메인 컨텐츠로 건너뛰기

ID 보안이란? 디지털 ID 보호

온라인 보안 위협으로부터 디지털 ID가 보호되는

아이덴티티 시큐리티(Identity Security, 이하 ‘아이덴티티 보안’)는 디지털 아이덴티티를 보호하고 사람과 기기가 시스템 및 데이터에 어떻게 접근하는지를 통제하는 실무입니다. 아이덴티티 보안 개념은 인증, 접근 통제(액세스 제어), 아이덴티티 거버넌스, 지속적인 모니터링, 위협 탐지를 결합해 신뢰할 수 있는 사용자와 기기만이 민감한 자원에 접근하도록 돕습니다.

디지털 아이덴티티란 무엇인가요?

디지털 아이덴티티는 사람, 기기 또는 시스템을 온라인에서 식별하는 계정, 속성, 권한의 집합입니다. 이는 누가 어떤 디지털 자원에 접근할 수 있고 어떤 행위를 수행할 수 있는지를 결정합니다.

디지털 아이덴티티는 사람에만 국한되지 않습니다. 기기, 애플리케이션, 서비스 계정, 봇 및 AI 에이전트도 시스템과 데이터와 상호작용할 수 있는 디지털 아이덴티티를 가질 수 있습니다. 일반적인 예로는 이메일 계정과 소셜 미디어 프로필이 있습니다. 아이덴티티는 직장 로그인과 사용자가 접속하는 클라우드 서비스까지 확장될 수 있습니다.

디지털 아이덴티티는 개별 계정보다 광범위합니다. 한 사람이 여러 서비스에 걸쳐 수십 개의 계정을 가질 수 있으며, 이들이 모여 그 사람의 전체 디지털 아이덴티티를 구성합니다.

알아야 할 핵심 사항:
  • 아이덴티티 보안은 누가 계정, 애플리케이션, 시스템, 데이터를 접근할 수 있는지를 검증해 디지털 아이덴티티를 보호합니다.
  • 사람, 기기, 애플리케이션, 봇, 그리고 AI 에이전트 모두 관리·보호가 필요한 디지털 아이덴티티를 가집니다.
  • 대부분의 아이덴티티 공격은 도용된 자격증명이나 과도한 권한에서 시작됩니다. 공격자는 이를 이용해 합법적 사용자처럼 보일 수 있습니다.
  • 패스키(passkey), 다요소 인증(Multi‑Factor Authentication, MFA, 이하 MFA) (MFA), 강력한 비밀번호, 최소 권한 원칙은 아이덴티티 기반 위험을 줄이는 가장 효과적인 방법 중 하나입니다.
  • 아이덴티티 보안은 지속적인 프로세스입니다. 인증과 접근 통제, 지속적인 모니터링을 결합해 의심스러운 활동을 식별하는 것이 필수적입니다.

아이덴티티 보안은 아이디·접근 관리(ID·접근 관리, Identity and Access Management, IAM) (IAM)과 어떻게 다른가요?

ID·접근 관리(Identity and Access Management, IAM) (IAM)는 디지털 아이덴티티를 생성하고 시스템과 애플리케이션에 대한 접근을 제어하기 위해 사용되는 프로세스와 기술의 집합입니다. 적절한 사람이 적절한 자원에 적절한 시점에 접근할 수 있도록 하는 데 초점을 맞춥니다.

아이덴티티 보안은 이러한 기반 위에 지속적인 모니터링을 추가합니다. 여기에는 지속적인 위협 탐지와 사고 대응이 포함되며, 이는 침해된 계정과 공격을 식별하는 데 도움이 됩니다.

IAM는 따라서 아이덴티티 보안의 핵심적인 부분입니다. 서로 대체되는 개념으로 보아서는 안됩니다.

ID·접근 관리(Identity and Access Management, IAM) (IAM)

아이덴티티 보안

디지털 아이덴티티를 생성하고 관리합니다.

디지털 아이덴티티 수명주기 전반을 보호합니다.

사용자를 인증하고 접근을 제어합니다.

아이덴티티의 이상 활동과 침해 여부를 모니터링합니다.

권한을 부여하고 제거합니다.

아이덴티티 기반 위협을 탐지·조사·대응합니다.

접근 관리에 초점을 맞춥니다.

접근 관리에 거버넌스, 모니터링, 위협 차단을 결합합니다.

