IBM Global Technology Services Thought Leadership 백서 2012 년 11 월 더효과적인모바일엔터프라이즈프로그램개발 파트너와함께모바일엔터프라이즈프로그램을개발하는 방법 (how-to) 을소개하는실용가이드 X = -1.297 mm Y = 111 mm % = 111%
2 더효과적인모바일엔터프라이즈프로그램개발 모바일디바이스가빠르게보급되고회사자원에대한즉각적인액세스를필요로하는글로벌및원격인력이늘어나면서모바일엔터프라이즈프로그램이절실히필요해졌습니다. 이러한프로그램은직원과다른이해관계자가스마트폰, 태블릿과같은모바일디바이스에서엔터프라이즈애플리케이션을구현하고회사리소스에액세스하도록지원하는인프라, 기술, 정책을포괄합니다. 회사소유모바일디바이스만업무에사용하도록규정한곳도있지만, 직원이개인소유의모바일디바이스를선택하여구매하고업무에사용하는것을허용하는 BYOD(bring-your-own-device) 프로그램을도입하는기업이늘고있습니다. 것이라고밝혔습니다. 1 또한응답자대다수는유연한워크플레이스를통해생산성을높일수있다고확신하며, 절반가량은수익향상으로연결될수있다고생각합니다. 2 산업분석기관인 Gartner 는 2014 년이면두가지이상의모바일디바이스를사용하여기업시스템및데이터에액세스하는모바일전문가가 ( 현재의 40% 에서 ) 80% 로늘어날것으로예상합니다. 3 업무환경에서모바일디바이스를사용하는것이하나의트렌드에머무르지않고기업이받아들여야할새로운현실로자리잡았습니다. 모바일엔터프라이즈프로그램을통해기업의직원, 파트너, 고객모두를위해상당한가치를실현할수있습니다. 직원은사실상어디서든 24 시간언제라도회사자원에액세스하면서일할수있습니다. 회사입장에서는전반적인생산성, 효율성, 경쟁우위를강화할수있는기회가됩니다. 그러나모바일엔터프라이즈프로그램이기업에게중대한과제를부여할수도있습니다. 모바일기술이최근에빠른속도로확산되었기때문에이렇다할베스트프랙티스가드문편입니다. 따라서모바일엔터프라이즈프로그램을개발하려는기업중상당수는어떻게또는어디서시작해야하는지모르고있습니다. 자체적으로프로그램을개발하기로결정한경우시간, 비용, 복잡성, 리스크의측면에서쉽지않은일임을깨닫곤합니다. 이글은전략에기초하여더효과적인모바일엔터프라이즈프로그램을구현하는 방법 (how-to) 을소개하는실용가이드로서모바일엔터프라이즈파트너가회사소유디바이스또는 BYOD 모바일엔터프라이즈프로그램의개발과지원을위해어떤강력한기능을제공할수있는지자세히살펴봅니다. 고객이아닌직원을위한모바일엔터프라이즈프로그램에초점을두고있습니다. 소비자주도의 IT 업무환경에서모바일디바이스에대한수요가확산되고업무환경자체도더욱분산화됨에따라각기업의업무환경에서모바일기술사용의지원은필수과제가되었습니다. 최근 IBM 이전세계대기업의 CIO(chief information officer) 및 IT 관리자 675 명을대상으로실시한설문조사에서응답자의 74% 는향후 12 개월간유연한워크플레이스개발에최우선적으로투자할 BYOD(bring your own device) 프로그램이부상하면서 PC 4 가업무환경에등장한이래기업의클라이언트컴퓨팅에서가장큰경제적변화가일어나고있습니다. 어떤기업이든설령 BYOD 를허용하지않더라도그에관한명확한입장을정립해야합니다. 5 기업의모바일과제모바일기술은새롭고끊임없이변화하고있으므로기업에서효과적인모바일전략을구현하는데로드맵이될만한베스트프랙티스가드문편입니다. 따라서어떻게또는어디서시작해야하는지모르는기업이많습니다. 보안, 개인정보보호, 사용거버넌스역시중대한문제입니다. 많은모바일디바이스에서개인데이터와업무데이터가혼재하기때문입니다. 실제로설문에참여한 CEO(chief executive officer) 와 IT 관리자의 71% 는가장중요한모바일엔터프라이즈과제로보안을꼽았습니다. 6 사실이러한우려에는
IBM Global Technology Services 3 타당성이있습니다. Ponemon Institute 는 Symantec 의의뢰로실시한 7 차연례연구조사의결과보고서에서기업이데이터유출로인해부담하는평균비용이 550 만달러, 레코드당 194 달러에달한다고밝혔습니다. 7 같은보고서에따르면, 직원또는계약직의모바일디바이스를분실하거나도난당해데이터유출사고가일어난적이있는기업이 39% 에달합니다. 여기에는기밀정보및중요정보가저장된랩탑, 스마트폰, 태블릿, USB 드라이브도포함됩니다. 또한응답자의 37% 는악의적또는범죄목적을지닌공격에대해우려하고, 24% 는 IT 및비즈니스프로세스상의오류가복합적으로작용한것을비롯한시스템차원의문제를지적했습니다. 