기술 및 IT 보안 분야에서 오랜 시간 일해온 경험을 바탕으로 말씀드리자면, 끊임없이 진화하는 이 업계를 위협하는 가장 큰 요소 중 하나는 바로 온라인 콘텐츠의 보안 문제입니다. 조직의 네트워크 서버에 저장된 정보가 파괴되거나 악의적인 세력의 손에 넘어간 사례는 이미 수없이 많이 보도되어 왔습니다. 기업들이 랜섬 공격을 당했고, 기밀 정보가 일반 직원들에게 유출되어 사내 갈등이 일어난 경우도 있었습니다. 데이터 보안 위협으로 인해 컴퓨터 자체에 대한 두려움을 갖게 된 사람들도 많습니다.
이러한 사고를 미연에 방지하기 위해, 직장에서 데이터 보안을 개선하기 위해 반드시 따라야 할 9가지 핵심 보안 고려사항을 정리했습니다. 다양한 유형의 데이터 보안 대책을 함께 담았으니 끝까지 확인해 보세요.
1. 물리적 보안
사무실 건물이나 컴퓨터가 있는 장소로의 접근을 강화하려면, 출입구에서 장비를 검사하는 담당 인력을 배치하는 것이 효과적입니다. 물리적 보안에는 모든 창문에 설치하는 도난방지창, 잠글 수 있는 출입문 스크린 등이 포함됩니다. 노트북이나 전자기기를 훔치려는 사람이 가장 먼저 마주하게 되는 장애물이 바로 이 물리적 보안입니다. 직원들은 서로의 동선과 행동에 대해 책임감을 가짐으로써 자신들의 장비 보안에 참여할 수 있습니다. 또한 활성 장비가 있는 캐비닛을 잠가 네트워크 허브에 대한 접근 자체를 차단하는 것도 중요합니다. 제한 구역에는 출입 통제 카드나 지문 인식 시스템을 도입하세요. 이렇게 하면 물리적 차원에서 데이터 보안을 한층 견고하게 만들 수 있습니다.
2. 비밀번호 및 패스프레이즈
기업 데이터의 보안을 확보하는 가장 일반적인 방법은 비밀번호의 효과적인 사용입니다. 비밀번호는 문서를 열거나 컴퓨터 네트워크, 데이터베이스에 접근할 때 필요한 비밀 코드입니다. 비밀번호는 아무나 쉽게 추측할 수 없을 만큼 복잡하면서도, 생성한 본인이 기억할 수 있을 만큼은 단순해야 합니다. 비밀번호 길이는 최소 6자 이상을 권장합니다. 운영체제가 로딩되기 전인 CMOS 단계에서 컴퓨터를 잠그는 것도 가능한데, 이렇게 하면 사용자가 아예 컴퓨터에 접근할 수 없으므로 데이터 삭제조차 불가능하여 더욱 효과적입니다.
또 하나 효과적인 방법은 개인과 조직 차원에서 패스프레이즈(passphrase)를 도입하는 것입니다. 패스프레이즈는 기기 접근을 통제하기 위해 사용되는 더 긴 단어 나열입니다. 예를 들어 "I'admin@wsxdn.com$$wordIsGood1" 같은 형태입니다. 이러한 패스프레이즈는 일반 비밀번호보다 상대적으로 강력합니다. 더 강력한 패스프레이즈를 사용하면 해커의 공격에 대응할 가능성이 높아집니다. 여기에 다른 보안 조치들을 결합하면 직장 내 정보 보안이 더욱 강화됩니다.
3. 하드 드라이브 잠금
드라이브 키(하드 드라이브에 설정하는 비밀번호)를 설정할 수 있는 도구들을 활용하면, 하드 드라이브를 도난당하더라도 도둑 눈에는 그저 무용지물에 불과하게 됩니다.
