직무 분리 (Separation of Duties)

정보보안학
한 줄 정의: 하나의 중요한 업무를 한 사람이 처음부터 끝까지 혼자 처리하지 못하도록 권한과 책임을 여러 주체에게 나누는 통제 원칙입니다.

쉽게 풀면

돈을 지출할 때 '신청하는 사람'과 '승인하는 사람'을 다르게 두는 것과 같습니다. 한 사람이 모든 단계를 혼자 처리할 수 있으면, 실수를 걸러줄 사람도 없고 마음먹으면 부정을 저지르기도 쉽습니다. 그래서 핵심 과정을 일부러 쪼개 여러 사람이 나눠 맡게 합니다.

왜 중요한가

직무 분리는 내부자에 의한 부정과 단독 실수를 동시에 억제하는 대표적 관리적 통제로, 재무·회계뿐 아니라 시스템 관리자 권한 통제에도 핵심적으로 쓰입니다. 최소 권한 원칙과 함께 내부자 위협을 줄이는 두 기둥입니다.

논문에서는 이렇게 쓰입니다

"직무 분리 원칙에 따라 운영 서버에 코드를 배포하는 권한과 그 배포를 승인하는 권한을 서로 다른 담당자에게 부여하였다."

조금 더 깊게 보면

직무 분리는 한 거래를 완결하는 데 최소 두 사람 이상이 관여하게 하여 공모가 없으면 부정이 성립하지 않도록 설계합니다. 역할 기반 접근제어에서는 서로 충돌하는 역할을 같은 사람에게 동시에 부여하지 못하게 하는 '직무 분리 제약'으로 구현합니다. 규모가 작아 인력 분리가 어려울 때는 활동을 기록으로 남기고 사후 검토하는 보완 통제로 대체하기도 합니다.

주의할 점

직무 분리는 기술적 통제가 아니라 조직·절차 차원의 관리적 통제라는 점이 최소 권한 원칙과 다릅니다. 두 사람이 공모하면 무력화될 수 있으므로 감사·로그 검토 같은 다른 통제와 함께 운영해야 합니다.

관련 용어