호텔 PMS 사용자 권한: 통제력을 잃지 않고 직원에게 접근 권한을 부여하는 방법

Aug 18 2026 · Smart Order · 15분
호텔 PMS 사용자 권한: 통제력을 잃지 않고 직원에게 접근 권한을 부여하는 방법
이 가이드에서 다루는 내용
1. 호텔 PMS 사용자 권한은 시스템 내에서 각 직원 역할이 보고, 실행하고, 내보낼 수 있는 항목을 정의합니다. 이를 올바르게 제한하면 고객 데이터, 결제 기록 및 요금 설정을 안전하게 보호할 수 있습니다.
2. 소유자, 숙소 매니저, 프런트 데스크 직원, 하우스키핑, 재무 담당자 및 제한적 접근 직원의 6가지 역할에는 각기 다른 권한 프로필이 필요합니다.
3. 가장 흔한 권한 설정 오류는 일부 기능만 필요한 프런트 데스크 직원에게 전체 접근 권한을 부여하는 것입니다. 이는 데이터 유출 위험과 감사 복잡성을 증가시킵니다.
4. 세분화된 역할 기반 접근 제어를 지원하지 않는 호텔 PMS는 단순한 관리상의 불편함이 아니라, 보안 및 규정 준수의 취약점입니다.

호텔 PMS에서 사용자 권한이 중요한 이유

호텔 PMS는 고객 결제 정보, 개인 식별 기록, 요금 및 수익 데이터라는 세 가지 범주의 민감한 데이터를 보관합니다. 모든 직원이 이 세 가지 모두에 접근해야 하는 것은 아닙니다. 하우스키핑 관리자는 신용카드 토큰을 볼 필요가 없습니다. 프런트 데스크 직원은 요금제를 수정하거나 전체 고객 연락처 데이터베이스를 내보낼 필요가 없습니다.

권한이 올바르게 설정되지 않으면 두 가지 위험에 노출됩니다. 첫째, 직원 계정이 유출되면 공격자는 해당 계정이 접근할 수 있는 모든 것에 접근할 수 있게 됩니다. 둘째, 역할에 필요한 것보다 더 넓은 접근 권한을 가진 직원은 건드려서는 안 될 데이터를 고의 또는 실수로 변경할 수 있습니다.

호텔 PMS의 역할 기반 접근 제어는 단순한 규정 준수 체크리스트가 아닙니다. 단일 계정이 오용, 잘못 구성되거나 손상될 경우 발생하는 피해 반경을 제한하는 운영 구조입니다.

이 가이드는 독립 호텔 및 소규모 숙박 시설 그룹에서 볼 수 있는 6가지 주요 역할 각각에 대한 적절한 권한 프로필을 정리했습니다.


역할 1: 소유자

소유자 계정은 가장 높은 권한 수준을 가지며 숙소 소유자 또는 수탁 책임을 지는 지정된 이사에게만 속해야 합니다. 일상적인 관리를 위한 기본 계정이 아닙니다.

소유자 수준의 접근 권한에는 모든 숙소에 대한 전체 수익 및 현금 흐름 리포트, 요금제 생성 및 수정, 직원 계정 생성 및 비활성화, 기타 모든 역할에 대한 권한 구성, 전체 고객 데이터 내보내기 권한, 계약 및 구독 관리가 포함됩니다.

소유자와 매니저 권한 간의 핵심적인 차이는 다른 계정에 대한 제어와 결제 및 구독 설정에 대한 접근입니다. 소유자 계정은 매니저 계정을 생성하고 삭제할 수 있지만, 매니저 계정은 그럴 수 없습니다.

소유자 계정은 직원과 공유하지 않는 별도의 로그인 자격 증명을 사용해야 하며, PMS가 지원하는 경우 다중 인증(MFA)을 활성화해야 합니다.

모든 요금제에서 완벽한 소유자 제어
Smart Order는 소유자에게 실시간 리포트, 직원 계정 관리 및 역할 기반 권한 구성을 제공하며 모든 기기에서 접근할 수 있습니다.

