
업무용 스마트폰은 지급할 때 자산번호와 사용자를 기록하고, 화면 잠금·운영체제 업데이트·공식 앱 마켓 사용을 기본값으로 정하세요. 앱이 연락처·사진·마이크·위치에 접근해야 하는 이유를 확인해 불필요한 권한은 끄고, 분실 시에는 통신 차단만 기다리지 말고 담당자 신고, 업무 계정 세션 종료, 원격 잠금 또는 삭제, 유출 가능성 판단을 정해진 순서로 실행해야 합니다.
지급한 기기와 업무 계정을 한 목록에 연결합니다
업무용 스마트폰은 통화 기기이면서 메일, 메신저, 고객 연락처와 업무 파일에 들어가는 인증 수단입니다. 먼저 자산번호, 전화번호, 모델명, 운영체제, 사용자, 지급일, 연결된 업무 계정과 관리 담당자를 기록하세요. 개인 소유 기기를 업무에 쓰는 경우에도 회사가 관리할 업무 앱과 자료의 범위를 별도로 정해야 합니다.
목록이 있어야 분실 신고를 받았을 때 어떤 계정과 데이터가 영향을 받는지 바로 판단할 수 있습니다. 기기 교체나 반납 때에는 유심·메모리카드, 인증 앱, 브라우저 로그인, 메신저와 클라우드 동기화까지 확인하고 처리 결과를 남기세요.
- 기기·전화번호·사용자·업무 계정 연결
- 개인 기기의 업무자료 관리 범위 사전 합의
- 교체·반납 시 인증수단과 동기화 상태 확인

화면 잠금과 업데이트를 지급 전 기본값으로 만듭니다
KISA 보호나라는 스마트폰 보안 잠금을 설정하고 운영체제와 모바일 백신을 최신 상태로 유지하며, 출처를 알 수 없는 앱 설치를 제한하도록 안내합니다. 직원 개인의 선택에만 맡기지 말고 일정 시간 후 자동 잠금, 충분한 길이의 암호나 생체인증, 최신 업데이트, 공식 앱 마켓 사용을 지급 점검표에 포함하세요.
분실 후 원격 조치를 하려면 사전에 기기 찾기나 관리 기능이 켜져 있고 담당자가 권한과 절차를 알고 있어야 합니다. 실제 기기를 지우는 훈련 대신 시험용 기기나 관리 콘솔로 잠금 명령, 업무 계정 세션 종료, 담당자 연락망이 작동하는지 정기적으로 확인하는 편이 안전합니다.
- 자동 화면 잠금과 강한 인증 설정
- 운영체제·업무 앱 업데이트 상태 확인
- 원격 잠금·삭제 기능과 담당 권한 사전 점검
앱은 이름보다 요청하는 권한을 확인합니다
업무 앱이라도 연락처, 사진, 카메라, 마이크, 위치정보에 모두 접근할 필요가 있는 것은 아닙니다. 행정안전부의 스마트폰 앱 접근권한 안내는 필수 권한과 선택 권한, 필요한 항목과 이유를 구분해 확인하고 동의 후에도 기기의 철회 기능으로 권한을 통제할 수 있다고 설명합니다.
새 앱을 설치할 때는 공식 배포처와 개발사를 확인하고, 업무 목적에 필요한 권한만 허용하세요. 사용하지 않는 앱은 삭제하고 권한이 업데이트 과정에서 달라지지 않았는지 분기마다 살펴보세요. 주소록 전체를 내보내거나 접근성 기능, 기기 관리자 권한을 요구하는 앱은 담당자의 별도 검토 없이 설치하지 않는 기준이 필요합니다.
- 연락처·사진·마이크·위치 권한의 필요성 확인
- 선택 권한은 업무 기능에 필요한 경우만 허용
- 미사용 앱 삭제와 분기별 권한 재점검
분실 신고 뒤 실행할 순서를 짧게 정합니다
기기를 찾으러 이동하는 동안 업무 계정이 계속 로그인된 상태라면 대응이 늦어질 수 있습니다. 분실을 알아차리면 즉시 내부 담당자에게 시간, 마지막 확인 장소, 잠금 상태와 기기 정보를 알리고, 통신사 분실 신고와 함께 업무 메일·메신저·VPN·클라우드의 활성 세션을 확인해 종료하세요.
위치 확인은 사람의 안전을 해치지 않는 범위에서 하고, 임의로 회수하러 가지 마세요. 조직의 승인 절차에 따라 원격 잠금으로 연락 방법을 표시하거나 삭제를 실행하되, 삭제 전에 필요한 접속 기록과 관리 콘솔 로그를 보존해야 합니다. 개인정보가 저장돼 있거나 제3자가 열람했을 가능성이 있다면 개인정보 유출 대응 절차로 전환해 영향과 신고·통지 의무를 검토하세요.
- 내부 신고와 통신사 분실 신고 즉시 진행
- 업무 계정 세션 종료와 비밀번호·인증수단 조치
- 관리 로그 보존 후 승인된 원격 잠금·삭제 실행
반납과 모의훈련으로 절차의 빈틈을 찾습니다
개인정보보호위원회의 안전성 확보조치 안내서는 개인정보처리자가 적용할 기술적·관리적·물리적 기준을 설명합니다. 모바일 기기도 개인정보가 저장되거나 개인정보처리시스템에 접속하는 통로라면 접근 통제, 인증, 기록 관리와 파기 절차를 조직의 위험에 맞게 연결해야 합니다.
반기마다 가상의 분실 상황을 정해 신고 접수부터 계정 차단, 원격 조치 판단, 기록 보존과 책임자 보고까지 걸린 시간을 확인하세요. 퇴사·교체 기기는 반납 목록과 실제 기기를 대조하고, 업무 계정 해제와 데이터 이전·삭제를 검증한 뒤 새 사용자에게 지급해야 합니다.
- 반기별 분실 대응 모의훈련
- 조치 시간과 누락된 계정·연락망 기록
- 반납 기기의 계정 해제와 데이터 삭제 검증
이 주제로 함께 많이 찾는 안내
자주 묻는 질문
Q. 화면 잠금이 설정돼 있으면 분실 신고를 미뤄도 되나요?
잠금은 위험을 줄이지만 로그인 세션, 알림 미리보기, 유심과 인증 앱까지 모두 보호한다고 볼 수 없습니다. 즉시 내부 담당자와 통신사에 신고하고 업무 계정 세션과 원격 관리 상태를 확인하세요.
Q. 업무 앱의 선택 권한은 모두 거부해도 되나요?
업무 기능에 필요한 권한은 허용할 수 있지만 요청 이유와 범위를 확인해야 합니다. 기능을 쓰지 않거나 필요성이 불분명한 연락처·사진·마이크·위치 권한은 허용하지 않고, 이미 허용한 권한도 정기적으로 재검토하세요.
참고 출처 및 업데이트
KISA 보호나라 보고서·가이드, 정보보호 실천수칙(스마트폰편), 작성기관 한국인터넷진흥원, 작성자 미표기, 등록일 2016-01-13, 수집일 2026-08-04개인정보 포털, 개인정보의 안전성 확보조치 기준 안내서(2024.10.), 작성기관 개인정보보호위원회, 작성자 관리자, 발행일 2024-10, 등록일 2024-11-04, 수집일 2026-08-04행정안전부 보도자료, 스마트폰 앱 접근권한 개인정보보호 안내서 발표, 작성기관 방송통신위원회·행정자치부, 작성자 정보기반보호정책과, 담당 권혁록, 등록일 2017-03-24, 수집일 2026-08-04최초 작성 2026-08-04 · 최종 수정 2026-08-04


