본문 바로가기
IT지식

랜섬웨어 예방 체크리스트: 개인과 소규모 회사가 꼭 해야 할 보안 설정

by 미노정보 2026. 6. 16.
반응형

랜섬웨어는 어느 한 가지 보안 프로그램만 설치한다고 완전히 막을 수 있는 공격이 아닙니다. 이메일 첨부파일, 가짜 링크, 취약한 원격 접속, 오래된 소프트웨어, 약한 비밀번호, 관리되지 않는 NAS나 백업 저장소처럼 여러 약점이 겹칠 때 피해가 커집니다.

특히 개인이나 소규모 회사는 “우리는 규모가 작아서 공격 대상이 아닐 것”이라고 생각하기 쉽습니다. 하지만 실제로는 백업이 부족하거나 보안 담당자가 따로 없는 환경일수록 랜섬웨어 피해 복구가 더 어렵습니다. 랜섬웨어 예방은 복잡한 고급 보안 장비보다 기본 보안 설정을 빠짐없이 적용하는 것에서 시작해야 합니다.

이번 글에서는 개인 사용자와 소규모 회사가 바로 점검할 수 있는 랜섬웨어 예방 체크리스트를 정리하겠습니다. 백업, 업데이트, 이메일 보안, 다중 인증, 원격 접속, NAS 보안, 권한 관리, 복구 훈련까지 실제로 확인해야 할 항목 중심으로 설명하겠습니다.

랜섬웨어 예방은 백업과 보안 설정을 함께 봐야 합니다

랜섬웨어 예방이라고 하면 백신 설치만 떠올리는 경우가 많습니다. 물론 백신과 보안 프로그램은 중요합니다. 하지만 랜섬웨어는 보안 프로그램을 우회하거나, 이미 탈취한 계정으로 내부 시스템에 접근하거나, 백업 저장소까지 삭제하려고 시도할 수 있습니다.

따라서 랜섬웨어 예방은 다음 세 가지를 함께 준비해야 합니다.

  • 감염 가능성을 줄이는 보안 설정
  • 감염되더라도 피해 범위를 줄이는 접근 통제
  • 감염 후에도 복구할 수 있는 백업 체계

즉, 예방의 핵심은 “감염을 0%로 만든다”가 아니라 “감염 가능성을 낮추고, 감염되더라도 복구 가능한 구조를 만든다”입니다.

백업 구조를 먼저 이해하고 싶다면 3-2-1 백업 원칙 글을 함께 보면 좋습니다. 랜섬웨어가 무엇인지 전체 개념을 먼저 보고 싶다면 랜섬웨어의 이해와 대응 전략 글을 참고하면 됩니다.

랜섬웨어 예방 체크리스트 한눈에 보기

아래 표는 개인과 소규모 회사가 우선적으로 점검해야 할 랜섬웨어 예방 항목입니다.

구분 점검 항목 중요도
백업 중요 파일을 외장하드, NAS, 클라우드 등 2곳 이상에 백업하고 최소 1개는 분리 보관 매우 높음
업데이트 Windows, macOS, 브라우저, 오피스, 압축 프로그램, NAS 펌웨어 최신 상태 유지 매우 높음
이메일 출처가 불분명한 첨부파일과 URL 링크 실행 금지 매우 높음
계정 중요 계정에 MFA 또는 2단계 인증 적용 매우 높음
원격 접속 RDP, VPN, NAS 관리자 페이지를 인터넷에 직접 노출하지 않기 매우 높음
권한 관리자 계정과 일반 사용자 계정을 분리하고 최소 권한 적용 높음
보안 프로그램 백신, EDR, 실시간 감시, 악성코드 차단 기능 최신 상태 유지 높음
복구 백업 파일이 실제로 복구되는지 정기적으로 테스트 매우 높음

1. 중요한 자료는 반드시 분리 백업하기

랜섬웨어 예방에서 가장 중요한 항목은 백업입니다. 감염을 막는 것도 중요하지만, 랜섬웨어에 감염되었을 때 복구할 수 있는 백업이 없다면 피해가 훨씬 커집니다.

