주 콘텐츠로 건너뛰기
Microsoft 365
구독

Microsoft 365에서 준수 관리자 미리 보기를 준수하여 비즈니스의 신뢰도를 높이고 더 혁신적인 서비스를 제공할 수 있습니다.

이 글은 Microsoft의 부회장인 Ron Markezich가 작성했습니다.

기술의 발전과 클라우드 혁신으로 데이터를 자유롭게 사용하여 디지털 혁신을 가속화합니다. 조직은 디지털 혁신의 모든 특성을 수용하여 고객과 더 원활하게 소통하고, 직원의 역량을 강화하고, 제품 및 서비스의 제작과 제공에 최적화하는 기회를 얻을 수 있습니다. 사용자 환경을 맞춤 설정하기 위해 개인 데이터의 사용이 증가함에 따라, GDPR(일반 데이터 보호 규정)과 같은 새로운 준수 법률은 Microsoft 기술 환경의 논리적 정책 구성 요소가 됩니다. Microsoft 365는 여러분이 GDPR을 준수할 수 있도록 완벽한 클라우드 솔루션을 제공하며, 준수 관리자의 도움을 받아 준수 위험을 평가하고 관리할 수 있습니다.

규정 준수를 통해 고객 신뢰도를 형성하고 더 혁신적인 조직으로 성장

본질적으로 GDPR을 통해 EU에 속한 개인 사용자의 개인 프라이버시권을 강화하고, 개인이 자신의 데이터를 관리할 수 있는 권한을 조직에 요청할 수 있습니다. 기술을 통해 고객과의 관계를 관리할 때 필요한 신뢰를 구축하고 유지하려면, 조직은 어떤 개인 데이터를 보유하고 있는지와 해당 데이터의 관리 및 보호 방법에 대해 엄격하게 제어해야 합니다. 데이터 불법 사용을 예방하고, 사용자의 개인 데이터 요청을 수용하고, 적시에 위반 알림을 제공하려면 시스템과 프로세스가 최신 상태여야 합니다.

클라우드를 통해 부가 가치 창출을 도모하는 비즈니스

Microsoft의 연구에 따르면 기업은 고객 데이터를 보호하여 신뢰를 구축하는 장기적인 가치도 고려하지만, 사실상 규정을 준수하는 데 투자하면 생산성 및 공동 작업과 같은 다른 영역에 긍정적인 영향을 미치게 된다고 생각합니다.* 유럽과 미국의 IT 조직 의사 결정자에게 GDPR을 준수하는 데 있어 가장 중요시하는 요소를 질문한 결과 “고객 데이터 보호”가 응답의 1위를 차지했으며, 벌금 방지는 8위에 그쳤습니다. 응답자의 절반 이상이 GDPR을 통해 공동 작업, 생산성 및 보안과 같은 부수적인 혜택을 얻을 수 있다고 대답했습니다. 기업은 Microsoft 365와 같은 클라우드 솔루션을 통해 규정을 준수함으로써 다양한 기회를 포착할 수 있다고 생각합니다. 설문 조사 대상자 중 41%가 회사의 인프라를 클라우드로 이동하여 규정을 준수할 가능성이 크다고 대답했습니다. 주요 클라우드 공급업체 중 Microsoft가 높은 비율(28%)로 가장 신뢰할 수 있는 업체로 선정되었으며, IBM(16%), Google(11%), Amazon(10%)이 그 뒤를 이었습니다. 데이터를 주로 클라우드에 저장하는 회사의 IT 의사 결정자 중 총 92%가 GDPR에 대한 준비가 완료되었다고 자신 있게 응답했으나, 데이터를 온-프레미스에 저장하는 것을 선호하는 기업의 경우 65%만이 GDPR 준비가 완료되었다고 응답했습니다.

GDPR 준수를 위한 완벽한 클라우드 솔루션인 Microsoft 365

Microsoft 클라우드는 인증된 대규모 준수 포트폴리오, 보안을 고려하여 설계된 서비스 및 업계에서 가장 광범위한 글로벌 데이터 센터 공간을 제공하여 조직이 GDPR 준수 의무를 따를 수 있도록 도와주는 고유한 역할을 수행합니다.

Microsoft의 클라우드 솔루션은 조직의 능력, 규모 및 유연성에 최적화된 서비스입니다. Microsoft 365는 Office 365, Windows 10 및 Enterprise Mobility + Security를 통합하여 AI를 활용하는 풍부한 통합 솔루션을 제공합니다. 이를 통해 준수 위험을 평가 및 관리하고, 가장 중요한 데이터를 보호하며, 프로세스를 간소화할 수 있습니다.

