메인 컨텐츠로 건너뛰기

사이버 보안이란? 정의, 유형 및 팁

사이버 보안이 무엇인지, 왜 중요한지, 일반적인 사이버 위협과 장치, 데이터 및 온라인 계정을 보호하기 위한 실용적인 팁에 대해 알아 보십시오.

피싱 이메일, 랜섬웨어 공격, 도용된 비밀번호, 데이터 유출은 누구에게나 영향을 줄 수 있습니다. 생활의 많은 부분이 온라인으로 옮겨지면서 사이버 위협의 작동 방식과 방어 방법을 이해하는 일이 더욱 중요해졌습니다. 바로 이 지점에서 사이버보안(cybersecurity)이 필요합니다.

알아야 할 핵심 사항:
  • 사이버보안은 금전, 개인 정보, 그리고 사람들이 의존하는 서비스 등을 노리는 공격으로부터 기기, 네트워크, 데이터를 보호합니다.
  • 대부분의 사고는 기계가 아니라 사람에서 시작되므로, 한 번의 부주의한 클릭으로 보호 소프트웨어가 무력화될 수 있습니다.
  • 피싱, 악성코드, 취약한 비밀번호는 여전히 공격자가 침투하는 가장 흔한 수단입니다.
  • 공격자는 이제 AI 기반(AI) 기법, 신뢰받는 공급업체, 클라우드 설정 오류 등을 이용해 더 빠르게 더 많은 피해자를 노립니다.
  • 회복력(레질리언스)은 모든 공격을 차단하려는 시도만이 아니라 탐지, 대응, 복구를 계획하는 것을 의미합니다.

사이버보안이란?

사이버보안은 컴퓨터, 서버, 모바일 기기, 전자 시스템, 네트워크 및 데이터를 악의적 공격으로부터 방어하는 활동입니다. 정보기술 보안, 컴퓨터 보안 또는 전자 정보 보안으로도 불립니다.

"사이버보안"이라는 용어는 비즈니스에서 모바일 컴퓨팅, 클라우드 서비스, 연결된 기기, 디지털 신원에 이르기까지 다양한 맥락에 적용되며 몇 가지 공통 범주로 나눌 수 있습니다.

  • 네트워크 보안은 표적 공격자나 기회주의적 악성코드로부터 컴퓨터 네트워크를 보호하는 활동입니다.
  • 애플리케이션 보안은 소프트웨어와 기기를 위협으로부터 안전하게 유지하는 데 중점을 둡니다. 애플리케이션이 손상되면 그 애플리케이션이 보호해야 할 데이터에 접근할 수 있게 됩니다. 성공적인 보안은 프로그램이나 기기가 배포되기 훨씬 전 설계 단계에서 시작됩니다.
  • 정보 보안은 저장 중이거나 전송 중인 데이터의 무결성과 개인정보 보호를 지킵니다.
  • 운영 보안은 데이터 자산을 처리하고 보호하는 절차와 의사결정을 포함합니다. 네트워크에 접근할 때 사용자가 가지는 권한과 데이터의 저장·공유 방식 등을 결정하는 절차가 여기에 해당합니다.
  • 재해 복구 및 사업 연속성은 조직이 사이버보안 사고나 운영·데이터 손실을 초래하는 기타 사건에 어떻게 대응하는지를 정의합니다. 재해 복구 정책은 사건 이전과 동일한 수준으로 운영과 정보를 복구하는 방법을 규정합니다. 사업 연속성 계획은 일부 자원이 없어진 상태에서도 조직이 계속 운영할 수 있도록 대체 계획을 의미합니다.
  • 최종 사용자 교육는 가장 예측 불가능한 사이버보안 요인인 '사람'을 다룹니다. 누구나 보안 수칙을 지키지 않아 바이러스를 유입시킬 수 있습니다. 사용자가 의심스러운 이메일 첨부파일을 삭제하고, 출처가 불명확한 USB 드라이브를 연결하지 않는 등 중요한 교훈을 교육하는 것은 조직 보안에 매우 중요합니다.

Diagram showing the six core domains of cybersecurity and information security

사이버 위협의 규모

글로벌 사이버 위협은 빠르게 진화하고 있으며 매년 증가하는 데이터 유출이 보고되고 있습니다. IBM의 연례 Cost of a Data Breach Report는 20년 이상 이 사건들을 추적해 왔으며, 단일 유출의 글로벌 평균 비용이 수백만 달러에 이른다고 지속적으로 보고합니다. USD은 2025년 보고서에서 평균 비용을 4.44백만 달러로 제시했습니다.