포괄적인 아이덴티티 보안 프로그램은 일반적으로 다음 네 가지 상호보완 영역을 결합합니다:

  • ID·접근 관리(Identity and Access Management, IAM) (IAM): 디지털 아이덴티티를 생성하고 시스템 및 애플리케이션에 대한 접근을 관리합니다.
  • 특권 접근 관리(Privileged Access Management, PAM) (PAM): 핵심 시스템과 민감한 데이터에 대한 고권한 계정을 보호합니다.
  • 아이덴티티 거버넌스 및 관리(Identity Governance and Administration, IGA) (IGA): 조직이 아이덴티티 수명주기와 접근 검토를 관리해 항상 적절한 접근 권한을 유지하도록 돕습니다.
  • 아이덴티티 위협 탐지 및 대응(Identity Threat Detection and Response, ITDR) (ITDR): 아이덴티티의 의심스러운 활동을 지속적으로 모니터링하고 아이덴티티 기반 공격을 탐지·대응합니다.

이 구성 요소들은 함께 조직이 아이덴티티 기반 공격을 예방하고 계정이나 아이덴티티가 침해되었을 때 권한을 변경하거나 접근을 취소해 신속히 대응할 수 있도록 돕습니다.

아이덴티티 보안은 어떻게 작동하나요?

아이덴티티 보안은 시스템 접근 전·중·후를 보호하는 지속적인 프로세스입니다. 단순히 로그인 시 사용자 이름과 비밀번호를 확인하는 것에 그치지 않고, 지속적으로 아이덴티티를 검증하고 활동을 모니터링하며 의심스러운 행동에 대응합니다.

아이덴티티 보안은 인증, 권한 부여, 모니터링, 그리고 제로 트러스트(Zero Trust) 원칙을 사용합니다

아이덴티티 보안은 신뢰가 영구적일 수 없다는 아이디어를 중심으로 구축됩니다. 사용자가 익숙한 기기에서 로그인에 성공했더라도 동일 계정이 낯선 국가에서 로그인하거나 평소와 다른 시간에 민감한 데이터에 접근하려 한다면 추가 인증을 요구할 수 있습니다. 이 접근법은 최소 권한 원칙(사용자에게 필요한 최소한의 권한만 부여)과 모든 접근 요청을 자동으로 신뢰하지 않고 검증하는 제로 트러스트(Zero Trust) 원칙을 지원합니다.

인증과 접근 통제

인증은 사용자나 시스템이 주장하는 정체성임을 확인합니다. 여기에는 비밀번호, 패스키(passkey), 생체인식(예: 지문)이나 안면인식 같은 방법, 또는 물리적 보안 키가 포함될 수 있습니다. 다요소 인증(Multi‑Factor Authentication, MFA)은 두 가지 이상의 검증 방법을 요구해 추가 보호층을 제공합니다.

권한 부여는 아이덴티티가 확인된 이후 무엇에 접근할 수 있는지를 결정합니다. 아이덴티티 보안은 최소 권한 원칙을 따르며, 사용자와 기기는 특정 작업을 수행하는 데 필요한 권한만 부여받습니다. 불필요한 접근을 제한하면 계정이 침해되었을 때 피해를 줄일 수 있습니다.

모니터링과 대응

아이덴티티 보안은 사용자가 로그인한 뒤에도 끝나지 않습니다. 인증만으로는 모든 아이덴티티 기반 공격을 감지할 수 없기 때문에 계정 활동을 모니터링해 아이덴티티가 침해됐을 가능성을 식별합니다.

의심스러운 활동은 낯선 기기에서의 로그인이나 평소와 다른 위치에서의 접근 시도로 표시될 수 있습니다. 계정의 비정상적 행동은 의심스러운 활동을 시사할 수 있으며, 시스템은 추가 인증을 요구하거나 일시적·영구적으로 접근을 차단할 수 있습니다. 또한 조사가 이뤄질 때까지 침해된 자격증명을 취소할 수도 있습니다.

아이덴티티 시큐리티 포스처 관리(IDSPM)란 무엇인가요?

Identity Security Posture Management (ISPM)는 조직 환경 전반의 아이덴티티, 권한, 아이덴티티 관련 위험을 지속적으로 평가하는 활동입니다.

ISPM는 보안팀이 과도한 권한과 잘못 구성된 접근 통제를 식별하도록 돕습니다. 또한 더 이상 활성 사용자에 속하지 않는 고아 계정을 찾아내고 공격자가 악용하기 전에 다른 취약점을 감지할 수 있습니다. ISPM는 ID·접근 관리(IAM)를 보완해 조직이 아이덴티티 인프라의 보안을 지속적으로 개선하도록 지원합니다.

주요 아이덴티티 보안 위협은 무엇인가요?

도용된 자격증명과 과도한 접근에서 계정 탈취까지 이어지는 아이덴티티 공격 경로

대부분의 아이덴티티 기반 공격은 시스템을 직접 침투하는 데 의존하지 않습니다. 공격자는 정당한 접근을 얻거나 이미 필요 이상으로 권한이 부여된 아이덴티티를 악용하려 합니다. 이러한 일반적인 공격 경로를 이해하면 왜 아이덴티티 보안이 아이덴티티 검증, 접근 통제, 지속적 모니터링에 집중하는지 설명됩니다.

