대부분의 사람들은 자신이 온라인 보안을 충분히 관리하고 있다고 믿습니다. 하지만 현대 컴퓨팅에서 보안이 얼마나 중요한 만큼, 한 번쯤은 스스로를 점검해볼 필요가 있습니다.
아래 질문들에 "예"라고 답할 수 없다면, 지금의 당신은 생각만큼 안전하지 않을 수 있습니다.
1. 소셜 미디어 설정을 점검했나요?
소셜 미디어는 본질적으로 웹상에서 가장 사적인 공간이 아닙니다. 그렇기에 자신의 정보를 볼 수 있는 사람을 제한하는 적절한 조치를 취하는 것이 중요합니다.
예를 들어 페이스북의 개인정보 설정에서는 내 게시물을 누가 볼 수 있는지, 사진에 태그할 수 있는지, 메시지를 보낼 수 있는지 등을 세부적으로 제어할 수 있습니다. 트위터(X)나 인스타그램 계정도 비공개로 전환하면 승인된 사람만 팔로우할 수 있습니다.
또한 각 소셜 네트워크의 광고 설정에 들어가 개인화 및 데이터 공유 옵션을 최대한 제한하는 것도 잊지 마세요.
2. VPN을 사용하고 있나요?
인터넷 연결은 프라이버시의 지뢰밭입니다. 인터넷 제공업체(ISP), 정부 기관, 해커 모두 여러분의 온라인 활동을 감시할 수 있으며, 수집된 정보는 무수한 방식으로 악용될 수 있습니다.
VPN은 이러한 위험으로부터 보안을 크게 강화합니다. VPN은 사용자와 VPN 서버 간에 암호화된 안전한 연결을 만들어, 다른 누구도 여러분의 인터넷 트래픽을 엿볼 수 없게 합니다. 다만 로그를 보관하지 않는(no-log) 업체를 선택하는 것이 핵심입니다.
그리고 기억하세요. 무료 VPN은 절대 사용하지 않는 것이 좋습니다. 무료 서비스는 데이터를 팔거나 광고로 수익을 창출하는 경우가 많기 때문입니다.
3. 익명 웹 브라우저를 사용하고 있나요?
VPN을 사용하더라도 데이터가 기록되고 활용되는 경로는 여전히 많습니다.
그 주범 중 하나가 바로 웹 브라우저입니다. 크롬, 파이어폭스, 사파리 등 어떤 주류 브라우저를 사용하든 어느 정도는 사용자 데이터를 수집합니다.
여기에 확장 프로그램(애드온)이라는 보안 약점까지 더해집니다. 많은 확장 프로그램이 놀랄 만큼 많은 권한을 요구하며, 공식 스토어가 아닌 개발자 웹사이트에서 직접 설치할 경우 위험은 더욱 커집니다.
해결책은 프라이버시 중심 브라우저를 사용하는 것입니다. Tor 브라우저는 온니언 네트워크를 통해 트래픽을 다층으로 라우팅해 추적을 극도로 어렵게 만듭니다. 기존 브라우저와 비슷한 사용 경험을 원한다면 Epic Browser도 좋은 대안입니다.
4. 내 데이터가 유출됐는지 확인하고 있나요?
거의 매주 대형 해킹 사건이 뉴스 헤드라인을 장식합니다. 너무 많이 발생해서 따라가는 것조차 어려운 수준입니다.
피해자의 숫자도 상상을 초과합니다. 2013년 8월에 드러난 야후 해킹 사건의 경우, 무려 30억 개의 사용자 계정이 모두 영향을 받았던 것으로 밝혀졌습니다.
물론 일반 사용자 입장에서 해킹 자체를 막기는 어렵습니다. 이를 막을 책임은 서비스 제공업체에 있습니다.
하지만 유출 사고에 휘말렸을 때는 신속한 대응이 필수입니다. 피해 여부를 확인하는 가장 좋은 방법 중 하나는 Have I Been Pwned에 가입하는 것입니다. 이 무료 서비스는 내 이메일 주소가 데이터 유출에 포함되어 있으면 자동으로 알려줍니다.
유출 알림을 받았다면, 해당 서비스의 비밀번호를 즉시 변경하고, 같은 이메일 주소를 사용하는 다른 앱에 설정된 동일하거나 유사한 비밀번호도 함께 바꾸세요.
5. 백신 프로그램을 사용하고 있나요?
백신 소프트웨어에 가장 익숙한 사용자는 아마 윈도우 사용자일 것입니다. 윈도우 디펜더는 최근 많이 개선되었지만, 한동안은 부족한 보호 수준 탓에 별도의 백신 프로그램을 찾는 것이 일반적이었습니다.
