합과 실시간 업무 환경에서 ICT는 업무환경의 변화에 능동적으로 대처하기 위한 핵심인프라로 거듭나고 있는 상황임 정부의 ICT 전략 Trend 변화 IT Infra 확충 IT 이용 및 활용 IT 확산을 통한 부가가치 창출 IT 도입 IT 고도화 IT/ 非 IT간 융합/확산 업무자동화 전자정부 복지 환경 안전 등 현안해결 :: 각국 정부도 초기에는 ICT 자체의 발전에 초점을 두었으나, 점차 기술과 사회발전을 동반 견인하는 정보화 전략을 추진함 90년대 이후 선진국을 중심으로 ICT를 경제성장을 위한 핵심 수단으로 인식하고 적극적으로 추진함 ICT는 경제뿐 아니라 국가사회 시스템의 근본적 변화와 혁신을 선도하는 원동력으로 적용범위가 확대됨
도입 배경 (계속) 이러한 ICT를 활용한 실시간 대응 체제 구현에 대표적인 것에는 클라우드 컴퓨팅, 가상화 등을 통한 Seamless한 업무환경 구현이 있으며, 클라우드 컴퓨팅 환경구축을 통해 공공기관 업무 환경의 변화와 혁신을 꾀할 수 있음 Cloud 업무환경 정보보안 강화 비즈니스 연속성 업무환경의 확대 모빌리티 관리와 사용편의성 증대 생산성 향상 비용절감 시장 변화에 신속하게 대응 원활한 지점관리 SMART HARD
추진 방향 근로복지공단 업무환경의 연속성과 정보의 보안성을 기반으로 사용환경의 중앙관리를 통하여 보안 인프라 환경 공급과 내부문서의 지식 공유 및 대국민 서비스의 원활한 제공에 중점을 두고자 함 AS IS TO BE 서버에서 사용자 PC의 프로그램, 데이터, 소프트웨어 등 사용자환경을 소유하고 관리함 Web, DB, Contents Server (기존Legacy 시스템 ) 클라우드 Server 언제 어디서나 회사업무에 접속할 수 있는 업무환경 필요 회사 주요 지식자산에 대 한 공유 미흡 Web, DB, Contents Server (기존Legacy 시스템 ) 데이터/ 프로그램 / 사용환경(OS) 서버 집중화로 지식축적 및 공유 활성화 기반 마련 편제, 업무변경에 다른 IT Resource 재배치, 유휴 장비 발생 Smart Device를 활용하여 언제 어디서나 업무접근 데이터 사용환경 프로그램 사용환경 개별적으로 데이터 및 프로그램, 사용자 환경을 소유하고 관리함 프로그램 사용환경 사용자에겐 PC와 동일한 가상의 데스크탑 환경을 제공, 테이터 및 프로그램 설치 등의 작업 필요 없음
기대 효과 클라우드 컴퓨팅 기반의 스마트 융합 환경구축을 통해 H/W 구입 및 유지비용 감소, S/W 예산감소, 우수한 정보관리 능력, 유연한 사고 대처, 업무공간이 확대되는 효과를 기대할 수 있음 HW 구입 및 유지비용 감소 클라우드 서비스는 HW 구입 및 유지 비용을 크게 줄일 수 있고, 물리적인 HW의 감소로 전력 소비량을 줄여 그린IT에도 기여함 기회비용 감소 클라우드 컴퓨팅 도입에 따라 SW 설치 업데이트가 필요 없거나 매우 간편하고 부족한 하드 디스크 용량도 간단히 신청만 하면 되기 때문에 기존에 못하던 기회비용의 활용이 가능함 SW 예산 감소 사용빈도가 그다지 높지 않은 SW도 구매해야 했던 과거와 달리 SaaS를 통해 필요한 SW를 원할 때만 사용함으로써 패키지SW 구입에 소요되었던 SW 관련 예산을 크게 절감 우수한 정보 관리 능력 모든 데이터가 클라우드 상에 존재하게 되어 정보 유출이 사전에 차단되고 정보의 자산화가 이루어져 정보공유에 의한 중복업무 감소, 부서 간 협업 효율성 증진 등이 가능 유연한 사고 대처 클라우드 컴퓨팅에서는 가상화된 모든 정보가 파일 형태로 