소유자 기능 보기

역할 2: 숙소 매니저

숙소 매니저 역할은 일상적인 운영 감독을 포괄합니다. 프런트 데스크를 감독하고, 정의된 범위 내에서 객실 요금 조정을 관리하며, 전체 예약 데이터에 접근하고, 소유자 검토를 위한 리포트를 생성합니다.

숙소 매니저 권한에는 일반적으로 모든 예약에 대한 읽기/쓰기 권한, 승인된 범위 내의 요금제 조회 및 수정, 수익 및 점유율 리포트 접근, 직원 근무 일정 확인, 환불 및 요금 조정 처리 기능, OTA 채널 매니저 설정 접근 권한이 포함됩니다.

매니저와 소유자 권한 사이의 핵심적인 경계는 다음과 같습니다. 매니저는 승인 워크플로우 없이 다른 매니저급 계정을 생성하거나 삭제할 수 없고, 결제 또는 구독 설정을 수정할 수 없으며, 전체 고객 데이터를 내보낼 수 없어야 합니다. 이러한 기능은 위험도가 높으므로 소유자 수준에 남아 있어야 합니다.

소유자와 숙소 매니저가 동일 인물인 단일 숙소 호텔의 경우 두 역할이 하나의 계정으로 통합될 수 있습니다. 하지만 담당자가 다른 경우에는 권한 설정에서 이 구분을 엄격히 적용하는 것이 좋습니다.


역할 3: 프런트 데스크 직원

프런트 데스크 직원은 호텔 PMS를 가장 많이 사용하는 사용자입니다. 그들은 교대 근무마다 사용하는 기능에 빠르게 접근해야 하며, 그 외의 다른 기능에 대한 접근은 제한되어야 합니다.

프런트 데스크 직원의 권한에는 예약 조회 및 체크인, 체크아웃 처리, 객실 배정 및 변경, 근무 시간 동안의 결제 수집 및 고객 원장 관리, 객실 상태 조회, 고객 프로필 메모 작성 및 편집이 포함되어야 합니다.

프런트 데스크 직원은 다음 항목에 접근할 수 없어야 합니다. 요금제 수정, 고객 연락처 목록 내보내기, 기본 점유율을 넘어서는 과거 수익 리포트, 예약 또는 고객 프로필을 영구적으로 삭제하는 기능, 다른 직원 계정에 대한 접근.

호텔 PMS 설정 시 가장 흔히 발생하는 권한 오류는 프런트 데스크 직원에게 전체 관리자 권한을 부여하는 것입니다. 설정 과정에서 가장 쉬운 방법이기 때문입니다. 하지만 팀이 커지고 변화해도 이 권한은 거의 회수되지 않습니다. 시간이 지나면서 숙소에는 해당 권한의 극히 일부만 필요한 직원들이 보유한 다수의 '전체 접근' 계정이 쌓이게 됩니다.


역할 4: 하우스키핑

하우스키핑 직원에게는 엄격하게 제한된 권한 프로필이 필요합니다. PMS 내에서의 작업은 좁게 한정되어 있습니다. 오늘의 객실 상태 목록을 확인하고, 청소가 완료되면 객실 상태를 업데이트하며, 객실 준비 계획을 위해 고객의 도착 및 출발 시간을 확인하는 정도입니다.

하우스키핑 권한에는 객실 상태 확인 및 업데이트(재실, 청소 전 빈 객실, 청소 완료된 빈 객실, 고장 등), 예상 시간이 포함된 오늘의 도착 및 출발 목록, 그리고 PMS에 하우스키핑 작업 모듈이 있는 경우 작업 배정 조회가 포함되어야 합니다.

하우스키핑 계정은 고객 연락처 세부 정보, 모든 종류의 결제 정보, 객실 요금 또는 수익 데이터, 예약 수정, 고객 체크인/아웃 기능에 절대 접근할 수 없어야 합니다.

