[연휴 보안 수칙④] 연휴 직후 필수 보안 점검
추석 연휴 직후 쌓인 메일·무료 와이파이 설정 점검 필수…랜섬웨어 피해 급증
의심 메일 링크 클릭 금지…이상 징후 발견 시 전원 차단 후 KISA(118) 신고
![[서울=뉴시스] 해킹 .참고용 이미지. 재판매 및 DB 금지 (사진=유토이미지) *재판매 및 DB 금지](https://img1.newsis.com/2026/09/23/NISI20260923_0002247591_web.jpg?rnd=20260923112704)
[서울=뉴시스] 해킹 .참고용 이미지. 재판매 및 DB 금지 (사진=유토이미지) *재판매 및 DB 금지
[서울=뉴시스]윤정민 기자 = '방심은 금물'. 연휴 초입보다 연휴 직후가 더 위험하다.
연휴 동안 별일이 없었더라도 개인 기기와 회사 PC의 보안 상태를 반드시 재점검해야 한다. 휴가 동안 쌓인 이메일이나 미처 확인하지 못한 경고창에 해킹 공격의 흔적이 남았을 수 있어서다.
특히 다음 달에는 개천절과 한글날을 낀 사흘 연휴가 두 차례 더 기다린다. 연차를 쓰면 최대 9일까지 쉬는 장기 휴가철이 이어진다. 보안 담당자가 자리를 비우더라도 사이버 공격을 즉시 감지하고 대응할 체계를 갖춰야 한다.
랜섬웨어처럼 기업 업무를 단숨에 마비시키는 공격은 초기 발견이 핵심이다. 한국인터넷진흥원(KISA)에 따르면 올해 상반기 접수된 랜섬웨어 피해 기업 신고는 145건으로 지난해 같은 기간(82건)보다 76.8%나 늘었다.
귀경길에는 개인 기기 설정을 살펴보고 출근 뒤에는 놓친 보안 경고가 없는지 꼼꼼히 짚어봐야 한다.
공용 와이파이 자동연결 차단… PC 켜자마자 보안 업데이트
![[서울=뉴시스]](https://img1.newsis.com/2026/09/23/NISI20260923_0002247934_web.jpg?rnd=20260923152101)
[서울=뉴시스]
연휴 동안 꺼뒀던 PC를 다시 켠다면 운영체제(OS)와 자주 사용하는 프로그램부터 업데이트해야 한다. 연휴 중 내려받은 파일이나 설치한 프로그램이 의심스럽다면 즉시 백신 프로그램 등으로 보안 검사를 진행하는 것이 좋다.
귀성길이나 휴가지에서 무료 와이파이를 이용했다면 기기에 저장된 네트워크 목록을 정리해야 한다. 공용 와이파이는 보안이 취약해 해커가 접속 정보를 몰래 빼가는 '중간자 공격'에 쉽게 노출된다.
노트북이나 스마트폰이 공용 와이파이에 자동으로 연결되지 않도록 설정을 끄고, 쓰지 않는 공공 네트워크 기록은 삭제하는 것이 좋다.
출근 직후 메일함 주의보… '발신자 주소' 끝까지 확인해야
메일을 확인할 때는 표시된 발신자 이름뿐 아니라 실제 이메일 주소와 첨부파일의 확장자까지 살펴봐야 한다. 평소 거래하던 업체가 보낸 메일이라도 계좌 변경이나 긴급 송금을 요청한다면 기존에 알고 있던 번호로 직접 전화해 사실을 확인해야 한다.
의심스러운 파일을 열었거나 평소와 다른 경고가 나타난다면 회사 보안 담당자에게 즉시 알려야 한다.
기업 보안 담당자는 관리자 계정에서 비정상적인 접속이 발생했거나 승인 없이 관리자 권한을 가진 계정이 생성됐는지 확인해야 한다. 연휴 중 사용 예정이 없던 VPN·원격접속 계정이 이용됐다면 정상 업무였는지 확인하고 침해 여부를 점검해야 한다.
KISA는 최근 기업 보안 권고에서 서비스 간 데이터 교환에 쓰이는 API의 반복적인 인증 실패와 대량 정보 조회, 클라우드의 비정상 접속 등을 감시 대상으로 제시했다. 인터넷에서 접근할 수 있는 웹서버에 의심스러운 파일이 생성됐는지도 확인하도록 권고했다.
10월 황금 연휴 대비…데이터 백업·대체 인력 인계 필수
복귀 후 이상 유무를 확인했다면 다음 달 연휴에 대비한 복구 체계도 정비해야 한다. 무엇보다 중요한 업무 데이터와 시스템 설정이 제대로 백업돼 있는지 확인하는 일이 우선이다.
KISA는 핵심 자료와 설정을 주기적으로 백업하고, 이를 메인 네트워크와 완전히 분리된 공간에 보관하라고 권고한다. 백업 데이터의 수정·삭제 권한을 최소화하고 실제로 데이터가 복원되는지 미리 시험해 봐야 한다.
담당자가 휴가를 가더라도 부재를 틈탄 공격에 대응할 수 있도록 비상 연락망을 최신화하고 업무 인계를 명확히 해야 한다.
만약 침해사고가 의심된다면 감염 의심 기기의 네트워크 연결을 차단하는 등 피해 확산을 막고 관련 접속 기록을 보존해야 한다. 사고가 진행 중이라면 다음 출근일까지 기다리지 말고 즉시 대응해야 한다. KISA 보호나라를 통해 침해사고를 신고하거나 국번 없이 118로 상담받을 수 있다.
◎공감언론 뉴시스 [email protected]
