사용 중인 브라우저에서 JavaScript를 지원하지 않습니다.

보관된 페이지: 2021 정보 보안 팁

안녕하세요. 보관된 페이지로 이동했습니다. 이 페이지의 콘텐츠 및 링크는 더 이상 업데이트되지 않습니다. 서비스를 찾고 계신가요? 홈페이지로 돌아가주세요.


12월 2021 - 초대받지 않은 명절 손님 조심하기(네트워크에서)

연말 쇼핑을 마쳤든 일찍 축하를 하든, 집에 새 기기를 추가할 가능성이 높은 시기입니다. 또한 해커들이 제어권을 얻기 위해 새 디바이스를 연결하기만을 간절히 기다리고 있을 가능성이 높은 시기이기도 합니다.

이번 연말연시에는 사이버 범죄자들이 기회를 잡기 전에 네트워크와 디바이스를 보호하여 한 발 앞서 나가세요.

1. 홈 네트워크 보안

몇 가지 구성 변경으로 홈 네트워크의 보안을 크게 강화할 수 있습니다. 다음 단계를 수행하는 방법을 잘 모르는 경우 라우터에 대한 제품 지원 설명서를 참조하세요.

  • 라우터의 비밀번호를 기본 비밀번호에서 보안 비밀번호로 변경하세요. 이렇게 하면 다른 사람이 라우터의 구성에 액세스하여 설정을 변경하고 네트워크에 대한 가시성을 확보하는 것을 방지할 수 있습니다.
  • 자동 업데이트를 사용 설정하고 최신 라우터 펌웨어를 설치하세요. 라우터를 최신 펌웨어로 최신 상태로 유지하면 새로운 취약점이 발견될 때 라우터를 보호하는 데 도움이 됩니다.
  • 라우터의 방화벽을 활성화합니다. 방화벽은 네트워크에 있는 디바이스가 악성 사이트에 액세스하는 것을 방지하고 외부인이 네트워크 외부에 접근하지 못하도록 차단하는 데 도움이 됩니다.
  • 무선 네트워크 이름(SSID)을 변경합니다. 기본 무선 네트워크 이름은 일반적으로 라우터의 브랜드이며, 외부인에게 사용 중인 제품과 취약점이 무엇인지에 대한 단서를 제공할 수 있습니다. 새 SSID 이름에 이름, 집 주소 또는 기타 개인 정보를 사용하지 않도록 주의하세요. 추가 보호를 위해 무선 네트워크 이름 브로드캐스트를 비활성화하세요.
  • 무선 암호화를 활성화합니다. 장치에서 지원하는 경우 Wi-Fi 보호 액세스 3 (WPA3)를 사용하고 강력한 암호를 선택하여 장치를 네트워크에 연결하세요. 가능하면 무선보다 유선 연결을 선택하여 보안을 강화하세요.
  • 무선 게스트 네트워크를 사용하도록 설정합니다. 보안 모범 사례는 네트워크 장치를 분리하는 것입니다. 컴퓨터, 모바일 장치, 프린터 및 기타 신뢰할 수 있는 장치를 기본 무선 네트워크에 연결하고 스마트 TV, 개인 디지털 비서 및 냉장고와 같은 장치는 게스트 네트워크로 제한하세요.

2. 재택근무 디바이스 보안

연휴 기간과 언제든지 원격으로 작업할 때 유용한 팁을 알려드립니다.

