인사팀(HR)은 의료 데이터, 급여, 복지 관련 세부사항, 내부 피드백, 설문조사 결과 등 온갖 종류의 인력 정보와 기밀 정보를 다룹니다. 뛰어난 HR팀은 이러한 정보를 수집하고, 정리하고, 보관하며 이를 실질적인 실행 조치로 변환해 비즈니스 목표를 촉진하고, 내부 기능과 프로세스를 개선하고, 외부 인재를 유치합니다.
하지만 힘이 커지면 책임감도 커집니다. 민감한 직원 정보와 비즈니스 기밀 데이터를 보호하는 일이 딱 그렇죠. 또한, 이러한 정보는 컴플라이언스를 위해서도 보호해야 합니다. HR팀에는 조직의 직원들을 담당해야 하는 의무가 있고, 이들이 비즈니스 규정과 보안 규정을 따르도록 뒷받침해야 합니다. 이때 Dropbox가 진가를 발휘합니다. 아래에서 Dropbox를 사용해 기밀 데이터를 보호하고 HR 컴플라이언스를 뒷받침하는 방법 5가지를 살펴보세요.
1. 기밀 파일과 폴더로의 액세스 제어
개인정보를 제어하는 가장 기본적이고 간단한 방법은 바로 데이터에 액세스할 수 있는 사람을 제한하는 것입니다. Dropbox의 세분화된 파일 권한을 사용하면 누가 폴더와 파일에 액세스할 수 있고, 폴더별로 어떤 액세스 권한을 가질 수 있는지 간편하게 제어할 수 있습니다. 그룹 권한을 사용하면 팀의 급여 정보가 담긴 스프레드시트를 해당 팀의 관리자와 공유하고, 팀은 이 스프레드시트가 저장되어 있는 폴더에 액세스하지 못하게 할 수 있습니다.
또한 Dropbox eSignature 제품인 Dropbox Sign의 관리 콘솔과 Teams 기능은 법적으로 구속력이 있는 서명이 필요한 필수 문서에 대해 꼭 알아야 할 권한을 제공합니다. Dropbox Sign을 사용하면 제안서, 비밀 유지 계약, 계약서, 경쟁 금지 조항 등 직원 계약서에 법적 구속력이 있는 서명을 쉽게 확보할 수 있습니다. 이러한 문서는 변조 방지 기능이 있으며, 법적 분쟁이 있는 경우 쉽게 경로를 추적할 수 있는 감사 추적 기능이 있습니다.
2. 보호 계층을 만듭니다.
Dropbox는 다양한 방식으로 데이터를 보호합니다. 먼저, Dropbox는 256비트 고급 암호화 표준, Dropbox 앱과 서버 간에 이동하는 데이터를 보호하는 SSL(Secure Sockets Layer)과 TLS(Transport Layer Security), 강력한 보안 취약점 보상 프로그램, 2단계 인증 등이 탑재된 업계 최고의 보안 시스템을 통해 Dropbox 앱과 서버 간에 전송되는 데이터를 보호합니다. 두 번째로, Dropbox는 HR팀과 사용자들이 보호를 더욱 강화할 수 있는 다양한 방식을 제공합니다. Dropbox 클라우드 파일 시스템을 사용해 보기 전용 링크를 전송하면 링크를 받은 사람은 파일을 보고, 댓글을 달고, 다운로드할 수는 있지만 파일을 편집하지는 못합니다. 또한 문서에 2단계 인증을 추가해 지정된 사람만 민감한 HR 자료를 볼 수 있게 할 수 있죠.
4. 각각의 파일과 폴더를 비밀번호로 보호
스프레드시트에는 회사의 모든 직원의 개인 정보가 들어 있습니다. 최대한 보호해야 합니다. 이미 강력한 보안 인프라를 한 단계 더 발전시켜 Dropbox 파일, 폴더 또는 문서에 비밀번호를 추가해 보세요. 비밀번호를 알고 있는 사람만 접근할 수 있습니다. 인사부가 파일을 보내야 하는 경우에도 비밀번호가 없으면 열 수 없습니다. 보너스로, 공유 링크에 만료일을 설정하면 만료일 이후에는 비밀번호가 있어도 누구도 파일을 다운로드하거나 볼 수 없게 됩니다. 간단하고, 효과적이며, 안전합니다.
5. 의심스러운 행동과 데이터 유출을 모니터링하고 감지
Dropbox Advanced나 Enterprise 요금제를 사용하는 HR팀은 랜섬웨어 감지, 대량의 데이터 이동/삭제, 악성 소프트웨어, 너무 많은 로그인 시도 등의 문제가 발생했을 때 경고 알림이 전송되도록 설정할 수 있습니다. 그리고 이러한 경고 알림을 통해 문제를 조기에 감지해 잠재적인 문제에 대처할 수 있죠. Dropbox 보안 사례에 따라 누가 이러한 경고 알림을 유발했고, 어떤 일이 발생했으며, 언제 발생했고, 어떤 파일이나 폴더, 사람이 영향을 받았는지 확인할 수 있어 세부 사항 추적이 간편해집니다. HR팀에서 일하는 사람은 누구나 데이터 유출의 가능성은 언제나 존재한다는 사실을 알고 있습니다. 중요한 것은 데이터 유출 사고에 대응하는 방법과 전반적인 대응의 품질이죠. 이것이 바로 HR팀이 조직 전반에 걸쳐 신뢰를 구축하고 유지하는 길입니다.
올바른 도구와 기술만 있다면 HR 보안 관행을 구축하는 방법이 어려울 필요가 없습니다. 하지만 보안 관행은 조직의 성공을 위해 반드시 필요한 요소입니다. 모든 직원은 본인의 개인정보가 안전하게 보호되고 있고 꼭 필요한 사람만 액세스할 수 있다는 신뢰를 바탕으로 안심할 수 있어야 하고, 리더들은 비즈니스 규정과 보안 규정의 준수 여부를 알고 있어야 하죠. 견고하지 못한 HR 관행을 감수하기에는 데이터 유출로 인해 치러야 할 비용이 회사의 평판 면에서도, 재정적인 면에서도 너무 큽니다.