PC·모바일·프린터 보호
PC·모바일의 계정·앱·저장 데이터와 프린터의 관리 화면·문서 보호를 비교합니다.
1. PC·노트북 보호
계정과 권한
- 일상 업무는 일반 계정으로 수행
- 관리자 권한은 필요한 작업에만 사용
- 공용 계정보다 개인 식별 가능한 계정 사용
- 화면 잠금과 재인증 적용
- 중요 계정에는 다중요소인증 적용
운영체제와 소프트웨어
- 운영체제·브라우저·문서 프로그램·보안 제품 패치
- 사용하지 않는 프로그램과 서비스 제거
- 출처가 불분명한 실행파일·매크로 제한
- 호스트 방화벽과 악성코드 보호 활성화
데이터
- 중요 파일 접근권한 제한
- 휴대 장치와 노트북의 저장장치 암호화
- 업무 데이터와 개인 데이터를 가능한 한 분리
- 백업과 복구 절차 확인
2. 브라우저 보호
브라우저는 웹페이지 표시 프로그램이 아니라 인증 세션과 로컬 데이터를 보관하는 실행 환경이다.
| 보호 대상 | 위험 | 기본 대책 |
|---|---|---|
| Cookie·세션 토큰 | 탈취 시 계정 세션 악용 | HTTPS, 세션 만료, 재인증, 로그아웃 |
| 저장 비밀번호 | 장치·브라우저 계정 침해 시 노출 | 강한 장치 인증, 비밀번호 관리자, MFA |
| 캐시·다운로드 | 민감정보 잔존, 악성 파일 실행 | 저장 위치 통제, 파일 검사, 자동 실행 제한 |
| 확장 프로그램 | 과도한 웹·파일 접근 | 필요한 확장만 설치, 권한 검토 |
| 알림·카메라·위치 권한 | 개인정보·센서 오용 | 사이트별 최소 권한 |
브라우저 기록을 지웠다는 사실만으로 서버 측 세션이 종료됐다고 단정하지 않는다.
3. 스마트폰·태블릿 보호
이동 단말은 물리적 분실 가능성이 높고, 카메라·마이크·위치·Bluetooth·NFC 같은 센서를 가진다.
운영체제 보호 구조
Android와 iOS는 일반적으로 앱을 서로 분리하고, 코드 서명과 앱 권한을 사용한다. 그러나 다음 위험은 여전히 남는다.
- 과도한 앱 권한
- 악성·취약 앱
- 운영체제 취약점
- 피싱과 계정 탈취
- 루팅·탈옥으로 인한 보호 약화
- 클라우드 계정과 백업 노출
기본 대책
- 최신 운영체제·앱 유지
- 공식·신뢰 가능한 배포 경로 사용
- 화면 잠금과 충분한 길이의 PIN·비밀번호
- 중요 계정 MFA
- 앱 권한과 알림·센서 권한 최소화
- 저장 데이터 암호화와 원격 잠금·삭제 기능 준비
- 업무 데이터의 별도 영역 또는 관리 정책 적용
4. PIN·생체인증·MFA의 차이
| 통제 | 주로 보호하는 범위 |
|---|---|
| PIN·비밀번호 | 지식 요소로 장치·계정 접근 확인 |
| 생체인증 | 지문·얼굴 등 신체 특성으로 확인 |
| MFA | 서로 다른 인증요소를 조합해 계정 탈취 위험 감소 |
생체정보만으로 모든 원격 계정이 보호되는 것은 아니며, 장치 잠금 해제와 서버 계정 인증은 별도일 수 있다.
5. 분실·도난 대응
분실 대응은 장치 위치 찾기만으로 끝나지 않는다.
- 장치를 원격 잠금하고 필요하면 삭제 명령을 보낸다.
- 업무 계정·메일·VPN·클라우드 세션을 종료한다.
- 장치에 저장된 토큰·인증서·MFA 등록을 회수한다.
- SIM·통신사 계정과 연락처 악용 가능성을 확인한다.
- 분실 시점 이후의 로그인과 데이터 접근 기록을 점검한다.
원격 삭제 명령을 보냈다는 사실과 실제 장치에서 완료됐다는 사실은 다를 수 있다. 장치가 오프라인이면 명령이 지연될 수 있다.
6. 프린터·복합기 보호
프린터와 복합기는 네트워크에 연결되고 문서·주소록·스캔 파일·인증정보를 저장할 수 있는 시스템이다.
- 기본 관리자 비밀번호 변경
- 관리 화면 접근 범위 제한
- 펌웨어 업데이트
- 불필요한 FTP·Telnet·웹 관리 기능 비활성화
- 보안 인쇄 또는 사용자 확인 후 출력
- 저장 문서와 주소록 보호
- SMB·메일 연동 계정의 최소권한
- 폐기·반납 전 저장 데이터 초기화
PC의 프린터 드라이버와 스풀러도 패치해야 하지만, 필기에서는 프린터 자체와 관리 화면·저장 데이터·출력물 보호를 중심으로 이해한다.
개념 확인 문제
문제를 누르면 바로 아래에서 정답과 해설을 확인할 수 있습니다.
01디스크 암호화가 로그인된 사용자의 악성 앱 실행도 모두 막는가?
아니다. 주로 저장 데이터의 오프라인 노출을 줄인다. 로그인 상태의 앱 권한, 악성코드, 계정·세션 탈취는 별도 통제가 필요하다.
02스마트폰에 원격 삭제 명령을 보내면 즉시 삭제가 보장되는가?
아니다. 장치가 오프라인이면 실행이 지연될 수 있다. 장치 잠금과 함께 업무 계정·세션·인증정보를 회수하고 완료 여부를 확인해야 한다.