단일 데이터 유출은 민감한 기록을 노출시키고, 필수 서비스를 중단시키며, 기업에 대한 신뢰를 훼손할 수 있습니다. 노출된 사람들에게는 도난당한 기록이 사건이 해결된 이후에도 장기적으로 사기나 신원 도용으로 이어질 수 있습니다. 조직에는 규제 벌금, 고객 이탈, 수개월간 이어질 수 있는 조사 등의 결과가 발생할 수 있습니다.

의료 서비스, 소매업체, 공공기관은 가장 자주 표적이 되는 경향이 있으며, 대부분의 사고는 악의적 범죄자가 책임집니다. 일부 분야는 금융·의료 데이터를 수집하기 때문에 사이버범죄자에게 더 매력적이지만, 네트워크를 사용하는 모든 기업은 고객 데이터, 기업 스파이 활동 또는 고객 대상 공격을 위해 표적이 될 수 있습니다. 위험이 광범위하기 때문에 각국 정부는 조직이 효과적인 사이버보안 관행을 갖추도록 지침을 제시해 왔습니다.

미국에서는 NIST가 사이버보안 프레임워크를 만들었습니다. 악성 코드()의 확산에 대응하고 조기 탐지를 돕기 위해 이 프레임워크는 모든 전자 자원의 연속적이고 실시간 모니터링을 권장합니다.


시스템 모니터링의 중요성은 영국 정부의 National Cyber Security Centre가 제공하는 "10 steps to cyber security" 지침에서도 강조됩니다. 호주에서는 Australian Cyber Security Centre(ACSC)가 최신 사이버 위협에 대응하는 방법을 정기적으로 안내합니다.

사이버보안과 위협 유형에 관한 이 비디오를 확인해 보세요:

사이버 위협의 유형

사이버보안이 대응하는 위협은 세 가지 측면으로 나뉩니다:

  • 사이버범죄는 금전적 이득이나 혼란을 야기하기 위해 시스템을 표적하는 개인 또는 그룹을 포함합니다.
  • 사이버공격은 종종 정치적 동기가 있는 정보 수집을 수반합니다.
  • 사이버테러리즘은 공포나 혼란을 조성하기 위해 전자 시스템을 약화시키려는 의도를 가집니다.

그렇다면 악의적 행위자는 어떻게 컴퓨터 시스템을 장악할까요? 다음은 사이버보안을 위협하는 몇 가지 일반적인 방법입니다:

악성코드

악성코드는 악의적인 소프트웨어를 의미합니다. 가장 흔한 사이버 위협 중 하나로, 사이버범죄자나 해커가 합법적인 사용자의 컴퓨터를 손상시키거나 방해하기 위해 만든 소프트웨어입니다. 보통 원치 않는 이메일 첨부파일이나 정상처럼 보이는 다운로드를 통해 퍼지며, 금전적 이득을 취하거나 정치적 목적의 사이버공격에 사용됩니다.

악성코드에는 여러 종류가 있습니다:

  • 바이러스: 깨끗한 파일에 붙어 스스로 복제하여 컴퓨터 시스템 전반에 악성 코드를 퍼뜨리는 자가 복제 프로그램입니다.
  • 트로이 목마(Trojans): 합법적인 소프트웨어로 위장한 악성코드 유형입니다. 사이버범죄자는 사용자가 트로이 목마를 업로드하도록 속여 컴퓨터를 손상시키거나 데이터를 수집하게 합니다.
  • 스파이웨어: 사용자의 행위를 몰래 기록해 사이버범죄자가 이를 이용할 수 있게 하는 프로그램입니다. 예를 들어 신용카드 정보를 캡처할 수 있습니다.
  • 랜섬웨어: 사용자의 파일과 데이터를 암호화하거나 잠그고, 이를 풀어주겠다며 금전을 요구하는 악성코드입니다.
  • 애드웨어: 악성코드를 퍼뜨리는 데 이용될 수 있는 광고 소프트웨어입니다.
  • 봇넷: 사용자의 동의 없이 사이버범죄자가 온라인 작업을 수행하도록 악성코드에 감염된 컴퓨터들의 네트워크입니다.

SQL 인젝션

SQL(구조화 질의 언어) 인젝션은 데이터베이스를 통제하고 데이터를 훔치기 위해 사용되는 공격 유형입니다. 사이버범죄자는 데이터 기반 애플리케이션의 취약점을 이용해 악성 SQL 구문을 삽입함으로써 데이터베이스에 악성 코드를 심고 그 내부의 민감한 정보에 접근합니다.

