백서 안전하고간편한디바이스관리를위한모범사례 기업을위한모바일생산성향상 직원을위한기기선택권한부여 IT 부서를위한완벽한보안및통제 Citrix.com
오늘날 IT 전략에있어서직원이갖는자유로운 IT 기기선택권은가장기본적인초석이되고있습니다. 직원이자신의업무에가장적합한기기를선택할수있게되면기업은생산성및유연성을개선함과동시에업무만족도까지높일수있습니다. IT 부서는올바른전략을수립하여적절한정책과기술을확보하여비즈니스정보를보호하는한편, 비용을절감하고우수한사용환경을지원할수있습니다. 전략에반영해야할목표는다음과같습니다. 기기선택권을부여하여생산성과협업및모빌리티를개선 개인정보보호, 보안정책및위험관리의무를준수하고중요한정보를보호하여 분실및도난을방지 셀프서비스프로비저닝과자동관리및모니터링을통해비용을절감하고관리를 간소화 단일통합솔루션을통해 IT 환경을간소화하여데이터와앱및기기를관리하고 보호함 지금부터직원을위한간소화와 IT 부서를위한효과적보안, 통제, 관리전략수립시고려해야할 8 가지모범사례를소개하겠습니다. 1. 정책선택 모빌리티와소비화에따라 IT 환경이진화를거듭하면서, 직원의선택권과 IT 부서의통제력을취합한여러가지정책이등장했습니다. BYOD(Bring-Your-Own-Device): 직원이업무에개인용기기를사용하는것을 허용합니다. CYOD(Choose-Your-Own-Device): 직원들이소규모기기라이브러리에서회사소유기기를선택하여업무에사용할수있습니다. COPE(Corporate-Owned, Personally Enabled): 직원이허용기기목록에서회사소유기기를선택하고이기기에서기업앱과개인앱을사용하도록허용합니다. 하이브리드정책 : 다양한사용자와그룹에게적합한방법으로모빌리티를강화하기위해다양한정책을조합하여사용할수있습니다. 예를들어, COPE 를 CYOD 나 BYOD 와함께사용할수있습니다. BYOD CYOD COPE Hybrid Citrix.com 백서 안전하고간편한디바이스관리를위한모범사례 2
정책마다여러모로미묘한차이가있긴하지만보안의영향을비롯한 UEM( 통합엔드포인트관리 ) 의기본원칙은모두동일하며비용적인측면에서차이가납니다. BYOD 정책에서는사용자가개인의기기와데이터요금을지불하며회사에서일부또는전액을지원하는경우도있습니다. COPE 및 CYOD 의경우, 기기비용과데이터요금을회사에서부담합니다. BYOD 정책에서는 COPE 와 CYOD 외에도추가적인고려사항 ( 예 : 직원이근무시간외에또는주말에이메일을확인하는경우초과근무수당지급여부 ) 을반영해야합니다. 2. 자격조건및등록 IT 부서는정책을실행함에있어서기업소유의엔드포인트를보완하기위한것인지, 또는영구적으로대체하기위한것인지또는이중간의하이브리드형태로사용할것인지에관한정책형태와더불어개인기기를사용할수있는대상의자격요건을명확히해야합니다. 이것은직원의요구에대한응답이고특정역할의직원에게는꼭필요한정책이지만동시에어떠한사용경우에는위험요소가내포되어있을수있고또한일부에게만주어진특권으로보여질수도있기때문입니다. 자격요건을결정하는한가지방법으로는직원의유형과출장빈도, 실적또는중요한데이터에대한오프라인액세스의필요성등과같은항목을기준에적용하는것입니다. 그러나다양한레벨에서활용이가능하게끔검토가되어야하며, 선정된대상자에대한최종승인권은항상반드시대상자의매니저가갖고있어야한다. 아울러매니저레벨에게는인센티브, 특권또는징계조치등의맥락에서 BYOD, COPE 또는 CYOD 정책의적용이권고될수있습니다. 계약직원들은대체로 BYOD 에가장적합한대상입니다. 