
1) 서론
직원이 퇴사할 때 인사팀은 사직서, 급여 정산, 퇴직금, 경력증명서부터 챙기게 됩니다. 문제는 눈에 보이는 행정 업무에 집중하다 보면 이메일과 그룹웨어, 클라우드, 고객관리시스템 같은 접근 권한이 뒤로 밀리기 쉽다는 점이에요.
퇴직자의 계정이 살아 있으면 본인이 다시 접속하지 않더라도 보안상 빈틈이 남습니다. 공용 비밀번호를 알고 있거나 외부 서비스에 개인 이메일로 가입했다면 계정 하나만 끄는 것으로 끝나지 않을 수도 있는데요. 개인정보를 다루는 시스템은 인사이동이나 퇴직으로 담당자가 변경됐을 때 접근 권한을 지체 없이 변경하거나 말소해야 합니다.
핵심은 퇴직 당일에 생각나는 항목만 처리하는 것이 아니라, 퇴사 확정 시점부터 퇴직 후 점검까지 단계별 절차를 만드는 데 있어요. 오늘은 인사·총무 담당자가 바로 활용할 수 있는 퇴사자 계정 회수 순서와 체크리스트를 정리해 보겠습니다.
2) 본론
퇴사 통보를 받으면 계정 목록부터 확보해야 해요
퇴사자 보안 처리는 마지막 출근일에 시작하면 늦습니다. 퇴사 사실을 확인한 직후 인사팀이 IT 담당자와 부서장에게 종료 예정일을 알리고, 해당 직원이 사용한 시스템 목록을 먼저 작성해야 해요.
회사에서 일괄 발급한 이메일이나 그룹웨어는 찾기 쉽지만, 실무자가 개별적으로 가입한 협업 도구와 외부 사이트가 빠지기 쉽습니다. 광고 계정, 설문 도구, 디자인 프로그램, 파일 전송 서비스, 채용 사이트, 세금계산서 서비스도 확인해야 하는데요. 업무용 법인카드나 회사 전화번호로 결제한 구독 서비스까지 함께 살펴보는 편이 안전합니다.
| 사내 시스템 | 그룹웨어, ERP, 인사·회계 프로그램 | 계정 잠금 또는 권한 말소 |
| 커뮤니케이션 | 회사 이메일, 메신저, 화상회의 | 로그인 차단 후 필요한 자료 이관 |
| 파일 저장소 | 사내 서버, 클라우드, 공유 드라이브 | 소유권 이전 및 공유 권한 정리 |
| 외부 서비스 | 채용 사이트, 광고 계정, 협업 도구 | 관리자 변경 및 복구 수단 교체 |
| 물리적 접근 | 출입카드, 열쇠, 보안토큰 | 퇴직 당일 회수 및 출입 권한 해제 |
| 기기 | 노트북, 휴대전화, 저장매체 | 반납 확인 후 업무자료 보존·초기화 |
여기서 중요한 건 ‘회수’와 ‘삭제’를 구분하는 것입니다. 퇴사자의 이메일 계정을 즉시 삭제하면 진행 중인 계약이나 거래 기록까지 사라질 수 있어요. 먼저 로그인을 차단한 뒤 업무상 보존이 필요한 자료를 회사 관리 계정으로 이관하고, 내부 보존 기준에 따라 삭제 여부를 결정해야 합니다.
접근 권한은 최소 범위로 부여하고 변경 이력을 남겨요
개인정보 보호위원회의 안전성 확보조치 기준은 개인정보처리시스템 접근 권한을 업무 수행에 필요한 최소 범위로 차등 부여하도록 정하고 있습니다. 전보나 퇴직 등으로 개인정보취급자가 변경된 경우에는 접근 권한을 지체 없이 변경하거나 말소해야 하는데요.
따라서 “계정 해지 완료”라는 말만 남기기보다 다음 내용을 기록하는 것이 좋습니다.
- 퇴직자 성명과 소속
- 마지막 근무일과 계정 차단 시각
- 시스템별 처리 담당자
- 권한 변경·말소 여부
- 업무자료 이관 위치
- 회사 기기와 출입카드 반납 여부
- 미처리 항목과 처리 예정일
이 기록은 퇴직자를 감시하기 위한 자료가 아닙니다. 누가 어떤 조치를 언제 했는지 확인하여 누락과 책임 공백을 막기 위한 관리 기록이에요. 특히 개인정보를 취급했던 직원이라면 고객정보, 지원자 정보, 임직원 인사자료에 접근할 수 있었는지도 구분해 두어야 합니다.
