우리는 소셜 미디어가 주도하는 세상에 살고 있습니다. 사진, 게시물, 상태 업데이트를 공유하는 일이 개인적인 소통에만 국한되지 않고, 대부분의 기업이 성공을 위해 소셜 미디어 플랫폼에 크게 의존하고 있습니다.
하지만 기업들이 성과 향상을 위해 소셜 미디어를 적극적으로 활용하는 만큼, 공격자들 역시 이러한 경로를 이용한 사이버 공격을 점점 더 늘리고 있습니다. 해킹당한 소셜 미디어 계정은 기업에 돌이킬 수 없는 피해를 안겨줄 수 있습니다.
그렇다면 왜 기업들은 소셜 미디어 보안을 소홀히 할까요? 그리고 어떤 방법으로 보안을 강화할 수 있을까요? 지금부터 자세히 알아보겠습니다.
소셜 미디어 보안이 간과되는 이유
대부분의 기업과 조직은 소셜 미디어를 개인 소통의 영역으로 분류하기 때문에, 기업 보안 정책을 수립할 때 우선순위에서 밀려나곤 합니다.
소셜 미디어 보안이 자주 간과되는 대표적인 이유는 다음과 같습니다.
시간과 리소스 부족
많은 기업이 내부 시스템과 통신망 보안에만 집중하다 보니, 소셜 미디어 보안에 할애할 시간과 자원이 부족합니다.
특히 중소기업의 경우 상주 IT 인력이 없는 경우가 많아 더욱 취약합니다. 심지어 체계적인 IT 부서를 운영하는 기업조차 외부 시스템에 대한 통제권이 없다는 잘못된 인식 때문에 소셜 미디어 보안을 등한시하는 경향이 있습니다.
다수 계정 관리의 어려움
요즘 대부분의 기업은 여러 소셜 미디어 플랫폼에 투자하며 그만큼 다수의 계정을 운영합니다. 비즈니스 입지를 넓히는 데는 효과적이지만, 동시에 관리가 매우 번거롭고 어려워집니다.
수많은 소셜 미디어 계정을 추적하고 관리하는 일, 특히 소규모 팀에게는 결코 쉬운 일이 아닙니다.
모니터링 가시성 부족
매일 수십억 명이 소셜 미디어에 접속합니다. 조직이 소셜 미디어 연결이 초래할 심각한 위협을 인식하고 있더라도, 이러한 플랫폼에서의 활동을 모니터링할 수 있는 가시성은 매우 제한적입니다.
또한 많은 소셜 미디어 플랫폼은 조직의 전통적인 사이버 보안 경계를 넘어서 존재하기 때문에 자연스럽게 관리 대상에서 누락되곤 합니다.
소셜 미디어 보안 관리가 중요한 이유
소셜 미디어 보안 관리는 회사 성장 전략의 필수 요소로 자리 잡아야 합니다.
보안은 조직 전체 차원에서 아래에서 위로 구축해야 하며, 특히 CEO나 임원 같은 권한 있는 사용자의 소셜 미디어 계정 보호에 각별한 주의를 기울여야 합니다. 실제로 대규모 데이터 유출, 사칭, 랜섬웨어 공격의 상당수가 권한 있는 계정을 노린 것입니다.
부실한 소셜 미디어 관리는 브랜드 이미지를 훼손하고 사용자에게 때로는 되돌릴 수 없는 피해를 줄 수 있습니다. 소셜 미디어 보안에 무관심한 기업은 크로스 사이트 스크립팅(XSS)과 크로스 사이트 요청 위조(CSRF), 피싱과 클릭재킹, 신원 도용 및 사칭 등 다양한 공격의 표적이 됩니다.
소셜 미디어 보안 구현 방법
활발한 소셜 미디어 활동은 비즈니스에 큰 이점을 제공합니다. 하지만 그 혜택을 온전히 누리려면 다음과 같은 보안 모범 사례에 투자해야 합니다.
다단계 인증(MFA) 활성화
일반 계정과 마찬가지로 모든 소셜 미디어 계정에도 MFA(다단계 인증)를 설정해야 합니다.
비밀번호 입력만으로 로그인하는 것이 아니라 여러 기기나 서드파티 소프트웨어를 거치는 2단계 인증 과정을 요구하기 때문에, 훌륭한 예방 조치가 됩니다.
비밀번호 재사용 금지
여러 소셜 미디어 계정에 같은 비밀번호를 사용하고 있다면 즉시 중단해야 합니다. 고유한 비밀번호를 여러 개 만드는 것이 번거롭더라도 비밀번호 재사용은 어떤 경우에도 피해야 합니다.
