기술이 발전할수록 사이버 위협도 함께 진화하고 있습니다. 해커와 악성 프로그램은 시스템의 사소한 취약점조차 놓치지 않고 공격에 이용하기 때문에, 사용자는 백신 프로그램 설치만으로는 부족하며 로컬에 저장된 파일과 데이터를 스스로 보호하는 방법을 반드시 알아두어야 합니다.
다행히 마이크로소프트는 사용자의 민감한 데이터를 보호할 수 있도록 Windows 11에 하드 드라이브 암호화 기능을 기본으로 제공합니다. 이 글에서는 Windows 11 PC에서 디바이스 암호화를 활성화하는 두 가지 방법을 자세히 소개하여, 시스템 보안을 한층 더 강화할 수 있도록 도와드리겠습니다.
Windows 11 하드 드라이브 암호화 개요
Windows 11에서 하드 드라이브를 암호화하는 방법은 크게 두 가지입니다. 바로 디바이스 암호화(Device Encryption)와 BitLocker입니다. 두 기능 모두 민감한 정보를 보호하기 위한 보안 기능이라는 점은 동일하지만, 작동 방식에 차이가 있습니다. 디바이스 암호화는 하나 이상의 수학적 기법을 활용해 데이터를 보호하는 반면, BitLocker는 XTS-AES 128비트 암호화 방식을 사용해 파일을 더욱 강력하게 보호합니다.
1. 디바이스 암호화 사용하기
안타깝게도 모든 Windows 11 기기가 디바이스 암호화 기능을 지원하지는 않습니다. 이 기능을 사용하려면 해당 기기가 Modern Standby(최신 대기 모드)를 지원해야 합니다. 내 컴퓨터가 디바이스 암호화를 사용할 수 있는지 확인하려면 아래 단계를 따르세요.
- Win + S 키를 눌러 Windows 검색창을 엽니다.
- 검색창에 시스템 정보를 입력한 뒤, 관리자 권한으로 실행을 클릭합니다.
- 시스템 요약 창을 맨 아래로 스크롤하여 '디바이스 암호화 지원' 항목을 찾습니다. 값이 필수 구성 요소 충족(Meets prerequisites)으로 표시되면 해당 PC에서 디바이스 암호화를 사용할 수 있습니다. 항목이 표시되지 않는다면 다음 방법(BitLocker)을 이용해 하드 드라이브를 암호화하세요.
Windows 11에서 디바이스 암호화 켜는 방법
디바이스 암호화를 활성화하려면 다음 단계를 따르세요.
- Win + I 키를 눌러 설정을 엽니다. 또는 시작 버튼을 클릭한 후 메뉴에서 설정을 선택해도 됩니다.
- 왼쪽 탐색 메뉴에서 개인 정보 및 보안 옵션으로 이동합니다.
- 개인 정보 및 보안 화면에서 디바이스 암호화를 클릭합니다. 만약 이 옵션이 설정에 나타나지 않는다면, 현재 기기에서는 해당 기능을 사용할 수 없는 것입니다.
- 디바이스 암호화 페이지에서 디바이스 암호화 옵션의 토글 스위치를 켭니다.
- 암호화 프로세스가 완료될 때까지 몇 초간 기다립니다.
- 설정 창을 닫으면 Windows 11 하드 드라이브의 암호화가 완료됩니다.
만약 위 방법대로 진행했는데도 작동하지 않는다면, Windows 11 디바이스 암호화 문제 해결 가이드를 참고해 보시기 바랍니다.
Windows 11에서 디바이스 암호화 끄는 방법
암호화를 다시 비활성화해야 하는 경우에는 아래 순서대로 진행하세요.
- 시작 메뉴를 열고 설정 앱을 클릭합니다. Windows + I 키를 눌러서도 설정을 열 수 있습니다.
- 왼쪽 메뉴에서 개인 정보 및 보안을 클릭합니다.
- 개인 정보 및 보안 화면에서 디바이스 암호화를 선택합니다.
- 디바이스 암호화 옵션 오른쪽에 있는 토글을 끕니다.
- 팝업 창이 나타나면 끄기를 선택해 작업을 확정합니다.
- 복호화(암호 해제) 과정이 완료될 때까지 기다립니다. 기기 성능에 따라 시간이 다소 걸릴 수 있습니다.
- 마지막으로 설정 창을 닫습니다.
2. BitLocker 사용하기
사용 중인 Windows 11 기기에 디바이스 암호화 기능이 없다면 BitLocker를 대신 사용할 수 있습니다. BitLocker는 TPM 2.0을 탑재한 대부분의 Windows 11 기기에서 이용 가능하며, 민감한 정보를 보호하는 것은 물론 허가받지 않은 사람이 기기에 접근하는 것까지 차단해 줍니다.
Windows 11에서 BitLocker 켜는 방법
BitLocker를 활성화하려면 다음 단계를 따르세요.
- Win + S 키를 눌러 Windows 검색창을 엽니다.
- 검색창에 BitLocker를 입력하고 Enter 키를 누릅니다. 그러면 BitLocker 드라이브 암호화 창이 열립니다.