준수 관리자 미리 보기를 통한 준수 위험 평가 및 관리

조직이 규정을 준수하기 매우 어려울 수 있습니다. 따라서 먼저 준수 위험을 이해하는 것이 가장 중요합니다. 이제 준수 관리자 미리 보기를 사용하여 간편하게 준수 위험을 확인할 수 있습니다.

준수 관리자는 조직이 GDPR과 같은 복잡한 준수 의무를 따를 수 있도록 설계된 Microsoft 클라우드 서비스 간 솔루션입니다. 준수 관리자는 Microsoft 클라우드 서비스를 사용할 때 데이터 보호 규정에 대한 준수 상황을 나타내는 실시간 위험 평가를 수행하며, 권장 작업 및 단계별 지침을 함께 제공합니다. 준수 관리자 및 미리 보기 액세스 방법에 대해 자세히 알아보세요.

Office 365, Azure 및 Dynamics 365의 검토 프레임워크가 표시된 준수 관리자 대시보드 이미지

가장 중요한 데이터 보호

준수 위험을 이해하는 차원을 넘어 개인 데이터 및 다른 중요한 콘텐츠를 보호하는 것이 가장 중요합니다.

Microsoft Information Protection 솔루션은 분류, 레이블 지정 및 보호 환경을 모두 통합하여, 장치, 앱, 클라우드 서비스 및 온-프레미스 등 중요한 데이터가 어디에 있든 데이터를 지속적으로 관리하고 보호할 수 있습니다.

예를 들어 Office 365 고급 데이터 거버넌스는 컴퓨터 기반 정보를 활용하여 자동으로 데이터를 분류하고 정책을 설정하며 조직에 가장 중요한 Office 365 데이터를 보호하도록 지원합니다.

정책 설정 방법이 표시된 Office 365 보안 및 준수 대시보드 이미지

Azure Information Protection 스캐너는 조직이 정책을 구성하여 Windows 서버 파일 공유에서 자동으로 문서에 레이블을 지정하고 보호할 수 있도록 하이브리드 및 온-프레미스 시나리오를 처리합니다. 스캐너에 대해 자세히 알아보려면 “Azure Information Protection scanner in public preview”(공개 미리 보기에서의 Azure Information Protection 스캐너)를 참조하세요.

Microsoft는 작업 중 발생하는 사이버 공격을 예방 및 감지할 수 있도록 외부 위협 방지 솔루션을 제공합니다. 이 솔루션은 Windows 10, 온-프레미스 및 Azure 기반 인프라 또는 Office 365와 같은 클라우드 서비스를 사용하는 장치 모두를 지원합니다.

이 솔루션 중 하나인 Windows Defender Advanced Threat Protection은 Windows 10에서 기본으로 제공되며, 장치 위협의 가시성을 높이고, 위협 범위의 정보를 활용하고, 위협을 즉시 분리하기 위해 원클릭 응답 기능을 사용하여 가장 진화된 표적 공격을 발견합니다.

컴퓨터의 보안 알림이 표시된 Windows Defender Advanced Threat Protection 대시보드 이미지

프로세스 간소화

GDPR에 따라 조직은 개인 데이터를 확인하고 찾을 수 있어야 합니다. 요구 사항을 준수하기 위해 확장 가능한 조사 및 간편한 감사 프로세스를 마련하고 있는 것이 무엇보다 중요합니다.

Office 365 eDiscovery 기능인 콘텐츠 검색을 통해 Office 365에서 개인 사용자와 관련된 데이터를 더 간편하게 검색할 수 있습니다. 검색 결과의 데이터양이 방대하거나 조직의 기밀 데이터가 포함될 수 있습니다. 그러므로 데이터를 최소화하여 GDPR에 따라 관련 데이터만 제공할 수 있도록 Advanced eDiscovery의 기계 학습을 사용할 수 있습니다.

마지막으로, 고객 Lockbox는 서비스 작업 중 누군가 개인 데이터에 액세스할 때 표시되는 감사 내역을 제공합니다.

Microsoft와 함께 지금 바로 GDPR 준수 과정을 시작해 보세요.

현재 조직이 마주한 GDPR 준수 상황과 관계없이 Microsoft 365에서 Microsoft 클라우드와 지능형 규정 준수 솔루션의 도움을 받아 GDPR 준수 과정을 진행할 수 있습니다.

—Ron Markezich

*YouGov PLC에 의해 2017년 10월 31일부터 2017년 11월 8일까지 시행된 온라인 설문 조사입니다. 샘플 규모: IT 의사 결정자 1,542명