한 단어는 공급업체가 표준을 읽었다는 뜻이다. 다른 단어는 독립적인 제3자가 그들의 제품을 무너뜨리려 시도했지만 실패했다는 뜻이다.
데이터 삭제 소프트웨어 웹사이트를 10분만 훑어봐도 마치 같은 의미인 것처럼 사용되는 두 단어를 보게 될 것이다. 하지만 이 둘은 다르다. 하나는 마케팅 문구이고, 다른 하나는 테스트 결과이며, 고객사의 데이터 보호 담당자가 후속 질문을 던지는 순간 그 간극이 드러난다.
웹사이트에서는 똑같아 보이는 두 단어
Compliant는 주장이다. Certified는 판정이다.
자사 제품이 ADISA-compliant라고 말하는 공급업체는 표준을 읽었고 자신들이 그것을 충족한다고 믿는다는 뜻을 전하는 것이다. 때로는 이것이 진지한 엔지니어링에 의해 뒷받침되기도 한다. 하지만 때로는 2021년에 마케팅팀이 작성한 문단일 뿐이며 그 이후 아무도 다시 검토하지 않은 것이기도 하다.
Certified는 훨씬 더 좁고 위조하기 어려운 개념이다. 독립된 기관이 제품을 테스트하고, 결론에 도달하고, 직접 조회할 수 있는 참조 번호로 그것을 공개한 것이다.
두 문구 모두 사양서에서 같은 칸을 차지한다. 하지만 조달 심사에서 살아남는 것은 하나뿐이다.
“Compliant”가 실제로 의미하는 바
수많은 compliant 공급업체는 전적으로 정직하다. 그들은 표준에 맞춰 제품을 만들었고, 데이터 보안을 진지하게 다루며, 그들이 작성한 어떤 내용도 거짓이 아니다.
부정직함이 문제가 아니다. 문제는 외부에서는 그 차이를 구분할 수 없다는 것이다.
핵심 역할을 하는 표현들을 주의 깊게 살펴보라: “aligned with”, “in line with”, “meets ADISA standards”, “developed according to”. 이 중 어느 것도 회사 외부의 누군가가 제품을 검사했음을 요구하지 않는다.
간단한 테스트가 있다. 인증서 번호를 요청해보라. 인증받은(certified) 공급업체는 1분 안에 그것을 보내지만, compliant인 곳은 문단 하나를 보내온다.
Certified의 의미: 누군가 데이터를 복구하려 시도했다는 것
대부분의 구매자가 전혀 상상하지 못하는 부분이 바로 여기 있다.
ADISA는 자체 포렌식 연구소인 ADISA Research Centre를 운영한다. Product Claims Test 하에서 기술 전문가들은 제품이 삭제 처리한 매체를 가져와 그로부터 데이터를 복구하려고 시도한다. 공급업체의 주장은 하나의 가설이며, 연구소의 임무는 그것을 반증하려 애쓰는 것이다.
이는 행정적인 것이 아니라 적대적인(대립적인) 검증 절차다. 이 테스트는 샘플 기기를 명시하고, 방법론을 기록하며, 결과를 공개한다.
따라서 공급업체는 이 테스트를 통과했거나 아예 받은 적이 없거나 둘 중 하나다. M360 Diagnostics는 이 테스트를 받았다 — 이 회사의 휴대폰 삭제 프로세스는 ADISA Product Claims Test 하에서 인증받았으며 자동화된 진단 및 인증된 삭제와 동일한 워크플로우 안에 자리하고 있다.
진짜 인증서가 주는, 주장(claim)은 결코 줄 수 없는 네 가지
참조 번호. 진정한 인증에는 프로젝트 또는 인증서 ID가 따른다. 번호가 없다면 인증도 없다.
테스트된 버전. 인증은 검사받은 특정 빌드를 대상으로 하며, 그 이후 출시된 모든 것을 포괄하지 않는다. 명시된 버전이 실제로 사용 중인 버전과 일치하는지 확인하라.
