정보보안 기초 지식 총정리 – 개인이 알아야 할 보안 수칙

CISPA IS BACK feb 2013

매일 쓰는 스마트폰과 노트북, 그 안에 담긴 개인정보가 얼마나 되는지 생각해본 적 있는가. 이름, 연락처, 계좌번호, 사진, 위치 기록까지. 이 모든 데이터가 해커의 타깃이 될 수 있다. 정보보안 기초 지식은 이제 선택이 아닌 생존 기술이다.

정보보안 기초 지식이 필요한 이유

한국인터넷진흥원(KISA)에 따르면, 2025년 개인정보 유출 사고 신고 건수는 전년 대비 23% 증가했다. 대형 기업의 데이터 유출뿐 아니라, 개인을 노린 피싱, 스미싱, 랜섬웨어 공격도 급증하고 있다.

문제는 대부분의 보안 사고가 기술적 취약점보다 ‘사람의 실수’에서 비롯된다는 점이다. 의심 없이 링크를 클릭하거나, 같은 비밀번호를 여러 사이트에서 쓰거나, 공용 와이파이에서 금융 거래를 하는 행위가 대표적이다. 정보보안 기초 지식만 갖추고 있어도 이런 실수의 대부분을 막을 수 있다.

23%

2025년 개인정보 유출 증가율

82%

사람 실수로 인한 보안 사고 비율

4.5억

기업 평균 데이터 유출 피해액 (원)

비밀번호 관리 – 정보보안의 첫걸음

정보보안 기초 지식에서 가장 먼저 배워야 할 것이 비밀번호 관리다. 아직도 ‘1234’, ‘password’, 생년월일을 비밀번호로 쓰고 있다면 즉시 바꿔야 한다. 해커가 가장 먼저 시도하는 것이 흔한 비밀번호 대입 공격이다.

안전한 비밀번호는 영문 대소문자 + 숫자 + 특수문자 조합, 12자리 이상이 기본이다. 사이트마다 다른 비밀번호를 써야 하는데, 이걸 다 외우는 건 불가능하다. 비밀번호 관리 프로그램(예 – Bitwarden, KeePass)을 활용하면 마스터 비밀번호 하나만 기억하면 된다.

2단계 인증은 필수

비밀번호가 유출되더라도 2단계 인증(2FA)이 설정되어 있으면 계정 탈취를 막을 수 있다. 구글, 네이버, 카카오 등 주요 서비스에서 모두 지원한다.

피싱과 스미싱 구별법

정보보안 기초 지식 중 실생활에서 가장 많이 마주치는 위협이 피싱과 스미싱이다. 피싱은 이메일을 통해, 스미싱은 문자 메시지를 통해 악성 링크를 보내는 공격이다. 공통점은 ‘긴급함’을 강조한다는 것이다.

‘택배 배송 실패’, ‘계좌 이상 거래 감지’, ‘세금 환급 안내’ 같은 문구로 클릭을 유도한다. 한국인터넷진흥원에 따르면, 스미싱 문자의 90% 이상이 택배와 금융 사칭이다. 출처가 불분명한 링크는 절대 클릭하지 않는 것이 원칙이다.

  • ▲ 의심 링크 클릭 금지 – 출처 불명 URL은 무조건 무시
  • 발신자 확인 – 공식 기관은 문자로 링크를 보내지 않는다
  • ▲ 전화 확인 – 금융기관 사칭 연락은 직접 해당 기관에 전화로 확인
  • 앱 설치 주의 – 출처 불명 APK 파일 설치 절대 금지
  • 118 신고 – 스미싱 의심 시 즉시 118로 신고

공용 와이파이와 데이터 보호

카페나 공항의 무료 와이파이는 편리하지만, 정보보안 관점에서는 위험 지대다. 암호화되지 않은 공용 네트워크에서는 같은 네트워크에 접속한 다른 사용자가 내 데이터를 엿볼 수 있다. 특히 로그인 정보, 금융 거래 내역은 쉽게 탈취된다.

공용 와이파이 사용 시 VPN을 켜면 데이터가 암호화되어 엿보기를 방지할 수 있다. 무료 VPN 서비스(예 – ProtonVPN 무료 플랜)도 있으니 설치해두면 유용하다. 아예 모바일 데이터를 사용하는 것이 가장 안전하다.

보안 수칙 난이도 효과
비밀번호 12자리 이상 쉬움 매우 높음
2단계 인증 활성화 쉬움 매우 높음
소프트웨어 최신 업데이트 쉬움 높음
VPN 사용 (공용 와이파이) 보통 높음
비밀번호 관리 프로그램 보통 매우 높음

“정보보안 기초 지식은 어렵지 않다. 귀찮아서 안 할 뿐이다. 그 귀찮음의 대가가 개인정보 유출이다.”

자주 묻는 질문 FAQ

Q. 무료 백신 프로그램만으로 충분한가?

A. 윈도우 10/11에 기본 내장된 Windows Defender만으로도 기본적인 방어는 충분하다. 다만, 정기적으로 전체 검사를 실행하고, 실시간 보호 기능을 항상 켜두어야 한다. 추가 백신은 필수는 아니지만 안심이 된다면 설치해도 좋다.

Q. 스마트폰도 해킹당할 수 있나?

A. 당연하다. 특히 안드로이드 기기는 출처 불명의 APK 파일 설치를 통한 악성코드 감염 위험이 크다. 구글 플레이스토어나 앱스토어 공식 마켓에서만 앱을 설치하고, ‘출처를 알 수 없는 앱 설치’ 옵션은 반드시 꺼둬야 한다.

Q. 개인정보가 유출된 것 같으면 어떻게 해야 하나?

A. 즉시 해당 서비스의 비밀번호를 변경하고 2단계 인증을 설정한다. 개인정보보호 포털에서 본인 명의 가입 사이트를 조회할 수 있다. 금융 피해가 우려되면 각 금융기관에 계좌 지급정지를 요청하고, 경찰청 사이버수사국(182)에 신고한다.