실제로많은기업들이계약직원이개인기기를업무에활용하는것을선호하는추세이며이를위해독립적인계약자준수사항을시행하고있습니다. 3. 허용기기 기기의종류가지나치게다양해질경우관리가어려워지기때문에, 기업은지원하는모바일기기의종류를제한하여이문제를방지할수있습니다. 이같은정책의세분화는사용자요구사항과보안위험및지원가능한리소스에따라달라집니다. 일반적으로기기유형과 OS 버전, 그리고모델번호에대한정책이세분화될수록지정된기기를적절하게테스트하고지원하는데필요한리소스도그만큼많아지게됩니다. 소유권을명확히하기위해 BYOD 정책대상직원은자사의구매부서가아닌일반소비자채널을통해개인용기기를구매해야합니다. 기업과기기제공업체가그와관련한제휴계약을맺은상태인경우기기를구매하는직원이할인혜택을받을수있습니다. 또한모니터나키보드와같은주변기기를필요로하는직원도있기마련입니다. 이를염두에두고, 각품목을구입하고소유할수있는대상의자격요건을명시해야합니다. 4. 시행 소통은성공적인정책시행을위한핵심요소입니다. 직원들이 BYOD 정책에대한참여여부와더불어가장적합한기기를결정할수있는지침을제시해야합니다. 또한, 데이터의액세스, 사용및저장방법과더불어, 통제범위를벗어난소비자애플리케이션과서비스를고려하여업무용계정을적절히설정하여사용하는방법을교육해야합니다. 온라인검색규정과데이터보존정책을준수할수있도록업무용데이터와 Citrix.com 백서 안전하고간편한디바이스관리를위한모범사례 3
비즈니스용데이터를엄격히분리해야합니다. 이와마찬가지로, 개인계정에서업무이메일을전송해서도안됩니다. 개인소유기기에도기업소유기기에적용되는것과동일한사용정책을적용해야합니다. BYOD 참여직원이신속히적응할수있도록사용자채택프로그램을시행하는것도중요합니다. 셀프서비스포털링크를첨부한환영및안내이메일을발송함으로써직원의생산성을보다빠르게개선할수있습니다. 5. 비용분담 BYOD 의주요이점중하나는, 직원들이업무에사용하는다양한기기의비용을일부또는전액부담하기때문에비용이절감된다는점입니다. 보조금을지원하는기업들은일반적으로기기비용의 18~20% 를지급합니다. BYOD 참여직원은세금정산에서모든보조금이소득으로취급된다는점을유념해야합니다. 개인소득세율이높은지역에서는세율에맞게보조금을올려서 BYOD 에참여하는모든직원들에게순수보조금이일관성있게지급되도록설정할수있습니다. 보조금을지급하기로했다면해당기간동안직원개개인의 BYOD 참여도를보조금에반영해야합니다. 기업소유기기와마찬가지로, 직원이노후한개인소유기기를제때교체할수있도록보조금을정기적으로지급해야합니다. BYOD 참여직원이 BYOD 시행기간중퇴사할경우, 기업은지급했던보조금의일부를회수할수있습니다. BYOD 프로그램을시행하려는기업은비용분담에따른여파를염두에둬야합니다. BYOD 프로그램을전면시행할경우, 직원들이엔드포인트교체시점에서보조금을일제히신청하기때문에비용이증가할수있습니다. 기기의수명이다해가는시점에서 BYOD 프로그램을시행할경우그여파는더욱커집니다. 반면보조금을지급하지않는기업들은프로그램시행첫날부터직원들의적극적인참여를장려할수있습니다. 비용분담여부와관계없이모든 BYOD 정책에는 3G, 공용 Wi-Fi 또는가정용브로드밴드를통해회사방화벽밖에서이뤄지는네트워크액세스에대한비용을누가부담할것인지를명시해야합니다. 6. 보안및규정준수 직원소유및회사소유기기의중대한전제조건은바로, 사용자환경의성능에영향을미치지않으면서데이터를보호해야한다는것입니다. 업무용기기에서개인용앱과데이터의사용을허용하는경우, MAM( 모바일애플리케이션관리 ) 솔루션을구현하면개인용애플리케이션및데이터를업무용과분리할수있습니다. 