iOS 기기에서의 데이터 유출 사고 방지하기

관리자는 데이터 공유 설정을 사용하여 사용자가 iOS 기기의 Google Workspace 데이터를 조직 외부 사용자와 공유하지 못하도록 차단할 수 있습니다. 데이터 공유 설정을 사용하면 사용자가 동일한 iOS 기기에서 회사 계정과 개인 계정 간에 업무 데이터를 이동하기가 더 어려워집니다. 예를 들어 관리자는 iOS 사용자가 직장 이메일의 텍스트를 개인 계정으로 복사하거나 iOS 공유 시트(활동 보기라고도 함)를 사용하여 업무 데이터를 개인 앱으로 전송하지 못하도록 차단할 수 있습니다. 

시작하기 전에

  • 데이터 보호를 지원하는 Google 앱에서만 데이터 공유를 차단할 수 있습니다. 데이터 보호를 지원하는 앱에는 Gmail, Google Drive, Google Docs, Sheets, Slides, Google Chat, Google Meet이 있습니다. 
  • 일부 파일은 Google Workspace 외의 앱에서 열릴 수 있으며 데이터 보호가 적용되지 않을 수 있습니다.
  • 데이터 공유 설정으로 Apple Visual Look Up에서 복사, 스크린샷 찍기 또는 번역 확장 프로그램 사용 등 발생할 수 있는 모든 데이터 유출을 차단할 수는 없습니다. 

어떤 설정이 있나요?

다음의 데이터 공유 옵션을 사용 또는 사용 중지할 수 있습니다. 

개인 계정 및 앱에 업무 데이터를 복사하여 붙여넣도록 허용

직장 계정의 사용자가 데이터 보호를 지원하는 Google 앱에서 개인 계정의 Google 앱 또는 서드 파티 앱으로 콘텐츠를 복사하도록 허용합니다. 또한 모든 계정의 사용자가 Google 앱 간에 콘텐츠를 드래그하고 '모든 받은편지함' 기능(여러 Gmail 계정의 메일을 하나의 받은편지함으로 통합)을 사용하도록 허용합니다.

iOS 공유 시트에서 Google Workspace 이외의 모든 앱을 포함한 개인 앱으로 업무 데이터를 전송하도록 허용

중요: 이 설정은 일부 문서 및 앱에는 적용되지 않습니다. 예를 들어 이 설정을 선택해도 사용자가 .doc 또는 .docx 문서를 Microsoft Word 앱에 공유하거나 .xls 또는 .xlsx 문서를 Microsoft Excel 앱에 공유하는 것은 차단할 수 없습니다.

직장 계정의 사용자가 데이터 보호를 지원하는 Google 앱에서 Google Workspace 이외의 일부 앱으로 콘텐츠를 복사하도록 허용합니다. 사용자가 공유 시트를 사용하여 직장 계정의 파일과 데이터를 Google Workspace 이외의 앱에 공유하지 못하도록 하려면 이 설정을 사용 중지합니다. 

이 설정을 사용 중지하고 Google Workspace가 아닌 특정 앱에서 업무 파일 및 데이터를 수신하도록 허용하려면 해당 앱의 설정으로 이동하여 이 앱이 iOS 공유 시트에서 업무 데이터를 수신하도록 허용을 선택합니다. 자세한 내용은 앱 설정 수정하기를 참고하세요.

iOS 공유 시트에서 업무 데이터를 개인 계정 또는 iOS Mail에 공유하도록 허용

직장 계정의 사용자가 데이터 보호를 지원하는 Google 앱의 콘텐츠를 개인 계정의 Google 앱 또는 Apple Mail에 공유하도록 허용합니다. 사용자가 공유 시트를 사용하여 직장 계정의 파일과 데이터를 개인 계정 또는 Apple Mail에 공유하지 못하도록 하려면 이 설정을 사용 중지합니다.

이 설정은 Google Workspace 앱에서 공유하는 데이터에만 적용됩니다. 서드 파티 앱과의 공유를 차단하려면 다음 안내를 따르세요.

  • 앱 목록에 직장 앱을 추가하여 관리 앱으로 설정합니다. 자세한 내용은 서드 파티 앱 추가하기를 참고하세요.
  • 관리 계정이 있는 관리 앱에서만 업무 파일, 첨부파일, 링크가 열리도록 합니다. 자세한 내용은 비관리 앱에서 문서 열기를 참고하세요.

iOS 공유 시트에서 업무 데이터를 AirDrop으로 공유하도록 허용

직장 계정의 사용자가 공유 시트를 사용하여 데이터 보호를 지원하는 Google 앱의 콘텐츠를 Apple AirDrop으로 공유하도록 허용합니다. 사용자가 공유 시트를 사용하여 Google Workspace 항목을 AirDrop으로 공유하지 못하도록 하려면 이 설정을 사용 중지합니다.

직장 파일 인쇄 허용

직장 계정의 사용자가 데이터 보호를 지원하는 Google 앱의 콘텐츠를 인쇄하도록 허용합니다. 사용자가 Google Workspace 파일을 인쇄하지 못하도록 하려면 이 설정을 사용 중지합니다.