그런데도 놀랍게도 많은 맥(Mac)과 리눅스(Linux) 사용자가 백신이 필요 없다고 믿고 있습니다. 이는 완전히 잘못된 생각입니다. 두 운영체제 모두 악성코드 피해 사례가 충분히 존재합니다. 참고로 안드로이드와 iOS에도 검증된 보안 앱이 다양하게 출시되어 있습니다.
6. 오픈소스 소프트웨어를 활용하고 있나요?
상용(독점) 소프트웨어 역시 프라이버시 측면의 잠재적 약점입니다.
Office 365, Adobe Creative Cloud처럼 구독 기반 생산성 서비스가 성장하면서, 대기업들은 사용자의 컴퓨터 사용 습관에 대한 정보를 그 어느 때보다 많이 수집하고 있습니다. 더 심각한 문제는 코드가 공개되어 있지 않아 정확히 어떤 데이터가 추적·기록되는지 확인할 수 없다는 점입니다.
코드를 볼 수 없으면 보안 취약점 여부도 검증할 수 없습니다. 반면 오픈소스는 전 세계 개발자 커뮤니티가 함께 결함을 찾아내고 수정합니다.
특별히 전문화된 소프트웨어가 아니라면, 일상적으로 사용하는 대부분의 앱에는 실행 가능한 오픈소스 대안이 존재합니다.
만약 적절한 대안이 없더라도, 각 앱의 설정에서 "익명 사용 데이터 수집 및 전송" 같은 옵션을 비활성화하면 노출을 줄일 수 있습니다. 다만 앱마다 하나씩 직접 설정해야 하는 번거로움은 감수해야 합니다.
7. 정기적으로 데이터 백업을 하고 있나요?
아무리 철저한 보안 조치를 취해도 예상치 못한 문제는 발생할 수 있습니다. 잘못된 시간에 잘못된 장소에 있다면 악성코드, 랜섬웨어, 심지어 단순한 도난의 피해자가 될 수도 있습니다.
최악의 경우, 이러한 상황은 데이터에 대한 접근권을 영구히 잃는 결과로 이어질 수 있습니다.
따라서 데이터를 지키고 싶다면 정기적인 백업이 필수입니다. 선택지는 다양합니다. 운영체제 기본 백업 도구, 클라우드 서비스, 집에 두는 NAS 드라이브, 외장 하드디스크 등이 있습니다. 각 방식마다 장단점이 있으므로, 자신의 작업 방식에 가장 잘 맞는 방법을 찾아 실천하는 것이 중요합니다.
8. 공용 와이파이에서 주의사항을 지키고 있나요?
솔직히 답해봅시다. 카페에서 은행 잔액을 조회하거나, 공항에서 이메일 계정에 로그인한 적이 몇 번이나 되나요? 적절한 보호 조치 없이 한다면 분명 나쁜 습관입니다.
왜냐하면 공용 와이파이는 수많은 인터넷 연결 방식 중 가장 불안전한 방식이기 때문입니다. 느슨한 보안 정책 탓에 해커들에게는 천국과 같은 환경이며, 트래픽을 거의 자유롭게 가로채 각종 민감한 정보를 수집할 수 있습니다. 공용 네트워크 사용 시에는 VPN을 함께 사용하는 것이 안전합니다.
9. 비밀번호 관리자를 사용하고 있나요?
온라인 보안의 기본기는 모든 앱과 서비스에 강력한 비밀번호를 설정하는 것입니다.
일반적으로 이는 의미 없는 문자의 조합을 뜻합니다. 많은 온라인 서비스가 강력한 비밀번호를 자동 생성해주지만, 기억하기 어렵다는 이유로 사람들은 결국 취약한 비밀번호를 택하곤 합니다.
LastPass 같은 비밀번호 관리자(또는 1Password, Bitwarden 등의 대안)를 사용하면 비밀번호를 외울 필요가 없습니다. 관리자가 로그인 창의 필드를 자동으로 채워주기 때문입니다.
10. 물리적 보안 조치를 취하고 있나요?
컴퓨터 보안이 모두 온라인에 관한 것은 아닙니다. 오프라인 세계에도 위협은 끊이지 않습니다. 가방에서 휴대폰을 도난당하거나, 노트북을 강탈당한 지인을 누구나 한 명쯤은 알고 있을 겁니다.
고가의 장비를 들고 공공장소에 나갈 때는 평소의 보안 수칙을 그대로 지키세요. 과시하지 말고, 자리를 비울 때 방치하지 말고, 낯선 사람에게 함부로 사용하게 하지 마세요.
추가로 점검해야 할 온라인 보안 질문이 있을까요?
이 목록에 추가하면 좋을 필수 질문이 있다면 댓글로 의견을 남겨주세요. 그리고 여러분이 이 점검 목록에서 몇 개나 통과했는지도 함께 알려주세요.