많은 웹사이트와 애플리케이션이 데이터베이스를 기반으로 구축되고, 약점이 특정 제품이 아니라 애플리케이션의 코딩 방식에 있기 때문에 SQL 인젝션은 수년간 가장 흔한 웹 공격 중 하나로 남아 있습니다.

피싱

피싱은 사이버범죄자가 합법적인 회사에서 보낸 것처럼 보이는 이메일을 보내 민감한 정보를 훔치려는 공격 유형입니다. 이러한 메시지는 신용카드 번호, 비밀번호 등 개인 정보를 속여 빼내어 사기나 계정 침해에 이용됩니다.

중간자 공격

중간자 공격은 사이버범죄자가 두 사람 사이의 통신을 가로채 데이터를 훔치는 위협 유형입니다. 예를 들어 보안되지 않은 WiFi 네트워크에서 공격자가 기기와 네트워크 간에 전달되는 데이터를 가로챌 수 있습니다.

서비스 거부(공격)

서비스 거부 공격은 사이버범죄자가 네트워크와 서버에 트래픽을 과다하게 쏟아 부어 정당한 요청을 수행할 수 없게 만드는 공격입니다. 이로 인해 시스템이 사용 불가 상태가 되어 조직이 중요한 기능을 수행하지 못하게 됩니다.

사이버 위협의 진화 방식

공격자는 저항이 가장 적은 길을 따르므로 기존의 취약점이 막히면 새로운 틈을 찾습니다. 아래의 변화는 보안 팀뿐 아니라 가정 사용자에게도 영향을 미칩니다.

Cybersecurity infographic comparing traditional and emerging cyber threats

AI 기반 공격

인공지능(AI)은 공격자와 방어자 모두의 도구가 되었습니다. 공격자는 더욱 설득력 있는 피싱 메시지를 작성하고, 실존 인물의 목소리를 흉내 내며, 사회공학 기법을 저비용으로 대규모화합니다. AI이 온라인에서 찾은 정보를 이용해 사기를 개인화할 수 있기 때문에 철자 오류나 논리적 불일치를 찾아내는 것만으로는 충분한 방어가 되지 않습니다.

방어 측은 동일한 기술을 이점으로 활용합니다. 보안 도구는 AI을 사용해 이상 행동을 식별하고, 실제 경보와 배경 소음을 구분하며, 인간 팀보다 더 빠르게 사건에 대응합니다. 자동화와 위협 인텔리전스 피드는 이들 시스템이 다른 곳에서 발생한 공격을 학습하게 하여 방어가 새로운 기법을 따라잡을 수 있게 합니다.

공급망 공격

공급망 공격은 공격자가 정면으로 목표를 공격하는 대신 신뢰받는 공급업체를 통해 목표에 도달하는 방식입니다. 소프트웨어 공급업체, 업데이트 서버, 서비스 제공자가 침해되면 공격자는 해당 제품에 의존하는 모든 사람에게 악성 코드를 전달할 수 있습니다.

이 때문에 제3자 위험 관리가 심각한 관심사가 되었습니다: 조직이 자체 시스템을 잘 보호하더라도 의존하는 파트너를 통해 노출될 수 있습니다. Kaspersky(카스퍼스키)의 연구에 따르면 한 해 동안 약 3분의 1에 달하는 기업이 공급망 공격을 경험한 것으로 나타났습니다. 노출을 줄이려면 조직은 공급업체의 보안 관행을 검토하고 개별 공급자가 접근할 수 있는 범위를 제한할 수 있습니다.

클라우드 보안 문제

클라우드 보안 문제는 데이터와 애플리케이션이 로컬 시스템을 떠나 공유 온라인 인프라로 이동할 때 발생합니다. 잘못 구성된 저장소, 취약한 접근 통제, 다중 인증이 적용되지 않은 계정은 클라우드 데이터가 노출되는 흔한 원인입니다.

원격 근무와 하이브리드 근무는 사람들이 사무실 경계를 벗어난 가정 네트워크와 개인 기기에서 회사 자원에 접속하게 하여 위험을 더합니다. 따라서 클라우드 애플리케이션과 저장소를 안전하게 설정하고, 공급자가 어떤 보호를 담당하는지와 어떤 부분이 조직의 책임인지 명확히 알아야 합니다.