8 빠르게발전하며더욱복잡해지는모바일세상을무작정탐색하다가겪게될지도모르는, 심각한상황을감당할수있는곳은없습니다. 이런이유로많은기업에서고도의기술력을가진전문가의도움을구하곤합니다. 즉리스크를완화하고지속가능한모바일엔터프라이즈프로그램을구현하는데필요한자원과기술을제공할수있는파트너를찾습니다. 모바일엔터프라이즈파트너는다양한업종의여러기업이성공적인모바일엔터프라이즈전략을수립하도록지원하면서축적한베스트프랙티스에관한지식을전수할수도있습니다. XaaS everything as a Service,,? 43% 25% 16% 14% 39% 23% 13% 11% 38% 24% 14% 31% 30% 21% 15% 13% 19% 14% 24% 15% 13% 모바일엔터프라이즈의개발, 관리, 지원 방법 (How-to) 에관한지침다음 4 단계를통해효과적이고지속가능한모바일엔터프라이즈프로그램을구현할수있습니다. 1. 모바일전략정의 : 모바일목표를명확히하고지원할프로그램유형 (BYOD 또는회사소유디바이스 ) 을결정하고비용과관련하여고려할사항을평가합니다. 2. 모바일엔터프라이즈프로그램구현 : 모바일엔터프라이즈프로그램을구축하고이를지원하도록엔터프라이즈네트워크를준비하는데어떤도구를활용할지결정합니다. 3. 모바일디바이스보호및관리 : 네트워크에연결된모바일디바이스를보호하는데도움이될기술을선택하고모바일보안정책을수립합니다. 4. 지원 : 지속적으로모바일디바이스의장애해결을지원합니다. 아래에서각단계를자세히살펴보겠습니다. 1 단계 : 모바일전략개발모바일엔터프라이즈프로그램을마련하는데가장중요한단계중하나가업무환경에서어떻게모바일개발및구현을결정할것인지좌우할모바일전략의수립입니다. 이와같은전략은고객의필요, 기대, 목표를명확하게정의하는것에서출발해야합니다. 다음과같은질문에답할필요가있습니다. 왜모바일엔터프라이즈프로그램을구현하려합니까? 궁극적인비전이무엇입니까? 어떤혜택을기대합니까? 8% 8% 6% :,, PC, : IT 80 : IBM Forrester Consulting, 2012 5
4 더효과적인모바일엔터프라이즈프로그램개발 모바일엔터프라이즈프로그램의비용과관련하여무엇을고려해야합니까? 고객의상황에서부담할비용이기대할수있는혜택보다큽니까? 회사가모바일디바이스를소유합니까? 아니면직원이각자의디바이스를구입하여사용하게할것입니까? 회사에서비용을보조할경우얼마나지원할것입니까? 맞춤형모바일애플리케이션을개발하거나모바일애플리케이션의개발을아웃소싱하거나미리패키지화된모바일애플리케이션을도입할계획입니까? 모바일엔터프라이즈프로그램의혜택 : 모바일엔터프라이즈프로그램은다양한혜택을제공하지만, 대표적인것을간추려소개하면다음과같습니다. 비용과관련된일반적인고려사항 : 고객들은매우다양한차원에서비용절감효과를거뒀다고밝힙니다. 여기에는소프트웨어, 인프라 ( 회사소유디바이스모델을선택한경우모바일디바이스도포함 ), 인력또는관련지원서비스, 애플리케이션개발, 만일의네트워크업그레이드에대한투자의측면이포함됩니다. 소프트웨어라이센스요금, 회사의모바일디바이스요금지원, 해외사용요금, 세금, 보험, 기타소프트비용등잘드러나지않는요소도고려해야합니다. 물론모바일엔터프라이즈프로그램의혜택중상당수, 이를테면생산성향상, 워크플레이스혁신, 시간절약, 직원만족도등은측정불가한지표입니다. 그리고모바일엔터프라이즈서비스를외주하는기업이상당한절감효과를거두는경우도많습니다. 직원만족도향상 - 직원들이모바일디바이스, 특히자신이선택한디바이스와플랫폼으로일하는것을좋아합니다. 또한어디서든자신에게편리한방식으로일할수있다는유연성도만족스러운점입니다. 더손쉽게직원채용및인재기반보호 - 직원들은업무환경에서모바일기술을지원하는기업에서일하는것을선호합니다. 생산성향상 - 사실상언제어디서든일하는것이가능하므로사무실안팎에서더많은성과를거두게됩니다. 뿐만아니라맞춤형모바일애플리케이션을개발하여더새롭고혁신적인업무방식을도입할수있습니다. 고객관계향상 - 전문적인모바일애플리케이션 ( 앱 ) 을활용하여모바일디바이스를통해제품을판매하고영업팀에게는실시간으로고객데이터를제공할수있습니다. 이와같이강력한기능은고객의 감정 을모니터링하고더욱신속하게고객의필요와요구에대응하고더우수한서비스를제공하는데큰도움이됩니다. CIO 들은유연한워크플레이스서비스를아웃소싱함으로써 20% 의생산성향상및비용절감효과를거뒀다고밝힙니다. 9 BYOD 아니면회사소유디바이스 : 모바일엔터프라이즈프로그램의비용은구현하려는프로그램의유형과도관련됩니다.
