SharedIT | 묻고 답하기(AMP)

사내 컴퓨터 암호 관리에 대해서 문의합니다.

안녕하세요.

대략 20여명이 있는 사무실에서 부가적인 업무로 컴퓨터 관련 부분 관리를 하고 있습니다.
주 업무는 아니지만... 이것 저것 꽤나 신경이 쓰이는 업무이네요 ㅜㅜ

입사할때 컴퓨터 세팅과 함께 공통 비밀번호를 지정하여 전달하고 있습니다.
그리고, 사용자 마다 다르지만... 공통 비밀번호를 사용하거나, 본인에 맞게 비밀번호를 변경해서 사용하고 있습니다.

최근, 대표님이 pc 계정에 대해서는 공통 비밀번호 비밀번호 사용을 요구하였고
관련해서 개인 정보 침해 범위와 관리 방법에 대해서 확인 요청이 왔습니다.
해당 사용자가 악의가지고 퇴사하거나( 비밀번호 변경 & 안 알려줌 ), 연락 두절, ... 를 대비함입니다.

다른 곳에서는 어떤 방법으로 관리를 하시는지요?

-----
우선, 답변을 남겨주신 brenthon, wansoo 님 고맙습니다.
답변 내용을 보고 질문 하나더 추가합니다 ㅜㅜ

윈도우 개별 사용자 생성할때 '일반' 등급으로 하나요? 아니면 '관리자' 등급으로 하나요?
프로그램 설치 ( activex .. ) 같은 경우 관리자 권한 요구를 하는데 ... 이 때마다 가서 입력해줄수는 없을것 같고 ...
'관리자' 등급으로 하면 '관리자' 계정을 삭제할 수 있을것 같은데요. 이 부분은 어떻게 하는지요?
 
Tags : 태그가 없습니다.

11개의 답변이 있습니다.

그저멍하니
  0 추천 | 약 6년 전
패스워드를 똑같이 하라니... 큰일날 보안 수칙이네요
보안 컨설팅을 대표님이 받아보셔야 할듯합니다
 
myway
  0 추천 | 약 6년 전
불편하셔도 관리자 계정은 주시면 안되죠;;;;
Taehee Lim
  0 추천 | 약 6년 전
그런데 개인피씨는 그냥 자산압류 하신 후 바로 리셋이 가능합니다.
비밀번호 통제하는게 딱히 의미가 없어요.

프로그램 설치 및 자료 유출에 대비한 통제가 필요하신건지를 잘 판단하셔야할것 같습니다.

차라리 백신중앙관리를 도입하셔도 개인 피씨에 대한 기본적인 통제도 가능합니다.
아니면 피시 통제 솔루션을 도입할 수도 있을테구요.

Taehee Lim | 약 6년 전

그리고 개인 PC의 비밀번호 초기화는 CD만 있으면 언제든 가능합니다. 간단한 구글링만 하셔도 나와요
kori
  0 추천 | 약 6년 전
일반등급으로 권한주고 필요할때면 제가 가서 관리자 계정으로 해줍니다 ㅜㅜ 엄청 귀찮어요 
체크리스트
  0 추천 | 약 6년 전
말씀하신 그런 이유들로 여러 회사들에서 AD를 사용합니다만 규모가 AD쓰시기에는 다소 작으시긴하네요
정책적인 측면 (매월 1회 패스워드를 변경하라 등)으로 접근해 보세요
쿨가이
  0 추천 | 약 6년 전
AD가 정답으로 보입니다. 비밀번호규칙, 변경주기등 계정관리기능은 확실합니다. 중앙관리도 되구요
쌤팍
  0 추천 | 약 6년 전
다른분들이 답변 다셨듯이 관리자 계정은 별도로 관리하시는게 좋을듯 하구요.

혹시 발생될 사고에 대비해서는 입사시에 "비밀준수협약서" 같은걸 서면으로 따로 받아놓으시면

보험역할을 하지 않을까 합니다.
양성환
  0 추천 | 약 6년 전
AD구축하면 해당문제도 관리문제도 해결가능해집니다
전산초보임니다
  0 추천 | 약 6년 전
로컬 관리자 계정을 따로 만드신 후 유저 계정 관리 하시면 유저 계정 비밀번호 모르더라도 데이터 보존은 되겠죠 ^^ 
wansoo
  0 추천 | 약 6년 전
관리자 계정에 전산 담당자만 알고 있는 비밀 번호로 모두 통일 시켜서 등록 시키고,
개별 계정들은 각 사용자만이 알고 있는 비밀 번호를 지정해서 사용하면 될거라 생각되네요.
대신 관리자 계정은 엄격히 관리해야 겠지요~

구랑 | 약 6년 전

답변 고맙습니다. 대표님과 협의를 해봐야 하겠지만... 개별 사용자 계정과 관리자 계정으로 할까 합니다.
brenthon
  0 추천 | 약 6년 전
먼저 패스워드를 강제로 사내에서 지정/통일 하는것에 대해서 개인정보보호법 걱정은 않하셔도 됩니다 
사내PC는 모두 회사자산으로 회사는 직원PC를 감시하는것에 문제가 없기떄문이죠

엄밀히 따지자면, 
사내 PC로 개인적인 용무를 본다거나 개인파일을 저장하는게 오히려 잘못된 일입니다

허나 비밀번호를 통일할시에 다른 사용자가 남의 PC에서 정보를 유출할 수도 있고
하나의 패스워드만 털려도 모든PC에 접근 가능하기 때문에 

패스워드는 개별적으로 관리하는것이 맞습니다 

관리자 계정을 따로 관리하시면서 직원들의 개별 패스워드 사용을 권장하시길 권해드립니다 

구랑 | 약 6년 전

사내PC는 회사 자산이라고 생각은 하였지만, 개인정보가 포함되어 모호했는데 답변 고맙습니다. 간단하게 회사에서 관리하는 관리자 계정을 등록하면 되겠군요 ㅜㅜ