  • 디바이스를 물리적으로 안전하게 보호하세요. 기기를 항상 휴대하고 사용하지 않을 때는 안전한 장소에 보관하세요. 비밀번호로 보호되는 화면 보호기와 같은 유휴 시간 제한을 설정하여 기기를 사용하지 않을 때 자동으로 잠그도록 하세요.
  • 디바이스를 최신 상태로 유지하세요. 자동 업데이트를 사용하도록 설정하고 운영 체제, 바이러스 백신 소프트웨어 및 기타 소프트웨어의 최신 업데이트가 있으면 설치합니다.
  • 데이터 보안. 업무 파일, 이메일 및 기타 데이터를 조직 네트워크의 승인된 위치에 저장하세요. 조직의 데이터를 개인 이메일, 클라우드 스토리지 또는 USB 장치에 저장하지 마세요.
  • 보안 네트워크 사용. 재택 근무용 기기를 공용 Wi-Fi와 같이 신뢰할 수 없는 네트워크에 연결하지 마세요. 대신 집 밖에서 작업할 때는 휴대폰 연결이나 개인 모바일 핫스팟을 사용하세요. 신뢰할 수 없는 네트워크 사용이 반드시 필요하고 조직에서 지원하는 경우 가상 사설망(VPN)을 사용하여 네트워크 통신을 암호화하세요.

3. 개인 디바이스 보안

새 기기를 연결하고 바로 사용하고 싶을 수도 있습니다. 시작하기 전에 몇 분 정도 시간을 내어 보안 설정을 구성하세요.

  • 기본 비밀번호 변경. 일부 디바이스는 설정을 간소화하기 위해 기본 비밀번호로 구성되어 있습니다. 비밀번호를 변경하지 않으면 이러한 비밀번호는 잘 알려져 있어 공격자에게 디바이스에 대한 전체 액세스 권한을 제공할 수 있습니다. 모든 디바이스에 강력하고 고유한 비밀번호를 사용하세요.
  • 필요하지 않은 기능은 비활성화하세요. 많은 디바이스에는 위치 서비스, 원격 연결, Wi-Fi, 블루투스 등의 기능이 탑재되어 있습니다. 켜져 있는 각 기능은 공격자가 디바이스에 액세스하여 제어권을 확보할 수 있는 잠재적인 구멍이 됩니다. 필요한 기능만 사용하고 사용하지 않을 때는 기능을 끄세요. 장치를 인터넷에 연결할 필요가 없는 경우에는 해커의 손이 닿지 않는 오프라인 상태로 유지하세요.
  • 정기적으로 업데이트하고 패치하세요. 제조업체는 제품에서 취약점을 발견하면 업데이트를 발표합니다. 자동 업데이트를 받도록 디바이스를 구성하면 디바이스에서 이 작업을 더 쉽게 수행할 수 있습니다. 그러나 타사 사이트 및 애플리케이션은 신뢰할 수 없고 디바이스가 감염될 수 있으므로 수동으로 디바이스를 업데이트해야 하는 경우 제조업체에서 직접 제공하는 업데이트만 적용해야 합니다.
  • 보안 계정. 게임 콘솔과 같은 일부 개인 디바이스의 경우 서비스에 액세스하려면 계정을 만들고 구독을 유지해야 합니다. 회원님에 대해 수집되는 정보와 다른 사람에게 공개되는 데이터에 주의를 기울이세요. 게임 계정의 경우, 기본 옵션은 내가 플레이하는 게임, 온라인 상태일 때, 플레이한 시간 및 연락처 목록을 같은 서비스에 가입한 모든 사람에게 공유하도록 설정할 수 있습니다. 신뢰할 수 있는 사람들과만 데이터를 공유하도록 개인정보 설정을 변경하세요.

월간 보안 팁 뉴스레터에 제공되는 정보는 조직의 최종 사용자의 보안 인식을 높이고 업무 환경에서 보다 안전한 방식으로 행동할 수 있도록 돕기 위한 것입니다. 일부 팁은 가정용 컴퓨터 유지 관리와 관련이 있을 수 있지만, 인식 제고를 통해 조직의 전반적인 정보 보안 태세를 개선하는 데 도움을 주기 위한 것입니다.

저작권 정보

이 팁은 버지니아 정보 기술 기관(Virginia Information Technologies Agency)과 협력하여 Commonwealth of Virginia 에서 제공합니다:

MS-ISAC 로고

http://www.us-cert.gov/