주요 컨텐츠로 이동
보안 및 신뢰

개인 기기에서 안전하고 생산적인 업무 지원

직원의 개인정보를 침해하지 않으면서 개인 휴대폰에서 기업 업무를 안전하게 보호하기

작성자: Steven Angle , Brian Schaffner

  • Databricks가 직원의 개인정보를 보호하고 사용자 신뢰를 구축하는 동시에, 개인 기기에서 기업 데이터를 보호하는 방법.
  • 기기 관리, ID 및 액세스, 제로 트러스트, 애플리케이션 관리를 아우르는 계층화된 모바일 보안 전략.
  • Genie 모바일 앱에 이 전략을 적용하고 엔지니어링 부서와 ‘최초 고객(customer zero)’으로 협력한 실제 사례.

Databricks IT의 비전은 회사 데이터를 위험에 빠뜨리지 않으면서 직원이 어디서나 일할 수 있도록 지원하는 것입니다. 모바일 기기에서의 초점은 단순히 이메일을 확인하는 것에서 실제로 업무를 처리하는 것으로 이동했습니다. 사람들은 개인 휴대폰에서 Slack을 사용하고, 결재를 승인하며, 내부 앱에 접속하면서 이 모든 것이 그냥 "자연스럽게 작동"하기를 기대합니다. 또한 AI 에이전트와 Genie, Omnigent, Claude Code 같은 도구의 확산으로 사람들의 업무 방식이 바뀌었으며, 이동 중에도 몰입도 높은 업무와 맥락을 잃지 않기 위해 데스크톱 세션을 휴대폰으로 전환하려는 요구가 커지고 있습니다. 모바일 BYOD는 업무와 개인 생활이 동일한 기기를 공유하기 때문에 이를 더 어렵게 만듭니다. 개인 휴대폰은 회사의 노트북과 다릅니다. Databricks는 이를 소유하지 않으며, 특정 액세스를 제한할 수 없고, 그 내용을 볼 권리도 없습니다. 우리가 해결하고자 했던 과제는 말하기는 쉽지만 실행하기는 어려웠습니다. 바로 사용자의 개인정보를 침해하지 않으면서 우리가 소유하지 않은 기기에서 기업 데이터를 보호하는 것이었습니다.

이 게시물에서는 당사가 내부적으로 모바일 보안에 어떻게 접근하는지 살펴봅니다. 단 하나의 제품에만 집중하는 대신, 당사의 접근 방식은 기기 관리, 인증, 제로 트러스트(zero trust), 애플리케이션 관리라는 구체적인 목적을 가진 네 가지 계층으로 구성됩니다.

image2.png

기기 관리

휴대폰을 보호하기 전에 앱, 구성 프로필, 인증서, 보안 정책을 설치하기 위한 신뢰할 수 있는 방법을 마련해야 합니다. 이는 다른 모든 구성 요소가 의존하는 기본 계층인 모바일 기기 관리(MDM)를 통해 이루어집니다.

개인 기기에서 가장 중요한 결정은 기기를 등록하는 방법입니다. 당사는 "개인 기기 업무 활용(BYOD)" 시나리오에 맞춤화된 iOS의 계정 기반 사용자 등록(ADUE)을 활용합니다. 개인 휴대폰에 대한 전체 기기 관리는 지양합니다. 사용자 등록은 업무 관련 구성 요소만 관리하고 기기 자체는 절대 관리하지 않으므로, 당사가 통제권을 갖거나 타인의 개인 휴대폰에 불필요한 제한을 가하는 것을 방지합니다. 실제 보안 사고 사례들을 보면, 전체 원격 삭제(wipe) 기능이 없다는 점이 오히려 큰 장점으로 작용하여 사용자가 모바일 보안 제어를 안심하고 수용하도록 신뢰를 구축하는 데 도움이 됩니다.

등록 과정에서 휴대폰은 관리되는 회사 ID와 연결된 업무 데이터용으로 암호화된 별도의 작업 공간을 생성하며, 개인 앱, 사진, 메시지는 완전히 비공개로 유지되어 당사가 접근할 수 없습니다. Android의 경우, 작업 프로필(Work Profile)이 이와 유사하게 명확한 분리를 제공합니다.

MDM은 종종 최종 목표로 오해받곤 합니다. 실제로는 시작점에 불과합니다. MDM을 통해 기준선(baseline)을 설정할 수는 있지만, 누가 액세스 권한을 얻을지 결정하거나 기기가 신뢰할 수 있는지 확인하지는 않습니다. 이러한 기능은 다음 계층에 있습니다.

ID 및 액세스

기기 관리가 설정되면 다음 단계는 액세스 권한을 결정하는 것입니다. 인증(authN) 및 컨텍스트 인식 신호는 모든 회사 리소스의 게이트키퍼 역할을 하며, 당사의 ID 제공업체를 통해 관리됩니다.

