기업 보안, 해킹 사고에 대비하려면 꼭 점검해야 할 5가지
기업 보안은 어디서부터 시작할까? 해킹 대비에 필요한 것들

최근 기업의 개인정보 유출과 랜섬웨어 사고가 계속 이어지고 있습니다.
개인정보보호위원회에 따르면 개인정보 유출 신고는 2025년 447건이었지만,
2026년에는 상반기에만 432건이 접수됐습니다. 지난해 한 해 신고 건수에 반년 만에 가까워진 것입니다.

랜섬웨어 피해도 늘었습니다.
KISA에 접수된 2026년 상반기 랜섬웨어 피해 기업 신고는 145건으로,
전년 같은 기간 82건보다 76.8% 증가했습니다.

문제는 공격 대상이 인터넷뱅킹이나 핵심 서버처럼
누구나 중요하다고 생각하는 시스템에만 한정되지 않는다는 점입니다.
직원용 업무시스템이나 외부에서 접속하는 서비스, 오래된 서버,
관리가 제대로 되지 않는 계정처럼 상대적으로 관심이 적었던 영역도 공격의 시작점이 될 수 있습니다.
기업 보안은 이제 특정 장비 하나를 설치하는 문제라기보다,
회사의 네트워크와 PC, 계정, 문서, 스토리지까지 전체 IT 환경을 함께 점검하는 문제에 가깝습니다.
AI로 가속화 된 보안 침해 위협

최근 사이버 보안에서 주목해야 할 변화 중 하나는 AI입니다.
그렇다고 AI가 완전히 새로운 형태의 해킹을 만들어냈다는 의미는 아닙니다.
랜섬웨어, 계정정보 탈취, 피싱, 오래된 시스템의 취약점, 잘못 설정된 접근권한처럼
기존에 사용되던 공격 방식은 여전히 그대로 존재합니다.
달라진 것은 공격자가 AI와 자동화 도구를 이용하면서
공격 대상을 찾고, 취약점을 조사하고, 반복적으로 공격을 시도하는 과정의 효율을 높일 수 있게 됐다는 점입니다.
결국 기업 입장에서는 지금까지 관리하지 않고 남겨두었던
작은 보안 허점까지 공격 대상이 될 가능성을 생각해야 합니다.
그래서 기업 보안 역시 특정 보안제품 하나에 의존하기보다
외부 접속부터 사용자 PC, 문서, 데이터 저장소까지 여러 영역을 연결해서 살펴봐야 합니다.
기업 환경에서 우선적으로 확인해야 할 보안 영역은 크게 다섯 가지로 나눌 수 있습니다.

1. 외부 공격을 막는 첫 관문, UTM

기업 보안에서 가장 먼저 살펴볼 곳은 사내 네트워크와 인터넷이 연결되는 지점입니다.
UTM(Unified Threat Management)은 방화벽을 중심으로
침입방지, 악성 트래픽 탐지, 웹 필터링, VPN 등
여러 네트워크 보안 기능을 한곳에서 관리할 수 있도록 만든 통합 위협 관리 솔루션입니다.
외부에서 들어오는 비정상적인 접근을 차단하고,
사내 네트워크에서 외부로 이루어지는 통신을 정책에 따라 관리하는 역할을 합니다.
다만 UTM이 설치되어 있다는 사실만으로 기업 네트워크가 안전하다고 볼 수는 없습니다.
예전에 사용하던 외부 접속 포트가 그대로 열려 있거나, 더 이상 사용하지 않는 VPN 계정이 남아 있거나,
오래전에 만들어 놓은 방화벽 정책이 계속 유지되고 있다면 장비 자체는 정상이어도 보안상 빈틈이 생길 수 있습니다.
그래서 UTM은 구축 이후의 관리가 중요합니다.
현재 어떤 서비스가 외부에 공개되어 있는지, 어떤 계정이 VPN을 사용하고 있는지,
펌웨어와 보안정책은 최신 상태인지 등을 주기적으로 확인해야 합니다.
2. 직원이 사용하는 PC와 계정도 공격 대상입니다

외부에서 들어오는 공격을 막는 것만큼 중요한 것이 직원들이 사용하는 PC와 사용자 계정입니다.
피싱이나 악성코드를 통해 로그인 정보가 탈취되면
공격자는 외부 침입자가 아니라 정상 사용자처럼 시스템에 접근할 수 있습니다.
이 경우 방화벽만으로는 공격을 구분하기 어려울 수 있습니다.
업무용 PC에는 백신이나 필요한 엔드포인트 보안 솔루션을 적용하고,
운영체제와 주요 프로그램의 보안 업데이트도 계속 유지해야 합니다.
계정 관리도 함께 이루어져야 합니다.
외부 접속이나 중요한 시스템에 사용하는 계정에는 MFA(Multi-Factor Authentication),
즉 비밀번호 외에 추가 인증을 요구하는 다중인증을 적용하는 방법을 검토할 수 있습니다.
관리자 권한 역시 직급을 기준으로 부여하기보다 실제 업무에 필요한 사람에게만 제한하는 것이 좋습니다.
일반 직원에게는 필요한 업무만 수행할 수 있는 범위에서 권한을 부여하고,
퇴사자나 더 이상 사용하지 않는 계정은 바로 정리하는 것이 기본적인 보안 관리입니다.
3. DLP와 DRM으로 중요한 문서의 이동을 관리합니다

