Offcanvas

How To / 가상화 / 리더십|조직관리 / 보안 / 소비자IT / 애플리케이션

중소기업 PC 관리, 직원 행복과 통제력을 모두 확보하는 법

2012.06.15 David Murphy  |  PCWorld
소규모 기업을 운영하고 있다고 가정해보자. 아마 당신은 데스크톱이나 노트북 시스템의 배치를 간편하게, 그리고 자동적으로 진행할 수 있도록 해 주는 중앙 프로비저닝 시스템(provisioning system)을 구축하지 않고 있을 것이다. 또한 IT 자원을 관리할 전담 부서나 인력을 마련하지도 못했을 것이고, 직원들의 접속 역시 중앙화된 인증 서버가 아닌 그들 스스로에게 위임하고 있을 것이다.

바꿔 말하자면, 직원들의 컴퓨터와 관련한 문제는 순수하게 그들의 손에 맡겨지고 있을 것이다. 이 경우 직원들이 여기에 새로운 애플리케이션을 (때론 기업에 도움이 되지 못하는 것 일지라도) 설치하거나 설정을 바꿔도, 혹은 의도치 않게 레지스트리를 훼손 시키거나 악성 코드를 다운로드 하더라도, 어찌할 도리는 없다.

물론 직원들이 컴퓨터를 사용해 새로운 툴들을 사용해보고 음악을 들으며 업무를 보게 하는 것은, 그리고 쉬는 시간에는 소셜 미디어 사이트를 이용할 수도 있게 하는 것은 그들에게 즐거움 주고 기업의 생산성을 증대 시켜줄 것이다. 하지만 동전에도 양면이 있듯이, 직원들이 쓸데없는 애플리케이션들이나, 혹은 더욱 나쁜 무언가를 그들의 컴퓨터에 쌓아 놓도록 방치하는 것은, 머지않아 재앙을 안겨줄 수 있다.

그렇다면 어떻게 직원들의 자율성을 보장하면서 기업 자산에 대한 통제력을 확보할 수 있을까?

결정
가장 단순한 전략은 직원들에게 컴퓨터의 관리 통제 권한을 부여하지 않는 것이다. 이러한 제약을 통해 기업의 컴퓨터에 쓰레기 애플리케이션이나 악성 코드가 들어오는 위험을 감소 시킬 수 있을 것이다. 직원들의 임의적인 프로그램 설치가 제한되기 때문이다.

이 전략의 단점이라면 당신(혹은 담당자)에게 모든 설치 업무가 부과된다는 것이다. 그리고 이는 기업이 아무리 작은 규모이더라도, 시간적으로 상당한 부담이 가해지는 전략이 된다. 만일 기업의 모든 컴퓨터에 신형 애플리케이션을 배치하기라도 한다면, 소요되는 시간은 상상을 뛰어넘는 수준이 된다. 이 경우 대안이 될 수 있는 전략은 정기적으로 보안 패치나 버그 수정, 드라이버 업데이트, 업그레이드 지원을 시행하는 것이다. 프린터나 스캐너 등의 새로운 주변 기기의 드라이버와 소프트웨어를 설치하는 것 역시 잊지 말아야 한다.

관리자 접근 지원
  모든 것을 혼자 관리하는 대신, 직원들에게 관리 권한을 부여하는 방식을 택할 수도 있다. 물론 컴퓨터에 대한 통제권은 잃지 않으면서 말이다.

물론 이 말이 모든 이들에게 컴퓨터 이용의 제약을 없애주라는 조언은 아니다. 대신 직원들에게 표준적 소프트웨어 환경 기준을 수립할 필요가 있을 것이다.

이를 테면 직원들이 새로운 애플리케이션을 설치해 원활히 업무를 수행할 수 있도록 하되, 그들이 (백신이나 악성코드 차단 툴, 보안 웹 브라우저(secure Web browser), 오피스 프로그램군과 같은)기준 프로그램이나 기업 전용 프로그램은 삭제하거나 비활성화 하지는 못하도록 하는 식이다.

다음으로는 드라이브이미지 XML(DriveImage XML, 개인용 버전은 무료이며, 상용 라이선스는 사용자 5인 기준 100 달러)와 같은 애플리케이션을 이용해 배치 작업을 진행하고자 하는 각 컴퓨터 군에 시스템 드라이브를 복제하는 방법을 검토할 수 있다.

이를 통해 표준 관리 머신이나 특수 작업 데스크톱(예; 비디오 편집 워크스테이션) 등 기업 환경을 구성하는 각 데스크톱 시스템들에 표준화된 모형을 적용할 수 있을 것이다. 그리고 이렇게 제작된 표준은 특정 직원의 컴퓨터에 문제가 발생했을 경우 이를 최초 설정으로 복구하는 과정이 보다 신속하게 이뤄지도록 해 줄 것이다.

  또한 보안 정책과 절차를 수립함으로써 직원들이 비즈니스 운용에 지장을 주는 문제를 일으킬 가능성을 최소화할 수도 있다. 가장 기본적인 단계는 모든 직원들이 윈도우 사용자 계정과 관리자 계정을 만들도록 하고, 관리자 권한을 요구하는 기능을 실행하는 경우를 제외하고는 사용자 계정으로 컴퓨터에 접속하도록 하는 것이다.

이 정책은 로그 애플리케이션(rogue application)이 운영 체제에 대한 접근권을 획득하는 것을 방지하는데 도움을 준다. 이와 더불어 직원들이 업무 관련 파일은 (서버나 NAS 박스(NAS box)에 위치한) 공유 네트워크 드라이브에, 그리고 개인 파일은 (드롭박스나 스카이드라이브 등의) 개인 클라우드 스토리지(personal cloud storage)에 이원적으로 저장하도록 하는 것도 관리 과정을 보다 편리하게 해 줄 것이다. 이 때 직원들에게 그들의 개인 데이터는 정기적 백업(backup)의 대상에서 제외된다는 사실 역시 알리도록 하자.
 

CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.