기업은 운영 중에 엄청난 양의 데이터를 수집하지만, 이를 검토하고 삭제조차 하는 일은 드뭅니다.
데이터 보존 정책은 귀하의 비즈니스가 다양한 유형의 정보를 보존하는 기간, 보존하는 이유, 해당 정보에 접근할 수 있는 사람, 더 이상 필요하지 않을 때 삭제하는 방법을 정의합니다. 중소기업의 경우, 이는 일상적인 운영을 지나치게 복잡하게 만들지 않으면서 규정 준수 위험을 줄이는 가장 실용적인 방법 중 하나입니다.
많은 기업이 삭제를 위험하게 느끼기 때문에 필요 이상으로 오랫동안 데이터를 보존합니다. 오래된 고객 기록이 CRM에 그대로 남아 있습니다. 전 직원의 파일이 공유 드라이브에 남아 있습니다. 계약서가 수년 동안 받은 편지함에 방치됩니다. 내보낸 스프레드시트가 “혹시 모를 상황”을 위해 저장됩니다. 시간이 지남에 따라 비즈니스는 적절히 관리할 수 있는 수준보다 더 많은 개인 식별 정보(PII), 재무 기록 및 내부 정보를 저장하게 됩니다.
이는 GDPR 하에서 문제를 야기합니다. 저장공간 제한 원칙은 개인 데이터를 수집 목적에 필요한 기간보다 더 오래 보존해서는 안 된다는 것을 의미합니다. 보존 정책은 이러한 원칙을 작동하는 시스템으로 전환하는 데 도움이 됩니다. 즉, 보존할 데이터, 보존 기간, 저장 위치, 소유자, 삭제 방법, 보존된 데이터에 대한 접근이 보호되는 방식 등을 규정합니다.
이는 취약한 비밀번호가 모든 크기의 비즈니스에서 가장 흔한 취약점 중 하나로 남아 있으며, 접근 제어가 취약하면 보존된 데이터가 여전히 노출될 수 있기 때문에 중요합니다.
데이터 보존 정책이란 무엇인가요?
데이터 보존 정책은 비즈니스 내에서 서로 다른 카테고리의 데이터를 얼마나 오랫동안 보존해야 하는지, 그리고 보존 기간이 종료되면 어떻게 되는지를 정의하는 일련의 규칙입니다. 일반적으로 개인 데이터, 고객 기록, 직원 파일, 재무 문서, 계약서, 커뮤니케이션, 운영 기록 및 비즈니스 크리티컬 문서를 포함합니다.
유한한 정책은 다음 네 가지 질문에 답해야 합니다:
- 우리가 보유한 데이터 유형은 무엇인가요?
- 이 데이터를 보존해야 하는 이유는 무엇인가요?
- 얼마 동안 보존해야 하나요?
- 어떻게 안전하게 삭제, 익명화 또는 보관함에 보관할 것인가요?
GDPR은 모든 유형의 데이터에 대해 특정 시간 제한을 설정하지 않으므로, 조직은 자체 목적에 필요한 사항을 결정하고 그 근거를 문서화하며 이를 정당화할 준비를 해야 합니다.
데이터 보존 정책은 날짜 목록 그 이상입니다. 이는 해당 날짜 뒤에 숨겨진 결정의 기록입니다. 고객 데이터를 3년 동안 보존했거나 지원자 기록을 6개월 후에 삭제한 이유를 누군가 묻는다면, 기업은 명확한 이유를 제시할 수 있어야 합니다.
데이터 보존 정책이 왜 중요한가요?
보존 정책은 규정 준수, 보안 및 운영의 명확성에 도움이 됩니다. 이는 다음과 같은 세 가지 방식으로 기업을 보호합니다:
- 보안 사고 발생 시 노출될 수 있는 데이터의 양을 줄입니다
- 필요 이상으로 오랫동안 정보를 보존함으로써 발생하는 법적 및 규정 준수 위험을 낮춥니다
- 오래된 기록과 관련된 저장공간 비용을 절감합니다.
