보안대책

계정 관리

포스팅 뷰2478

계정 관리(Account Management)란 무엇일까요?

한눈에 보는 요약
  • 정의 — 계정의 생성부터 권한 부여·점검·삭제까지 전 생애주기를 안전하게 관리하는 활동입니다.
  • 핵심 위험 — 퇴사자·미사용 '유령 계정'이 방치되면 침입·내부 유출의 통로가 됩니다.
  • 방법 — 입·퇴사 연동, 정기 권한 점검, 미사용 계정 비활성화가 핵심입니다.

계정 관리란 사용자 계정의 생성·변경·점검·삭제를 체계적으로 통제하는 보안 활동을 말합니다.

계정 관리란?

계정 관리(Account Management)는 사용자 계정이 만들어지고, 권한을 받고, 쓰이고, 마지막에 삭제되기까지의 전 과정을 안전하게 통제하는 활동입니다. 인증·권한 부여가 '한 번의 접근'을 다룬다면, 계정 관리는 계정의 '평생'을 다룹니다.

가장 흔한 사고는 퇴사자나 미사용 계정이 삭제되지 않고 남는 '유령 계정'입니다. 이런 계정은 감시가 느슨해 침입·내부 정보 유출의 통로가 됩니다. 그래서 입·퇴사와 계정을 연동하고, 권한을 주기적으로 점검하는 것이 중요합니다.

계정 생성, 사용과 권한, 회수와 삭제로 이어지는 계정 생애주기 생성 (입사) 권한 부여·사용 회수·삭제 (퇴사) 계정의 생성부터 삭제까지 안전하게 관리
▲ 생성 → 권한 부여·사용 → 회수·삭제로 이어지는 계정 생애주기

계정 관리의 생애주기 단계

계정은 다음 네 단계를 거치며 관리되어야 합니다.

  1. 생성 — 입사·도입 시 본인 확인을 거쳐 계정을 만듭니다.
  2. 권한 부여·사용 — 역할에 맞는 최소 권한을 주고 사용합니다.
  3. 정기 점검·조정 — 직무 변경에 맞춰 권한을 점검하고 미사용 계정을 정리합니다.
  4. 회수·삭제 — 퇴사·종료 시 즉시 권한을 회수하고 계정을 삭제·비활성화합니다.
생성, 권한 부여와 사용, 정기 점검, 회수와 삭제의 네 단계 계정은 이렇게 관리합니다 1 생성 입사·도입 시 본인 확인 후 생성 2 권한 부여·사용 역할에 맞는 최소 권한 부여 3 정기 점검·조정 권한 점검·미사용 계정 정리 4 회수·삭제 퇴사 시 즉시 권한 회수·삭제
▲ 생성 → 권한 부여·사용 → 정기 점검·조정 → 회수·삭제

인증·권한 부여·계정 관리·2단계인증 비교

접근 통제를 이루는 네 개념은 역할이 서로 다릅니다.

구분 인증 권한 부여 계정 관리 2단계인증
핵심 질문 누구인가? 무엇을 할 수 있나? 계정을 어떻게 관리하나? 정말 본인인가?
역할 신원 확인 접근 범위 부여 계정 생애주기 관리 인증을 한 단계 강화
예시 비밀번호·생체 역할별 권한(읽기·쓰기) 입·퇴사 시 계정 처리 OTP·앱 인증

계정 관리를 잘하는 방법

  • 입·퇴사 연동 — 인사 시스템과 연동해 입사 시 생성, 퇴사 시 즉시 삭제합니다.
  • 정기 권한 점검 — 주기적으로 과도·불필요 권한과 미사용 계정을 정리합니다.
  • 공용·관리자 계정 통제 — 공용 계정 사용을 줄이고 관리자 계정을 엄격히 관리합니다.
  • 활동 로그 기록 — 계정의 생성·변경·접속 이력을 남겨 추적합니다.

오피스키퍼는 PC 사용자·접근 관리와 사용 이력 기록으로, 계정의 사용 현황을 파악하고 정보 유출을 막는 데 도움을 줍니다.

자주 묻는 질문

Q. 유령 계정이 왜 위험한가요?

A. 퇴사자·미사용 계정은 아무도 감시하지 않아, 공격자가 탈취해도 오래 들키지 않습니다. 권한은 그대로 남아 있어 내부 정보 유출과 침입의 손쉬운 통로가 됩니다.

Q. 퇴사자 계정은 언제 삭제해야 하나요?

A. 퇴사 즉시 권한을 회수하고 계정을 비활성화하는 것이 원칙입니다. 인사 시스템과 연동하면 누락 없이 자동으로 처리할 수 있어 가장 안전합니다.

Q. 공용 계정은 써도 되나요?

A. 가급적 피해야 합니다. 여러 사람이 함께 쓰면 누가 무엇을 했는지 추적이 어려워 책임 소재가 불분명해집니다. 부득이하면 사용을 최소화하고 이력을 철저히 남겨야 합니다.

Q. 계정 관리와 권한 부여는 어떻게 다른가요?

A. 권한 부여가 '한 시점의 접근 범위'를 정하는 것이라면, 계정 관리는 계정의 생성부터 삭제까지 '전 생애주기'를 통제하는 더 넓은 활동입니다. 권한 점검은 계정 관리의 일부입니다.

Q. 기업은 계정 관리를 어떻게 체계화하나요?

A. 인사 연동 기반의 입·퇴사 자동 처리, 정기 권한 점검, 공용·관리자 계정 통제, 활동 로그 기록을 갖추고, ID·접근 관리(IAM)로 전사 계정을 일관되게 관리하는 것이 좋습니다.

기업 내부 정보 유출, 오피스키퍼로 막으세요.

제품소개서 신청하기