본문으로 건너뛰기
HexaTransfer
블로그로 돌아가기
GDPR 및 규정 준수

파일 전송 도구를 위한 문서 보존 정책 가이드

보관 기간, 자동 삭제 일정, 법적 보존 절차를 포함한 파일 전송 도구를 위한 효과적인 문서 보존 정책을 수립하세요.

개인정보보호위원회(PIPC)가 집행하는 개인정보 보호법(PIPA) 제21조는 개인정보를 목적 달성 후 지체 없이 파기하도록 요구한다. 반대로 SOX는 7년, HIPAA는 6년 보존을 의무화한다. 파일 전송 도구를 위한 문서 보존 정책은 이 두 가지 상충하는 요구를 조율한다. 기본 7일 만료, 규정 대상 문서의 별도 아카이브 경로, 소송 중 삭제를 차단하는 법적 보존 플래그, 이 세 가지가 작동하는 정책의 뼈대다.

전송 도구가 스토리지와 다른 이유

SharePoint나 Google Drive용 보존 정책은 WeTransfer, SwissTransfer, Dropbox Transfer에 그대로 적용되지 않는다. 전송 도구는 설계 상 임시적이다. 며칠 동안 파일을 보관해 수신자가 다운로드할 수 있게 한다. 스토리지 플랫폼은 장기 보관용이다. 두 용도를 혼용하면 두 가지 오류가 발생한다. 전송 링크를 문서 '보관'에 사용하다 파일이 사라지거나, 전송 데이터를 너무 오래 보관해 문서 관리 책임이 생기는 경우다. 정책은 명확히 선언해야 한다. 전송 도구는 택배 서비스이지 창고가 아니다. 보존이 필요한 모든 자료는 전송 기간이 끝나기 전에 지정된 저장소로 복사되어야 한다.

실용적인 기본 만료 기간

7일 기본값이 대부분의 업무 전송에 적합하다. 수신자는 대체로 48시간 이내에 다운로드하며, 나머지 기간은 시간대 차이와 후속 조치를 커버한다. PHI나 카드 소지자 데이터 같은 민감 범주는 24시간 만료나 '최초 다운로드 시 만료' 설정이 최소 필요 원칙에 더 부합한다. 건설 입찰이나 실사 자료 같은 장기 프로젝트는 30~90일이 필요하다. 단일 숫자가 아닌 사용 사례별 기본값을 설정해야 한다.

자동 삭제와 암호화 소거

삭제 메커니즘은 규정 준수 증명에서 중요하다. 두 가지 방식이 주류다. 파일 수준 삭제는 주 저장소에서 객체를 제거하고 백업 순환이 완료될 때까지 몇 주를 기다린다. 암호화 소거는 파일을 파일별 키로 암호화한 뒤 만료 시 키를 파기해, 백업에 암호문이 남아 있더라도 즉시 해독 불가 상태로 만든다. GDPR Article 17 삭제권은 두 방식 모두로 충족할 수 있지만, NIST SP 800-88 Rev. 1 가이드라인은 암호화 소거를 유효한 매체 삭제 방법으로 인정해 감사 설명이 더 명확하다.

법적 보존 워크플로

소송이 합리적으로 예상될 때 자동 삭제는 관련 파일에 대해 중지되어야 한다. 법적 보존의 워크플로는 다음과 같다. 법무팀이 보관 대상자와 파일 유형을 식별하고, IT 또는 전송 관리자가 해당 전송을 표시하며, 시스템이 보존 해제 전까지 삭제를 차단하고, 감사 추적이 보존 범위와 기간을 기록한다. 법적 보존 플래그가 없는 도구는 모든 것을 보존 시스템으로 내보내야 하는데, 비용이 많이 들고 오류가 발생하기 쉽다.

규정별 보존 기간 정렬

각 규정은 서로 다른 최소 보존 기간을 설정한다. SOX 제802조는 감사 작업 문서에 7년을 요구한다. HIPAA 6년 규정은 정책과 감사 로그에 적용되며 PHI 파일 자체는 아닐 수 있다. FINRA 4511과 SEC 17a-4는 브로커딜러 기록에 3~6년을, 특정 범주에는 WORM 스토리지를 요구한다. GDPR Article 5(1)(e)는 목적에 정당화된 기간을 요구한다. ITAR 기록은 5년이다. 한국 PIPA는 수집 목적 달성 후 즉시 파기를 원칙으로 하되, 관련 법령에서 보존 기간을 정한 경우 그에 따른다. 보존 일정을 수립할 때는 각 문서 범주를 가장 긴 적용 요건에 매핑한다.

정책 작동 증명

보존 정책은 증거 없이는 바람에 불과하다. 분기별 샘플 점검에서 전송 샘플을 추출해 확인한다. 파일이 일정에 따라 삭제되었는가, 삭제가 기록되었는가, 법적 보존이 적용된 경우 삭제가 억제되었는가. 연간 내부 감사 검토는 정책 완전성을 다룬다. SOC 2 Type II 심사의 TSC CC6.5는 보존 및 폐기 통제를 구체적으로 점검한다.

사용자 우회 처리

정책은 사용자가 우회할 때 실패한다. 영업 담당자가 모든 전송 파일을 개인 Dropbox로 다운로드하면 정책은 무의미해진다. 기술적 통제로 보완할 수 있다. 가능한 경우 로컬 다운로드 비활성화, Seclore나 Azure Information Protection 같은 도구로 민감 파일에 워터마크 삽입, 업로드가 아닌 다운로드 감사. 인적 통제가 더 중요하다. 온보딩과 연간 교육, 허용 사용 정책의 명확한 언어, 고용 조건에 명시된 위반 결과.

HexaTransfer는 7일 만료를 기본으로 하며 파일별 키를 삭제 시 파기하는 암호화 소거를 적용하고, EU 인프라에서 운영하며 다운로드별 로그를 제공한다. hexatransfer.com에서 무료로 사용해 보세요. 계정 불필요, 최대 10GB.

보존 정책의 목적은 모든 것을 영원히 저장하거나 모든 것을 즉시 삭제하는 것이 아니다. 조직이 '왜 이 파일이 아직 여기 있는가' 또는 '왜 삭제했는가'라는 질문에 방어 가능한 일관된 답을 제시할 수 있게 하는 것이다. 문서 유형을 보존 기간에 매핑하고, 그 기간을 기술적으로 강제하는 전송 도구를 선택하고, 전환 과정을 기록하는 것이 전부다.

엔드투엔드 암호화로 대용량 파일을 안전하게 전송

엔드투엔드 암호화로 최대 10GB의 파일을 무료로 전송하세요. 계정이 필요하지 않습니다. 업로드 전에 브라우저에서 파일이 암호화되어 다른 사람은 읽을 수 없습니다.

파일 보내기