한입보안
이스트시큐리티가 다양한 보안 상식을 쉽게 풀어드립니다.
-
한입 보안
안전한 암호를 설정하기 위해 고려해야 할 사항은 무엇인가요?
전체보기
웹 사이트 가입 시 또는 내 PC의 암호를 설정할 때, 나의 암호를 아무도 알지 못하게 하려면 암호가 복잡해야 합니다. 일반적으로 복잡한 암호를 위해 조합할 수 있는 문자의 종류는 [대문자 + 소문자 + 숫자 + 특수문자]로 나뉘며, 이 4가지 종류를 모두 조합 할수록 암호는 더욱 안전해집니다. 위의 종류 중 3가지를 조합해서 암호를 설정할 경우, 8자리 이상의 키를 설정하여야 비교적 안전하며, 문자+숫자로만 설정하시려면 적어도 10자리 이상의 키를 설정하시는 것이 좋습니다.
또한, 위와 같이 설정했다 하더라도 아래에 해당하는 경우는 안전하지 않을 수 있으므로 유의하시기 바랍니다.
1. 이름, 생일, 전화번호 등의 개인정보 또는 회사정보가 포함된 암호예) 홍길동19810707, 이스트소프트, est이스트 2. 일반명사, 쉬운 단어로만 조합되거나 잠금 해제를 연상시키는 문구가 포함된 암호예) 열려라참깨, password, administrator, 암호1234 등 3. 키보드에 나란히 배열된 키를 조합한 암호예) qwer1234, asdfzxcv, 1234321, 4. ID와 동일한 암호ID와 암호를 같게 설정하는 경우, 추측하기 쉬우므로 위험합니다. 5. 여러 웹사이트에 동일하게 설정된 암호웹 사이트마다 모두 같은 암호를 사용하시면한 곳의 암호만 유출되어도 다른 모든 사이트의 암호가 유출되는 것과 다름없게 됩니다.신뢰도가 낮은 웹사이트에 가입할 때에는 특히 유의하셔야 합니다.악의적인 운영자가 자신의 웹사이트에 저장된 암호를 열람하여 고객님의 암호를 도용, 다른 웹사이트의 계정을 탈취할 가능성이 있습니다. 6. 장기간 사용 중인 암호암호를 오랫동안 사용할수록 타인이 나의 암호를 알 수 있는 가능성이 커집니다.또한 본인도 모르게 암호가 유출된 경우, 피해를 최소화하기 위해, 주기적으로 암호를 변경 하셔야 합니다.안전한 패스워드를 사용하여 고객님의 소중한 정보를 지키시기 바랍니다.
-알아두세요~!-
타인의 암호를 탈취하기 위해서, 암호로서 자주 쓰이는 문자들을 프로그램에 저장해 둔 후 자동으로 대입시켜보는 해킹기법이 있습니다. 요즘은 해킹에 사용하는 컴퓨터의 성능이 좋아졌기 때문에 쉬운 암호는 단 몇 초 만에 풀려버리기도 한다는 점을 꼭 기억해 주세요.
-
한입 보안
PC에 새로운 프로그램을 설치할 때 주의할 점이 있나요?
전체보기
컴퓨터에 새로운 소프트웨어를 설치할 때는 최적의 보안상태를 유지하기 위하여 다음 사항을 꼼꼼히 확인하셔야 합니다.
1. 설치하려는 소프트웨어가 어떤 기능들을 실행 하는지, 널리 알려진 믿을 수 있는 소프트웨어인지 확인해야 합니다. 2. 소프트웨어 제작사가 공식적으로 배포한 셋업이 맞는지, 파일이 악의적으로 변형되지는 않았는지 확인해야 합니다. 3. 설치하려는 파일이 출시한지 오래된 버전인 경우, 보안취약점을 포함하고 있을 수 있습니다. 해당 프로그램의 최신버전으로 설치하시기 바랍니다. 4. 소프트웨어를 설치 시 사용권 계약서를 표시하는 경우, 반드시 내용을 확인하신 후 [동의] 하셔야 합니다. 5. 설치 중에 '제휴프로그램 설치에 대한 동의' 옵션이 나타나는 경우, 필요 없는 프로그램은 체크를 해제하세요.
커뮤니티나 P2P, 웹하드 등에서 소프트웨어 설치파일을 다운받으신 경우, 누군가가 파일에 악성코드를 포함시켜 두었을 수도 있으므로 특히 조심하셔야 합니다.
<가짜알약과 정품알약>
해당 소프트웨어의 제작사가 배포한 설치파일이 맞는지, 파일이 변형되지는 않았는지를 확인하시려면 아래 그림을 참조하여 파일의 '디지털서명' 정보를 확인하세요.
