내 회사 아이폰에 mdm 프로파일이 있는데, 내가 아이폰에서 모든 것을 볼 수 있나요?

내가 어떻게 알 수 있나요? 내 회사 폰이 모든 브라우징을 웹 프록시를 통해 강제로 하게 하는지?
인코그니토 모드로 인터넷을 해도 감시가 가능한가요?

앱 내부 콘텐츠(레딧 앱, X, 인스타그램 등)나 내가 보는 콘텐츠까지 볼 수 있나요?

회사 웹 프록시가 사용되는지 어떻게 알 수 있나요? 또한, VPN을 사용하는 것이 프록시의 네트워크 트래픽을 숨기는 데 도움이 되나요?

관리된 기기에 스파이웨어를 설치하는 것이 가능하나요?

애플 MDM으로는 불가능합니다.

개인 데이터를 접근하는 것은 적어도 EU에서는 불법입니다.

그들이 내 Facetime 통화도 볼 수 있다고 생각하나요?

개인 휴대폰이 고장 나서, 결국 SNS, 웹 브라우징 등에 이 폰을 주로 사용하게 됐어요.

하지만 원격으로 폰의 모든 것에 접근할 수 있나요, 아니면 법적 절차에 사용될 경우 압수하는 것뿐인가요? 궁금해서요.

일과 개인 데이터를 구분하는 것은 개인 기기에서는 이미 존재하는 일입니다. BYOD 기기에서는 개인 데이터/앱을 볼 수 없고, 잠금 코드 해제도, 초기화도 불가능합니다. 작업 내용과 제어권은 완전히 샌드박스화되어 있으며, Android와 유사하지만 사용자에게 원활하게 제공됩니다.

회사 제공 기기의 궁극적 목적은, 사용자가 해당 기기를 소유하거나 제어하거나, 회사 데이터에 접근하는 것을 거부할 권리가 없다는 것입니다.

회사 노트북, 네트워크 파일 공유, 업무 이메일 등에 담긴 데이터는 회사가 소유하고, 사용자는 아닙니다.

그럼에도 불구하고, ‘개인적’ 프로파일/샌드박스 같은 구상이 있으면, 사용자가 회사 폰을 돌려주기 전에 모든 개인 데이터를 복사하는 데 유용할 것이라고 생각합니다.

말하고자 하는 바는, 우리가 MDM으로 시스템 잠금 해제 없이, 은행 앱 같은 앱의 자체 비밀번호/암호를 사용하는 앱들도 접근 가능하게 할 수 있다는 점입니다. 이 역시 물리적 접근이 필요하겠지만요.

그러나 이는 법적 계약이나 정책에 따라 달라지며, 회사 정책에 따라 다를 수 있습니다.

개인 사진이 필요하면, 별도의 앱을 구매해서 그 앱에 저장하고 잠그는 방법을 추천합니다.

또는, 확실하지 않다면, 개인 폰을 구매해서 업무용 기기와 별개로 사용하는 것이 좋습니다.

모든 것을 말하자면, 회사가 너무 불성실하거나, 관리자가 나쁜 경우를 제외하면, 정황상 우리가 그러한 정보를 신경 쓰지 않는 것이 일반적입니다.

아 그리고 또 하나 팁! 도난 방지 기능을 활성화하고, ‘안전한 장소’ 목록에서 작업 장소를 제거하세요. 그러면 집에 있을 때만 데이터를 변경할 수 있습니다.

스파이웨어가 무엇이라고 생각하나요?
완전한 회사 소유 및 관리 기기에서는, 앱 스토어에서 제공하는 앱은 얼마든지 설치할 수 있습니다.

법적 구속이 너무 많은 사람이 보는 것을 보는 건 그냥 별로 재미없어요.

불의의 실수로 불이나 소금처럼 행동하는 겁니다.

저도 마찬가지입니다. 다만, 제 아이폰에는 MDM이 없어요. 설정 앱에서도 보이지 않고, 회사 네트워크에서만 감시됩니다. 만약 MDM이 있더라도, 그들이 당신이 하는 일을 볼 수는 있지만, 특별히 관심을 갖기 전에는 그것을 알기 어렵습니다. 당신의 온라인 활동에 관심을 받기 위해서는 어떤 이유가 있어야 합니다.

물리적으로 압수하는 경우가 아니면, 백업도 충분히 가능하다고 생각합니다. MDM 프로파일은 표준 워크플로의 일부로 백업에 구성될 수 있습니다.

그들이 언제든 당신이 browsing하는 내용을 볼 수 있습니다. 당신이 하는 모든 행동, 방문하는 웹사이트 등이 필터링 서비스로 전송되어, 검색할 수 있는 대시보드로 제공됩니다.

네, 그들이 볼 수 있습니다. 출처: IT 관리자

늦은 질문이지만, 저는 iOS에 익숙하지 않아서요. 개인 폰이 있는데, Teams / Outlook에 접속하려면 Microsoft Intune을 이용해 등록해야 합니다. 이 등록은 어떤 유형인가요? 아니면, 어떻게 확인하나요?

이 서브레딧에 늦게 왔지만, Intune과 같은 MDM은 기기를 초기화할 권리를 갖고 있다고 생각됩니다.

하지만, 회사 이메일 없이 업무 프로필을 만들 수 있나요? 적어도 저는 방법을 찾지 못했습니다. 안드로이드에서는 일반 사용자도 업무 프로필을 활성화해서 사용할 수 있습니다.