- 암호화할 드라이브를 선택합니다.
- BitLocker 켜기를 클릭해 하드 드라이브 암호화를 시작합니다.

- 팝업 창에서 부팅 시 하드 드라이브 잠금을 해제할 방법을 묻는 메시지가 표시됩니다. 사용 편의성 면에서 비밀번호 방식을 권장하지만, 원한다면 USB 드라이브를 이용해 잠금을 해제하는 방식을 선택할 수도 있습니다.

- 드라이브 잠금 해제에 사용할 비밀번호를 입력하고 한 번 더 입력한 뒤 다음을 클릭합니다.

- 다음 창에서는 비밀번호를 분실했을 경우를 대비한 복구 옵션을 선택하게 됩니다. 가장 좋은 방법은 USB 드라이브나 Microsoft 계정에 복구 키를 저장하는 것입니다. 이렇게 해두면 BitLocker 비밀번호를 잊어 PC에 접근할 수 없게 되더라도, 다른 컴퓨터를 통해 복구 키에 접근할 수 있습니다.

- 그다음에는 전체 하드 드라이브를 암호화할지, 아니면 사용 중인 영역만 암호화할지 선택합니다.

- 드라이브를 암호화할 방식을 선택합니다. 고정형 드라이브를 사용 중이라면 첫 번째 옵션을, 하드 드라이브를 다른 곳으로 옮겨 사용할 계획이라면 두 번째 옵션을 선택하세요.

- 마지막으로 BitLocker 시스템 검사 실행 옵션에 체크한 뒤 계속을 누릅니다.

- 암호화 과정이 끝나면 컴퓨터를 다시 시작하라는 안내가 표시됩니다. 암호화가 정상적으로 적용되었는지 바로 확인하고 싶다면 지금 다시 시작을 클릭하고, 아직 처리해야 할 작업이 남아 있다면 나중에 다시 시작을 클릭하세요.

Windows 11에서 BitLocker 끄는 방법
BitLocker를 다시 비활성화하려면 아래 단계를 따르세요.
- Win + S 키를 눌러 Windows 검색창을 엽니다.
- 검색창에 BitLocker를 입력하고 Enter 키를 누릅니다.

- 복호화할 드라이브를 선택한 후 BitLocker 끄기를 클릭합니다.

- 팝업 창에서 BitLocker 끄기를 한 번 더 눌러 작업을 확정합니다.

- 컴퓨터를 종료하거나 재시작하기 전에 복호화 과정이 완전히 끝날 때까지 기다립니다.
3. 그룹 정책 편집기를 통한 BitLocker 활성화
BitLocker를 켜려고 했는데 해당 기능을 사용할 수 없다는 안내가 표시된다면, 컴퓨터가 TPM 2.0을 지원하지 않는 것일 수 있습니다. 하지만 실망할 필요는 없습니다. 호환되는 TPM이 없더라도 그룹 정책 편집기를 이용하면 BitLocker를 활성화할 수 있습니다. 방법은 다음과 같습니다.
- Win + R 키를 눌러 실행 창을 연 뒤, gpedit.msc를 입력하고 Enter 키를 눌러 그룹 정책 편집기를 엽니다.
- 그룹 정책 편집기의 왼쪽 탐색 창에서 다음 경로로 이동합니다. 로컬 컴퓨터 정책 > 컴퓨터 구성 > 관리 템플릿 > Windows 구성 요소 > BitLocker 드라이브 암호화 > 운영 체제 드라이브
- 오른쪽 창에서 시작 시 추가 인증 필요 항목을 두 번 클릭합니다. 새 창이 열립니다.

- 새 창의 왼쪽 상단에서 사용 옵션을 선택한 뒤, 호환되는 TPM이 없는 BitLocker 허용(USB 플래시 드라이브의 암호 또는 시작 키 필요) 옵션에 체크하고 적용, 확인을 차례로 클릭합니다.

- 이제 기기에서 BitLocker가 활성화되었습니다. 앞서 안내한 단계에 따라 Windows 11에서 이 기능을 켜면 됩니다.
안전하게 보호되는 Windows 11 하드 드라이브
하드 드라이브를 암호화하면 모든 민감한 데이터를 안전하게 보호할 수 있으며, 각종 위협과 악의적인 공격자로부터 한 겹 더 강력한 방어막을 갖추게 됩니다. 다만 이 기능을 활성화할 때는 주의가 필요합니다. 비밀번호나 복구 키 관리에 소홀하면 소중한 데이터에 대한 접근 권한 자체를 잃어버릴 수 있기 때문입니다. 반드시 복구 키를 안전한 장소에 백업해 두는 습관을 들이시기 바랍니다.