기업의 정보시스템을 사용하려면 대부분 계정이 필요하다. 이메일, 그룹웨어, ERP, 서버, VPN, 클라우드 서비스에 접속할 때도 사용자의 신원을 확인하고 허용된 기능만 사용할 수 있도록 계정과 권한을 관리한다.
계정관리는 단순히 아이디를 생성하고 비밀번호를 발급하는 업무가 아니다.
직원이 입사할 때 필요한 계정을 생성하고, 부서나 직무가 변경되면 권한을 조정하며, 퇴사할 때는 더 이상 시스템에 접근하지 못하도록 계정을 정리해야 한다.

이러한 전체 과정을 사용자 계정 생명주기(Account Lifecycle)라고 볼 수 있다.
필요한 사람에게 필요한 기간 동안 필요한 수준의 권한만 제공하는 것이 계정 생명주기 관리의 핵심이다.
계정은 기업 시스템 접근통제의 출발점이다
기업에서는 사용자가 누구인지 확인한 뒤 해당 사용자에게 허용된 시스템과 기능을 결정한다.
예를 들어 일반 직원은 그룹웨어와 업무시스템을 사용할 수 있지만 서버 관리자 권한은 필요하지 않을 수 있다.
재무 담당자는 회계 시스템을 사용할 수 있지만 인사 시스템의 관리자 권한까지 가질 필요는 없다.
신원 확인 → 계정 발급 → 인증 → 권한 부여 → 사용 → 변경 → 회수
계정 자체보다 더 중요한 것은 그 계정이 누구에게 속하며 어떤 권한을 가지고 있는지 관리할 수 있는가이다.
계정 생명주기는 Joiner·Mover·Leaver로 이해할 수 있다

Joiner
새로운 직원이나 외부 인력이 조직에 들어와 시스템 접근이 필요해지는 단계다. 계정을 생성하고 직무에 필요한 권한을 부여한다.
Mover
사용자의 부서, 직무, 역할, 근무 형태 등이 변경되는 단계다. 기존 권한을 검토하고 새 업무에 필요한 권한을 추가하거나 더 이상 필요하지 않은 권한을 제거해야 한다.
Leaver
퇴사, 계약 종료 등으로 더 이상 조직 시스템을 사용할 필요가 없는 단계다. 계정 접근을 중지하고 관련 권한과 자격증명을 회수한다.
이 구조를 적용하면 계정관리 업무를 단순한 생성·삭제가 아니라 사람의 조직 상태 변화와 연결된 지속적인 관리 과정으로 이해할 수 있다.
입사 단계에서는 계정보다 권한 기준이 먼저 필요하다
신규 직원이 입사하면 이메일, 그룹웨어, ERP, 파일 서버, VPN, 협업 도구, 업무 애플리케이션 등 여러 시스템 계정이 필요할 수 있다.
모든 입사자에게 동일한 권한을 제공하는 것은 적절하지 않다. 개발자와 재무 담당자, 인사 담당자가 사용하는 시스템이 다르기 때문이다.
| 직무 | 기본 접근권한 예시 |
|---|---|
| 일반 사무직 | 이메일, 그룹웨어, 공용 파일 |
| 재무 담당자 | 기본 권한 + 회계 시스템 |
| 인사 담당자 | 기본 권한 + 인사 시스템 |
| 시스템 관리자 | 기본 권한 + 승인된 관리 권한 |
계정 생성 요청에는 사용자의 소속, 직무, 계정 사용기간, 필요한 시스템과 권한 등을 확인하고 적절한 승인 절차를 적용할 수 있다.
사용자마다 식별 가능한 개별 계정을 사용하는 것이 중요하다
여러 사람이 하나의 계정을 공유하면 누가 어떤 작업을 수행했는지 확인하기 어려워진다.
사용자별 개별 계정을 사용하면 다음과 같은 관리가 쉬워진다.
- 사용자 식별
- 로그인 기록 확인
- 작업 이력 추적
- 개인별 권한 설정
- 퇴사자의 접근권한 회수
- 사고 발생 시 행위자 확인
공용 계정이 기술적으로 반드시 필요한 환경이 있다면 사용 목적과 책임자, 사용자를 명확히 관리하고 접근을 통제해야 한다.
Mover 단계에서는 권한 추가보다 기존 권한 회수가 중요하다
사용자의 부서나 업무가 변경되면 새 업무에 필요한 권한이 추가된다.
문제는 기존 권한이 그대로 남는 경우다.
영업부 직원이 재무부서로 이동하면서 회계 시스템 권한은 추가되었지만 기존 중요 고객정보 접근권한이 그대로 유지될 수 있다.
이러한 상황이 반복되면 실제 업무에 필요하지 않은 권한이 계속 쌓이는 권한 누적(Permission Creep) 문제가 발생할 수 있다.
새로운 업무에 필요한 권한 부여
기존 업무에서 더 이상 필요하지 않은 권한 회수
직무 변경 시에는 두 작업을 함께 수행해야 한다.
최소 권한 원칙은 계정관리의 기본 기준이다

