마이크로소프트는 수많은 새로운 기능과 개선 사항을 담아 가장 안전한 운영체제인 Windows 11을 출시했습니다. 이번 버전부터는 Windows 11을 설치하거나 업그레이드하려면 TPM(신뢰할 수 있는 플랫폼 모듈) 2.0과 UEFI 부팅이 활성화된 컴퓨터가 필요합니다. 하지만 TPM은 Windows 11에 내장된 보안 기능의 시작일 뿐입니다. 새 운영체제를 사용하고 있다면 노트북과 데스크톱을 더욱 안전하게 지켜줄 8가지 보안 팁을 확인해 보세요.
Windows 11 PC 보안 설정 방법
Windows 11이 설치된 PC나 노트북이 있다면 아래 단계를 따라 데이터를 항상 안전하게 보호할 수 있으며, 동시에 Windows 11 시스템 성능도 최적화할 수 있습니다.
1. 최신 Windows 업데이트 설치
마이크로소프트는 보안 개선 사항과 함께 다양한 오류나 PC 저하를 일으킬 수 있는 버그를 수정하는 Windows 업데이트를 정기적으로 배포합니다. 보안과 안정성을 위해 최신 업데이트 설치는 필수입니다.
- Windows 키 + I를 눌러 Windows 11 설정 앱을 엽니다.
- Windows 업데이트 섹션으로 이동한 후 '업데이트 확인' 버튼을 클릭합니다.
- 대기 중인 업데이트가 있다면 다운로드 및 설치를 진행합니다.
- 설치가 완료되면 컴퓨터를 재부팅하여 적용합니다.
2. 자동 로그인 끄고 강력한 비밀번호 설정
데스크톱 화면에 빠르게 접근하기 위해 사용자 계정에 비밀번호를 설정하지 않는 경우가 많습니다. 하지만 이렇게 하면 주변 사람들에게 무단으로 접근당할 위험이 커집니다. 중요한 데이터가 담긴 기기라면 반드시 강력하고 안전한 비밀번호로 계정을 보호해 아무도 허락 없이 PC를 사용하지 못하게 해야 합니다.
강력한 비밀번호란 무엇일까요? 숫자, 영문자, 특수문자를 조합하고 8자리 이상으로 구성된 복잡한 비밀번호를 권장합니다.
3. 평소에는 로컬(표준) 사용자 계정 사용
Windows 11 PC에는 일반적으로 두 가지 계정이 있습니다. 하나는 로컬 계정이고, 다른 하나는 PC 변경에 대한 전체 권한을 갖지만 숨겨져 있는 관리자 계정입니다. 로컬 사용자 계정은 그만큼 시스템을 변경할 권한이 제한적이어서 더 안전합니다.
Windows 11에서 로컬 사용자 계정 추가하기
- 시작 메뉴를 클릭한 후 설정을 선택합니다.
- 설정 메뉴에서 '계정' → '가족 및 다른 사용자'로 이동합니다.
- '다른 사용자 추가'에서 '계정 추가'를 클릭합니다.
- Microsoft 계정 생성용 이메일 입력 화면에서 '이 사람의 로그인 정보를 가지고 있지 않습니다'를 선택하면 로컬 사용자 계정 생성으로 넘어갑니다.
- 'Microsoft 계정이 없는 사용자 추가'를 클릭하고 화면의 지시에 따라 로컬 계정을 생성합니다.
참고로 Microsoft 계정을 이미 사용 중이라면 아래 방법으로 로컬 계정으로 전환할 수 있습니다.
- Windows 11 설정을 열고 '계정' → '내 정보'로 이동합니다.
- 계정 설정 옆에 있는 '대신 로컬 계정으로 로그인' 옵션을 클릭하고 화면의 지시를 따릅니다.
중요한 작업을 수행할 때만 관리자 계정을 사용하세요.
최고 수준의 보안을 위한 사용자 계정 구성 팁
- 다단계 인증(MFA)이 적용된 Microsoft 계정으로 로그인
- 컴퓨터에 익숙하지 않은 사용자에게는 표준 계정 생성
- 모든 사용자를 위해 비밀번호 관리자 설치
- 모든 온라인 계정에 다단계 인증 설정
- 가정용 PC라면 가족 안전 기능 활용 고려
여러 사람이 함께 사용하는 PC라면 별도의 Windows 계정을 만들어 타인의 무분별한 조작으로부터 보호하는 것도 좋은 방법입니다.
4. 방화벽과 백신 프로그램 활성화
매우 중요한 단계입니다. Windows 11 노트북을 보호하려면 서드파티 백신 또는 Windows 보안(Windows Defender)과 방화벽 같은 보안 프로그램을 항상 켜두는 것이 좋습니다.
Windows에는 기본적으로 백신 소프트웨어(Microsoft Defender)가 내장되어 있으므로 활성화되어 있는지 확인하세요. 최신 버전으로 업데이트된 서드파티 백신 또는 안티멀웨어 프로그램을 설치하고 바이러스·악성코드 감염 여부를 정기적으로 전체 검사하는 것도 권장됩니다.
