이 블로그는 구글 The Keyword 블로그(영문)에서도 확인하실 수 있습니다.




구글 제품은 보안 기능이 기본 탑재되고, 개인화되어있으며, 사용자가 스스로 자신의 데이터를 관리할 수 있도록 하여 더 많은 사람들이 온라인 상에서 안전할 수 있도록 합니다. 구글은 사이버보안 인식의 달을 맞이해 사용자를 온라인에서 안전하게 보호할 새로운 기능과 기술을 도입했습니다. 



보안을 기본 탑재한 제품으로 개인정보 보호

사용자의 개인정보 보호는 최첨단 디지털 보안으로부터 시작됩니다. 그렇기 때문에 구글은 기본적으로 안전한 제품을 제공하며, 구글 계정을 안전하게 보호하는 쉽고 개인화된 방법인 보안 진단 내 맞춤 권장사항을 통해 데이터를 안전하게 보호합니다. 사용자가 웹 브라우징을 하거나 메일함을 정리하거나 또는 휴가 사진을 공유할 때에도 구글 제품에 내장된 자동 보호 기능이 사용자를 안전하게 보호합니다. 

구글은 다음과 같이 다양하고 새로운 보안 제품 및 기능을 선보입니다. 

  • 픽셀에 새로운 시큐리티 허브 도입: 시큐리티 허브(Security Hub)는 픽셀 기기의 모든 보안 관련 기능 및 환경 설정을 한 곳으로 모읍니다. 허브에서는 사용자 계정의 구글플레이 프로텍트를 바탕으로 시스템이 안전한지 여부를 빨간색, 노란색 또는 초록색으로 표시합니다. 문제가 있는 경우, 시큐리티 허브는 사용자에게 문제 및 조치 방안에 대한 권장사항을 직관적으로 제시합니다. 해당 기능은 현재 픽셀 기기에서만 이용 가능하지만 향후 구글 전체 생태계로 확대 적용할 계획입니다.

  • 구글 파이, 엔드 투 엔드 암호화 통화: 모든 요금제에 포함된 VPN 및 스팸 차단 내장 기능 외에 구글 파이(Google Fi)는 엔드 투 엔드 암호화 통화를 도입할 예정입니다. 구글 파이를 이용하는 안드로이드 간 일대일 통화에서는 몇 주 내로 엔드 투 엔드 암호화 보안이 기본으로 적용되며, 따라서 대화 내용은 사용자와 상대방 사이에서만 존재합니다.

  • 새로운 국가로 VPN을 확장하는 구글 원: 구글 원(Google One) VPN은 사용자 네트워크 활동을 해커와 온라인 도청자로부터 안전하게 보호합니다. 구글 원 VPN은 캐나다, 프랑스, 독일, 이탈리아, 멕시코, 스페인, 영국, 미국 등의 지역의 안드로이드 구글 원 프리미엄 요금제(2TB 이상)를 가입하신 사용자에게 이미 제공되고 있으며, 10월 29일부터 오스트리아, 벨기에, 덴마크, 핀란드, 아이슬란드, 아일랜드, 네덜란드, 노르웨이, 스웨덴 및 스위스 등 10개 국가에서도 출시할 예정입니다.

  • 안드로이드 메시지 & 채팅의 새롭고 안전한 브라우징: 피싱과 멀웨어 공격으로부터 더욱 강력한 보안을 실행하고, 일반적이지 않은 URL은 실시간으로 검사해 위협을 평가하며, 데이터와 구글 계정을 일시적으로 연결해 맞춤형 보안을 제공합니다.

  • 크롬 HTTPS-퍼스트 모드: HTTPS는 사용자가 안전하고 개인화된 방식으로 웹사이트에 접근할 수 있는 방법으로 네트워크 도청과 같은 위협 발생 위험을 줄입니다. HTTPS-퍼스트(HTTPS-First) 모드가 활성화되면 크롬은 사용자가 방문하는 모든 페이지의 연결을 HTTPS로 업그레이드합니다. HTTPS를 지원하지 않는 경우 사이트 로딩 전 사용자에 경고 메시지가 표시됩니다.



개인화 된 제품 개발

사용자 개인 정보 보호는 구글이 제품 컨셉을 개발하고, 설계 및 구축하는 데 있어 핵심에 있습니다. 즉, 데이터가 구글 제품에서 언제, 어떻게, 왜 사용되는지에 대해 지속적으로 사려 깊게 결정을 내리고, 가능한 데이터 사용 및 보관을 최소화하고자 합니다. 

이를 위해 구글은 차등 프라이버시(Differential Privacy)연합 학습(Federated Learning)과 같은 개인 정보 보호 기술을 개발하고 공개하고자 노력하고 있습니다. 이러한 기술을 통해 구글은 개인을 식별하지 않고, 수집되는 데이터의 양을 최소화하며 사용자 맞춤 경험을 제공합니다. 

