Offcanvas

데이터센터 / 리더십|조직관리 / 모바일 / 소비자IT

기고 | 성공적인 BYOD 정책 수립을 위한 7가지 조언

2012.05.22 Jonathan Hassell   |  CIO


5. 어떤 애플리케이션이 허용되고 금지될 지 결정하라
이는 기업의 네트워크에 접속하는 모든 공용, 개인용 기기에 적용되는 문제다. 특히 소셜 미디어 브라우징이나 대체 이메일 관리 애플리케이션, 그리고 VPN과 같은 원격 접속 소프트웨어와 관련해서는 이 문제가 더욱 중요하게 다뤄져야 할 것이다.

기업의 주요 데이터에 자유로운 접속이 가능한 직원의 기기에 보안적, 법적 문제가 있는 애플리케이션이 설치되고 실행되도록 방치해 둘 것인가? 가상의 상황이긴 하지만, 최신 트위터 애플리케이션에 보안적 문제점이 발견된다면, 혹은 아이폰의 내장 메일 애플리케이션을 통해 수신된 스팸이 기업 전반에까지 침투하게 된다면 어떻게 대처할 것인가? 문자 메시지 시스템의 오류로 기업이 보유한 연락처 정보가 유출되는 경우라면? 강조하지만, 적절한 정책 수립은 BYOD 도입의 기초다.

물론 직원들이 의심스러운 애플리케이션이나 저작권에 위배되는 음악, 미디어 자료를 다운로드하는 것을 방지할 기술적 해결책은 아직 미흡한 것이 사실이다. 그러나 적어도, 명확한 관리 원칙을 수립하는 노력은 기울여봐야 할 가치가 있지 않을까?

6. BYOD 계획에는 적절한 제한적 사용 정책이 뒷받침되어야 한다
기업용 휴대폰을 노트북이나 데스크탑 등의 전통적 네트워크 장비들과 같은 수준에서 취급하고 지원하는 기업은 많을 것이다. 그러나 그 영역이 개인 기기로 확대된다면 문제는 달라진다.

직원에게 어떠한 VPN 접속 활동을 허용하고, 또 금지할 것인가? 많은 이들이 간과하곤 하는 제한적 사용 정책(acceptable use policy) 관련 논의들을 소개한다.

- VPN 터널이 생성된 아이폰을 통해 직원이 페이스북 포스트를 기재한다면, 이는 규정 위반인가?

- 직원이 기기의 VPN을 통해 부적절한 웹사이트에 접속한다면, 이는 규정 위반인가?

- 만일 어떤 직원이 자신의 의도와는 무관하게 기업 네트워크에 부적절한 무언가를 전송했다면, 어떤 제재 수단을 적용해야 할까? 혹 이런 상황이 직원의 개인적 목적으로의 기기 활용 중 발생했다면?

- 정책 감시 강화를 위해서는 어떤 전략이나 툴이 필요할까?

- IT 관리자에게 부여된 규정 수립 관련 권한에는 어떤 것들이 있을까?

7. 이탈 정책을 수립하라
기업의 BYOD 프로그램에 포함된 기기를 보유한 직원이 회사를 떠날 경우에 대한 대비책을 마련하는 것 역시 소홀히 해서는 안 된다. 어떻게 그들의 기기에서 접속 토큰(access token)과 이메일 접근권, 그리고 기업 데이터와 전용 애플리케이션을 제거할 것인가?

이는 그들로부터 기업용 휴대폰을 반환받는 것만큼 간단한 작업이 아니다. 이 경우, 기업들은 대개 퇴사 면담이나 직원 관리 작업을 통해 그들의 이메일, 동기화 접근권을 박탈하는 방식을 적용하곤 한다. 그리고 좀더 보안에 신경을 쏟는 기업은 엄격한 이탈 관련 규정에 따라 BYOD 적용 기기 내 데이터를 삭제하기도 한다.

후자의 경우라면 삭제 작업에 앞서 사용자의 개인 사진이나 별도 구매 애플리케이션들을 백업하도록 하는 명확한 원칙 수립이 동반돼야 할 것이다. 이보다 선진적인 방식으로는 IT 부서가 설정한 관리 원칙에 따라 퇴사하는 직원들이 스스로 삭제 작업을 진행토록 하는 것도 가능할 것이다. 

* Jonathan Hassell은 컨설팅 기업 82 벤처스의 경영자다. editor@itworld.co.kr

CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.