도용된 자격증명과 계정 탈취

많은 아이덴티티 공격은 도용된 자격증명에서 시작합니다. 사이버 범죄자는 피싱으로 사용자 이름과 비밀번호를 훔치거나, 유출된 자격증명을 여러 사이트에서 자동으로 대입해보는 크리덴셜 스터핑 기법을 사용합니다. 이는 사용자가 동일한 비밀번호를 여러 계정에서 재사용할 때 특히 효과적입니다.

공격자는 또한 MFA 피로도 기법을 사용할 수 있습니다; 사용자는 인증 요청을 반복적으로 받아 실수로 승인할 수 있습니다. 공격자는 활성 세션을 탈취해 로그인 절차를 우회하기도 합니다.

공격자가 인증된 접근을 얻으면 그들의 활동은 합법적 사용자로부터 발생한 것으로 보일 수 있습니다. 강력한 인증과 피싱 방지 기능을 가진 로그인 방식은 이러한 위험을 상당히 줄여줍니다.

과도하거나 오래된 접근 권한

모든 아이덴티티 위협이 자격증명 탈취에 의해 발생하는 것은 아닙니다. 때로는 사용자나 계정이 이미 필요 이상으로 많은 접근 권한을 가지고 있는 것이 가장 큰 위험이 됩니다. 불필요한 권한이나 상승된 권한은 보안 위험이 될 수 있습니다.

공격자는 종종 이러한 권한을 악용해 조직을 횡행하며 더 가치 있는 시스템과 데이터에 접근하려 합니다. 최소 권한 원칙을 적용하고 접근 권한을 정기적으로 검토하면 침해된 아이덴티티가 할 수 있는 행동을 제한할 수 있습니다.

머신 아이덴티티와 AI 에이전트

보호가 필요한 아이덴티티는 사람만이 아닙니다. 조직은 서비스 계정, API 키, 자동화 봇, 애플리케이션, 그리고 점점 더 많은 AI 에이전트를 사용해 일상 작업을 수행하고 다른 시스템과 통신합니다.

이러한 비휴먼(비인간) 아이덴티티도 과도한 권한이나 소유자가 불분명할 경우 침해될 수 있습니다. 머신 아이덴티티(기계·서비스 계정 등)는 사람 아이덴티티와 마찬가지로 수명주기 전반에 걸쳐 모니터링하고 관리해야 하며, 의도된 기능을 수행하는 데 필요한 접근만 부여되어야 합니다.

아이덴티티 보안은 신원 도용(identity theft) 보호와 같은 것인가요?

아니요. 둘은 다른 위험 유형에 초점을 맞춥니다.

아이덴티티 보안은 디지털 아이덴티티를 보호하고 계정과 데이터에 대한 접근을 통제하는 데 주력합니다. 모니터링과 검증을 통해 무단 접근을 방지하는 것이 목표입니다.

신원 도용 보호는 개인 정보나 금융 정보의 사기적 사용을 탐지하거나 방지하는 데 초점을 둡니다. 여기에는 도난당한 개인 정보나 누군가의 신원이 부정하게 사용되고 있는 징후를 모니터링하는 것이 포함될 수 있습니다.

두 영역은 계정 침해나 도용된 자격증명이 관련될 때 분명히 겹칩니다. 예를 들어 피싱 공격은 먼저 계정 탈취로 이어질 수 있고, 이어서 신원 사기에 사용될 수 있습니다. 무단 계정 접근인지 신원 도용인지 파악하면 가장 적절한 대응 방안을 결정하는 데 도움이 됩니다.

아이덴티티 보안을 어떻게 개선할 수 있나요?

아이덴티티 보안 개선은 불필요한 접근을 줄이고 아이덴티티를 검증·모니터링하는 방식을 강화하는 것을 의미합니다. 개인은 가장 중요한 계정부터 시작할 수 있고, 조직은 사용자·기기·애플리케이션·서비스 전반에 걸쳐 일관되게 접근을 관리할 수 있는 아이덴티티 보안 솔루션을 도입할 수 있습니다.

디지털 아이덴티티 보호하기
Kaspersky Premium은 디지털 아이덴티티를 보호하도록 설계된 다양한 도구를 제공합니다. 여기에는 바이러스와 악성코드를 예방·무력화하기 위한 다계층 보호 기능이 포함됩니다.
Premium 무료 체험 시작

업계 선도 랩의 독립적 테스트 및 수상 경력이 있습니다.

