접근통제
접근통제는 인증된 사용자와 시스템이 허용된 데이터와 기능에만 접근하도록 정책을 결정하고 집행하는 관리·기술 체계입니다.
접근통제
접근통제는 누가, 어떤 자원에, 어떤 작업을, 어떤 조건에서 수행할 수 있는지 정합니다. 사용자 인증, 권한 부여, 네트워크 제한, 데이터 행·열 수준 통제, 다운로드 제한, 승인 절차, 감사가 함께 포함됩니다.
효과적인 접근통제는 기본 거부, 최소권한, 업무분리, 정기 재검토를 기반으로 합니다. 화면에서 버튼을 숨기는 방식만으로 권한을 보호할 수 없으며 서버와 API가 모든 요청에서 권한을 검증해야 합니다.
핵심 특성
사용 맥락과 작동 원리
역할 기반 접근통제는 직무 역할에 권한을 묶습니다. 속성 기반 접근통제는 부서, 데이터 등급, 시간, 위치, 기기 상태 같은 조건을 사용합니다. 대규모 조직은 두 방식을 조합할 수 있습니다.
관리자 권한은 별도 계정, 짧은 승인기간, 강화된 인증, 세션 기록을 적용하는 것이 적절합니다. 퇴직·이동·프로젝트 종료 시 권한을 신속히 회수해야 합니다.
유출·오용 시 위험
접근통제 실패는 다른 이용자의 자료 조회, 관리자 기능 실행, 대량 다운로드, 내부자 오용으로 이어질 수 있습니다. 객체 ID만 바꿔 타인의 데이터에 접근하는 취약점과 API의 기능별 권한 누락이 대표적입니다.
오래된 계정, 공유 계정, 과도한 서비스 계정 권한은 침해 확산을 돕습니다. MFA는 계정 탈취를 줄이며 잘못 부여된 권한 자체를 수정하는 기능은 제공하지 않습니다.
사건 공지에서 확인할 항목
- 침해 계정의 원래 권한과 실제 수행 작업을 확인합니다.
- 다른 사용자·조직 데이터에 수평·수직 접근이 가능했는지 확인합니다.
- 관리자, 서비스 계정, 위탁업체 계정의 영향을 확인합니다.
- API, DB, 저장소 중 권한 누락 지점을 확인합니다.
- 권한 회수와 재승인, 취약점 수정, 로그 검증 완료 여부를 확인합니다.
개인이 취할 조치
- 계정의 연결 앱, 등록 기기, 공유 권한을 점검합니다.
- 업무 변경과 퇴사 이후 남아 있는 접근권한을 관리자에게 신고합니다.
- 공유링크와 공개 폴더의 범위를 주기적으로 확인합니다.
- 관리자 권한을 일상 계정에서 사용하지 않습니다.
조직의 보호조치
- 모든 요청에서 서버 측 권한검사를 수행합니다.
- 직무별 최소권한과 정기 접근권한 재인증을 운영합니다.
- 관리자 권한은 일시 승인과 피싱 저항성 MFA로 보호합니다.
- 공유 계정을 제거하고 사람·서비스별 개별 식별자를 사용합니다.
- 권한 변경과 대량 접근을 감사하고 자동 이상탐지를 적용합니다.
혼동하기 쉬운 개념
인증은 사용자가 누구인지 확인합니다. 권한 부여는 확인된 주체가 무엇을 할 수 있는지 결정합니다. 접근통제는 인증과 권한 정책, 집행, 감사를 포함하는 넓은 체계입니다. 네트워크 방화벽은 접근통제의 한 구성요소입니다.