개인 사용자는 사진, 문서, 세금 자료, 인증서, 업무 파일처럼 잃어버리면 곤란한 자료를 정기적으로 백업해야 합니다. 소규모 회사는 고객 자료, 회계 자료, 계약서, 홈페이지 파일, 업무 문서, 서버 설정 파일, 데이터베이스를 반드시 백업 대상에 포함해야 합니다.

백업할 때는 다음 원칙을 지키는 것이 좋습니다.

  • 중요 파일은 최소 2곳 이상에 보관하기
  • 외장하드나 USB 백업은 백업 후 PC에서 분리하기
  • NAS 백업만 믿지 말고 외부 백업을 함께 구성하기
  • 클라우드 백업 계정에는 2단계 인증 적용하기
  • 백업 파일이 실제로 열리는지 주기적으로 확인하기
  • 감염된 파일이 기존 백업을 덮어쓰지 않도록 백업 버전 관리하기

백업 저장 방식이 고민된다면 백업 스토리지 기술 글에서 NAS, 클라우드, 테이프, 이뮤터블 백업의 차이를 먼저 확인하면 좋습니다.

개인 사용자 백업 예시

개인 사용자는 처음부터 복잡한 백업 시스템을 만들 필요는 없습니다. 아래처럼 단순한 구조부터 시작해도 좋습니다.

  • 노트북 또는 PC에 원본 파일 저장
  • 중요 파일은 외장하드에 주 1회 백업
  • 사진과 문서는 클라우드 저장소에 자동 동기화
  • 외장하드는 백업 후 PC에서 분리해 보관

이 구조만 적용해도 원본 PC가 랜섬웨어에 감염되었을 때 외장하드나 클라우드 백업으로 복구할 가능성이 높아집니다.

소규모 회사 백업 예시

소규모 회사는 개인보다 백업 구조를 조금 더 체계적으로 잡아야 합니다.

  • 업무 PC와 서버의 중요 폴더를 NAS에 자동 백업
  • NAS 데이터를 외장 저장소 또는 클라우드로 2차 백업
  • 중요 데이터는 3-2-1 백업 원칙 적용
  • 백업 관리자 계정은 일반 업무 계정과 분리
  • 복구 테스트를 분기 또는 반기 단위로 수행

NAS를 사용하는 환경이라면 NAS 백업 전략 정리 글을 함께 보면 실제 구성을 이해하기 쉽습니다.

2. 운영체제와 프로그램은 자동 업데이트로 유지하기

랜섬웨어는 오래된 운영체제나 프로그램의 취약점을 이용해 침투할 수 있습니다. Windows, macOS, Linux, 브라우저, 오피스 프로그램, PDF 뷰어, 압축 프로그램, 원격 접속 프로그램, NAS 펌웨어는 항상 최신 상태를 유지하는 것이 좋습니다.

특히 인터넷에 연결되는 프로그램은 업데이트가 중요합니다. 브라우저, 이메일 클라이언트, 원격 제어 프로그램, VPN 장비, 공유기, NAS는 외부 공격과 직접 연결될 수 있기 때문입니다.

개인 사용자는 자동 업데이트를 켜두는 것이 가장 쉽습니다. 회사에서는 업데이트 담당자를 정하고, 업무에 영향이 적은 시간에 정기적으로 업데이트를 적용하는 방식이 좋습니다.

업데이트 점검 항목

  • Windows Update 또는 macOS 업데이트 활성화
  • 브라우저 최신 버전 유지
  • 오피스, PDF 뷰어, 압축 프로그램 업데이트
  • 백신과 보안 프로그램 엔진 업데이트
  • NAS와 공유기 펌웨어 업데이트
  • VPN, 원격 접속 프로그램 최신 버전 유지

업데이트는 귀찮아 보이지만 랜섬웨어 예방에서 가장 비용이 적게 드는 보안 조치 중 하나입니다. 사용하지 않는 오래된 프로그램은 업데이트 대신 삭제하는 것도 좋은 방법입니다.

3. 이메일 첨부파일과 URL 링크를 조심하기

랜섬웨어 감염 경로 중 대표적인 것이 이메일과 메시지 링크입니다. 공격자는 택배, 세금, 계약서, 견적서, 이력서, 거래명세서, 법원 통지, 보안 알림처럼 그럴듯한 제목으로 사용자가 파일을 열게 만듭니다.