순간 학습(Ephemeral Learning)은 가장 유용한 기능 중 일부를 구동하는 모델을 훈련하는 데 활용되는 또 다른 개인 정보 보호 기술입니다. 순간 학습은 훈련 모델이 구글 서버에서 실행되는 사용 사례에 적용되는 개인정보 보호 기법입니다. 유입되는 데이터 샘플은 훈련 알고리즘의 학습을 위해 단기 메모리에 저장되고 그 후 몇 분 내에 삭제됩니다. 이러한 샘플은 추가적인 사용자 신호 없이, 그리고 인간이 해당 데이터를 보지 않고도 처리됩니다. 이 기법으로 개인 정보를 보호하고 서버에 저장하는 데이터의 양을 줄이는 동시에 음성-텍스트 변환과 같은 기능을 지원하는 모델을 훈련할 수 있습니다.

구글은 최근에 장치와 데이터 세트의 개인 정보를 유지하며, 개별 장치가 데이터 세트에 대해 멤버십을 확인할 수 있도록 하는 개인 정보 보호 기술인 프라이빗 세트 멤버십(Private Set Membership)을 개발하고 오픈 소스 프로젝트로 공개했습니다. 프라이빗 세트 멤버십은 기존의 프라이빗 조인 앤 컴퓨트(Private Join and Compute) 기반하고 있습니다. 늘 그래왔듯이, 구글은 오픈 소싱을 비롯해 이러한 기술을 전 세계 개발자들이 널리 사용할 수 있도록 하기 위해 최선을 다하고 있습니다.



사용자가 스스로 정하는 강력한 개인 정보 및 보안 설정

사용자는 쉽고 간단하며 필요 시 바로 사용할 수 있는 제어 기능으로 본인에게 적합한 개인정보 보호 설정을 선택할 수 있어야 합니다. 이를 위해 구글은 한 곳에서 모든 구글 계정 설정을 관리할 수 있도록 만들고, 자동 삭제 옵션(Auto-Delete)을 도입했으며, 제품을 사용할 때 제어판이 표시되도록 지원하고 있습니다. 

지난 5월 구글 포토 팀은 픽셀에서 사진을 암호로 보호되는 공간으로 별도 조정할 수 있으며, 구글 포토나 다른 앱에서 스크롤할 때 사진이 보이지 않는 ‘잠금 폴더(Locked Folder)’ 기능을 출시했습니다. 해당 기능은 곧 안드로이드의 구글 포토 앱에서 사용하실 수 있으며, 내년 초에는  iOS으로 확대될 예정입니다. 

 


이 블로그는 구글 The Keyword 블로그(영문)에서도 확인하실 수 있습니다.




구글 제품은 보안 기능이 기본 탑재되고, 개인화되어있으며, 사용자가 스스로 자신의 데이터를 관리할 수 있도록 하여 더 많은 사람들이 온라인 상에서 안전할 수 있도록 합니다. 구글은 사이버보안 인식의 달을 맞이해 사용자를 온라인에서 안전하게 보호할 새로운 기능과 기술을 도입했습니다. 



보안을 기본 탑재한 제품으로 개인정보 보호

사용자의 개인정보 보호는 최첨단 디지털 보안으로부터 시작됩니다. 그렇기 때문에 구글은 기본적으로 안전한 제품을 제공하며, 구글 계정을 안전하게 보호하는 쉽고 개인화된 방법인 보안 진단 내 맞춤 권장사항을 통해 데이터를 안전하게 보호합니다. 사용자가 웹 브라우징을 하거나 메일함을 정리하거나 또는 휴가 사진을 공유할 때에도 구글 제품에 내장된 자동 보호 기능이 사용자를 안전하게 보호합니다. 

구글은 다음과 같이 다양하고 새로운 보안 제품 및 기능을 선보입니다. 

  • 픽셀에 새로운 시큐리티 허브 도입: 시큐리티 허브(Security Hub)는 픽셀 기기의 모든 보안 관련 기능 및 환경 설정을 한 곳으로 모읍니다. 허브에서는 사용자 계정의 구글플레이 프로텍트를 바탕으로 시스템이 안전한지 여부를 빨간색, 노란색 또는 초록색으로 표시합니다. 문제가 있는 경우, 시큐리티 허브는 사용자에게 문제 및 조치 방안에 대한 권장사항을 직관적으로 제시합니다. 해당 기능은 현재 픽셀 기기에서만 이용 가능하지만 향후 구글 전체 생태계로 확대 적용할 계획입니다.

