Web Guide계정 관리비밀번호접근 통제
계정과 비밀번호 관리 원칙
관리자 계정을 여러 명이 같이 쓰고 있습니다.
누가 무엇을 했는지 알 수 없는 구조입니다.

01기본 원칙
지켜야 할 최소 기준입니다.
1
개인별 계정
공유하지 않습니다.
2
최소 권한
필요한 만큼만 부여.
3
강한 비밀번호
추측하기 어렵게.
4
재사용 금지
서비스마다 다르게.
5
추가 인증
두 번째 확인 수단.
6
정기 점검
쓰지 않는 계정 정리.
02공유가 위험한 이유
편하지만 대가가 큽니다.
추적 불가 누가 했는지 모릅니다.
회수 어려움 한 명 나가도 못 바꿉니다.
유출 확산 한 번 새면 전부.
책임 불명 사고 시 규명 불가.
변경 부담 바꾸면 모두에게 알려야.
외부 전달 메신저로 흘러 다닙니다.
03보관 방법
메모장과 엑셀은 안 됩니다.
위험한 보관
엑셀 파일 · 메모장 · 메신저 대화 · 포스트잇 · 메일함 · 개인 브라우저 저장
안전한 보관
전용 관리 도구 · 암호화 저장 · 접근 권한 분리 · 공유 시 이력 기록 · 회수 가능
04운영 절차
체계를 만들어야 지켜집니다.
어떤 계정이 있는지.
누가 무엇에 접근하는지.
승인 후 부여.
퇴사와 업무 변경 시.
분기마다 점검.
유출 시 조치 순서.
CHECK POINT
□ 관리자 계정을 공유하고 있지 않은가
□ 개인별 계정이 발급돼 있는가
□ 최소 권한 원칙을 적용하는가
□ 추가 인증을 사용하는가
□ 비밀번호를 안전한 도구에 보관하는가
□ 계정 목록과 권한 대장이 있는가
□ 퇴사 시 회수 절차가 있는가
□ 정기적으로 계정을 점검하는가
#계정 관리#비밀번호#접근 통제#권한#추가 인증#감사#보안#운영#웹비스타#홈페이지 제작