arrow_back필드 노트로 돌아가기
SYSTEMS 게시됨 6 Aug 2026

가족이 실제로 잠가야 할 것

가정 보안을 위한 실용적인 우선순위 목록: 실제로 중요한 계정, 기기, 습관과 그저 소음에 불과한 것들.

가정 보안 조언 대부분은 순서 없는 팁들의 벽이다. 비밀번호 관리자를 사용하라, 2FA를 활성화하라, 라우터를 업데이트하라, 피싱을 주의하라. 모두 맞는 말이지만 실제로 피해를 막는 것이 무엇인지 순서대로 정렬되어 있지 않다. 가족에게는 40가지 팁이 필요 없다. 5가지 중 하나라도 제대로 하지 않으면 실제로 누군가의 저축액이나 신원이 도용되는 일이 벌어진다는 것을 알아야 한다.

실제 사건이 시작되는 지점을 기반으로 한 순위다.

이메일 계정이 마스터 키다

주 이메일을 누가 장악하느냐가 다른 모든 것을 결정한다. 은행, 소셜 미디어, 클라우드 스토리지의 비밀번호 재설정 흐름은 모두 이메일을 통한다. 공격자가 그 받은편지함에 접근하면 다른 비밀번호는 필요 없다. 그냥 재설정하면 된다.

이 계정은 집에서 가장 강력한 보호를 받아야 한다: 암기하지 말고 관리자에 저장된 고유한 비밀번호, 그리고 SMS 대신 인증 앱이나 YubiKey 같은 하드웨어 키를 사용한 2FA. SMS 코드는 SIM 스왑을 통해 가로챌 수 있다. 공격자가 통신사에 연락해서 당신의 번호를 자신의 기기로 이동시키는 것이다. 흔하지는 않지만 일어나면 피해가 완전하므로 모든 것을 해제하는 이 계정에 SMS에 의존하지 말아야 한다.

금융 계정은 별도의 전용 받은편지함이 필요하다

채택할 만한 팁: 은행과 금융 로그인 전용으로만 사용하는 별개의 이메일 주소를 만들어라. 다른 곳에는 사용하지 말고, 알려주지 말고, 뉴스레터 구독에 사용하지 말아라. 이렇게 하면 공격자가 피싱 공격을 시도하기 전에 먼저 그 주소를 찾아야 하므로 금전적으로 가장 중요한 계정의 공격 표면을 줄일 수 있다.

라우터는 현관문인데 대부분의 가족은 건드리지 않는다

가정용 라우터의 기본 관리자 비밀번호는 보통 기기에 붙은 스티커에 인쇄되어 있다. 즉, 잠깐의 물리적 접근만으로도, 또는 온라인에서 그 모델의 기본 자격증명을 찾기만 해도 누구나 접근할 수 있다는 뜻이다. 변경하라. 그 김에 원격 관리가 기본으로 켜져 있다면 비활성화하고, Wi-Fi 네트워크에 WEP나 개방형 네트워크 대신 WPA3(최소한 WPA2)가 활성화되어 있는지 확인하라.

게스트와 스마트 기기용 별개 네트워크는 사람들이 생각하는 것보다 중요하다. 펌웨어가 약한 저렴한 스마트 플러그나 카메라가 세금 서류가 있는 노트북과 같은 네트워크 세그먼트에 있으면 안 된다. 대부분의 소비자용 라우터는 이제 설정에서 게스트 네트워크 옵션을 지원한다. 개인적으로 관리하는 휴대폰, 노트북, 데스크톱이 아닌 모든 것에 사용하라.

아이들의 기기는 감시가 아닌 경계 설정이 필요하다

부모 통제 소프트웨어는 감시 도구로 소개되지만 더 유용한 방식은 경계 설정이다: 화면 시간 제한, 앱 스토어 제한, PIN 없이 결제 방법에 접근하지 못하게 차단하기. 10살 아이가 저장된 신용카드가 앱 스토어 계정에 보호 없이 앉아 있다고 해서 $50의 게임 내 화폐를 사는 능력이 있을 필요는 없다.

십대의 경우 소프트웨어보다 대화가 더 중요하다. 실제 예시를 들어 피싱이 무엇처럼 보이는지 설명하고, 가짜 로그인 페이지와 진짜 페이지의 차이를 보여주고, 학교나 은행이 절대 문자로 비밀번호를 묻지 않는 이유를 설명하라.

백업은 너무 늦을 때까지 아무도 하지 않는 것이다

랜섬웨어와 단순 하드웨어 고장은 백업 없이는 같은 결말이다: 사진 사라짐, 문서 사라짐, 모든 것 사라짐. 3-2-1 규칙은 여전히 통한다: 중요한 데이터의 3개 복사본, 2가지 다른 저장 매체에, 1개는 오프사이트 또는 클라우드에. 가족 사진 라이브러리용 외장 드라이브와 클라우드 백업 서비스는 복잡한 것 없이 대부분의 가정을 커버한다.

복원 프로세스를 한 번 테스트하라. 복구를 시도해본 적 없는 백업은 안전 장치가 아니라 가설일 뿐이다.

오래된 계정은 아무도 기억하지 못한 채로 둔 책임이다

2011년의 포럼 계정, 낡은 이메일 제공자, 한 번의 구매로만 사용한 쇼핑 사이트 — 이 모든 것은 어딘가의 데이터베이스에 앉아 있는 비밀번호이고, 그 데이터베이스가 유출되면 자격증명 채우기 공격의 잠재적 원천이다. Have I Been Pwned 같은 유출 확인 서비스를 통해 이메일 주소를 주기적으로 확인하고 더 이상 사용하지 않는 계정을 종료하라.

여기서 어디로 갈 것인가

위의 목록은 완전하지 않지만 결과순으로 정렬되어 있다. 이메일 계정, 라우터, 백업부터 먼저 제대로 하라. 나머지는 모두 개선일 뿐이다. 공격자가 실제로 약한 자격증명과 가정용 네트워크를 악용하는 방법에 대해 더 알아보려면 Korra Studio의 네트워킹 및 웹 보안 섹션을 확인하라.

AI 도움을 받아 작성했으며, Michal Pilch(CISSP), Korra Studio에서 검토 및 게시했어요.

더 나아가고 싶으신가요?

이것은 Korra Studio 나레지베이스의 한 노트예요. 플랫폼은 모든 주제를 1-to-1 멘토링과 함께 제공해요.

무료로 시작하기arrow_forward