PUBLIC KNOWLEDGE NODE
역할 기반 권한은 속도와 통제를 함께 지킨다
공개 발행직무에 필요한 최소 권한과 상충 업무 분리를 설계하면 사용 편의성을 해치지 않으면서 오류와 부정 위험을 낮출 수 있다.
ERP 권한을 사용자마다 개별 부여하면 누가 무엇을 할 수 있는지 파악하기 어렵다. 역할 기반 접근 제어는 구매 담당, 창고 관리자, 회계 결산자처럼 직무 단위로 권한 묶음을 설계한다.
권한 설계의 핵심
- 업무 수행에 필요한 최소 권한만 부여한다.
- 거래 생성과 승인, 거래처 등록과 지급처럼 상충하는 역할을 분리한다.
- 임시 권한은 기간과 사유를 기록하고 자동 회수한다.
- 조직 이동과 퇴사 정보를 권한 변경에 연결한다.
- 정기적으로 미사용·과다 권한을 검토한다.
통제를 강화한다며 모든 작업에 승인을 붙이면 병목이 생기고 계정 공유나 우회 절차가 나타날 수 있다. 위험도가 낮은 반복 거래는 기준과 자동 검증으로 통제하고 중요한 예외에 사람의 승인을 집중해야 한다.
좋은 권한 체계는 사용자가 필요한 일을 제때 할 수 있으면서 누가 어떤 판단을 했는지 추적 가능한 상태다.