규정 준수 관점에서, 이는 귀하의 비즈니스가 이유 없이 개인 데이터를 무기한 보존하지 않음을 보여줌으로써 GDPR 데이터 보존 의무를 지원합니다. 영국의 경우, ICO는 개인 데이터를 “혹시 모를 상황”을 대비해 보존해서는 안 되며, 관련 목적에 필요한 기간 동안만 보존해야 한다고 명시하고 있습니다.
보안 관점에서 불필요한 데이터가 적을수록 노출도 줄어듭니다. 귀하의 비즈니스가 보안 사고를 겪는 경우, 오래된 고객 기록, 오래된 급여 파일, 사용하지 않는 내보내기, 잊어버린 받은 편지함 첨부 파일 등은 모두 영향을 받는 정보의 양을 늘릴 수 있습니다.
이것이 보존이 귀하의 광범위한 보안 사고 예방 접근 방식의 일부여야 하는 이유입니다. 데이터를 보존하는 기간은 노출에 직접적인 영향을 미칩니다. 불필요한 기록이 귀하의 시스템에 오래 남아 있을수록 공격자가 접근하고 훔치거나 노출할 수 있는 정보가 더 많아집니다.
운영 관점에서 보존 규칙은 추측을 배제합니다. 직원은 무엇을 보존해야 하는지, 어디에 저장해야 하는지, 언제 삭제해야 하는지, 누가 결정을 내리는지 알아야 합니다. 이는 이메일, 클라우드 저장공간, 인사 시스템, 재무 소프트웨어, CRM, 공유 드라이브 및 벤더 플랫폼에 데이터가 분산될 수 있는 성장하는 팀에 특히 중요합니다.
어떤 종류의 데이터에 보존 일정이 필요한가요?
데이터 보존 일정은 데이터 보존 정책의 실질적인 부분입니다. 이는 각 데이터 카테고리를 보존 기간, 소유자, 저장공간 국가, 삭제 방법, 보안 사고 예방 조치 및 보존 이유에 매핑합니다.
중소기업은 매일 사용하는 데이터 카테고리부터 시작해야 합니다.
직원 기록
직원 기록이 모두 동일한 보존 논리를 따르는 것은 아닙니다. 일부는 법적 요구 사항 때문에 보존해야 하고, 일부는 분쟁 해결에 필요할 수 있기 때문에 보존해야 하며, 다른 일부는 명확한 비즈니스 이유가 있는 동안에만 보존해야 합니다.
예를 들어, ACAS(새 창)는 고용주가 휴가 기록을 작성된 날짜로부터 최소 6년 동안 보존해야 한다고 명시하고 있으며, 직원 기록에 관한 GOV.UK(새 창) 지침은 직원 정보는 기업에 명확한 필요성이 있는 동안만 보존하고 안전하게 폐기해야 한다고 설명합니다.
고객 및 잠재 고객 데이터
고객 데이터에는 연락처 정보, 구매 내역, 지원 티켓, 결제 정보, 계약서, 계정 기록 및 커뮤니케이션 내역이 포함될 수 있습니다. 잠재 고객 데이터에는 마케팅 리드, 이벤트 신청, 뉴스레터 구독 및 영업 메모가 포함될 수 있습니다.
서비스를 제공하고, 계약상의 의무를 이행하며, 분쟁을 해결하고, 회계 규칙을 준수하거나 법적 요구 사항을 충족하는 데 필요한 기간 동안 고객 데이터를 보존하십시오. 마케팅 데이터는 동의, 정당한 이익, 구독 해지 요청 및 목적 제한이 모두 보존 기간에 영향을 미치므로 특별히 주의해야 합니다.
재무 및 세무 기록
재무 기록에는 송장, 수신, 급여 기록, 은행 거래 명세서, 경비 청구서, 부가세 기록, 회계 기록, 세무 문서, 계약서 및 구매 주문서, 감사 보고서, 신용카드 및 대출 기록, 관련 있는 경우 직원 복리후생 또는 연금 기록이 포함됩니다.
