제약사 — 외부 감사를 앞두고 인프라 보안 현황 점검이 필요한 상황
외부 감사가 예정되어 있었지만, 데이터 암호화 현황과 접근 로그 관리가 체계적으로 되어있지 않았습니다. 어떤 조치가 필요한지 내부적으로 판단이 어려운 상황이었습니다.
개인정보보호법 기술적 조치 기준에 맞춰 저장·전송 시 암호화를 적용하고, 접근 로그 자동 수집 체계를 구축했습니다.
감사 때마다 증적을 수작업으로 모으던 일이 없어졌고, 기술적 보호조치 항목별로 현황을 제시할 수 있게 되었습니다.