Q3. 요청본문·응답본문 로그를 수집하면 개인정보 문제가 발생하지 않나요?
By PLURA
A. 수집 방식에 따라 충분히 통제 가능합니다.
요청본문·응답본문 로그는
원문 전체를 무조건 저장하는 방식이 아닙니다.
- 비밀번호, 주민번호, 카드번호 등은
마스킹·해시·부분 수집 처리합니다. - 특정 API, 특정 파라미터만 선별 수집도 가능합니다.
- 이상 행위 발생 시에만 조건부 저장할 수도 있습니다.
즉, 개인정보 이슈는
로그 수집 자체의 문제가 아니라, 로그 설계의 문제입니다.
개인정보 보호와 침해 대응은
하나를 포기해서 얻는 것이 아니라,
기술적으로 동시에 달성해야 할 목표입니다.