접근 제어 모범 사례: 적절한 사람에게 적절한 권한 부여
권한 과잉 부여가 위험한 이유와 학교 플랫폼 전반에서 학생 및 교직원의 민감한 데이터를 보호하는 역할 구조를 설계하는 방법을 알아봅니다.
접근 제어는 학교가 내리는 가장 실질적이고 영향력 있는 데이터 거버넌스 결정 중 하나입니다. 제대로 설정하면 중요한 정보가 안전하게 보호되고, 교직원은 업무에 필요한 정보에 접근할 수 있으며, 감사도 간편해집니다. 하지만 잘못 설정하면(대부분 너무 많은 사람에게 너무 많은 접근 권한을 부여하는 경우) 학교는 보안 위험과 규정 준수 문제에 직면하게 됩니다.
이 가이드는 ManageBac+ , OpenApply , Atlas , SchoolsBuddy 와 같은 플랫폼에서 사용자 권한을 구성하고 유지 관리하는 학교 관리자 및 IT 관리자를 위한 것입니다. 하지만 여기에 제시된 원칙은 학교에서 사용하는 시스템 종류와 관계없이 폭넓게 적용됩니다.
최소 권한의 원칙: 모든 사용자는 자신의 업무를 수행하는 데 필요한 최소한의 데이터와 기능에만 접근할 수 있어야 하며, 그 이상은 허용되어서는 안 됩니다. 이것이 효과적인 접근 제어의 기본입니다.
과도한 권한 부여의 문제점
학교에서 가장 흔히 발생하는 접근 제어 오류는 역할에 필요한 범위를 넘어서는 접근 권한을 부여하는 과도한 권한 부여입니다. 이는 특히 시스템 구축과 같은 시간적 압박 속에서 신중하게 접근 권한을 설정하는 것보다 광범위한 접근 권한을 부여하는 것이 더 쉽기 때문에 발생하는 경우가 많습니다.
위험 요소는 다음과 같습니다.
- 우발적인 데이터 유출 - 교사가 자신의 반 학생뿐 아니라 모든 학생의 의료 기록을 볼 수 있게 된 경우
- 의도치 않은 데이터 수정 - 보기 권한만 있어야 하는 직원이 기록을 수정할 수 있는 경우
- 규정 준수 위험 - GDPR, PDPA 및 유사 규정에 따라 개인 데이터에 대한 접근은 정당한 필요가 있는 사람으로 제한되어야 합니다.
- 권한 부여가 제대로 되어 있지 않으면 누가 언제 어떤 데이터에 접근했는지 파악하기가 매우 어려워 감사에 어려움이 생깁니다.
과도한 권한 부여는 악순환을 초래합니다. 일단 광범위한 접근 권한이 부여되면, 이는 지속되는 경향이 있습니다. 적극적인 검토 프로세스가 없다면, 온보딩 과정에서 부여된 권한은 시간이 지나도 줄어들지 않고 오히려 늘어나는 경우가 많습니다.
역할 기반 접근 제어 설계
학교 플랫폼에서 접근 제어를 위한 가장 효과적인 접근 방식은 역할 기반 접근 제어(RBAC)입니다. 즉, 각 사용자에게 개별적으로 권한을 설정하는 대신, 권한을 역할에 할당하고 사용자를 역할에 배정하는 방식입니다.
학교 환경에서 잘 설계된 역할은 일반적으로 직무 기능과 데이터 범위의 패턴을 따릅니다.
| 역할 유형 | 일반적인 접근 범위 | 예 |
|---|---|---|
| 학교 행정 담당자 | 담당 모듈 전체에 걸쳐 읽기/쓰기가 가능합니다. | 학적 담당자가 모든 학생 기록을 관리합니다. |
| 부서장 | 소속 부서의 데이터는 읽기/쓰기가 가능하며, 학교 전체 데이터는 읽기 전용입니다. | 수학과장이 모든 수학 수업 데이터만 볼 수 있습니다. |
| 담임 선생님 | 자신의 수업을 위해서만 읽기/쓰기를 합니다. | 교사가 담당 수업의 성적과 출석을 입력합니다. |
| 입학 담당관 | 지원자 데이터에 대한 모든 접근 권한이 있으며, 재학생 기록에는 접근 권한이 없습니다. | OpenApply 에서만 근무하는 입학 담당 직원 |
| 읽기 전용 뷰어 | 특정 보고서 또는 대시보드에 대한 보기 권한만 보기 | 학교장이 종합적인 학업 데이터를 검토하고 있습니다. |
역할은 사용자를 시스템에 추가하기 전에 정의해야 하며, 각 사용자가 등록될 때마다 즉석에서 설정해서는 안 됩니다. 이렇게 하면 일관성이 유지되고 향후 감사가 훨씬 간편해집니다.
권한 감사 수행
권한 감사란 누가 어떤 권한을 가지고 있는지, 그리고 그 권한이 여전히 적절한지 여부를 정기적으로 검토하는 것입니다. 정기적인 감사를 실시하는 학교는 권한 변동, 즉 사용자의 현재 역할에 더 이상 부합하지 않는 접근 권한이 점진적으로 누적되는 현상을 규정 준수 문제로 발전하기 전에 파악할 수 있습니다.