IBM Global Technology Services 5 예를들어, BYOD 프로그램의비용및복잡성부담이더클수있는데, 모바일디바이스에업무데이터와개인데이터가섞여있고개인용디바이스를안전하게지키는데더복잡한기능이필요하기때문입니다. Aberdeen Group 의분석을따르면, BYOD 모바일디바이스 1,000 대를보유한기업은중앙에서구매하고회사에서디바이스를소유하는정책을선택한기업보다연평균 17 만달러를더지출합니다. 추적하기쉽지않은, BYOD 에서추가로부담할비용에는다음항목이포함됩니다. 할부통신요금직원요금지원을위해제출된추가비용보고서 IT 팀에서직원소유디바이스의업무데이터를관리하고보호해야하는추가적인부담일반적으로모바일지원을맡지않는다른운영그룹의업무량증가궁극적으로모바일환경의복잡성심화및그에따른지원비용증가 10 관리통제및편의성역시고려할점입니다. 회사에서모바일디바이스를선택, 소유, 관리한다면더수월하게보호하고회사의정책준수를관리할수있습니다. 업무용데이터및애플리케이션을제공할인프라를회사에서구축할수있기때문입니다. 하지만이와같은통제로인해사용자의만족도가저하될수있습니다. 많은직원들이자신이소유한디바이스로일하는것을확실히선호하기때문입니다. 회사소유디바이스모델이폭넓은지지를받으려면직원들로부터사용하고싶은디바이스및애플리케이션유형에대한의견을수렴해야합니다. 직원들은자신이프로그램개발에일조했다면그프로그램의한계를더기꺼이수용할것입니다. 또한회사에서모바일디바이스를지급할경우직원들은회사에서높은수준의일반사용자지원을제공할것으로기대합니다. 따라서이새로운요구사항을해결할적정인력과사내전문성을확보해야합니다. 전략적고려사항 - 모바일엔터프라이즈파트너의역할 : 모바일엔터프라이즈파트너는모바일기술이해당기업의직원, 고객, 비즈니스전반에어떤이점을제공할것인지평가하도록지원합니다. 요구사항과목표를명확히하고우선순위를정하며유무형의 ROI( 투자수익률 ) 를평가하고프로그램구현을위한단계별로드맵을개발할수있도록전략과컨설팅을제공하기도합니다. 통신비용관리서비스를통해모바일지출을최적화하고더효과적으로관리하도록도울수도있습니다. 또한파트너를이용하면독자적으로시작하는것과달리연구조사및물류의부담이사라지므로더일찍프로그램을가동할수있습니다. 2 단계 : 모바일프로그램구현프로그램목표를명확히세웠으면이를기술적으로구현할방법을평가할차례입니다. 다음과같은질문에답할필요가있습니다. 어떤디바이스를지원합니까 ( 전화, 태블릿, 랩탑 )? 각종디바이스와운영체제를지원하면어떤장단점이있습니까? 이분석결과와일반사용자의선호도에따르면어떤디바이스와모바일운영체제를지원할것입니까? 일반사용자에게어떤데이터및애플리케이션에대한액세스를허용해야합니까? 그리고전체액세스권한또는제한적인액세스권한을부여합니까? 어떤서비스를지원합니까? 가장우선적인모바일요구사항을가진직원과이해당사자는누구입니까? 이사용자에한해모바일엔터프라이즈를도입합니까? 아니면모든사용자가액세스할수있도록확장합니까?
6 더효과적인모바일엔터프라이즈프로그램개발 어떤모바일디바이스사용시나리오에서특별모바일애플리케이션의개발이가능합니까? 전략적사업장에한하여모바일엔터프라이즈프로그램을도입합니까? 아니면전세계의여러사업장을지원할수있도록전사적차원의프로그램으로실시합니까? 엔터프라이즈시스템과모바일시스템은어느정도까지통합해야합니까? 성공적인모바일엔터프라이즈프로그램을위해네트워크에서최적의성능을지원하려면어떻게합니까? 지원할디바이스결정 : 새로출시되는모든태블릿과스마트폰을안전하게, 물류차원에서지원하는것은거의불가능합니다. 특정디바이스와운영체제를지원하고모바일정책에서이디바이스를 ( 지원하는이유에대한설명과함께 ) 정의하는것이더효과적인방법입니다. 이주제는이글에서다시자세히살펴보겠습니다. 원칙적으로는모바일디바이스의현재용도와원하는용도, 직원의선호사항에대한인식에기초하여결정해야합니다. 그러나대체로더많은플랫폼을지원하면복잡성이가중됩니다. 따라서복잡성을줄이는가장쉬운방법은지원하는디바이스및플랫폼의수를제한하는것입니다. 그러나 RIM(Research in Motion) BlackBerry, Apple ios, Android, Windows 등다양한플랫폼의장단점을반드시고려해야합니다. 그리고장점을살펴볼때보안의관점에서가장합당한것과그렇지않은것을식별하여우선순위를정하십시오. BlackBerry 전화기는강력한보안이구현된설계때문에많은기업에서이기종의사용을지원합니다. 그리고 ios 및 Android 플랫폼은상대적으로높은수준의보안을지원할수있으나구버전의 Microsoft Windows 와 Android 는지원하지않을수도있습니다. 보안, 앱호환성, 서비스데스크의부담을고려할때운영체제 (OS) 플랫폼및버전의수를제한하는것이좋습니다. 그리고프로그램및보안인프라도시간이흐르면서계속발전하므로점차적으로디바이스및플랫폼지원을확대할수있습니다. 모바일액세스를지원할데이터및애플리케이션선택 : 지원할디바이스와운영체제의범위를한정했다면특정직원이액세스할수있는데이터와애플리케이션을결정해야합니다. 이를테면의료기관에서는간호사및의사의모바일액세스권한과관리자의액세스권한을다르게지정해야할수있습니다. 전담팀을두고직원들로부터정보를수집하여업무환경에서실제로필요한모바일기술과사용자가필요하다고여기는기술을통찰력있게파악하는일을맡기는것이좋습니다. 이렇게수집한정보를참조하여전사적범위에서특정비즈니스프로세스에대한브레인스토밍을효과적으로진행할수있습니다. 즉모바일디바이스에서특정데이터, 기존또는맞춤형애플리케이션에액세스하는방법으로활성화할수있습니다. 그리고복잡성을줄이기위해어떤사용자가모바일을통해이기업자원에액세스할지결정하는우선순위를정합니다. 물론액세스범위를 ( 전직원이아니라 ) 우선순위가높은사용자로제한하는 시험단계 를거쳐상황을파악해야합니다. 이메일및일정관리애플리케이션부터시작하는것이일반적이고더편리합니다. 직원들이이미모바일디바이스에서이메일과일정관리에액세스하고있다면사용되는디바이스및플랫폼을인벤토리화함으로써모바일엔터프라이즈프로그램을업데이트하거나확장하기전에보안컴플라이언스를점검할수있게하는것이좋습니다. BYOD 프로그램을시작하고있다면모바일메시징미들웨어에제한적인기능이있음을염두에두십시오 (8-9 페이지의 디바이스지우기및잠금 참조 ). 직원서비스활성화 : 모바일디바이스에서애플리케이션뿐아니라특정서비스도사용가능하게선택할수있습니다. 여기에는소셜비즈니스기능, 이를테면인스턴트메시징, ERM(enterprise-risk management), CRM(customer-relationship management), 영업, 재무, 인사 (HR) 데이터액세스시스템등이
