조직이 사이드로딩으로 치러야 할 대가
사이드로딩은 공식 스토어 외부에서 앱을 설치하는 행위로, 스토어 배포가 제공하는 검토, 서명, 업데이트 확인 절차를 우회합니다. 업무용 이메일이 저장된 기기에서 단 한 번의 사이드로딩 설치만으로도 자격 증명 탈취 멀웨어가 침투하고, 검토된 앱이라면 허용되지 않을 권한을 요청하며, 이후 보안 패치를 전혀 받지 못하게 될 수 있습니다.
사이드로딩이 끊이지 않는 이유는 대부분 악의적인 의도가 아니기 때문입니다. 직원들은 유료 앱의 무료 버전을 사용하거나, 지역 제한으로 설치할 수 없는 앱을 이용하거나, 계약자가 클라이언트의 내부 앱을 사용해야 하는 경우 사이드로딩을 선택합니다. 이 세 가지 모두 합리적으로 들리지만, IT 부서에서는 이를 파악하기 어렵고, 조직이 관리하지 않는 기기에서 보안 위험이 발생할 수 있습니다. 관리 프로필 적용 여부, 기기 규정 준수 검사 항목, 예외 승인 절차 등 구체적인 통제 세부 정보는 IT 런북에 포함되어야 하며, 일반적인 교육 영상에 노출될 내용은 아닙니다.
이 템플릿은 총 8가지 장면을 통해 위험 요소를 추적합니다. 일반 설치와 사이드로딩의 정의를 다루는 두 장면, 세 가지 흔한 동기와 각각이 합리적으로 느껴지는 이유를 다루는 두 장면, 악성 사이드로딩 앱이 공유 기기에서 접근할 수 있는 범위 한 장면, 패치 문제 한 장면, 업무 데이터가 있는 개인 기기 사용 규칙 한 장면, 그리고 이미 설치된 앱에 대한 대처법 한 장면으로 구성됩니다.