개인용기기에업무용애플리케이션을설치하게되면보안위험이높아집니다. 이러한문제는통합엔드포인트관리, 애플리케이션및데스크톱가상화, 그리고안전한파일공유를취합한전략을통해해결할수있습니다. 업무관련정보는데이터센터나클라우드에안전하게보관됩니다. 또한모바일기기에데이터를보관할필요가없는경우에는컨테이너화, 암호화및원격삭제메커니즘을통해기업데이터를보호할수있습니다. 로컬드라이브나 USB 저장기기와같은클라이언트측스토리지를대상으로인쇄나복사같은기능을차단할수도있습니다. 기기소유권과상태또는위치기반정책을통해앱과데이터에대한액세스를통제할수있습니다. 이를통해기기를등록및관리하고암호요건을설정하며탈옥한기기를감지하는것은물론규정에반하거나분실또는도난당한경우및퇴사한직원또는계약직원의기기에저장된콘텐츠를전부또는선택적으로삭제할수있습니다. 또한앱터널, 차단목록, 허용목록, 그리고상황에따라탄력적으로적용되는정책을통해액세스를통제함으로써애플리케이션의보안을유지할수있습니다. Citrix.com 백서 안전하고간편한디바이스관리를위한모범사례 4
그밖에도네트워크에접속하려는사용자를검사하고기기에최신바이러스백신소프트웨어및보안패치설치여부를검사하는 NAC(Network Access Control) 기술을적용하여네트워크를보호할수있습니다. 방화벽외부에서는가상화와암호화를통해 Wi-Fi 와 WEP 암호화, 개방형무선통신, 3G/4G 및기타소비자급액세스방식에내재된보안취약성을대부분완화할수있습니다. 네트워크보안솔루션을사용하면비인증기기와무단사용자및비호환앱을차단하고 SIEM( 보안정보및이벤트관리 ) 시스템을통합하여내부와외부에존재하는모바일위협요인을파악하고차단할수있습니다. IT 부서는 BYOD 참여직원이퇴사한경우, BYOD 정책을위반한경우그리고소유기기를분실또는도난당할경우에대비하여업무용 SaaS 계정자동해지및분실기기에저장된콘텐츠선택삭제등데이터와앱에대한액세스를즉시차단시키는메커니즘을갖추어야합니다. 이는 COPE 나 CYOD 기기에도필수적인기능으로이기능을활용하면기업소유기기를새로운사용자에게재교부하더라도기기에남아있는데이터가액세스권한이없는사용자의손에들어갈우려가없습니다. 직원들이자신의기기를가져와서기업앱과데이터에액세스할수있는개방적인 BYOD 정책대신에직접관리하는정책을채택하는기업들도있습니다. 이경우등록, 검증, 인증, 기기리소스액세스를비롯한개인소유기기의관리업무를 IT 부서가직접담당합니다. 7. 모니터링및관리 보안정책을철저히준수하고투자효과를파악하기위해서는지속적인모니터링과관리가반드시필요합니다. 일부 UEM 솔루션은모니터링과관리작업을자동화 ( 예 : 다양한위반경우에대한대응조치설정 ) 하여 IT 부서의생산성과효과를개선합니다. 예를들어, 기기에저장된콘텐츠를전부또는선택적으로삭제하거나, 기기사용규정을설정하거나, 기기액세스권한을철회하거나또는보다엄중한조치를취하기전에일정시간내에문제를시정하라는메시지 ( 예 : 차단목록에등재된앱삭제요청 ) 를발송할수있습니다. 8. 기기지원및유지관리 BYOD 프로그램을시행하면사용자가곧기기소유자이기때문에각기기에대한관리비가절약됩니다. 요컨대, IT 부서의업무부담과복잡성이가중되지않도록다양한지원및관리작업의처리방식과비용부담부분을 BYOD 정책에명확히명시해야합니다. CYOD 나 COPE 프로그램에서는대체로 IT 부서에서기기지원과관리업무를전적으로담당합니다. Citrix Workspace 가안전한기기관리를실현하는방법 기기관리프로그램은개인기기에저장된업무용애플리케이션과파일에안전하게액세스할수있는기술을지원해야합니다. Citrix Workspace 는기업이간편하고안전하며효과적인 BYOD, CYOD, COPE 를구현하는데필요한모든기능을갖추고있습니다. 