List

홈페이지 관리자 계정 관리 원칙

#웹가이드

Web Guide계정 관리비밀번호접근 통제
계정과 비밀번호 관리 원칙
관리자 계정을 여러 명이 같이 쓰고 있습니다.
누가 무엇을 했는지 알 수 없는 구조입니다.
계정과 비밀번호 관리 원칙 관련 사진
01기본 원칙
지켜야 할 최소 기준입니다.
1
개인별 계정
공유하지 않습니다.
2
최소 권한
필요한 만큼만 부여.
3
강한 비밀번호
추측하기 어렵게.
4
재사용 금지
서비스마다 다르게.
5
추가 인증
두 번째 확인 수단.
6
정기 점검
쓰지 않는 계정 정리.
02공유가 위험한 이유
편하지만 대가가 큽니다.
추적 불가  누가 했는지 모릅니다.
회수 어려움  한 명 나가도 못 바꿉니다.
유출 확산  한 번 새면 전부.
책임 불명  사고 시 규명 불가.
변경 부담  바꾸면 모두에게 알려야.
외부 전달  메신저로 흘러 다닙니다.
03보관 방법
메모장과 엑셀은 안 됩니다.
위험한 보관
엑셀 파일 · 메모장 · 메신저 대화 · 포스트잇 · 메일함 · 개인 브라우저 저장
안전한 보관
전용 관리 도구 · 암호화 저장 · 접근 권한 분리 · 공유 시 이력 기록 · 회수 가능
04운영 절차
체계를 만들어야 지켜집니다.
계정 목록
어떤 계정이 있는지.
권한 대장
누가 무엇에 접근하는지.
발급 절차
승인 후 부여.
회수 절차
퇴사와 업무 변경 시.
정기 감사
분기마다 점검.
사고 대응
유출 시 조치 순서.
CHECK POINT
□  관리자 계정을 공유하고 있지 않은가
□  개인별 계정이 발급돼 있는가
□  최소 권한 원칙을 적용하는가
□  추가 인증을 사용하는가
□  비밀번호를 안전한 도구에 보관하는가
□  계정 목록과 권한 대장이 있는가
□  퇴사 시 회수 절차가 있는가
□  정기적으로 계정을 점검하는가
계정을 공유하면 누가 무엇을 했는지 영원히 알 수 없습니다.
엑셀과 메신저에 비밀번호를 두는 것이 가장 흔한 유출 경로입니다.
#계정 관리#비밀번호#접근 통제#권한#추가 인증#감사#보안#운영#웹비스타#홈페이지 제작
목록보기