다중 계정 2단계 인증, OTP 앱으로 안전하게 설정하는 순서
여러 업무 계정은 OTP 앱 하나를 기준으로 정리하고, 복구 코드와 관리자 절차까지 함께 관리해야 잠금 사고를 줄일 수 있다. 계정별 등록 순서와 교체 시 점검 항목을 정리했다.
여러 업무 계정은 OTP 앱 하나를 기준으로 정리하고, 복구 코드와 관리자 절차까지 함께 관리해야 잠금 사고를 줄일 수 있다. 계정별 등록 순서와 교체 시 점검 항목을 정리했다.
지라 프로젝트 권한은 사람마다 직접 부여하기보다 역할과 그룹을 기준으로 설계해야 관리가 흔들리지 않는다. 프로젝트 권한, 역할, 이슈 보안 수준을 나눠 설정하면 팀원별 접근 범위를 깔끔하게 통제할 수 있다.
퇴사자 노트북은 곧바로 초기화하지 말고 데이터 소유권 이전, 보존 요청 확인, 계정 회수, 자산 기록을 마친 뒤 조직 표준 절차로 삭제해야 한다. 반납 전 초기화는 기기 관리 도구와 저장장치 암호화 상태까지 함께 확인해야 한다.
회사 와이파이는 비밀번호를 복잡하게 바꾸는 일만으로 안전해지지 않는다. 직원·방문객·업무 장비를 분리하고 관리자 접근, 암호화, 업데이트, 접속 기록을 함께 관리해야 사무실 네트워크 취약점을 줄일 수 있다.
파일 업로드 전 보안 점검은 데이터 유출, 악성코드 감염, 규정 위반을 막는 첫 번째 방어선이다. 문서 유형별로 확인해야 할 항목을 정리했다.
슬랙과 노션의 관리자 권한은 편의성보다 최소 권한과 변경 통제가 우선이다. 역할을 나누고, 승인·기록·정기 점검 절차를 붙이면 운영 리스크를 크게 줄일 수 있다.
AWS IAM 권한은 사람에게 직접 넓게 주기보다 역할과 업무 단위로 나누고, 최소 권한 정책을 테스트하며 배포하는 방식이 안전하다. 초보 관리자가 따라 할 수 있는 계정 보안 순서와 정책 작성 기준을 정리했다.
부서별 권한 관리는 직무별 역할을 기준으로 최소 권한을 부여하고, 승인·변경·회수 기록을 남기는 방식으로 운영한다. 사내 규정에는 책임자, 검토 주기, 퇴사·이동 시 회수 절차를 명확히 적어야 한다.
퇴사자 계정은 퇴직 시각에 맞춰 로그인과 세션을 먼저 차단하고, 업무 데이터와 소유권을 인계한 뒤 삭제한다. IT 담당자는 인사·보안·현업 부서가 같은 체크리스트와 기록을 보도록 운영해야 누락을 줄일 수 있다.
고객정보 입력 금지 기준은 개인정보보호법과 전자금융감독 규정에서 정하는 사항입니다. 어떤 정보는 수집 금지이고, 어떤 상황에서는 예외가 적용되는지 실무 예시를 통해 확인하세요.