07 · ACCESS
접근, 개인정보와 감사
접근 통제는 로그인 성공 여부가 아니라 승인된 목적에 필요한 데이터만, 필요한 기간 동안, 추적 가능하게 쓰도록 만드는 절차다.
DECISIONOPERATION
목차접근·개인정보·감사
- 기본 경로가이드 사용법
- 01 · OPERATING MODEL운영 모델
- 02 · ASSET & OWNERSHIP자산·소유권·분류
- 03 · METADATA메타데이터·리니지
- 04 · ARCHITECTURE아키텍처·생명주기
- 05 · QUALITY품질·계약
- 06 · MASTER DATA마스터·참조 데이터
- 07 · ACCESS접근·개인정보·감사
- 08 · WORKFLOWS운영 워크플로
- 09 · AI-READY DATAAI-ready 데이터
- 10 · MATURITY성숙도·로드맵·지표
- 11 · TOOLKIT실행 도구
- REFERENCE · GLOSSARY용어
- REFERENCE · SOURCES출처·라이선스
RBAC·ABAC와 행·열 통제를 조합하고 권한 신청·만료·재검토·가명처리·감사 로그를 데이터 목적과 연결한다.
접근 결정은 데이터 분류, 이용 목적, 사용자·서비스 주체, 행·열 범위, 환경, 기간을 함께 본다. 반복 업무는 RBAC로 역할을 표준화하고 지역·프로젝트·계약·시간처럼 맥락이 중요한 조건은 ABAC로 보완한다. 고위험 원본 접근보다 마스킹된 뷰나 승인된 데이터 제품을 기본 경로로 둔다.
데이터 오너는 업무 필요와 허용 목적을 승인한다. 개인정보 담당자는 개인정보 처리의 적법성·목적 제한·가명처리 조건을 검토한다. 보안팀과 플랫폼팀은 정책을 행·열·동적 마스킹·암호화·로그로 구현한다. 관리자와 감사 담당자는 권한 부여자와 사용자를 분리해 재검토한다.
신청에는 대상 자산, 목적, 범위, 기간, 저장·재공유 여부, 승인자를 적는다. 권한은 기본 만료일을 두고 조직 이동·프로젝트 종료·휴면을 이벤트로 회수한다. 서비스 계정은 소유 팀, 호출 대상, 자격증명 회전, 비상 정지 절차를 둔다.
감사 로그에는 주체, 대상, 시간, 행위, 결과, 정책·승인 참조를 남긴다. 민감한 쿼리 결과나 개인정보 자체를 로그에 다시 복제하지 않도록 필드를 제한한다. 이상 접근 탐지는 대량 조회, 평소와 다른 시간·위치, 실패 반복, 마스킹 우회를 우선 본다.
처리 근거와 목적, 권한 신청·승인, 정책 버전, 만료·회수, 재검토, 가명처리 검토, 예외 승인, 감사 로그와 조사 기록이 필요하다. KPI는 만료 없는 권한 수, 기한 내 재검토율, 조직 이동 후 회수 시간, 과다 권한 발견 수, 이상 접근 조사 시간, 예외 만료율을 본다.
| 통제 | 최소 완료 조건 |
|---|---|
| 인증 | 사람·서비스 주체를 구분하고 강한 인증 적용 |
| 인가 | 자산·목적·행·열·기간을 정책에 반영 |
| 보호 | 전송·저장 암호화와 마스킹·가명처리 |
| 감사 | 정책·승인과 연결되는 변경 불가 로그 |
| 회수 | 만료·이동·퇴사·종료 이벤트 자동 반영 |
- 접근 신청에 이용 목적과 종료일이 필수다.
- RBAC만으로 과다 권한이 생기는 곳에 속성 조건을 보완했다.
- 사람·서비스 계정의 소유자와 회수 절차가 있다.
- 개인정보·가명정보의 적용 요건을 담당자가 검토한다.
- 로그 자체가 민감정보 저장소가 되지 않도록 제한했다.
그룹에 한 번 넣은 권한을 영구 유지하면 역할 변경이 누적된다. ABAC 조건을 무분별하게 늘리면 누가 왜 접근되는지 설명하기 어렵다. 가명처리를 익명화와 같다고 보거나 모든 후속 이용을 허용하는 표식처럼 쓰면 안 된다. 구체적인 처리와 제공은 현행 법령과 가이드라인을 담당자가 확인해야 한다.
이 챕터의 출처
- 01데이터 관리 가이드라인 ↗Future Corporation
- 02개인정보 보호법 ↗국가법령정보센터
- 03
- 042026 가명정보 처리 가이드라인 ↗개인정보보호위원회
- 05ISMS-P 인증제도 자료실 ↗한국인터넷진흥원