IBM Global Technology Services 7 포함될수있습니다. 이와같은서비스에대한액세스를허용하는순서, 즉우선순위를정하십시오. 업무환경에서모바일기술을지원하기시작하면직원들이다양한기능을원하게될것입니다. 네트워크준비 : 모바일엔터프라이즈프로그램을계획할때효율적인네트워크관리를간과하기쉽지만, 이는모바일이니셔티브의성패를좌우할수도있습니다. 일반적으로더많은디바이스와방대한데이터를지원하는확장형네트워크에서는대역폭을늘리고보다강력한네트워크관리기능을갖춰야합니다. 따라서구성변경을자동화하고성능을분석하고보안을 관리하고그밖의다양한관리기능을제공하고대규모의확장성을지원하는솔루션 ( 예 : 클라우드기반또는가상화된네트워크도구 ) 이필요합니다. 가동시간도중요한문제입니다. 네트워크가확장되면오류및보안리스크가발생할가능성도높아집니다. 이와같이리스크가증가하면안정적이고효과적으로이벤트를관리하고근본원인을분석하고변경및구성을관리하고성능을보고하고엔드포인트를관리하는기능이절실히필요해집니다. 관리가능한단계별모바일전략구현방식 모바일엔터프라이즈프로그램을개발할때, 모바일엔터프라이즈파트너와함께하더라도한꺼번에모든것을해결하려하지마십시오. 더폭넓은관점을유지하면서목표를향해각각의작은단계를점진적으로수행하십시오. 그러면더복잡한이니셔티브로진행하기에앞서문제에직면하더라도이를다루고해결할수있습니다. 몇개월또는그보다오랜기간에구현할수있는모바일엔터프라이즈프로그램의예를소개합니다. 1. 이메일, 일정관리, 기타모바일애플리케이션에액세스하는기존디바이스관리 : 인프라관리도구또는 MDM 소프트웨어를사용하여네트워크에액세스하는모바일디바이스의숫자를인벤토리화합니다. 그리고각디바이스에서네트워크에액세스하는방식 ( 예 : VPN, Wi-Fi) 과이디바이스에서액세스할수있는데이터및애플리케이션에특히주의를기울입니다. 가능하다면디바이스의보안상태 ( 인증절차, 애플리케이션보안포함 ) 도확인해야합니다. MDM 또는보고도구가없어이러한정보를얻을수없다면기한을정해기존의모바일액세스사용을일시중단하고더새롭고엄격한정책과절차를지원할기술적기능을갖춘다음직원들에게이정책과절차를발표하는방법도있습니다. 2. 모든직원을대상으로관리형액세스확대 : 직원대부분은적어도회사이메일및일정관리애플리케이션에대한액세스를원할것입니다. 이기능을확장하여모든직원에게제공한다면만족도를높일뿐아니라전사적차원의모바일기능구현과관련된물류적측면을더명확하게이해할수있습니다. 이러한통찰을통해다른데이터와애플리케이션에도전사적범위의모바일액세스를지원할지여부를결정할수있습니다. 3. 디바이스의컨텐츠저장및동기화보호 : 네트워크기반데이터스토리지만허용함으로써디바이스분실또는도난시위험을야기할로컬복사본저장을차단할수있습니다. 저장된컨텐츠를확실하게보호하기위해암호화, 컨테이너화와같은방법을선택할수도있습니다. 4. 회사에서사용하는기존소프트웨어용 COTS(commercial off-the-shelf) 모바일앱인벤토리화및우선순위지정 : 그러면모바일액세스로직원의업무생산성을높이는데필요한기능을제공할수있습니다. 5. 필요에따라맞춤형앱개발또는외주제작 : 어떤서비스및프로세스에서맞춤형애플리케이션의개발이필요할지고려하고모바일우선순위에따라개발합니다. 6. 보안인프라가제대로갖춰진상태에서모바일애플리케이션구축 : 모바일액세스를허용하는업무용애플리케이션은적어도모바일액세스가허용되지않은애플리케이션의보안수준에부합해야합니다. 이보안기준에부합하는애플리케이션을구축할수없다면더신뢰할수있는모바일애플리케이션으로구축범위를한정하십시오.
8 더효과적인모바일엔터프라이즈프로그램개발 3 단계 : 보안관리모바일엔터프라이즈프로그램의개발및관리에사용할기술을결정했다면네트워크에연결된모든모바일디바이스를보호하기위한계획을마련해야합니다. 다음과같은질문에답할필요가있습니다. 어떻게하면디바이스, 애플리케이션, 데이터액세스의보안을더효과적으로관리할수있습니까? 직원이퇴사할때또는디바이스를분실하거나도난당했을때어떻게데이터를관리합니까? 어떻게하면일반적인위협요소 ( 바이러스, 맬웨어, 공격등 ) 로부터모바일디바이스를더안전하게지킬수있습니까? 최소한유지해야할보안수준은무엇이며, 현재기업문화의조건에서어떻게이를구현할수있습니까? 어떻게하면더안전하게모바일디바이스와기업애플리케이션을배포하고온보딩및도입프로세스를관리할수있습니까? 모바일보안정책에무엇을포함해야하며, 어떻게하면더효과적으로개인정보보호법을준수할수있습니까? 모바일보안이여전히기업의최우선관심사이지만모바일디바이스에서데이터를보호할여러가지방법이있습니다. 회사에서지원할모바일디바이스및최소한지켜야할보안수준을결정했다면, 더안전하게모바일엔터프라이즈를지원하는데사용할도구를훨씬수월하게선택할수있습니다. 다음을비롯하여다양한자원및보안방식중에서선택할수있습니다. 모바일디바이스관리 (mobile device management, MDM): 사내에서또는클라우드기반서비스를통해운영하는디바이스와서버에소프트웨어에이전트를설치하고이를통해디바이스를모니터링하는기존의 IT 방식입니다. MDM 은보고하거나확인해야하는모든디바이스에효과적입니다. 뿐만아니라전사적범위에서 OTA(over the air) 방식으로기업애플리케이션을구축, 관리하고배포하는것도지원할수 있습니다. MDM 에서는사용자가설치한애플리케이션을확인하고제한된애플리케이션에대한액세스를차단하고새로운애플리케이션또는업데이트를제안하는것도가능합니다. 다양한셀프서비스사용자포털을제공하여직원이패스코드를재설정하고디바이스를잠그고분실했거나도난당한디바이스의전체또는일부를원격으로지우는것을지원하는경우도있습니다. 자체적으로 MDM 을구현할경우설비투자의부담이커질수있습니다. 