비밀번호를 공유하면 하나의 계정이 해킹당했을 때 나머지 계정까지 연쇄적으로 위험에 노출됩니다.
이 문제를 예방하려면 LastPass 같은 비밀번호 관리자를 활용하는 것이 좋습니다. 복잡한 비밀번호를 자동으로 생성하고 안전하게 저장해 줍니다.
계정 유출 여부 확인
소셜 미디어 침해 사고를 예방하려면 이메일과 계정이 이미 유출되었는지 정기적으로 점검하는 것이 좋습니다.
haveibeenpwned.com이라는 웹사이트는 자신이 데이터 유출 사건에 포함되었는지 손쉽게 검색할 수 있는 기능을 제공합니다. 모든 유출 사건을 다루지는 않지만, 최근 사람들이 당하는 공격 유형을 파악하는 데 큰 도움이 됩니다.
소셜 미디어 연결 정리
별생각 없이 소셜 미디어에 무작정 친구나 팔로워를 추가한 적이 얼마나 많습니까? 팔로워가 많으면 화려해 보이지만, 악성 링크에 노출되거나 계정 도난 피해를 입을 확률도 함께 높아집니다.
이 문제를 초기에 차단하려면 주기적으로 친구 목록을 정리하는 '친구 클렌징'이 효과적입니다. 아무리 소셜 미디어 보안에 신경 쓰더라도, 친구들이 무엇을 공유하는지 그들의 성숙도까지는 통제할 수 없기 때문입니다.
소셜 미디어 리스크 보호 솔루션 도입
비즈니스가 폭넓은 소셜 미디어 활동을 하고 있다면 ZeroFox 같은 서드파티 소셜 미디어 리스크 보호 도구에 투자하는 것이 현명합니다.
이러한 도구는 보호 천사처럼 소셜 미디어 계정을 지속적으로 감시하며 사기 행위, 사칭 계정, 피싱 링크, 스캠을 탐지합니다. 더욱이 많은 솔루션은 악성 콘텐츠와 공격에 대해 24시간 자동 보호 및 복구 기능을 제공합니다.
직원 대상 소셜 미디어 공격 교육
직원은 조직의 소셜 미디어 보안을 지키는 강력한 자산이 될 수 있습니다. 따라서 소셜 미디어 보안을 중점적으로 다루는 정기적인 보안 인식 교육을 모든 기업의 의제에 포함해야 합니다.
비밀번호를 타인과 공유하지 않는 것 같은 기본적인 보안 교육과 함께, 직원들에게 소셜 미디어 위험 요소도 알려주어야 합니다. 이를 통해 소셜 미디어 공격 벡터를 스스로 식별하고 피싱 및 사회공학 공격에 넘어가는 것을 예방할 수 있습니다.
회사 기기에 광고 차단기 설치
회사 기기에 광고 차단기를 설치하면 소셜 미디어 보안을 강화하는 데 도움이 됩니다. 대부분의 피싱과 악성 링크는 광고를 통해 유포되기 때문입니다.
광고 차단기 설치가 어렵다면, 직원들에게 광고와 팝업, 특히 소프트웨어 다운로드를 강요하는 광고는 절대 클릭하지 말라고 지시해야 합니다.
긴급함을 조장하는 메시지 경계
공포심과 긴급감을 자극하는 메시지 발송은 소셜 미디어 플랫폼에서 공격자들이 흔히 사용하는 수법입니다.
'즉시 조치하라'는 내용의 메시지는 함부로 믿지 마세요. 물론 일부는 실제로 중요한 내용일 수 있지만, 이런 메시지를 다룰 때는 평소보다 한층 신중해야 합니다.
소셜 미디어 보안에 귀 기울이세요
활발한 소셜 미디어 활동은 모든 조직의 성장에 필수적입니다. 하지만 안타깝게도 소셜 미디어와 사이버 범죄는 항상 함께합니다.
대부분의 조직은 내부 자산 보호에 막대한 자원을 투입하면서도 소셜 미디어 보안은 뒷전으로 미루어, 사이버 범죄자에게 계정 침입과 프라이버시 침해의 빌미를 제공합니다.
따라서 소셜 미디어 보안을 나중에 생각할 부가적인 사항으로 여기지 마세요. 다른 IT 자산과 마찬가지로 소셜 미디어 계정 보호에도 충분한 자원을 투자해야 합니다.