
통신함과 서버실은 계정 보안뿐 아니라 현장에서 장비를 만질 수 있는 사람도 관리해야 합니다. 관리 책임자를 정하고 잠금 상태와 열쇠 보유자를 확인하세요. 외부 작업은 승인된 범위에서 입회하고, 종료 뒤 배선·장비·열쇠 반납을 함께 확인하는 절차가 필요합니다.
통신함 열쇠를 인계하고 사용 기록을 남깁니다
인터넷이 끊겼을 때 통신함 열쇠를 찾느라 시간을 보내거나, 반대로 누구나 서랍에서 열쇠를 꺼내 쓰는 상황을 줄여야 합니다. 주 담당자와 대체 담당자를 정하고 열쇠 보관 장소, 대여자, 사용 목적과 반납 여부를 함께 관리하세요.
아래 항목은 공식 자료의 접근통제 원칙을 작은 사무실에 적용한 운영 예시입니다. 문을 잠갔다는 사실만 확인하지 말고, 열쇠가 누구에게 있는지까지 점검해 보세요.
- 통신함별 열쇠 수량과 보유자 확인
- 임시 대여 시 사용 목적·인계 시각 기록
- 담당자 변경 시 열쇠 회수와 접근권한 검토

장비가 있는 공간의 관리 경계를 정합니다
KISA 본인확인기관 교육자료는 설비 운영실의 보호구역 지정, 권한 등록·삭제와 출입기록 관리를 다룹니다. 이는 본인확인기관 심사에 관한 설명이므로 모든 소규모 사업장에 같은 설비를 의무화하는 내용으로 해석하지 않습니다.
사무실에서는 통신함·서버가 놓인 위치와 관리자를 먼저 표시해 보세요. 공용 복도나 임대 건물 통신실이라면 건물 관리자의 영역과 회사가 관리하는 영역을 구분하고, 장애 때 누가 문을 열고 작업을 승인하는지 합의하는 것이 실용적입니다.
- 장비 위치와 관리 책임자 목록 작성
- 일반 업무 공간과 장비 접근 범위 구분
- 공용 통신실 작업은 건물 관리자와 사전 협의
잠금과 배선 보호를 함께 확인합니다
NIST SP 800-171 Rev. 3의 물리적 보호 항목은 접근 허용자 관리, 열쇠 보호, 출입기록과 통신 배선의 물리적 접근 제한을 다룹니다. 잠긴 배선함과 사용하지 않는 연결 단자의 차단도 보호 방법의 예로 제시합니다. 이 문서는 미국 통제비분류정보(CUI) 보호 요구사항이며, 여기서는 일반적인 보안 점검 원칙으로 참고합니다.
이를 현장에 적용할 때는 닫힌 문이 실제로 잠기는지, 배선이 외부에서 쉽게 뽑히거나 건드려질 위치인지 살펴보세요. 사용 여부가 불분명한 케이블을 임의로 분리하지 말고 운영업체에 연결 대상을 확인합니다.
- 문·경첩·잠금장치의 파손 여부 확인
- 외부에 노출된 배선과 연결 단자 확인
- 미사용 단자 처리는 연결 현황을 확인한 뒤 승인
수리 기사가 왔다면 작업 범위부터 확인합니다
NIST의 소기업 정보보안 안내서는 비인가자의 장비 접근을 막고, 컴퓨터나 네트워크 수리 인력이 감독 없이 작업하지 않도록 안내합니다. 평소 방문하는 업체라도 이번 방문 목적과 대상 장비를 확인하는 절차가 필요합니다.
운영 예시로는 방문 전에 작업 대상·예상 중단 시간·입회자를 정하고, 현장에서 변경한 배선과 교체 장비를 기록하는 방법이 있습니다. 작업이 끝나면 담당자와 함께 업무용 인터넷 등 영향받은 기능을 확인하고, 빌려준 열쇠를 회수한 뒤 통신함을 다시 잠급니다.
- 예약된 업체·작업자·대상 장비 확인
- 작업 중 승인 범위와 변경 내역 확인
- 기능 점검·열쇠 반납·잠금 확인 후 종료
예상과 다른 흔적은 담당자와 함께 확인합니다
평소 잠긴 통신함이 열려 있거나 모르는 장비·케이블을 발견해도 곧바로 침입이라고 단정하지 않습니다. 최근 승인된 작업 내역과 비교하고 발견 시각과 상태를 담당자에게 전달하세요. 업무를 멈출 수 있는 분리·초기화는 혼자 판단하지 않고 대응 책임자와 협의합니다.
오늘은 통신함 한 곳을 골라 관리 책임자, 열쇠 보유자, 최근 작업 내역을 확인해 보세요. 기록이 없던 부분부터 채우면 다음 유지보수 때 무엇을 확인해야 하는지 분명해집니다.
이 주제로 함께 많이 찾는 안내
상담 전에 많이 묻는 내용
Q. 작은 사무실도 별도 서버실을 만들어야 하나요?
이 글은 모든 사무실에 별도 서버실을 요구하는 안내가 아닙니다. 장비 위치와 업무 영향, 외부인의 접근 가능성을 살펴 잠금 가능한 통신함 등 현장에 맞는 보호 방법을 정하세요.
Q. 열쇠를 외주업체에 계속 맡겨도 되나요?
필요성과 계약 범위를 검토하고 보유자와 사용·반납 조건을 명확히 해야 합니다. 담당자나 업체가 바뀌면 보유 현황과 회수 여부를 확인하고, 열쇠를 분실했다면 관리 책임자와 잠금장치 교체 필요성을 검토하세요.
참고 출처 및 업데이트
한국인터넷진흥원(KISA) 본인확인 지원포털 · 본인확인업무 관련 설비의 관리 및 운영에 관한 사항과 설비규모의 적정성 · 작성기관: KISA · 작성일: 페이지에 미표기 · 수집일: 2026-09-20NIST SP 800-171 Rev. 3 · 3.10 Physical Protection · 작성기관: NIST · 작성자: Ron Ross, Victoria Pillitteri · 발행일: 2024-05 · 수집일: 2026-09-20NISTIR 7621 Rev. 1 · Small Business Information Security: The Fundamentals · 작성기관: NIST · 작성자: Celia Paulsen, Patricia Toth · 발행일: 2016-11-03 · 수집일: 2026-09-20최초 작성 2026-09-20 · 최종 수정 2026-09-20


