Offcanvas

How To / 모바일 / 보안

'예산 없지만 방치할 수도 없고…' 중소기업의 MDM 딜레마

2014.04.10 Grant Hatchimonji  |  CSO


관리를 하지 않는다면 개인 데이터와 기업 데이터가 섞이는 위험도 발생한다. 예를 들어, 장치에 개인 이메일 계정과 회사 이메일 계정이 함께 설치되어 있다고 가정하자. 개인 이메일 주소에 회사 업무와 관련된 파일을 첨부해 메일을 발송할 수도 있다. 린젠펠터는 솔루션이 전혀 없다면 많은 위험들이 발생한다고 주장했다.

그러나 쉴드은 다소 다르다. 그는 MDM이 없을 때 '아주 절망적인' 상황이 초래된다는 주장에는 동의하지 않는다고 말했다. 그는 MDM이 없을 경우 일정 부분 위험이 있다고 인정하면서도 모든 중소기업이 이 일정 부분의 위험 때문에 반드시 MDM에 투자를 해야만 하는 것은 아니라고 덧붙였다.

그는 "MDM은 기본적으로 보안 툴이 아니다. 관리툴이다"라며 "MDM이 있으면 장치를 발견하거나 지울 수 있다. 그러나 MDM은 기본적으로 보안 기술이 아니다"라고 강조했다.

쉴드 역시 린젠펠터와 마찬가지로 맬웨어와 기기 분실이 문제가 될 수 있다고 동의했다. 또 관리 솔루션이 없으면 이메일 같이 중요한 영역들이 감염될 위험이 있다고 말했다. 그러나 중소기업이 반드시 MDM을 도입해야 한다는 의미는 아니라고 강조했다.

그는 "중소기업의 상당수는 위험과 MDM의 효과를 비교 평가해봐야 한다. 또 투자 가치가 없는 경우가 많다"라고 말했다.

대안
중소기업들이 어떤 형태이든 솔루션을 도입하기로 결정했지만, 전통적인 MDM 구현은 불가능하다고 판단을 내렸다고 가정하자. 이 경우에도 대안이 일부 있다. 린젠펠더는 적지 않은 중소기업들이 일정한 수준에서 이들 솔루션을 도입하고 있지만, 충분하지 못한 경우가 있을 뿐이라고 설명했다.

린젠펠터는 "두 종류의 고객이 있다. 진정한 관리 솔루션 없이 무언가를 구현하려 시도한 고객들이다. 액티브싱크(ActiveSync) 같은 메일 시스템, 무료 앱을 이용하는 방식을 예로 들 수 있다. 또 ‘모바일 관리는 너무 어렵다. 뭘 어떻게 해야 할지 모르겠다. 돈도 없고, IT 부서도 없다’고 말하는 고객들이 있다"고 말했다.

그러나 린젠펠터의 설명에 따르면, 중소기업들은 어느 쪽이든 일정 수준의 관리를 원한다. 또 사용자들이 대기업에서처럼, 그러나 작은 규모에서 책임감 있게 기업 데이터를 취급해주기 희망한다.

린젠펠터는 "쉽게 구성을 하고, 장치를 추가 및 제가하고, 로그 기록을 확인하기 원한다. 그러나 복잡한 관리와 맞춤화는 원하지 않는다. 이에 독자적으로 이를 시도하는 회사들이 있고, 이를 위한 기술을 이해하기에는 시간과 자원이 충분하지 않은 회사가 있다"고 전했다.

그렇다면 대안이 될 수 있는 솔루션은 무엇일까? 쉴드의 설명에 따르면, 적지 않은 MDM 벤더들이 클라우드 기반의 솔루션과 최대 20개의 장치를 지원하는 SMB 상품을 보유하고 있다. 쉴드는 "많은 SMB가 기업 내부에 복잡한 MDM을 도입하는 대신 클라우드 기반 솔루션을 추구하고 있다"고 말했다.

MDM이라는 개념 자체를 무시하는 회사들도 있다. 이들은 시만텍(Symantec)이나 노턴(Norton)의 엔드포인트 보안 소프트웨어 솔루션을 사용한다. 네트워크 게이트웨이와 애플리케이션 레퓨테이션 시스템을 대상으로 보안 솔루션을 도입하는 경향이 있는 회사들은 상대적으로 규모가 큰 중소기업들이다. 그러나 이들 대안은 사용자 경험을 해친다는 단점을 갖고 있다.

쉴드는 "사용자들은 이런 솔루션을 좋아하지 않는다. 사용을 하지 않는 사례가 더 많다. 대신 자신의 장치에서 사용할 수 있는 보안 대책을 찾아 적용한다"라고 말했다.

린젠펠터는 중소기업들은 액티브싱크나 오피스 365 같은 이메일 솔루션의 관리 기능과 이들 소프트웨어에 내장된 MDM 기능을 이용하기도 한다며, 하지만 이상적인 솔루션은 아니라고 덧붙였다.

린젠펠터는 "액티브싱크로 장치를 관리하고, 장치를 잠그기가 아주 까다로울 수 있다"고 지적했다.

린젠펠터는 무료 MDM 제품을 사용하거나 애플 장치만 사용하도록 허락하는 등의 불완전한 대안도 있다고 언급했다. 무료 MDM은 더 많은 장치가 추가될 때 문제가 발생할 수 있다. 또 지원을 받을 수도 없다. 기본적으로 '셀프 서비스' 방식이기 때문이다. 사용자 스스로 방법을 찾아야 한다. 결국 시간만 낭비할 가능성도 있다. 일부 SMB는 특정 한 장치만 사용하도록 강요하는 것을 꺼린다. 직원들에게 무언가를 강제로 요구하고 싶어하지 않기 때문이다.

그는 "애플의 보안이 튼튼해 애플 장치만 사용하도록 만들고 싶지만, 직원들에게 이를 강제할 수 없다고 판단한다. 이는 하나의 선택지다. 그러나 관리 측면에서 비용이 초래된다. 이런 방법을 활용하고 싶다면, 애플 서버를 도입해 장치를 관리할 수 있다. 그러나 여기에는 비용이 든다"고 말했다.

린젠펠터는 기업은 규모와 상관 없이 어떤 형태로든 솔루션을 도입해 활용해야 한다고 강조했다. 그는 "어떤 형태이든 MDM을 구현해야 안전하다"라고 말했다. ciokr@idg.co.kr

CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.