공용 계정은 비밀번호만 바꾸면 끝날까요?
공용 계정을 사용했다면 비밀번호 변경은 기본입니다. 다만 자동 로그인된 기기, 복구 이메일, 인증용 전화번호, 발급된 API 키, 로그인 유지 세션까지 점검해야 해요. 비밀번호를 바꿨더라도 기존 세션이 유지되는 서비스가 있기 때문입니다.
관리자 페이지에서 모든 기기의 로그아웃을 실행하고, 다중인증 수단도 회사가 관리하는 연락처로 바꿔야 합니다. 퇴사자의 개인 휴대전화가 인증수단으로 등록돼 있었다면 담당자 변경과 동시에 해제하세요. 협력사 담당자에게 공유했던 비밀번호가 있다면 그 비밀번호 역시 교체 대상입니다.
개인 이메일로 가입한 업무용 서비스는 더 까다롭습니다. 퇴사 전에 회사 이메일이나 공용 관리 계정으로 소유권을 이전하고, 관리자 권한이 정상적으로 넘어왔는지 직접 로그인해 확인해야 해요. “초대 메일을 보냈다”와 “이관이 끝났다”는 다른 상태란 사실!!
퇴직 당일에는 처리 시간을 미리 정해두세요
계정을 너무 일찍 막으면 마지막 업무와 인수인계가 중단되고, 너무 늦게 막으면 퇴직 이후에도 접속 가능한 시간이 생깁니다. 회사 상황에 맞춰 마지막 근무 종료 시각, 퇴직 면담 직후, 장비 반납 직후처럼 기준 시점을 정해두는 것이 좋아요.
당일에는 인사팀이 퇴직 확정 여부를 알리고, IT 담당자가 계정을 차단하며, 부서장이 업무자료 이관을 확인하는 방식으로 역할을 나누면 됩니다. 한 사람이 모든 시스템을 기억해 처리하는 구조는 담당자 부재 시 쉽게 무너져요.
퇴직 다음 날에는 주요 시스템에 실제 로그인이 차단됐는지 재점검하세요. 자동 전달 설정, 외부 공유 링크, 예약 발송 메일, 개인 기기 동기화도 확인 대상입니다. 발견된 누락은 바로 조치하고 체크리스트에 처리 시각을 추가하면 됩니다.
3) 결론
퇴사자 보안 업무는 계정 하나를 삭제하는 작업이 아니라 회사의 정보와 업무 권한을 조직으로 돌려놓는 과정입니다. 퇴사 확정 직후 시스템 목록을 만들고, 마지막 근무일에 접근을 차단한 다음, 자료 이관과 외부 공유 상태까지 점검해야 해요.
인사팀과 IT 담당자, 현업 부서장이 하나의 체크리스트를 공유하면 업무가 특정 담당자의 기억에 의존하지 않습니다. 퇴직이 잦지 않은 회사일수록 표준 절차를 미리 만들어두는 것이 필요해요.
퇴직 예정이라면 '이 것' 만 기억하세요!
퇴사 확정 직후 사내 시스템뿐 아니라 외부 서비스와 물리적 접근 권한까지 목록으로 정리하세요.
퇴직 당일에는 로그인 차단, 자료 소유권 이전, 인증수단 변경을 역할별로 처리해야 합니다.
다음 날 실제 차단 여부와 외부 공유 상태를 다시 확인하고 모든 처리 이력을 남겨두세요.
'경영지원으로 살아남기' 카테고리의 다른 글
| 불합격자 채용서류 언제 폐기할까? 반환·보관 실무 정리 (0) | 2026.09.21 |
|---|---|
| 직장 내 괴롭힘 신고가 들어왔다면? 인사담당자 초기 대응 순서 (0) | 2026.09.21 |
| 2026년 4대보험 사업주 부담금 요율 및 자동 계산 방법 총정리 (0) | 2026.09.11 |
| 연차유급휴가 부여 기준 및 미사용 수당 계산 공식 총정리 (0) | 2026.09.10 |
| 근로계약서 미작성 벌금 및 작성 시 필수 기재 항목 총정리 (1) | 2026.09.09 |