본문 바로가기
카테고리 없음

보안 담당자 퇴사자 보안(체크 리스트)

by Work_Asalia 2021. 8. 21.

<퇴사자 체크리스트>

회사에서 퇴사자가 발생했을 경우 아래 리스트는 반드시 체크를 해야 합니다. 모두 다 알고 있을 기초적인 내용이지만 개인적인 경험을 바탕으로 작성합니다. 

 

1. 계정관리

- 사내에서 사용하는 모든 계정을 삭제 또는 정지시켜야 합니다. (PC 계정, 그룹웨어, ERP 등)

2. 자료 관리 (R&R)

- 간혹 일부 직원이 안 좋은 일로 퇴사할 경우 중요 파일을 삭제하거나 자신의 PC를 포맷하고 퇴사하는 경우가 발생할 수 있으니 퇴사자 R&R에 따라 자료가 정확히 인수인계가 되었는지 확인해야 합니다.

3. 메일 확인

- 퇴사 시 일부 직원은 자신의 메일을 삭제하고 퇴사하는 경우가 있습니다. 메일도 중요자산 중에 하나이기에 물론 별도 백업이 진행되어 있어야 하지만 정확히 백업되어 있는지 혹시나 삭제되지는 않았는지 확인해야 합니다.

4.  모바일 기기

- Exchange 등을 사용할 경우 스마트폰 등에 메일을 연동하여 사용하는 경우가 있습니다. 그럴 경우 해당 기기에 대한 연결된 정책을 정확히 해지해야 퇴사 이후에 해당 직원 모바일 기기로 메일이 발신되는 이슈를 막을 수 있습니다.

5. 출입 권한

- 일부 팀장급, 임원급 또는 특수 직무를 담당하고 있던 직원이 일부 영역에 대한 출입 권한을 가지고 있는 경우가 있으니 출입 권한에 대한 부분도 확인해야 합니다.

6. 자산 반환

- 자산에 대한 부분은 대부분 총무 분야에서 담당하고 있지만, 정확히 해당 자산이 반납되어 외부로 유출되지 않았는지 퇴사자의 자산관리 부분도 확인이 필요합니다.

7. 서버 권한

- 일부 서버를 관리하거나 개발 사유로 사내외 서버에 접근 권한을 가지고 있던 직원일 경우 이 부분도 확인해야 합니다. 만일 클라우드 등을 관리하고 있었다면 외부에서도 충분히 접근할 수 있으므로 꼭 관리해야 하며, 만일 가능하다면 접근이 가능할 수 있는 서버에 대해서는 패스워드 변경도 고려해 보아야 합니다.

8. 보안 서약서

- 기본적으로 진행되는 서류중에 하나이지만 혹시나 발생될 수 있는 보안사고를 방지하기 위한 요건으로 반드시 퇴사시에도 보안서약서를 받아야 합니다. 

다른 사람들이 흥미롭게 읽은 포스팅

728x90

댓글