하지만 SaaS(software as a service) 클라우드기반시스템은더신속하게설정하고편리하게업데이트할수있으며더경제적입니다. 그러나 MDM 솔루션을구성할때기업문화의관점에서특히개인용디바이스와관련하여무엇이허용되는지고려하십시오. 예를들어, Android 전화기에에이전트를설치하여상세한소프트웨어인벤토리를관리하고카메라기능을끄고 GPS(global positioning system) 위치를추적하고전화기의부분또는전체지우기를수행하는것이가능할수있습니다. 하지만기업문화가이를지원합니까? 아니면사생활침해로간주합니까? 컨테이너화 : 일부 MDM 프로그램에포함된컨테이너화 (containerization) 기능은암호화및기타방법을통해모바일디바이스에서업무용데이터와개인데이터를구분합니다. 이는 BYOD 프로그램에적합하고효과적인방법입니다. 비용절감및벤더관리차원에서 MDM 과컨테이너화기능을결합하는곳도있겠지만, 복잡성을줄이려면컨테이너화와 MDM 을분리하는것이좋습니다. 디바이스지우기및잠금 : 모바일디바이스보안의최대장애물중하나는디바이스자체의모바일속성입니다. 휴대가능한크기때문에분실하기쉽습니다. 그리고이동하면서사용하기때문에중요한업무용데이터를보호하기위한추적및관리메커니즘이꼭필요합니다. 비밀번호입력오류가일정횟수를초과하면모바일디바이스의모든데이터를지우거나삭제하는기능을
IBM Global Technology Services 9 통해 brute-force 공격의위험을줄일수있습니다. 또한디바이스를분실했거나도난당한경우또는직원의퇴사또는인사이동이있을경우일반사용자나관리자가 로컬지우기 를수행하는것이바람직합니다. 일정기간사용되지않은디바이스를잠그는것도보안위험을줄이는데도움이됩니다. BYOD 프로그램을시작한지얼마되지않았고개인소유디바이스에 MDM 에이전트를설치하는것을원치않는경우, 모바일메시징미들웨어가부분지우기또는데이터분리를지원하지않는다는점을기억할필요가있습니다. 암호화및데이터스토리지대안 : 모바일디바이스의데이터를암호화함으로써보안수준을한층더강화할수있습니다. 가장보편적인방법중하나인하드웨어기반암호화는장치에기본적으로구현되고성능향상의이점을제공할수도있으므로소프트웨어암호화보다유리합니다. 브라우저및가상화된애플리케이션은모바일장치에데이터를저장하는것의대안이될수있습니다. 즉실제로장치에저장되는데이터는거의없으며, 필요에따라요청받아표시되므로데이터손실의위험이줄어듭니다. 그러나네트워크액세스가필요하기때문에오프라인상태또는연결이끊어진상태에서는사용자가데이터에액세스할수없습니다. 그리고리치클라이언트에서모바일디바이스의로컬데이터에액세스하는경우에비해성능이낮거나일반사용자의응답시간이길어질수있습니다. 사용자기반인증및사기방지 : 디바이스에로그온한다음회사네트워크에로그온하는 2 단계사용자기반인증을최소기본요구사항으로설정하여누가업무용데이터및애플리케이션에액세스하는지모니터링하고제어할수있습니다. 디바이스에로그인하는데표준숫자또는영숫자패스코드를입력하고네트워크액세스에는고급인증방식 ( 예 : 스마트카드, 디지털인증서, 토큰 ) 을사용하는것이가능합니다. 일부디바이스에서는패스코드만지원하지만 BlackBerry 는스마트카드도지원합니다. 고급보안기능을모바일애플리케이션에통합하는방법도있습니다. 예를들어, 특히민감한데이터및애플리케이션에대한액세스에는추가적인인증절차를적용할수있습니다. 이를테면성문분석과같은생체인식표시장치를사용하여등록된정보와비교합니다. 다층적인증방식은보안사고를줄일수있는효과적인방법중하나입니다. 회사인트라넷에대한가상사설망 (VPN) 액세스를허용할계획이라면액세스가능한 IP(Internet Protocol) 주소를제어하는기능도포함하십시오. 그러나이모든방식은구현하는데상당한비용이들고복잡합니다. 따라서적용할인증및사기방지방식을결정할때비용과사용편의성을균형적으로고려하는것이중요합니다. 모바일위협관리 : 어떤모바일디바이스도맬웨어에감염될가능성이있습니다. 이와같은맬웨어를줄이려면데스크탑및랩탑환경과비슷한수준의보호기능을구현해야합니다. 그러기위해서는모든고객이맬웨어방지소프트웨어를설치하고자동으로실행하며정기적으로실시간검사를실시할필요가있습니다. 사전예방차원에서직원에게신뢰할수있는애플리케이션만다운로드하여설치하고의심스러운
10 더효과적인모바일엔터프라이즈프로그램개발 애플리케이션이발견되면바이러스검사와같은알맞은조치를취하도록조언해야합니다. 또한맞춤형앱스토어를구축하여공식적으로검증되고지원되는업무용및비업무용애플리케이션만다운로드할수있게하면네트워크의맬웨어를줄이는데효과적입니다. 모바일보안정책 : 법적책임및보안위협으로부터회사를보호하기위해정책을마련하고시행하는것도중요합니다. 회사법률고문및모바일보안조치의기술적세부사항을잘아는 IT 팀이나모바일엔터프라이즈파트너의도움을받아모바일보안정책을수립합니다. 모바일보안정책은다음과같은핵심사항을포함해야합니다. 지원할모바일디바이스 ( 회사소유디바이스및개인용디바이스포함 ), 제공할일반사용자지원의수준, 지원을이용하는방법. 특정플랫폼을지원하는이유를밝힐수도있습니다. 예를들어, 암호화가가능한플랫폼만지원하기로선택하면일부디바이스는제외될것입니다. 모든주요용어의정의 - 모바일디바이스, 모바일디바이스관리와같은기본용어포함특정데이터및애플리케이션에대한액세스권한을갖는사용자회사에서모니터링하고추적할데이터및활동 - 회사소유디바이스와개인용디바이스를구분합니다. 여기에는문자메시지, 이메일, 인터넷탐색, 다운로드, GPS 추적, 인스턴트메시징, 멀티미디어파일저장등이포함될수있습니다. 회사소유디바이스와개인소유디바이스에서모니터링하고추적한정보를어떻게사용하거나사용하지않을것인지상세히밝히는개인정보보호정책일반사용자가회사의사용정책을위반할경우회사차원에서취할구체적조치디바이스분실또는도난시또는직원의퇴사또는인사이동시회사차원에서취할명확한방어조치 ( 예 : 원격지우기 ) 직원과상사가정책동의서에서명해야합니다. 공식적인모바일보안정책을마련했으면반드시전사적으로발표하고정책변경시업데이트된내용을배포해야합니다. 또한뉴스레터, 회사소셜네트워크, 인트라넷에모바일보안정책을공지하십시오.