이 역할에서는 모바일 접근성이 특히 중요합니다. 하우스키핑 직원은 책상에 앉아 일하지 않습니다. 프런트 데스크의 공용 태블릿을 사용하도록 하는 대신, 모바일 앱을 통해 하우스키핑 전용 접근 권한을 제공하는 호텔 PMS는 공용 계정 문제를 일으키거나 권한 범위를 프런트 데스크 기능까지 확장하지 않고도 객실 상태를 실시간으로 업데이트할 수 있게 해줍니다.


역할 5: 재무 / 회계

재무 또는 회계 역할은 프런트 데스크의 숙박 중 결제 수집과는 별개로 청구서 발행, 수익 대조, 회계 시스템 데이터 내보내기를 전담하는 별도의 팀원이 있는 숙소에 적용됩니다.

재무 권한에는 모든 예약 원장 및 결제 기록에 대한 읽기 권한, 지정된 기간의 수익 리포트 확인 및 내보내기, 일일 거래 요약에 대한 접근, 계정 대조를 위한 인보이스 또는 원장 사본 생성 기능이 포함되어야 합니다.

재무 계정은 예약 생성 또는 수정, 요금제 설정, 직원 계정 관리, 마케팅 목적의 고객 연락처 데이터 내보내기에 접근할 수 없어야 합니다. 재무 역할은 읽기 위주의 작업으로 결제 기록을 명확히 보아야 하지만 운영 데이터를 변경할 필요는 없습니다.

PMS를 회계 소프트웨어와 통합하는 경우, 회계 동기화에 필요한 것보다 더 넓은 권한을 가진 소유자나 매니저 계정이 아닌, 재무 계정을 통해 통합을 연결하는 것이 적절합니다.


역할 6: 제한적 접근 / 임시 직원

임시 또는 파트타임 직원(교대 프런트 데스크, 이벤트 코디네이터, 임시 하우스키핑 관리자)을 채용하는 숙소는 해당 역할의 일시적인 성격에 맞는 권한 프로필이 필요합니다.

제한적 접근 계정은 표준 프런트 데스크 계정보다 더 좁은 권한을 가져야 하며, PMS가 지원하는 경우 사용 기간을 제한해야 합니다. 임시 프런트 데스크 업무에는 일반적으로 오늘의 도착 목록, 체크인 처리, 결제 수집 기능이 필요합니다. 고객 프로필 내역, 수익 데이터 또는 채널 매니저 접근 권한은 포함되지 않아야 합니다.

여기서 중요한 관리 원칙은 계정 수명 주기 관리입니다. 임시 직원을 위한 전용 계정을 만들고 퇴사 시 비활성화하는 것(계정을 활성 상태로 방치하고 공용 계정으로 전환하는 것이 아님)이 많은 호텔이 놓치는 기본적인 관리 관행입니다. 분기마다 직원 계정을 감사해 보면 보통 몇 달 전에 비활성화되었어야 할 계정들이 여러 개 발견됩니다.


현재 권한 설정을 감사하는 방법

최근 호텔 PMS 직원 계정 권한을 검토한 적이 없다면 분기별 감사를 진행해 볼 가치가 있습니다. 이 과정은 30분도 채 걸리지 않으며, 보통 수정이 필요한 계정을 최소한 하나 이상 발견하게 됩니다.

모든 활성 직원 계정에 대해 다음 사항을 확인하세요. 이 사람이 아직 여기서 근무하고 있는가? 현재 권한 수준이 현재 역할과 일치하는가? 계정이 업무에 필요하지 않은 데이터 범주에 접근할 수 있는가?

퇴사한 직원의 계정은 단순히 방치할 것이 아니라 즉시 비활성화해야 합니다. 관리자 권한을 가졌으나 현장 운영 직원의 계정인 경우, 적절한 역할 프로필로 권한을 축소해야 합니다.

현재 사용 중인 PMS가 각 역할에 필요한 세부 수준으로 권한을 설정할 수 없다면, 이는 향후 플랫폼을 재평가할 때 고려해야 할 중요한 기능적 단점입니다.