사용자가 iOS 공유 시트를 사용하여 업무 데이터를 Files에 저장하도록 허용

직장 계정의 사용자가 공유 시트를 사용하여 데이터 보호를 지원하는 Google 앱의 콘텐츠를 기기의 Files 폴더에 저장하도록 허용합니다. 사용자가 공유 시트에서 'Files에 저장' 옵션을 사용하여 직장 계정의 콘텐츠를 저장하지 못하도록 하려면 이 설정을 사용 중지합니다.

업무 이미지 및 동영상을 iOS 사진에 저장하도록 허용

직장 계정의 사용자가 Google Workspace 이미지 및 동영상을 iOS 사진에 저장하도록 허용합니다. 사용자가 직장 계정의 Google 앱에서 이미지 또는 동영상을 저장하지 못하도록 하려면 이 설정을 사용 중지합니다.

iOS 공유 시트를 사용하여 항목을 연락처에 할당하도록 허용

직장 계정의 사용자가 공유 시트를 사용하여 데이터 보호를 지원하는 Google 앱의 항목을 연락처에 할당하도록 허용합니다. 사용자가 직장 계정의 공유 시트에서 연락처에 할당 옵션을 사용하지 못하도록 하려면 이 설정을 사용 중지합니다.

설정 사용 또는 사용 중지하기

시작하기 전에: 이 설정을 사용할 부서나 팀을 설정해야 하는 경우 조직 단위 추가하기를 참고하세요.

  1. 관리자 계정으로 Google 관리 콘솔에 로그인합니다.

    관리자 계정을 사용하지 않으면 관리 콘솔에 액세스할 수 없습니다.

  2.  메뉴 그런 다음 기기 > 모바일 및 엔드포인트 > 설정 > iOS로 이동합니다.

    서비스 및 기기 관리자 권한이 필요합니다.

  3. 데이터 공유그런 다음데이터 작업을 클릭합니다.
  4. (선택사항) 부서나 팀에 설정을 적용하려면 옆에서 조직 단위를 선택합니다. 방법 보기
  5. 다음 옵션 중 하나를 선택합니다. 
    • 사용자가 Google Workspace 데이터를 외부에 공유하지 못하도록 하려면 사용자가 Google Workspace 데이터를 외부에 공유할 수 있는 작업 수행을 허용하지 않음을 선택합니다.
    • 사용자가 데이터 공유 작업 중 일부를 실행하도록 허용하려면 선택한 작업을 사용자가 iOS 기기에서 실행하도록 허용하고 설정 선택을 선택합니다.
  6. 저장을 클릭합니다. 또는 조직 단위에 대해 재정의를 클릭할 수도 있습니다.

    상속된 값을 나중에 복원하려면 상속을 클릭합니다.

변경사항이 적용되는 데 최대 24시간이 소요될 수 있지만 일반적으로 더 빠르게 적용됩니다. 자세히 알아보기

관리 구성으로 데이터 보호하기

iOS 기기에 고급 모바일 관리가 사용 설정된 경우 관리 구성을 사용하여 조직의 데이터를 더욱 안전하게 보호할 수 있습니다. 다음 관리 구성은 알 수 없는 소스(일반적으로 Google Workspace 이외의 앱)에서 Google 앱(예: Gmail, Drive, Docs, Sheets, Slides, Chat, Meet)의 고객 ID가 다른 개인 계정 또는 회사 계정을 사용하는 사용자에게 데이터를 공유하는 것을 방지합니다. 관리 구성을 설정하는 방법을 알아보려면 iOS 앱에 관리 구성 설정하기를 참고하세요.

<dict>
<key>GoogleWorkspaceDataSharingActionsRestrictSharingFromUnknownSourceOnlyToCustomer</key>
<string>${customer_id}</string>
</dict>

참고:

  • 관리 앱 구성(AppConfig)을 지원하는 모든 모바일 관리 제공업체에서 이 관리 구성을 사용할 수 있습니다. 모바일 관리 제공업체의 안내에 따라 Google Workspace 고객 ID를 사용하여 Google Workspace 앱에 관리 구성을 적용합니다.
  • customer_id는 내 계정에 할당된 고유한 고객 ID입니다. Google 관리 콘솔의 계정그런 다음계정 설정그런 다음프로필에서 확인할 수 있습니다.
  • 데이터 공유 제한사항을 일관되게 적용하려면 조직에서 사용하는 모든 Google 앱에 관리 구성을 적용하세요.
  • 관리 구성이 제대로 작동하려면 앱이 관리 앱이어야 하며 사용자가 Google Device Policy 앱에서 해당 앱을 설치해야 합니다. 자세한 내용은 앱 설정 수정하기를 참고하세요.
  • 비관리 앱에서 사용자가 업무 파일 및 링크를 열지 못하도록 하려면 비관리 앱에서 문서 열기를 참고하세요.
  • 일부 사용자에게만 알 수 없는 소스에서 데이터를 공유하도록 허용하려면 iOS 공유 시트 체크박스에서 Google Workspace 이외의 모든 앱을 포함한 개인 앱으로 업무 데이터를 전송하도록 허용을 선택 해제하거나 해당 사용자에 대해 iOS 기기에서 Google Workspace 데이터를 외부에 공유할 수 있는 작업을 허용 안함을 선택합니다.

관련 주제

도움이 되었나요?

어떻게 하면 개선할 수 있을까요?
검색
검색어 지우기
검색 닫기
기본 메뉴
9441985486416139112
true
도움말 센터 검색
true
true
true
true
true
73010
false
false
false