ID만으로는 어떤 요청도 승인되지 않습니다. 모든 요청은 문이 열릴지 여부를 결정하는 일련의 신호들과 대조하여 평가됩니다. 첫 번째는 신원(identity)으로, 피싱 방지 기능이 있고 비밀번호가 필요 없는 강력한 다요소 인증을 통해 사용자가 본인이 맞는지 확인합니다. 다음은 기기(device)로, 등록되지 않았거나 알 수 없는 휴대폰이 아니라 알려지고 관리되는 휴대폰에서 요청이 들어왔는지 확인합니다. 마지막으로 네트워크 경로(network path)는 신뢰할 수 있는 터널을 통해 요청이 들어오는 경우에만 액세스를 허용합니다. 여기서 인증은 다음 계층에 자연스럽게 의존하게 됩니다. 게이트는 요청이 당사의 보안 네트워크 주소에서 들어오는지 확인하며, 이 주소는 제로 트러스트가 기기를 안전하다고 판단하는 동안에만 유효합니다. 이 신호 중 하나라도 약하거나 누락되면 게이트는 닫힌 상태로 유지됩니다.

대부분의 조직에서 이는 적용할 수 있는 가장 영향력 있는 제어 조치이며, 가장 먼저 시행해야 할 올바른 조치입니다. 신뢰할 수 있는 신호가 없으면 액세스도 없습니다.

제로 트러스트

인증은 액세스 허용 여부를 결정하는 반면, 제로 트러스트 네트워크 액세스(ZTNA) 솔루션을 구현하면 로그인 이벤트에 국한되지 않고 기기의 현재 상태를 평가하여 실시간으로 통제를 적용합니다. 업무 관련 트래픽은 앱별 VPN을 통해 보안 터널로 라우팅되므로 개인 트래픽은 분리된 상태로 유지됩니다. 기기 상태(posture)는 입구에서 한 번만 평가되는 것이 아니라 기기를 사용하는 동안 지속적으로 평가됩니다. 예를 들어, 당사의 정책은 취약하거나 손상된 OS를 자동으로 식별하여 수동 개입 없이 해당 기기의 트래픽을 즉시 차단할 수 있습니다.

기본 원칙은 기본적으로 액세스를 거부하고 허용 가능한 조건이 충족될 때만 허용하는 것입니다. ZTNA는 광범위한 네트워크 액세스를 허용하는 대신 사용자의 신원과 기기의 보안 상태가 모두 유효한 동안 특정 애플리케이션에만 액세스를 허용합니다. 둘 중 하나라도 기준에 미치지 못하면 액세스가 차단됩니다. 당사는 지속적인 검증이 가장 중요한 가장 핵심적인 애플리케이션에 집중하고 있습니다.

애플리케이션 관리

모바일 기기에 앱을 배포할 때 첫 번째 단계는 해당 앱을 관리형 앱으로 설치하는 것입니다. 이를 통해 휴대폰에 설치된 앱이 사용자가 직접 다운로드한 버전이 아니라 당사에서 제어하는 버전이 되도록 보장합니다. 그 후 회사 데이터를 보호하는 방법은 앱에 따라 다릅니다. 때로는 MDM을 통해 데이터를 앱 내부로 제한하거나 보안 로그인을 사전 구성하는 등의 관리형 구성을 배포하기도 합니다. 특정 앱에는 자체 엔터프라이즈 관리 기능이 포함되어 있는 반면, 어떤 앱은 기기가 아닌 서비스를 통해 관리되는 앱 외부로의 복사 및 붙여넣기 차단과 같은 테넌트 수준의 제어 기능을 제공합니다. 이것이 효과적으로 작동하면 개인 기기에서도 기업 데이터가 안전한 경계 내에 유지됩니다.

모바일 기기 관리가 앱을 제공한다면, 애플리케이션 관리는 앱의 기능을 결정합니다.

당사의 관리형 구성 없이는 실행을 거부하거나 당사의 보안 터널에서 오는 트래픽만 수락하는 등 앱 또는 서비스 자체가 호환되는 경우에만 앱의 관리형 버전을 안정적으로 강제 적용할 수 있습니다. 앱이 둘 다 지원하지 않는 경우, 당사의 ID 정책은 기기가 관리되고 있음을 확인할 수는 있지만 사용 중인 특정 앱이 당사의 버전인지 아니면 앱 스토어에서 직접 다운로드한 버전인지 알 수 없습니다. 당사는 민감도에 따라 앱의 등급을 나누고, 엔터프라이즈 모빌리티 제어를 지원하는 앱을 엄격하게 선호하며, 단일 제어 채널이 한 번에 많은 서비스를 처리할 수 있도록 엔터프라이즈 관리형 브라우저를 통해 웹 앱을 안내하고, 새로운 모바일 애플리케이션을 평가할 때 관리형 구성 또는 네트워크 제한 지원을 요구함으로써 이 문제를 해결합니다.