<정품 알약 디지털 서명>
서명 목록의 서명은 주로 파일을 제작한 회사의 서명입니다.
연대 서명은 국제적으로 신뢰할 수 있는 루트 인증기관의 서명입니다. 주요 루트인증기관으로서는 Microsoft, VeriSign, GlobalSign, Thawte, KISA, yessign 등이 있으며, 일반적으로 연대 서명이 있는 경우 이 파일이 변조되지 않은 파일임을 확인할 수 있습니다. (그러나 파일에 악의적인 코드가 포함되어있지 않다는 것을 보증하지는 않습니다.)
정상적인 프로그램 파일이지만 디지털서명이 없는 경우도 많으며 안전한 파일인지를 정확히 판별하는 것은 한계가 있습니다. 가급적 설치하고자 하는 소프트웨어의 제작사에서 운영하는 공식 다운로드페이지나 정품소프트웨어CD를 통해 프로그램을 설치하셔서 악성코드로부터 PC를 보호하시기 바랍니다
-
한입 보안
안전한 전자금융 이용수칙에는 어떤것들이 있나요?
전체보기
사용자 정보를 유출하는 악성코드들로 인해 전자금융을 이용하시기 불안하시죠? 안전한 전자거래를 위해 다음의 사항을 확인하세요!!
수칙 1. 금융회사에서 제공하는 보안프로그램을 반드시 설치합니다.
전자금융거래를 위해 금융회사의 홈페이지에 접속하면 해당 금융회사에서 제공하는 보안 프로그램이 자동적으로 설치됩니다. 이 때, 임의로 설치를 중단하거나 설치된 보안프로그램의 실행을 중지시키지 않아야 합니다. 또한 자동적으로 설치가 되지 않을 경우에는 설치 안내에 따라 수동으로 보안프로그램을 꼭 설치한 후에 전자금융거래를 해야 합니다. 이는 금융거래 내용을 타인에게 노출되지 않도록 하기 위함입니다.
수칙2. 금융 계좌, 공인인증서 등의 각종 비밀번호는 서로 다르게 설정하고 주기적으로 변경합니다.
비밀번호는 본인확인을 위한 수단이므로 생일, 전화번호 등과 같이 타인이 알기 쉬운 번호를 사용해서는 안됩니다. 또한, 가능한 범위에서 비밀번호 자릿수를 최대한 늘리고, 영문자도 혼합 사용하며, 각각 다른 번호를 주기적으로 사용하고, 변경하여 타인이 비밀번호를 예상하지 못하도록 해야 합니다. 전자금융에 필요한 정보는 수첩, 지갑 등 타인에게 쉽게 노출될 수 있는 매체에 기록하지 않고 타인에게 알려주지 않습니다.
수칙3. 금융거래 사이트는 주소창에 직접 입력하거나 즐겨찾기로 사용합니다.
스팸메일 본문이나 게시판, 대출사이트 등에 링크되어 있는 URL을 그대로 클릭할 경우 개인 정보나 금융정보를 빼내가려는 해당 기관의 사칭 사이트로 연결될 수 있기 때문에 금융거래 사이트는 주소창에 올바른 주소를 직접 입력하거나 즐겨찾기에 추가하여 사용해야 합니다.
수칙4. 전자금융거래 이용내역을 본인에게 즉시 알려주는 휴대폰 서비스 등을 적극 이용합니다.
금융회사에서는 신용카드 사용내역, 계좌 이체내역 등 전자금융거래 이용내역을 실시간으로 휴대폰 SMS나 메일을 통해 알려주는 서비스를 제공하고 있으니, 이를 적극적으로 활용하시어 타인이 무단으로 전자금융거래를 이용하였을 경우 곧바로 이를 신고하여 피해를 예방할 수 있도록 해야 합니다.
수칙5. 공인인증서는 USB, 스마트카드 등 이동식 저장장치에 보관합니다.
공인인증서는 신원확인 및 거래사실 증명 등을 위해 사용되는 중요한 거래 수단이므로, 해킹위험을 예방하고 공인인증서를 보다 안전하게 이용하시기 위해서는 하드디스크에 저장하여 사용하는 것보다는 이동식 저장장치를 활용하시는 것이 좋습니다. 또한, 이동식 저장장치를 이용하면 어느 PC에서든 공인인증서를 편리하게 이용하실 수 있습니다. 단, 이동식 저장장치를 분실하지 않도록 유의해야 합니다.
수칙6. PC방 등 공용 장소에서는 인터넷 금융거래를 자제합니다.
