최근 몇 년간 데이터 프라이버시는 그 어느 때보다 중요한 화두로 떠오르고 있습니다. 사이버 범죄자들이 날로 정교해지는 해킹 기법을 구사하면서, 기술 발전 속도를 따라가며 데이터를 보호하는 일은 점점 더 어려워지고 있습니다.
해커와 사이버 범죄자들은 민감한 데이터에 불법적으로 접근하기 위해 고도화된 기술을 사용하고 있는 것이 현실입니다. 매년 사이버 보안 기업들이 보안을 강화하지만, 악의적인 해커들은 틈새를 찾아내 우리를 곤경에 빠뜨립니다.
중소기업, 왜 더 위험한가?
고객과 클라이언트의 정보를 다루는 것은 모든 비즈니스 운영에 필수적입니다. 하지만 이러한 정보를 안전하게 보관하는 일은 결코 쉽지 않으며, 특히 소규모 기업에게는 더욱 부담스러운 과제입니다. 대부분의 중소기업은 정보 시스템에서 데이터를 추출하려는 해커의 공격에 대한 방어책을 마련하지 못하고 있습니다.
해커의 존재를 모르기 때문이 아닙니다. 회사 규모가 작아 해커의 표적이 되지 않을 것이라고 생각하는 것입니다. 게다가 IT 예산을 사이버 보안에 투자하는 것이 현명하지 않다고 여기는 경우도 많습니다.
그러나 정반대입니다. 사이버 보안에 투자하지 않는 중소기업은 해커들에게 매력적이면서도 쉬운 표적이 됩니다. 일부 소규모 기업은 대기업의 제3자 협력업체 역할을 하기 때문에, 해커가 이들을 경유해 양쪽 모두를 공격하는 관문으로 활용할 수도 있습니다.
AT&T의 수석 보안 전문가인 빈두 선다레산(Bindu Sundaresan)은 결국 데이터 보안이야말로 가장 중요하며, 중소기업이라도 기본적인 사이버 보안 조치를 반드시 취해야 한다고 강조합니다.
데이터 프라이버시의 날의 의미
데이터 프라이버시의 날에는 "프라이버시를 소중히 여기고, 데이터를 지킨다"는 슬로건이 규모와 상관없이 모든 기업의 좌우명이 되어야 합니다. 데이터 보호의 날은 프라이버시의 중요성과 정보 보호에 대한 인식을 확산시키기 위해 매년 개최됩니다.
이에 시스템을 보호하고 고객 및 클라이언트 정보를 안전하게 지키기 위한 핵심 팁들을 정리했습니다.
데이터 보호를 위한 10가지 필수 팁
팁 1: 데이터를 수집한다면 반드시 보호하라
데이터를 수집하는 기업이라면 이를 보호할 의무가 있습니다. 직원과 고객의 정보가 무단 접근으로부터 안전하게 보호될 수 있도록 보안 조치를 따르는 것이 권장됩니다.
팁 2: 무엇을 보호해야 하는지 파악하라
보유하고 있는 모든 개인 정보에 대해 알아야 합니다. 해당 정보가 어디에 저장되어 있는지, 어떻게 사용되고 있는지, 누가 접근 권한을 가지고 있는지 확인하세요. 보유한 모든 자산을 점검하고 해커의 관심을 끌 만한 요소가 무엇인지 파악해야 합니다.
팁 3: 강력한 개인정보 처리방침을 수립하라
고객은 자신의 정보를 안심하고 맡길 수 있어야 신뢰합니다. 개인정보 처리방침에 고객 데이터를 어떻게 보호하는지 명확히 설명해야 합니다. 수집하는 소비자 데이터와 그 목적에 대해 투명하게 공개하세요. 솔직할수록 고객은 데이터를 안전하게 지켜줄 것이라고 신뢰하기 쉽습니다.
팁 4: 불필요한 데이터는 수집하지 마라
기밀 데이터가 많을수록 더 큰 표적이 됩니다. 주민등록번호나 기타 민감한 정보로 고객을 식별하는 일은 피하고, 대신 로그인 자격 증명을 요청하세요. 개인 정보를 불필요하게 보관하지 마십시오.
팁 5: 위협을 결코 가볍게 여기지 마라
많은 중소기업은 해커의 표적이 되는 것은 대기업뿐이라고 믿습니다. 그러나 실제로 해커로 인해 수천 달러를 사취당한 중소기업 사례가 적지 않습니다.
팁 6: 다층 보안 체계를 구축하라
보안 계층이 많을수록 해커가 침입하기 어려워집니다. 멀웨어와 피싱 사기를 차단하기 위해 스팸 필터를 활용하세요. 이메일은 가장 쉽게 공격당하는 통로이므로 보안에 각별히 신경 쓰고, 방화벽으로 민감한 데이터를 보호하십시오.
팁 7: 모바일 기기 위험에 대비하라
노트북과 스마트폰 같은 기술이 생산성과 유연성을 높였지만, 동시에 기밀 정보를 탈취하는 도구로 악용될 수 있습니다. 직원과 협력사에게 기기 보안의 중요성을 교육해야 합니다.
팁 8: 새 기기는 반드시 검사하라
외부 기기를 사용하기 전에는 반드시 멀웨어나 바이러스 감염 여부를 검사하는 습관을 들이세요.
팁 9: 시스템을 항상 최신 상태로 유지하라
컴퓨터에는 항상 최신 보안 소프트웨어, 최신 버전의 운영체제와 웹 브라우저가 설치되어 있어야 합니다. 이를 통해 멀웨어, 바이러스 및 기타 악성 위협으로부터 시스템을 보호할 수 있습니다. 가능하다면 자동 업데이트를 활성화하여 언제나 위협에 노출되지 않도록 하세요.
팁 10: 직원을 교육하라
고객 데이터를 직접 다루는 사람은 직원입니다. 따라서 직원들이 사기 수법 등 최신 보안 동향을 항상 숙지하도록 하는 것이 필요합니다. 또한 데이터가 잘못 취급되지 않도록 항상 주의를 기울여야 합니다.
위 내용들을 숙지하고 실천한다면 해커의 함정에 빠질 위험을 크게 줄일 수 있습니다.
이 글이 유익했다면 아래 댓글로 여러분의 생각을 공유해 주세요.