접근 권한 관리

BackEnd_Ash.log·2020년 5월 6일
0

접근 권한 관리의 필요성 이해

만약에 내가 , 암호화를 하지않고 허술하게 접근 권한 관리를 하게 된다면,
누구나 다 접근이 가능하게 되고 열람할수가 있다.

누군가 나의 데이터를 해킹하지 않아도 , 회사 내부에서도 데이터를 볼수 있게 된다 .

그래서 업무 목적 외 불필요한 접근 최소화를 해야하며 ,
인가되지 않은 접근을 차단해야합니다.

어떻게 해야할까 ??

아이피 차단

개인정보 처리시스템에 접근 가능한 IP 주소나 MAC 주소 등을 제한하여 불법적인 접근을 차단할 수가 있습니다.

방화벽 툴 설정을 할수가 있는데요 .
틀정 아이피 주소에 따라 접근을 허용할수가 있습니다.
default 모두 차단을 하고 허용하는 IP 주소만 접근을 허용 해주면 됩니다.

접속 로그

비인가된 개인정보 처리 내역
대량의 개인정보의 조회 , 정정 , 다운로드 삭제 내역
등을 확인을 할수 있으며 결정적인 증거 자료가 된다.

profile
꾸준함이란 ... ?

0개의 댓글