글

라벨이 제로트러스트인 게시물 표시

구글 워크스페이스 외부 유출 차단: 실무진을 위한 퇴사자 데이터 접근 통제 프로토콜

이미지
 함께 오랜 시간 호흡을 맞추며 일하던 동료가 퇴사를 앞둔 마지막 날의 풍경을 떠올려 보시길 바랍니다. 정성스럽게 작성된 업무 인수인계서가 오가고, 따뜻한 환송 인사를 나누며 훈훈하게 마무리를 짓는 것이 일반적인 모습입니다. 하지만 눈에 보이는 서류 뭉치와 비품이 반납되었다고 해서, 진정한 의미의 인수인계가 끝난 것은 결코 아닙니다. 우리가 매일 사용하는 클라우드 저장소 어딘가에는 그가 생성하고, 공유하고, 열람했던 수많은 디지털 발자국들이 그대로 남아 있습니다. 만약 그가 무심코 외부로 공유해 둔 링크가 아직 살아 있다면 어떨까요. 혹은 퇴사 후에도 개인 기기에 연동된 사내 계정으로 회사의 핵심 프로젝트 파일에 조용히 접근할 수 있다면 말입니다. 오늘은 편리함이라는 이름 뒤에 숨겨진 치명적인 보안의 사각지대를 조명해 보려 합니다. 사람에 대한 믿음과 데이터에 대한 통제를 철저히 분리하여, 기업의 소중한 지적 자산을 지켜내는 가장 우아하고 단단한 아키텍처에 대한 이야기입니다. 1. 편리함의 이면에 방치된 데이터의 행방 최근 몇 년 사이, 우리는 시간과 장소의 제약 없이 일할 수 있는 원격 근무의 시대를 자연스럽게 맞이했습니다. 이러한 변화를 가능하게 한 일등 공신은 단연 B2B SaaS라는 형태의 클라우드 협업 도구들입니다. 여기서 B2B SaaS(Software as a Service)란, 복잡한 전산실을 직접 구축하는 대신 보안과 관리가 완비된 온라인 사무실을 월세처럼 빌려 쓰는 기업용 소프트웨어 를 뜻합니다. 구글 워크스페이스나 마이크로소프트 원드라이브가 대표적인 예시입니다. 이러한 도구들은 링크 하나만 복사해서 메신저로 보내면 누구나 문서를 수정할 수 있는 압도적인 편리함을 제공합니다. 하지만 역설적으로 이 '링크 공유'의 편리함이 기업 보안의 가장 큰 틈새를 만들어냈습니다. 급하게 외부 협력사와 문서를 공유하기 위해 '링크가 있는 모든 사용자에게 열람 허용' 버튼을 누른 뒤, 프로젝트가 끝나고 이를 다시 닫는 실무자는 거의...