기업의 데이터 유출이 항상 외부 해킹 때문에 발생하는 것은 아닙니다.
직원이 중요한 파일을 이메일로 잘못 보내거나 USB에 복사하는 경우,
퇴사 과정에서 업무자료가 외부로 반출되는 경우처럼 내부에서 데이터가 빠져나가는 상황도 고려해야 합니다.
이러한 문제를 관리할 때 많이 활용되는 솔루션이 DLP와 DRM입니다.

DRM(Digital Rights Management)은 문서 자체를 보호하는 데 초점이 있습니다.
중요한 파일을 암호화하고 사용자에 따라 열람, 수정, 출력 등의 권한을 다르게 적용할 수 있습니다.
DLP(Data Loss Prevention)는 데이터가 외부로 이동하는 경로를 관리하는 역할에 가깝습니다.
USB와 같은 이동식 저장장치, 이메일, 메신저, 클라우드 등
데이터를 외부로 보낼 수 있는 경로를 확인하고 정책에 따라 제한할 수 있습니다.
쉽게 구분하면 DRM은 ‘파일 자체를 보호하는 방법’,
DLP는 ‘파일이 외부로 이동하는 경로를 관리하는 방법’이라고 볼 수 있습니다.
두 솔루션 가운데 하나만 필요한 기업도 있고 함께 사용해야 하는 환경도 있습니다.
중요한 것은 프로그램을 먼저 도입하는 것이 아니라 어떤 자료를 보호해야 하는지,
누가 해당 자료를 사용하고 있는지, 업무상 외부 전달이 필요한 경로는 무엇인지부터 파악하는 것입니다.
4. NAS와 스토리지는 백업과 복구까지 생각해야 합니다

랜섬웨어나 계정 탈취 사고가 발생했을 때 기업이 결국 지켜야 하는 것은 업무 데이터입니다.
그래서 NAS와 서버 같은 스토리지는 단순히 데이터를 저장하고 공유하는 장비로만 관리해서는 안 됩니다.
사용자별 접근권한은 적절하게 설정되어 있는지, 관리자 계정은 안전하게 관리되고 있는지,
외부에서 접속할 수 있는 범위는 어디까지인지, 운영체제와 펌웨어는 최신 상태인지 함께 확인해야 합니다.

여기에 스냅샷과 별도의 백업까지 준비하면 파일이 삭제되거나 랜섬웨어에 의해 암호화됐을 때
데이터를 복구할 수 있는 가능성을 높일 수 있습니다.
특히 중요한 데이터라면 업무용 NAS 내부에만 백업본을 두는 것보다
별도의 스토리지나 다른 위치에 백업 데이터를 분리해 두는 방법도 고려해야 합니다.
스냅샷과 백업도 한 번 설정했다고 끝나는 것은 아닙니다.
백업 작업이 정상적으로 완료되고 있는지, 필요한 시점의 데이터가 남아 있는지,
실제로 복구할 수 있는 상태인지까지 확인해야 의미가 있습니다.
기업 보안에서 ‘절대 사고가 발생하지 않게 만드는 것’만을 목표로 삼기는 어렵습니다.
침입 가능성을 최대한 낮추는 동시에, 문제가 발생하더라도 데이터와 업무를 다시 복구할 수 있도록 준비하는 것이 중요합니다.
5. 꾸준한 관리와 정책 최신화가 중요합니다

UTM을 설치하고 DLP와 DRM을 도입하고 NAS에 백업을 구성했다고 해서
그 상태가 계속 유지되는 것은 아닙니다.
회사 IT 환경은 계속 변하기 때문입니다.
직원이 입사하거나 퇴사하면 계정과 접근권한이 바뀌고, 새로운 PC와 서버가 추가되기도 합니다.
외근이나 재택근무를 위해 VPN 계정을 새로 만들 수도 있고,
새로운 업무 프로그램이나 클라우드 서비스를 사용하면서 이전에는 없던 외부 연결이 생길 수도 있습니다.
이 과정에서 처음 구축했을 때의 보안정책과 현재 환경이 조금씩 달라질 수 있습니다.
때문에 기업 보안에서는 다음과 같은 항목을 계속 확인해야 합니다.
- UTM의 방화벽 및 VPN 정책
- 사용하지 않는 계정과 관리자 권한
- PC와 서버의 보안 업데이트
- NAS의 외부접속 설정과 권한
- DLP·DRM 및 매체제어 정책
- 백업과 스냅샷 동작 상태
- 중요 데이터의 실제 복구 가능 여부
보안 장비가 정상 작동하고 있다는 것과
현재 기업 환경에 맞는 보안정책이 유지되고 있다는 것은 다른 문제입니다.
구축 이후의 점검과 관리가 중요한 이유입니다.
기업 보안은 각각의 솔루션을 따로 볼 수 없습니다

