2.6.3 응용프로그램 접근
사용자별 업무 및 접근 정보의 중요도 등에 따라 응용프로그램 접근권한을 제한하고, 불필요한 정보 또는 중요정보 노출을 최소화할 수 있도록 기준을 수립하여 적용하여야 한다.
문서를 불러오고 있습니다
요청한 자료와 최신 연결 정보를 확인하고 있습니다.
인증기준, 공식 자료, 쟁점과 사례를 메뉴와 출처 단위로 좁혀 찾습니다.
제목·요약·본문 전체에서 위키의 모든 문서를 찾습니다. 검색어는 공백으로 나눠 쓸 수 있고 결과는 메뉴·출처·자료 유형으로 좁힐 수 있습니다.
사용자별 업무 및 접근 정보의 중요도 등에 따라 응용프로그램 접근권한을 제한하고, 불필요한 정보 또는 중요정보 노출을 최소화할 수 있도록 기준을 수립하여 적용하여야 한다.
사용자별 업무 및 접근 정보의 중요도 등에 따라 응용프로그램 접근권한을 제한하고, 불필요한 정보 또는 중요정보 노출을 최소화할 수 있도록 기준을 수립하여 적용하여야 한다.
통제구역 이외 장소에서의 정보시스템 관리 및 개인정보 처리는 원칙적으로 금지하고, 재택근무∙장애대응∙원격협업 등 불가피한 사유로 원격접근을 허용하는 경우 보호대책을 수립∙이행하여야 한다.
사용자별 업무 및 접근 정보의 중요도 등에 따라 응용프로그램 접근권한을 제한하고, 불필요한 정보 또는 중요정보 노출을 최소화할 수 있도록 기준을 수립하여 적용하여야 한다.
사용자별 업무 및 접근 정보의 중요도 등에 따라 응용프로그램 접근권한을 제한하고, 불필요한 정보 또는 중요정보 노출을 최소화할 수 있도록 기준을 수립하여 적용하여야 한다.
외부 LLM API 호출·RAG 구축 과정에서 고유식별정보·개인신용정보가 프롬프트나 학습 데이터로 유출되지 않도록, 입력 필터링(DLP)·가명/비식별 처리·CISO 승인 및 이용지침이 갖춰졌는지가 핵심이다. 신용정보는 목적 외 처리·재식별 위험이 특히 크므로 학습 투입 전 정제 절차가 …
API 요청의 세션 토큰 소유자와 실제 조회 대상 자산의 소유권이 일치하는지 서버 측에서 검증(객체 수준 인가, BOLA 방지)하는지, 응답에 불필요한 필드가 과다 노출되지 않는지, 대량 조회를 제한(Rate Limiting)하는지가 핵심 점검 대상이다.
모바일 앱에 위·변조 탐지, 루팅/탈옥 탐지, 코드 난독화·안티디버깅, 핵심 로직 서버측 처리 등이 적용되어 클라이언트 변조·리버싱을 통한 우회가 방지되는지가 핵심이다.
API Key·인증 토큰(액세스/리프레시)의 유효기간·범위(scope)가 최소화되고, 발급·회수·폐기·순환이 관리되며, 노출·미사용 자격증명이 즉시 폐기되는지가 핵심이다.