Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

보안 전문가들이 실제로 실천하는 온라인 안전 수칙 8가지

개인 온라인 보안에 관한 조언은 다루기 까다롭습니다. 이론상으로는 그럴듯해 보여도, 실제로 의도한 대로 작동하는 것은 얼마나 될까요? 오랫동안 반복되어온 지혜 중 일부는 검증된 진실이지만, 나머지는 단순한 사이버 보안 미신에 불과하기도 합니다.

구글의 최근 연구에 따르면, 보안 전문가들은 일반 웹 사용자와 근본적으로 다른 방식으로 온라인 보안에 접근합니다. 이러한 차이는 습관과 행동뿐만 아니라 사고방식과 태도까지 포함합니다.

온라인에서 안전하게 지내고 싶으신가요? 그렇다면 지금까지 알고 있던 보안 상식을 잊고, 올바른 패턴을 새롭게 익힐 시간입니다. 전문가들이 실제로 하는 방법을 소개합니다.

소프트웨어를 항상 최신 상태로 유지하기

보안 전문가들이 공통적으로 가장 중요하게 여기는 습관이 바로 소프트웨어 업데이트를 꾸준히 적용하는 것이라는 사실을 알고 계셨나요? 대부분의 일반 사용자는 백신 프로그램, 암호화, 개인정보 보호에 더 집중하지만, 정작 소프트웨어 업데이트가 핵심이라는 점을 놓치곤 합니다.

그 이유는 무엇일까요?

최근 몇 년간 소셜 엔지니어링의 위험이 크게 부각되었지만, 실제로 대부분의 보안 침해는 소프트웨어 취약점과 허점을 통해 발생하기 때문입니다(이러한 공격을 익스플로잇(exploit)이라고 부릅니다).

애플리케이션이 왜 자꾸만 '업데이트, 업데이트'를 요구하는지 궁금했던 적이 있으신가요? 때로는 새로운 기능을 추가하기 위함이지만, 많은 경우 최근에야 발견된 취약점을 패치하기 위해서입니다.

소프트웨어(그리고 일부 기기의 경우 펌웨어)를 최신 상태로 유지하면, 시스템에 열려 있는 취약점을 악용하려는 공격자들로부터 스스로를 보호할 수 있습니다.

강력하고 고유한 비밀번호 사용하기

나쁜 비밀번호는 비밀번호가 아예 없는 것과 별반 차이가 없습니다. 오히려 잘못된 안도감을 심어주고, 약한 비밀번호는 쉽게 해킹당한다는 사실을 잊게 만듭니다. 효과적인 비밀번호가 되려면 강력하고 고유해야 합니다.

강력한 비밀번호란 최소 8자 이상이며, 사전에 등장하는 단어를 포함하지 않고, 특수 문자(!@#$%^&* 등)를 여러 개 사용하고, 대문자와 소문자를 혼합한 비밀번호를 말합니다.

고유한 비밀번호란 하나의 계정에만 사용하는 비밀번호입니다. 이렇게 하면 한 계정이 유출되더라도 다른 계정들은 안전하게 지킬 수 있습니다. 자동차, 집, 우편함, 금고에 똑같은 열쇠 하나를 사용할 사람은 없겠죠?

문제는 기억하기 쉬우면서도 안전한 비밀번호를 관리하기가 어렵다는 점입니다. 특히 비밀번호를 절대 재사용하지 않기로 결심했다면 더욱 그렇습니다. 그래서 비밀번호 관리자(password manager)를 사용하는 것이 좋습니다!

조사 결과, 비밀번호 관리자를 최소 일부 계정이라도 사용한다고 답한 일반 사용자는 24%에 불과한 반면, 전문가는 73%에 달했습니다.

비밀번호 관리자는 계정 정보를 대신 기억해 줍니다. 웹사이트나 프로그램에 로그인해야 할 때, 비밀번호 관리자가 관련 정보를 자동으로 입력해 줍니다. 안전하고 편리하니, 일석이조인 셈입니다.