첨부파일이나 URL 링크를 열기 전에는 다음을 확인해야 합니다.

  • 보낸 사람 이메일 주소가 실제 거래처 주소와 일치하는지 확인
  • 갑자기 비밀번호 입력을 요구하는 링크는 의심
  • 압축파일 안의 실행 파일은 열지 않기
  • 문서 파일이 매크로 실행을 요구하면 중단
  • 짧은 주소나 낯선 도메인의 링크는 클릭 전 확인
  • 급하게 결제나 송금을 요구하는 메일은 전화 등 다른 경로로 확인

소규모 회사라면 직원들에게 “의심스러운 메일은 열지 말고 담당자에게 전달”하는 간단한 규칙을 정해두는 것이 좋습니다. 보안 솔루션보다 먼저 필요한 것은 직원들이 의심스러운 메일을 구분할 수 있는 기본 습관입니다.

4. 중요 계정에는 MFA 또는 2단계 인증 적용하기

랜섬웨어 공격은 단순히 악성 파일 실행으로만 시작되지 않습니다. 탈취된 계정으로 VPN, 원격 접속, 클라우드 관리 콘솔, 이메일, NAS 관리자 페이지에 접근하는 방식도 많습니다.

그래서 중요한 계정에는 MFA 또는 2단계 인증을 적용해야 합니다. MFA는 비밀번호 외에 인증 앱, 문자, 보안키, 생체 인증 등 추가 확인 절차를 요구하는 방식입니다.

우선 적용해야 할 계정은 다음과 같습니다.

  • 이메일 계정
  • 클라우드 저장소 계정
  • NAS 관리자 계정
  • VPN 계정
  • 원격 접속 계정
  • 서버 관리자 계정
  • 쇼핑몰, 홈페이지, 도메인, 호스팅 관리자 계정
  • 금융, 세무, 회계 관련 계정

비밀번호는 서비스마다 다르게 설정해야 합니다. 같은 비밀번호를 여러 곳에서 사용하면 한 사이트에서 유출된 비밀번호로 다른 서비스까지 침해될 수 있습니다.

5. RDP, VPN, NAS 관리자 페이지를 인터넷에 직접 노출하지 않기

소규모 회사에서 자주 발생하는 위험 중 하나는 원격 접속 기능을 너무 쉽게 열어두는 것입니다. 외부에서 접속하기 편하게 만들려고 RDP, NAS 관리자 페이지, 공유 폴더, 원격 제어 포트를 인터넷에 그대로 노출하면 공격 대상이 되기 쉽습니다.

기본 원칙은 간단합니다.

  • RDP는 인터넷에 직접 노출하지 않기
  • NAS 관리자 페이지는 외부 공개를 최소화하기
  • VPN 사용 시 MFA 적용하기
  • 기본 관리자 비밀번호는 반드시 변경하기
  • 퇴사자나 사용하지 않는 계정은 즉시 비활성화하기
  • 접속 로그를 주기적으로 확인하기

원격 접속이 꼭 필요하다면 VPN, 접근 허용 IP 제한, MFA, 관리자 계정 분리, 접속 로그 확인을 함께 적용하는 것이 좋습니다.

6. 관리자 계정과 일반 사용자 계정 분리하기

평소 업무를 관리자 권한 계정으로 계속 사용하는 것은 위험합니다. 사용자가 악성 파일을 실행했을 때 관리자 권한이 있으면 랜섬웨어가 더 넓은 범위에 영향을 줄 수 있습니다.

개인 PC라도 평소에는 일반 사용자 계정을 쓰고, 프로그램 설치나 시스템 변경이 필요할 때만 관리자 권한을 사용하는 것이 좋습니다. 회사에서는 관리자 계정과 일반 업무 계정을 반드시 분리해야 합니다.

권한 관리에서 확인할 항목은 다음과 같습니다.