4. 백업
백업이란 모든 회사 데이터를 사외 금고에 잠가 보관된 매체에 저장해 두는 것을 의미합니다. 처리하는 데이터 양에 따라 다르지만, 회사 서버는 매일 백업이 필요할 수 있고 개인은 주기적으로 한 번만 백업해도 충분합니다. 모든 컴퓨터를 잃더라도 최신 백업본이 있다면 곧바로 업무 궤도에 복귀할 수 있습니다. 정보는 실제 하드웨어보다 복구하기 훨씬 어렵다는 점을 명심해야 합니다. 백업은 자기 테이프 드라이브, 외장 하드 드라이브, CD, DVD 등에 저장할 수 있습니다. 하지만 가장 좋은 데이터 백업 방식은 클라우드 백업입니다. 필요한 순간이라면 언제 어디서든 어떤 기기로든 접근할 수 있기 때문입니다.
5. 침입 탐지 및 방화벽
침입 방지 소프트웨어, 즉 방화벽을 설치하기 전까지 데이터 보호는 완전하지 않습니다. 방화벽은 인터넷을 통해 무단으로 회사 네트워크에 접근하려는 사람들을 막아줍니다. 때로는 실제 장비(박스 형태)로 설치되기도 하고, 다른 경우에는 게이트웨이 서버(네트워크 전체가 인터넷에 접속하는 통로 역할을 하는 서버)에 설치된 소프트웨어 형태이기도 합니다.
6. 안티바이러스 및 안티멀웨어 보호
바이러스는 데이터에 대한 거대한 위협입니다. 바이러스는 하드 드라이브를 통째로 지워버려 컴퓨터를 사실상 사용 불능 상태로 만들 수 있을 만큼 악성적인 프로그램입니다. 매일 새로운 바이러스가 만들어져 인터넷상으로 퍼져나가고 있습니다. 인터넷에 연결하는 모든 컴퓨터에는 매일 지속적으로 업데이트되는 안티멀웨어 프로그램이 반드시 필요합니다. 소프트웨어 형태의 안티멀웨어 보호막을 설치하는 것은 언제나 최고의 데이터 보안 조치 중 하나로 평가받아 왔습니다.
7. 재해 복구 계획(DRP) 문서화
데이터를 보호하기 위해 회사가 재해 상황에서 따라야 하는 모든 정책과 절차는 반드시 문서로 작성해야 합니다. 아무리 훌륭한 데이터 보호 조치를 갖추고 있어도 그것이 특정 개인의 머릿속에만 있다면 무용지물입니다. 그 사람이 회사를 떠나는 순간, 그 지식 자체가 조직에 대한 위협이 됩니다. 항상 DRP가 문서화되어 있고 지속적으로 업데이트되고 있는지 확인하세요.
8. 인쇄본 보관
효과적인 방법 중 하나는 정보를 전자적 형태에만 머물게 하지 않고 인쇄해서 파일로 보관하는 것입니다. 파일은 누구나 마음대로 정보를 다룰 수 없도록 사물함에 잠가 보관해야 하며, 각별한 주의가 필요합니다. 실제로 어느 회사에서 급여 명세서가 인쇄된 종이가 버려야 할 쓰레기처럼 처리된 적이 있었는데, 그 정보가 직원들이 거주하는 단지에서 사람들이 산 물건을 포장하는 데 쓰이고 있는 것이 발견되었습니다. 한 직원이 이를 발견하고 즉시 알렸고, 회사는 큰 소란에 휩싸였습니다.
9. 불필요한 서류 파쇄
종이 문서를 쓰레기통에 버리는 대신, 반드시 파쇄하세요. 그래야 아무도 그 정보나 보고서를 다시 조합해 볼 수 없습니다.
이 방법들을 직장은 물론 개인 차원에서도 실천해 보세요. 곧 한층 향상된 데이터 보안 수준을 경험하게 될 것입니다. 사이버 범죄자들은 끊임없이 새로운 허점을 찾아내고 있기 때문에, 데이터 보안 방법 역시 시간에 따라 계속 변화해야 합니다. 정보 보안 관련 최신 소식을 받아보려면 지금 뉴스레터를 구독하세요.