저장되기 때문에 서버에 결함이 생기더라도 정상화가 빠르며, 데이터 복구 불능 상황이 발생하더라도 백업 시스템에 저장된 데이터를 사용하면 약간의 롤백은 있겠지만 업무 재개에 걸리는 시간이 기존 하드 디스크의 내용을 복구하고 새로운 시스템을 설치하는 방식에 비해 획기적으로 단축 업무공간의 제약으로부터 해방 씬 클라이언트를 통해 업무처리 공간이 유무선 네트워크 공간으로 확대되어 재택근무와 원격지 보고는 물론 비상사태에 대한 빠른 대응이 가능하다는 측면에서 업무공간의 제약으로부터 해방
찾아가는 서비스 클라우드 컴퓨팅 기반의 스마트 융합 환경구축사례
근로복지공단 찾아가는 서비스를 위한 가상화 시스템 구축 사업 (2006년) 프로젝트 명 : 찾아가는 대 국민 서비스 가상화 시스템 구축 프로젝트규모 : 구축기간 2005년 12월 ~ 2006년 3월 설치 장소 : 근로복지공단 본사
근로복지공단 도입효과 시스템에 대한 네트워크 경계에서의 보호 외부 에서는 내부 시스템을 Gateway 인 vpn을 통해서 만 접속, 외부에서 보이지 않는 내부 네트워크를 구축(vpn 이 없을 경우, 오픈된 서비스 port가 노출 되게 됨) 일관성 있는 네트워크 사용 제어- 내부 네트 워크에 대한 액세스를 단일한 vpn 게이트웨 이를 통해서 제한하므로써, 사용자 인증을 통 해 일관성 있는 액세스 제어가 가능 SSL VPN Gateway 사용자 인증(LDAP, NTLM, RADIUS, 인증서 등) 인터넷 라우터 방화벽 백본 스위치 내부 서버팜 인증서버 모든 통신 데이터에 대한 암호화- Tuskan 시스 템을 사용 시, 모든 통신 데이터가 암호화 되지 만 Tuskan 시스템을 사용하지 않는 통신 데이터 는 암호화가 되지 않음 가상화 서버팜 인증서버 사용자 인증, 사용자 관리, 로깅을 통한 사용자 감사 기능
근로복지공단 찾아가는 서비스를 위한 고도화 사업 클라우드컴퓨팅 시스템 구축 (2012년) 프로젝트 명 : 찾아가는 대 국민 서비스 클라우드컴퓨팅 시스템 구축 프로젝트규모 : 구축기간 2012년 06월 ~ 2012년 10월 설치 장소 : 근로복지공단 본사
모바일 인증 강화 스마트폰(iOS, Android 단말기)과 타블렛(iPad, Galaxy Tab)에서도 공인인증서를 통한 개인인증과 단말기 고유의 PIN number와 MAC Address를 통한 단말인증으로 보다 안전하게 시스템 로그인을 진행 할 수 있습니다. PIN number, MAC Address를 통한 단말기 인증 공인인증서를 통한 사용자 인증
모바일 클라우드 보안 강화 방화벽 보안 외부망 및 내부망과 가상화 G/W 사이에 방화벽을 설치하여 내외부의 불필요한 데이터 흐름 방지 내부 Firewall의 내부인터페이스 카드부터 내부망으로 간주 보안대책에 의거 명백히 허용된 서비스 외 모두 차단 이동통신망과의 연동은 반드시 방화벽을 통해 접근제어 및 로그기록을 확립하고, 모니터링을 수행 이동통신망과 데이터 송수신을 목적으로 하는 가상화 시스템의 경우, 내부 Firewall의 외부 쪽 DMZ 구간에 구성 Firewall 또는 Router 의 패킷 필터룰을 적용하여 허용하지 않는 서비스는 모두 차단 외부로의 접속은 전체 차단을 기본원칙으로 수립하고 서비스가 필요한 Port와 Protocol만 허용 내부 네트워크상의 시스템 관리 및 유지보수를 위한 트래픽 또한 방화벽에서 차단하고 반드시 직접 방문에 의해 처리
근로복지공단 산재의료원 클라우드 컴퓨팅 기반의 스마트 융합 환경구축사례