통합엔드포인트관리, Windows 데스크톱및애플리케이션가상화, 안전한파일공유및애플리케이션딜리버리기능을겸비하고있으므로보안과통제력을유지하면서직원들이모든업무용기기에서엔터프라이즈애플리케이션과데이터를사용하도록구현할있습니다. 통합엔드포인트관리 Citrix Workspace 는 ID 기반의앱과데이터, 기기프로비저닝및통제, 퇴사직원의계정자동해지및분실기기의콘텐츠선택삭제기능을지원합니다. Citrix.com 백서 안전하고간편한디바이스관리를위한모범사례 5
Citrix Workspace 를활용하면 IoT 기기를포함한모든기기를관리할수있을뿐만아니라앱차원의보안및통제가가능하므로 BYOD, CYOD 또는 COPE 기기에저장된개인콘텐츠를사용하는데영향을주지않으면서기업데이터를보호할수있습니다. Citrix Workspace 의엔드포인트관리체제를구현하면 Samsung KNOX 이나 Appconfig 와같은플랫폼 MAM( 기기등록절차없이애플리케이션차원에서추가로암호화할수있는 ), Citrix MDX 또는 Intune MAM 중자사에가장적합한 MAM 전략을선택할수있습니다. Windows 데스크톱및애플리케이션가상화 Windows 애플리케이션과데스크톱을기기마다별도로설치하여관리할필요없이, 모든기기에서사용할수있는주문형서비스로제공할수있습니다. 앱과데이터는데이터센터나클라우드에서관리하므로 IT 부서가동일한통합환경에서기업소유기기와마찬가지로개인소유기기에도중앙집중식데이터보호, 규정준수, 액세스제어, 사용자관리체계를손쉽게적용할수있습니다. 앱스토어 통합앱스토어에서클릭한번으로모바일, 웹, SaaS, 엔터프라이즈및 Windows 애플리케이션에쉽게액세스할수있습니다. Windows PC, Mac PC, ios, Android, Windows 기반모바일제품, Google Chromebook 중어떤기기를사용하든지모든기기, 위치및네트워크에서일관적인성능이지원됩니다. 보안액세스 규정을준수하고데이터를보호하는데효과적인감사및보고기능과함께통합관리프레임워크를활용하는 IT 부서는사용하는기기의종류와관계없이앱, 데스크톱, 파일, 서비스에대한액세스를보호, 통제, 최적화할수있습니다. 모바일기기와방화벽뒤에배치된기업리소스사이에서애플리케이션데이터의보안을강화하는마이크로 VPN 은오직시트릭스에서만선보이는기술입니다. 안전한파일공유 직원들은모든내부직원및외부인과파일을안전하게공유하고협업할수있으며모든기기의파일을동기화할수있습니다. 정책기반액세스제어, 감사, 보고및원격삭제는비즈니스콘텐츠를보호하는데효과적인기능입니다. 적절한정책과기술을갖추면직원의선택의자유와 IT 부서의보안및통제간의균형을유지할수있습니다. Citrix Workspace 를활용하여안전하고간편하게기기를관리하는자세한방법은 www.citrix.com/workspace 를참조하십시오. 제품문의및상담 대표전화 +82 2-6137-4200 한국오피스 서울시영등포구국제금융로 10, One IFC, 32F, Citrix Korea 2018 Citrix Systems, Inc. All rights reserved. 여기언급된시트릭스, 시트릭스로고및기타상표는 Citrix Systems, Inc. 및그자회사의자산이며미국및다른국가의특허청에등록되어있을수있습니다. 기타모든상표는해당소유자의자산입니다. Citrix.com 백서 안전하고간편한디바이스관리를위한모범사례 6