모바일기기관리(MDM) (Mobile Device Management)
쉽게 풀면
모바일기기관리(MDM)는 회사가 직원들에게 나눠준 업무용 휴대폰을 원격으로 관리하는 관제탑과 같습니다. 관제탑이 여러 대의 비행기 위치와 상태를 한눈에 파악하듯이, MDM은 조직에 소속된 모든 기기의 보안 설정, 설치된 앱, 접속 상태를 관리자가 한곳에서 확인하고 조정할 수 있게 해줍니다. 기기를 분실했을 때 원격으로 잠그거나 데이터를 지우는 것도 이 관제탑이 하는 일 중 하나입니다. 개인 기기라도 회사 업무에 쓰이면 이런 관리 대상에 포함되는 경우가 많습니다.
왜 중요한가
업무에 개인 스마트폰을 쓰는 환경(BYOD)이 늘어나면서 모바일 기기를 통한 정보 유출과 보안 사고 위험도 함께 커졌기 때문에, MDM은 조직 정보보안 정책의 핵심 수단으로 다뤄집니다. 정보보안학 논문에서는 MDM의 정책 설계, 프라이버시 침해 우려, 우회 및 무력화 사례 등을 분석하여 효과적인 운영 방안을 제시하는 연구가 이루어집니다.
논문에서는 이렇게 쓰입니다
MDM 도입이 실제 보안 사고 예방에 어떤 효과가 있는지를 조사한 맥락입니다.
보안 강화와 사용자 프라이버시 사이의 균형 문제를 다루는 연구 맥락입니다.
조금 더 깊게 보면
MDM은 대체로 기기 등록, 정책 배포, 원격 잠금 및 초기화, 앱 화이트리스트·블랙리스트 관리, 규정 준수 여부 점검 등의 기능으로 구성됩니다. 최근에는 기기 전체가 아니라 업무용 앱과 데이터만 격리해서 관리하는 모바일 앱 관리(MAM) 방식과 결합해, 개인 영역과 업무 영역을 분리하는 방향으로도 발전하고 있습니다.
주의할 점
MDM이 설치되어 있다고 해서 모든 보안 위협을 자동으로 막아주는 것은 아니며, 정책 설정이 허술하면 여전히 우회될 수 있습니다. 또한 개인 기기에 MDM을 적용할 경우 사생활 침해 논란이 발생할 수 있어 조직 내 명확한 정책 고지가 필요합니다.