근로복지공단 산재병원 의료 클라우드 구축 효과 (1) 기존의 공단운영 의료기관에서 각각 따로 보관하고 있던 의료기록의 보관을 클라우드 시스템으로 통합 보관 및 관리함에 따라서 병원의 정보시스템의 안정적인 운영과 효율적인 자료 공유 그리고 IT자산 관리의 편의성을 높임 저장된 의료 기록 및 의료 영상을 공단운영 의료기관이나 의사와 효율적으로 공유 가능. 치료정보 환자정보 영상자료 업무파일 의료 담당자 재택근무 공단운영 의료기관 (서울) 공단운영 의료기관 (경기) 공단운영 의료기관 (대전)
근로복지공단 산재병원 의료 클라우드 구축 효과 (2) 클라우드 시스템 구축으로 PC뿐만 아니라 스마트폰, 타블렛(iPad, Galaxy Tab) 등과 연동을 통해 수술, 진료 정보조회, 예약관리 등의 모바일 OCS/EMR, 시간과 공간의 제약 없이 업무를 처리 할 수 있는 모바일 의료 서비스 환경을 구축 할 수 있습니다. CT 자료 MRI 자료 긴급환자의 화상데이터를 해석하는데 있어 PC뿐 만 아니라 모바일 단말기로 의료 전문가들도 시공 간의 제약없이 검토 가능 업무용 SW Data 공유 Virtual PC
근로복지공단 산재병원 의료 클라우드 구축 효과 (3) 저사양의 모바일 단말기에서도 고사양의 PC에서만 구동되는 의료SW를 실행할 수 있어 환자가 누워있는 병실에서 바로 치료과정 등 의 정보제공이 가능하여 의료 서비스의 질을 향상 시킬 수 있으며 업무처리 공간이 유무선 네트워크 공간으로 확대되어 원격지 업무 는 물론 비상상태에 대한 빠른 대응이 가능 CT 자료 MRI 자료 모바일 단말기에서도 고사양PC에서만 실행되는 CT, MRI 자료를 이용할 수 있음. 병실에 누워있는 환자에게 모바일 클라우드와 연 동되는 Tablet PC를 이용하여 환자의 상태와 치 료과정을 설명할 수 있음.
근로복지공단 산재병원 의료 클라우드 구축 효과(4) 관리자 클라우드 서버 사용내역 감사 기록 생성/조회 기능 : 사용자 접근 기록, 어플리케이션 사용 기록, 파일 송수신 기록)을 생성/조회하는 기능을 제공 모바일 의료서비스 보안 접속 : 개인공인인증서와 단말기 인증을 통해서 보안 접속 사용자 단말기 분실 단말기 분실에 따른 정보유출 최소화 모든 Application 및 Data가 서버에만 설치 됨으로 단말기 분실에 따른 위험성 최소화
클라우드 컴퓨팅 사용자별 도입효과 클라우드 환경에서 효율적인 의료기록 보관 및 공유 : 기존의 공단운영 의료기관에서 각각 따로 보관하고 있던 의료기록의 보관을 클라우드 시스템으로 통합 보관 및 관리함에 따라서 병원의 정보시스템의 안정적 인 운영과 효율적인 자료 공유 그리고 IT자산 관리의 편의성을 높임. 병원 운영자 정보관리와 보안강화 : 모든 데이터가 클라우드 상에 존재하게 되어 정보 유출이 사전에 차단되고 중앙서버의 보안 관리를 통해 내부 직원들에 의한 전략 기술 누출 가능성도 최소 화 IT운영비용 절감 : 클라우드 방식의 도입으로 하드웨어 및 소프트웨어 등의 IT운영비용의 절감을 물론 Down-Time 없는 시스템 구성으로 생산성 증대와 비용절감 효과 스마트 Office 구축 : PC뿐만 아니라 스마트폰, 타블렛(iPad, Galaxy Tab) 등과 연동을 통해 수술, 진료 정보조회, 예약관리 등의 모바일 OCS/EMR, 시간과 공간의 제약 없이 업무를 처리 가능 병원 내 근무자 의사 간호사 모바일 의료서비스 병실에 누워있는 환자에게 모바일 클라우드와 연동되는 Tablet PC를 이용하여 환자의 상태와 치료과정을 설명할 수 있음. 