Windows Defender 방화벽은 외부의 무단 접근으로부터 기기를 보호하며, 누가 기기에 접근할 수 있는지 어떤 트래픽을 차단할지 직접 규칙을 정할 수도 있습니다.
- 제어판을 연 후 '시스템 및 보안'으로 이동합니다.
- 'Windows Defender 방화벽'을 클릭하고 사이드바에서 'Windows Defender 방화벽 켜기 또는 끄기'를 선택합니다.
- 공용 네트워크와 개인 네트워크 설정 모두에서 'Windows Defender 방화벽 사용' 라디오 버튼을 선택합니다.
- 'Windows Defender 방화벽이 새 앱을 차단할 때 알림' 체크박스도 함께 선택합니다.
5. 원격 액세스 비활성화
Windows 원격 데스크톱 기능은 네트워크 연결을 통해 자신이나 다른 사람이 컴퓨터에 원격으로 접속할 수 있게 해줍니다. 즉, 마치 직접 연결된 것처럼 PC의 모든 것을 제어할 수 있는 기능입니다. 원격 지원에는 유용하지만, 안타깝게도 해커들이 Windows 원격 데스크톱을 악용하는 사례가 많습니다. 실제로 여러 사이버 공격에서 범죄자들이 원격 시스템을 장악하려 시도했고, 멀웨어를 설치하거나 개인정보가 담긴 데이터베이스를 탈취한 바 있습니다.
원격 데스크톱 기능은 기본적으로 비활성화되어 있지만, 혹시 켜두었다면 Windows 11 PC를 안전하게 지키기 위해 끄는 것이 좋습니다.
- Windows 키 + I를 눌러 Windows 11 설정을 엽니다.
- '시스템'으로 이동한 후 오른쪽에서 '원격 데스크톱'을 클릭합니다.
- 마지막으로 원격 데스크톱 토글 스위치를 끕니다.
6. 불법 복제 소프트웨어 피하기
불법 복제 소프트웨어는 설치하지 말고, 반드시 공식 사이트에서 다운로드한 정품 소프트웨어만 사용하세요. 불법 복제 프로그램에는 해커가 원격으로 PC를 제어할 수 있는 악성 코드가 포함되어 있을 수 있습니다.
또한 모든 서드파티 앱이 안전한 것은 아닙니다. 우선 공식 스토어와 웹사이트에서만 다운로드하세요. 해커들은 때때로 가짜 앱 다운로드 페이지를 만들어 멀웨어로 PC를 감염시키기도 합니다. 설령 서드파티 앱이 합법적이라 해도 보안이 취약하다면 해당 앱과 연결된 모든 데이터가 위험에 노출될 수 있습니다.
7. 안전한 브라우저 사용
인터넷을 탐색할 때 상당히 중요한 정보를 제3자에게 전송하고 있다는 사실을 알고 계셨나요? 특히 오래된 웹 브라우저를 사용하면 해킹당하거나 브라우징 활동이 수집되기 쉽습니다. 그렇기 때문에 브라우저를 최신 상태로 유지하는 것은 소프트웨어 업데이트만큼 중요하며, 자동 업데이트를 바로 설정해 두세요.
브라우저 선택 시에도 신중해야 합니다. 팝업을 차단하고 비보안 웹사이트를 감지할 수 있는 Chrome이나 Mozilla Firefox 같은 브라우저를 선택하세요.
항상 보안이 유지된 웹사이트만 방문하는 것도 중요합니다. 웹페이지를 열 때 HTTPS 프로토콜로 보호되어 있는지 확인하세요. http로만 표시된다면 보안이 취약한 사이트이므로 그곳에서는 어떤 정보도 입력하거나 파일을 다운로드하지 않는 것이 좋습니다.
무료 Wi-Fi 핫스팟은 안전하지 않을 수 있으므로 공용 와이파이 연결은 피하는 것이 좋습니다. 중요한 작업을 해야 한다면 송수신하는 모든 데이터를 암호화해 주는 VPN을 사용하세요.
8. Windows 11 데이터 백업
중요한 데이터를 백업하는 것은 보안 전략의 필수 요소입니다. 신뢰할 수 있는 클라우드 백업 서비스를 이용하고, 핵심 파일은 가능하면 방화 금고에 보관하는 등 오프라인 사본도 함께 유지하는 것을 권장합니다.
또한 시스템 복원이 활성화되어 있고 복원 지점이 정상적으로 생성되고 있는지 확인하세요.
데이터 파일을 보호하는 가장 좋은 방법
- 모든 데이터 드라이브에 BitLocker 암호화 켜기
- 암호화 키 백업
- 클라우드에 데이터 파일 백업
- 핵심 데이터는 로컬 저장소에도 백업
위 내용은 마이크로소프트가 권장하는 Windows 11 컴퓨터를 안전하게 보호하기 위한 기본적인 조언과 팁입니다. 이번 기회에 하나씩 점검해 보세요.