감사에 강한 접근 기록, 무엇을 얼마나 남길까
가이드 ·

감사인은 로그의 양을 묻지 않습니다. 특정 시점에 특정 데이터에 접근한 사람이 누구였고, 그 접근이 승인된 것이었는지를 묻습니다. 접근 기록을 설계할 때도 이 질문에서 거꾸로 출발하면 무엇을 남겨야 할지가 분명해집니다.
기록의 단위: 접속이 아니라 행동
'몇 시에 서버에 접속했다'는 기록만으로는 부족합니다. 데이터베이스는 실행한 쿼리, 서버는 입력한 명령, 웹 애플리케이션은 방문한 화면과 내려받은 파일까지 남겨야 질문에 답할 수 있습니다. 여기에 그 접근을 가능하게 한 요청과 승인 기록이 연결돼 있어야 합니다.
보관 기간: 가장 긴 기준에 맞추기
업종별 규정, 사내 감사 주기, 고객 계약 조건이 요구하는 보관 기간이 서로 다를 수 있습니다. 시스템마다 다르게 설정하기보다 가장 긴 기준에 맞춰 한 번에 정하는 편이 운영 실수를 줄입니다. 오래된 기록은 저렴한 저장소로 옮기되, 검색은 가능하게 유지합니다.
무결성: 바뀌지 않았다는 증명
기록이 있어도 수정 가능성이 있다면 증거로서 가치가 떨어집니다. 기록마다 검증값을 붙여 연결해 두면, 중간의 기록 하나가 바뀌었을 때 바로 드러납니다. 감사 보고서를 제출할 때 이 검증값을 함께 내면 원본과의 일치 여부를 따로 설명하지 않아도 됩니다.
기록에 대한 접근도 기록하기
감사 로그를 조회하거나 내보낸 사람 역시 기록 대상입니다. 기록 열람 권한은 보안팀 안에서도 좁게 두고, 열람 사유를 남기게 하는 것이 좋습니다.
점검 질문 세 가지
지난달 특정 테이블을 조회한 사람 목록을 10분 안에 뽑을 수 있는가. 그 사람들이 각자 어떤 승인을 거쳤는지 보여 줄 수 있는가. 그 기록이 이후 바뀌지 않았다는 것을 증명할 수 있는가. 세 질문에 모두 답할 수 있다면, 감사 준비는 대부분 끝난 셈입니다.
