The one thing

[정보 보안을 위한 전산 관련 관리 대장 서식들]

 

  뜸하다 싶으면 한 번씩 뉴스에 터지는 게 개인 정보 털렸다는 이야깁니다.

 

  컴퓨터에 대하여 심도 있게 잘 알지는 못하지만 완벽한 보안이란 것은 존재하지 않는다는 것을 어렴풋이 느끼고 있는 바, 정보는 투명하게 공개해야 한다는 소신을 가지고 있지만 대다수의 사람들은 개인 정보 유출에 굉장히 민감한 것이 현실입니다.

 

  (그 정보라는 것이 본인이라는 절대 본질과는 전혀 상관이 없음에도...)

 

 

  또한 E-mail 열람이라든지 USB 접속만으로 이루어지는 감염, 렌섬웨어, 무선망을 이용한 침입 등으로 정보의 유출뿐만 아니라 가지고 있는 정보를 훼손·변조하는 사례도 늘고 있지요.

 

  따라서 정보를 취급하는 관리 주체에서는 보안 관련 준수 사항을 지켜 정보관리에 최선을 다해야 하는데요, 사이버 보안 진단의 날이라던지 개인정보보호의 날과 같은 희한한 날도 만들어지기 이르렀죠.

 

  이번에는 그 중 보통 사용하는 관리 대장에 대해 알아볼까 합니다.

 

 

  01. 전산장비 관리대장 : (서식) 전산장비 관리대장.hwp

 

  전산장비 관리대장에는 장비의 기종 성능, 사용자, 사용하고 있는 IP 주소, 비번 등이 기록 관리됩니다. 어찌 보면 가장 중요한 대장이라 할 수 있죠.

 

 

  02. 노트북 관리대장 : (서식) 노트북 관리대장.hwp

 

  노트북은 이동이 가능한 저장매체의 역할까지 수행할 수 있어 휴대용 저장매체에 준하여 관리하고자 만든 대장입니다.

 

 

  03. 노트북 점검대장 : (서식) 노트북 점검대장.hwp

 

  휴대용 저장매체와 마찬가지로 노트북을 정기적으로 점검하여야 합니다.

 

 

  04. 노트북 반/출입 대장 : (서식) 노트북 반출입 대장.hwp

 

  노트북이 어디에 왔다 갔다 하는지 기록하는 일도 중요하겠지요.

 

 

  05. 휴대용 저장매체 관리대장 : (서식) 휴대용 저장매체 관리대장.hwp

 

  휴대용 저장매체가 중요한 이유는 정보의 유출 가능성 뿐만 아니라 기기에 접속하기만 해도 바이러스, 해킹 등 보안에 위협적이기 때문입니다.

 

  때문에 인가받은 휴대용 저장 매체만을 사용하여야 하는데요, PC에는 포맷하지 않는 한 지울 수 없는 USB 접속 기록 등이 남기 때문에 세심한 주의가 필요합니다.

 

 

  06. 휴대용 저장매체 점검대장 : (서식) 휴대용 저장매체 점검대장.hwp

 

  유출되진 않았는지 별다른 문제는 없는지 정기적으로 점검이 필요합니다.

 

 

  07. 휴대용 저장매체 반/출입 대장 : (서식) 휴대용 저장매체 반출입 대장.hwp

 

  정보 보안을 위해서는 휴대용 저장매체의 빈/출입 관리가 기본이지요.

 

 

  08. 휴대용 저장매체 불용처리 확인서 : (서식) 휴대용 저장매체 불용처리 확인서.hwp

 

  등록부터 폐기까지 철저한 관리.

 

 

  09. 정보자산 반/출입 신청서 : (서식) 정보자산 반출입 신청서.hwp

 

  정보자산인 PC나 프린터 등이 고장 나서 외부에 수리를 위해 맡기기 위해 반출될 때 등에 작성합니다.

 

 

  10. 개인정보파일 파기 관리대장 : (서식) 개인정보파일 파기 관리대장.hwp

 

  전자정보건 종이기록이건 개인 정보 파일의 관리도 중요합니다. 개인 정보 파일 파기 기록도 대장화 해야 합니다.

 

 

  11. 개인영상정보 관리대장 : (서식) 개인영상정보 관리대장.hwp

 

  최근 핫한 개인정보보호법에 따라 CCTV 영상도 세심한 관리가 필요합니다. 이용, 제공, 열람, 파기 등에 관하여 관리합니다.

 

 

  12. 통제(제한)구역 출입자 명부 : (서식) 통제(제한)구역 출입자 명부.hwp

 

  서버실이라든지 CCTV 장비실 같은 통제구역에서 출입자를 관리하기 위한 명부입니다.

 

 

  13. 통제구역 출입 인가자 명단 : (서식) 통제구역 출입 인가자 명단.hwp

 

  관리 직원과 같이 매일같이 통제구역에 출입해야 하는 사람이 항상 출입자 명부를 작성하기는 어려움이 있기 때문에 별도의 출입 인가자 명단을 지정해 놓을 때 사용합니다.

 

 

  전산 장비 대장은 검은색 합지로 된 표지와 철끈을 사용하여 관리하는 것이 관례입니다. 기밀문서라는 뜻이지요.

 

  가만히 살펴보니 정말 대장 종류만 해도 어마어마한데요, 이러면 뭐 전산화가 된다고 일이 간단해지는 것이 아니라 더 복잡해진 느낌마저 듭니다.

 

  아마 이러한 대장 정리는 정보의 보호를 위한 목적도 있겠지만 정보 유출의 책임자를 색출하기 위한 목적이 더 큰 것이 아닐까요. 

 

공유하기

facebook twitter kakaoTalk kakaostory naver band
loading