회사 직인 이미지 파일 관리 기준: 누가 접근하고 어디에 보관할까 [2026]
회사 직인 이미지와 전자도장 파일을 안전하게 관리하기 위한 권한, 저장 위치, 파일명, 사용 기록, 퇴사자 접근 차단 기준을 정리했습니다.
이 글을 쓴 알파카랩스카카오·네이버·쿠팡 출신, 재하청 0%, 대기업·공공기관 등 18개사+ 레퍼런스
회사 직인 이미지 파일 관리는 PNG 파일을 숨겨 두는 일이 아니라 직인의 등록·승인·사용·출력·교체·폐기 전 과정을 회사 계정과 감사 기록으로 통제하는 일입니다. 문서 작성자가 원본 파일을 내려받는 구조를 없애고, 승인된 양식이 필요한 순간에만 직인을 합성하도록 해야 복제본이 메신저·PC·외주사에 남는 위험을 줄일 수 있습니다.
직인 이미지는 비밀키와 같지는 않지만 복제 비용이 거의 없고 외부 문서의 진위 판단에 영향을 줍니다. 원본 보관자·문서 승인자·시스템 관리자가 한 사람에게 몰리면 무단 사용과 정상 사용을 구분하기 어렵습니다. 파일 권한보다 역할 분리와 문서 사건 기록을 먼저 설계합니다.
견적서 PDF에 도장이 보인다는 사실만으로 승인·권한·진위가 증명되지는 않습니다. 문서 ID·양식 버전·승인자·발행 시각·수신처·해시와 직인 자산 버전을 연결해야 사후에 어떤 문서가 정상 발행됐는지 재구성할 수 있습니다.
원본 파일·등록 자산·발행 문서를 서로 다른 통제 대상으로 관리한다#
파일 한 장을 공유하는 대신 단계별 소유자와 허용 행동을 분리합니다.
| 대상 | 허용 역할 | 필수 기록 | 금지·제한 |
|---|---|---|---|
| 원본 스캔 | 총무·법무 지정 보관자 | 생성·승인·해시·보관 위치 | 개인 메일·메신저 전송 |
| 시스템 등록본 | 승인된 관리자 2인 | 등록·교체·적용 양식·버전 | 일반 사용자 다운로드 |
| 문서 발행 | 업무별 작성자·승인자 | 문서 ID·수신처·승인·발행 | 승인 없는 일괄 출력 |
| 폐기·회수 | 자산 책임자·보안 담당 | 복제 위치·회수·파기 확인 | 구버전 양식 잔존 |
최소 권한·역할 분리·감사·회수 가능성을 도입 게이트로 둔다#
저장소 제품명이 아니라 실제로 직인 사용을 통제하고 설명할 수 있는지 시험합니다.
| 게이트 | 확인 질문 | 통과 증거 | 실패 시 조치 |
|---|---|---|---|
| 접근 | 누가 원본·등록본을 조회·교체하나 | 역할별 최소 권한 표 | 원본 다운로드 차단 |
| 승인 | 작성·승인·등록이 분리됐나 | 상호 견제 시나리오 | 고위험 문서 이중 승인 |
| 추적 | 어느 문서에 어떤 버전이 쓰였나 | 문서·양식·직인 사건 로그 | 발행 식별자 추가 |
| 회수 | 퇴사·교체 때 복제본을 찾나 | 계정·양식·외주사 회수 시험 | 즉시 정지·파기 확인 |
실무 시나리오: 퇴사자의 개인 드라이브에서 구직인 파일이 발견됐다#
파일을 삭제해 달라고 요청하는 데서 끝내지 않고 어떤 문서와 채널에 사용됐는지 범위를 확인하는 상황을 가정합니다.