양자 컴퓨팅과 암호화

양자 컴퓨팅은 암호화에 대한 장기적 질문을 제기합니다. 오늘날의 많은 암호화는 일반 컴퓨터가 빠르게 풀기 어려운 수학 문제에 의존하는데, 충분히 강력한 양자컴퓨터는 일부 보호 수단을 약화시킬 수 있습니다.

실용적 양자 공격은 아직 가능하지 않지만 준비는 이미 진행 중입니다. 2024년에 NIST는 최초의 포스트 양자 암호화 표준을 확정하고 조직에 이를 지금 도입할 것을 권고했습니다. 긴급성의 일부는 "지금 수집하고 나중에 복호화(harvest now, decrypt later)"되는 위험 때문입니다: 공격자는 오늘 암호화된 데이터를 수집해 양자 하드웨어가 따라올 때까지 보관하려 할 수 있습니다.

최종 사용자 보호

최종 사용자 보호 또는 엔드포인트 보안은 사이버보안의 핵심 요소입니다. 최종 사용자(사람)가 실수로 악성코드나 다른 형태의 사이버 위협을 데스크톱, 노트북, 모바일 기기에 업로드하는 일이 자주 발생하기 때문입니다.

이러한 조치가 사람과 시스템을 어떻게 보호하나요? 많은 부분이 이메일, 파일 및 기타 민감한 데이터를 암호화하는 암호화 프로토콜에 기반합니다. 이는 전송 중인 정보를 보호하고 분실이나 도난을 막는 데 도움을 줍니다.

또한 엔드포인트 보안 소프트웨어는 컴퓨터를 검사해 악성 코드 조각을 찾아 격리하고 제거합니다. 일부 보안 프로그램은 기기의 주요 부트 레코드에 숨은 악성 코드를 탐지·제거할 수 있으며, 하드 드라이브의 데이터를 암호화하거나 삭제하도록 설계된 기능을 갖추기도 합니다.

전자 보안 프로토콜은 또한 실시간() 악성코드 탐지에 중점을 둡니다. 많은 솔루션이 휴리스틱 및 행동 분석을 사용해 프로그램과 코드의 동작을 모니터링하여 실행마다 형태가 변하는 바이러스나 트로이 목마(다형성·변형 악성코드)에 대응합니다. 보안 프로그램은 잠재적 악성 프로그램을 사용자 네트워크와 분리된 가상 환경에 가두어 그 행동을 분석하고 새로운 감염을 더 잘 탐지하는 법을 학습할 수 있습니다.

사이버보안 전문가가 새로운 위협과 대응법을 식별함에 따라 보안 프로그램도 새로운 방어 수단을 계속 개발합니다. 엔드포인트 보안 소프트웨어를 최대한 활용하려면 직원들이 이를 어떻게 사용하는지 교육받아야 합니다. 무엇보다도 소프트웨어를 항상 실행 상태로 유지하고 자주 업데이트하는 것이 최신 사이버 위협으로부터 사용자를 보호하는 데 중요합니다.

위협이 진화해도 안전을 유지하세요

Kaspersky Premium은 실시간 악성코드 탐지, 암호화, 신원 보호를 결합해 기기와 데이터를 보호합니다.

Premium을 무료로 사용해 보세요

사이버 회복력(레질리언스)이란?

사이버 회복력은 사이버공격 중에도 운영을 유지하고 이후 빠르게 복구할 수 있는 능력입니다. 일부 공격이 침투할 수 있음을 전제로 예방과 함께 탐지·대응·복구 수단을 결합합니다.

사이버보안이 공격자를 차단하는 데 초점을 맞춘다면, 사이버 회복력은 어떤 방어도 완벽하지 않다는 점을 전제로 합니다.

회복력은 네 가지 연결된 단계에 기반합니다:

  • 예방은 사고 발생 빈도를 줄입니다.
  • 탐지는 공격자가 눈치채지 못한 채 활동할 수 있는 시간을 단축합니다.
  • 대응는 사고를 발견했을 때 피해를 억제합니다.
  • 복구는 시스템과 데이터를 복원해 정상 업무를 재개하도록 합니다.

기업의 경우 이는 연속성 계획과 테스트된 사고 대응 프로세스와 밀접하게 연결됩니다. 개인의 경우 최근 백업을 유지하는 것만으로도 충분할 수 있습니다. 랜섬웨어에 파일이 잠겼다면 비용을 지불하기보다 기기를 초기화하고 깨끗한 사본으로 복원하는 것이 가능할 수 있습니다.