많은 관할 구역에서 회사법 및 세법에 따라 회계 및 재무 기록을 보존해야 하는 최소 기간이 설정되어 있지만, 정확한 기간은 국가 및 회사 유형에 따라 다릅니다.
계약서 및 법적 문서
계약서, 작업 기술서, 벤더 계약서, 고객 계약서, 임대차 계약서 및 법적 서신은 분쟁 발생에 대비하여 계약 기간 및 그 이후 일정 기간 동안 보존해야 할 수 있습니다.
정확한 기간은 계약, 소멸시효 기간, 부문별 요구 사항 및 법률 자문에 따라 다릅니다. 정책은 이러한 기록의 소유자를 정의해야 하며, 이는 보통 법무, 재무, 운영 또는 경영 부서입니다.
이메일 커뮤니케이션 및 내부 문서
비즈니스 이메일은 흔히 보존 정책이 평가받는 곳입니다. 받은 편지함에는 계약서, 개인 데이터, 첨부 파일, 고객 불만 사항, 송장, 지원자 정보, 비밀번호 및 기밀 비즈니스 결정 사항이 포함되어 있을 수 있습니다.
보존 일정은 이메일에 해당하는 항목, 승인된 시스템으로 이동해야 하는 항목, 오래된 메시지를 삭제하거나 보관 처리해야 하는 시기를 정의해야 합니다. 동일한 논리가 내부 문서, 내보낸 보고서, 스프레드시트, 공유 폴더 및 채팅 첨부 파일에도 적용됩니다. 하지만 정책에는 집행 메커니즘도 필요합니다.
보존 기간이 끝났을 때 아무도 조치를 취하지 않았다는 이유만으로 데이터가 무기한 남지 않도록, 보존 규칙은 승인된 시스템, 가능한 경우 자동 삭제 설정, 보관함 규칙 및 소유권 확인과 연계되어야 합니다.
자격 증명, 접근 기록 및 보안 로그
보존은 보안 기록에도 적용됩니다. 여기에는 접근 로그, 감사 추적, 비밀번호 기록, 복구 코드, 관리자 활동, 보안 사고 보고서 및 인증 기록이 포함될 수 있습니다.
일부 보안 기록은 조사, 규정 준수 또는 운영 검토를 위해 보존해야 합니다. 다른 기록은 정의된 목적과 문서화된 기간 동안만 보존되어야 하며, 특히 시스템의 작동 방식을 드러내거나 민감한 접근 세부사항을 노출하는 경우 정책에 따라 삭제하거나 보관 처리해야 합니다.
데이터 보존, 자격 증명 관리 및 접근 제어는 서로 중복됩니다. 보존된 보안 기록은 비즈니스 시스템의 작동 방식을 드러낼 수 있으므로 강력한 접근 제어가 필요합니다.
영국 데이터 보존 요건: 중소기업이 알아야 할 사항
영국의 데이터 보존 요건은 다양합니다. 이는 데이터의 유형, 보존 이유, 그리고 그 이면의 법적, 세무적, 계약상 또는 비즈니스 의무에 따라 달라집니다.
GDPR 데이터 보존의 출발점은 보존 기한 제한입니다. 즉, 개인 데이터는 목적에 필요한 기간 동안만 보존해야 합니다. 영국 GDPR은 모든 카테고리에 대해 고정된 하나의 기간을 두고 있지 않으므로, 기업은 자체 보존 기간을 설정하고 이를 정당화해야 합니다.
일부 기록에는 더 명확한 규칙이 있습니다. 유한회사는 일반적으로 관련된 회계 연도 종료일부터 6년 동안 회계 기록을 보존해야 하며, 특정 상황에서는 이보다 더 오래 보존해야 할 수도 있습니다. 직원 기록은 기록 유형에 따라 다르므로 민감한 고용 데이터는 신중하게 분류하고 필요한 경우 법률 또는 인사 자문을 받아 검토해야 합니다.
궁극적으로 하나의 보존 기간을 모든 것에 적용하는 것은 불가능합니다. 데이터를 카테고리별로 분리하고, 보존 이유를 정의하며, 각 기간이 적절한 이유를 문서화해야 합니다.
