출입관리 시스템: 출입통제·권한·로그를 연결하는 법 [2026]
출입관리 시스템 도입 전 확인할 출입 권한, 방문자 등록, 카드·모바일 인증, 출입 로그, 보안 감사, 인사 DB 연동 기준을 정리했습니다. 사무실, 공장, 연구소 운영자가 놓치기 쉬운 권한 회수와 예외 처리까지 안내합니다.
이 글을 쓴 알파카랩스카카오·네이버·쿠팡 출신, 재하청 0%, 대기업·공공기관 등 18개사+ 레퍼런스
출입관리 시스템은 카드나 얼굴을 인식해 문을 여는 장비가 아니라 사람·소속·고용·방문 목적·구역·시간·승인·인증 수단·출입 사건의 관계를 통제하는 물리 접근 시스템입니다. 인증 성공과 출입 허가는 다르며 입사·이동·퇴사, 카드 분실, 방문 연장, 비상 개방 뒤 권한과 로그를 다시 맞출 수 있어야 합니다.
카드가 유효하다는 사실만으로 특정 연구실에 들어갈 업무 필요가 증명되지는 않습니다. HR에서 퇴사 처리됐지만 출입 권한이 남거나 협력사 계약이 끝났는데 공용 PIN이 계속 쓰이면 장비 로그는 있어도 누가 왜 허가받았는지 설명할 수 없습니다.
생체정보·방문자 신분정보·위치성 출입 로그는 민감한 운영 정보가 될 수 있습니다. 수집 목적과 법적 근거, 대체 인증, 접근자, 보유·파기, 사고 대응은 보안·법무·개인정보 담당자가 국내 법과 사업장 위험에 맞게 검토해야 합니다.
사람·자격·구역·시간·승인을 권한 계약으로 연결한다#
개별 문마다 사람을 직접 등록하지 않고 역할·업무 필요·유효 기간과 예외 승인을 분리합니다.
| 요소 | 필수 정보 | 통제 | 종료 사건 |
|---|---|---|---|
| 주체 | 사람 ID·소속·고용·방문 | 본인 확인·후원자 | 퇴사·계약 종료 |
| 자격 | 직무·교육·보안 등급 | 유효 기간·원천 | 만료·회수 |
| 접근 범위 | 사업장·구역·문·시간 | 최소 권한·상호 배제 | 이동·업무 종료 |
| 예외 | 목적·기간·승인·동행 | 고위험 추가 승인 | 자동 만료·검토 |
출입 권한과 카드·모바일·생체 인증 수단의 생애주기를 분리한다#
카드를 폐기해도 권한이 남거나 권한을 회수해도 활성 인증 수단이 남지 않게 두 원장을 대사합니다.
| 영역 | 핵심 사건 | 실패 통제 | 감사 증거 |
|---|---|---|---|
| 인증 수단 | 발급·바인딩·교체·분실·철회 | 복제·공유·재사용 방지 | 소유·상태 계보 |
| 권한 | 요청·승인·부여·검토·회수 | 승인 없는 직접 등록 차단 | 전후 범위·근거 |
| 출입 | 허용·거부·문열림·강제개방 | 기기 시간·오프라인 표시 | 원시 사건·결과 |
| 비상 | 대피·일괄 개방·봉쇄·복귀 | 안전 절차 우선 | 실행·복귀·대사 |
실무 시나리오: 계약 종료자가 오프라인 출입장치에서 계속 허용된다#
중앙 시스템은 권한을 회수했지만 네트워크가 끊긴 현장 컨트롤러가 이전 허용 목록을 유지한 상황을 가정합니다.
