감사 로그

워크스페이스 내에서 발생한 주요 활동 이력을 확인할 수 있어요. 사용자별 작업 내역을 추적해 보안 관리와 운영 기록을 투명하게 유지해보세요.

◼ 기능 제공 요금제 : 엔터프라이즈(유료)

■ 감사 로그 확인 경로: 설정 > 로그인 보안 및 감사 로그 > 감사 로그

  1. 기록된 데이터의 기간별, 활동 내역별, 사용자별 필터링이 제공됩니다.

  2. 채용명 또는 지원자명을 기준으로 검색할 수 있습니다.

  3. 로그 내역을 엑셀로 다운로드할 수 있습니다.

    • 파일당 최대 1만 개 로그가 표시되며, 1만 개 초과 시 압축 파일로 분할 제공합니다.

    • 생성된 파일은 작업대기열을 통해 7일간 다운로드 가능합니다.

  4. 데이터 보관 기간을 설정할 수 있습니다. (상세 내용 아래 가이드 참고)

  5. 기록은 활동 항목, 내역, 사용자, 날짜, IP로 구분되어 표시됩니다.

    • 지원자 정보 수정 항목의 경우 [자세히 보기]를 클릭하여 변경 전/후 값을 확인할 수 있습니다.

기록되는 데이터 종류 및 항목

워크스페이스 접속 관련

지원자 정보 열람/처리 관련

사용자 권한 및 로그 관리 관련

  • 워크스페이스 접속

  • 워크스페이스 합류

  • 워크스페이스 접속 실패

  • 워크스페이스 내보내기

  • 지원자 정보 열람

  • 지원자 데이터 다운로드

  • 지원자 데이터 인쇄

  • 지원자 제출 파일 다운로드

  • 지원자 제출 파일 인쇄

  • 지원자 요청 자료 다운로드

  • 지원자 내부 자료 다운로드

  • 채용 지원자 데이터 다운로드

  • 전체 지원자 데이터 다운로드

  • 지원자 삭제

  • 지원자 자동 파기

  • 오퍼 레터 다운로드

  • 오퍼 레터 패키지 다운로드

  • 지원자 정보 수정

  • 사용자 권한 수정

  • 채용 참여 사용자 / 권한 수정

  • 단계 참여 사용자 / 권한 수정

  • 로그 데이터 다운로드

감사 로그 데이터의 보관 기간을 설정합니다.

설정 가능한 기간은 아래와 같습니다.

  • 워크스페이스 접속 및 지원자 정보 열람/처리: 기본값 1년, 1년/2년/3년 중 선택 가능

  • 권한 부여/변경/제거: 기본값 3년, 3년/4년/5년 중 선택 가능

워크스페이스 접속 및 지원자 정보 열람/처리 항목과 권한 부여/변경/제거 항목의 보관 기간을 나누어 설정할 수 있습니다.

  • 기존 설정 기간보다 짧은 기간으로 변경하는 경우, 변경한 날짜 다음날 기준 소급 적용되어 변경 후 기간 이상 보관 중이었던 로그가 삭제됩니다.

    • 예를 들어, 2년 → 1년으로 조정 시, 1년 이상 보관된 로그는 다음날 삭제되는 방식.

  • 반대로, 기존 설정 기간보다 긴 기간으로 변경하는 경우, 변경한 날짜 기준 새로운 로그는 변경된 보관 기간이 적용됩니다. 이미 삭제된 로그는 복구되지 않습니다.

    • 예를 들어, 1년 → 2년으로 조정 시, 설정한 날로부터 2년 동안 보관.

데이터 보관 기간 설정 변경 이력은 모달 내 [업데이트 내역 더 보기] 버튼을 클릭하여 확인할 수 있습니다.

로그 보관 이유

  • 개인정보 처리 시스템의 접속 기록 등 로그를 보관하는 것은 개인정보 보호법에 따른 “안전조치 의무”의 일환입니다. 법에서는 개인정보가 유출·변조·훼손되지 않도록 필요한 관리·기술적 조치를 하도록 요구합니다. 개인정보 보호법 제29조(안전조치 의무)

보관 기간 이후 파기해야 하는 이유

  • 개인정보는 “보유 목적이 달성되었거나 법령상 보관할 필요가 없는 경우”에는 지체 없이 파기해야 한다고 규정되어 있습니다. 로그 역시 개인정보를 포함할 수 있기 때문에, 보관 기간이 끝난 후에는 열람 또는 복구가 불가능한 방법으로 파기해야 하며, 이를 통해 개인정보가 불필요하게 보관·오용되는 위험을 방지할 수 있습니다. 개인정보보호법 제21조(파기)

로그 유형별로 최소 보관 기간이 다른 이유

  • 개인정보 유출·오남용 사고 대응의 완결성과 위험 수준을 고려하여 최소 보관 기간이 다르게 요구됩니다.

  • 접근 권한의 부여나 변경 사항은 개인정보 오남용 및 부적절 접근 방지를 위해 최소 3년간 기록·보관해야 하는 것으로 규정되어 있습니다. 이는 권한 자체가 개인정보 처리 행위와 직접 연결되며, 장기간의 추적·검토가 요구되기 때문입니다. 안전성 확보 조치 기준 제5조(접근 권한의 관리)

  • 접속기록은 개인정보 처리 시스템에 대한 접근과 활동 내역을 추적하고 분석하는 데 중요한 자료이기 때문에 기본적으로 1년 이상 보관해야 합니다. 추가적으로, 처리하는 개인정보의 규모(5만명 이상) 또는 민감도(고유식별정보·민감정보) 등에 따라 2년 이상 보관이 요구됩니다. 안전성 확보조치 기준 제8조(접속기록의 보관 및 점검)

다운로드, 인쇄 기능 사용 시 사유를 선택하는 이유

  • 다운로드 및 인쇄 행위는 지원자 정보가 나인하이어 시스템을 떠나 활용될 수 있으므로 유사 시 소명 수단으로 활용될 사유를 남기도록 유도하고 있습니다. 지원자의 개인 정보 보호를 강화함과 동시에 유사 시 원활하고 명확하게 대처하실 수 있도록 하기 위함입니다. 개인정보의 안전성 확보조치 제8조(접속기록의 보관 및 점검), 제 12조(출력·복사시 안전조치)

활동이 감사 로그에 바로 표시되지 않는 이유

  • 감사 로그는 약 10분 주기로 업데이트됩니다. 그러므로, 짧게는 1~2분에서 길게는 10분 정도가 지나야 활동이 감사 로그에 표시될 수 있습니다.