타인에게 보여주고 싶지 않은 기밀 문서가 있으신가요? 이런 파일을 어떻게 하면 안전하게 지킬 수 있을까요? 시중에는 파일과 폴더를 암호화할 수 있는 무료·유료 도구가 다양하게 출시되어 있지만, 오늘은 외부 프로그램이 아닌 Windows에 내장된 암호화 기능(Windows 2000부터 제공)을 소개하려 합니다. 바로 EFS(Encrypting File System, 암호화 파일 시스템)입니다.
참고: EFS는 암호화 정보를 인증서 형태로 저장합니다. 사용 중인 PC에 문제가 생겨 인증서를 잃어버리는 상황에 대비해 반드시 외장 드라이브 등에 인증서를 백업해 두어야 합니다. 인증서를 한번 분실하면 암호화된 파일을 다시는 열 수 없게 되니 각별히 주의하세요.
폴더 암호화하기
이번 예제에서는 "Important Files"라는 이름의 폴더를 사용해 보겠습니다. 폴더를 마우스 오른쪽 버튼으로 클릭한 뒤 "속성(Properties)"을 선택합니다.

속성 창에서 "고급(Advanced)" 버튼을 클릭합니다.

"내용을 암호화하여 데이터 보안 유지(Encrypt contents to secure data)" 옵션에 체크한 후 확인을 누릅니다.

암호화 속성을 해당 폴더에만 적용할 수도 있고, 하위 폴더와 파일 전체에 함께 적용할 수도 있습니다. 여기서는 모든 하위 개체(파일 및 하위 폴더)에 암호화를 적용하도록 하겠습니다.

이것으로 끝입니다. 생각보다 아주 간단하게 파일과 폴더를 암호화할 수 있다는 것을 확인하셨죠?
그런데 여기서 대부분의 분들이 궁금해하실 겁니다. "그럼 암호화 키는 어디에 있는 거고, 어떻게 백업하지?"
암호화 인증서 백업하기
Windows는 모든 암호화 정보를 인증서에 저장합니다. 이 인증서는 일종의 금고 열쇠와 같은 역할을 합니다. 인증서(즉, 금고 열쇠)를 잃어버리면 더 이상 파일에 접근할 수 없습니다. 그렇기 때문에 반드시 백업 파일을 만들어 두어야 합니다.
시작 메뉴로 이동한 후 검색 창에 "암호화 관리(manage encryption)"라고 입력합니다(따옴표 제외). 검색 결과에서 "파일 암호화 인증서 관리(Manage file encryption certificates)"를 선택합니다.

새 창이 열리면 이 도구로 수행할 수 있는 작업에 대한 안내가 표시됩니다. 다음을 눌러 계속 진행합니다.

백업할 인증서를 선택합니다. 이 예제에서는 인증서가 하나만 존재합니다.

인증서를 백업할 위치를 지정하고, 백업 파일을 보호할 암호를 설정합니다. 이 백업 파일을 반드시 다른 장치에 복사해 두어야 하며, 물론 설정한 암호까지 잊지 않아야 한다는 점이 매우 중요합니다.

다음 단계에서는 프로그램이 이전에 암호화한 파일들을 새 인증서와 연결할 수 있도록 안내합니다. 지금은 백업 복사본을 만드는 것이 목적이므로 그냥 다음을 누르면 됩니다.

마지막으로 정보 메시지가 표시되면 닫기(Close) 버튼을 누르면 됩니다. 이것으로 백업이 완료되었습니다!

여러분은 EFS(암호화 파일 시스템)를 사용해 보셨나요? 손쉬운 내장 기능이 마음에 드시나요, 아니면 BitLocker처럼 드라이브 전체를 암호화하는 방식을 더 선호하시나요? 의견을 들려주세요.