직원 퇴사 시: 학교 관리자를 위한 퇴사 기록 데이터 체크리스트
직원이 퇴사할 때 접근 권한을 취소하고, 기록을 재배정하고, 학교 데이터를 보호하는 방법 - 관리자 및 IT 관리자를 위한 실용적인 체크리스트.
교직원 변동은 학교 생활에서 흔히 발생하는 일이지만, 종종 과소평가되는 데이터 보안 위험을 내포하고 있습니다. 직원이 계약 만료, 학기 중 퇴사 또는 예상치 못한 퇴사 등 어떤 이유로든 학교를 떠나더라도 학생 기록, 행정 시스템 및 기밀 데이터에 대한 접근 권한은 자동으로 소멸되지 않습니다. 명확한 퇴사 절차가 없다면, 학교는 퇴사 후에도 몇 주 또는 몇 달 동안 활성 로그인 상태를 유지하는 전 직원을 상대해야 하는 상황에 직면할 수 있습니다.
이 문서에서는 학교 관리자와 IT 관리자를 위한 실용적인 퇴사 절차 체크리스트를 제공하며, Faria 플랫폼 및 연결된 시스템 전반에 걸친 접근 권한 취소, 기록 재배정 및 데이터 보호에 대한 내용을 다룹니다.
직원의 마지막 근무일 당일 또는 그 이전에 접근 권한을 취소해야 하며, 그 이후에 취소해서는 안 됩니다. 이 단계에서의 지연은 학교에서 가장 흔한 데이터 관리상의 문제점 중 하나이며, 명확한 절차를 마련하면 가장 쉽게 해결할 수 있는 문제이기도 합니다.
직원 퇴사가 데이터 문제인 이유
직원 퇴사를 인사 관리 프로세스로만 생각하기 쉽지만, 실제로는 데이터 관리 프로세스이기도 합니다. 퇴사하는 직원은 다음과 같은 정보에 접근 권한이 있었을 수 있습니다.
- ManageBac+ 에 저장된 학생 학업 기록 및 평가 데이터
- OpenApply 에 입력된 지원자 개인 정보
- Atlas 의 교육과정 및 계획 문서
- SchoolsBuddy 의 활동 및 동의 데이터
- 공유 드라이브, 이메일 및 커뮤니케이션 플랫폼
- 학교 시스템과 연결된 타사 통합
이러한 각각의 요소는 접근 권한이 제대로 차단되지 않을 경우 잠재적인 위험 노출 지점이 될 수 있습니다. GDPR, PDPA 또는 이와 유사한 데이터 보호 규정을 적용받는 학교에서 고용 관계 종료 후에도 개인 데이터에 대한 접근 권한이 취소되지 않은 상태로 유지될 경우, 이는 규정 준수 위험을 초래할 수 있습니다.
퇴사 절차 체크리스트
이 체크리스트를 시작점으로 삼아 학교의 특정 시스템과 구조에 맞게 수정하여 사용하세요. 체크리스트는 마지막 날 전, 마지막 날, 그리고 퇴교 후 1주일 이내의 세 단계로 구성되어 있습니다.
마지막 날 전에
| 행동 | 소유자 | 메모 |
|---|---|---|
| 해당 직원이 접근 권한을 가진 모든 시스템을 파악하십시오. | IT 관리자 | 접근 기록부 또는 권한 감사 보고서와 대조해 보십시오. |
| 이 사람에게 할당된 기록, 클래스 또는 워크플로를 식별하십시오. | 학교 행정/등록 담당자 | ManageBac+ 에서 수업 소유권, 지도교수 배정, 비교과 활동 참여 여부를 확인하세요. |
| 진행 중인 업무 또는 학생과의 소통 사항에 대한 인수인계를 준비합니다. | 직속 상사 | 누가 업무를 인계받는지 문서화하고 학생과 가족에게 지속적인 지원을 보장하십시오. |
| 학교 이메일 주소로 생성된 제3자 계정을 모두 확인하십시오. | IT 관리자 | 통합 기능, 설문 조사 도구, 커뮤니케이션 플랫폼 및 공유 계정이 포함됩니다. |
| 인사팀에 퇴사 날짜와 마지막 근무일을 확인하세요. | 인사/학교 행정 | IT 부서와 관리 부서에는 당일이 아닌 사전에 반드시 알려야 합니다. |
마지막 날에
| 행동 | 소유자 | 메모 |
|---|---|---|
| ManageBac+ 에서 사용자를 비활성화하거나 제거합니다. | IT 관리자/관리자 | 과거 데이터가 연결된 경우 계정을 삭제하지 마십시오. 기록을 보존하려면 계정을 비활성화하십시오. |
| OpenApply 에 대한 접근 권한을 취소하세요 | 입학 관리 | 직원용 접근 권한과 지원자용 접근 권한 모두를 확인하세요. |
