본문 바로가기
Wellbing

온라인에서 민감한 파일을 안전하게 공유하는 방법

by 바이탈하모니 2024. 5. 2.

 

우리의 삶은 점점 더 디지털 세상에서 살아가고 있습니다. 이는 여러 가지 이점을 가져다주지만 데이터 도난의 위협에도 노출되어 있습니다. 민감한 개인 정보든, 의료 정보든, 금융 정보든, 악당이 손에 넣는 모든 정보는 후속 사기나 협박에 사용될 수 있습니다. 요컨대, 가장 민감한 파일을 안전하게 공유하지 못하면 큰 결과를 초래할 수 있습니다. 중대한 데이터 사고가 발생한 후 스트레스와 금전적 손실, 그리고 이를 수습하는 데 필요한 시간과 노력을 감내하고 싶어하는 사람은 아무도 없습니다.

하지만 옵션이 너무 많아서 어디서부터 시작해야 할지 알기 어려울 수 있습니다. 자세히 알아보려면 계속 읽어보세요.

 

보안 파일 공유가 중요한 이유는 무엇인가요?

최근 조사에 따르면, 미국인의 61%가 자신의 계정 중 하나 이상에서 개인정보가 유출된 사실을 알게 된 적이 있다고 답했습니다. 그리고 5분의 2 이상(44%)은 이런 일이 여러 번 발생했다고 답했습니다. 사이버 범죄자들은 종종 데이터를 보유한 조직을 한꺼번에 표적으로 삼습니다. Verizon에 따르면 2023년 데이터 침해의 94% 이상이 금전적 동기에 의한 것이며, 70% 이상이 조직화된 범죄 집단에 의해 저질러졌다고 합니다.

그러나 사이버 범죄자들이 피싱 공격으로 개인을 표적으로 삼는 동기는 동일합니다. 또한 정부가 개인 데이터를 스누핑하거나 권한이 없는 사용자가 기밀 정보를 읽을 수 있다는 우려도 있을 수 있습니다.

주의해야 할 사항

파일을 공유할 수 있는 다양한 옵션이 있습니다. USB 썸 드라이브나 기타 이동식 저장 매체와 같은 일부는 온라인 전송에 적합하지 않으며 다른 잠재적인 단점이 있습니다. 다음에도 단점이 있습니다:

  • FTP: 파일 전송 프로토콜(FTP)은 파일 공유를 위해 특별히 고안된 프로토콜입니다. 하지만 내장된 암호화 기능이 없으며(FTPS라는 보안 형식이나 SFTP라는 FTP의 안전한 대안을 사용하지 않는 한), 기업이나 기술에 능숙한 개인만이 감당할 수 있는 복잡한 설정이 필요할 수 있습니다.
  • P2P:중간 단계를 생략하는 P2P(Peer-to-Peer)는 특정 파일을 공유할 때 유용할 수 있지만, 다른 예방 조치가 없는 경우 일반적으로 민감한 문서를 공유하는 데 가장 적합한 옵션은 아닙니다.
  • 이메일 첨부 파일: 사람들은 종종 이메일 첨부 파일을 민감한 파일을 전송하는 가장 좋은 방법이라고 생각합니다. 하지만 많은 제공업체가 수신자에게 전달된 메시지를 반드시 보안(암호화)하지는 않는다는 사실을 잊고 있습니다. 또한, 본인 또는 수신자의 이메일 계정이 유출되면 어떻게 될까요? 또한 많은 플랫폼에는 크기 제한이 있어 대용량 이미지나 동영상 파일에는 적합하지 않을 수 있습니다. 일반적으로 엔드투엔드 암호화 전용 이메일을 제공하는 검증된 서비스가 많은 시나리오에서 더 나은 옵션이지만, 다른 옵션도 있습니다.
 

