블로그로 돌아가기
채용5분 읽기

당신과 회사를 지키는 간단한 보안 습관

하나의 계정 유출이나 부주의한 클릭이 회사 시스템과 정보를 위험에 빠뜨릴 수 있으며, 간단한 보안 습관으로 사이버 위험을 줄일 수 있습니다.

당신과 회사를 지키는 간단한 보안 습관

단 하나의 계정 유출이나 부주의한 클릭만으로도 직장 시스템과 정보가 공격에 취약해질 수 있습니다. 이러한 위험의 대부분은 일상적인 디지털 업무 활동 중에 발생합니다. 계정 접근 보안부터 의심스러운 통신 식별에 이르기까지, 간단한 습관들이 직원들의 사이버 보안을 강화하고 일반적인 위험을 줄이는 데 도움이 됩니다.

강력한 비밀번호 또는 패스키 사용

취약하고 예측 가능한 비밀번호는 공격자가 계정에 쉽게 접근하도록 만들 수 있습니다. 2025년 60억 개의 유출된 인증 정보 분석에 따르면, 여전히 좋지 않은 비밀번호 습관이 널리 퍼져 있는 것으로 나타났습니다. '123456', 'admin', 'password'와 같은 익숙한 조합은 가장 흔하게 유출된 비밀번호 중 하나입니다.

직원들은 다음을 통해 계정 보안을 강화할 수 있습니다:

  • 업무용 계정에는 고유한 비밀번호 사용
  • 승인된 비밀번호 관리자 사용
  • 개인 계정에 업무용 비밀번호 재사용 피하기

패스키는 일반 비밀번호에 대한 강력한 인증 대안을 제공하며, 특히 은행, 주 이메일, 투자 계정 등 가치가 높은 계정에 유용합니다. 패스키는 특정 웹사이트 또는 서비스에 연결되는 암호화 키 쌍을 사용하기 때문에 피싱 및 자격 증명 도용과 같은 현대 사이버 위협에 대한 강력한 방어를 제공합니다. 패스키를 사용하는 가장 좋은 방법은 동기화된 생태계 또는 전용 비밀번호 관리자에 저장하는 것입니다.

다단계 인증 활성화

비밀번호는 계정 보호의 단일 계층을 제공합니다. 다단계 인증(MFA)은 인증 앱, 보안 키, 생체 인식 확인 또는 일회성 코드와 같은 또 다른 형태의 확인을 추가합니다.

직원들은 특히 이메일, 클라우드 서비스, 관리 플랫폼 및 민감한 정보가 포함된 기타 계정에 대해 MFA를 활성화할 수 있습니다. MFA는 사용자 신원을 확인하기 위해 두 가지 이상의 독립적인 요소를 요구하므로 신뢰할 수 있는 직원 사이버 보안 계층을 제공합니다. 사이버 범죄자가 직원의 비밀번호를 훔치거나 피싱하더라도, 두 번째 확인 요구 사항을 충족하지 못하면 회사 계정이나 데이터에 접근할 수 없습니다.

피싱 시도 인식하기

피싱 공격은 사람들이 링크를 클릭하거나, 첨부 파일을 열거나, 정보를 제공하거나, 요청된 작업을 수행하도록 설득하는 것에 의존합니다. 직원들은 이메일, 메시징 플랫폼, 웹사이트, 전화 통화 또는 기타 통신 채널을 통해 이러한 시도를 접할 수 있습니다.

AI는 일부 피싱 시도를 식별하기 더 어렵게 만들었습니다. 공격자들은 이제 합법적인 회사나 개인을 정교하게 모방하는 더욱 설득력 있고 표적화된 메시지를 만들 수 있습니다. 또한 동일한 기술로 현실적인 이미지, 비디오 및 음성 녹음을 제작할 수 있으며, 대량의 사기성 통신을 자동화할 수도 있습니다.

메시지를 평가할 때, 직원들은 명백한 철자 오류나 특이한 형식 외의 사항을 살펴봐야 합니다. 예를 들어:

  • 예상치 못한 요청은 별도의 신뢰할 수 있는 채널을 통해 확인하기
  • 링크를 열기 전에 확인하기
  • 결제, 자격 증명 또는 민감한 정보에 대한 긴급 요청은 신중하게 처리하기
  • 조치를 취하기 전에 발신자와 요청이 진짜인지 확인하기

이러한 간단한 확인 작업은 직원들이 기만적인 메시지에 속아 넘어가지 않고 공격자에게 민감한 정보 접근 권한을 넘겨줄 가능성을 줄여줍니다. 조기 발견은 피싱 시도가 계정 유출, 악성 코드 감염 또는 데이터 유출로 이어지기 전에 막을 수 있습니다.