중소기업을 위한 데이터 보존 정책 템플릿
이 구조를 간단한 데이터 보존 정책 템플릿으로 사용하십시오. 문구를 귀하의 비즈니스, 분야 및 법적 요구 사항에 맞게 조정하십시오.
1. 목적 및 범위
템플릿 사본: 이 데이터 보존 정책은 [Company Name]이 비즈니스 및 개인 데이터를 저장, 보존, 보관함에 보관, 삭제 및 보호하는 방법을 설명합니다. 이는 회사 데이터를 수집, 처리, 저장 또는 이에 접근하는 직원, 계약업체, 벤더, 시스템 및 서비스에 적용됩니다.
2. 데이터 카테고리
템플릿 사본: [Company Name]은 데이터를 고객 데이터, 잠재 고객 데이터, 직원 기록, 재무 기록, 계약서, 운영 기록, 보안 로그 및 내부 커뮤니케이션을 포함한 카테고리로 그룹화합니다. 각 카테고리에는 소유자, 저장공간 국가, 보존 기간 및 삭제 방법이 있어야 합니다.
3. 보존 일정
템플릿 사본: 데이터는 비즈니스, 법적, 규제, 계약 또는 보안 목적으로 필요한 기간 동안만 보존되어야 합니다. 각 데이터 카테고리는 정의된 보존 기간 및 이유와 함께 보존 일정에 기재되어야 합니다.
일정 예시:
| 데이터 카테고리 | 기록 예시 | 권장 보존 방법 | 소유자 | 삭제 방법 |
| 고객 데이터 | 계정 기록, 지원 티켓, 서비스 내역 | 고객 관계가 활성화된 동안 보존하고, 이후에는 법적, 계약상 또는 분쟁 목적으로 필요한 경우에만 보존 | 운영 또는 고객 성공 | CRM 및 지원 시스템에서 삭제 또는 익명화 |
| 재무 기록 | 송장, 수신, 급여, 세무 문서 | 더 긴 보존이 요구되지 않는 한, 일반적으로 관련 회계 연도 종료 후 6년 동안 보존 | 재무 | 안전하게 보관함에 보관한 후 삭제 |
| 직원 기록 | 계약서, 급여, 휴가 기록, HR 파일 | 기록 유형, 법적 규칙 및 비즈니스 필요성에 따라 보존 | HR 또는 운영 | HR 시스템 및 공유 저장공간에서 안전하게 삭제 |
| 계약서 | 고객 계약서, 벤더 계약서, 작업 기술서 | 계약 기간에 정의된 분쟁 기간을 더한 기간 동안 보존 | 법무, 재무 또는 경영진 | 안전하게 보관함에 보관한 후 삭제 |
| 보안 로그 | 접근 로그, 관리자 활동, 보안 사고 기록 | 조사, 보안 및 책임 요구 사항을 위해 보존한 후 위험도에 따라 삭제 또는 보관함에 보관 | IT 또는 보안 소유자 | 안전하게 삭제 또는 보관함에 보관 |
| 마케팅 데이터 | 리드, 뉴스레터 목록, 캠페인 기록 | 유효한 목적이 있고 수신 거부 규칙이 준수되는 동안 보존 | 마케팅 | 적절히 삭제, 익명화 또는 수신 거부 처리 |
4. 접근 제어
템플릿 사본: 보존된 데이터에 대한 접근은 해당 역할에 필요한 사람으로 제한되어야 합니다. 민감한 데이터는 승인된 시스템에 저장되고, 강력한 인증으로 보호되며, 정기적으로 검토되어야 합니다. 공유 자격 증명은 승인된 비즈니스 비밀번호 관리자를 통해 관리되지 않는 한 보존된 데이터에 접근하는 데 사용되어서는 안 됩니다.
이 섹션은 보존이 자격 증명 관리와 직접 연결되는 부분입니다. 보존해야 하는 데이터도 여전히 보호가 필요합니다. 오래된 계약서, 급여 파일, 고객 기록 또는 보안 로그가 더 이상 필요하지 않은 사람들에게 여전히 접근 가능한 상태로 남아 있다면, 보존 정책은 문제의 절반만 해결하는 것입니다.