  • 평소 업무용 계정은 관리자 권한 없이 사용
  • 서버 관리자 계정은 별도로 관리
  • 백업 관리자 계정은 일반 계정과 분리
  • 공유 폴더 권한은 필요한 사람에게만 부여
  • 퇴사자 계정은 즉시 삭제 또는 비활성화
  • 관리자 계정 로그인 기록을 주기적으로 확인

랜섬웨어는 한 계정이 접근할 수 있는 범위 안에서 파일을 암호화할 수 있습니다. 따라서 권한을 줄이는 것만으로도 피해 범위를 줄일 수 있습니다.

7. 백신과 보안 프로그램은 설치 후 방치하지 않기

백신이나 보안 프로그램은 설치하는 것만으로 끝나지 않습니다. 실시간 감시가 켜져 있는지, 엔진 업데이트가 정상적으로 되는지, 정기 검사가 설정되어 있는지 확인해야 합니다.

개인 사용자는 신뢰할 수 있는 백신을 설치하고 자동 업데이트와 실시간 감시를 유지하는 것이 좋습니다. 회사에서는 업무 PC와 서버에 보안 프로그램을 적용하고, 가능하다면 EDR 같은 행위 기반 탐지 솔루션도 검토할 수 있습니다.

점검 항목은 다음과 같습니다.

  • 백신 실시간 감시 활성화
  • 백신 엔진 자동 업데이트 확인
  • 정기 검사 일정 설정
  • 악성 URL 차단 기능 사용
  • 이메일 첨부파일 검사 기능 확인
  • 보안 경고 알림을 무시하지 않기

백신이 모든 랜섬웨어를 막아주는 것은 아니지만, 기본적인 악성코드 차단과 의심 행위 탐지에는 중요한 역할을 합니다.

8. 파일 확장자와 매크로 실행에 주의하기

랜섬웨어는 사용자가 파일을 문서나 이미지로 착각하게 만드는 방식으로 유포될 수 있습니다. 예를 들어 파일 이름은 문서처럼 보이지만 실제로는 실행 파일일 수 있습니다.

따라서 Windows에서는 알려진 파일 형식의 확장명 숨기기 옵션을 해제해 실제 확장자를 확인하는 것이 좋습니다. 예를 들어 “계약서.pdf.exe” 같은 파일은 겉으로는 PDF처럼 보이지만 실제로는 실행 파일일 수 있습니다.

문서 파일에서 매크로 실행을 요구하는 경우도 주의해야 합니다. 업무상 매크로가 필요한 문서가 아니라면 매크로 실행은 기본적으로 허용하지 않는 것이 안전합니다.

9. NAS와 공유 폴더 보안 설정 확인하기

NAS는 개인과 소규모 회사에서 많이 사용하는 저장장치입니다. 하지만 NAS가 랜섬웨어에 감염되거나 백업 저장소까지 암호화되면 복구가 어려워질 수 있습니다.

NAS 보안에서 중요한 점검 항목은 다음과 같습니다.

  • 기본 관리자 비밀번호 변경
  • 관리자 계정 이름 변경 또는 별도 계정 사용
  • NAS 펌웨어 자동 업데이트 활성화
  • 인터넷 직접 접속 최소화
  • 외부 접속이 필요하면 MFA 적용
  • 공유 폴더 권한 최소화
  • 스냅샷 설정과 보관 기간 확인
  • NAS 데이터를 외장 저장소나 클라우드로 2차 백업

NAS에 스냅샷을 설정해도 그것만으로 완전한 백업이 되는 것은 아닙니다. 스냅샷과 백업의 차이는 스냅샷은 백업을 대체할 수 있을까? 글에서 따로 정리했습니다.

10. 복구 테스트를 정기적으로 하기

백업이 있다고 해서 반드시 복구가 되는 것은 아닙니다. 백업 파일이 손상되었거나, 복구 방법을 모르는 상태라면 실제 사고 상황에서 사용할 수 없습니다.

따라서 랜섬웨어 예방 체크리스트에는 복구 테스트가 반드시 포함되어야 합니다.

