문서 목차
AkashiQ v0.1.0 · 거버넌스
거버넌스 개요
그룹 단위 접근 정책과 메뉴 권한으로 누가 어떤 데이터를 볼 수 있는지 통제합니다
QUANTUM C&S
Governance 는 누가 어떤 데이터를 볼 수 있는지 정하고, 실제로 무슨 일이 있었는지 추적하는 화면입니다. AkashiQ의 거버넌스는 보고용 문서가 아니라 실제로 조회를 차단하는 통제로 동작합니다.
화면 탭
| 탭 | 내용 |
|---|---|
| 대시보드 | 거버넌스 현황 요약 |
| 그룹/사용자 | 그룹과 소속 사용자 |
| 감사 로그 | 활동 이력 → 감사 로그 |
| 접근 정책 | 그룹별 데이터 · 메뉴 권한 |
| 데이터 분류 | 보안 등급 부여 → 분류와 마스킹 |
| 컬럼 마스킹 | 민감 컬럼 마스킹 규칙 |
| EDMS 비식별 · 접근 | 문서 비식별과 부서별 열람 통제 |
| 정책 위반 | 거부된 접근 시도 |
통제의 두 축
AkashiQ는 두 가지 축으로 접근을 통제합니다.
- 그룹(팀) 단위 접근 정책 — 어떤 데이터에, 어느 등급까지 접근할 수 있는가
- 컬럼 · 문서 단위 마스킹 — 접근이 허용된 데이터 안에서 무엇을 가려야 하는가
첫 번째는 "볼 수 있는 범위"를, 두 번째는 "보이는 내용"을 정합니다.
접근 정책
정책은 그룹 단위로 정의합니다. 사용자마다 규칙을 만들지 않고, 팀 단위로 관리해 운영 부담을 줄이는 방식입니다.
| 항목 | 설명 |
|---|---|
| 그룹 | 정책을 적용할 그룹 |
| 최대 보안 등급 | 이 그룹이 접근할 수 있는 최고 등급 |
| 허용 카탈로그 · 스키마 · 테이블 | 접근을 허용할 대상 |
| 거부 테이블 | 명시적으로 차단할 대상 |
| 내보내기 한도 | 한 번에 내보낼 수 있는 최대 용량 |
| 추가 인증 요구 | 접근 시 추가 인증 필요 여부 |
| 승인 요구 | 접근 전 승인 절차 필요 여부 |
| 활성 여부 | 정책 적용 여부 |
평가 규칙
- 허용 목록에 없으면 접근할 수 없습니다.
- 거부 목록은 허용보다 우선합니다.
- 보안 등급이 그룹의 최대 등급을 넘으면 차단됩니다.
메뉴 권한
같은 정책에서 포털 메뉴 노출도 함께 통제합니다.
- 메뉴 제한을 켜지 않으면 모든 메뉴가 보입니다.
- 제한을 켜면 허용한 메뉴만 보입니다.
권한이 없는 메뉴는 비활성 상태가 아니라 화면에 나타나지 않습니다. 사용자가 쓸 수 없는 기능을 보고 문의하는 상황을 줄이기 위한 선택입니다.
그룹/사용자
그룹 목록과 소속 사용자를 확인합니다. 그룹은 사내 인증 시스템의 그룹과 연결되며, 그룹에 정책을 붙여 권한을 부여합니다.
데이터 분류
카탈로그 · 스키마 · 테이블에 보안 등급을 부여합니다. 등급은 접근 정책의 판정 기준이 되고, 데이터셋 카드의 배지로도 표시됩니다. → 분류와 마스킹
정책 위반
정책에 의해 거부된 접근 시도 기록입니다.
| 항목 | 의미 |
|---|---|
| 탐지 시각 | 발생 시각 |
| 사용자 | 시도한 사용자 |
| 정책 | 위반된 정책 |
| 대상 | 시도한 리소스 |
| 심각도 | 위험 수준 |
| 상태 | 확인 · 처리 상태 |
위반 기록은 보안 사고 탐지 목적만이 아니라 권한 설계가 실제 업무와 맞는지 판단하는 자료로도 유용합니다. 같은 사용자가 같은 데이터에서 반복 거부되고 있다면, 권한 부여가 누락된 것일 수 있습니다.
일반 사용자가 이 화면을 쓰는 방법
거버넌스 담당자가 아니어도 다음 용도로 사용합니다.
- 내 활동 확인 — 감사 로그에서 본인 ID로 필터링
- 거부 사유 확인 — 어떤 정책 때문에 막혔는지 확인해 권한 신청에 활용
운영 권장 사항
- 새 데이터를 등록하면 분류를 먼저 부여합니다. 분류가 없는 데이터는 정책 판정이 모호해집니다.
- 개인정보 컬럼은 등록 직후 마스킹 규칙을 지정합니다.
- 그룹 정책은 최소 권한으로 시작해 필요에 따라 넓힙니다.
- 위반 기록을 주기적으로 검토해 정책과 실제 업무의 차이를 줄입니다.