비즈니스 비밀번호 관리자는 팀이 강력한 자격 증명을 생성하고, 안전하게 저장하며, 공인된 사람들과만 접근 권한을 공유할 수 있도록 지원하여 접근 제어를 돕습니다. Proton Pass for Business는 팀이 암호화된 보관함에서 자격 증명을 관리하고 안전한 공유를 사용할 수 있도록 지원하므로, 재사용된 비밀번호나 비공식적인 접근을 통해 보존된 데이터가 노출될 가능성이 줄어듭니다.
5. 삭제 및 폐기
템플릿 사본: 보존 기간이 끝나면 데이터는 보존 일정에 따라 안전하게 삭제, 익명화 또는 보관함에 보관되어야 합니다. 종이 기록은 분쇄하거나 안전하게 폐기해야 합니다. 디지털 기록은 승인된 시스템, 공유 드라이브, 적절한 경우 백업 및 관리되지 않는 저장공간 국가에서 삭제되어야 합니다. 민감한 데이터의 경우 삭제를 문서화해야 합니다. 또한 직원은 개인 드라이브, 승인되지 않은 스프레드시트 또는 채팅 스레드와 같이 정보를 저장해서는 안 되는 위치를 알아야 합니다. 데이터 카테고리가 법적 보존, 분쟁, 감사 또는 조사의 대상이 되는 경우, 법무팀 또는 경영진이 다음 단계를 승인할 때까지 삭제가 일시정지되어야 합니다.
6. 책임
템플릿 사본: 각 데이터 카테고리에는 보존 결정, 접근 검토, 삭제 및 정책 업데이트를 담당하는 소유자가 있어야 합니다. 직원은 데이터를 승인된 시스템에 저장하고 오래되었거나 중복되었거나 잘못된 장소에 저장되었다고 판단되는 데이터를 보고할 책임이 있습니다.
7. 검토 주기
템플릿 사본: 이 정책 및 보존 일정은 최소 매년 검토되며, [Company Name]이 새로운 시스템을 도입하거나, 법적 의무를 변경하거나, 보안 사고를 경험하거나, 개인 데이터의 수집 또는 처리 방식을 변경하는 경우 더 일찍 검토됩니다.
접근 제어 및 보존 데이터
보존 정책은 결코 접근 제어와 분리되어서는 안 됩니다. 유효한 이유로 데이터를 보존한다고 해서 모든 사람이 해당 데이터에 도달할 수 있어야 한다는 의미는 아닙니다.
보존된 데이터에는 직원 파일, 고객 기록, 세무 문서, 계약서, 보안 로그 및 보안 사고 보고서와 같은 민감한 정보가 포함되는 경우가 많습니다. 접근이 관리되지 않으면 오래된 데이터는 계정 유출 시 쉬운 표적이 될 수 있습니다. 또한 직원이 자신의 역할과 무관한 기록을 열 수 있는 경우 내부 위험이 발생할 수도 있습니다.
접근 제어는 다음 질문에 답해야 합니다:
- 보존된 각 데이터 카테고리에 누가 접근할 수 있나요?
- 어떤 시스템에 저장하나요?
- 어떤 자격 증명으로 보호하나요?
- MFA가 활성화되어 있나요?
- 공유 자격 증명이 제어되고 있나요?
- 마지막으로 접근을 검토한 것은 언제인가요?
- 퇴사하거나 역할이 변경되면 어떻게 되나요?
- 타사 벤더 및 공급업체에 접근 권한이 부여되며, 그것이 제어되나요?
데이터 보존은 자격 증명 관리와 연결되어 있습니다. 보안 사고 예방을 위해 접근 제어는 피해 범위인 blast radius도 줄여줍니다. 공격자가 하나의 계정을 유출시키는 경우, 수년간 보관된 고객 데이터, 오래된 계약서 또는 직원 기록에 자동으로 도달해서는 안 됩니다. 비밀번호 정책을 수립하면 팀이 비밀번호 생성, 공유, 접근 관리 및 인증에 대한 규칙을 정의하는 데 도움이 될 수 있습니다.