요즘은 다양한 비밀번호 관리자가 출시되어 있으며, Android용 비밀번호 관리자까지 포함하면 선택지는 더욱 넓습니다. 시작하려면 비밀번호 관리 가이드를 참고해 보세요.

이중 인증(2FA) 활성화하기

이중 인증(two-factor authentication)은 서로 다른 두 가지 인증 수단을 요구하는 인증 방식입니다. 예를 들어 비밀번호가 첫 번째 요소라면, 얼굴 인식이 두 번째 요소가 될 수 있습니다. 두 가지가 모두 충족되어야만 접근이 허용됩니다.

오늘날 이중 인증을 제공하는 대부분의 서비스(아쉽게도 모든 서비스가 그런 것은 아닙니다)는 비밀번호와 함께 이메일 또는 SMS로 발송되는 인증 코드를 요구합니다. 따라서 누군가 내 계정에 침입하려면 비밀번호를 해독하고 인증 코드까지 가로채야 합니다.

말할 필요도 없이, 모든 사람이 이중 인증을 사용해야 합니다! 널리 사용되는 많은 웹사이트와 서비스가 이미 이중 인증을 지원하고 있습니다. 덕분에 설령 비밀번호가 노출되더라도 공격자는 내 계정에 로그인할 수 없습니다.

업데이트, 비밀번호 관리자, 이중 인증이 보안 전문가들에게 최우선 순위라면, 초보 사용자에게도 마찬가지로 최선의 선택이 되어야 합니다.

정상적인 링크처럼 보이는데 클릭해 보니 혐오스러운 광고와 악성코드 경고로 가득한 사이트에 도착한 경험, 몇 번이나 있으신가요? 안타깝게도 악성 링크를 정상적인 링크로 위장하는 것은 매우 쉽기 때문에 클릭할 때 각별히 주의해야 합니다.

특히 이메일에서 더욱 중요합니다. 피싱 공격자들이 흔히 사용하는 수법은 Amazon, eBay 같은 인기 서비스의 이메일을 그대로 복제하고, 로그인 페이지로 유도하는 가짜 링크를 삽입하는 것입니다. 거기서 로그인하는 순간, 당신의 계정 정보를 그대로 넘겨주는 셈입니다.

팁: 클릭 전에 링크의 안전성을 확인하는 방법을 익혀두세요. 또한 중요한 이메일 보안 수칙들을 함께 활용하면 더욱 안전합니다.

링크와 관련된 또 다른 위험은 단축 URL입니다. 단축 URL은 어디든 연결될 수 있고, URL만 봐서는 목적지를 파악할 수 없습니다. 그렇기 때문에 단축 URL을 클릭하기 전에는 반드시 원래 주소로 확장해서 어디로 연결되는지 확인해야 합니다.

가능한 한 HTTPS로 웹 서핑하기

암호화는 매우 중요하며, 민감한 데이터는 가능한 한 모두 암호화해야 합니다. 예를 들어 클라우드 저장소 파일은 해킹이나 유출에 대비해 암호화하고, 스마트폰 데이터는 통신 내용을 훔쳐보는 사람이 없도록 암호화하세요.

개인정보 보호만큼이나 디지털 암호화에는 다른 중요한 이유들이 있습니다. 웹 보안을 위해 실천할 수 있는 효과적인 방법 중 하나는 바로 가능한 모든 곳에서 HTTPS를 사용하는 것입니다.

팁: HTTPS가 무엇인지 잘 모르겠다면, HTTPS 개요와 그 중요성을 다룬 자료를 먼저 읽어보세요.

개인 정보 공유 멈추기

개인 정보를 온라인에 게시하면 심각한 결과를 초래할 수 있습니다. 단서 한두 개만으로도 사람들이 당신에 대해 얼마나 많은 것을 알아낼 수 있는지 놀라게 될 것입니다. 대부분의 경우 큰일로 이어지지 않지만, 때로는 인생을 송두리째 무너뜨릴 수도 있습니다.