  • 백업 파일을 실제로 열어보기
  • 임시 폴더에 일부 파일 복원해보기
  • 서버나 NAS의 특정 폴더를 테스트 복구해보기
  • 복구에 걸리는 시간 기록하기
  • 복구 담당자와 연락망 정리하기
  • 복구 절차를 문서로 남기기

복구 테스트를 해보면 백업 주기, 저장 위치, 권한, 속도, 복구 순서의 문제를 미리 발견할 수 있습니다. 자세한 방법은 백업 복구 테스트 체크리스트 글을 참고하면 됩니다.

개인 사용자를 위한 랜섬웨어 예방 체크리스트

개인 사용자는 아래 항목부터 점검하면 됩니다.

항목 확인 내용 완료
백업 사진, 문서, 인증서 등 중요 파일을 외장하드 또는 클라우드에 백업했는가?
외장하드 백업 후 외장하드를 PC에서 분리했는가?
업데이트 운영체제와 브라우저 자동 업데이트가 켜져 있는가?
백신 백신 실시간 감시와 엔진 업데이트가 정상인가?
이메일 출처가 불분명한 첨부파일과 링크를 열지 않는가?
계정 이메일과 클라우드 계정에 2단계 인증을 적용했는가?
비밀번호 여러 사이트에서 같은 비밀번호를 사용하지 않는가?
복구 백업 파일을 실제로 열어본 적이 있는가?

소규모 회사를 위한 랜섬웨어 예방 체크리스트

소규모 회사는 개인보다 계정, 원격 접속, NAS, 백업 정책을 더 엄격하게 관리해야 합니다.

항목 확인 내용 완료
백업 정책 중요 데이터에 3-2-1 백업 원칙을 적용했는가?
오프사이트 백업 서비스 망과 분리된 외부 저장소 또는 클라우드 백업이 있는가?
복구 테스트 분기 또는 반기 단위로 복구 테스트를 수행했는가?
관리자 계정 관리자 계정과 일반 업무 계정을 분리했는가?
MFA 이메일, VPN, NAS, 클라우드 관리자 계정에 MFA를 적용했는가?
원격 접속 RDP나 NAS 관리자 페이지가 인터넷에 직접 노출되어 있지 않은가?
업데이트 서버, PC, NAS, 공유기, VPN 장비가 최신 상태인가?
직원 교육 의심 메일 신고와 첨부파일 확인 절차를 직원들이 알고 있는가?
로그 확인 관리자 로그인, VPN 접속, NAS 접속 기록을 확인하는가?
비상 연락망 감염 시 연락할 담당자, 보안 업체, 호스팅 업체, 신고 경로를 정리했는가?

오늘 바로 할 일, 이번 주 할 일, 이번 달 할 일

보안 체크리스트가 너무 많아 보인다면 우선순위를 나눠서 진행하면 됩니다.

오늘 바로 할 일

  • 중요 파일을 외장하드나 클라우드에 백업하기
  • 운영체제 업데이트 확인하기
  • 이메일과 클라우드 계정에 2단계 인증 켜기
  • 백신 실시간 감시 상태 확인하기
  • 의심스러운 첨부파일과 링크 열지 않기

이번 주에 할 일

  • NAS, 공유기, VPN 장비 펌웨어 업데이트
  • 관리자 계정과 일반 계정 분리
  • 공유 폴더 권한 정리
  • 외부 접속 설정 점검
  • 백업 파일 일부 복원 테스트

이번 달에 할 일

  • 3-2-1 백업 구조 만들기
  • 에어갭 또는 이뮤터블 백업 검토
  • 랜섬웨어 감염 후 복구 절차 문서화
  • 직원 대상 피싱 메일 주의 교육
  • 복구 테스트 결과 기록

에어갭 백업이나 이뮤터블 백업이 필요한지 고민된다면 에어갭 백업 글과 변경 불가 백업 글을 함께 보면 좋습니다.

랜섬웨어 감염이 의심될 때 하지 말아야 할 행동

예방이 가장 중요하지만, 감염이 의심될 때 잘못 대응하면 피해가 더 커질 수 있습니다.

다음 행동은 피하는 것이 좋습니다.