 

대용량 파일을 안전하게 공유하기 위한 7가지 팁

엔드투엔드 암호화 클라우드 기반 파일 스토리지는 특히 위의 솔루션이 실패한 대부분의 사람들에게 적합합니다. 적절한 예방 조치를 취한다면 파일을 안전하게 보관할 수 있는 클라우드 스토리지 기능을 제공할 수 있습니다. 그런 다음 시간 제한 다운로드 링크를 제공하여 일부 사용자를 초대하여 파일을 볼 수 있도록 할 수 있습니다. 이는 사용 중에도 파일을 업데이트할 수 있고 모든 사람이 동일한 사본을 볼 수 있다는 점에서 중요합니다.

그러나 모든 솔루션이 똑같이 만들어지는 것은 아니며, 가장 심각한 보안, 개인정보 보호 및 사용자 경험 문제를 완화하기 위해 취해야 할 추가 단계가 있을 수 있습니다. 다음 사항을 고려하세요:

  1. 종단간 암호화(E2EE) 를 선택합니다 : 사용자의 비밀이 소스에서 스크램블되고 의도한 대상에서 해독되므로(저장되는 동안 암호화된 상태로 유지됨) E2EE는 디바이스 간에 데이터를 교환하는 데 이상적으로 적합합니다. 이는 미사용 및 전송 중 암호화를 포함하므로 제공업체가 사이버 범죄의 표적이 되더라도 사용자의 데이터가 노출되지 않습니다. E2EE 클라우드 파일 공유 제공업체 외에도 파일 크기 제한이 있지만 E2EE 이메일 서비스도 이용할 수 있습니다.
  2. 보안 및 개인 정보 보호에 중점을 둔 제공업체를 선택하세요. 시중에는 많은 서비스가 있습니다. 미리 조사를 통해 자신에게 적합한 서비스인지 확인하는 것이 중요합니다. 개인정보 보호정책을 읽고 데이터가 어떻게 보호되는지 파악하세요.
  3. 액세스 제어를 기억하세요: 보안을 더욱 강화하려면 강력하고 고유한 자격 증명으로 파일을 비밀번호로 보호하여 다른 사람의 눈에 띄지 않도록 하세요. 그리고 피싱 및 기타 공격으로부터 계정을 더욱 안전하게 보호하려면 2단계 인증 (2FA)을 사용 설정하세요. 링크를 가진 사람들이 파일에 액세스할 수 있도록 공유 링크를 설정하세요.
  4. 시간 제한 링크: 수신자에게 보내는 다운로드 링크에 만료 시간을 설정하면 파일에 대한 무단 액세스의 위험을 최소화할 수 있습니다. 일부 제공업체에서는 추가적인 보호를 위해 파일을 원격으로 삭제하거나 다운로드한 후 액세스를 취소할 수 있도록 할 수도 있습니다.
  5. 공용 Wi-Fi에서 VPN 사용: 보안이 취약할 수 있는 공용 Wi-Fi 네트워크에 로그인할 때는 가능하면 민감한 계정에 액세스하지 마세요. 부득이하게 접속해야 하는 경우에는 신뢰할 수 있는 VPN을 사용하여 트래픽을 스크램블링하세요.
  6. 대용량 파일 크기 지원: 최종 후보에 오른 클라우드 파일 공유 업체의 크기 제한을 확인하여 데이터를 빠르고 쉽게 전송할 수 있는지 확인하세요.
  7. 보안 소프트웨어 사용: 파일 공유 사이트에 대한 인바운드 링크는 합법적인 것처럼 보이더라도 주의해서 다뤄야 한다는 것은 두말할 나위가 없습니다. 보안 소프트웨어는 이러한 링크나 다운로드한 파일에 멀웨어가 있는지 검사하고, 통신을 가로채거나 도청하기 위한 공격으로부터 컴퓨터를 안전하게 보호합니다.

사람마다 보안 및 개인 정보 위험에 대한 허용 범위가 다릅니다. 하지만 위의 팁을 대략적인 가이드로 삼아 자신의 파일 공유 요구 사항에 맞는 서비스를 선택할 수 있을 것입니다.

반응형