실제 기업 환경에서는 네트워크, PC, 계정, NAS, 문서가 모두 연결되어 있습니다.
직원 PC 한 대에서 시작된 문제가 공유폴더나 NAS로 이어질 수도 있고,
외부접속 문제처럼 보이던 현상의 원인이 VPN이나 UTM 정책에서 발견될 수도 있습니다.
반대로 NAS의 문제처럼 보이지만 실제로는 네트워크 설정이나 사용자 권한이 원인일 수도 있습니다.
이 때문에 네트워크, PC, 스토리지, 데이터 보안을 각각 따로 관리하면
장애나 보안 문제가 발생했을 때 원인을 확인하는 과정이 복잡해질 수 있습니다.
필요한 보안 영역만 따로 구축하거나 관리할 수도 있지만,
기업 전체 IT 환경을 기준으로 여러 보안 요소를 함께 관리하는 방법도 있습니다.

창리정보통신은 UTM 구축 및 관리, VPN/IPSEC 기반 외부접속 보안,
DRM·DLP, 매체제어와 함께 NAS·PC·네트워크의 보안 업데이트 관리까지
기업 IT 환경에 맞춰 지원하고 있습니다.
단순히 보안 장비를 추가하는 것보다 현재 사용하고 있는
네트워크와 PC, NAS, 데이터 흐름을 먼저 확인한 뒤 필요한 영역을 판단하는 방식입니다.
우리 회사는 어떤 부분부터 점검해야 할까요?

기업마다 필요한 보안 수준과 구성은 다릅니다.
하지만 다음과 같은 환경이라면 현재 보안 상태를 한번 점검해볼 필요가 있습니다.
- 방화벽이나 UTM을 설치한 뒤 오랫동안 정책을 확인하지 않은 경우
- 외부에서 NAS나 서버에 직접 접속하고 있는 경우
- 여러 직원이 관리자 계정을 함께 사용하고 있는 경우
- 퇴사자나 오래된 계정이 그대로 남아 있는 경우
- 중요 데이터를 NAS 한 곳에만 보관하고 있는 경우
- 백업은 하고 있지만 실제 복구 여부를 확인하지 않은 경우
- USB나 외부 메일을 통한 문서 반출 기준이 없는 경우
- PC·네트워크·NAS·보안을 서로 다른 업체가 관리하고 있는 경우
- 전산이나 보안 전담자가 없어 현재 상태를 판단하기 어려운 경우
이런 환경이라고 해서 모든 보안 솔루션을 한꺼번에 도입해야 하는 것은 아닙니다.
현재 어떤 장비를 사용하고 있는지, 데이터가 어디에 저장되어 있는지, 누가 접근하고 있는지,
외부에서는 어떤 방식으로 접속하는지를 먼저 파악하면 실제로 필요한 보안 영역을 구분할 수 있습니다.
기업 보안, 장비를 추가하기 전에 현재 환경부터 확인하십시오

기업 보안은 비싼 장비를 많이 설치하는 것으로 완성되지 않습니다.
회사의 데이터가 어디에 저장되어 있는지, 누가 접근할 수 있는지, 어떤 경로가 외부와 연결되어 있는지,
문제가 생겼을 때 데이터를 어떻게 복구할 것인지 전체 흐름을 파악하는 것이 먼저입니다.


창리정보통신은 네트워크와 UTM, PC, NAS·스토리지, DLP·DRM 등
기업 IT 환경을 함께 확인하고 필요한 보안 구축과 관리 범위를 검토합니다.
이미 보안 장비를 사용하고 있지만 현재 설정이 적절한지 판단이 어렵거나,
NAS·PC·네트워크를 함께 점검해야 하거나, 별도의 전산·보안 담당자가 없어
어디서부터 확인해야 할지 판단하기 어렵다면 창리정보통신으로 문의주세요.
현재 사용 중인 장비와 네트워크 구성, 외부접속 방식, 데이터 저장 및 백업 환경을 확인하여
취약점 분석, 개선에 필요한 보안 솔루션과 유지보수 범위를
자세히 상담 도와드리겠습니다.

문의가 정상적으로
접수되었습니다.
담당자가 확인 후
순차적으로 답변드릴 예정입니다.
빠른 시일 내에 회신드릴 수 있도록 노력하겠습니다. 감사합니다.