기본 권한 감사에는 다음 사항이 포함되어야 합니다.
- 활성 사용자 - 활성 계정을 가진 모든 사용자가 해당 직책으로 학교에 재직 중인지 확인하십시오.
- 역할 정확성 - 각 사용자에게 할당된 역할이 현재 직무와 일치하는지 확인합니다.
- 관리자 권한 - 관리자 또는 슈퍼유저 권한이 있는 사용자를 검토하고 해당 권한이 여전히 필요한지 확인하십시오.
- 비활성 계정 - 지난 90일 동안 접속되지 않은 계정을 식별하고 비활성화해야 하는지 여부를 조사합니다.
- 공유 계정 - 여러 사람이 공유하는 계정은 감사 및 책임 소재 파악을 불가능하게 하므로, 이러한 계정에는 플래그를 표시해야 합니다.
학년도당 최소 한 번, 이상적으로는 교직원 변동이 가장 잦은 학기 초에 전체 권한 감사를 실시하는 것을 목표로 하십시오. 규모가 큰 학교의 경우 학기 중간에 간략한 검토를 하는 것도 유익합니다.
특별한 주의가 필요한 민감한 데이터 범주
모든 데이터가 동일한 위험을 수반하는 것은 아닙니다. 학생 및 교직원 정보 중 일부는 일반적인 학적 기록보다 더 엄격한 접근 제어가 필요합니다. 대부분의 관할권에서 이러한 정보에는 다음이 포함됩니다.
- 의료 및 건강 정보 (알레르기, 질환, 복용 약물 등)는 지정된 복지 담당 직원과 관련 교사로 접근 권한을 제한해야 합니다.
- 학습 지원 및 특수교육 요구 기록 - 특수교육 필요 관련 문서; 일반적으로 특수교육 담당 교사, 관련 교사 및 학생의 부모에게만 제공됩니다.
- 행동 및 생활 지도 기록 - 사건 기록 및 상담 기록; 접근 권한은 모든 직원이 접근할 수 있도록 허용하는 것이 아니라 명확한 정책에 따라 부여해야 합니다.
- 재무 정보 - 수수료 현황 및 지불 기록; 일반적으로 재무 및 고위 관리직에만 공개됨
- 지원자 개인 정보 - OpenApply 에서 지원자의 등록 전 정보는 입학 담당 직원만 접근할 수 있어야 하며, 학교 구성원 전체가 접근할 수 없도록 해야 합니다.
현재 플랫폼 구성에서 이러한 범주에 대한 액세스가 적절하게 제한되어 있는지 검토하십시오. FariaSupport 플랫폼 설정 내의 특정 권한 설정에 대해 조언해 드릴 수 있습니다.
팁 및 고려 사항
- 공유 계정이나 일반 계정은 절대 사용하지 마세요 . 모든 사용자는 고유한 로그인 계정을 가져야 합니다. 공유 계정을 사용하면 누가 데이터에 접근했거나 변경했는지 추적할 수 없습니다.
- 역할 정의를 문서화하세요 . 각 역할이 접근할 수 있는 권한과 접근할 수 없는 권한에 대한 서면 기록은 감사 및 신규 직원 온보딩 과정을 일관되게 진행하는 데 필수적입니다.
- 임시 직원(대체 교사, 계약직, 단기 직원)은 신중하게 관리해야 합니다 . 계약 기간이 만료되거나 계약 종료 시 즉시 검토되는 기간 한정 접근 권한을 부여해야 합니다.
- 가능한 경우 로그를 기록하고 모니터링하십시오. 많은 플랫폼에서 접근 로그를 제공하므로, 특히 높은 권한을 가진 사용자의 경우 이러한 로그를 활성화하고 정기적으로 검토하십시오.
요약하자면
- 최소 권한 원칙을 적용하십시오. 모든 사용자는 자신의 역할에 필요한 최소한의 접근 권한만 부여받고, 그 이상은 허용받지 못합니다.
- 사용자 온보딩 전에 역할 기반 접근 제어 구조를 설계해야 합니다. 개인별로 임의적으로 접근 제어 구조를 설정해서는 안 됩니다.
- 최소한 연 1회 전체 권한 감사를 실시하고, 규모가 큰 학교의 경우 연중 중간에 간소화된 검토를 실시하십시오.
- 건강, 특수교육, 학생 지도 및 재정 기록을 포함한 민감한 데이터 범주에 추가적인 제한을 적용하십시오.
ManageBac+ , OpenApply , Atlas , SchoolsBuddy 에서 적절하게 구성된 접근 제어는 학생 및 교직원 데이터를 보호하고 규정 준수 검토 시 학교의 방어력을 크게 향상시킵니다. 특정 플랫폼 설정에 맞는 역할 구성에 대한 안내는 FariaSupport 문의하십시오.