여러 사람이 사용하는 공용 PC는 바이러스나 트로이목마 등 악성코드가 설치되기 쉬어 해킹 당하기 쉽습니다. 또한 공용 PC에서 공인인증서를 다운받아 전자거래를 이용할 경우 개인정보나 비밀번호 등 금융거래 정보의 노출 위험이 있습니다. 따라서, 공용장소에서는 가급적 전자금융 거래 이용을 하지 않는 것이 좋습니다.
수칙7. 바이러스백신, 스파이웨어 제거프로그램을 이용하고 최신 윈도우보안패치를 적용합니다.
백신프로그램과 스파이웨어 제거프로그램은 PC의 보안을 위해 꼭 설치하며, 컴퓨터가 시작되면 자동 실행 및 자동 업데이트 되도록 설정합니다. 또한 윈도우즈 취약점을 이용한 해킹이나 웜바이러스를 막기위해 윈도우 보안패치를 설치하고, 최신 업데이트를 유지하기 위해 자동 업데이트 기능을 이용하도록 합니다.
수칙8. 의심되는 이메일이나 게시판의 글은 열어보지 말고, 첨부파일은 열람 또는 저장하기 전에 백신으로 검사합니다.
출처가 불분명하고 본문 내용이 본인과 직접적인 관련이 없는 경우 메일이나 게시물은 삭제하거나 무시하고, 꼭 필요한 경우에는 실행하거나 저장하기 전에 반드시 백신으로 점검하여 바이러스나 악성코드에 감염되지 않았는지 여부를 확인하여야 합니다.
수칙9. 선수금 입금 요구, 상식수준 이상의 대출 조건을 제시하는 경우 해당 금융회사에 동 대출취급여부를 직접 확인합니다.
최근 인터넷 포털 사이트 등에 신용에 관계없이 즉시 대출을 해준다는 등 상식수준 이상의 대출 조건을 제시하는 광고를 게재한 후 이를 통해 급전이 필요한 사람에게 접근하여 은행직원을 사칭, 거래실적이 필요하다면서 돈을 입금토록 하는 등 선수금 입금을 요구하는 사기 금융사고가 발생하고 있으므로 이에 유의해야 합니다.
-
한입 보안
악성 봇이 무엇인가요?
전체보기
요즘 분산 서비스 공격(DDoS)이 사회적으로 이슈가 되고 있습니다. 그럼, 이 분산 서비스 공격(DDoS)에 악용되기도 하는 악성 봇에 대해 알아보도록 하겠습니다.
악성 봇이란, 기존의 바이러스나 웜 등의 용어와 구분되는 봇(Bot)은 로봇(Robot)이라는 의미로, 해커가 봇에 감염된 시스템을 조정할 수 있는 악성 프로그램입니다. 감염 시 온라인게임 계정 유출, 특정 홈페이지 공격, 스팸메일 발송 등 해커가 마음먹은 어떠한 악성행위에도 악용될 수 있으며, PC가 느려지는 증상도 나타날 수 있습니다.
<악성봇 동작원리>출처 : 보호나라
1. 악성봇은 해커에 의해 제작되어 최초로 전파됩니다. 2. 최초로 전파된 악성봇은 다른 시스템으로 전파됩니다. 3. 감염된 PC는 해커에 연결됩니다. 4. 해커에 연결된 감염 PC는 원격으로 조정을 받습니다. 5. 원격으로 조정을 받는 감염 PC들은 취약점 공격이나 스팸메일 발송, 특정 홈페이지 공격 등 각종 악성 행위를 합니다.
그렇다면 사전 예방법은 어떤 것이 있을까요?
1. 자동 보안패치를 설정하도록 합니다. 2. 백신 프로그램 또는 개인 방화벽 등 보안 프로그램을 설치합니다. 3. 컴퓨터의 로그인 패스워드는 최소 8자리 이상의 영문과 숫자로 만들고 3개월 마다 변경하도록 합니다. 4. 신뢰할 수 있는 웹 사이트에서 제공하는 ActiveX 프로그램을 설치합니다. 5. 공인인증서 USB 저장 등 금융 정보를 안전하게 관리합니다.
-
한입 보안
온라인 게임 시 주의사항에는 어떤 것이 있나요?
전체보기
요즘 온라인 게임을 이용하다 보면 계정 해킹이나 아이템 사기 등의 사고를 당하거나 컴퓨터에 문제가 생기기도 합니다. 그럼, 온라인 게임 이용 시 주의사항에 대해 살펴보도록 하겠습니다.
아이템 관련사기들로는1. 아이템을 복사해 줄 테니 바닥에 잠시 떨구라고 요청한다. 2. 캐릭터를 잠시 빌려달라며 ID, 패스워드를 요구한다. 3. 운영자를 사칭하며 개인정보를 요구한다.