보안 사고 예방을 위해 접근 제어는 피해 범위인 blast radius도 줄여줍니다. 공격자가 하나의 계정을 유출시키는 경우, 수년간 보관된 고객 데이터, 오래된 계약서 또는 직원 기록에 자동으로 도달해서는 안 됩니다. 비즈니스를 위한 Proton의 보안 사고 예방 가이드는 사고가 발생하기 전에 접근을 제한하고 불필요한 노출을 줄이는 것이 왜 중요한지 설명합니다.
Proton Pass for Business와 같은 비즈니스 비밀번호 관리자는 팀이 관리자 패널을 통해 중앙 집중식 관리, 안전한 공유 및 보다 명확한 소유권을 바탕으로 보존된 데이터를 해제하는 자격 증명에 대한 접근을 제어하고 검토하도록 도울 수 있습니다.
흔한 데이터 보존 정책 실수
많은 중소기업이 이미 비공식적인 보존 습관을 가지고 있지만, 신뢰할 수 있는 정책은 없습니다. 가장 흔한 실수는 저지르기 쉽습니다. 너무 많은 데이터를 보존하거나, 모든 기록에 하나의 규칙을 적용하거나, 일상적인 시스템에서 사본을 잊어버리거나, 법적 보존을 확인하지 않고 삭제하거나, 너무 많은 사람들에게 보존된 데이터에 대한 접근을 허용하는 것입니다.
| 실수 | 위험이 발생하는 이유 | 대신 해야 할 일 |
| 모든 것을 영원히 보존하기 | ‘혹시 모를 상황’을 대비해 데이터를 저장하는 것은 규정 준수 위험과 보안 사고 노출을 증가시킬 수 있습니다. | 명확한 법적, 계약상, 보안상 또는 비즈니스 이유가 있는 동안만 데이터를 보존하십시오. |
| 모든 것에 하나의 보존 기간 사용하기 | 재무 기록, 직원 파일, 마케팅 리드, 계약서 및 로그는 서로 다른 목적으로 사용됩니다. | 데이터 카테고리별로 보존 기간을 정의하십시오. |
| 이메일, 스프레드시트 및 내보내기 잊어버리기 | 사본이 받은 편지함, 다운로드 폴더, 공유 드라이브 또는 관리되지 않는 파일에 남아 있을 수 있습니다. | 정책에 보조 저장공간 국가를 포함하십시오. |
| 법적 보존을 확인하지 않고 삭제하기 | 일부 데이터는 분쟁, 감사, 조사 또는 규제 의무를 위해 보존해야 할 수 있습니다. | 삭제 전에 검토 단계를 추가하십시오. |
| 보존된 데이터에 대한 접근 무시하기 | 너무 많은 사람이 접근할 수 있다면 보존된 데이터가 여전히 노출될 수 있습니다. | 소유자를 지정하고, 권한을 제한하며, 정기적으로 접근을 검토하십시오. |
보존 규칙을 일상적인 실천으로 전환하기
실용적인 정책은 귀하의 비즈니스가 이미 보유하고 있는 데이터에서 시작하여 사람들이 따를 수 있는 일정으로 전환하는 것입니다. 각 카테고리에는 보존 이유, 소유자, 검토 주기 및 명확한 삭제 프로세스가 있어야 합니다. 해당 데이터가 귀하의 시스템에 남아 있는 동안 접근은 실제로 필요한 사람들로 제한되어야 합니다.
많은 중소기업의 경우, 자격 증명 관리는 가장 쉽게 개선할 수 있는 영역 중 하나입니다. 강력한 비밀번호, 안전한 공유 및 제어된 접근은 보존된 데이터를 필요한 사람들만 사용할 수 있도록 보장하는 데 도움이 됩니다.
안전한 비즈니스 비밀번호 관리자로 귀하의 비즈니스에서 보존된 데이터에 접근할 수 있는 사람을 제어하십시오.






