APPLE MAC SERVICE

FileVault 및 보안 관리

Mac FileVault 암호화, 개인 복구 키, 사용자 권한, MDM 보관과 장비 인계 시 보안 관리 기준을 안내합니다.

MAC OPERATIONS AND MANAGEMENT

FileVault는 복구 수단까지 준비해야 안전하게 운영할 수 있습니다.

로그인 암호와 복구 수단을 모두 잃으면 데이터에 접근할 수 없으므로 활성화 전에 책임자와 보관 위치를 정해야 합니다.

Mac 시동 디스크를 암호화하고 사용자 잠금 해제 권한, Apple Account 또는 개인 복구 키, 기업 MDM의 키 보관 정책을 함께 구성합니다.

01 / APPLE MAC

FileVault 개요

시동 디스크 암호화, 로그인 인증과 복구 정보의 역할을 구분합니다.

보호 대상시동 디스크 데이터암호화 상태와 저장장치 확인
잠금 해제승인된 사용자 계정계정별 권한과 암호 상태 확인
복구 기준개인 복구 키 또는 Apple Account실제 접근 가능한 복구 수단 보관
조직 관리MDM 및 장비 인계키 보관, 기록과 회수 절차 확인

시동 디스크 암호화, 로그인 인증과 복구 정보의 역할을 구분합니다. FileVault는 단순히 켜는 설정이 아니라 계정 권한, 복구 수단, 백업, 조직의 키 보관과 장비 회수 절차를 함께 관리하는 암호화 기준입니다.

01 / PROTECT

암호화와 복구 수단

  • 시동 디스크 암호화

    FileVault는 시동 디스크의 데이터를 암호화해 로그인 자격 증명이나 복구 수단 없이 저장된 정보에 접근하기 어렵게 합니다.

  • 로그인 암호

    FileVault가 켜진 Mac은 활성화된 사용자의 로그인 암호로 시동 디스크를 잠금 해제합니다. 계정 암호 관리가 보안의 일부입니다.

02 / ACCESS

잠금 해제 권한

  • 복구 옵션

    개인 Mac에서는 Apple Account를 통한 복구 또는 개인 복구 키를 선택할 수 있습니다. 조직 Mac은 MDM의 복구 키 보관 정책을 검토합니다.

  • 복구 키 보관

    개인 복구 키는 Mac과 분리된 안전한 위치에 보관합니다. 키 문자열을 임의로 변경하거나 공개 문서에 기록하지 않습니다.

03 / MANAGE

백업 및 장비 인계

  • 추가 사용자

    추가 사용자가 시동 디스크를 잠금 해제하려면 FileVault 사용 권한이 활성화돼야 합니다.

  • 데이터 접근 제한

    로그인 암호와 복구 수단을 모두 잃으면 Apple도 데이터를 복구할 수 없습니다. 활성화 전에 책임자와 보관 위치를 정합니다.

02 / APPLE MAC

적용 대상과 조건

개인 및 기업 Mac, 플랫폼, 백업과 조직 보안 정책을 적용 전에 확인합니다.

01

개인 Mac

개인 장비는 사용자 암호, Apple Account 또는 개인 복구 키의 실제 접근 가능성을 확인한 뒤 활성화합니다.

02

기업 Mac

기업 장비는 MDM 정책, 복구 키 보관, 사용자 권한과 장비 인계 절차를 함께 설계합니다.

03

Apple Silicon

Apple Silicon Mac은 Secure Enclave와 볼륨 소유권 구조가 사용자 인증과 복구에 영향을 줍니다.

04

Intel Mac

Intel Mac은 모델과 T2 칩 여부, 사용자 계정과 부팅 보안 상태를 함께 확인합니다.

05

보안 정책

암호화 여부뿐 아니라 암호 규칙, 복구 권한, 분실 대응과 퇴사자 계정 처리까지 문서화합니다.

06

백업 상태

암호화 전에도 최신 백업과 백업 암호를 확인합니다. FileVault는 백업을 대신하지 않습니다.

03 / APPLE MAC

활성화와 복구 정보

FileVault 활성화, 복구 방식 선택, 사용자 권한과 암호화 진행 상태를 정리합니다.

  1. 01SOURCE
    FileVault 켜기

    시스템 설정의 개인정보 보호 및 보안에서 FileVault를 켜고 화면에 표시되는 복구 방식을 선택합니다.

  2. 02
    Apple Account 복구

    Apple Account 복구를 선택한 경우 해당 계정과 신뢰하는 장치에 실제로 접근할 수 있는지 확인합니다.

  3. 03TRANSFER
    개인 복구 키

    개인 복구 키를 선택하면 정확히 기록하고 Mac과 분리해 보관합니다. 분실 시 대체 복구가 불가능할 수 있습니다.

  4. 04
    사용자 활성화

    이 Mac을 사용하는 추가 계정이 시동 볼륨 잠금 해제 권한을 갖는지 확인합니다.

  5. 05VERIFY
    암호화 진행

    암호화 진행 중에도 Mac을 사용할 수 있지만 전원과 저장장치 상태를 안정적으로 유지합니다.