IBM Global Technology Services 11 Gartner 의모바일보안정책스타일가이드라인 11 정책문서는간략하게, 몇페이지이하로작성하십시오. 해야한다, 할수있다 와같은지시형표현에알맞은문구를사용해야합니다. 표준은반드시따라야할지침입니다. 가이드라인은고려할제안사항입니다. 어떤표준또는가이드라인이적용가능하거나적용불가할때질문과결정기준이표시되게설정합니다. 상세한프로세스설명및튜토리얼해설은문서의본문보다는부록또는외부문서에수록합니다. 다른문서, 특히다른사람이관리하는문서의내용을그대로싣지마십시오. 외부문서의인용임을명확히표시합니다. 해당문서의저자들과커뮤니케이션할수있는채널을확보합니다. 항상이러하다. 다만... 과같은모호한조건문, 이러하지않다면달라질것 과같은부정적시험이중첩된문장은삼갑니다. 명확하게규정되는긍정적조건문으로시작합니다. 조건이온전히절대적인경우에만 ( 항상 과같은 ) 절대적문장을사용합니다. 약어는처음나왔을때한번만풀어씁니다. 반복적으로사용되는약어를포함한용어해설을문서의마지막에넣습니다. 간과할수없는일반사용자의만족도 : 보안정책을정의할때사용자경험의품질을염두에두십시오. 이를테면모바일디바이스에서데스크탑디바이스와다른애플리케이션이요구될경우프로그램의성공에지장을줄수있습니다. 애플리케이션의구속적특성도프로그램이널리보급되는데불리하게작용합니다. 뿐만아니라직원들은디바이스에서컴플라이언스미준수문제가발생할때자동으로경보가발효되고직접문제를해결할수있도록지침이제공되기를기대합니다. 정기적으로보안컴플라이언스정책을전달하면서그러한지침을제공하십시오. 4 단계 : 일상적인지원정기적으로모바일디바이스의보안을관리하고일반사용자를지원해야합니다. 다음과같은질문에답할필요가있습니다. 회사소유또는개인소유디바이스에어느수준의관리와지원을제공할수있습니까? 사내에구현및지원을위한적정자원을보유하고있습니까? 아니면외부의도움을받아야합니까? 또한모바일엔터프라이즈프로그램은일반사용자를위해서도일정수준의지원을제공해야합니다. 모바일엔터프라이즈프로그램이시작하면디바이스 - 직원의양적비율이순식간에증가하기때문에이새로운수요를뒷받침할인력과예산이필요합니다. 또한담당팀은일반사용자의새로운지원요청을관리할수있도록수준높은모바일기술전문성을갖춰야합니다. 지원 - 제공방식 : 지원을제공할방식에관한접근모델을설계해야합니다. 어떤기업에서는일정시간 ( 대개 30 분 ~ 1 시간 ) 을할애하여모바일디바이스문제를다룹니다. 모바일디바이스자체가아니라네트워크관련문제만지원하기로결정하는곳도있습니다. 또는일반사용자가지원문제와관련된경험을나눌수있도록메일링리스트, 웹포털, 위키까지제작하는기업도있습니다. 예를들어, 어떤사용자가디바이스에서 Microsoft ActiveSync 를구성하는것에관한질문을올리면다른직원이여기에답하는것입니다. 일반사용자가디바이스분실또는손상시디바이스를교체해주거나보조해주는보험에가입하는것을의무화하는방법도있습니다. 이경우회사의모바일정책에서이용가능한보험사및보험료를지정해야합니다. 지원인력확보 : MDM 도구와보안관리소프트웨어를사용하여네트워크에연결된모바일디바이스의활동을추적하고모니터링할수있습니다. 그러나이러한기능을지원하고지속적으로모바일기술로인한위협요소로부터네트워크를보호할수있도록도와줄인력이필요합니다.
