한국인터넷진흥원(KISA) 통계에 따르면 2023년 한 해 동안 국내에서 접수된 개인정보 침해 신고 건수는 20만 건을 넘어섰다. 단순 스팸 문자부터 금융 피해까지 이어지는 개인정보 유출 사고는 이제 남의 일이 아니다. 전문가들은 '보안 사고의 80% 이상은 기본적인 설정 강화만으로 예방 가능하다'고 입을 모은다. 이 가이드는 일반 이용자가 당장 실천할 수 있는 단계별 보안 설정 방법을 체계적으로 정리한다.
가장 먼저 손봐야 할 것은 비밀번호 체계다. 국내 이용자 상당수가 동일한 비밀번호를 여러 사이트에 돌려쓰는 것으로 조사됐는데, 이는 이른바 '크리덴셜 스터핑' 공격에 그대로 노출되는 행위다. 한 곳에서 비밀번호가 유출되면 나머지 서비스 계정도 연쇄적으로 탈취된다. 비밀번호는 사이트마다 다르게, 영문 대소문자·숫자·특수문자를 혼합해 최소 12자리 이상으로 설정해야 하며, 비밀번호 관리 앱을 활용하면 복잡한 비밀번호를 직접 외우지 않아도 된다.
두 번째 핵심 조치는 2단계 인증(2FA) 활성화다. 2단계 인증은 비밀번호가 유출되더라도 추가 인증 수단 없이는 로그인이 불가능하도록 막아주는 방어선이다. OTP 앱 기반 인증이 문자 메시지(SMS) 인증보다 보안성이 높다. SMS 인증은 심 스와핑(SIM swapping) 공격에 취약하기 때문이다. 포털, 이메일, 금융 앱 등 주요 계정의 설정 메뉴에서 '2단계 인증' 또는 '2차 인증' 항목을 찾아 즉시 활성화할 것을 권고한다.
브라우저 보안 설정도 놓쳐서는 안 된다. 대부분의 현대 브라우저는 기본적으로 팝업 차단, 악성 사이트 경고 기능을 제공하지만, 사용자가 직접 확인하지 않으면 비활성화 상태일 수 있다. 브라우저 설정에서 '쿠키 및 사이트 데이터'를 주기적으로 삭제하고, 서드파티 쿠키 차단 옵션을 켜두면 광고 추적을 통한 행동 정보 수집을 상당 부분 차단할 수 있다. 또한 브라우저 확장 프로그램은 최소화하는 것이 원칙이며, 출처를 알 수 없는 확장 프로그램은 즉시 제거해야 한다.
공공 와이파이 사용 시에는 반드시 VPN(가상 사설망)을 함께 써야 한다. 카페, 공항, 도서관 등의 무료 와이파이는 암호화되지 않은 경우가 많아 같은 네트워크에 접속한 제3자가 패킷을 가로채 개인정보를 훔치는 '중간자 공격(MITM)'이 가능하다. VPN은 인터넷 트래픽을 암호화된 터널로 감싸 외부에서 내용을 볼 수 없도록 만든다. 유료 VPN 서비스가 무료 VPN보다 로그 정책, 암호화 수준, 속도 면에서 일반적으로 신뢰도가 높다는 점도 고려해야 한다.
스마트폰 앱 권한 관리도 개인정보 보호의 핵심 영역이다. 날씨 앱이 연락처에 접근하거나, 손전등 앱이 위치 정보를 요청하는 것은 명백히 불필요한 권한이다. 스마트폰 설정의 '앱 권한' 메뉴에서 각 앱이 요청하는 권한을 점검하고, 앱 기능과 직접 관련 없는 권한은 과감히 거부해야 한다. 특히 위치 정보는 '앱 사용 중에만 허용'으로 설정하고, 마이크·카메라 접근 권한은 꼭 필요한 앱에만 부여하는 것이 바람직하다.
피싱 공격을 구별하는 습관도 길러야 한다. 피싱 이메일과 문자는 공공기관, 금융사, 택배 회사 등을 사칭하며 링크 클릭이나 개인정보 입력을 유도한다. 발신 주소의 도메인을 꼼꼼히 확인하고, 의심스러운 링크는 주소창에 직접 입력하거나 공식 앱을 통해 접근하는 습관이 필요하다. '지금 당장 확인하지 않으면 계정이 정지된다'는 식의 긴박감을 조성하는 메시지는 피싱일 가능성이 매우 높다는 점을 기억해야 한다.
마지막으로 운영체제와 소프트웨어의 최신 업데이트 유지는 보안의 기본 중 기본이다. 보안 패치가 포함된 업데이트를 미루면 이미 공개된 취약점을 악용하는 공격에 그대로 당할 수 있다. 2017년 전 세계를 강타한 랜섬웨어 사태 당시 피해를 입은 시스템 대부분은 몇 달 전 이미 배포된 보안 패치를 적용하지 않은 상태였다. 자동 업데이트 기능을 켜두고, 오래돼 더 이상 보안 지원이 중단된 운영체제는 반드시 교체하는 것이 안전하다. 개인정보 보호는 거창한 기술이 아닌 꾸준한 습관에서 시작된다.



