Proton VPN for Business 홈페이지
사례 연구

WorkJam이 보안성 타협 없이 배포가 간편한 비즈니스용 VPN을 찾은 방법

한눈에 보기:

회사 프로필: WorkJam

업계: 기업용 소프트웨어 | 인력 관리 | 직원 경험

회사 크기: 직원 300명 이상

문제: WorkJam은 직원들에게 불편을 주거나 준수 감사를 통과하지 못하는 일 없이, 여러 관할 구역에 걸쳐 전 세계로 분산된 원격 근무 우선 팀을 보호할 수 있는 비즈니스용 VPN이 필요했습니다.

성과: Proton VPN이 당일 배포되었으며, 출시 이후 IT 관련 불만이 전혀 없었고 안전한 원격 연결에 대해 문의하는 감사인에게 명확한 답변을 제공했습니다.

Proton Pass가 적합했던 이유:

  • 스위스 관할권 및 강력한 법적 데이터 보호

  • Jamf MDM과의 원활한 통합

  • 모든 사용자가 사용할 수 있을 만큼 간단하면서도 ISO 27001 및 SOC 2 Type 2를 충족할 만큼 엄격함

  • 아시아 태평양, 유럽 및 북미 지역을 아우르는 안정적인 글로벌 서버 커버리지

WorkJam은 세계 최대 규모의 고용주와 이들의 현장 인력을 연결하는 플랫폼을 구축합니다.

호주, 북미, 유럽 및 아시아 전역에 직원이 분산되어 있고 코로나19 이전부터 원격 근무 우선 문화를 유지해 온 상황에서, 팀을 안전하게 연결하는 것은 팀의 업무 방식에 있어 매우 중요했습니다.

하지만 WorkJam의 CISO인 Anthony English는 단순히 네트워크 보안만을 원하지 않았습니다. 그는 팀에 수많은 지원 티켓을 발생시키지 않는 보안을 원했습니다.

과제

호주, 북미, 유럽 및 아시아 전역에 직원이 분산되어 있어, WorkJam의 공격 표면은 회사 방화벽 뒤에만 머무르지 않습니다. 공격 표면은 호텔 네트워크, 가정용 광대역 연결, 항공기 WiFi 등에 존재합니다. 임원과 영업 직원은 끊임없이 이동하며, 제어되지 않은 네트워크에서 연결하는 순간 위험에 노출됩니다.

과제는 수십 개의 시간대에 걸쳐 서로 다른 운영 체제, 서로 다른 기기, 서로 다른 네트워크 조건에서 작동하는 VPN 솔루션을 찾는 것이었습니다. 이 모든 환경에서 원활하고 직관적으로 작동하지 않는다면 VPN이 그냥 꺼질 것임을 English는 알고 있었습니다. "보안 부문에서 제가 항상 우려하는 점은 보안이 너무 까다로우면 사람들이 그냥 거부한다는 것입니다"라고 English는 말했습니다. 팀원들이 우회하여 사용하는 VPN은 제 역할을 하지 못하고 걸림돌이 될 뿐입니다.

WorkJam 직원들이 출장 중에 공용 WiFi로 연결하려고 할 때, 이전 VPN은 종종 로그인 화면(captive portal)을 전혀 통과하지 못했습니다. 그래서 팀은 이를 우회하여 작업했습니다. 이러한 불편함을 피하기 위해, English의 팀은 출장이 가장 잦은 직원들을 위해 VPN을 껐습니다. "...하지만 바로 그런 상황이야말로 VPN이 필요한 때입니다"라고 그는 말했습니다. 가장 필요로 하는 사람들이 꺼버리는 보안 도구는 걸림돌이 될 뿐입니다.

둘째, 규정 준수입니다. WorkJam은 ISO 27001 및 27017 인증, 영국 Cyber Essentials, Cloud Security Alliance C-STAR 인증을 보유하고 있으며, 매년 SOC 2 Type 2 감사를 받습니다. 이러한 모든 프레임워크에는 프로덕션 환경뿐만 아니라 비즈니스 네트워크 연결이 존재하는 모든 곳에서 안전한 원격 연결을 보장해야 한다는 요구 사항이 있습니다.

English는 이동이 잦고 바쁘게 움직이는 직원의 요구 사항과 까다로운 감사인의 철저한 검증을 모두 충족할 수 있는 솔루션이 필요했습니다.

WorkJam이 Proton VPN을 선택한 이유

감사를 확실히 통과하는 규정 준수

WorkJam이 인증을 받은 모든 프레임워크에는 안전한 원격 연결에 대한 요구 사항이 포함되어 있습니다. Proton은 관리자나 사용자의 오버헤드를 가중시키지 않고 이러한 요구 사항을 깔끔하게 충족했습니다. "안전한 원격 연결에 대해 묻는 감사인에 대한 저희의 답변은 간단합니다. 바로 VPN입니다. 여기 저희 제품이 있습니다. 끝이죠"라고 English는 말했습니다.

사람들이 좋아하는 인터페이스

English는 WorkJam의 모든 직원이 사용할 수 있는 제품이 필요했습니다. 그가 Proton VPN을 살펴보았을 때, 결정은 즉각적으로 내려졌습니다. "모든 것이 바로 제 앞에 있었습니다. 기능을 찾기 위해 찾아 헤맬 필요가 없었죠." Proton을 사용하면 출장 중인 직원이 번거로운 우회 조치나 불편함 없이 로그인 화면(captive portal)을 통해 연결 상태를 유지할 수 있었습니다.

신뢰할 수 있는 공급업체 국가

여러 관할 영역에 걸쳐 원격 우선 팀을 운영하는 보안 전문가에게 제공업체의 본사 소재지는 단순한 설정이 아닌 구조적인 고려 사항입니다. 스위스 연방 데이터 보호법의 적용을 받는 Proton의 스위스 본사. "안전한 국가에 호스팅된다는 데서 오는 마음의 평온은 실재하며, 사람들이 이를 요구하고 있습니다"라고 잉글리시는 말했습니다.

지금 귀하의 비즈니스를 보호하세요

수백만 명의 신뢰를 받는 VPN을 선택하세요. 30일 환불 보장 제도로 부담 없이 이용해 보세요.

배포가 간단합니다. 더욱 신경 쓸 필요가 없습니다.

잉글리시에게는 소프트웨어에 관한 규칙이 있습니다. "도입하기 어려우면 앞으로 관리하기도 어려워집니다. 그것이 소프트웨어가 작동하는 방식일 뿐입니다."

Proton을 사용하면서 그의 IT 팀은 당일에 바로 시스템을 구축하고 실행할 수 있었습니다. "그들 스스로도 얼마나 감명받았는지 이야기했습니다." 모든 엔드포인트에서 Jamf를 실행하는 팀에 있어, 이러한 원활한 통합은 그 규칙이 반대로도 성립함을 증명해 주는 사례였습니다. 도입하기 쉽습니다. 앞으로 관리하기도 쉽습니다.

그리고 일단 실행되자, VPN은 IT 팀의 걱정거리 목록에서 사라졌습니다. "이제 VPN에 대해서는 아무 소리도 들리지 않습니다. 그 누구에게서도요. 이것이 Proton에 대한 저의 입증입니다."

그의 다음 단계는 WorkJam의 남은 VPN 인프라를 Proton으로 완전히 통합하는 것입니다. "저는 차라리 모든 것을 지배하는 하나의 반지를 갖고 싶습니다. 하나의 제품이 모든 곳에서 한 가지 역할을 하는 것 말이죠."