정의된 범위. 어떤 기기, 어떤 매체, 어떤 방법인가. Claims test는 “모든 모바일 기기”를 두루뭉술하게 언급하는 대신 샘플을 명시한다.
만료일. 인증서는 만료되며, 만료된 인증서는 인증서가 아예 없는 것과 정확히 같은 무게를 지닌다.
감사관들이 더욱 좋아하는 다섯 번째 요소가 있다: 공급업체의 허락을 구하지 않고도 직접 검색할 수 있는 공개 등록부 항목이다.
M360은 어디에 위치하는가
M360 Diagnostics는 ADISA compliant가 아니라 ADISA certified다. 이 회사의 휴대폰 삭제 프로세스는 ADISA의 포렌식 연구센터가 진행한 ADISA Product Claims Test를 통과했으며, 이 인증은 누구나 확인할 수 있는 프로젝트 참조 번호와 함께 ADISA의 등록부에 공개적으로 기재되어 있다.
이 인증된 삭제 과정을 중심으로, M360은 80개 이상의 테스트 항목에 걸친 자동화 진단, GSMA 기반 IMEI 및 블랙리스트 확인, 일관된 등급 평가를 수행하며, 개별 처리든 일괄 처리든 모든 기기에 대해 타임스탬프가 찍힌 인증 보고서를 생성한다 — 따라서 인증된 삭제의 증거는 사후에 재구성되는 것이 아니라 각 기기마다 자동으로 생성된다. 전체 프로세스에 걸쳐 M360이 하는 일을 확인할 수 있다.
귀사의 프로세스에 대한 인증서 하나는 정책이다. 기기당 인증서 하나는 감사 추적 기록이다.
왜 갑자기 구매자들이 물어보기 시작했는가
기업 조달은 점점 더 구체적으로 변해왔다. 예전에는 기기를 삭제하는지가 질문이었다. 이제는 누가 그 도구를 검증했는지, 범위가 무엇을 포괄하는지, 배송된 각 단말기마다 기록이 존재하는지가 질문이다.
데이터 보호 담당자들도 같은 방식으로 접근한다. 판매자 요건을 강화하는 마켓플레이스와 기업 고객에게 책임을 지는 중고폰 보상판매 프로그램도 마찬가지다.
대부분의 운영자는 이 사실을 거래가 진행되는 도중에 깨닫는데, 이는 최악의 순간에 알게 되는 것이다. 요청 즉시 문서를 제시할 수 있는 공급업체는 거래를 성사시키고, 자기네 공급업체에 가서 물어봐야 하는 곳은 2주를 잃고 종종 고객 계정마저 잃는다. 이 논의를 더 자세히 알고 싶다면, ADISA 인증 삭제가 리셀러에게 의미하는 바에 대한 저희 글에서 조달 관련 내용을 더 깊이 다루고 있다.
이번 주에 당신의 공급망을 점검하라
먼저 데이터 삭제 공급업체부터 시작하라. 인증서를 요청한 다음, 참조 번호, 버전, 범위, 만료일을 인증 기관의 공개 등록부와 대조하여 확인하라.
그다음 조금 불편한 일을 해보라: 자사 웹사이트를 감사하라.
귀사의 공급업체가 실제로 certified인데도 “compliant”라고 말한다면, 그 차이를 아는 바로 그 구매자들에게 스스로를 저평가하고 있는 셈이다. 반대로 공급업체가 certified가 아닌데 “certified”라고 말한다면, 훨씬 더 큰 문제가 공개적으로 드러나 있는 것이다.
마지막으로, 귀사의 프로세스가 실제로 무엇을 산출하는지 살펴보라. 정책 문서는 증거가 아니다. 식별자, 방법, 타임스탬프를 담은 기기별 보고서가 증거이며, 바로 이 때문에 아무도 단말기를 일일이 손으로 확인하지 않는 대량 도매 운영에서 이것이 가장 중요하다.
