구글 보안 수준이 낮은 앱 엑세스를 허용하는 방법은?

6 조회 수

G Suite 관리자는 관리 콘솔 > 보안 > 보안 수준이 낮은 앱 액세스 설정을 변경하여 사용자가 직접 액세스 권한을 관리하도록 허용할 수 있습니다. 사용자가 보안 수준이 낮은 앱에 대한 자신의 액세스 권한을 관리하도록 허용 옵션을 선택하고 저장하면 됩니다. 이를 통해 사용자는 필요에 따라 보안 수준이 낮은 앱 접근을 활성화/비활성화 할 수 있게 됩니다.

피드백 0 좋아요 수

구글 보안 수준이 낮은 앱 액세스: 사용자 권한 위임과 보안 위험 사이의 줄타기

구글은 사용자 계정 보안을 최우선 가치로 여기며, 이를 위해 끊임없이 보안 시스템을 강화해 왔습니다. 이 과정에서 등장한 개념이 바로 “보안 수준이 낮은 앱”입니다. 이는 최신 보안 표준을 준수하지 않거나, 구글 계정의 보안 프로토콜을 우회하는 방식으로 접근하는 애플리케이션을 의미합니다. 과거에는 이러한 앱들이 사용자 계정에 쉽게 접근할 수 있었지만, 구글은 이러한 접근 방식을 차단하여 사용자의 정보를 보호하고자 노력하고 있습니다.

하지만, 모든 사용자가 최신 기술에 능숙하거나, 모든 앱 개발자가 최신 보안 표준을 완벽하게 준수하는 것은 아닙니다. 따라서 구글은 사용자에게 “보안 수준이 낮은 앱 액세스”를 허용하거나 차단하는 선택권을 부여하여, 사용자가 자신의 필요에 따라 보안과 편의성 사이에서 균형을 찾도록 돕고 있습니다. 특히 G Suite (현재 Google Workspace) 관리자는 조직 전체의 보안 정책을 결정할 수 있으며, 개별 사용자가 직접 액세스 권한을 관리하도록 위임할 수 있습니다.

G Suite 관리자가 보안 수준이 낮은 앱 액세스 권한을 사용자에게 위임하는 과정은 다음과 같습니다.

  1. 관리 콘솔 접속: G Suite 관리자는 웹 브라우저를 통해 관리 콘솔에 접속합니다. (admin.google.com)
  2. 보안 설정 메뉴 이동: 관리 콘솔에 로그인 후, “보안” 섹션을 찾아 클릭합니다. 만약 보안 섹션이 보이지 않는다면, “더보기” 또는 “앱” 섹션에서 보안 설정을 찾아야 할 수도 있습니다.
  3. 보안 수준이 낮은 앱 액세스 설정: 보안 설정 페이지에서 “보안 수준이 낮은 앱 액세스” 관련 설정을 찾아 클릭합니다. 이는 “앱 액세스 제어” 또는 이와 유사한 이름으로 표시될 수 있습니다.
  4. 사용자 권한 관리 옵션 선택: 보안 수준이 낮은 앱 액세스 설정 페이지에는 여러 옵션이 제공됩니다. 관리자는 “사용자가 보안 수준이 낮은 앱에 대한 자신의 액세스 권한을 관리하도록 허용”과 같은 옵션을 선택해야 합니다. 이 옵션을 선택하면 개별 사용자가 자신의 계정에 대한 보안 수준이 낮은 앱 액세스를 활성화하거나 비활성화할 수 있게 됩니다.
  5. 변경 사항 저장: 옵션을 선택한 후에는 반드시 “저장” 버튼을 클릭하여 변경 사항을 적용해야 합니다. 변경 사항이 적용되기까지 약간의 시간이 소요될 수 있습니다.

사용자 권한 위임의 장점과 단점:

장점:

  • 편의성 향상: 사용자는 자신이 사용하는 앱의 필요에 따라 보안 수준이 낮은 앱 액세스를 유연하게 관리할 수 있습니다. 예를 들어, 구형 이메일 클라이언트나 특정 업무용 애플리케이션을 사용하는 경우, 직접 액세스 권한을 활성화하여 서비스를 원활하게 이용할 수 있습니다.
  • 관리 부담 감소: G Suite 관리자는 조직 내 모든 사용자의 보안 수준이 낮은 앱 액세스를 일일이 관리할 필요 없이, 개별 사용자에게 권한을 위임하여 관리 부담을 줄일 수 있습니다.
  • 맞춤형 보안 설정: 사용자는 자신의 사용 패턴과 필요에 따라 보안 설정을 조정할 수 있습니다. 예를 들어, 특정 기간 동안만 보안 수준이 낮은 앱 액세스를 허용하고, 이후에는 비활성화하는 방식으로 보안 위험을 최소화할 수 있습니다.

단점:

  • 보안 위험 증가: 사용자가 보안에 대한 이해가 부족하거나 부주의할 경우, 보안 수준이 낮은 앱 액세스를 무분별하게 허용하여 계정 해킹이나 정보 유출의 위험을 높일 수 있습니다.
  • 관리 감독 필요: G Suite 관리자는 사용자에게 권한을 위임하더라도, 사용자의 보안 설정을 주기적으로 검토하고, 필요한 경우 보안 교육을 제공하여 보안 위험을 최소화해야 합니다.
  • 복잡성 증가: 사용자에게 권한을 위임하면, 전체 시스템의 보안 설정이 더욱 복잡해질 수 있습니다. 따라서 관리자는 명확한 가이드라인과 정책을 수립하여 사용자들이 혼란을 겪지 않도록 해야 합니다.

결론:

구글 보안 수준이 낮은 앱 액세스 권한을 사용자에게 위임하는 것은 편의성과 관리 효율성을 높일 수 있는 효과적인 방법입니다. 하지만, 이는 동시에 보안 위험을 증가시키는 양날의 검과 같습니다. 따라서 G Suite 관리자는 사용자에게 권한을 위임하기 전에 충분한 검토와 준비를 거쳐야 하며, 위임 후에도 지속적인 관리 감독과 보안 교육을 통해 보안 위험을 최소화해야 합니다. 궁극적으로 조직의 보안 정책과 사용자의 필요 사이에서 최적의 균형점을 찾는 것이 중요합니다. 또한, 사용자 스스로도 보안 수준이 낮은 앱 접근을 신중하게 고려하고, 출처가 불분명하거나 신뢰할 수 없는 앱에 대한 접근은 최대한 자제하는 것이 중요합니다.