임직원 BYOD·모바일 단말 보안(MDM) 쟁점
업무에 사용하는 개인/회사 모바일 단말에 MDM/MAM으로 업무·개인 영역 분리, 원격 잠금·삭제, 최소보안(암호·최신패치) 강제, 업무자료 유출 통제가 적용되는지가 핵심이다.
본문
문서 본문
핵심 판단
업무에 사용하는 개인/회사 모바일 단말에 MDM/MAM으로 업무·개인 영역 분리, 원격 잠금·삭제, 최소보안(암호·최신패치) 강제, 업무자료 유출 통제가 적용되는지가 핵심이다.
배경
BYOD 허용 범위·정책이 불명확하거나 MDM 미적용으로 분실·유출 시 통제가 불가하고, 개인 앱을 통한 업무자료 반출이 통제되지 않는다.
주요 쟁점 및 심사 포인트
- BYOD 허용 범위·정책 및 동의(사생활 보호 포함) 여부
- MDM/MAM 업무영역 분리·원격 잠금/삭제·최소보안 강제 여부
- 업무자료 반출·복사 통제 여부
관련 인증기준
ISMS-P 인증기준(2023) 기준. 항목명은 「금융권 ISMS-P 인증기준 점검항목 안내서」로 검증함.
- 2.10.6 업무용 단말기기 보안
- 2.6.6 원격접근 통제
- 2.6.1 네트워크 접근
관련 법령·가이드
조문 번호·명칭은 개정으로 달라질 수 있어, 실제 심사·인용 시 국가법령정보센터(law.go.kr) 최신본 재확인을 권장한다.
- 「개인정보의 안전성 확보조치 기준」 제6조(접근통제)
- 모바일 단말의 개인정보 접근통제·안전조치 근거.
- (참고) 업무용 단말 보안은 ISMS-P 2.10.6 직접 요건
- 단말기기 보안통제.
참고 가이드
- 「개인정보의 안전성 확보조치 기준 안내서」 접근통제 부분
- 모바일 보안 가이드(KISA)
심사 시 확인사항 (증적)
- BYOD 정책·이용 동의서 및 허용 앱/데이터 범위
- MDM/MAM 등록 현황·정책(잠금/삭제/암호) 및 위반 로그
- 업무자료 반출 통제·컨테이너 분리 증적
주요 결함 사례
BYOD 단말에 MDM이 적용되지 않아 분실 시 원격 삭제가 불가하고, 개인 클라우드 앱으로 업무자료가 반출됨.
보완 대책
- MDM/MAM 도입·업무영역 분리·원격 잠금/삭제 및 최소보안 강제
- 업무자료 반출 통제 및 BYOD 정책·동의 정비
연관 쟁점
- [ISSUE-015] 업무용 단말기 DLP·매체제어 및 출력물 보안(워터마크) 쟁점
- [ISSUE-032] 모바일 앱 위·변조 방지 및 코드 난독화 쟁점
본 문서는 ISMS-P 인증심사 실무 참고용이며, 법적 자문이 필요한 사안은 법률 전문가 확인이 필요합니다. (v2 · 2026-08)
연결 지식
관련 근거
관련 법령·가이드
- 개인정보의 안전성 확보조치 기준
- 「개인정보의 안전성 확보조치 기준 안내서」 접근통제 부분
- 모바일 보안 가이드(KISA)
태그
#BYOD#MDM#모바일#단말보안#컨테이너
법령 조문 번호와 명칭은 개정으로 달라질 수 있습니다. 인용 시 국가법령정보센터 최신본을 함께 확인하세요.