보안 침해란 무엇인가?
보안 침해(security breach)란 컴퓨터 데이터, 애플리케이션, 네트워크 또는 기기에 인가받지 않은 사람이 접근하는 모든 상황을 의미합니다. 침입자가 보안 체계를 우회해 내부 시스템에 침투하면 기업의 기밀 정보가 외부로 유출될 위험이 커지며, 심각한 경우 데이터 손실과 시스템 손상으로 이어질 수 있습니다.
한편 데이터 침해(data breach)는 기밀 정보가 실제로 유출되는 사건 자체를 가리킵니다. 주민등록번호, 은행 계좌번호, 신용카드 번호, 비밀번호, 이메일 주소 등이 노출되었다면 데이터 침해를 겪은 것입니다. 이러한 침해는 악의적인 해킹에 의한 것일 수도 있고, 내부자의 실수처럼 우발적으로 발생할 수도 있습니다.
보안 침해 발생 시 즉시 해야 할 일
보안 침해를 인지했다면 신속하고 체계적으로 대응해야 피해를 최소화할 수 있습니다. 다음 절차를 순서대로 따르세요.
첫째, 침해 사실 여부와 내 정보의 노출 여부를 정확히 확인합니다. 둘째, 어떤 종류의 데이터가 도난당했는지 구체적으로 파악합니다. 셋째, 침해가 발생한 기업이 제공하는 지원 프로그램(신용 모니터링 서비스 등)이 있다면 적극적으로 수락하는 것이 좋습니다. 넷째, 온라인 계정의 로그인 정보, 비밀번호, 보안 질문을 즉시 변경하거나 더 강력하게 강화합니다. 마지막으로, 필요한 추가 조치를 실행하고 금융기관, 신용정보기관 등 관련 기관에 적절히 연락합니다.
침해 통보를 받은 고객이 취해야 할 조치
기업 입장에서는 침해 사실을 가능한 한 빨리 고객에게 통보해야 하며, 고객이 알아야 할 모든 필수 정보를 누락 없이 전달해야 합니다. 또한 고객이 다음에 취해야 할 조치를 명확하게 안내하는 것이 중요합니다.
고객 입장에서는 먼저 침해 통보가 어디에서 왔는지, 정식 발송처인지 반드시 확인해야 합니다. 피싱성 가짜 통보일 가능성도 있기 때문입니다. 통보의 진위를 확인한 후에는 지체 없이 해당 계정에 로그인하여 비밀번호를 즉시 변경하는 것이 안전합니다.
보안 침해가 가져오는 결과
보안 침해는 기업에 다양하고 심각한 피해를 초래합니다. 대표적인 피해 양상은 다음과 같습니다.
첫째, 상당한 규모의 매출 손실이 발생할 수 있습니다. 둘째, 브랜드 평판이 훼손되어 고객의 신뢰를 잃게 됩니다. 셋째, 단기 매출 역시 즉각적인 타격을 입습니다. 넷째, 소중한 지식재산권이 유출되어 경쟁 우위를 상실할 수 있습니다. 다섯째, 겉으로 드러나지 않는 숨은 복구 비용이 지속적으로 발생합니다. 여기에 온라인 방해 행위(vandalism)까지 더해지면 회복에는 오랜 시간과 비용이 필요합니다.
주요 보안 침해 유형
보안 침해는 공격 방식에 따라 여러 유형으로 나뉩니다. 가장 흔하게 발생하는 침해 유형은 다음과 같습니다.
- 중간자 공격(MitM): 통신 경로에 끼어들어 데이터를 가로채거나 변조하는 공격
- DoS / DDoS 공격: 서비스 거부 공격으로 시스템을 마비시키는 공격
- 피싱 및 스피어 피싱: 특정 대상을 겨냥해 개인정보를 탈취하는 공격
- SQL 인젝션: 데이터베이스에 악성 코드를 주입하는 공격
- 비밀번호 공격: 무차별 대입 등으로 계정 자격증명을 탈취하는 공격
- 도청 공격(Eavesdropping): 네트워크 통신을 몰래 엿보는 공격
- XSS(교차 사이트 스크립팅): 웹사이트에 악성 스크립트를 삽입하는 공격
- 멀웨어 공격: 악성 코드를 통해 시스템을 감염시키는 공격
침해 발생 후 가장 중요한 작업
데이터 침해가 확인된 직후 가장 중요한 작업은 바로 비밀번호 변경입니다. 특히 하나의 비밀번호를 여러 웹사이트나 서비스에서 함께 사용하고 있다면, 해킹당한 사이트뿐 아니라 동일한 비밀번호를 사용하는 모든 사이트와 서비스의 비밀번호를 즉시 변경해야 합니다. 이렇게 하면 2차 피해로 번지는 것을 막을 수 있습니다.
보안 사고와 데이터 침해의 차이
보안 사고(security incident)는 멀웨어 공격처럼 민감한 정보가 무단으로 노출될 위험에 처한 사건 전반을 의미합니다. 반면 데이터 침해는 보호 대상 데이터가 실제로 무단으로 사용되거나 공개된 경우를 말합니다. 즉, 보안 사고가 확대되면 개인정보 침해 사고로 발전하고, 나아가 데이터 침해로 이어질 수 있습니다. 따라서 초기 보안 사고 단계에서 신속히 대응하는 것이 무엇보다 중요합니다.
마무리: 침해 발생 시 핵심 대응 원칙
데이터 침해가 발생했다면 다음 세 가지를 기억하세요. 첫째, 내 정보가 침해되었는지 최대한 빨리 확인합니다. 둘째, 소극적으로 기다리지 말고 침해가 발생한 기업에 먼저 적극적으로 문의합니다. 셋째, 데이터 노출이 확인되면 비밀번호 변경 등 후속 조치를 즉시 실행합니다. 신속한 확인과 선제적인 대응만이 피해를 최소화하는 확실한 방법입니다.