데이터를 안전하게 보관하고 싶을 때 비밀번호 하나만으로는 부족할 때가 많습니다. 해커들은 언제든 새로운 방법을 찾아내어 여러분의 정보에 접근하려 하기 때문입니다. 데이터를 '충분히' 안전하게 유지하는 일은 끝없는 싸움처럼 느껴질 수 있습니다.
다행히도 BitLocker를 활용하면 시스템 드라이브든 보조 드라이브든 상관없이 데이터를 확실하게 보호할 수 있습니다. BitLocker는 내장 하드 드라이브와 외장 하드 드라이브 모두에서 사용할 수 있습니다.
특히 BitLocker는 단순히 Windows 11이 시작된 이후에만 작동하는 것이 아닙니다. PC 부팅 과정 중에 보안 문제가 있는지까지 감지할 수 있어 훨씬 강력한 보안을 제공합니다.
데이터 암호화하기
암호화를 진행하는 방법은 다음과 같습니다.
1. BitLocker 관리 열기
제어판에서 BitLocker 관리(Manage BitLocker)를 실행합니다.
2. 보호할 드라이브 선택
보호하고 싶은 드라이브를 선택한 후 BitLocker 켜기(Turn on BitLocker)를 클릭합니다.
3. 잠금 해제 방식 선택
드라이브를 잠그고 해제할 방식을 비밀번호 또는 스마트 카드 중에서 선택합니다.
4. 복구 키 저장 위치 지정
혹시 비밀번호를 잊어버릴 경우를 대비해 복구 키를 저장할 위치를 선택합니다. Microsoft 계정에 저장하거나, 파일로 저장하거나, 복구 키를 인쇄할 수 있습니다.
5. 암호화 범위 선택
다음으로 드라이브 전체를 암호화할지, 사용된 공간만 암호화할지 선택합니다. 이 선택에 따라 암호화 이후 드라이브의 작동 속도가 달라집니다. 새 드라이브라면 '사용된 공간만'을 선택해 시간을 절약할 수 있고, 기존에 사용하던 드라이브라면 삭제된 데이터까지 보호하기 위해 전체 암호화를 권장합니다.
6. 암호화 모드 선택
사용할 암호화 모드를 선택합니다. 해당 드라이브를 항상 이 PC에서만 사용한다면 새로운 암호화 모드를, 다른 컴퓨터에서도 드라이브를 사용할 계획이라면 호환성 모드를 선택하는 것이 좋습니다.
7. 암호화 시작
마지막 단계입니다! 암호화를 시작할 준비가 되었다면 암호화 시작(Start encrypting)을 클릭하세요.
이후 Windows가 자동으로 드라이브 보호 작업을 진행합니다. 암호화가 완료되면 비밀번호를 아는 사람만 드라이브에 접근할 수 있습니다.
다른 PC에서도 안전하게
암호화된 드라이브를 다른 Windows 11 컴퓨터에 연결하면, Windows는 드라이브를 잠금 해제하기 전에 반드시 비밀번호를 요청합니다. 이 기능은 Windows 11에만 국한되지 않으며, Windows XP처럼 오래된 운영체제가 설치된 컴퓨터에서도 마찬가지로 비밀번호가 필요합니다.
알아두어야 할 점
물론 데이터 암호화에는 대가가 있습니다. 드라이브 접근 속도와 파일 전송 속도가 다소 느려질 수 있습니다.
하지만 민감한 데이터가 잘못된 손에 넘어가지 않을 것이라는 안도감을 생각하면, 그 정도의 성능 저하는 충분히 감수할 만한 가치가 있습니다.
BitLocker에 대해 더 자세한 정보가 필요하다면 Microsoft의 방대한 BitLocker 공식 문서를 확인해 보세요. 다양한 드라이브와 인증 시스템에서 BitLocker를 구성하는 방법에 대한 자세한 내용을 확인할 수 있습니다.
이미 BitLocker를 사용하고 있을지도?
사실 여러분은 자신도 모르게 이미 BitLocker를 사용하고 있을 수 있습니다. TPM(신뢰할 수 있는 플랫폼 모듈)이 탑재된 최신 Windows 기기는 Microsoft 계정으로 로그인하면 BitLocker가 기본적으로 활성화됩니다. 인증 과정은 모두 백그라운드에서 진행되며, TPM이 Windows 비밀번호를 통해 사용자의 신원을 확인하여 BitLocker가 작동하도록 합니다. 로그인하지 않는 한 파일은 계속 암호화된 상태로 유지됩니다.
여러분은 하드 드라이브를 암호화해서 사용하고 계신가요? 아래 댓글로 의견을 나눠주세요.