  • 감염된 PC를 계속 사용하기
  • 공유 폴더나 NAS에 계속 접속하기
  • 감염 여부를 확인하지 않고 백업을 덮어쓰기
  • 검증되지 않은 복구 도구를 원본 파일에 바로 실행하기
  • 감염 원인을 확인하기 전에 시스템을 급하게 재연결하기
  • 복구 절차 없이 무작정 포맷부터 진행하기

감염이 의심되면 먼저 네트워크 연결을 분리하고, 외장하드나 NAS 같은 백업 저장소를 보호해야 합니다. 이후 안전한 백업 시점을 확인하고 복구 절차를 진행해야 합니다. 자세한 순서는 랜섬웨어 감염 후 복구 절차 글에서 단계별로 정리했습니다.

자주 묻는 질문

Q1. 백신만 설치하면 랜섬웨어를 막을 수 있나요?

백신은 중요한 보안 수단이지만 백신만으로 모든 랜섬웨어를 막을 수는 없습니다. 백업, 업데이트, 이메일 주의, MFA, 접근 통제, 복구 테스트를 함께 적용해야 합니다.

Q2. 개인 사용자도 3-2-1 백업이 필요한가요?

중요한 사진, 문서, 업무 자료가 있다면 개인 사용자도 3-2-1 백업 원칙을 적용하는 것이 좋습니다. 최소한 원본 PC 외에 외장하드와 클라우드 중 하나 이상에는 백업을 두는 것이 안전합니다.

Q3. NAS를 사용하면 백업이 끝난 건가요?

아닙니다. NAS도 네트워크에 연결된 장비이기 때문에 랜섬웨어나 계정 탈취의 영향을 받을 수 있습니다. NAS 스냅샷, 외부 저장소, 클라우드 백업, 오프라인 백업을 함께 구성하는 것이 좋습니다.

Q4. 랜섬웨어 예방에서 가장 먼저 해야 할 것은 무엇인가요?

가장 먼저 중요한 파일을 분리 백업하고, 운영체제와 보안 프로그램 업데이트를 확인해야 합니다. 그 다음 이메일 링크 주의, MFA 적용, 원격 접속 제한을 진행하는 것이 좋습니다.

Q5. 회사에서 가장 위험한 설정은 무엇인가요?

대표적으로 RDP, NAS 관리자 페이지, VPN 계정, 서버 관리자 계정이 약한 비밀번호나 MFA 없이 인터넷에 노출된 경우가 위험합니다. 외부 접속은 꼭 필요한 경우에만 허용하고, 접근 통제와 로그 확인을 함께 적용해야 합니다.

Q6. 백업 복구 테스트는 얼마나 자주 해야 하나요?

개인은 최소 몇 달에 한 번, 회사는 분기 또는 반기 단위로 테스트하는 것이 좋습니다. 중요한 시스템은 더 자주 테스트해야 하며, 테스트 결과를 기록해두는 것이 좋습니다.

Q7. 랜섬웨어에 감염되면 돈을 내면 복구되나요?

돈을 지불한다고 해서 반드시 복구된다는 보장은 없습니다. 복호화 키를 받지 못할 수도 있고, 일부 파일만 복구될 수도 있습니다. 따라서 예방 단계에서 안전한 백업과 복구 절차를 준비하는 것이 훨씬 중요합니다.

마무리

랜섬웨어 예방은 어려운 보안 기술을 한 번에 모두 적용하는 것이 아닙니다. 중요한 자료를 분리 백업하고, 운영체제와 프로그램을 최신 상태로 유지하며, 의심스러운 이메일과 링크를 조심하고, 중요한 계정에는 MFA를 적용하는 것부터 시작하면 됩니다.

개인 사용자라면 외장하드나 클라우드 백업, 자동 업데이트, 백신 실시간 감시, 2단계 인증부터 적용하는 것이 좋습니다. 소규모 회사라면 여기에 NAS 보안, 원격 접속 제한, 관리자 계정 분리, 복구 테스트, 비상 연락망 정리까지 포함해야 합니다.

랜섬웨어 예방의 핵심은 하나의 완벽한 보안 장비가 아니라 여러 기본 보안 수칙을 겹겹이 적용하는 것입니다. 감염 가능성을 낮추고, 피해 범위를 줄이며, 감염되더라도 복구할 수 있는 구조를 만드는 것이 가장 현실적인 랜섬웨어 대응 전략입니다.

참고자료

반응형