독싱(doxxing)이라는 과정이 있습니다. 이는 사람들이 인터넷을 샅샅이 뒤져 당신의 개인 정보를 수집하고, 결국 퍼즐 조각을 모아 당신이 누구인지, 어디에 사는지, 가족은 누구인지, 어디에서 일하는지까지 밝혀내는 행위입니다.

그것만으로도 충분히 무섭지만, 여기에 살인 협박이나 911(경찰 신고)로 허위 신고를 해 집에 무장한 경찰이 들이닥치게 만드는 스워팅(swating) 같은 범죄가 결합되면, 단순한 스토킹이나 불편함 수준을 넘어서는 심각한 상황이 됩니다.

주소, 이메일 주소, 휴대폰 번호 같은 개인 정보는 절대 공개적으로 게시하지 마세요. 단 한 조각의 개인 정보라도 낯선 사람이 더 많은 정보를 알아내는 데 악용될 수 있습니다.

"믿기 힘들 만큼 좋은" 제안은 무시하기

'너무 좋아서 믿기 어렵다'는 말은 대개 속임수나 사기를 의미합니다. eBay 사기, Craigslist 사기, 심지어 아파트 임대 사기까지, 인터넷에는 이런 종류의 함정이 넘쳐납니다. 인터넷에서 완벽한 것은 거의 없습니다.

"누군가 당신에게 500만 달러를 보내고 싶어 할 리 없습니다. 당신은 그 웹사이트의 100만 번째 방문자가 아닙니다. 당신은 당첨자가 아닙니다... 그리고 당신과 친구가 되고 싶다는 예쁜 러시아 소녀는 아마 예쁘지도 않고, 소녀가 아니었을 가능성이 높습니다. 그녀는 친구가 되고 싶은 것이 아니라 당신의 돈을 원하는 것입니다."

잠재적 손실을 감수할 수 있다면 굳이 말릴 것은 아니지만, 일반적인 경험 법칙은 이렇습니다. '함정'을 찾을 수 없다면 그것을 무시하세요. 함정이 보이지 않는다면, 그 함정은 바로 당신 자신일 가능성이 높습니다.

정기적으로 악성코드 검사하기

보안 전문가 중 불과 7%만이 백신 소프트웨어를 사용한다는 사실을 믿으시겠습니까? 미친 짓처럼 들리지 않나요? 백신 소프트웨어가 정말 그렇게 나쁜 걸까요? 기준에 따라 다릅니다.

일반 사용자의 42%는 백신 소프트웨어 사용을 온라인 안전을 위한 최고의 방법 세 가지 중 하나로 꼽았지만, 그렇게 생각한 보안 전문가는 7%에 불과했습니다.

이 격차에 대한 한 가지 가능한 설명은, 보안 전문가가 일반 사용자보다 Windows가 아닌 운영체제를 사용할 가능성이 높다는 점입니다. 따라서 이 결과를 '전문가들은 백신이 효과적인 보안 수단이 아니라고 생각한다'고 해석하고 싶은 유혹이 들 수 있지만, 반드시 그런 것은 아닙니다.

백신 소프트웨어는 최후의 방어선으로, 일차적인 방패라기보다는 최후의 수단으로 봐야 합니다. 최고의 백신 프로그램조차 완벽하지 못하므로, 올바른 보안 습관에 집중하는 것이 훨씬 효과적입니다.

다시 말해, 보안 전문가들은 스스로를 안전하게 지키는 방법을 이미 알고 있기 때문에 그 마지막 방어선이 크게 필요하지 않습니다. 반면 일반 사용자는 안전한 보안 습관을 잘 모르기 때문에 백신 프로그램이 있으면 좋습니다.

이것이 일반 사용자에게 전문가와 다른 행동을 권하는 유일한 팁입니다. 전문가에게는 백신이 필수가 아니지만, 당신과 나에게는 필요합니다! 포기하지 마세요. 언젠가 당신을 구해줄지도 모릅니다.

당신은 보안 전문가인가요, 아니면 일반 사용자인가요? 온라인에서 스스로를 지키기 위해 어떤 방법을 사용하시나요? 이 목록에 추가할 다른 팁이 있다면 아래 댓글로 공유해 주세요!