그럼 이런 온라인 게임 사기들에 어떻게 대비해야 할지 알아보도록 하겠습니다.
주의 1. 운영자를 사칭하여 개인정보를 요구합니다.
온라인 게임 운영자는 절대로 이용자의 개인정보를 요구하지 않습니다. 타인에게 개인정보를 알려주면 게임 캐릭터 삭제나, 아이템 탈취 등의 피해가 발생될 수 있으니 누구에게든 개인정보를 알려주어서는 안됩니다.
주의 2. 누군가 욕설이나 음란 메시지를 보냅니다.
해당 메시지를 보낸 사람의 ID와 메시지가 담긴 스크린샷을 찍어 이용하시는 게임의 고객센터로 신고하시기 바랍니다.
주의 3. 아이디와 비밀번호를 잃어버렸어요.
아이디와 비밀번호는 이용하시는 게임의 고객센터에서만 찾아줄 수 있으므로 고객센터에 방문하여 신고를 하거나 상담을 받으시기 바랍니다.
주의 4. 게임을 하려는데 소리가 나지 않습니다.
컴퓨터에서 소리가 나오지 않으면서 Generic Host Process for Win32 Services 관련 에러 메시지의 출력이 있으면 윈도우 보안패치를 최신으로 유지해 주시고, 바이러스 백신으로 점검해 보시기 바랍니다.
-
한입 보안
컴퓨터가 해킹되면 어떻게 해야 하나요?
전체보기
요즘 개인정보를 유출하는 악성코드들로 인해 많은 사용자들이 불안해하고 있습니다. 그럼 해킹이란 무엇이며, 예방책과 대응방법에 대해 알아보도록 하겠습니다.
해킹이란, 상당히 광범위하지만, 보통 타인의 컴퓨터 시스템에 불법으로 접근하여 데이터를 빼내거나 파괴하는 행위를 말합니다. 뛰어난 컴퓨터 실력을 이용하여 타인의 컴퓨터에 침입, 그 속에 축적되어 있는 각종 중요한 정보를 빼내거나 마음대로 바꾸어 놓기도 하고, 심지어는 컴퓨터 운영 체제를 손상시키는 행위를 합니다.
해킹을 의심할 수 있는 증상들로는
1. 컴퓨터에 있던 파일이나 프로그램이 저절로 삭제된 경우 2. 자기도 모르게 파일이 생성되거나 프로그램이 실행되는 경우 3. 갑자기 마우스가 멈춘다거나 움직이는 경우 4. 컴퓨터가 갑자기 느려지거나 제멋대로 꺼지는 등 컴퓨터 사용자가 의도하지 않은 일들이 일어납니다.
그럼, 해킹에 대비해서 사전에 예방할 수 있는 방법 및 대응책에 대해 알아보도록 하겠습니다.
1. 바이러스 백신 및 스파이웨어 제거 프로그램를 사용합니다.
백신의 경우 실시간 감시기능을 켜두고, DB는 자동업데이트를 체크해서 반드시 최신 버전을 사용하도록 합니다.
2. 자동 보안패치를 설정합니다.
윈도우 자동업데이트는 사용하고 있는 운영체제에 중요한 보안패치가 있을 경우 자동으로 알려주는 기능입니다. 자동 업데이트 기능을 설정하면 사용자가 윈도우 업데이트 사이트를 방문하여 업데이트 할 필요없이 시스템 부팅 시 자동으로 윈도우의 최신 업데이트 여부를 검사하여 새로운 패치가 배포 되었을 때 해당 업데이트를 알려주므로 간편하게 업데이트를 할 수 있습니다.
3. 컴퓨터 패스워드를 설정합니다.
자신이 사용하고 있는 PC는 패스워드를 설정함으로써 정보 유출이 되는 것을 방지할 수 있습니다. 패스워드의 경우 영문/숫자, 이왕이면 특수문자까지 사용하여 8자리 이상으로 설정하는 것이 좋습니다. 특히, 많이 사용하는 쉬운 패스워드는 지양하기 바랍니다.
4. 신뢰할 수 있는 웹사이트에서 제공하는 ActiveX 프로그램을 설치합니다.
ActiveX의 경우 여러 사이트를 돌아다니며, 아무거나 설치할 경우 바이러스나 악성코드에 노출되기 쉽습니다. 이 또한, 개인정보를 유출하는 한가지 방법이므로 사용자의 주의가 필요합니다. 따라서 신뢰할 수 있는 웹사이트에서 제공하는 ActiveX 프로그램을 설치하도록 합니다.
5. 공인인증서 USB 저장 등 금융 정보를 안전하게 관리합니다.