Cyber resilience lifecycle showing prevention, detection, response, and recovery왜 사람이 사이버보안에서 중요한 역할을 하는가

기술이 많은 공격을 차단하지만, 대부분의 공격은 사람을 노립니다. 사람은 급하게 행동하거나 안심하거나 두려움에 의해 클릭할 수 있지만 소프트웨어는 규칙을 강제할 뿐입니다.

Verizon의 2026년 보고서에 따르면 인간 요소는 전체 유출 사건의 62%에 관여한다고 합니다(). 설득력 있는 이메일 클릭, 유출된 후 비밀번호 재사용, 가짜 재설정 요청 승인 등이 포함됩니다.


이들 중 많은 사건은 사회공학으로 시작되며, 공격자가 사람을 속여 스스로 보안을 저버리게 만드는 전술로 전체 유출의 약 6분의 1에 관여합니다.

여기서 사이버보안 인식 교육과 좋은 사이버 위생(cyber hygiene)이 필요합니다. 인식 교육은 사람들이 피싱과 사회공학을 인식하고, 예상치 못한 요청을 의심하며, 의심스러운 사항을 숨기지 않고 보고하도록 돕습니다.

사이버 위생은 강력하고 고유한 비밀번호 사용, 기기와 소프트웨어 최신 상태 유지, 링크나 첨부파일 클릭 전 한 번 더 생각하기 등 일상적인 습관을 포함합니다. 직장과 가정 모두에서 몇 가지 일관된 습관만으로도 공격자가 의존하는 많은 쉬운 틈을 막을 수 있습니다.

사이버보안 팁: 사이버공격으로부터 자신을 보호하는 방법

기업과 개인은 사이버 위협으로부터 어떻게 방어할 수 있을까요? 다음은 주요 안전 수칙입니다:

  • 소프트웨어와 운영체제를 업데이트하세요: 최신 보안 패치를 적용받습니다.
  • 안티바이러스 소프트웨어를 사용하세요: Kaspersky Premium과 같은 보안 솔루션은 위협을 탐지·제거하며, 소프트웨어를 최신 상태로 유지하면 효과가 유지됩니다.
  • 강력한 비밀번호를 사용하세요: 비밀번호가 쉽게 추측되지 않도록 하세요.
  • 알 수 없는 발신자의 이메일 첨부파일은 열지 마세요: 악성코드가 포함되어 있을 수 있습니다.
  • 알 수 없는 발신자나 낯선 웹사이트의 이메일 내 링크는 클릭하지 마세요: 악성코드가 전파되는 흔한 경로입니다.
  • 공공장소의 보안되지 않은 WiFi 네트워크 사용을 피하세요: 보안되지 않은 네트워크는 중간자 공격에 취약할 수 있습니다.

관련 기사:

추천 제품:

FAQs

사이버보안이 왜 중요한가?

사이버보안은 일상생활이 의존하는 돈·데이터·서비스를 보호하기 때문에 중요합니다. 단일 유출 사건으로 개인 기록이 노출되고 기업 운영이 중단되며 신뢰가 훼손될 수 있으므로, 그 위험을 줄이는 일이 개인과 조직 모두에게 중요합니다.

가장 흔한 사이버 위협은 무엇인가?

가장 흔한 사이버 위협은 피싱, 악성코드, 그리고 약하거나 재사용된 비밀번호입니다. 피싱은 정보를 빼앗기 위해 사람을 속이고, 악성코드는 기기를 방해하거나 탈취하며, 취약한 비밀번호는 공격자에게 쉬운 침입 경로를 제공합니다.

사이버보안을 개선하려면 어떻게 해야 하나요?

소프트웨어 업데이트, 비밀번호 관리자와 함께하는 강력하고 고유한 비밀번호 사용, 다중 인증 활성화는 공격자가 의존하는 주요 취약점을 줄이는 데 도움이 됩니다. 좋은 보안 소프트웨어가 도움이 되지만 어떤 단일 도구도 모든 위험을 제거하지는 못하므로 주의가 방어의 일부로 남아야 합니다.

사이버 회복력(레질리언스)이란 무엇인가?

사이버 회복력은 공격 중에도 운영을 유지하고 이후 빠르게 복구할 수 있는 능력입니다. 단순한 예방에 그치지 않고 보호, 탐지, 대응, 복구를 결합해 사건이 전면적인 위기가 되는 것을 방지합니다.

사이버 보안이란? 정의, 유형 및 팁

사이버 보안이 무엇인지, 왜 중요한지, 일반적인 사이버 위협과 장치, 데이터 및 온라인 계정을 보호하기 위한 실용적인 팁에 대해 알아 보십시오.
Kaspersky 로고

관련 문서