사이버 보안은 결코 가볍게 여겨서는 안 되는 분야입니다. 웹사이트를 운영하든, 온라인 계정을 사용하든, 웹 기반 프로그램으로 업무를 하든 누구나 사이버 공격의 위험에 노출되어 있습니다. 언론에서는 주로 대형 기업, 은행, 유력 기관의 해킹 사건만 다루지만, 현실은 다릅니다. 소규모 사업체와 개인 계정 역시 사이버 범죄자들에게 주요 표적이 됩니다.
더욱 심각한 문제는 자원과 예산이 부족한 개인과 소규모 사업체일수록 계정, 네트워크, 웹사이트의 보안 수준이 취약하다는 점입니다. 그렇기 때문에 오히려 공격 대상으로 선정될 가능성이 더 높습니다.
그렇다면 이러한 피해를 어떻게 막을 수 있을까요? 해답은 지식과 기술을 결합한 체계적인 보안 조치를 실천하는 것입니다. 물론 온라인 보안을 강화한다고 해서 위험을 0으로 만들 수는 없습니다.
하지만 끊임없이 진화하는 기술 흐름을 놓치지 않고 정보가 악의적인 손에 넘어가는 것을 막음으로써, 모든 산업 분야에 존재하는 기술 격차를 줄여나갈 수는 있습니다. 소중한 개인 정보를 보호하기 위해 바로 실천할 수 있는 사이버 보안 솔루션 네 가지를 소개합니다.
1. 고유하고 강력한 비밀번호 설정하기
이메일이든 온라인 로그인이든 모든 계정에 똑같은 비밀번호를 사용하고 있다면, 지금 당장 바꿔야 할 때입니다. 강력한 비밀번호를 사용하면 정보가 유출될 위험 없이 훨씬 안전하게 웹을 탐색할 수 있습니다.
사이버 공격이 가장 치명적으로 작용하는 순간은 해커가 민감한 정보를 빠르게 확보했을 때입니다. 여러 계정에 동일한 비밀번호를 사용 중이라면, 사이버 범죄자들이 그 비밀번호로 은행 계좌나 쇼핑몰 계정까지 접근할 수 있습니다. 작은 문제 하나가 큰 금전적 피해로 번질 수 있는 이유입니다.
먼저 민감한 온라인 계정을 목록으로 정리해 보세요. 예를 들어 건강보험 정보와 병원 계정 등 의료 관련 계정 목록을 먼저 만들고, 그다음 은행·신용카드·투자 계좌 등 금융 계정 목록을 따로 작성합니다. 각 그룹별로 계정마다 서로 다른 비밀번호를 생성하면 사기 피해 가능성을 크게 줄일 수 있습니다. 그리고 비밀번호를 만드는 것에서 끝나지 않습니다. 정기적으로 상태를 점검하고 관리하는 것이 반드시 필요합니다.
2. 멀웨어 및 바이러스 검사
블로그나 웹사이트를 직접 운영하는 분이라면 멀웨어 감염 여부를 확인할 수 있습니까? SiteLock에 따르면 "확인 방법은 두 가지입니다. 첫째는 멀웨어 징후를 직접 학습하고 수동으로 점검하는 방법이고, 둘째이자 가장 효과적인 방법은 악성 콘텐츠를 탐지하고 자동으로 제거하는 웹사이트 스캐너를 활용하는 것"이라고 합니다. 현재 컴퓨터에 멀웨어가 있는지 확실하지 않다면 URL 스캐너 같은 도구를 사용해 내 사이트가 차단 목록에 올라 있는지 확인해 보세요.
악성 콘텐츠를 검사하고 제거했다면, 다음 단계는 컴퓨터 바이러스 검사입니다. 검사 전에 임시 파일을 모두 삭제하세요. 백신 프로그램이 더 빠르게 스캔을 완료할 수 있고, 디스크 공간도 확보되며, 이미 저장되어 있던 잠재적 멀웨어까지 제거할 수 있습니다.
검사가 끝나면 백신 프로그램이 결과를 표시합니다. 아무것도 발견되지 않았는데도 시스템에 멀웨어가 남아 있다고 의심된다면 사용자 지정 검사(커스텀 스캔)를 실행해 보세요. 특정 위치에서 멀웨어가 발견되면 프로그램이 이를 알려주고 삭제 여부를 묻습니다. 멀웨어 제거 후에는 장치 재시작을 요청받을 수 있는데, 제거 과정을 완료하기 위해 반드시 재시작하는 것이 좋습니다.
3. 안전한 웹 브라우징 습관
아침에 몸이 안 좋으면 가장 먼저 하는 일이 무엇인가요? 대부분 스마트폰을 집어 들고 증상을 검색합니다. 이런 경험이 있다면 걱정하지 마세요. 아주 흔한 일입니다. 하지만 여기에는 한 가지 큰 문제가 숨어 있습니다. 잘못된 정보를 접할 위험뿐 아니라, 인터넷에 발자국을 남긴다는 점입니다. 즉, 보호되지 않은 네트워크에서 개인적이거나 기밀성 높은 정보를 검색하면 자신도 모르게 사이버 공격의 위험에 자신을 노출시키는 셈입니다.
대부분의 사람들은 온라인 의료 정보가 안전하게 보호되고 있다고 믿기 때문에 사이버 공격의 위험성을 쉽게 간과합니다. 따라서 민감한 정보를 안전하게 지키기 위해 할 수 있는 모든 노력을 기울이는 것이 중요합니다. 그래야 다른 사람이 허락 없이 내 정보를 온라인에서 열람하지 못합니다. 브라우저의 보안 설정과 개인정보 보호 기능을 진지하게 점검할 가치가 충분히 있는 이유입니다.
4. 클릭 한 번도 신중하게
웹에서 자신을 보호하기 위한 조치들을 마련했다면, 이제 무분별한 클릭으로 스스로 위험을 초대하지 않도록 주의해야 합니다. 8년 전만 해도 광고 팝업이 사용자 정보에 접근하려 하고, 위험한 사이트로 유도하는 방식이 흔했습니다. 다행히 방화벽 같은 네트워크 보안 솔루션 덕분에 이런 유형의 해킹은 많이 줄었습니다.
그러나 오늘날의 사이버 공격 상당수는 소셜 네트워크와 피싱(phishing)에 기반을 두고 있습니다. 팝업 광고 대신, 사이버 범죄자들은 사용자를 교묘히 속여 개인 정보를 스스로 넘기도록 유도합니다. 스팸 메일, '공짜' 선물, 클릭베이트, 온라인 게임 등이 모두 위험한 링크나 사이트를 클릭하게 만들고 개인 정보를 노출시키는 전형적인 수법입니다.
따라서 공짜를 약속하는 광고나 온라인 퀴즈를 볼 때는 항상 의심하는 자세가 필요합니다. 좋은 판단 기준은 이것입니다. 너무 좋아서 믿기 어렵다면, 십중팔구 거짓일 가능성이 높다는 것입니다.