본문 바로가기

스마트 오피스

스마트폰 ‘보안수칙’, 잘 지키고 계신가요?

하루에 한번 해가 뜨고 지기를 어김없이 반복하더니 벌써 새로운 한 해를 맞이하게 되었네요. 이렇게 해가 바뀔 때 마다 누구나 한 두 개쯤은 새로운 각오와 계획을 세우기 마련이죠? 그렇다면 여러분은 어떤 각오를 다지고 무슨 계획을 세우셨나요?
 
오늘은 여러분의 그 각오나 계획 속에 한 가지 추가했으면 하는 내용을 말씀드리려고 합니다. 아마도 티비즈포인트를 사용하고 계시는 분이라면 많은 분들이 스마트폰을 사용하고 있으실 텐데요. 개인적으로 구입한 분도 계시고, 회사에서 지급한 경우도 있을 것입니다.
 
어떤 경우든 스마트폰의 주인이 되고 난 후 달라진 것이 많지 않나요? 스마트폰 덕분에 언제 어디서나 급한 업무를 처리할 수 있게 되면서 업무 스타일에 변화가 생기고, 일상생활도 훨씬 편리해 지셨을 겁니다. 하지만 밝은 곳이 있으면 그늘도 있기 마련인 법, 스마트폰 때문에 편리해 진 것만큼이나 부작용도 적지 않습니다.
 
그 중에 하나가 바로 스마트폰의 ‘보안’ 문제입니다. 스마트폰을 사용하는 분들이라면 대부분 이런 점을 이미 알고 있을 텐데요. 하지만 아는 것과 지키는 것은 다른 문제라고 할 수 있죠. 실제로 지난 주 세계적인 보안업체인 시만텍이 발표한 ‘2010 휴일 스마트폰 사용 실태 조사’ 결과를 보면, 모바일 보안 수칙은 알고 있지만 실천하는 사람은 지극히 적은 것으로 나타났습니다.

그림 1. 스마트폰 보안 관련 우선 순위(자료:시만텍코리아)

그림 2. 애플리케이션 설치시 이용약관 숙지여부(자료:시만텍코리아)

스마트폰을 활용하면서 장소나 시간에 관계없이 급한 업무를 처리할 수 있는 경우가 많아지다 보니, 업무 시간 이후나 휴일에도 스마트폰으로 회사업무를 보는 경우가 많습니다. 이번 조사 결과를 보면
응답자의 62%가 평소 스마트폰으로 회사의 기밀 데이터를 이용할 계획은 없지만 휴일에는 업무처리를 위해 민감한 데이터를 이용할 수 있다고 밝혔다고 합니다.
 
만약 공공장소에서 스마트폰을 그러한 용도로 사용할 경우, 주변인에게 중요한 정보가 노출되거나 네트워크 사용자명이나 비밀번호가 노출될 수 있기 때문에 각별히 주의해야 한다는 것이 시만텍의 설명입니다. 평소에 지하철이나 버스와 같은 대중교통이나 극장이나 쇼핑몰 같은 곳에서, 스마트폰으로 민감한 데이터를 무심코 열어 보고 있지는 않은지 생각해 볼 부분입니다.
 
한편 스마트폰을 사용하는 분들은 가장 걱정하는 부분은 분실과 도난이었고, 그 뒤를 악성코드 감염과 문자메시지를 통한 피싱을 염려하는 것으로 나타났다고 합니다. 혹시라도 있을지 모를 분실과 도난을 대비해서는 약 82%의 응답자가 잠금기능을 사용하고 있는 것으로 조사되었습니다.
 
여러분은 어떠신지요? 다음은 시만텍이 제안하는 스마트폰 보안수칙입니다. 혹시라도 알면서도 실천을 못하셨다면, 새해부터는 좀 귀찮고 번거로워도 꼭 실천하시어, 만약을 대비하는 현명한 스마트폰 사용자가 되셨으면 합니다.

시만텍이 제안하는 개인 및 기업 사용자를 위한 모바일 기기 보안 및 관리 안전수칙
 
* 스마트폰에 보안 소프트웨어를 설치한다.
스마트폰용 보안 소프트웨어는 해커의 접근을 차단하고 사이버 범죄자들이 정보를 빼내거나 공유 네트워크를 이용하고 있는 사용자들의 정보를 엿보지 못하게 차단하는 기능을 한다. 또한 스팸 메시지 제거 및 바이러스와 여러 보안 위협을 사전에 탐지하고 제거한다.
 
* 모든 소프트웨어를 최신 상태로 유지한다.
PC와 마찬가지로 모바일 기기에 설치된 보안 소프트웨어를 비롯한 모든 소프트웨어를 지속적으로 업데이트해 기업의 기밀 정보를 위협하는 새로운 악성코드 변종이나 바이러스로부터 모바일 기기를 보호해야 한다.
 
* 모바일 기기에 저장된 데이터는 반드시 암호화한다.
모바일 기기를 분실해 SIM 카드를 도난 당하더라도 기기에 적절한 암호화 기술이 적용되어 있으면 데이터 접근이 불가능하다. 따라서 모바일 기기에 저장되어 있는 업무 관련 데이터뿐 아니라 개인 정보까지도 암호화할 필요가 있다.
 
* 모바일 기기 보호를 위해 비밀번호를 설정한다.
기기 분실이나 도난 시 민감한 정보의 유출을 차단하기 위해 모바일 기기에 비밀번호를 설정하는 것도 중요하다.
 
* 블루투스 기능 사용에 주의한다.
스마트폰의 블루투스 기능은 기본적으로 활성화된 상태로 출고되기 때문에 블루투스 접속이나 이를 통한 악성코드 로딩을 방지하기 위해 블루투스 기능은 꼭 필요한 때만 켜둔다.
 
* 모바일 기기가 아닌 정보보호에 초점을 맞춘다.
기업의 IT 부서는 모바일 기기 자체에만 초점을 맞추지 말고 거시적인 관점에서 기업의 정보가 저장된 위치와 그에 따른 보안에 중점을 두어야 한다.
 
* 모르는 사람이 보낸 문자 메시지는 열어보지 않는다.
모르는 사람이 보낸 문자 메시지는 악성코드 감염이나 피싱 공격 등에 악용될 가능성이 높다. 따라서 이메일과 마찬가지로 모르는 사람이 보낸 문자 메시지는 함부로 열어보지 않도록 주의를 기울여야 한다.
 
* 중요한 정보를 열어 볼 때 주변상황을 살펴야 한다.
비밀번호를 입력하거나 민감한 기밀 정보를 열어 볼 때에는 주변에 어깨너머로 훔쳐보는 사람이 없는지 주의해야 한다.

Tbizpoint