마스터 데이터 접근 제어(Access Control) 및 권한(RBAC) 부여 아키텍처 설계

성공적인 마스터 데이터 관리(MDM)는 데이터를 한곳에 모으는 것만큼이나, ‘모인 데이터를 철저하게 분리해서 보여주는 것’이 중요합니다. 전사의 모든 직원이 최고경영자나 데이터 스튜어드와 동일한 데이터 열람 권한을 가질 수는 없습니다.

ISO 27001 통제 항목 A.9에서 요구하는 ‘최소 권한의 원칙(Principle of Least Privilege)’을 MDM 환경에 기술적으로 구현하기 위한 핵심 아키텍처, RBAC(역할 기반 접근 제어)와 데이터 레벨 보안(RLS/CLS)의 설계 방안을 심층적으로 다룹니다.

1. 접근 제어 모델의 양대 산맥: RBAC과 ABAC

엔터프라이즈 환경에서 데이터 접근 권한을 부여하는 방식은 크게 두 가지로 나뉩니다. MDM 아키텍처는 보통 이 둘을 혼합하여 하이브리드 형태로 구성됩니다.

A. 역할 기반 접근 제어 (RBAC, Role-Based Access Control)

  • 개념: 사용자의 ‘부서나 직책(Role)’에 권한을 할당하는 방식입니다. 예를 들어 ‘영업팀장’, ‘재무담당자’, ‘고객 데이터 스튜어드’라는 역할을 만들고, 신규 입사자가 오면 해당 역할 그룹에 편입시키기만 하면 됩니다.
  • MDM 적용: 전사적 인증 시스템(Active Directory, IAM 등)과 연동하여, 역할별로 마스터 데이터의 C/R/U/D (생성/조회/수정/삭제) 권한을 큰 틀에서 통제할 때 사용합니다. 관리가 직관적이고 유지보수가 쉽다는 장점이 있습니다.

B. 속성 기반 접근 제어 (ABAC, Attribute-Based Access Control)

  • 개념: 사용자, 데이터, 환경의 ‘속성(Attribute)’을 조합해 동적으로 권한을 제어합니다.
  • MDM 적용: “영업 사원(역할)은 평일 업무 시간(환경 속성)에만, 본인이 담당하는 지역(데이터 속성)의 고객 정보만 수정할 수 있다”와 같이 매우 정교하고 세밀한 접근 통제가 필요할 때 RBAC의 한계를 보완하는 용도로 사용됩니다.

2. 데이터 레벨 보안: 행(Row)과 열(Column)의 통제

MDM 허브(Hub)에 접근했다고 해서 테이블 전체를 볼 수 있는 것은 아닙니다. 데이터베이스 아키텍처 단에서 이루어지는 정밀한 필터링이 필수적입니다.

A. 행 수준 보안 (RLS, Row-Level Security)

  • 같은 ‘고객 마스터 테이블’을 조회하더라도, 접속한 사용자의 소속에 따라 보이는 데이터의 줄(Row)이 달라져야 합니다.
  • 실무 예시: 글로벌 기업의 경우, 한국 지사 소속의 마케터가 MDM에 접속하면 WHERE 조건절이 자동으로 삽입되어 한국(KR) 고객 데이터 행(Row)만 조회되고, 미국(US) 고객 데이터는 아예 존재하지 않는 것처럼 차단됩니다. 이는 글로벌 규제(예: 데이터 지역화 요구사항)를 준수하는 핵심 기술입니다.

B. 열 수준 보안 (CLS, Column-Level Security)

  • 데이터의 행을 볼 수 있더라도, 특정 컬럼(Column)은 권한에 따라 숨겨야 합니다.
  • 실무 예시: 고객 지원팀 직원이 고객 마스터 데이터를 조회할 때, 고객의 이름과 연락처 컬럼은 보이지만, 민감 정보인 ‘주민등록번호’나 ‘신용카드 번호’ 컬럼은 아예 조회되지 않거나 마스킹 처리되어 보이도록 데이터베이스 뷰(View) 단위에서 통제합니다.

3. 권한 부여 프로세스의 거버넌스화

기술적인 통제 시스템을 갖추는 것 이상으로 중요한 것은 “누가 이 권한을 승인하고 정기적으로 검토할 것인가?”에 대한 프로세스입니다.

  • 데이터 오너십(Ownership) 부여: IT 부서가 임의로 권한을 열어주어서는 안 됩니다. 데이터 거버넌스 체계 하에서 각 데이터 도메인(고객, 상품, 재무 등)의 최고 책임자(Data Owner)가 접근 권한을 최종 승인하도록 워크플로우가 설계되어야 합니다.
  • 정기적 접근 권한 리뷰 (Access Review): 퇴사자, 부서 이동자에게 불필요한 권한이 남아있지 않도록, 최소 반기에 한 번씩 권한 적합성을 감사(Audit)하는 자동화된 리포팅 스크립트가 MDM 시스템 내에 배치되어야 합니다.

4. 결론: 가장 훌륭한 방패는 ‘보이지 않게’ 하는 것

마스터 데이터 관리에서 최고의 보안은 해커의 침입을 막는 것을 넘어, 내부 사용자조차 본인에게 허락되지 않은 데이터가 존재하는지조차 모르게 만드는 것입니다. 강력한 RBAC과 데이터 레벨 보안(RLS/CLS)이 결합될 때 비로소 단일 진실 공급원(SSOT)은 안전한 요새가 됩니다.

하지만 업무상 민감한 데이터를 꼭 보아야 하는 사람들에게는 어떻게 안전하게 데이터를 제공해야 할까요?

다음편에서는 이러한 보안 요구사항을 충족시키면서도 비즈니스 활용도를 잃지 않는 궁극의 기술, ‘개인정보 보호법 및 글로벌 규제(GDPR) 준수를 위한 데이터 마스킹(Masking) 기법’에 대해 심층적으로 다루어 보겠습니다.

댓글 남기기