개인정보 보호 및 투명성

모바일 보안 프로그램의 성공 여부는 직원의 등록에 달려 있습니다. 아무리 정교한 제어 장치라도 직원이 회사가 자신의 개인 기기를 비밀리에 모니터링하고 있다고 생각하여 참여율이 낮아진다면 아무 소용이 없습니다. 따라서 당사는 직원 경험과 투명성을 핵심 요소로 우선시합니다.

당사의 기반은 개인정보 보호에 대한 완전한 투명성입니다. 당사는 회사 직원이 개인 기기에서 액세스할 수 있는 항목과 없는 항목, 그리고 취할 수 있는 조치를 쉬운 언어로 명확하게 소통합니다. 당사는 이 정책을 문서화하고 법무 및 개인정보 보호 팀과 검토한 후 등록 전에 쉽게 액세스할 수 있도록 했습니다. 이러한 높은 수준의 투명성을 통해 신뢰가 구축됩니다.

실제 적용 사례

당사는 이 모델을 사용하여 Databricks IT가 첫 번째 고객(customer zero)이었던 Genie 모바일 앱을 포함한 자체 모바일 앱을 구축하고 보호합니다.

Databricks IT는 단순한 이해관계자 역할에 그치지 않고 엔지니어링 팀과 긴밀히 협력합니다. 당사는 그들과 함께 일하며 Genie가 오늘날까지 계속 사용하고 있는 추가 제어 조치를 권장했습니다. Genie는 관리형 앱으로 당사의 모바일 기기 그룹에 배포되며, 관리되는 기기의 승인된 사용자만 사용할 수 있도록 ID 제어를 통해 액세스가 제한됩니다. 보안 및 정기적인 기기 상태 점검을 위해 트래픽은 당사의 보안 터널을 통해 전송됩니다. 기본적인 보안 계층이 이미 마련되어 있었기 때문에 Genie는 별도의 모바일 보안 솔루션이 필요하지 않았고 대신 기존 인프라를 사용했습니다.

첫 번째 고객으로서 Databricks IT는 제품 개발을 가이드하고 고객이 앱을 배포하는 데 도움이 되는 문서를 작성할 기회를 가졌습니다. 당사는 엔지니어링 팀에 등록, 모바일 액세스 프로세스, 모바일에 필요한 보안 모델에 대한 피드백을 제공했습니다. 이러한 지속적인 의견 제시는 Genie 및 Omnigent와 같은 Databricks 제품을 형성하는 데 도움이 됩니다. 이 파트너십을 통해 안전한 모바일 우선 경험을 제공하는 향후의 많은 내부 및 고객 대면 애플리케이션이 가능해집니다.

핵심 요약

  • 모바일 전략의 계층화
    • 단일 제어 조치만으로는 모바일 기기를 완전히 보호할 수 없습니다. 대신 보안은 기기 관리, ID, 제로 트러스트, 앱 관리를 결합하는 데 의존하므로, 각 계층이 보완적인 제어 조치를 추가하여 궁극적으로 종합적인 솔루션을 완성합니다.
  • 개인정보 보호 및 사용자 신뢰
    • 개인 데이터를 눈에 띄게 보호하는 제어 조치야말로 사람들이 기꺼이 수용하고자 하는 조치이며, 이러한 수용이 바로 전략을 작동하게 만드는 원동력입니다.
  • 기능 파악하기
    • 개인 기기에서 모든 앱을 완전히 잠글 수 있는 것은 아닙니다. 정책이 실제보다 더 광범위하게 적용된다고 가정하기보다는 이러한 현실을 바탕으로 전략을 수립하세요.

결론

단 하나의 통제 조치만으로는 개인 기기를 안전하게 보호할 수 없습니다. 대신, 여러 보안 계층이 유기적으로 협력해야 보안이 유지됩니다. 모바일 기기 관리부터 시작하여 ID 및 기기 상태를 통해 액세스를 제어하고, 중요 신호에 대한 지속적인 상태 점검을 실행하며, 가능한 경우 앱 수준에서 데이터를 격리하세요. 이러한 보안 계층을 점진적으로 도입하고 항상 사용자 개인정보를 존중하여, 보안이 강요된 것이 아니라 자연스럽게 내재된 것처럼 느껴지도록 하세요. 회사가 소유하지 않은 기기에서는 사용자의 자발적인 참여가 있어야만 보안이 실질적인 효과를 발휘할 수 있습니다.

자세한 내용을 알아보려면 JAMF Nation User Conference 세션에 등록하세요: https://reg.jnuc.jamf.com/flow/jamf/jnuc2026/home26/page/sessioncatalog/session/1774388531566001paC8

Databricks 플랫폼의 보안 및 규정 준수 기능에 대해 자세히 알아보려면 https://www.databricks.com/trust를 방문해 주세요.

(이 글은 AI의 도움을 받아 번역되었습니다. 원문이 궁금하시다면 여기를 클릭해 주세요)

최신 게시물을 이메일로 받아보세요

블로그를 구독하고 최신 게시물을 이메일로 받아보세요.