공인인증서가 PC에 저장되어 있을 경우, 사용자의 부주의로 인해 악성코드에 감염된다면 개인정보의 유출뿐만 아니라, 계좌의 돈이 나도 모르는 사이 순식간에 사라질 위험이 있습니다. 따라서 공인인증서의 경우 사용 후 반드시 제거하는 습관을 가지고, 가급적 USB를 사용하여 저장하도록 합니다.
-
한입 보안
개인정보란 무엇인가요?
전체보기
‘정보통신망 이용촉진 및 정보보호등에 관한 법률’ 제 2조에서 명시하고 있는 개인정보의 정의는 다음과 같습니다.
“생존하는 개인에 관한 정보로서 성명,주민등록번호 등에 의하여 당해 개인을 알아볼 수 있는 부호, 문자, 음성, 음향 및 영상 등의 정보”
개인정보는 특히 온라인상에서 개인을 나타낼 수 있는 정보이기 때문에 이를 이용하여 편리하게 서비스를 이용할 수 있기도 하지만, 잘못 유출되면 거꾸로 커다란 피해를 입을 수도 있습니다. 그렇다면 어떻게 내 개인정보를 보호해야 할까요?
1. 회원가입을 하거나 개인정보를 제공할 때에는 개인정보취급방침 및 약관을 꼼꼼히 살핍니다.
사업자는 [정보통신망 이용촉진 및 정보보호 등에 관한 법률]에 따라 회원가입 등의 방법으로 개인정보를 수집하고자할 경우, 개인정보 수집 및 이용목적, 보유 및 이용기간, 위탁 업무의 내용 및 수탁자 등 개인정보 취급 관련 내용을 개인정보취급방침에 포함하여 공개하도록 하고 있습니다. (제27조의 2) 따라서 이용자는 회원가입을 하거나 개인정보를 제공할 경우 사업자의 개인정보 수집 및 이용목적 등을 자세히 검토한 후 가입/제공 하여야 합니다.
2. 회원가입시 비밀번호를 타인이 유추하기 어렵도록 영문/숫자 등을 조합하여 8자리 이상으로 설정합니다.
안전한 패스워드란 제3자가 쉽게 추측할 수 없으며, 인터넷을 통해 전송되는 정보를 해킹하여 이용자 패스워드를 알 수 없거나 알 수 있어도 많은 시간이 요구되는 패스워드를 말합니다.
3. 가급적 안전성이 높은 주민번호 대체수단(아이핀:i-PIN)으로 회원가입을 하고, 꼭 필요하지 않은 개인정보는 입력하지 않습니다.
아이핀(i-PIN)은 인터넷상 개인식별번호(Internet Personal Identification Number)로써, 대면확인이 어려운 온라인에서 본인확인을 할 수 있는 수단의 하나입니다. 인터넷이용자가 주민등록번호를 제공하지 않으면서 본인확인을 할 수 있는 방법 이므로 개인정보(주민등록번호)의 오/남용을 줄일 수 있습니다. 아이핀(i-PIN)은 이용자가 인터넷 사이트 회원가입이나 성인인증 등을 위해 자신의 신원정보를 본인확인기관에 제공하고 본인확인이 필요할 때마다 식별ID와 비밀번호를 이용하여 본인확인을 받는 방법으로, 다수의 본인확인기관이 서비스를 제공하고 있습니다.
4. 자신이 가입한 사이트에 타인이 자신인 것처럼 로그인하기 어렵도록 비밀번호를 주기적으로 변경합니다.
권장하는 패스워드 변경주기는 6개월 이며 패스워드 변경 시 이전에 사용하지 않은 새로운 패스워드를 사용하고 변경된 패스워드는 예전의 패스워드와 연관성이 없어야 합니다. 또한 개인정보 유출사고가 다른 사이트에서 발생했을 경우에도, 내가 사용하는 패스워드를 바로 변경하는 것이 안전합니다.
5. 타인이 자신의 명의로 신규 회원가입 시 즉각 차단하고, 이를 통지받을 수 있도록 명의도용 확인서비스를 이용합니다.
자신의 개인정보가 노출되어 타인이 자신의 명의로 자신도 모르게 회원가입이 되어있는 경우가 있으므로 주민번호 클린센터를 이용하여 인터넷 가입정보 확인, 정보도용 차단, 실명인증기록 조회 등을 확인할 수 있습니다.
6. 자신의 아이디와 비밀번호, 주민번호 등 개인정보가 공개되지 않도록 주의하여 관리하며 친구나 다른 사람에게 알려주지 않습니다.