호텔 PMS 사용자 권한 관련 자주 묻는 질문(FAQ)

호텔 PMS는 어떤 사용자 권한 역할을 지원해야 합니까?

호텔 PMS는 최소한 소유자, 숙소 매니저, 프런트 데스크 직원, 하우스키핑 역할을 각각 다른 권한 프로필로 지원해야 합니다. 회계 전담 직원이 있거나 임시 직원을 고용하는 숙소의 경우, 재무 및 제한적 접근 역할이 유용한 세분성을 더해줍니다. 각 역할은 '전체 아니면 전무(all-or-nothing)' 방식이 아닌 예약, 결제, 리포트, 요금제 등 특정 데이터 범주에 대한 맞춤형 접근 권한을 설정할 수 있어야 합니다.

호텔 PMS에서 프런트 데스크 직원이 접근해서는 안 되는 데이터는 무엇입니까?

프런트 데스크 직원은 요금제 수정, 전체 고객 연락처 목록 내보내기, 기본 점유율을 넘어서는 과거 수익 리포트, 예약 또는 고객 프로필의 영구 삭제 기능에 접근해서는 안 됩니다. 결제 수집 및 등록 기능과는 별개로, 결제 토큰화 세부 정보에 대한 접근 역시 전체 결제 데이터베이스를 보는 것이 아니라 고객 원장 관리에 필요한 수준으로 제한되어야 합니다.

호텔 PMS에서 하우스키핑 계정은 어떻게 구성해야 합니까?

하우스키핑 계정은 객실 상태 관리, 오늘의 도착 및 출발 일정, 그리고 작업 배정(해당하는 경우)에만 접근할 수 있어야 합니다. 고객 연락처 데이터, 결제 기록, 요금 설정 또는 예약 수정에는 접근할 수 없어야 합니다. 이 권한 수준에 맞춰진 모바일 접근 권한을 부여하는 것이 가장 실용적인 구현 방식입니다. 이를 통해 하우스키핑 직원은 프런트 데스크 컴퓨터를 공유하지 않고도 객실 상태를 실시간으로 업데이트할 수 있습니다.

호텔 PMS 사용자 권한은 얼마나 자주 감사해야 합니까?

대부분의 독립 호텔에서는 분기별로 모든 활성 직원 계정을 검토하는 것이 합리적인 주기입니다. 각 검토 과정에서는 모든 활성 계정이 현재 근무 중인 팀원의 것인지, 권한 수준이 현재 역할과 일치하는지, 퇴사한 직원의 계정이 비활성화되었는지 확인해야 합니다. 직원 이직률이 높은 숙소의 경우 매월 검토하거나 직원이 퇴사할 때마다 즉시 검토를 진행하는 것이 더 바람직합니다.

호텔 PMS 사용자 권한이 규정 준수 위험을 줄일 수 있습니까?

올바르게 설정된 역할 기반 접근 권한은 계정 정보가 유출되었을 때 노출되는 데이터의 범위를 줄여주며, 이는 PCI DSS 및 GDPR에 따른 규정 준수 책임을 직접적으로 완화합니다. 객실 상태에만 접근할 수 있는 하우스키핑 계정은 탈취되더라도 결제 데이터를 유출할 수 없습니다. 고객 연락처 목록을 내보낼 수 없는 프런트 데스크 계정은 단 한 번의 조작으로 대량의 데이터 유출 사고를 일으킬 수 없습니다. 각 역할에 실질적으로 필요한 범위로 접근을 제한하는 것은 PMS에서 최소 권한 보안(least-privilege security)을 완벽하게 구현하는 방법입니다.

몇 분 만에 직원 역할 설정
Smart Order의 역할 기반 접근 제어를 사용하면 고객지원 요청 없이도 소유자 감독부터 하우스키핑 전용 권한까지 각 직원이 보고 실행할 수 있는 작업을 정확하게 구성할 수 있습니다.

무료로 체험하기