암호화와 복구 수단
- 시동 디스크 암호화
FileVault는 시동 디스크의 데이터를 암호화해 로그인 자격 증명이나 복구 수단 없이 저장된 정보에 접근하기 어렵게 합니다.
- 로그인 암호
FileVault가 켜진 Mac은 활성화된 사용자의 로그인 암호로 시동 디스크를 잠금 해제합니다. 계정 암호 관리가 보안의 일부입니다.
MAC OPERATIONS AND MANAGEMENT
로그인 암호와 복구 수단을 모두 잃으면 데이터에 접근할 수 없으므로 활성화 전에 책임자와 보관 위치를 정해야 합니다.
Mac 시동 디스크를 암호화하고 사용자 잠금 해제 권한, Apple Account 또는 개인 복구 키, 기업 MDM의 키 보관 정책을 함께 구성합니다.
01 / APPLE MAC
시동 디스크 암호화, 로그인 인증과 복구 정보의 역할을 구분합니다.
시동 디스크 암호화, 로그인 인증과 복구 정보의 역할을 구분합니다. FileVault는 단순히 켜는 설정이 아니라 계정 권한, 복구 수단, 백업, 조직의 키 보관과 장비 회수 절차를 함께 관리하는 암호화 기준입니다.
FileVault는 시동 디스크의 데이터를 암호화해 로그인 자격 증명이나 복구 수단 없이 저장된 정보에 접근하기 어렵게 합니다.
FileVault가 켜진 Mac은 활성화된 사용자의 로그인 암호로 시동 디스크를 잠금 해제합니다. 계정 암호 관리가 보안의 일부입니다.
개인 Mac에서는 Apple Account를 통한 복구 또는 개인 복구 키를 선택할 수 있습니다. 조직 Mac은 MDM의 복구 키 보관 정책을 검토합니다.
개인 복구 키는 Mac과 분리된 안전한 위치에 보관합니다. 키 문자열을 임의로 변경하거나 공개 문서에 기록하지 않습니다.
추가 사용자가 시동 디스크를 잠금 해제하려면 FileVault 사용 권한이 활성화돼야 합니다.
로그인 암호와 복구 수단을 모두 잃으면 Apple도 데이터를 복구할 수 없습니다. 활성화 전에 책임자와 보관 위치를 정합니다.
02 / APPLE MAC
개인 및 기업 Mac, 플랫폼, 백업과 조직 보안 정책을 적용 전에 확인합니다.
개인 장비는 사용자 암호, Apple Account 또는 개인 복구 키의 실제 접근 가능성을 확인한 뒤 활성화합니다.
기업 장비는 MDM 정책, 복구 키 보관, 사용자 권한과 장비 인계 절차를 함께 설계합니다.
Apple Silicon Mac은 Secure Enclave와 볼륨 소유권 구조가 사용자 인증과 복구에 영향을 줍니다.
Intel Mac은 모델과 T2 칩 여부, 사용자 계정과 부팅 보안 상태를 함께 확인합니다.
암호화 여부뿐 아니라 암호 규칙, 복구 권한, 분실 대응과 퇴사자 계정 처리까지 문서화합니다.
암호화 전에도 최신 백업과 백업 암호를 확인합니다. FileVault는 백업을 대신하지 않습니다.
03 / APPLE MAC
FileVault 활성화, 복구 방식 선택, 사용자 권한과 암호화 진행 상태를 정리합니다.
시스템 설정의 개인정보 보호 및 보안에서 FileVault를 켜고 화면에 표시되는 복구 방식을 선택합니다.
Apple Account 복구를 선택한 경우 해당 계정과 신뢰하는 장치에 실제로 접근할 수 있는지 확인합니다.
개인 복구 키를 선택하면 정확히 기록하고 Mac과 분리해 보관합니다. 분실 시 대체 복구가 불가능할 수 있습니다.
이 Mac을 사용하는 추가 계정이 시동 볼륨 잠금 해제 권한을 갖는지 확인합니다.
암호화 진행 중에도 Mac을 사용할 수 있지만 전원과 저장장치 상태를 안정적으로 유지합니다.