소프트웨어 업데이트 유지

오래된 운영 체제, 브라우저, 애플리케이션 및 보안 도구는 알려진 취약점을 공격에 노출시킬 수 있습니다.

직원들은 다음을 통해 소프트웨어 보안 유지에 기여할 수 있습니다:

  • 업데이트 신속하게 설치: 승인된 보안 업데이트는 사용 가능해지는 즉시 적용하세요.
  • 자동 업데이트 활성화: 직장 정책이 허용하는 경우 자동 업데이트를 켜서 소프트웨어를 최신 상태로 유지하세요.
  • 모든 직장 애플리케이션 업데이트: 주요 소프트웨어 외에도 모든 운영 체제, 브라우저, 앱 및 보안 도구를 최신 상태로 유지하는 것이 중요합니다.
  • 신뢰할 수 있는 업데이트 소스 사용: 악성 파일을 피하기 위해 승인된 회사 시스템 또는 합법적인 소스에서 소프트웨어 및 업데이트를 다운로드하세요.

정기적인 소프트웨어 업데이트는 공격자가 악용할 수 있는 보안 취약점을 해결하는 데 도움이 됩니다. 장치와 애플리케이션을 최신 상태로 유지하면 잠재적인 진입 지점을 줄이고 직장 시스템 및 정보를 보호하는 데 도움이 됩니다.

보안을 일상 디지털 행동의 일부로 만들기

보안은 또한 직원들이 일상적인 업무 과정에서 내리는 결정에 달려 있습니다. 한 연구에 따르면 직원 실수로 인해 데이터 유출의 88%가 발생했으며, 이는 일상적인 행동이 더 광범위한 조직적 위험에 어떻게 기여할 수 있는지를 보여줍니다.

직원들은 다음을 통해 더 안전한 직장을 만들 수 있습니다:

  • 자리를 비울 때마다 장치 잠그기
  • 민감한 정보 처리 관련 회사 정책 따르기
  • 승인된 애플리케이션 및 저장 서비스만 사용하기
  • 의심스러운 활동이나 잠재적 사고를 즉시 보고하기
  • 특이한 요청에 대해 불확실할 경우 IT 또는 보안 팀에 문의하기

이러한 행동들은 데이터 노출, 악성 코드 감염, 신원 도용 및 무단 접근의 기회를 집합적으로 줄이는 데 도움이 될 수 있습니다.

원격, 하이브리드 및 사무실 근무 전반에서 보안 유지

보안 고려 사항은 직원들이 일하는 장소에 따라 달라질 수 있습니다. 갤럽의 미국 원격 근무 가능 직업 통계에 따르면 직원의 26%는 전적으로 원격 근무를 하며, 52%는 하이브리드 방식으로, 22%는 전적으로 현장 근무를 합니다. 다양한 근무 환경에서는 직원들이 기존 사무실을 넘어 적절한 보안 관행을 유지해야 합니다.

원격 근무자의 경우, 사이버 보안 모범 사례에는 홈 네트워크 보안, 회사 승인 장치 및 VPN 사용이 포함됩니다. 또한 무단 접근 위험을 줄이기 위해 업무 활동은 전용의 신뢰할 수 있는 장치에서 이루어져야 합니다.

하이브리드 근무자는 집, 사무실 및 기타 근무지 사이를 이동할 때 동일한 수준의 주의를 유지할 수 있습니다. 환경 전환은 직장 보안에 대한 일관된 주의를 요구합니다.

사무실 기반 근무자의 경우, 물리적 인식이 특히 중요합니다. 워크스테이션을 떠날 때 화면을 잠그고 민감한 문서를 공개적으로 노출시키지 않으면 공유 환경 내에서 정보를 보호하는 데 도움이 될 수 있습니다.

더 강력한 보안 습관 구축

직장 정보를 보호하는 것은 간단하고 실용적인 행동을 포함할 수 있습니다. 매일 사이버 보안 모범 사례를 실행하면 일반적인 보안 위험을 집합적으로 줄일 수 있습니다. 디지털 보안을 업무 책임의 일부로 여김으로써 직원들은 자신의 계정을 보호하는 동시에 더 안전한 조직에 기여할 수 있습니다.

댓글

아직 댓글이 없습니다.

April Miller

Senior Writer at WorkOnward

April은 기업 및 중소기업 기술 분야를 다룹니다. 복잡한 AI 및 사이버 보안 개념을 비즈니스 청중을 위한 명확하고 실용적인 통찰력으로 해석하는 데 특화되어 있습니다.

관련 글