MDM 솔루션: 업무용 모바일 기기·앱·보안 정책 관리 기준 [2026]
MDM 솔루션 도입 전 확인할 업무용 스마트폰·태블릿 등록, 프로필, 앱 배포, 암호 정책, 분실 잠금·삭제, BYOD와 퇴사자 기기 해제 기준을 정리했습니다. 기기 통제와 개인정보를 구분하면서 현장·영업 조직의 모바일 보안을 운영하는 구축 순서까지 안내합니다.
이 글을 쓴 알파카랩스카카오·네이버·쿠팡 출신, 재하청 0%, 대기업·공공기관 등 18개사+ 레퍼런스
MDM 솔루션은 스마트폰을 원격 감시하는 도구가 아니라 기기 소유 형태·관리 영역·업무 자격·앱·구성 정책·준수 상태·원격 조치와 반납을 연결하는 모바일 업무 통제 계층입니다. 회사 소유 기기 전체 관리와 개인 기기의 업무 프로필 관리를 구분해야 보안과 사생활 보호를 함께 운영할 수 있습니다.
기기 한 대, 사용자 한 명, OS 계정, 업무 프로필, 인증서와 앱 자격은 서로 다른 생애주기를 가집니다. 재직자가 새 기기로 바꾸거나 공용 단말을 교대 사용하고 오프라인 현장 단말이 장기간 접속하지 않을 때 사람과 기기를 한 행으로 관리하면 잔존 접근과 과도한 삭제가 생깁니다.
도입 전에는 iOS·Android·러기드 단말의 실제 OS 버전과 소유 유형별 지원 표를 만들고 등록·정책 적용·예외·분실·퇴사·초기화·재등록을 실기기로 시험합니다. 관리 콘솔의 녹색 상태보다 기기에 적용된 정책 버전과 업무 자격의 실제 회수를 증거로 봐야 합니다.
소유·사용 목적·관리 영역·수집 정보를 먼저 나눈다#
같은 모델의 단말이라도 회사 전용, 회사 소유 혼용, 개인 소유, 공용 키오스크의 통제 범위와 퇴거 조치는 달라야 합니다.
| 유형 | 관리 경계 | 허용 조치 | 필수 고지·증거 |
|---|---|---|---|
| 회사 전용 | 기기 전체·업무 계정 | 설정 강제·전체 초기화 | 자산 배정·사용 정책 |
| 회사 소유 혼용 | 업무 영역+제한된 기기 정책 | 업무 삭제·일부 전역 통제 | 개인 영역 비가시성 |
| 개인 소유 BYOD | 업무 프로필·업무 앱 | 선택 삭제·자격 회수 | 수집 항목·삭제 범위 |
| 공용·전용 | 허용 앱·단일 목적 | 잠금·세션 초기화 | 교대·현장·비상 해제 |
등록·자격·정책·앱·준수·퇴거를 독립 사건으로 연결한다#
등록 성공을 업무 접근 승인으로 보지 않고 신원·기기 신뢰·앱 자격과 정책 평가를 각 원천에서 확인합니다.
| 단계 | 기준 기록 | 실패 조건 | 복구 증거 |
|---|---|---|---|
| 등록 | 소유·기기 ID·관리 모드 | 중복·탈옥·지원 밖 OS | 단일 활성 등록 |
| 구성·앱 | 정책 버전·앱 버전·인증서 | 부분 적용·배포 지연 | 기기 수신·설치 결과 |
| 준수·접근 | 패치·암호·위험·자격 | 오래된 신호·우회 경로 | 실제 접근 거부 시험 |
| 퇴거·반납 | 업무 삭제·계정·회선·자산 | 오프라인·초기화 실패 | 회수·삭제·재고 대사 |
실무 시나리오: 퇴사자의 개인 기기가 오프라인이라 선택 삭제가 지연됐다#
콘솔에는 삭제 명령 대기라고 보이지만 업무 토큰과 인증서는 여전히 유효해 다른 경로로 자료에 접근할 수 있는 상황을 가정합니다.