  • 구글 파이, 엔드 투 엔드 암호화 통화: 모든 요금제에 포함된 VPN 및 스팸 차단 내장 기능 외에 구글 파이(Google Fi)는 엔드 투 엔드 암호화 통화를 도입할 예정입니다. 구글 파이를 이용하는 안드로이드 간 일대일 통화에서는 몇 주 내로 엔드 투 엔드 암호화 보안이 기본으로 적용되며, 따라서 대화 내용은 사용자와 상대방 사이에서만 존재합니다.

  • 새로운 국가로 VPN을 확장하는 구글 원: 구글 원(Google One) VPN은 사용자 네트워크 활동을 해커와 온라인 도청자로부터 안전하게 보호합니다. 구글 원 VPN은 캐나다, 프랑스, 독일, 이탈리아, 멕시코, 스페인, 영국, 미국 등의 지역의 안드로이드 구글 원 프리미엄 요금제(2TB 이상)를 가입하신 사용자에게 이미 제공되고 있으며, 10월 29일부터 오스트리아, 벨기에, 덴마크, 핀란드, 아이슬란드, 아일랜드, 네덜란드, 노르웨이, 스웨덴 및 스위스 등 10개 국가에서도 출시할 예정입니다.

  • 안드로이드 메시지 & 채팅의 새롭고 안전한 브라우징: 피싱과 멀웨어 공격으로부터 더욱 강력한 보안을 실행하고, 일반적이지 않은 URL은 실시간으로 검사해 위협을 평가하며, 데이터와 구글 계정을 일시적으로 연결해 맞춤형 보안을 제공합니다.

  • 크롬 HTTPS-퍼스트 모드: HTTPS는 사용자가 안전하고 개인화된 방식으로 웹사이트에 접근할 수 있는 방법으로 네트워크 도청과 같은 위협 발생 위험을 줄입니다. HTTPS-퍼스트(HTTPS-First) 모드가 활성화되면 크롬은 사용자가 방문하는 모든 페이지의 연결을 HTTPS로 업그레이드합니다. HTTPS를 지원하지 않는 경우 사이트 로딩 전 사용자에 경고 메시지가 표시됩니다.



개인화 된 제품 개발

사용자 개인 정보 보호는 구글이 제품 컨셉을 개발하고, 설계 및 구축하는 데 있어 핵심에 있습니다. 즉, 데이터가 구글 제품에서 언제, 어떻게, 왜 사용되는지에 대해 지속적으로 사려 깊게 결정을 내리고, 가능한 데이터 사용 및 보관을 최소화하고자 합니다. 

이를 위해 구글은 차등 프라이버시(Differential Privacy)연합 학습(Federated Learning)과 같은 개인 정보 보호 기술을 개발하고 공개하고자 노력하고 있습니다. 이러한 기술을 통해 구글은 개인을 식별하지 않고, 수집되는 데이터의 양을 최소화하며 사용자 맞춤 경험을 제공합니다. 

순간 학습(Ephemeral Learning)은 가장 유용한 기능 중 일부를 구동하는 모델을 훈련하는 데 활용되는 또 다른 개인 정보 보호 기술입니다. 순간 학습은 훈련 모델이 구글 서버에서 실행되는 사용 사례에 적용되는 개인정보 보호 기법입니다. 유입되는 데이터 샘플은 훈련 알고리즘의 학습을 위해 단기 메모리에 저장되고 그 후 몇 분 내에 삭제됩니다. 이러한 샘플은 추가적인 사용자 신호 없이, 그리고 인간이 해당 데이터를 보지 않고도 처리됩니다. 이 기법으로 개인 정보를 보호하고 서버에 저장하는 데이터의 양을 줄이는 동시에 음성-텍스트 변환과 같은 기능을 지원하는 모델을 훈련할 수 있습니다.

구글은 최근에 장치와 데이터 세트의 개인 정보를 유지하며, 개별 장치가 데이터 세트에 대해 멤버십을 확인할 수 있도록 하는 개인 정보 보호 기술인 프라이빗 세트 멤버십(Private Set Membership)을 개발하고 오픈 소스 프로젝트로 공개했습니다. 프라이빗 세트 멤버십은 기존의 프라이빗 조인 앤 컴퓨트(Private Join and Compute) 기반하고 있습니다. 늘 그래왔듯이, 구글은 오픈 소싱을 비롯해 이러한 기술을 전 세계 개발자들이 널리 사용할 수 있도록 하기 위해 최선을 다하고 있습니다.