| 단계 | 확인 질문 | 복구 | 종료 증거 |
|---|---|---|---|
| 봉쇄 | 어느 사람·카드·구역이 영향받나 | 현장 보안 통보·수동 차단 | 영향 목록 |
| 대사 | 중앙·컨트롤러 권한 버전은 | 마지막 동기화·오류 확인 | 차이표 |
| 복구 | 안전한 방식으로 목록을 갱신했나 | 서명 목록 배포·확인 | 현장 거부 시험 |
| 예방 | 오프라인 만료·재연결 규칙은 | 짧은 유효기간·경보·재시도 | 장애 훈련 통과 |
물리 출입은 승인 명단·인증 수단·감사 로그·방문 통제를 함께 요구한다#
NIST SP 800-53 Revision 5의 PE-2와 PE-3는 물리 접근 승인 목록의 유지·정기 검토·불필요 권한 제거, 출입점에서의 승인 확인, 물리 출입 감사 로그와 방문자 통제를 다룹니다. NIST SP 800-63B는 디지털 인증 지침이지만 인증 수단의 바인딩·분실·도난·만료·철회 생애주기는 모바일 출입 자격 관리에도 참고할 수 있습니다. 미국 연방기관 지침이므로 국내 시설 보안·개인정보 의무는 별도 확인해야 합니다.
- NIST SP 800-53 Revision 5: PE-2 물리 접근 승인과 PE-3 출입 통제·로그·방문자 관리
- NIST SP 800-63B: 인증 수단의 바인딩·분실·만료·철회 생애주기 참고
- 국가법령정보센터 개인정보 보호법: 생체·방문·출입정보 처리의 최신 법적 검토 출발점
입퇴사·방문·분실·오프라인·비상 복귀를 일상 절차로 운영한다#
HR·협력사·방문 시스템의 사람 ID와 관계 상태를 받아 권한 요청을 만들되 출입 시스템이 고용 원장을 임의 수정하지 않게 합니다. 입사·이동·휴직·퇴사·계약 연장 사건은 유효 시점과 상관 ID를 갖고 중복·지연·순서 역전에도 같은 권한이 두 번 생기지 않아야 합니다.
분실 신고는 카드만 정지하지 말고 활성 모바일 자격·임시 카드·세션과 최근 고위험 출입을 함께 확인합니다. 방문자는 후원자·목적·구역·시간·동행 조건을 연결하고 연장·재방문을 새 승인 없이 자동 승계하지 않도록 합니다.
매일 종료된 관계의 활성 권한, 만료 인증 수단, 중앙과 컨트롤러 목록 차이, 강제 개방·장기 문열림·반복 거부를 검토합니다. 비상 개방 뒤에는 정상 정책 복귀, 임시 권한 회수, 원시 로그 수집과 중앙·현장 시간 보정을 별도 체크리스트로 닫습니다.
근로시간 기록과 출입 로그의 경계는 근태 관리 시스템에서 확인하세요. 현장 위험·교육 자격 연결은 현장 안전관리 시스템과 함께 설계합니다. IT 계정·기기 접근 회수는 IT 자산관리 시스템도 참고할 수 있습니다.
한 사람의 승인부터 출입·회수까지와 장애 중 현장 상태를 재현하면 승인한다#
입사·부서 이동·퇴사, 협력사 계약 종료, 방문 연장, 카드 분실·교체, 모바일 기기 변경, 오프라인 컨트롤러, 정전·비상 개방, 시간 오차와 동기화 지연을 표본으로 시험합니다. 요청자·승인자·보안·안내·감사의 허용·거부도 확인합니다.
대체 담당자가 사람 ID 하나로 당시 관계·자격·승인·구역·시간·인증 수단과 허용·거부 사건을 설명하고 종료 권한을 중앙과 모든 현장 장치에서 회수하며 오프라인 장애 뒤 차이를 대사할 수 있을 때 인수합니다.
핵심 요약
- ✓사람·소속·자격·구역·시간·승인을 유효 기간이 있는 권한 계약으로 관리한다
- ✓물리 접근 권한과 카드·모바일·생체 인증 수단의 생애주기를 분리한다
- ✓입퇴사·방문·분실 사건을 멱등 처리하고 중앙·현장 장치 목록을 대사한다
- ✓비상 개방 뒤 정상 정책·임시 권한·로그를 복구하는 절차를 둔다
- ✓한 사람의 승인·출입·회수와 오프라인 장애 복구를 재현해 인수한다
자주 묻는 질문