주위의 친구나 가족에게 자신의 아이디나 비밀번호, 개인정보를 공개하여 타인이 본인의 정보를 악용하기도 하므로 가능한한 자신의 개인정보는 접근 권한을 제한하거나 주의하여 관리하여 본인의 개인정보 오/남용을 최대한 막아야 합니다.
7. 인터넷에 올리는 데이터에 개인정보가 포함되지 않도록 하며, P2P로 제공하는 자신의 공유폴더에 개인정보 파일이 저장되지 않도록 합니다.
P2P(peer to peer)서비스는 인터넷에 연결된 모든 개인 PC로부터 직접 정보를 제공받고 검색은 물론 내려 받기까지 할 수 있는 서비스로 웹사이트에 한정되어 있던 정보추출 경로를 개인, 회사가 운영하는 DB까지 확대할 수 있습니다. 따라서 자신의 개인정보 또는 다른 사람의 개인정보를 공유폴더에 저장하여 P2P 사이트에 올리는 것은 개인정보 노출 및 오/남용을 극대화 하는 것이라 볼 수 있으므로, 개인정보가 포함된 파일은 홈페이지나 공유폴더에 게시하지 않고 개인 메일로 전송하거나 오프라인에서 배포하여야 합니다. 실제로, 인터넷P2P 사이트를 통해 주민등록번호를 수집하여 중국에서 가짜 주민등록증을 만들어 국내로 들여온 뒤 이를 대포폰, 대포통장을 개설 및 고급 승용차 구입 등에 악용한 경우가 있습니다.
8. 금융거래 시 신용카드 번호와 같은 금융 정보 등을 저장할 경우 암호화 하여 저장하고, 되도록 PC방 등 개방된 환경에서의 PC를 이용하지 않습니다.
신용카드 번호와 같은 금융정보 등의 중요한 개인정보들을 문서에 작성하여 저장할 경우 암호화기능을 제공하는 문서프로그램(한글,MS 오피스 등)을 사용해야 합니다. 개인정보가 담긴 문서를 프린트하여 다른 사람들이 볼 수 있는 곳에 두거나, 문서파일을 PC방 등 개방 환경에서 사용 및 복사를 자제하고, 복사 시 반드시 삭제하여야 합니다.
9. 인터넷에서 아무 자료나 함부로 다운로드 하지 않습니다.
인터넷상에서 정확히 모르는 파일을 다운로드 하게 되면 그 파일이 개인정보를 유출하는 프로그램일 경우도 있고 해킹 프로그램일수도 있어 파일을 다운로드 시행 했을 시 이용자 개인 PC에 있는 개인정보를 유/노출 시킬 수 있으므로 파일 내역을 잘 모르거나 의심이 가는 자료는 다운로드 하지 않습니다.
10. 개인정보가 유출된 경우 해당 사이트 관리자에게 삭제를 요청하고, 처리되지 않는 경우 즉시 개인정보침해신고센터 (국번없이 118, www.1336.or.kr)에 신고합니다.
개인정보침해신고센터는 신속한 침해사고 신고 접수 및 대처 요령에 대한 상담을 운영하고 있습니다.
-
한입 보안
네티켓이 무엇인가요?
전체보기
네티켓은 한마디로 사이버 공간에서 지켜야 하는 예절입니다. 즉, 네티켓은 네트워크(network)와 에티켓(etiquette)의 합성어로 네티즌이 지켜야 할 비공식적인 규약이라고 할 수 있습니다.
network + etiquette = netiquette
네티켓은 법적 제재에 의존하는 타율적 해결보다는 네티즌 스스로 자율적으로 사이버 공간의 문제를 미리 방지하고 이성적으로 해결해나가자는 적극적 의미를 가지고 있습니다.
그렇다면, 네티켓의 10가지 기본 원칙에 대해 살펴보도록 하겠습니다.
1. 상대방도 나와 같은 인간이다.
가상공간에서 우리가 명심해야 할 가장 기본적인 태도는 상대방이 나와 같은 생각을 하는 실제 인간이라는 점입니다. 많은 사람들이 전자적으로 대화 할 때, 보이는 것은 컴퓨터 스크린뿐이므로 상대방이 인간임을 간과하는 경우가 있습니다. 또한 서로 대면하지 않고도 의사를 전달할 수 있다는 매체의 특성과 익명성을 악용해 때론 음란하고 무례한 행동을 하기도 하고, 실생활에서는 할 수 없는 부분까지도 허용될 것이라는 착각을 하는 경우가 있습니다. 따라서 통신상에서 글을 게재하거나 메일을 띄울 때, “나는 지금 사람의 얼굴을 마주하고 이야기하고 있는가?” 라는 질문을 스스로에게 던져볼 필요가 있습니다. 다시 말해 가상공간에는 보이지 않는 실제 사람들이 존재함을 명심해야 합니다.
