보호구역(전산실) 출입통제 및 CCTV 사각지대 쟁점
전산실·자료보관실 등 보호구역이 지정되고, 출입권한 최소화·출입기록 관리·이중 인증이 적용되며, CCTV가 사각지대 없이 설치·보관기간을 준수하는지가 핵심이다.
본문
문서 본문
핵심 판단
전산실·자료보관실 등 보호구역이 지정되고, 출입권한 최소화·출입기록 관리·이중 인증이 적용되며, CCTV가 사각지대 없이 설치·보관기간을 준수하는지가 핵심이다.
배경
보호구역 지정은 되어 있으나 출입권한이 과다하거나 출입기록·CCTV 관리가 미흡하고, 사각지대·저장기간 부족이 결함으로 지적된다.
주요 쟁점 및 심사 포인트
- 보호구역 지정 및 출입권한 최소화·정기 검토 여부
- 출입기록 관리·이중 인증(카드+생체 등) 여부
- CCTV 설치 범위(사각지대)·저장기간·접근통제 여부
관련 인증기준
ISMS-P 인증기준(2023) 기준. 항목명은 「금융권 ISMS-P 인증기준 점검항목 안내서」로 검증함.
- 2.4.1 보호구역 지정
- 2.4.2 출입통제
- 2.4.3 정보시스템 보호
관련 법령·가이드
조문 번호·명칭은 개정으로 달라질 수 있어, 실제 심사·인용 시 국가법령정보센터(law.go.kr) 최신본 재확인을 권장한다.
- 「개인정보의 안전성 확보조치 기준」 제10조(물리적 안전조치)
- 전산실·자료보관실 등 출입통제 절차 수립·운영 의무.
- 「개인정보 보호법」 제25조(고정형 영상정보처리기기의 설치·운영 제한)
- CCTV 설치·운영 시 안내판·목적제한·보관기준 등 준수.(조문·명칭 최신본 확인 권장)
- 「전자금융감독규정」 제11조(전산실 등에 관한 사항)
- 전산실 출입통제·보호설비 요건.(금융권)
참고 가이드
- 「개인정보의 안전성 확보조치 기준 안내서」 물리적 안전조치 부분
심사 시 확인사항 (증적)
- 보호구역 지정 현황·출입권한 목록 및 검토 이력
- 출입기록·이중 인증 로그
- CCTV 배치도(사각지대)·저장기간·열람 통제 정책
주요 결함 사례
전산실 출입권한이 퇴직·직무변경자에게 남아 있고, CCTV 사각지대로 인해 서버 랙 후면 접근이 촬영되지 않음.
보완 대책
- 출입권한 정기 검토·즉시 회수 및 이중 인증 적용
- CCTV 사각지대 보완·저장기간 준수 및 열람 통제 강화
연관 쟁점
- [ISSUE-049] 물리적 저장매체 파기(디가우징·파쇄) 증적 관리 쟁점
- [ISSUE-010] 외주 용역업체 개발자 단말기 통제 및 원격 접속 보안 쟁점
본 문서는 ISMS-P 인증심사 실무 참고용이며, 법적 자문이 필요한 사안은 법률 전문가 확인이 필요합니다. (v2 · 2026-08)
연결 지식
관련 근거
관련 법령·가이드
- 개인정보의 안전성 확보조치 기준
- 개인정보 보호법
- 전자금융감독규정
- 「개인정보의 안전성 확보조치 기준 안내서」 물리적 안전조치 부분
태그
#보호구역#출입통제#CCTV#전산실#물리보안
법령 조문 번호와 명칭은 개정으로 달라질 수 있습니다. 인용 시 국가법령정보센터 최신본을 함께 확인하세요.