로그 한 줄 속의 IP 주소
서버 접근 로그는 인터넷 기반 시설의 밑바닥 층을 이루며, 웹 서버가 처리한 모든 파일 요청을 기록합니다. 그 평문 파일의 모든 줄에는 어김없이 청한 기기의 네트워크 IP 주소가 들어 있습니다.
이름이나 전자우편 주소가 붙지 않은 숫자나 문자 열일 뿐인데도, 현대의 개인정보 체계는 그런 주소를 한결같이 개인 식별 정보로 분류합니다. 겉보기에 익명인 숫자 열이 왜 그런 법적 무게를 지니는지 이해하는 일은 웹에 자리를 둔 누구에게나 중요합니다.
왜 숫자가 사람으로 세어지는가
그 분류는 식별 가능성이라는 이론적 가능성에서 나옵니다. 웹사이트 운영자 혼자서는 IP 주소를 특정 사람과 이을 수 없지만, 그 주소를 배정한 인터넷 제공자는 정확한 청구 기록을 갖고 있습니다.
형사 수사 같은 특정한 법적 상황에서 그 두 데이터가 합쳐지면 화면 뒤의 사람이 드러날 수 있습니다. 그 식별 가능성이 존재하므로 법은 IP 주소가 서버 로그에 닿는 순간부터 그것을 개인정보로 다루며, 조심스러운 취급과 엄격한 보관 제한을 요구합니다.
같은 논리가 잘린 주소를 법적으로 다른 것으로 만듭니다. 마지막 조각을 없애면 연결이 아니라 대역이 남고, 대역은 제공자의 협력이 있어도 가입자로 되돌릴 수 없습니다.
로그가 무엇에 필요한가
접근 로그를 두는 일은 서버 운영을 지키는 데 기술적으로 없어서는 안 됩니다. 시스템 관리자는 그 기록에 기대어 무차별 대입 공격을 알아채고, 악의적인 통행량 급증을 가려내고, 심각한 라우팅 오류를 풉니다.
어느 네트워크 주소가 서버에 요청을 쏟아붓는지 볼 수 없다면 서비스 거부 공격을 막는 일은 불가능해집니다. 그 운영상의 필요가 IP 주소를 처리할 정당한 이익을 세우고, 로그 장치의 법적 근거가 됩니다.
얼마나 오래 남아 있어도 되는가
다만 그 정당한 이익이 무기한 보관을 허락하지는 않습니다. 보안 분석과 오류 진단이라는 당장의 필요가 지나면, 개인정보를 계속 쥐고 있을 법적 근거는 사라집니다.
그러므로 완전한 IP 주소를 담은 서버 로그에는 엄격한 보관 기간이 적용되어야 하고, 보통 며칠에서 길어야 몇 주입니다.
그 기간이 지나면 로그는 저절로 지워지거나, 주소의 식별 부분을 떼어 내어 영구히 익명화되어야 합니다. 그 균형이 튼튼한 기술적 보안을 지키면서 데이터 보호 지침이 세운 개인정보 경계를 엄격히 존중하게 합니다.
작은 사이트에 대한 실질적 결론은 짧습니다. 로그는 선택 사항이 아니고 보관 기간은 선택 사항이며, 그것을 정하는 설정은 대개 아무도 들여다본 적 없는 서버 설정의 한 줄입니다.