데이터 보존이란 데이터를 삭제하기 전까지 보관하는 기간을 정의하는 것입니다. 이러한 규칙은 다양한 출처에서 비롯됩니다. 규정에 따라 재무 기록은 7년 동안 보관해야 합니다. 의료 데이터에는 별도의 보존 기간이 있습니다. GDPR은 개인 데이터를 필요한 기간 이상으로 보관해서는 안 된다고 명시하고 있습니다. 법적 보존은 소송 진행 중에 데이터를 보존하도록 요구합니다. 공급업체와의 계약에는 보존 기간이 명시되어 있을 수 있습니다. 조직은 이러한 모든 사항을 종합하여 일관된 정책을 수립해야 합니다.
데이터 보존은 단순히 규정 준수만을 위한 것이 아닙니다. 위험과 비용에 대한 문제입니다. 저장된 모든 데이터는 잠재적인 위험 요소입니다. 데이터 유출은 보관 중인 모든 정보를 노출시키고, 소송은 보관된 모든 데이터에 대한 소환장을 발부할 수 있습니다. 저장 비용과 데이터 처리 비용 또한 만만치 않습니다. 오래된 데이터는 쿼리 속도를 저하시키고 데이터 마이그레이션을 복잡하게 만듭니다. 모든 데이터를 영원히 보관하고 싶은 마음은 이해할 수 있지만, 이는 잘못된 생각입니다. 데이터 보존 정책은 구체적이어야 합니다. 모든 데이터가 동일한 것은 아닙니다. 거래 기록, 고객 이메일, 서버 로그, 마케팅 분석 데이터 등은 각각 다른 요구 사항과 위험 프로필을 가지고 있습니다. 정책은 각 데이터 범주별 보존 기간을 정의하고, 삭제 방법을 명시하며, 실제로 삭제가 이루어지는지 확인해야 합니다. 자동 삭제는 필수적입니다. 수동 삭제가 제대로 이루어지지 않으면 수년 전에 삭제되었어야 할 데이터가 여전히 남아 문제를 일으킬 수 있습니다. 데이터 보존이란 결국 놓아주는 것입니다. 데이터는 이미 목적을 달성했습니다. 데이터를 더 오래 보관하는 것은 공격자에게만 이득을 줄 뿐입니다.
유지 관련 고려 사항
- 규제 요건 - 산업 및 관할 지역별 특성
- 법적 보존 — 소송 가능성이 있는 경우 데이터를 보존합니다.
- 비즈니스 요구사항 - 데이터가 실제로 유용한 기간
- 위험 - 정보 유출 및 정보 공개 노출
- 비용 - 저장 및 처리 비용
데이터 보존은 균형의 문제입니다. 너무 적게 보존하면 과거 기록을 잃게 되고, 너무 많이 보존하면 위험이 따릅니다. 적절한 보존량은 데이터 유형에 따라 달라집니다.
Comments
No comments yet. Be the first to share a thought.
Leave a comment