| 단계 | 확인 질문 | 복구 | 종료 증거 |
|---|---|---|---|
| 차단 | 구직인이 아직 어떤 양식에 연결됐나 | 등록본 비활성화·발행 제한 | 추가 사용·다운로드 없음 |
| 범위 | 누가 언제 내려받고 발행했나 | 저장소·ERP·메일·외주 로그 대조 | 계정·파일·문서 목록 |
| 교정 | 영향 문서의 진위를 어떻게 확인하나 | 거래처 확인·정상본 재발행·파기 확인 | 영향 당사자 상태 일치 |
| 재발 방지 | 왜 원본 다운로드가 필요했나 | 서버 합성·권한 분리·워터마크·경보 | 퇴사·교체 회귀 시험 통과 |
접근 통제·감사·사고 대응 원칙을 직인 자산의 기준선으로 활용한다#
NIST SP 800-53은 접근 통제·식별·감사·구성 관리·사고 대응 통제군을 제공합니다. NIST SP 800-61은 사고 탐지·대응·복구 활동을 정리합니다. 전자서명법은 전자서명과 인증업무의 국내 법적 틀을 제공합니다. 직인 이미지 자체가 전자서명과 동일하다는 뜻은 아니며, 개별 문서의 법적 효력·인감 규정·보존 의무는 계약 유형과 최신 법령을 법무 담당자가 별도로 판단해야 합니다.
- NIST SP 800-53 Rev. 5: 접근 통제·감사·식별·구성·사고 대응 통제 기준
- NIST SP 800-61 Rev. 3: 사이버보안 사고 대응과 복구 활동 지침
- 국가법령정보센터 전자서명법: 전자서명·인증업무에 관한 국내 기본 법적 틀
직인 자산·양식·문서 발행·승인·회수를 하나의 사건 계보로 관리한다#
직인마다 자산 ID·용도·소유 부서·승인자·원본 해시·등록본 크기·투명도·등록일·만료·상태를 둡니다. 저장소는 회사 SSO·다중 인증·다운로드 제한·감사 로그·보존 정책을 적용하고 개인 동기화 폴더와 메신저 전송을 금지합니다. 비상 사용도 사유·기한·사후 검토를 남깁니다.
ERP·전자결재·문서 자동화는 원본 파일을 사용자에게 주지 않고 승인된 문서 렌더링 과정에서 직인을 합성합니다. 견적·계약·거래명세서마다 작성·검토·승인·발행·취소를 기록하고 양식·직인 버전을 연결합니다. 교체하면 새 문서에만 새 버전을 적용하며 과거 발행 문서를 덮어쓰지 않습니다.
월별로 원본 접근·등록 변경·대량 발행·근무 외 시간 사용·실패한 권한 요청을 검토합니다. 퇴사·부서 이동·외주 종료·직인 교체 때 계정·저장소·ERP 양식·로컬 캐시·백업·외주 전달본을 함께 회수하고, 샘플 문서로 구버전이 더 이상 발행되지 않는지 확인합니다.
ERP의 출력 권한 분리는 이카운트 인쇄 권한 확인법에서 이어서 확인하세요. 직인 등록 전 이미지·양식 기준은 이카운트 전자도장 등록 가이드를 함께 보세요. 문서 서명과 증거 구조는 전자계약 시스템 도입 기준도 참고할 수 있습니다.
승인 문서 발행과 무단 사용 차단·교체·사고 복구를 재현하면 승인한다#
일반 작성자·승인자·총무 관리자·시스템 관리자·퇴사자 역할로 원본 조회·다운로드·교체·문서 발행·대량 출력·로그 조회를 시험합니다. 승인 없는 직인 문서, 구버전 양식, 만료 자산, 개인 계정 공유와 로그 삭제가 차단돼야 합니다.
대체 담당자가 의심 문서 ID에서 작성자·승인자·양식·직인 버전·발행 시각·수신처를 재구성하고 발행을 중지한 뒤 영향 거래처 확인·정상본 재발행·복제본 파기까지 수행할 수 있어야 합니다. 회사 계정만으로 자산과 기록을 복원할 때 인수합니다.
핵심 요약
- ✓직인 이미지는 파일이 아니라 등록·사용·교체·폐기 생애주기를 가진 회사 자산이다
- ✓원본 보관·시스템 등록·문서 작성·승인·발행 역할을 분리한다
- ✓사용자에게 PNG를 주지 않고 승인된 문서 렌더링 과정에서만 합성한다
- ✓문서 ID에 양식·직인 버전·승인자·발행 시각·수신처를 연결한다
- ✓퇴사·교체·유출 때 계정과 복제본뿐 아니라 영향 문서·거래처까지 복구한다
자주 묻는 질문