데이터를 보호하는 10가지 방법

일반입력 :2006/04/19 08:50

Deb Shinder

우리는 운영체제와 애플리케이션을 언제나 재설치할 수 있지만 데이터는 그럴 수 없다. 그래서 데이터가 컴퓨터나 네트워크에서 가장 중요하다. 여기서 유실과 허가되지 않은 접근으로부터 데이터를 보호하는 10가지 방법을 소개한다. 곰곰이 생각해보면 컴퓨터나 네트워크에서 가장 중요한 것은 데이터를 만드는 것이다. 그것보다 먼저, 원래 데이터는 컴퓨터나 네트워크의 존재 이유이고 보안 전략을 짤 때 비트와 바이트로 이루어진 데이터를 가장 우선해야 한다. 운영체제와 애플리케이션은 언제나 재설치할 수 있지만 사용자가 만든 데이터는 그럴 수 없고 한번 유실되면 다시 주워 담을 수 없다.어떤 데이터는 기밀이 유지돼야 한다. 데이터가 유실되길 바라지 않을 뿐만 아니라 다른 사람의 허가없이 데이터에 접근하는 것도 원하지 않는다. 주민등록번호(social security number), 신용카드, 은행 계좌 번호 등이 노출되면 다른 사람이 당신을 사칭할 수도 있다. 노출된 회사 문서에 거래 비밀, 고용원과 고객의 개인정보, 회사의 재정 보고서 등이 포함돼 있을지도 모른다. 중요한 데이터가 유실되거나 허가없이 접근하려는 것으로부터 보호하는 몇 가지 방법을 살펴보자. 1. 데이터를 일찌감치, 그리고 자주 백업하라규칙적으로 데이터를 백업하는 것이 데이터가 유실되는 것으로부터 보호하는 가장 중요한 방법이다. '만약 시스템이 고장 나면 얼마나 많은 데이터가 유실될 것인가?'는 '얼마나 자주 백업하는가?'에 달려있다. 일주일 분량인가? 하루 분량인가? 한 시간 분량인가?간단히 백업하려면 윈도우에 기본으로 포함된 백업도구(ntbackup.exe)를 사용할 수 있다. 마법사 모드를 사용하면 백업하고 복원하는 것을 쉽게 할 수 있고 수동으로 백업을 설정할 수도 있다. 또 자동으로 백업되도록 예약할 수도 있다. 정교하게 백업할 수 있는 서드파티의 백업 프로그램도 많이 있다. 백업 프로그램을 사용할 때마다 백업 테이프와 디스크를 원본과 함께 유실될 수 있는 화재, 폭풍 등 다른 자연 재해에 대비해 원본과 멀리 떨어진 곳에 사본을 보관하는 것도 중요하다.2. 파일과 공유 권한 사용하라 다른 사람이 데이터에 접근하지 못하게 하려면 먼저 데이터 파일과 폴더에 권한을 설정한다. 만약 데이터가 네트워크에 공유되면 네트워크로 파일에 접근할 수 있는 계정과 접근할 수 없는 계정을 구분해서 공유권한을 설정한다. 윈도우 2000과 XP에서 파일과 폴더의 등록정보(주: 혹은 속성) 창의 공유 탭을 선택한 다음에 권한을 클릭해 설정할 수 있다.그러나 공유 권한은 데이터가 저장된 컴퓨터를 사용하는 사람에게는 적용되지 않는다. 만약 다른 누군가와 한 컴퓨터를 같이 사용한다면 파일 권한을 사용해야 한다. 또 NTFS로 포맷된 파티션에 저장된 파일과 폴더에만 적용가능하기 때문에 NTFS 권한으로 불린다. 파일 권한은 등록정보 창의 보안 탭에서 설정할 수 있고 공유 권한보다 훨씬 정교하게 설정할 수 있다.두 가지 모두 사용자 계정과 그룹의 권한을 설정할 수 있고 읽기전용에서부터 모든 권한까지 다양한 수준의 권한을 부여할 수 있다.(주: 실제로 윈도우 XP에서는 원문과는 좀 다르다. 원문처럼 하는 것이 가능하긴 하지만 쉽지 않다. 파일의 경우는 아예 공유 탭이 숨겨져 있고 - 파일의 권한 및 소유자를 변경시키는 것도 숨겨져 있다 - 폴더의 경우에도 공유 탭에 권한 버튼이 없고 계정 별로 공유시키는 것도 쉽지 않다. XP에서는 보안을 위해서 게스트 계정만 네트워크를 통해 접근이 가능한 공유폴더를 만들고 실제로 공유하고자 하는 파일이나 폴더를 공유폴더 안으로 복사하는 방법이 권장된다) 3. 문서에 암호를 걸어라 MS 오피스와 어도비(Adobe) 애크로뱃(Acrobat) 같이 생산성 향상 애플리케이션에서는 문서마다 암호를 설정할 수 있다. 암호를 입력해야만 문서가 열린다. MS 워드 2003에서 문서에 암호를 걸려면 도구