활성화 뒤 복구 방식과 책임자를 기록하고 실제 정책에 맞게 보관됐는지 확인합니다.
04 / APPLE MAC
MDM 정책, Secure Token, 볼륨 소유자와 복구 키 보관 및 순환을 설명합니다.
기기 관리 서비스가 지원하는 FileVault 페이로드와 복구 키 보관 기능을 확인해 조직 정책으로 배포합니다.
MDM은 사용자 로그인 시점에 FileVault 활성화를 안내하는 지연 활성화 방식을 사용할 수 있습니다.
기업 환경에서는 개인 복구 키를 MDM에 안전하게 보관하고 접근 권한과 감사 기록을 제한합니다.
FileVault 관리에는 사용자의 Secure Token 상태가 영향을 줍니다. 자동으로 부여된다고 가정하지 않고 관리 도구에서 확인합니다.
Apple Silicon에서는 볼륨 소유자 상태가 시동 보안과 FileVault 작업에 영향을 줄 수 있습니다.
복구 키가 노출됐거나 장비가 인계되면 MDM이 지원하는 키 순환 명령과 정책을 사용합니다.
05 / APPLE MAC
암호와 복구 키 분실, 사용자 로그인, 장비 인계와 복호화 상황을 구분합니다.
로그인 암호를 잊은 경우 설정된 Apple Account 또는 복구 키를 사용합니다. 임의 초기화 전에 데이터 중요도를 확인합니다.
로그인 가능한 사용자가 있으면 새 복구 체계를 준비할 수 있지만 모든 인증 수단을 잃으면 데이터 접근이 불가능할 수 있습니다.
해당 계정이 FileVault 잠금 해제 권한을 갖는지, 암호가 변경됐는지와 조직 복구 키가 있는지 확인합니다.
MDM에 키가 보이지 않으면 재수집 또는 키 순환 가능성을 확인합니다. 검증 전에 장비를 초기화하지 않습니다.
사용자 변경 전에 데이터 보존 여부, 복구 키, 계정 제거와 새 사용자 권한을 순서대로 처리합니다.
FileVault를 끄면 디스크 복호화가 진행됩니다. 보안 정책과 전원, 저장공간 상태를 확인한 뒤 결정합니다.
06 / QUESTIONS & ANSWERS
자주 묻는 호환성, 데이터와 사용 환경 질문을 정리했습니다.
FileVault는 시동 디스크의 데이터를 암호화해 로그인 자격 증명이나 복구 수단 없이 저장된 정보에 접근하기 어렵게 합니다.
정상적인 활성화 과정에서 기존 파일을 삭제하지 않습니다. 다만 암호화 전에 최신 백업과 저장장치 상태를 확인해야 합니다.
개인 장비에서는 실제로 유지할 수 있는 복구 방식을 선택합니다. 조직 장비는 MDM의 개인 복구 키 보관과 접근 정책을 우선 검토합니다.
Mac과 분리된 안전한 위치에 보관해야 합니다. 기업 환경에서는 MDM에 보관하고 접근 권한과 감사 절차를 제한하는 방식이 적합합니다.
복구할 수 없을 수 있습니다. Apple은 로그인 암호와 복구 수단을 모두 잃으면 데이터에 접근할 수 없다고 안내합니다.
해당 사용자에게 FileVault 잠금 해제 권한이 활성화되지 않았거나 계정 암호 상태가 맞지 않을 수 있습니다.
MDM 정책으로 활성화 시점과 개인 복구 키 보관을 구성하고 Secure Token 및 Apple Silicon의 볼륨 소유자 상태를 확인합니다.
기존 사용자 데이터 보존 여부, 복구 키, 계정 제거, 새 사용자 권한과 Activation Lock 상태를 순서대로 확인합니다.
MAC SERVICE CONTACT
모델과 현재 증상, 사용 중인 macOS와 필요한 작업을 알려주세요. 중요한 자료와 백업 상태, 가능한 작업 시간을 함께 확인해 상담 범위를 안내합니다.