2. 실제생활과 똑같은 기준과 행동을 고수하라.
실생활에서 대부분의 사람들은 처분을 받거나 적발될 수 있다는 두려움 때문에 그런대로 법을 준수하지만, 가상공간상에서는 윤리기준이나 인간적인 행동규범의 적용을 덜 받는다고 생각하기도 합니다. 이로 인한 혼란은 이해가 가지만, 이러한 생각 자체는 잘못된 것입니다. 사이버공간 상에서의 행동기준은 다소 차이가 있지만, 실생활보다 적은 규제를 받는 것은 아닙니다. 사이버 공간에서의 윤리적인 딜레마에 빠질 경우, 실생활의 규범을 참고해 적절한 해결책을 찾는 것이 바람직합니다.
3. 현재 자신이 어떤 곳에 접속해 있는지 알고, 그곳 문화에 어울리게 행동하라.
네티켓은 해당 영역마다 다양합니다. 어떤 영역에서는 이상적으로 허용되는 것이 타 영역에서는 몹시 무례한 것으로 보일 수 있습니다. 이처럼 서로 다른 영역에서는 네티켓 또한 다르기 때문에 당신이 어느 곳에 접속해 있는지 아는 것은 매우 중요합니다. 따라서 가상공간에 새롭게 참여하고자 할 때에는 그 환경을 잘 파악해야 합니다. 채팅 하는 것을 들여다보거나 게재된 글을 읽어보는 등의 준비를 통해 그곳에 소속된 사람들과 그들의 생각을 파악하고 난 후 참여하도록 합니다.
4. 다른 사람의 시간을 존중하라.
메일을 보내거나 토론 그룹에 글을 띄울 때, 다른 사람들의 시간에 대해 충분히 배려하도록 합니다. 즉, 글을 읽게 되는 다른 사람들이 시간을 허비하지 않도록 하는 것은 글을 올리는 사람 각자의 책임입니다. 특히 시간과 대역폭(사이버 공간상에서 모든 사람들이 통신회선과 채널을 통해 정보를 가져오는데 소요되는 시간이나 저장용량)을 잘 감안해야 합니다. 따라서 어떠한 글을 올리기 전에 다른 사람들이 진정 그것을 알고 싶어하는지 따져봐야 하며, 만일 다른 사람들이 원하지 않는 정보라면, 그들의 시간을 빼앗지 않도록 해야 할 것입니다.
5. 온라인상의 당신 자신을 근사하게 만들어라.
온라인상에서는 익명성이라는 특성으로 인해 자신의 외양이나 행동보다는 그 사람이 쓴 글의 수준에 따라 평가 받게 됩니다. 따라서 글의 내용에 주의를 기울이고 당신이 무엇에 대해 이야기하는가를 명확히 하는 것이 중요합니다. 단락별로 철자나 문법의 오류 없이 완벽하게 글을 쓰는 것은 가능하겠지만, 아무리 그렇더라도 의미가 명확하지 않을 수 있습니다. 따라서 당신이 쓴 글을 명확하고 논리적으로 만들려는 노력을 해야 합니다. 또한 공격적인 언어 사용을 자제하고, 기분 좋고 정중한 표현을 사용해야 합니다.
6. 전문적인 지식을 공유하라.
가상공간의 힘은 바로 그 수에 있습니다. 온라인상에서 질문을 하면 수많은 지식을 보유한 사람들이 그 질문을 읽게 되고, 그들 중 일부만이 재치 있는 답변을 하게 되더라도 세계의 지식을 모두 모아놓은 듯한 효과를 얻을 수 있습니다. 내가 아는 무언가를 공유하고자 할 때, 남에게 큰 도움이 되지 않을지 모른다고 두려워할 필요는 없습니다. 특히 내가 질문한 내용의 결과를 공유하는 것은 예의 바른 태도라고 할 수 있습니다. 지식을 공유하는 것은 즐거운 일입니다. 이는 네트워크상의 오랜 전통이며, 세상을 좀더 좋게 만들어 주는 역할을 합니다.
7. 논쟁은 감정을 절제하고 행하라.
'논쟁'은 어떠한 격렬한 감정을 절제하지 않고 강하게 표현할 때 생겨납니다. 논쟁은 오랜 동안 지속돼온 관행이며, 많은 흥미를 유발시킬 수 있는 요소로 네티켓에서는 이를 허용하고 있습니다. 하지만 논쟁을 지속하는 것은 금합니다. 논쟁의 시작단계에서는 많은 사람들의 흥미를 끌 수 있으나, 격렬한 논쟁이 지속될 경우 이에 끼여 들고 싶지 않는 사람들은 곧 싫증을 내게 됩니다. 따라서 지속적인 논쟁은 토론 그룹의 분위기를 지배하거나 그룹원간 우애를 깨뜨릴 수있으므로 유의해야 합니다.
