개인정보보호의 이해및안전한관리 - 개인 PC 및스마트폰개인정보보호 - 2012. 12. 12 최윤형 ( 한국정보화진흥원 )
1 안전한개인 PC 관리방법 목 차 2 안전한스마트폰관리방법
1. 안전한개인 PC 관리방법
정보통신기기의보안위협요인 웜, 바이러스, 악성코드, DDos 공격침입, 네트워크공격 휴대성, 이동성오픈플랫폼 3G, WiFi, Wibro 등 웜, 바이러스, 악성코드다양한 H/W 공격분실, 도난등 PC 보안위협요인 모바일요인 모바일보안위협요인 4
사용자계정보안 (1) 로그온패스워드사용 (1) - 사용자가컴퓨터사용이허용되어있는지를확인하는수단으로써, 등록된사용자만컴퓨터를사용할수있도록해주는기능 - 미사용시불순한의도를가진사용자를포함하여누구나컴퓨터를불법적으로사용할수있는환경이제공 5
사용자계정보안 (2) 로그온패스워드설정법 (1) 6
사용자계정보안 (3) 로그온패스워드설정법 (2) 7
사용자계정보안 (4) 안전한패스워드설정 - 숫자 / 문자 ( 대문자, 소문자구별 )/ 특수문자를조합하여최소 8 자리이상 Guest 계정비활성화 - Windows XP 운영체제에는설치시에자동으로생성되는 Guest 라는계정이존재. - 기본으로비활성화되어있으나, 사용자가프린터나폴더공유기능을사용할때자동으로활성화될수있음 - 원격으로시스템에접근할경우시스템정보및내부자료유출가능 - 미사용설정방법 : 사용자계정 창이열리며현재컴퓨터에등록되어있는사용자의목록에서 Guest 계정을선택 > 현재는 Guest 계정사용 ( 켜기 ) 상태로설정되어있는것을 Guest 계정끄기를선택 8
네트워크보안 (1) 공유폴더사용제한 - 윈도우의경우사용자의편의를위해파일이나프린터를다른사용자와공유하여사용하는기능을제공 - 공유기능을부적절하게사용할경우정보유출이나해킹등의문제발생 9
네트워크보안 (2) 시스템의설정에따라두가지형태 - 네트워크에서이폴더공유 체크박스해제 - 이폴더를공유하지않음 라디오버튼선택 10
Windows 보안센터 (1) Windows 보안센터 (Windows XP SP2 이상에서만제공 ) - Windows 의보안상태를확인하고보안설정을변경하고여러가지보안문제에대한정보를얻을수있음 - Windows 방화벽, 자동업데이트, 바이러스백신의상태를알수있고설정값을변경할수있는화면으로연결되는버튼있음 11
Windows 보안센터 (2) 보안구성요소중하나라도설치되어있지않거나구성요소의보안설정이권장설정보다낮게지정되어있으면알림영역에빨간색방패아이콘을표시하고사용자가로그온할때경고함 12
화면보호기 화면보호기사용및잠금 - 일정시간동안사용자의동작이없는경우에운영체제는이를사용자가자리에없는것으로판단하고, 모니터화면에보여지고있는내용의노출과불법사용자에의한컴퓨터사용을방지하기위하여특정영상을화면에보여주는기능 - 화면에보여지는내용을모든사람이열람할수있으며, 불법적인사용자에의한컴퓨터사용이가능해짐 13
패치업데이트 (1) 운영체제나응용프로그램패치업데이트 - 마이크로소프트에서는새롭게발견되는취약점과같은문제점을해결하기위해패치서비스제공 - 패치를설치하지않으면이미발견된취약점에무방비로노출되고, 시스템안정성에문제가발생할수있으며상대적으로해킹공격에취약해짐 http://windowsupdate.microsoft.com 14
패치업데이트 (2) 15
다운로드주의 인터넷을통한다운로드주의 - 인터넷웹사이트들의대부분은더나은기능을제공하기위하여 ActiveX 컨트롤등과같은여러종류의프로그램을설치하도록요구됨 ActiveX 컨트롤이란 MS의프로그램기술중하나로, 이를통해웹사이트는사용자컴퓨터에특정프로그램을설치하고실행할수있음 - 인터넷을이용하면서설치하라는프로그램들을주의없이설치하면스파이웨어등웜 바이러스가설치되어광고창에시달리게되거나, 웹시작페이지변조, 개인정보유출등악성프로그램의피해를당할수있음 - 인터넷상의파일을다운로드하면바이러스검사를수행 16
P2P 프로그램사용주의 P2P 프로그램사용주의 - P2P(Peer-To-Peer) 프로그램은컴퓨터사용자들끼리자신이보관하고있는자료를다른사용자들과공유하기위해사용하는프로그램 - 음악, 영화등과같은저작권에도문제가있고, 부주의한사용으로중요한자료가다른사용자들에게전송되는문제도유발할수있으므로업무용 PC에서는사용하지않는것이안전 - P2P를제한하는기술적인방법은없으며, 사용자스스로가자신의컴퓨터에 P2P 프로그램이설치되어있는지를확인하여, 설치되어있는경우에는이를삭제해야함 17
주기적인바이러스검사및백신업데이트 주기적인바이러스검사 - PC 를안전하게운영및유지하기위하여백신프로그램을주기적으로수행해주어야함 최신백신업데이트 - 웜 바이러스는신종또는기존것의변형이매일출현하기때문에백신프로그램이새로운웜 바이러스는를탐지하기위해서는백신업체가제공하는최신엔진을항상유지해야함 - 이전버전의엔진이탑재된백신프로그램으로는자주검사한다하더라도새로운웜 바이러스는탐지할수없음 - 대부분의백신프로그램은인터넷을통해자동으로엔진업데이트를수행 - P2P 를제한하는기술적인방법은없으며, 사용자스스로가자신의컴퓨터에 P2P 프로그램이설치되어있는지를확인하여, 설치되어있는경우에는이를삭제해야함 18
2. 안전한스마트폰관리방법
스마트폰백신설치 안드로이드 OS 등의스마트폰에서작동하는백신이용 - 스마트폰을안전하게운영및유지하기위하여백신프로그램을주기적으로수행해주어야함 ( 네이버백신모바일, SSCHEKER) 20
스마트폰앱점검 안드로이드 OS 등의스마트폰에서작동하는앱점검앱이용 - 스마트폰에서수집하는다양한정보항목을정기적으로점검 ( 네이버백신모바일, Cosmos 등 ) 21
SNS 이용유의하기 SNS 이용유의하기 - 모르는사람으로부터의쪽지, 메모, DM(Direct Message) 등은열지않고삭제 - 모르는사람, 또는유명하지않은 단축URL 클릭금지 - 해당 SNS 외의다른웹사이트등으로유도하는경우방문금지 - Profile-Squatting( 유명인사칭 ) 주의 - SNS 이용시 Open API로접근허용할때접근허용정보에유의 22
스마트폰보안사항 Bluetooth 는필요할때만켜기, 모르는 WiFi 이용하지않기 - Bluetooth 를이용한해킹 - 개방 WiFi 의경우취약점활용한해킹가능 루팅 (Rooting) 하지않기 Black Market 이용하지않기 23
감사합니다 개인정보보호종합지원포털 : www.privacy.go.kr 개인정보보호지원센터 : privacy.nia.or.kr 한국정보화진흥원 : 02-2131-0111, privacy@nia.or.kr