AV-Comparatives SE Labs Awards Winner 2026 AV-TEST Award

개인이 취할 수 있는 단계

  • 중요 계정에 패스키 또는 다요소 인증(Multi‑Factor Authentication, MFA) (MFA)을 사용하세요.
  • 각 계정에 고유한 비밀번호를 만들고 안전한 비밀번호 관리자(Password manager, 비밀번호 관리자)에 저장하세요.
  • 활성 세션, 신뢰된 기기, 연결된 앱 및 계정 복구 방법을 정기적으로 검토하세요.
  • 다른 계정들의 접근을 통제하는 계정을 우선 보호하세요. 여기에는 기본 이메일 계정과 비밀번호 관리자가 포함됩니다.
  • 사용하지 않는 계정을 삭제하고 불필요한 앱 권한을 제거해 공격 표면을 줄이세요.

조직이 취할 수 있는 단계

  • 모든 사람 및 비휴먼(비인간) 아이덴티티의 인벤토리를 유지하세요. 여기에는 서비스 계정과 API 키가 포함되어야 합니다.
  • 최소 권한 원칙을 적용하고 특권 계정 주변의 보호를 강화하세요.
  • 직원이 입사·역할 변경·퇴사할 때 계정 프로비저닝, 권한 변경, 접근 제거를 자동화하세요.
  • 의심스러운 아이덴티티 활동을 지속적으로 모니터링하고 위험한 접근은 가능한 한 빨리 취소하세요.
  • 모든 비휴먼 아이덴티티에 명확한 소유자와 목적을 할당해 사용하지 않거나 관리되지 않는 계정이 보안 위험이 되지 않도록 하세요.

디지털 아이덴티티가 침해되었다면 무엇을 해야 하나요?

디지털 아이덴티티나 계정 중 하나가 침해되었다고 의심되면 신속히 행동하세요. 우선 순위는 영향을 받은 계정과 관련 계정의 통제권을 되찾는 것입니다. 신속히 몇 가지 간단한 조치를 취하면 계정 침해의 영향을 크게 줄일 수 있습니다.

비밀번호 변경 및 MFA 활성화 등 계정 침해 복구 단계

  • 영향을 받은 계정을 보호하세요. 비밀번호를 즉시 변경하거나 서비스가 지원하면 패스키로 전환하세요.
  • 모든 활성 세션에서 로그아웃하고 계정에 연결된 낯선 기기를 제거하세요.
  • 다요소 인증(Multi‑Factor Authentication, MFA) (MFA)을 활성화하고 복구 이메일 주소와 전화번호가 변경되지 않았는지 확인하세요.
  • 계정에 남아 있을 수 있는 알 수 없는 연결 앱이나 서드파티 통합을 제거해 지속적인 접근을 차단하세요.
  • 다른 계정에서의 의심스러운 활동을 확인하세요.
  • 재사용한 비밀번호가 있다면 우선 기본 이메일 계정부터 변경하세요. 기본 이메일 계정은 종종 다른 서비스의 접근을 제어합니다.
  • 우선적으로 은행 계좌와 민감 정보가 있는 다른 온라인 계정에서 의심스러운 활동이나 무단 변경이 있는지 확인하세요.
  • 민감한 정보나 금융 계좌가 영향을 받았다고 생각되면 관련 기관(예: 은행의 사기 방지 팀)에 연락하세요.
  • 추가 로그인 시도나 신원 사기의 징후가 있는지 지속적으로 모니터링하세요. 추가 의심 활동이 발견되면 즉시 조치하세요.

관련 기사:

추천 제품:

FAQs

아이덴티티 보안이 사이버 공격을 막을 수 있나요?

아이덴티티 보안이 모든 사이버 공격을 막을 수는 없지만, 아이덴티티를 검증하고 접근을 제한하며 의심스러운 활동을 탐지해 계정 침해 위험을 크게 줄입니다.

최소 권한 원칙이란 무엇인가요?

최소 권한 원칙은 사용자, 기기, 애플리케이션에 작업 수행에 필요한 최소한의 접근만 부여하는 것을 의미합니다. 이는 계정이 침해되었을 때 영향 범위를 줄이기 위해 설계되었습니다.

클라우드 컴퓨팅에서 아이덴티티 보안이 왜 중요한가요?

클라우드 서비스는 디지털 아이덴티티에 의존해 접근을 제어합니다. 아이덴티티 보안은 인가된 사용자와 시스템만 클라우드 데이터와 자원에 접근할 수 있도록 보장합니다.

머신 아이덴티티란 무엇인가요?

머신 아이덴티티는 애플리케이션, 기기, 서비스 계정, 봇, 그리고 AI 에이전트에 할당된 디지털 아이덴티티로, 이들이 다른 시스템과 안전하게 인증·통신할 수 있게 합니다.

ID 보안이란? 디지털 ID 보호

ID 보안이 디지털 ID를 보호하고 계정 침해를 방지하고 온라인 계정 및 데이터를 보호하는 데 어떻게 도움이 되는지 알아 보십시오.
Kaspersky 로고

관련 문서