원격의료 업무지원 : VPN을 활용한 재택 및 원격 의료 지원 시스템을 클라우드 환경으로 구축하여 보안이 강화된 상태에서 재택 및 원격의료 업무 가능 긴급 호출 용이 클라우드와 연동된 모바일단말기을 통해 병원직원 위치추적 및 긴급호출 용이 업무통합 시스템 구현 운영하고 있는 다양한 단위 업무 정보시스템을 클라우드 환경으로 업무를 통합 운영 가능 환자 사무업무 입원환자 퇴원환자 업무 효율성 증대 장소와 접속단말기, 사용 네트워크에 관계 없이 동일한 작업환경 제공 Ubed (관리성이 증대된 개인전용 단말기 렌탈 서비스) : 병상에 개인전용 단말기를 설치하여, 클라우드 방식으로 환자나 보호자에게 병원으로부터 유용한 정보를 전달받으며, TV/VOD/웹셔핑/메일/Office 등의 콘텐 츠를 사용할 수 있음 언제 어디서나 의료 예약 및 상담 가능 : 구축된 클라우드 서비스를 통해서 PC뿐 아니라 스마트폰, 타블렛 등의 다양한 단말기을 이용하여 의료상담 및 예약이 가능하며, 실시간 의료상담도 가능.
광주고객지원센터 클라우드 컴퓨팅 기반의 스마트 융합 환경구축사례
구축 현황 - 통합맞춤서비스 서버 용도 CPU RAM HDD D.C Server : 1EA Xeon 3.6Ghz (800Mhz/L2 2MB ) * 2P 2GB 73GB * 2EA (Raid 1) 인터넷 GPKI USB 형태의 개인 인증키 로 인사 DB와 연동 로그인 하므로 보안성 향상 Back-Up D.C Server : 1EA Application Server : 20EA Storage NAS : 1EA Xeon 3.6Ghz (800Mhz/L2 2MB ) * 2P Xeon 3.6Ghz (800Mhz/L2 2MB ) * 2P 2GB 4GB 1GB 73GB * 2EA (Raid 1) 73GB * 2EA (Raid 1 ) 1TB급 SCSI 인증 서버 (TusKan Master) 노동보험 신 인사 시스템 NIS 노동보험 신 인사 시스템 NIS 재정 정보 일반 OA 등 가상화 서버군 (TusKan Application Servers) DL360 G4 / 3.6GHz x 2CPU, 4GB RAM, 73GB HDD 서울 본사 Legacy & 기간 시스템
구축 현황 - 광주고객지원센터 서울 본사 Legacy & 기간 시스템 인증 서버 (Astation Master) 가상화 서버군 (Astation Application Servers) Intel Xeon Processor E5506 4C 2.13GHz 8Core 16GB RAM, 146GB HDD IVR 시스템 ERMS 시스템 노동보험 서버 APP 화면 값 실시간 전송 인증 요청 고객지원센터 노동보험 토탈서비스 근로복지서비스 인터넷 상담 ThinClient 사용자 인증 결과 / 배포프로그램 List / 보안 설정 Data 배포받은 어플리케이션 실행 Astation L/B 을 통한 최적의 APP Server 정보값 Astation Master 광주 고객 지원 센터 APP Server에 세션 연결 Data : 보안 설정 / Hooking / Mapping APP 화면 값 실시간 전송 Astation Application Server