8. 다른 사람의 사생활을 존중하라.
아무리 가상공간에서 이뤄지는 부분이지만, 다른 사람의 사생활을 존중하는 마음이 없다 는 것은 '네티켓이 안 좋다'는 평가만으로 그치지 않습니다. 그것은 또한 자신의 일에도 피해를 주게 되므로 전자우편을 비롯한 상대방의 정보를 훔쳐보거나 허가 없이 복사해 배포하는 등, 타인의 사적인 영역을 함부로 침범해서는 안됩니다.
9. 당신의 권력을 남용하지 말라.
사이버공간에서 어떤 사람들은 다른 사람들보다 더 많은 권한을 가집니다. 일상사무에 능하거나 모든 시스템을 관리하는 사람처럼 이 공간에서도 재능을 보이는사람이 있습니다. 다른 사람들보다 좀더 잘 안다거나 그들이 하는 일 보다 더 많은 권한을 지닌다고 해서 그들을 이용할 수 있는 권리를 주는 것은 아니라는 것에 주의하도록 합시다.
2010
누구나 처음엔 네트워크 초보자입니다. 따라서 누군가 실수를 할 때에도 친절을 베풀 줄 알아야 합니다. 그것이 아주 사소한 실수라면 그냥 넘기도록 하고, 비록 크다고 해도 정중하게 지적만 하도록 합니다. 타인의 실수를 지적할 때도 신중하게 다시 한번 생각하고, 공개적으로 드러내지 않고 개인 메일을 보내도록 합니다. 또한 의심이 가는 부분들에 대해서는 당사자가 '더 좋은 무언가를 알지 못했다'고 가정하고 좋게 해석하도록 합니다.
-
한입 보안
메신저로 이상한 메시지가 와요!
전체보기
아래의 사진과 같이 엄청난 전파 속도를 지닌 메신저는 쪽지를 통해서 악성코드를 전파하기도 하고, 아이디, 비밀번호를 유출해서 친구로 등록하여 금전요구를 하기도 합니다.
<메신저를 통한 악성코드 유포 주의창>
이처럼 다른 사용자와의 메신저 사용 시 해킹/바이러스에 의해 컴퓨터가 손상되는 위험성이 존재하기 때문에 항상 주의가 필요하며, 다음과 같은 사항들을 점검해야 합니다.
1. 공용으로 사용되는 PC에서 자동로그인 기능을 사용하지 않습니다.
공용으로 사용되는 PC에서 자동로그인 기능을 사용하지 않습니다. 공용으로 사용되는 pc에서 자동 로그인이나 자동실행 같은 기능을 사용하게 되면 다른 사람이 나의 아이디로 로그인을 하게 되므로 개인정보의 유출 등의 피해가 발생할 수 있습니다.
2. 모르는 사람으로부터의 초대 또는 친구추가 요청 시 함부로 수락하지 않습니다.
모르는 사람으로부터의 초대 또는 친구추가 요청 시 함부로 수락하지 않습니다. 모르는 사람이 친구추가 된 이후, 그 사람으로부터 피싱URL 이나 악성코드나 바이러스 파일이 전송될 수 있습니다. 따라서 최대한 모르는 사람과는 친구추가를 하지 않도록 하고 실수로 수락하였을 경우에는 파일전송을 수락하거나 URL 링크를 클릭하지 않도록 합니다.
3. 보안기능을 설정합니다.
보안기능 설정 메신저의 보안 기능을 이용해서 상대방과의 대화를 암호화하여 사용하고 가급적 중요한 정보는 메신저를 통하여 전달하지 않습니다. 공공장소에서 로그아웃을 잊고 자리를 비운경우를 위해서 메신저 잠금 기능을 사용하도록 하며 자신의 패스워드 또한 정기적으로 변경합니다.
4. 바이러스 백신 프로그램을 항상 최신버전으로 업데이트합니다.
바이러스 백신프로그램을 정기적으로 업데이트하여 신종 바이러스나 스파이웨어에 대처 할 수 있도록 하고, 자동 업데이트 기능도 적극 활용합니다.
5. 메신저를 항상 최신버전으로 업데이트합니다.
메신저의 오류나 취약한 부분으로 인해 개인정보나 중요한 정보가 유출될 수 있습니다. 메신저를 항상 최신버전으로 유지하도록 합니다.