12 더효과적인모바일엔터프라이즈프로그램개발 구현, 보안, 지원 - 모바일엔터프라이즈파트너의지원 : 모바일엔터프라이즈파트너는자체제작솔루션보다빠르고경제적으로모바일엔터프라이즈프로그램을구현하고관리하도록필요한역량, 기술, 교육, 지원을제공할수있습니다. 포인트솔루션과통합 (end-to-end) 솔루션모두다음기능을포함할수있습니다. 모바일디바이스구매, 스테이징, 구성모바일전략개발모바일디바이스관리및애플리케이션개발호스팅형및사내구축형 (on-premise) 보안관리모바일정책개발일반사용자헬프데스크지원네트워크최적화, 보고, 모니터링, 통합서비스컴플라이언스추적및적용유지보수및디포 (depot) 서비스종합적인전략, 구현, 일상적인지원을제공하도록설계된관리형모바일엔터프라이즈솔루션 IBM 모바일솔루션과기능 IBM Mobile Enterprise Services for managed mobility IBM Mobile Enterprise Services for managed mobility 는 RIM BlackBerry, Apple ios, Google Android 스마트폰과태블릿, 여러 Microsoft Windows 모바일기반러기다이즈디바이스를비롯한각종디바이스와운영체제를지원하고고급 MDM 기능과전략을제공합니다. 다양한플랫폼의디바이스를구매, 설치, 구성, 실행하고관리할수있습니다. 고객의디바이스요구사항, 사용필요성, 서비스옵션에따라유연성을발휘할수있는구독기반가격모델을제공합니다. IBM 전략서비스는비즈니스및 IT 환경의모바일준비실태를평가하고모바일디바이스관리를위한계획을세울수있도록지원합니다. 엔터프라이즈급보안정책및거버넌스체계를마련하여사내외의컴플라이언스문제를다루는것과같은해결책도조언할수있습니다. IBM 의모바일인프라전략및플래닝기능을활용하면사용자프로파일과비즈니스요구사항에따라올바른선택을내릴수있습니다. IBM Integrated Communications Services Integrated Communications Services 는 언제어디서든 통합비즈니스커뮤니케이션을실현할수있는최적화된통신및네트워킹환경을구축하기위해이를설계, 구현, 관리하는데중점을둡니다. 이솔루션을활용하여주요네트워킹환경을지원하고비즈니스혁신을통한차별화된우위를확보할수있습니다. IBM Telecom Expense Management Services TelecomExpense Management(TEM) Services 는통신비용지출패턴을신속하게파악하고장단기적절감이가능한영역을찾아낼수있도록컨설팅, 소프트웨어, 관리서비스를제공합니다. IBM Mobile Foundation IBM Mobile Foundation 오퍼링은주요모바일기능을하나의통합형패키지에수록한것으로모바일채널에서제시하는모든과제와기회를수용할수있도록지원합니다. IBM Mobile Foundation 은다양한애플리케이션개발, 연결, 관리기능을제공하면서각종모바일디바이스와모바일앱유형을지원합니다.
IBM Global Technology Services 13 IBM Mobile Foundation 오퍼링은다음제품으로구성됩니다. 각제품은독립실행형버전으로도구입가능합니다. IBM Worklight 여러플랫폼에서운용가능한모바일앱의개발, 실행, 관리를지원합니다. IBM WebSphere Cast Iron Hypervisor Edition 클라우드및백엔드시스템에모바일앱을연결할수있도록지원합니다. IBM Endpoint Manager for Mobile Devices 일반사용자디바이스를제어하고관리할수있도록지원합니다. IBM Mobile Foundation 은두가지구성으로이용할수있습니다. Enterprise Edition - 기업에서사내앱을관리하는데사용할수있는 B2E(business-to-enterprise) 패키지로서 Worklight, WebSphere Cast Iron Hypervisor Edition, Endpoint Manager for Mobile Devices가포함되어있습니다. Consumer Edition - 상용앱및고객용앱에쓰이는 B2C(business-to-consumer) 패키지로서 Worklight 및 WebSphere Cast Iron Hypervisor Edition이포함되어있습니다. IBM Sametime IBM Sametime 은사용자가어디서든간편하게엔터프라이즈인스턴트메시징, 실재프레즌스, 온라인미팅, 텔레포니, 비디오컨퍼런싱등다양한기능을이용할수있게해주는업계최고수준의소프트웨어입니다. Sametime 소프트웨어를활용하면더신속하고경제적인방식으로고객참여도를개선할수있을뿐만아니라각팀이직접이동하지않고도사내외의전문가들과연계하여더발빠르게, 전문성에기초한결정을내릴수있습니다. IBM Connections IBM Connections 는사내외환경에서고급애널리틱스기능, 실시간데이터모니터링, 고속협업네트워크를통합적으로제공합니다. 이러한기능은사내구축형태로, IBM SmartCloud 에서또는각종모바일디바이스를통해이용할수있습니다. 여러활동스트림, 일정, 위키, 블로그, 이메일기능등을통합하고관련데이터를플래그로표시하여실행할수있게합니다. 또한클릭한번으로즉시협업하고사내외에서더안전한소셜커뮤니티를조직하여고객충성도를높이고더빨리비즈니스성과를거둘수있도록지원합니다. IBM Mobile Security IBM Mobile Security 솔루션은맬웨어를차단하고강력한보안이구현된연결기능을제공하고엔터프라이즈데이터및시스템에안전하게액세스하고더안전한애플리케이션, 더안정적인모바일앱플랫폼을구축할수있도록지원합니다. IBM 의주요보안제품은통합모니터링 (one-view) 대시보드와기능을갖추고스마트폰, PC, 서버, 라우터등사실상모든유형의엔드포인트또는네트워크도확실하게보호할수있도록지원합니다. 다음과같은기능을제공합니다. IBM Security Access Manager - 비밀번호관리를간소화하고액세스보안을강화하고더효과적으로컴플라이언스를입증할수있도록지원합니다. Enterprise Wireless Networks - 뛰어난보안과성능을갖춘무선네트워크솔루션에서 시간과장소의제약없는 커뮤니케이션을실현할수있습니다.