기대 효과 1 : 업무 속도 개선 기존 넷북 환경에서 업무 진행 시 웹 브라우저 창을 동시에 여러 개 사용하여야 하는 업무 특성 상 장비 사양으로 인한 지연 발생 클라우드 시스템 도입을 통해 기존 넷북 환경에서 서버를 통해 웹 브라우저를 실행함으로써 속도 개선, 업무 효율 개선 효과 AS IS TO BE 상담 프로그램 고객정보 프로그램 문서파일 브라우저 서버에서 100% 실행 상담 프로그램 고객정보 프로그램 문서파일 브라우저 사용자 마우스, 키보드 값만 서버측에 전달 저사양 넷북 환경에서 업무관련 프로그램을 동시에 사용시 컴퓨터 속도 저하로 업무능률 저하 문제 발생 모든 프로그램은 서버에서 100% 실행되며 화면이미 지만 압축, 보안이 적용된 상태에서 전송되므로 저사 양 단말기에서 속도 저하문제 해결
기대 효과 2 : 관리 편의성 본사 전산실에 구축된 서버에서 소프트웨어가 실행되므로 관리 효율성 증대 본사, 광주 간 이원화된 관리 리소스 투입 불필요 팀, 매니저, 상담원 단위로 필요한 소프트웨어를 실시간 배포 및 회수하여 업무 효율성 향상 AS IS TO BE 관리 IT관리자 관리 IT관리자 클라우드 서비스 본사 서버 개인 사용자마다 SW, 사내 주요 데이터를 관리. (SW관리를 각 개인이 진행하므로 불법 SW 단속에 대한 불 안감) 사용자의 각각의 PC의 SW 설치, 업그레이드, 패치 그리고 기술지원을 진행하므로 관리비용이 많이 듬. SW을 설치 또는 다운받을 필요 없이 바로 사용 가능. 사내 흩어져 있는 SW와 데이터를 한 곳에서 집중 관리하기 때문에 전산관리 비용 절감.
기대 효과 3 : Green IT 클라이언트 업그레이드 주기 증가 (기존 3년 > 5년 이상) 신규 클라이언트 배포 시 Thin Client, Zero Client 도입을 통해 PC 구매 비용, 전력량 절감 (Zero Client 기준 4 ~ 7W) 전력량 PC 교체주기 구분 수량 PC 예상 전력 전력량 수량 Thin Client PC 예상 전력 전력량 (W) 디바이스 160 300 48,000 160 50 8,000 서버 4 500 2,000 스토리지 1 1,500 1,500 SAN S/W 2 100 200 구분 PC Thin Client 교체주기 3년 5년 소음/ 먼지/ 발열 있음 없음 업무 Desk 공간활용 좁음 넓음 업무 외 사용 용도 가능 불가능 PC 운영 전력량 48,000 가상화 전력량 11,700 클라우드 + Thin Client 구성 시 전력 사용량은 75% 절감됨 클라우드 + Thin Client 구성 시 교체주기가 2년 더 길어져 운영비용 절감
기대 효과 4 : 자료유출방지 모든 데이터가 서버에 저장되며, 실행된 소프트웨어의 화면값만 암호화 되어 이미지 형태로 전송 되므로 자료 유출의 원천적 차단 가능 관리툴을 통한 각종 디스크, 프린터 등 장비 연결 제어 기능 데이터 업로드 / 다운로드 통제 기능 파일 다운로드/업로드 정책 설정 외부 입출력 단자 사용 유무 정책 설정 프린트 가능유무 정책설정
기대 효과 5 : 사용성 향상 계정 형태로 서비스 되므로 신규 입사자, 인원 변동 시 별도의 PC 초기화 작업 불필요 (계정 생성 에 1분 미만 소요) 소프트웨어 패치, 업데이트 발생 시 서버에 설치된 소프트웨어에만 적용하면 모든 사용자가 패치 된 형태로 이용 가능 향후 모바일 오피스 등으로 별도의 커스터마이즈 없이 확장 가능 신규 입사자를 위한 PC 초기화 작업 불필요 국내 지점의 전산환경 통합가능
근로복지공단 클라우드 컴퓨팅 기반의 스마트 융합 환경 확장 방향
향후 확장 방향 고객/채널 근로복지공단 내부업무 연계/기관 인터넷, 업무망 분리 찾아가는서비스 U-bed 사업 병원정보시스템 지원사업 근로자 / 사업장 의료기관 클라우드 교육장 공공정보 민간활용 외부기관 협업 교육장 외부 기관 모바일 오피스 자료유출방지 외근자 재택근무 파 견근무