Offcanvas

모바일 / 보안

BYOD, 엄격하지도 느슨하지도 않은 ‘적정 보안’ 필요

2012.08.03 Taylor Armerding  |  CSO


서너(Cerner)의 IT워크 오퍼레이션(ITWorks Operations) 부문 CSO 게리 롱은 모바일 기기에 대한 다계층 접근이 가능하다고 지적했다. 예를 들어, 부모와 자녀가 아이패드를 함께 사용할 경우 자녀들은 일부 앱만 사용할 수 있도록 설정이 가능하다.

그러나 롱은 이런 방식으로 한층 유연하게 기기를 사용한다면, 사용자가 보안과 관련해 더 큰 책임을 져야 한다고 강조했다. 그는 "모바일 기기 제조업체들이 개인 정보를 보호하도록 책임을 지울 필요는 없다고 생각한다. 보안에 필요한 기능만 제공하면 되기 때문이다"라고 언급했다.

롱은 여전히 많은 사용자들이 일부 애플리케이션만 잠겨있을 경우의 데이터 손실 위협을 과소 평가하고 있다고 지적했다. 그는 "시리 기능이 활성화된 상태라면 장치를 잠근 상태라도 (소셜 엔지니어링 등 여러 방법을 통해) 아이폰을 쉽게 해킹할 수 있다"라고 말했다.

기업의 경우 이런 다중 접근 방식에 더 많은 도전이 수반된다. 롱은 "BYOD는 사용자에게 많은 도움을 주기도 하지만, 기업 입장에서도 비용을 절감할 수 있는 수단이다"라고 전했다. 그러나 설사 그렇다 하더라도, 데이터를 추적 및 관리하는 BYOD 정책을 촉진하고, (모바일 기기 관리) 에이전트나 이에 상응하는 사용자 기기 에이전트를 추진하는데 있어 요건을 제거하는 독자적인 기반 구축이 필요하다는 게 롬의 주장이다.

그는 "여기에 더해 이런 관리 체계를 구현할 수 있도록 내부적으로 특정 애플리케이션을 개발해야 한다"라고 밝혔다.

알렌 또한 모바일 기기 보안에 있어 사용자보다는 기업의 부담이 더 크다는 점에 동의했다. 그는 "정보 보안의 교훈 가운데 하나는 사람들을 구슬려 특정 행동을 유도해야지, 이를 관리할 수는 없다는 것이다. 최종 사용자 컴퓨팅 장치의 보안/안전을 확보할 수 없을 때, 유연한 접근 관리나 파티셔닝만이 사실상 유일한 방법이다. VM웨어 ACE 애플리케이션 같이 샌드박스나 가상화 애플리케이션에서 특정 파티션을 실행하도록 수용한 방법과 같다"라고 말했다.

롱은 그룹 PIN 방식은 바람직하지 않다고 지적했다. 그는 PIN 방식 보다는 사용자들이 데이터를 공유할 수 있도록 드롭박스(DropBox)와 유사한 내부 파일 공유 솔루션을 제공해야 한다고 설명했다.

그러나 보안 관리 메카니즘이 확대되는 추세라고 그는 덧붙였다. ciokr@idg.co.kr

CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.