그림: 회사 소유 기기와 개인 기기를 구분한 뒤 정책·파일럿·퇴사 처리를 검증하는 MDM 도입 흐름입니다. 직접 제작한 개념도입니다.
직원 노트북과 업무용 스마트폰이 늘어나면 “누가 어떤 기기를 쓰는가”, “분실 때 회사 데이터를 어떻게 보호하는가”가 구매 결정의 핵심이 됩니다. 기업용 MDM은 기기 등록과 설정·정책을 중앙에서 관리하는 도구입니다. 제품 이름보다 기기 소유권, 운영체제, 업무 앱과 퇴사 절차를 먼저 정리해야 도입 후 혼선을 줄일 수 있습니다.
1. MDM과 MAM: 관리할 대상을 먼저 정하기
MDM은 등록된 기기의 설정과 관리 정책을 다루고, MAM은 지원되는 앱과 그 안의 업무 데이터를 보호하는 데 초점을 둡니다. 예를 들어 Microsoft Intune의 앱 보호 정책은 지원 조건을 충족하는 앱에서 기기 등록 없이도 사용할 수 있습니다. 다만 모든 앱·운영체제에서 같은 기능이 제공되는 것은 아닙니다. 개인 스마트폰의 업무 메일만 보호하려는 요구와 회사 노트북의 암호화·업데이트 상태를 관리하려는 요구를 같은 정책으로 묶지 마세요. Intune 앱 보호 정책 공식 안내에서 적용 가능한 플랫폼과 앱을 확인할 수 있습니다.
2. 소유권에 따른 선택 기준 비교
| 상황 | 우선 확인할 기능 | 도입 전 검증 |
| 회사 소유 노트북 | 설정 배포, 암호화 상태, 규정 준수 | 기존 계정·업무 프로그램과 충돌 여부 |
| 개인 스마트폰 BYOD | 업무 앱 보호, 회사 데이터 삭제 범위 | 개인 데이터 접근·삭제 범위 안내 |
| 공용 업무 단말 | 전용 사용 모드, 앱 배포, 기기별 정책 | 공유 로그인과 장애 복구 절차 |
견적에는 사용자 또는 기기 과금 기준, 포함된 제품 번들, 필요한 추가 라이선스, 지원 운영체제를 적어 달라고 요청하세요. “MDM 포함”이라는 문구만으로 원하는 접근 통제 기능까지 포함된다고 판단하지 않는 편이 좋습니다. Intune의 일반적인 도입 과정은 공식 시작 가이드를 기준으로 확인하세요.
3. 30명 회사의 도입 예시
다음은 실제 고객 사례가 아닌 설계 예시입니다. 회사 노트북 30대와 개인 스마트폰 20대를 쓰는 팀이라면 노트북은 기기 관리 대상으로, 스마트폰은 지원 업무 앱의 보호 대상으로 나눌 수 있습니다. 먼저 각 운영체제를 대표하는 소수 기기로 파일럿을 진행합니다. 메일·회의·VPN·사내 웹 앱이 정상 동작하는지, 정책 위반 기기가 어떤 안내를 받는지, 담당자가 원인을 찾을 수 있는지를 확인합니다.
규정 준수 판정과 접근 차단은 별도로 연결해야 할 수 있습니다. 정책을 만들었다고 모든 서비스 접속이 자동으로 막히는 것은 아닙니다. 접근 정책을 적용할 때는 테스트 그룹과 복구 가능한 관리자 계정을 준비하고, 업무 영향이 확인된 뒤 단계적으로 확대합니다. 실패 기준도 적어 두세요. 예를 들어 특정 필수 앱의 로그인이 반복적으로 끊기면 해당 그룹 확대를 멈추고 설정을 조정합니다.
4. 계약 전에 실행할 체크리스트
- 기기 목록에 소유권·OS 버전·사용자·지원 종료 여부를 기록했는가?
- 개인 기기에서 회사가 볼 수 있는 정보와 삭제 범위를 안내했는가?
- 분실 신고부터 권한 회수까지 담당자와 처리 순서를 정했는가?
- 퇴사 테스트 계정으로 세션 회수·업무 데이터 삭제·기기 회수를 검증했는가?
- 미등록 기기, 오프라인 기기, 등록 실패 기기에 대한 대응 절차가 있는가?
- 파일럿 성공 기준과 전체 전환을 되돌릴 기준을 문서화했는가?
원격 삭제가 오프라인 기기에서 즉시 실행된다고 가정하면 안 됩니다. 플랫폼·등록 방식·연결 상태에 따라 실행 조건이 달라집니다. 삭제 명령의 종류와 결과 로그를 테스트 기기에서 확인하고, 계정 접근 차단과 병행하는 절차를 설계하세요.
5. 자주 묻는 질문
MDM만 있으면 보안 제품을 줄여도 되나요? 기기 관리와 악성 행위 탐지는 역할이 다릅니다. 필요한 탐지·대응 기능, 계정 보호와 백업을 별도로 검토해야 합니다.
BYOD 직원에게 회사 기기와 같은 정책을 적용해도 되나요? 기술적으로 가능한지와 운영상 적절한지를 나눠 봐야 합니다. 개인 데이터 범위를 설명하고, 소유권별 관리 방식을 먼저 선택하세요.
가장 좋은 제품은 무엇인가요? 현재 계정 체계·업무 앱·OS·지원 인력에 맞는 제품이 유리합니다. 같은 시나리오로 등록, 정책 적용, 퇴사 처리를 시험한 결과로 비교하세요.
6. 함께 읽을 글과 확인 기준
기기 관리와 함께 계정 비밀정보도 정리하려면 기업용 비밀번호 관리자 선택 가이드를 참고하세요. 이 글은 2026년 9월 27일 공식 문서를 확인해 작성했습니다. 제품 기능·라이선스는 계약 시점에 재확인해야 합니다. 가격과 성능을 직접 측정한 비교 글은 아닙니다.

'소프트웨어개발' 카테고리의 다른 글
| 관리형 PostgreSQL 선택: 자체 운영·Amazon RDS·Cloud SQL 비교와 비용 체크리스트 (0) | 2026.09.27 |
|---|---|
| GitHub Actions 403 해결: GITHUB_TOKEN 권한·포크 PR·OIDC 점검 (0) | 2026.09.26 |
| Let’s Encrypt 인증서 갱신 실패 해결: Certbot·DNS·포트 80·Nginx 점검 (0) | 2026.09.26 |