[AUD플랫폼 FAQ #3] 부서·직급별 데이터 접근 권한 설정이 가능한가요? AUD플랫폼 보안 및 관리
지난 [2편: 성능 및 인프라]편에서는 대용량 데이터 처리 성능과 서버·인프라 구성을 다루었습니다. 성능만큼 중요한 것이 기업의 자산인 데이터를 지키는 일인데요. 검토가 막바지에 이르면 IT 담당자가 가장 먼저 확인하는 항목은 바로 '권한'과 '개인정보 보호'일 것입니다.
누가 어떤 데이터까지 볼 수 있는지를 부서 단위로 나눌 수 있는지, 개인정보 항목은 어떤 기준으로 가려지는지, 이미 운영 중인 사내 인증 체계와는 어떻게 연결되는지 궁금해하시는 분들을 위해 [3편: 보안 및 관리] 편을 준비했습니다.
Q1. 부서·직급별로 데이터 접근 권한을 다르게 부여할 수 있나요?
A1. 네, AUD플랫폼은 조직도와 연동하여 사용자별·그룹별 메뉴 권한과 데이터 필터링 권한을 세밀하게 제어할 수 있습니다.
권한은 두 축으로 나뉩니다. 어떤 메뉴에 접근할 수 있는지를 정하는 메뉴 권한, 그리고 조회되는 데이터의 범위를 정하는 데이터 필터링 권한입니다.
권한 축 | 제어 대상 |
|---|---|
메뉴 권한 | 접근 가능한 메뉴 |
데이터 필터링 권한 | 조회되는 데이터의 범위 |
조직도와 연동해 권한을 부여하기 때문에, 특정 부서는 자기 부서 데이터만 보도록 설정하는 식의 관리가 가능합니다. 중요한 점은 권한을 화면 단위와 데이터 단위로 나누어 걸 수 있다는 것입니다. 같은 메뉴를 열더라도 사용자에 따라 조회되는 데이터가 달라지도록 구성할 수 있습니다.
Q2. 개인정보가 포함된 데이터는 어떻게 마스킹 처리되나요?
A2. AUD플랫폼은 성명, 전화번호 등 개인정보를 권한이 없는 사용자가 조회할 경우 별표(*) 등으로 자동 가림 처리합니다.
적용 조건: 권한이 없는 사용자가 조회하는 경우
해제 권한: 별도 승인 절차를 거치도록 설정 가능
마스킹을 푸는 권한 자체를 승인 절차 뒤에 두도록 설정할 수 있어, 업무상 원본 값이 필요한 경우에도 확인 없이 열람되는 상황을 줄일 수 있습니다.
Q3. 기존 사내 인증 체계와 SSO 연동이 가능한가요?
A3. 네, AUD플랫폼은 SAML, OAuth2 등을 지원하여 기존 사내 시스템과 Single Sign-On(SSO) 연동 할 수 있습니다.
지원 프로토콜: SAML, OAuth2
연동 대상: 기존 사내 시스템
외부 SSO 연동 후 AUD플랫폼 포탈 또는 보고서 오픈 시 AUD플랫폼 서버에서 작업이 진행됩니다.
Q4. 서로 다른 도메인 간 데이터 연계는 어떻게 처리하나요?
A4. 크로스 도메인(Cross-Domain) 구간에서는 전용 연계 프록시 기술과 보안 가이드라인을 준수하는 통신 설정을 통해 서로 다른 도메인 간에도 안전하게 데이터를 송수신합니다.
여러 시스템을 함께 쓰는 환경에서는 화면과 데이터가 서로 다른 도메인에 놓이는 경우가 생깁니다. 이때 통신 구간을 그대로 열어 두는 대신 전용 연계 프록시를 경유하도록 구성합니다.
Q5. 보고서 활용 현황과 시스템 사용 현황을 모니터링할 수 있나요?
A5. 네, 관리자 기능을 통해 아래의 데이터를 모니터링 할 수 있습니다.
사용자 로그인 이력
폴더 및 보고서 권한 변경 이력
사용자 권한 변경 이력
쿼리 조회 로그
누가 접속했는지, 어떤 리포트가 실제로 실행되는지를 살펴보며 보고서 활용도를 진단하는 동시에 권한이 적절히 관리되고 있는지도 함께 확인할 수 있습니다.
💡 다음 편 예고: 데이터를 안전하게 지켰다면 그다음은 그 시스템을 오래 운영하는 문제입니다. 다음 시간에는 ‘형상 관리와 외부 시스템 연계를 포함한 운영 및 연계 체계’에 대해 알아보겠습니다.