보안

데이터마다 보호 방법이 다른 이유

데이터의 위험과 사용 목적에 따라 저장, 검색과 삭제 방법을 다르게 정해야 하는 이유를 설명합니다.

모든 데이터를 같은 방식으로 다룰 수는 없습니다

기업의 데이터는 위험과 사용 목적이 서로 다릅니다. 개인정보와 인증 정보, 업무 문서와 검색용 데이터에 같은 보호 방법을 적용하면 필요한 기능을 사용하지 못하거나 중요한 정보가 충분히 보호되지 않을 수 있습니다.

먼저 어떤 데이터가 민감한지, 다시 원래 값으로 복원해야 하는지, 검색에 사용해야 하는지를 구분해야 합니다.

보호 방법은 사용 목적에 따라 달라집니다

다시 확인해야 하는 정보는 권한이 있는 사용자만 복원할 수 있도록 보호해야 합니다. 반대로 비밀번호처럼 원래 값을 알 필요가 없는 정보는 복원하지 않는 방식이 적합합니다.

검색해야 하는 문서는 내용을 읽을 수 있어야 하므로 단순히 암호화 여부만 결정해서는 부족합니다. 누가 검색할 수 있는지, 처리 과정에서 어디까지 노출되는지를 함께 관리해야 합니다.

원문은 보관 기간까지 관리해야 합니다

문서를 검색 가능한 형태로 처리한 뒤에도 업로드한 원본이 계속 남아 있을 수 있습니다. 필요 이상으로 원문을 보관하면 보호해야 할 데이터와 사고 범위가 함께 커집니다.

원본, 처리 중인 파일과 검색용 데이터의 보관 기간을 각각 정하고, 작업이 끝난 임시 자료는 정해진 시점에 삭제해야 합니다.

암호화 키는 데이터와 분리합니다

암호화된 데이터와 이를 풀 수 있는 키가 같은 코드나 설정 파일에 있으면 보호 효과가 크게 줄어듭니다. 키는 데이터와 분리해 관리하고 접근 권한과 교체 주기를 정해야 합니다.

보안을 설명할 때는 현재 적용된 보호와 앞으로 적용할 계획도 구분해야 합니다. 안전하다는 표현보다 무엇을 어떤 방식으로 보호하는지 분명하게 설명하는 것이 중요합니다.