무료 분석 기회!

비즈니스 소프트웨어의 데이터 보안: 도입을 결정하기 전에 확인해야 할 사항

2026. 08. 13.
비즈니스 소프트웨어의 데이터 보안: 도입을 결정하기 전에 확인해야 할 사항

비즈니스 소프트웨어의 데이터 보안: 도입 전 확인해야 할 사항

ERP는 고객 기록, 가격, 마진, 공급업체 계약 조건, 재무 상태 등 비즈니스의 모든 중요한 정보를 한곳에 집약합니다. 이러한 집약성이 바로 이 시스템의 핵심이자, 동시에 가장 큰 위험 요소이기도 합니다. 이 글에서는 중요도 순서대로 확인해 볼 가치가 있는 통제 수단들을 다룹니다.

접근 제어

가장 흔한 취약점은 정교한 공격이 아니라, 누구나 모든 정보를 볼 수 있다는 점입니다. 실질적인 요구 사항은 다음과 같습니다:


  • 역할 기반 권한. 개인이 아닌 역할에 권한이 부여됩니다. 직원의 직무가 변경될 때, 수십 가지 개별 설정을 일일이 검토하는 대신 해당 직원의 역할을 변경하면 됩니다.
  • 필드 수준 제한. 영업 사원은 고객 기록은 필요하겠지만 원가는 알 필요가 없을 수 있습니다. 권한이 화면 수준에서만 적용된다면 이는 불가능합니다.
  • 레코드 수준 범위. 지역 관리자는 자신이 담당하는 지역만 볼 수 있어야 합니다. 이 기능이 없다면, “읽기 권한”은 모든 것에 대한 읽기 권한을 의미합니다.
  • 내보내기 제한. 전체 고객 목록을 스프레드시트로 내보내는 기능은 데이터가 회사 외부로 유출되는 가장 흔한 경로입니다. 이를 제한하고 기록해야 합니다.
  • 신속한 계정 비활성화. 퇴사한 직원의 계정은 당일 즉시 폐쇄되어야 합니다. 분기별로 휴면 계정을 검토하면 퇴사 처리 과정에서 누락된 부분을 파악할 수 있습니다.

감사 로그 기록

누가, 무엇을, 언제 수행했는지를 파악하는 것은 보안은 물론 내부 분쟁 해결에도 중요합니다. 유용한 감사 로그란 단순히 변경이 발생했다는 사실뿐만 아니라 변경 전후의 값을 기록해야 합니다. 여기에는 가격 변경, 할인 적용, 재고 조정, 결제 기록 및 권한 변경이 포함되어야 하며, 기록 대상자가 해당 로그를 편집할 수 없어야 합니다.

관리자가 삭제할 수 있는 로그는 감사 로그가 아닙니다. 로그 보존이 사용자 권한과 별개로 강제되는지, 그리고 기록이 얼마나 오래 보관되는지 확인하십시오.

백업 및 복원

모든 공급업체는 백업을 수행한다고 말합니다. 중요한 질문은 복원과 관련된 것입니다:


  • 백업은 얼마나 자주 수행되며, 장애 발생 시 얼마나 많은 데이터가 손실되나요? 야간 백업은 하루 분량의 업무가 위험에 처할 수 있음을 의미합니다.
  • 복원에는 얼마나 걸립니까? 이 수치는 가동 중단 시간을 결정하는 핵심 요소이지만, 직접 묻지 않으면 거의 알려주지 않습니다.
  • 백업은 별도의 장소에 보관됩니까? 동일한 인프라에 저장된 백업은 해당 인프라에 영향을 미치는 사고 발생 시 무용지물이 됩니다.
  • 마지막으로 복원 테스트를 실시한 시기는 언제입니까? 테스트되지 않은 백업은 안전장치가 아니라 추측에 불과합니다. 마지막으로 성공적으로 완료된 복원 테스트 날짜를 확인하십시오.
  • 자체적으로 백업 사본을 확보할 수 있습니까? 공급업체의 절차와 별개로 진행해야 합니다.

암호화 및 전송

전송 중인 데이터는 종단 간(end-to-end)으로 암호화되어야 합니다. 여기에는 종종 간과되기 쉬운 마켓플레이스, 은행 또는 물류 업체와의 통합도 포함됩니다. 저장된 데이터의 경우, 데이터베이스 수준 암호화가 적용되는지, 그리고 암호 키가 어디에 보관되는지 구체적으로 문의하십시오.

데이터 보관 위치 및 규정 준수


  • 서버가 물리적으로 어디에 위치하며, 이것이 귀사의 규제 의무를 충족하는지 여부.
  • 공급업체가 어떤 하위 처리자를 활용하며, 그들이 어디에서 운영되는지.
  • 개인 데이터의 보존 기간 및 보존 기간 만료 시 실제로 삭제가 이행되는지 여부.
  • 데이터 주체의 접근 또는 삭제 요청이 실제로 어떻게 처리되는지 — 화면을 통해 처리되는지, 아니면 지원 티켓을 통해 처리되는지.

실무상 습관


  • 다단계 인증을 활성화하십시오. 특히 관리자 계정과 외부 접근의 경우 더욱 그렇습니다.
  • 관리자 수를 제한하십시오. 보통 두세 명이면 충분합니다. 모든 사람이 관리자인 것은 문제가 발생하기 전까지만 편리할 뿐입니다.
  • 권한을 주기적으로 검토하십시오. 권한은 쌓이기만 할 뿐, 아무도 제거하지 않습니다. 연 2회 검토를 통해 이를 관리할 수 있습니다.
  • [*]별도의 테스트 데이터를 사용하십시오. 실제 고객 데이터를 테스트 환경으로 복사하는 것은 은연중에 보안 취약점을 확대시킵니다.

많은 것을 드러내는 한 가지 질문: 공급업체가 마지막으로 복원 테스트를 수행한 시기를 묻고 그 결과를 요청하십시오. 자신감 넘치고 구체적인 답변은 어떤 인증서보다도 공급업체의 운영 성숙도를 더 잘 보여줍니다.

요약

비즈니스 소프트웨어의 보안은 주로 이색적인 위협이 아니라 접근 통제 및 검증된 복구와 관련이 있습니다. 역할에 권한을 부여하고, 데이터 내보내기를 제한하며, 관리자가 수정할 수 없는 감사 로그를 유지하고, 복구 테스트가 수행되었음을 입증할 증거를 요구하십시오.

Mekjoy를 위해 이러한 모든 사항에 대해 서면으로 기꺼이 답변해 드리겠습니다. 귀하의 요구 사항에 대해 논의하려면 연락해 주십시오.

계속 읽기

관련 게시물

여러분의 모든 여정을 함께 하겠습니다!

지금 바로 문의하시어 실제 데이터를 바탕으로 귀사의 디지털 성장을 한 단계 더 높여보세요.