연말연시는 선물을 나누는 즐거움을 선사하며, 사랑하는 사람에게 최신 기술을 기꺼이 선물하는 특별한 마법도 부릴 수 있다. 창의성을 불러일으키는 혁신적인 장치부터 가족을 하나로 모으는 대화형 장치에 이르기까지 첨단 스마트 장난감은 축제의 즐거움과 경이로움을 더할 수 있다.
제로 트러스트 및 제로 지식 사이버 보안 소프트웨어 제공 기업 키퍼 시큐리티(Keeper Security)가 연말연시 휴가시즌에 개인 데이터 및 개인정보 보호의 중요성을 강조하고 있다.
휴가 시즌에는 사이버 범죄자가 특히 활발하게 활동하는 시기로, 소란스러운 상황을 이용하여 방심한 개인을 착취한다.

스마트 장난감 이용한 사이버 위협 방지법
사용자 안전을 위한 노력의 일환으로 키퍼 시큐리티는 소비자에게 새 장난감을 설정할 때나 집에 방문객을 맞이할 때 다음과 같은 예방 조치를 취할 것을 강력히 권고한다.
① 비밀 번호로 보호 : 대부분의 IoT 장치는 변경되도록 공장에서 사전 설정한 비밀번호와 함께 도착한다. 즉시. 대문자, 소문자, 숫자, 특수 문자를 사용하여 각 장치의 관련 계정에 대해 강력하고 고유한 비밀번호를 만든다. 비밀번호 관리자는 복잡한 비밀번호를 생성하고 암호화된 저장소에 안전하게 저장하여 프로세스를 단순화하는 데 도움을 준다.
② 강력한 WiFI 네트워크 보안 : 가족 WiFi 네트워크가 강력한 비밀번호로 보호되는지 확인하고, 네트워크 이름을 기본값이 아니도록 변경하고, 설정에서 활성화할 수 있는 라우터 암호화를 켜고, 정기적으로 라우터 소프트웨어를 업데이트하여 새로운 보안 패치를 설치한다. WiFi 비밀번호를 공유해야 하는 경우 암호화된 공유 도구를 통해 공유하고 손님이 떠난 후 비밀번호를 변경한다.
③ 개인정보 설정 검토 : 새 스마트 장난감의 개인정보 보호 설정을 확인할 때 데이터 수집이 제한되어 있고 규정을 준수하는지 확인하고, 카메라나 마이크와 같은 기능에 대한 불필요한 액세스로부터 보호하기 위한 권한을 검토한다. 가능한 경우 데이터 삭제 옵션을 활성화한다.
④ 펌웨어 및 소프트웨어 업데이트 : 스마트 장나감이 최신 펌웨어 및 소프트웨어 업데이트를 실행하고 있는지 확인한다. 제조업체는 사이버 범죄자가 악용할 수 있는 보안 결함을 패치하기 위한 업데이트를 정기적으로 출시한다. 설정으로 이동하여 수동으로 업데이트하거나 자동 업데이트를 켜둔다.
⑤ 자녀 보호 기능 사용 : 자녀 보호 기능을 활성화하고 사용자 지정하면 연령에 맞는 콘텐츠에 대한 액세스를 관리하고, 온라인 상호 작용을 제한하고, 괴롭히거나 착취하려는 악의적인 행위자와 관련된 잠재적인 위험을 완화할 수 있다.
⑥ 다단계 인증 활성화 : MFA 구현은 승인된 사용자만 장난감이나 장치를 제어하고 상호 작용할 수 있도록 보장하여 무단 액세스 또는 악의적인 행위자의 변조 위험을 최소화하는 사전 조치이다.
⑦ 아이들과 의사소통하고 교육하기 : 키퍼 시큐리티가 실시한 연구에 따르면 부모 중 30%는 자녀에게 사이버 보안에 관해 이야기한 적이 없는 것으로 나타났다. 좋은 사이버 위생을 실천하고, 연령에 맞는 콘텐츠만 사용하고, 화면 시간에 건전한 제한을 설정하는 것에 대해 가족 간 의사소통의 문을 열어주세요.
대런 구시오니(Darren Guccione) 키퍼 시큐리티 CEO이자 공동 창립자는 “연휴 기간 동안 선물을 주는 즐거움을 받아들이면서 기술 장비에 수반되는 내재된 위험을 인식하는 것이 중요하다. 데이터 수집부터 취약성에 이르기까지 이러한 장치는 어린이와 가족의 개인정보 보호와 보안에 심각한 실존적 위협이 될 수 있다.”라며, “모든 사람은 연휴의 마법이 온라인 안전을 위협하지 않도록 홈 네트워크와 기술 장치를 보호하기 위한 구체적인 조치를 취해야 한다.”고 강조했다.
새로운 기술 선물과 관련된 개 정보 보호, 안전 및 보안 위험을 예방하려면 소비자가 각 기술 장난감의 데이터 관행을 인식하고 장치 설정을 업데이트하여 보안을 강화하고 잠재적인 취약성에 대한 정보를 얻는 것이 중요하다. 항상 주의해서 정보를 파악해 우리 자신과 사랑하는 사람들의 개인정보 보호를 고려한 디지털 경험으로 연말연시를 안전하고 행복하게 보내자.
관련기사
- KISA, 랜섬웨어 '리시다' 피해 복구도구 배포
- [2024년 전망] 생성AI 기반 소셜 엔지니어링·신원 도용 위협에 대비해야
- 건물 보안 시스템 노리는 공격 주의, 현관문이 백도어
- 연말연시 휴가를 노리는 '사이버 범죄 예방법'
- 웹 애플리케이션 보안 최선책 '동적 애플리케이션 보안 테스팅 DAST'
- AI 통합된 SOC 플랫폼으로 보안 관리 간소화·효율화
- 물리 보안 시장, 테러 위협 속 꾸준히 증가
- 점점 중요해지는 '제로 트러스트 아키텍처' 2030년 854억 달러 전망
- [2024년 전망] 사이버 범죄 피해액 9조 5000억 달러 전망
- CISO 없어도 ‘CISO 같은’ 보안 플랫폼
- [기고] CRM이 데이터 침해를 일으킬 수 있는 이유
- [기고] 해커에 대비하는 자세 ‘예측∙준비∙방어’
- [기고] 2024년에 진화할 사이버 보안 위협 지형
- 보안 리더가 알아야할 마이크로세그먼테이션
- 언제 어디서나 당신의 돈을 노리는 합성 신원 제거법
- 2024년에 예상되는 사이버 위협과 대비법
- 다단계 인증 무력화 위협 증가
