내부 관리계획
「개인정보의 안전성 확보조치 기준」 제4조에 따른 레디스쿨의 내부 관리계획입니다.
조직과 책임
개인정보처리자: 레디스쿨
개인정보 보호책임자(CPO): 박찬혁 (대표, admin@dshs.app)
개인정보취급자: 서비스 운영에 필요한 최소 인원(관리자 권한 보유자)으로 한정합니다.
접근 권한 관리
모든 API는 역할(학생·교사·관리자·학부모 등) 기반 권한 검사를 거칩니다. 사용자 명단·내보내기 등 다량의 개인정보에 접근하는 기능은
admin또는students_read권한이 있어야 합니다.관리자 권한 부여·회수(역할 변경)는 관리자 화면에서만 가능하며, 변경 자체가 감사 기록(
admin.user.role_change)에 남습니다.계정 이용 배제가 필요한 경우 관리자가 계정을 잠금(soft delete·ghost 처리)하며, 잠긴 계정은 모든 로그인 수단이 차단됩니다.
접속기록 보관과 점검
개인정보처리시스템 접속기록은
audit_logs테이블에 2년간 보관합니다. 기록 대상: 로그인 성공·실패(방법·사유·IP· 브라우저), 토큰 발급, 관리자 대리 로그인(disguise), 사용자 생성·수정·역할 변경·삭제, 학부모 코드 발급, 시트 동기화, 다량 개인정보 조회·내보내기, 파기 실행 결과.웹서버 접속 로그는 JSONL 파일로 일 단위 회전 보관하며 3개월 경과 시 자동 삭제됩니다(통신비밀보호법 제15조의2).
월별 점검 절차
매월 첫째 주에 CPO(또는 위임받은 관리자)가
/admin/audit페이지를 엽니다.지난 1개월 범위로 조회하여 다음을 확인합니다.
auth.login.fail이 특정 IP·계정에 비정상적으로 집중되는지 (무차별 대입 시도)admin.users.export,teacher.students.export등 내보내기가 업무상 필요 범위였는지auth.disguise(대리 로그인) 사용 내역이 정당한 지원 업무였는지privacy.purge_users/privacy.purge_logs파기 작업이 정상 수행되었는지
이상 징후가 있으면 CSV로 내려받아 근거를 보존하고, 조치 내용을 본 문서 저장소의 점검 기록에 남깁니다.
점검 화면 조회와 CSV 다운로드 자체도 감사 기록(
admin.audit.review,admin.audit.export)에 남습니다.
기술적 보호조치
전송 구간 TLS 암호화, 비밀번호 bcrypt 일방향 저장, 토큰은 암호화된 JWT(JWE).
문의 페이지 등 공개 진입점에 자동화된 접근 방지(Cloudflare Turnstile) 적용.
데이터베이스와 백업은 접근이 통제된 서버 인프라에서만 접근 가능합니다.
사고 대응
유출 인지 즉시 CPO에게 보고하고 영향 범위(대상 정보주체 수, 항목)를 산정합니다.
원인 차단(자격 증명 회수, 토큰 무효화, 취약점 수정)을 우선 수행합니다.
1천명 이상 또는 민감한 유출은 72시간 이내 개인정보보호위원회(KISA) 신고 및 정보주체 통지를 수행합니다 (개인정보 보호법 제34조).
사후 재발 방지 대책을 본 문서에 기록합니다.
교육
개인정보취급자(관리자 권한 보유자)는 연 1회 이상 개인정보 보호 교육(본 문서 모음 숙지 포함)을 이수합니다.