  6. 06
    복구 정보 확인

    활성화 뒤 복구 방식과 책임자를 기록하고 실제 정책에 맞게 보관됐는지 확인합니다.

04 / APPLE MAC

기업 보안 관리

MDM 정책, Secure Token, 볼륨 소유자와 복구 키 보관 및 순환을 설명합니다.

  1. 01

    MDM 정책

    기기 관리 서비스가 지원하는 FileVault 페이로드와 복구 키 보관 기능을 확인해 조직 정책으로 배포합니다.

  2. 02

    지연 활성화

    MDM은 사용자 로그인 시점에 FileVault 활성화를 안내하는 지연 활성화 방식을 사용할 수 있습니다.

  3. 03

    조직 복구 키 보관

    기업 환경에서는 개인 복구 키를 MDM에 안전하게 보관하고 접근 권한과 감사 기록을 제한합니다.

  4. 04

    Secure Token

    FileVault 관리에는 사용자의 Secure Token 상태가 영향을 줍니다. 자동으로 부여된다고 가정하지 않고 관리 도구에서 확인합니다.

  5. 05

    Volume Owner

    Apple Silicon에서는 볼륨 소유자 상태가 시동 보안과 FileVault 작업에 영향을 줄 수 있습니다.

  6. 06

    키 순환

    복구 키가 노출됐거나 장비가 인계되면 MDM이 지원하는 키 순환 명령과 정책을 사용합니다.

05 / APPLE MAC

복구와 운영 점검

암호와 복구 키 분실, 사용자 로그인, 장비 인계와 복호화 상황을 구분합니다.

01

암호 분실

로그인 암호를 잊은 경우 설정된 Apple Account 또는 복구 키를 사용합니다. 임의 초기화 전에 데이터 중요도를 확인합니다.

02

복구 키 분실

로그인 가능한 사용자가 있으면 새 복구 체계를 준비할 수 있지만 모든 인증 수단을 잃으면 데이터 접근이 불가능할 수 있습니다.

03

사용자 로그인 불가

해당 계정이 FileVault 잠금 해제 권한을 갖는지, 암호가 변경됐는지와 조직 복구 키가 있는지 확인합니다.

04

복구 키 미수집

MDM에 키가 보이지 않으면 재수집 또는 키 순환 가능성을 확인합니다. 검증 전에 장비를 초기화하지 않습니다.

05

장치 인계

사용자 변경 전에 데이터 보존 여부, 복구 키, 계정 제거와 새 사용자 권한을 순서대로 처리합니다.

06

FileVault 끄기

FileVault를 끄면 디스크 복호화가 진행됩니다. 보안 정책과 전원, 저장공간 상태를 확인한 뒤 결정합니다.

06 / QUESTIONS & ANSWERS

FileVault 및 보안 관리 FAQ

자주 묻는 호환성, 데이터와 사용 환경 질문을 정리했습니다.

01FileVault는 무엇을 보호하나요?

FileVault는 시동 디스크의 데이터를 암호화해 로그인 자격 증명이나 복구 수단 없이 저장된 정보에 접근하기 어렵게 합니다.

02FileVault를 켜면 데이터가 삭제되나요?

정상적인 활성화 과정에서 기존 파일을 삭제하지 않습니다. 다만 암호화 전에 최신 백업과 저장장치 상태를 확인해야 합니다.

03Apple Account 복구와 개인 복구 키 중 무엇을 선택하나요?

개인 장비에서는 실제로 유지할 수 있는 복구 방식을 선택합니다. 조직 장비는 MDM의 개인 복구 키 보관과 접근 정책을 우선 검토합니다.

04FileVault 복구 키는 어디에 보관해야 하나요?

Mac과 분리된 안전한 위치에 보관해야 합니다. 기업 환경에서는 MDM에 보관하고 접근 권한과 감사 절차를 제한하는 방식이 적합합니다.

05로그인 암호와 복구 키를 모두 잃으면 데이터를 복구할 수 있나요?

복구할 수 없을 수 있습니다. Apple은 로그인 암호와 복구 수단을 모두 잃으면 데이터에 접근할 수 없다고 안내합니다.

06다른 사용자가 시동 디스크를 잠금 해제하지 못하는 이유는 무엇인가요?

해당 사용자에게 FileVault 잠금 해제 권한이 활성화되지 않았거나 계정 암호 상태가 맞지 않을 수 있습니다.

07기업 Mac의 FileVault는 어떻게 관리하나요?

MDM 정책으로 활성화 시점과 개인 복구 키 보관을 구성하고 Secure Token 및 Apple Silicon의 볼륨 소유자 상태를 확인합니다.

08장비 인계 전에 FileVault에서 무엇을 확인하나요?

기존 사용자 데이터 보존 여부, 복구 키, 계정 제거, 새 사용자 권한과 Activation Lock 상태를 순서대로 확인합니다.

MAC SERVICE CONTACT

Mac 모델과 필요한 작업을 알려주세요

모델과 현재 증상, 사용 중인 macOS와 필요한 작업을 알려주세요. 중요한 자료와 백업 상태, 가능한 작업 시간을 함께 확인해 상담 범위를 안내합니다.