중소기업에서 소중한 디지털 자산을 보호하기 위해서는 디바이스 관리가 필요합니다. 오늘날 기업에서는 업무 시 노트북, 컴퓨터, 태블릿, 스마트폰 등 다양한 디바이스를 활용하여 폭넓은 업무들을 수행하고 있습니다. 팬데믹 기간을 거쳐 모던 워크 플레이스(Modern Works Place)가 본격적으로 시행되고 자리잡게 되면서 오래전부터 우려되어 온 BYOD(Bring Your Own Device) 환경 속 보안 문제들이 수면위로 드러나면서 많은 기업들의 직원들의 모바일 기기에 대한 보안에 대한 관심이 높아졌습니다.
회사에 입사하게 되면 지급 받는 PC와 노트북은 회사의 소유물이기에 조직의 중요 자산을 보호하기 위한 보안 정책 실행 및 조치가 가능하나 개인 모바일 기기의 경우 개인 장비이기 때문에 개인 기기에 보안을 적용하기란 현실적으로 어려운 일입니다.
모던 워크 플레이스 환경에서 원격 근무가 필수적인 업무 방식으로 자리하게 되면서 더 이상 노트북과 PC만으로 회사 업무를 수행할 수 없게 되었고, 많은 직원들은 기업 소유의 모바일 디바이스 뿐 아니라 개인 소유의 모바일 디바이스로 업무를 수행하고 있습니다. 그러나 개인과 기업 소유의 모바일 디바이스는 업무 목적 뿐 아니라 개인 용도로도 사용될 수 있기 때문에 애플리케이션 버전에 따른 업무 오류 발생이나 악성코드 감염 등을 통해 내부 업무 시스템의 공격 경로로 악용될 수 있다는 우려가 있습니다. 또한 모바일 디바이스로 기업의 중요 비즈니스 데이터에 액세스 하는 것이 용이해짐에 따라 모바일 디바이스를 분실 또는 도난 당하거나 해킹 이슈가 있을 경우 보안에 심각한 위협을 야기할 수 있습니다.
이처럼 모바일 디바이스 관리의 중요성이 날로 증가함에 따라 대표적인 모바일 보안 솔루션으로 “MDM(Mobile Device Management)“이 가장 많이 언급되며 활용되고 있는데요. 그렇다면 여기서 잠깐, “MDM”이란 무엇일까요?
오늘 포스트에서는 모바일 디바이스 관리 정책 도입을 위한 절차에 대해 안내드리고 나아가 현재 고우아이티에서 실행중인 정책에 대해 함께 소개해드릴 예정입니다. 소개해드리기 전에 MDM이란 무엇인지 잠시 살펴보고 가실까요. ^^