| Atlas 및 모든 공유 교육 과정 작업 공간에서 제거하세요. | 교육과정 담당자 / IT | 그들이 소유했던 모든 문서나 계획의 소유권을 이전합니다. |
| 학교 이메일 계정을 비활성화하거나 자동 리디렉션을 설정하세요. | IT 관리자 | 일정 기간(일반적으로 30일) 동안 직속 상사에게 자동 연결됩니다. |
| 공유 드라이브 및 협업 도구에 대한 액세스 권한을 취소합니다. | IT 관리자 | Google Drive, Microsoft SharePoint, Dropbox, Notion 또는 이와 유사한 서비스 |
| SchoolsBuddy 및 모든 활동 관리 시스템에서 제거하세요. | 관리자/활동 코디네이터 | 그들이 관리하던 활성 세션, 클럽 또는 교통 경로를 재배정하십시오. |
출발 후 1주일 이내
| 행동 | 소유자 | 메모 |
|---|---|---|
| 학생 기록, 수업 또는 보고서를 새로운 담당자에게 재배정하십시오. | 학교 행정/등록 담당자 | 모든 학생에게 담당 지도교사, 교사 또는 주요 연락 담당자가 배정되도록 하십시오. |
| 퇴사하는 직원의 계정에 연결된 모든 타사 연동 기능을 감사하십시오. | IT 관리자 | 필요한 경우 API 키, 공유 자격 증명 또는 계정 소유권을 업데이트하세요. |
| 간단한 감사 점검을 통해 모든 접근 권한이 취소되었는지 확인하십시오. | IT 관리자 | ManageBac+ 또는 OpenApply 에서 권한 보고서를 실행하여 계정이 더 이상 활성화되어 있지 않은지 확인하십시오. |
| 학교 인사부 또는 출입 기록부에 퇴사 사실을 기록하십시오. | 인사/학교 행정 | 향후 감사 및 인증 심사에 유용합니다. |
비활성화와 삭제에 대한 참고 사항
대부분의 경우, 직원 계정을 완전히 삭제하는 것보다 비활성화하는 것이 더 바람직합니다. 계정을 삭제하면 해당 교사가 입력한 평가 데이터, 플랫폼을 통해 주고받은 메시지, 감사 로그 등 학교가 규정 준수 또는 인증 목적으로 보관해야 할 과거 기록이 삭제될 수 있기 때문입니다.
ManageBac+ 또는 OpenApply 에서 계정을 비활성화하면 사용자의 로그인을 차단하는 동시에 기록은 보존됩니다. 학교의 데이터 보존 정책에 어떤 방식이 적합한지 확실하지 않은 경우 FariaSupport 담당자에게 문의하십시오.
팁 및 고려 사항
- 인사 프로세스에 퇴사 절차를 포함시키세요 . IT 및 관리 부서는 인사팀이 퇴사 절차를 시작하는 시점에 퇴사 사실을 통보받아야 하며, 마지막 근무일 이후에 통보해서는 안 됩니다.
- 예기치 않은 퇴사는 다르게 처리해야 합니다 . 직원이 갑자기 또는 어려운 상황에서 퇴사하는 경우, 예정된 마지막 날을 기다리지 않고 즉시 접근 권한을 취소해야 합니다.
- 간단한 접근 권한 등록부를 유지하세요 . 각 직원이 어떤 시스템에 접근할 수 있는지를 나열한 공유 문서를 만들면 퇴사 절차가 훨씬 빨라지고 플랫폼 누락 위험도 줄어듭니다.
- 매년 프로세스를 검토하세요 . 직원 이직 패턴은 변하므로, 퇴사 절차 체크리스트는 매 학년도 시작 시점에 검토해야 합니다.
요약하자면
- 직원의 접근 권한은 퇴사일 당일 또는 그 이전에 취소해야 하며, 그 이후에 취소해서는 안 됩니다.
- 접근 권한 취소는 단계별로 진행하십시오: 출국 전 준비, 마지막 날 조치, 그리고 다음 주 내 검증 감사.
- 규정 준수 및 보고를 위한 기록 보존을 위해 계정을 삭제하는 대신 비활성화하십시오.
- 접근 기록부를 유지하여 퇴사 절차가 일관되고 신속하며 감사 가능하도록 하십시오.
직원 퇴사 절차를 제대로 준수하면 학생 데이터를 보호하고 규정 준수를 지원하며 ManageBac+ , OpenApply , Atlas 및 SchoolsBuddy 환경을 깨끗하고 정확하게 유지할 수 있습니다. FariaSupport 지원 플랜의 일환으로 권한 감사 및 계정 관리를 지원해 드립니다.