14 더효과적인모바일엔터프라이즈프로그램개발 WebSphere DataPower Service Gateway XG45 어플라이언스 - 확장가능하고자동화된맞춤형서비스모니터링및거버넌스기능으로더안전한웹서비스, 애플리케이션, 데이터를제공할수있습니다. 호스팅형모바일디바이스보안관리 - 맬웨어및기타위협요소로부터모바일디바이스를보호하는데필요한지식과기술을제공하고지속적으로관리하는등 턴키 형태로모바일디바이스보안을지원합니다. IBM AppScan - 애플리케이션보안테스트및리스크관리솔루션을제공합니다. IBM Lotus Mobile Connect - 대표적인모바일디바이스부터엔터프라이즈호스팅솔루션까지전범위에서더안전한연결기능을제공합니다. IBM 을선택해야하는이유 IBM 은 15 년이상수백곳의고객에게모바일솔루션을제공하고전세계에서수십만대의모바일디바이스를관리해왔습니다. IBM 을선택한고객은모바일전략개발및구현부터보안관리, 일상적인지원까지모바일환경의라이프사이클전범위를포괄하는다양한서비스와혁신적인솔루션을이용할수있습니다. 뿐만아니라 5,000 명이상의통합형통신및네트워킹전문가, 전세계에위치한 70 개의워크플레이스서비스콜센터, 9 개의보안운영센터, 12 개의모바일서비스및지원센터, 모바일을지원하는 30 개의연구소가포함된강력하고방대한글로벌인프라도활용가능합니다. 12 또한 IBM 은업계선두주자로서고객의모든 IT 요구사항을지원하고멀티벤더서비스환경의문제를해결하는기능을제공하면서복잡성을줄일수있도록지원합니다. 직원의모바일디바이스선택을지원하는 IBM 전세계 IBM 직원의절반이상이모바일인력입니다. IBM 은 2004 년에회사에서지급한단일디바이스를대상으로시작했던전사적모바일프로그램을확장하여업무환경에새롭게도입된각종모바일플랫폼을수용해야했습니다. IBM 은 3 년간다양한디바이스및운영체제에서모바일액세스를지원하는파일럿프로젝트를진행했고새롭게출시된태블릿과같은디바이스도추가했습니다. IBM 의협업소프트웨어가이솔루션에필수적인역할을했습니다. 2011 년에는프로덕션환경에서대규모의배치가진행되었고모바일은핵심적인인프라서비스로자리잡았습니다. 현재이프로그램은 8 만여대의개인소유디바이스를포함하여 12 만여명의모바일사용자를지원하며계속확장되고있습니다. 13 IBM 의 BYOD 프로그램은사실상직원이원하는방식으로일할수있게지원하는것입니다. 직원스스로업무수행에가장적합한도구를찾아냅니다. 그도구를사용할수있게하되회사의무결성을지키는방식으로허용하려합니다. IBM CIO, Jeanette Horan
참고
추가정보 IBM 의모바일엔터프라이즈프로그램관련제품과서비스에대한자세한정보는 IBM 담당자에게문의하십시오. 추가적으로, IBM Global Financing 은가장비용효율적방법과전략적방법으로비즈니스에서필요로하는 IT 솔루션을취득할수있도록도와줍니다. IBM 은신용있는고객과협력하여귀사의비즈니스목표에적합하고효과적인현금관리를가능하게하며귀사의총소유비용을개선하는맞춤형 IT 재무솔루션을제공합니다. IBM Global Financing 은중대한 IT 투자에자본을투입하고귀사의비즈니스를발전시키는가장현명한선택입니다. 자세한정보는다음웹사이트를참조하십시오. ibm.com/kr/financing Copyright IBM Corporation 2014 IBM Corporation 서울특별시강남구도곡동 467-12 군인공제회관빌딩한국아이. 비. 엠주식회사고객만족센터 IBM, IBM 로고, ibm.com, AppScan, Cast Iron, DataPower, Lotus, Sametime, SmartCloud, WebSphere 는전세계여러국가에등록된 International Business Machines Corp. 의상표입니다. Worklight 는 IBM 회사인 Worklight 의상표또는등록상표입니다. 기타제품및서비스이름은 IBM 또는다른회사의상표입니다. 현재 IBM 상표목록은웹 저작권및상표정보 (ibm.com/legal/copytrade.shtml) 에있습니다. Microsoft, Windows 및 Windows NT 는미국또는기타국가에서사용되는 Microsoft Corporation 의상표입니다. 이문서는출판최초일현재문서이며 IBM 에의해언제든지변경될수있습니다.IBM 이영업하고있는모든국가에서모든오퍼링을사용할수있는것은아닙니다. 여기에제시된성능데이터는특정한운영조건에서측정되었습니다. 실제결과는달라질수있습니다. IBM 제품및프로그램과함께다른제품또는프로그램을작동할때이를평가하고검증할책임은사용자에게있습니다. 본문서에포함된정보는상품성이나특정목적에의적합성에대한보증, 비침해에대한보증또는조건을비롯하여명시적이든묵시적이든일체의보증없이 현상태대로 제공됩니다. IBM 제품은제공조건으로체결된계약의조건에따라보증됩니다. 고객은적용되는법적요구사항을준수해야할책임이있습니다. IBM 은법률자문을제공하지않으며자사의서비스와제품이고객의관련법률또는규정준수를보장한다고표현하거나보증하지않습니다. 1 IBM: 유연한워크플레이스로성공실현, 2012 년 5 월 2 동일자료 3 Gartner, Seven Steps to Planning and Developing a Superior Mobile Device Policy, 2011 년 10 월 5 일 4 개인용컴퓨터 5 Gartner, Gartner Says Bring Your Own Device Programs Herald the Most Radical Shift in Enterprise Client Computing Since the Introduction of the PC, 2012년 8월 29일 6 IBM, 유연한워크플레이스로성공실현, 2012년 5월 7 Ponemon Institute, 2011 Cost of Data Breach Study: United States, 2011년 3월 8 동일자료 9 IBM, 유연한워크플레이스로성공실현, 2012년 5월 10 Aberdeen Group, Hidden Costs, Unseen Value, 2012년 8월 17일 11 Gartner, Seven Steps to Planning and Developing a Superior Mobile Device Policy, 2011년 10월 5일 12 통계는 2012년 11월기준입니다. 13 통계는 2012 년기준입니다. ENW03011-KRKO-00