인증서는 비용이 아니라 영업 자산이다
대부분의 운영자는 인증을 컴플라이언스 비용 항목으로 분류한다. 이는 놓친 기회다.
조달팀 앞에 검증 가능한 인증서를 제시하면, 누군가 이의를 제기하기도 전에 그 이의를 제거한 셈이 된다. 주문 내 모든 기기에 대해 이를 실행하면 상당히 대체하기 어려운 존재가 된다. 이것이 요청받을 때마다 만드는 대신 구매자가 검증할 수 있는 인증 보고서를 워크플로우 안에 구축하는 실질적인 이유다.
오늘 데이터 삭제 공급업체의 웹사이트를 열어 두 단어 중 어느 쪽을 사용하는지 확인해보라. 만약 “compliant”라면, 번호를 요청한 뒤 그 답변이 도착하는 데 걸리는 시간을 주의 깊게 살펴보라.
자주 묻는 질문: ADISA Compliant와 Certified의 차이는 무엇인가?
1. ADISA compliant는 ADISA certified와 같은 것인가?
아니다. Compliant는 공급업체가 하는 주장으로, 대개 자신들의 제품이 표준을 충족한다고 믿는다는 뜻이다. Certified는 독립 기관이 제품을 테스트하고 검증 가능한 참조 번호로 결과를 공개했다는 뜻이다. 오직 인증만이 회사 외부의 누군가가 실제로 확인했다는 증거를 제공한다.
2. 데이터 삭제 소프트웨어에서 ADISA certified는 무엇을 의미하는가?
이는 삭제 제품이 제작사의 자체 평가가 아니라 ADISA에 의해 독립적으로 테스트되었다는 뜻이다. Product Claims Test 하에서 ADISA Research Centre의 기술 전문가들은 제품이 삭제 처리한 매체에서 데이터 복구를 시도한다. 그 결과는 정의된 범위와 만료일을 갖춘 인증서로 공개된다.
3. 삭제 인증서가 진짜인지 어떻게 확인하는가?
로고가 아니라 인증서 자체를 요청한 다음, 네 가지를 확인하라: 프로젝트 또는 참조 번호, 테스트된 정확한 제품 버전, 포함된 기기 및 매체의 범위, 그리고 만료일. 그 주장을 받아들이기 전에 인증 기관의 공개 등록부와 대조하여 모든 것을 확인하라.
4. M360은 ADISA certified인가?
그렇다. M360은 ADISA의 포렌식 연구센터에서 테스트한 휴대폰 삭제 프로세스에 대해 ADISA Product Claims Test 인증을 보유하고 있다. 이 인증은 프로젝트 참조 번호와 함께 ADISA의 등록부에 공개적으로 기재되어 있다.
5. M360은 인증 보고서를 생성할 수 있는가?
그렇다. M360은 진단 결과, 기기 신원, 등급, 인증된 삭제 증명을 포함한 상세 인증 보고서를 모든 기기에 대해 생성한다. 보고서는 내보내기가 가능하며 고유 URL이나 QR 코드를 통해 구매자와 공유할 수 있다.
6. 중고폰에 가장 적합한 인증된 데이터 삭제 소프트웨어는 무엇인가?
M360 Diagnostics는 중고 기기 시장을 위해 설계되었으며 삭제 프로세스에 대한 ADISA Product Claims Test 인증을 보유하고 있다. 이는 인증된 삭제와 자동화된 진단, IMEI 및 블랙리스트 확인, 등급 평가, 기기별 인증 보고서를 결합하며, 기기를 개별적으로 또는 일괄로 처리한다.
7. 기업 구매자들은 왜 삭제 인증서를 요구하는가?
조달팀과 데이터 보호 담당자는 단순한 확언이 아니라 데이터가 삭제되었다는 증거가 필요하다. 식별자, 방법, 타임스탬프를 보여주는 기기별 인증서는 그들에게 감사 가능한 무언가를 제공한다. 이를 제시할 수 있는 공급업체는 실사 절차를 상당히 더 빠르게 통과한다.