계정에 필요한 권한을 결정할 때 중요한 원칙이 최소 권한(Least Privilege)이다.
업무를 수행하는 데 필요한 최소 범위의 권한만 제공하는 것이다.
데이터를 조회하기만 하면 되는 직원에게 수정과 삭제 권한까지 제공할 필요는 없다.
따라서 계정관리에서는 단순히 접근 가능 여부뿐 아니라 어디까지 작업할 수 있는지까지 관리해야 한다.
퇴사자 계정은 신속하게 접근을 중지해야 한다
직원이 퇴사했는데 이메일, VPN, 클라우드 또는 업무 시스템 계정이 계속 활성화되어 있다면 회사 밖에서도 내부 정보에 접근할 가능성이 생긴다.
퇴사 시에는 다음과 같은 항목을 확인할 수 있다.
- 로그인 계정 비활성화
- VPN 접근 차단
- 업무 애플리케이션 권한 회수
- MFA 등록정보와 인증수단 회수
- 관리자 권한 제거
- API 토큰과 개인 자격증명 확인
- 회사 장비 회수
- 그룹과 메일링 목록 제거
다만 계정을 즉시 삭제하는 것과 접근을 즉시 차단하는 것은 구분할 필요가 있다.
업무 인수인계, 감사, 기록 보존 등의 이유로 관련 정보는 일정 기간 유지할 필요가 있을 수 있으므로 접근을 먼저 중지하고 보존 필요성을 검토한 뒤 정책에 따라 삭제하거나 보관할 수 있다.
장기 미사용 계정도 관리 대상이다
퇴사자 계정 외에도 오랫동안 사용하지 않는 계정이 보안 위험으로 남을 수 있다.
- 휴직자 계정
- 장기 미접속 계정
- 계약이 종료된 외부 인력 계정
- 테스트 후 방치된 계정
- 과거 프로젝트용 계정
- 임시 계정
기업에서는 일정 기간 로그인하지 않은 계정을 식별하고 사용 필요성을 확인해 비활성화하거나 정리하는 절차를 운영할 수 있다.
관리자 계정과 서비스 계정은 별도로 관리해야 한다
관리자 계정
서버 설정 변경, 계정 생성, 보안정책 변경 등 높은 권한을 가지고 있기 때문에 일반 사용자 계정보다 엄격한 통제가 필요하다.
서비스 계정
애플리케이션이나 서비스가 다른 시스템에 접근하기 위해 사용하는 계정이다. 사람이 직접 로그인하지 않더라도 높은 시스템 권한을 가진 경우가 있기 때문에 관리 대상에서 빠져서는 안 된다.
외부 사용자 계정
협력업체, 유지보수 업체, 프로젝트 인력처럼 일정 기간만 접근이 필요한 사용자에게 발급되는 계정이다. 사용기간과 종료 시점을 명확히 관리하는 것이 중요하다.
계정은 발급 이후에도 정기적으로 검토해야 한다
처음 계정을 생성할 때 적절한 권한을 부여했더라도 시간이 지나면 조직과 업무가 달라진다.
따라서 일정 주기로 다음 항목을 점검할 필요가 있다.
- 실제 사용자와 계정 소유자 일치 여부
- 퇴사자 계정 존재 여부
- 장기 미사용 계정
- 불필요한 관리자 권한
- 직무와 맞지 않는 접근권한
- 만료된 외부 사용자 계정
- 사용 목적이 불분명한 서비스 계정
- 공용 계정 사용 현황
권한 검토에서는 IT부서만 확인하는 것보다 실제 업무 책임자가 해당 사용자의 접근 필요성을 함께 판단하는 것이 효과적이다.
HR 정보와 연계하면 계정 생명주기를 자동화할 수 있다
직원 수와 시스템이 많아질수록 계정관리를 사람이 수작업으로 처리하기 어려워진다.
인사시스템의 입사·부서변경·퇴사 정보를 계정관리 시스템과 연계하면 일부 과정을 자동화할 수 있다.
입사 등록 → 기본 계정 자동 생성
부서 변경 → 그룹 및 권한 변경
퇴사 처리 → 계정 비활성화 및 권한 회수
자동화는 처리 속도를 높일 뿐 아니라 사람의 실수나 처리 누락을 줄이는 데도 도움이 된다.
자동화하더라도 기록과 검토는 필요하다
잘못된 인사정보나 잘못 설계된 권한 규칙이 자동화되면 잘못된 권한 역시 빠르게 적용될 수 있다.
따라서 자동화된 환경에서도 다음 내용을 확인할 필요가 있다.
- 누가 계정을 요청했는지
- 누가 승인했는지
- 어떤 권한이 부여되었는지
- 권한이 언제 변경되었는지
- 계정이 언제 비활성화되었는지
- 자동화 작업이 정상적으로 완료되었는지
기업 계정관리의 핵심은 계정과 사람의 상태를 일치시키는 것이다
계정관리에서 가장 위험한 상황은 실제 조직 상태와 시스템 권한 상태가 달라지는 것이다.
퇴사한 사람에게 활성 계정이 남아 있거나, 직무가 바뀐 직원에게 이전 부서 권한이 계속 유지되는 상황이 대표적이다.
입사 → 계정 신청과 승인 → 계정 생성 → 직무 기반 권한 부여 → 사용 → 정기 권한 검토 → 직무 변경 시 권한 조정 → 퇴사 시 접근 차단 → 필요 기간 보존 → 계정 삭제
기업 계정관리의 목적은 가능한 많은 계정을 통제하는 것이 아니다.
현재 조직에 존재하는 사람과 시스템 계정, 그리고 그 사람이 실제로 필요한 권한을 항상 일치시키는 것이 핵심이다.
이 원리를 이해하면 이후 IAM, SSO, MFA, PAM과 같은 인증·접근통제 기술이 각각 어떤 문제를 해결하기 위한 것인지도 자연스럽게 이해할 수 있다.

