상황에 맞춰 보안 강화가 필요한 리테일 데이터

매튜 스위지(Mathew Sweezey)(Salesforce의 시장 전략 책임자)는 자신의 저서 콘텍스트 마케팅 혁명: 무한 미디어 시대에 구매자에게 동기를 부여하는 방법’에서 무한한 미디어의 소음을 뚫고 고객에게 다가가는 열쇠는 맥락이라고 주장합니다. 와! 정말 놀라운 말인데요!
하지만 먼저 생각해 보세요. 컨텍스트 마케팅이란 무엇일까요?
기본적으로 고객을 브랜드로 끌어들이는 것이 아니라, 고객의 구매 여정 맥락에서 브랜드가 고객을 만날 수 있도록 마케팅 방법을 설계하는 것을 말합니다. 이 설계의 핵심 요소는 고객을 타겟팅하는 데 사용하는 데이터가 고객이 현재 구매하고 있는 상품과 관련이 있도록 하는 것입니다. 바로 지금 이 순간에 말이죠. Syte의 CSO인 오퍼 프라이먼(Ofer Fryman)은 다음과 같이 말했습니다. “긴밀하게 연결된 데이터를 통해 모든 채널이 쇼핑객의 맥락 변화에 따라 실시간으로 업데이트되도록 하고, 매우 관련성 높은 추천을 제공하여 전환율을 촉진할 수 있습니다.”
컨텍스트 마케팅 및 옴니채널 보기를 제공하기 위해 기업에게 필요한 것
컨텍스트 마케팅을 위해서는 많은 양의 데이터가 필요하며, 리테일 기업은 이를 수집하는 데 능숙해졌습니다. 업계별 활성 회원 수 평균을 살펴본 2021년 로열티 보고서 에 따르면 2021년 신용카드 및 체크카드 회원 수는 2020년 대비 15% 감소한 반면, 중간 빈도 리테일 프로그램과 고빈도 리테일 프로그램의 회원 수는 각각 14%와 10% 증가했습니다.
켈로그 경영대학원 데이터 애널리틱스 프로그램의 전무 이사인 토마스 오툴(Thomas O'Toole)에 따르면 로열티 프로그램은 "맞춤형 마케팅 개발과 관련된 개별 고객 데이터의 단일 최고의 소스"가 되었습니다.
그러나 맞춤화의 진정한 척도인 컨텍스트 마케팅에는 또 하나의 중요한 요소가 필요합니다. 온라인 및 오프라인 쇼핑 내역에서부터 검색 선호도, 때로는 현재 위치와 활동에 이르기까지 전체 비즈니스에 걸쳐 각 고객의 발자취를 통합적으로 파악할 수 있는 옴니채널 시스템입니다. 이 시스템을 사용하면 리테일 기업은 고객이 매장을 방문하거나 사이트를 돌아다니는 경우에도 정확한 맥락에서 실시간 정보, 제품 및 제안을 지원할 수 있습니다.
오늘날 대부분의 리테일 기업은 분산된 여러 시스템에서 데이터를 가져와 인사이트를 얻기 위해 마이닝할 준비가 된 데이터 웨어하우스에 배치함으로써 옴니채널 보기에 가장 근접한 기능을 수행합니다. 그러나 각 시스템이 자체 일정에 따라 업데이트되기 때문에 중앙 집중식 데이터베이스는 원활한 맞춤형 쇼핑 환경을 구현하는 데 필요한 실제 실시간 보기를 반영하지 못할 수 있습니다.
API 덕분에 시스템을 더욱 빠르고 안정적으로 업데이트할 수 있는 툴 세트를 보유해 옴니채널 보기를 더욱 명확하게 만들 수 있습니다.
API는 리테일 기업의 모바일 애플리케이션, 웹사이트, CRM 애플리케이션, 그리고 주문 관리, POS(Point of Sale), 재고 관리, 창고 관리 등과 같은 ERP 시스템 사이에서 연결 조직의 역할을 하고 있습니다. API를 사용하면 클라우드, 온프레미스 또는 하이브리드 환경에 관계 없이 관련 데이터 저장소와 자산을 모두 옴니채널 시스템에 원활하게 통합할 수 있습니다.
지금까지는 좋은 소식입니다. 그러나 사이버 보안의 관점에서 볼 때 데이터 수집과 API가 많아질수록 공격 표면이 증가하고 사이버 범죄자들의 관심이 높아지다는 점은 그다지 반가운 소식이 아닙니다. 리테일 기업이 컨텍스트 마케팅과 옴니채널 경험의 생성에 더욱 깊이 파고들수록 주요 보안 레이어가 존재해야 합니다.
바로 지금 마케팅의 미래를 보호하는 방법
다음과 같은 보안의 두 가지 주요 영역은 컨텍스트 마케팅이라는 성배를 손에 넣기 위한 과정에서 보안을 확보하는 데 큰 역할을 합니다.
1. 고객 데이터 보호를 통한 고객 충성도 확보
고객의 PII(Personal Identifiable Information)를 가장 잘 보호하려면 MFA(Multi-Factor Authentication)를 사용하는 제로 트러스트 아키텍처로 전환하는 것이 좋습니다. 최근 발표된 미국, 유럽, 중동, 아프리카 지역 리테일 업계의 사이버 보안 리더 대상 연구에 따르면, “응답자의 80%가 제로 트러스트 달성, 비용 및 복잡성 감소, 예측 가능한 사용자 경험 구현이 2022년 네트워크 보안 체계를 이끄는 주요 요인이라고 응답했습니다.”
2. 보안 API로 위협면 확대 감소
API가 공격에 더 취약해질 수 있는 여러 요인이 있습니다. 주요 위협 중 하나는 개발자가 릴리스 일정에 맞추기 위해 리스크가 낮은 취약점의 우선 순위를 낮출 수 있다는 것입니다. 이러한 취약점이 완전히 무시되는 것은 아닙니다. 문제는 이러한 위험도가 낮은 (때로는 알지 못했지만 위험도가 그다지 낮지 않은) 취약점이 그대로 남겨지는 경우가 너무 많다는 것입니다. 후속 조치나 출시 후 방어 조치가 없으면 너무 많은 API가 취약한 상태로 남아 있거나 점점 더 취약해집니다.
또 다른 요인은 리테일 기업이 모든 API가 어디에 있는지 알지 못한다는 것입니다. (이를 아주 완곡한 표현으로 비대해진 인프라라고 부릅니다.) 인벤토리를 조사하는 것이 가장 중요한 첫 번째 단계이며, 그 뒤를 이어 취약점에 대한 체계적인 테스트가 중요합니다. API를 개발하고 출시하는 동안 보안은 WAF를 조정하여 API를 보호하거나 API용 웹 방화벽(또는 WAAP)을 구축해야 합니다. 기존 ID 관리 및 데이터 보호 솔루션에도 API를 포함해야 합니다.
고객 데이터 보호를 통해 리테일 비즈니스를 전례 없이 강화 가능
리테일 기업은 맥락에 따라 고객에게 다가가는 것을 목표로 하기 때문에 고객 충성도를 높이는 동시에 온라인 및 오프라인 모두에서 최적의 쇼핑 환경을 만드는 전례 없는 기회를 얻게 됩니다. 성배로 가는 길에는 보안이 최우선이 되어야 합니다. 고객은 우수한 고객 경험과 최상의 전문 서비스를 위해 어느 정도의 개인 정보 제공은 기꺼이 감수하지만, 신뢰를 무너뜨리는 보안 인시던트가 발생하면 그들의 충성도는 쉽게 사라질 수 있습니다.