| 단계 | 확인 질문 | 조치 | 종료 증거 |
|---|---|---|---|
| 봉쇄 | 어떤 자격이 살아 있나 | SSO·VPN·메일·인증서 회수 | 모든 접근 경로 거부 |
| 범위 | 기기·프로필·앱 데이터는 | 마지막 접속·정책·토큰 확인 | 영향 목록·타임라인 |
| 삭제 | 다시 온라인이 됐나 | 선택 삭제 재시도·사용자 안내 | 기기 실행 응답 |
| 종결 | 개인 데이터는 보존됐나 | 수집 로그 최소화·자산 정리 | 회수·삭제·고지 기록 |
모바일 생애주기와 플랫폼별 관리 경계를 공식 자료로 확인한다#
NIST SP 800-124 Rev.2는 조직 소유·개인 소유 모바일 기기의 배치·사용·폐기 생애주기와 중앙 관리·보호 전략을 다룹니다. Android Enterprise와 Apple Deployment 문서는 등록 방식에 따라 업무 프로필·전체 기기·원격 삭제 범위가 달라짐을 보여줍니다. 이는 특정 제품의 모든 OS·기기 지원이나 국내 개인정보 적법성을 보장하지 않으므로 실제 지원표와 내부 법무·보안 검토가 필요합니다.
- NIST SP 800-124 Rev.2: 기업 모바일 기기의 배치·사용·폐기와 보안 관리 지침
- Android Enterprise Overview: BYOD 업무 프로필·회사 소유·전용 기기의 관리 경계
- Apple Platform Deployment: 기기 등록과 관리 서비스의 기능·삭제 범위
정책 배포보다 미접속·예외·자격·반납 대사를 매일 운영한다#
기기·사용자·소유·관리 모드·업무 프로필·SIM·자산 번호·등록 상태를 별도 ID로 연결합니다. 정책은 변경 요청·승인·대상 집단·버전·시행일·롤백을 남기고 카메라·클립보드·USB·위치 같은 제한은 업무 영향과 대체 수단을 시험합니다. BYOD에는 수집 정보와 관리자 가시성, 선택 삭제 범위를 등록 전에 보여줍니다.
매일 IdP 재직·부서·업무 자격, MDM 등록·마지막 접속·정책 수신, 앱 카탈로그·인증서, IT 자산·회선 원장을 대사합니다. 장기 미접속, 중복 등록, 지원 종료 OS, 정책 대기, 만료되지 않은 예외, 사용자 없는 기기에는 책임자와 해소 기한을 둡니다.
분실·퇴사·기기 교체·초기화 실패·오프라인 현장·대량 정책 오배포를 훈련합니다. 원격 초기화를 유일한 통제로 보지 않고 서버 측 자격을 먼저 회수하며, 업무 앱 비상 허용은 대상·기간·승인·보상 통제를 남깁니다. 정기적으로 기기 샘플을 실측해 콘솔 상태와 설정이 일치하는지 확인합니다.
기기 구매·배정·반납 원장은 IT 자산 관리 시스템과 연결하세요. 사람·계정·세션 회수는 SSO 로그인 시스템을 함께 보세요. 정보 반출 정책과 예외는 DLP 솔루션도 참고할 수 있습니다.
소유 유형별 등록부터 자격 회수·선택 삭제·반납까지 실기기로 증명하면 승인한다#
회사 전용·혼용·BYOD·공용 단말, 신규·중고·교체 기기, OS 지원 경계, 오프라인·분실·퇴사, 앱 강제·지연 업데이트, 인증서 만료와 정책 롤백을 표본으로 시험합니다. 허용 역할과 미승인 기기의 접근 거부, 개인 영역 비가시성도 함께 확인합니다.
대체 담당자가 한 기기의 소유·등록·정책·앱·자격·준수·예외·원격 명령·반납 계보를 재현하고 삭제 명령이 실패해도 모든 업무 경로를 차단한 뒤 개인 데이터 침범 없이 종결할 수 있을 때 인수합니다.
핵심 요약
- ✓회사 전용·혼용·BYOD·공용 기기의 관리 경계와 삭제 범위를 나눈다
- ✓기기 등록과 사람의 업무 접근 자격을 독립 생애주기로 연결한다
- ✓콘솔 정책 상태를 기기 수신·설치·실제 접근 거부와 대사한다
- ✓오프라인 삭제 실패 때 서버 측 계정·토큰·인증서를 먼저 회수한다
- ✓실기기로 개인 영역 비가시성과 퇴사·분실 복구를 증명해 인수한다
자주 묻는 질문