사용자가 스스로 정하는 강력한 개인 정보 및 보안 설정

사용자는 쉽고 간단하며 필요 시 바로 사용할 수 있는 제어 기능으로 본인에게 적합한 개인정보 보호 설정을 선택할 수 있어야 합니다. 이를 위해 구글은 한 곳에서 모든 구글 계정 설정을 관리할 수 있도록 만들고, 자동 삭제 옵션(Auto-Delete)을 도입했으며, 제품을 사용할 때 제어판이 표시되도록 지원하고 있습니다. 

지난 5월 구글 포토 팀은 픽셀에서 사진을 암호로 보호되는 공간으로 별도 조정할 수 있으며, 구글 포토나 다른 앱에서 스크롤할 때 사진이 보이지 않는 ‘잠금 폴더(Locked Folder)’ 기능을 출시했습니다. 해당 기능은 곧 안드로이드의 구글 포토 앱에서 사용하실 수 있으며, 내년 초에는  iOS으로 확대될 예정입니다. 

 



사이버보안 인식의 달은 10월이지만, 구글이 사용자를 온라인에서 안전하게 보호하는 일은 결코 끝나지 않습니다. 구글 안전 센터에서 더욱 안전한 온라인 환경을 위한 구글의 모든 노력을 확인해 보세요.




작성자: 로얄 한센(Royal Hansen), 보안 부사장(VP of Security)



본 블로그와 동일한 내용이 구글 블로그에도 게재되었습니다.


정확한 언어로 된 검색결과를 제공할때나 집으로 가는 최단 경로를 추천할때, 데이터는 구글 제품들을 사용자들에게 더 유용하도록 해줍니다. 사용자는 자신의 데이터를 이해하고 관리하면서 자신에게 적합한 개인정보 보호 환경을 직접 설정할 수 있어야 합니다. 따라서 사용하기 쉬운 개인정보 보호 기능 및 설정은 저희 제품들에 항상 제공되어 왔습니다. 이번 I/O에서 구글은 여러 제품 및 플랫폼에 적용되는 새로운 개인정보 보호 및 보안 도구를 소개했습니다.


데이터를 더욱 쉽게 관리하기


주요 제품에서 탭 한 번만으로 구글 계정(Google Account)에 액세스하기


개인정보 보호 설정은 쉽게 찾을수 있고 이용할 수 있어야 합니다. 몇 년 전 저희는 구글에 공유하고 저장한 정보를 종합적으로 확인할 수 있고, 개인정보 보호 및 보안 설정을 한곳에서 관리할 수 있는 구글 계정(Google Account)을 공개했습니다. 간단히 스위치를 켜고 끄는 동작 만으로 더욱 도움이 되는 서비스를 받기 위해 어떤 활동을 본인 계정에 저장할지 여부를 결정할 수 있습니다. 삭제하려는 활동 또는 정보의 범주도 선택할 수 있습니다.

구글에서는 더욱 다양한 제품을 선보이면서 사용자가 자신의 개인정보 보호 설정을 쉽게 관리할 수 있도록 하고 있습니다. 지메일, 드라이브, 주소록, 구글 페이와 같은 제품에서는 오른쪽 상단에 사용자의 구글 계정 프로필 사진이 표시됩니다. 이 사진을 클릭하면 구글 계정으로 연결되어 빠르게 개인정보 보호 설정에 액세스할 수 있습니다. 또한, 프로필 사진이 눈에 잘 띄게 표시되기 때문에 구글 계정의 로그인 상태를 확인하기도 쉽습니다. 구글에서는 이제 검색, 지도, 유튜브, 크롬, 어시스턴트, 뉴스를 비롯한 제품에서도 한 번의 클릭만으로 설정을 관리할 수 있도록 이 기능을 확대 적용할 예정입니다.
                            

검색, 지도, 어시스턴트에서 데이터를 쉽게 관리하기
지난해 구글에서는 구글 검색에서 사용자가 자신의 데이터를 더욱 쉽게 직접 관리할 수 있도록 기능을 개선했습니다. 이에 따라 검색 화면을 떠나지 않고도 최근 검색 활동을 검토하고 삭제할 수 있습니다. 또한, 구글 계정의 가장 관련성 높은 개인정보 관리 화면으로 빠르게 접근할 수 있으며 구글 검색에서 내 데이터가 어떻게 사용되는지 자세히 알 수 있습니다. 이제는 지도와 어시스턴트, 유튜브(예정)에서도 데이터를 더욱 간편하게 관리할 수 있습니다. 예를 들어 구글 지도에서 위치 활동 데이터를 직접 확인하고 삭제한 후 경로로 얼른 돌아갈 수 있습니다.



웹 및 앱 활동, 위치 기록(예정)의 데이터 자동 삭제 기능
지난주 구글에서는 사용자가 자신의 위치 기록, 그리고 웹 및 앱 활동 데이터 저장 기간을 석 달에서 열여덟 달 사이에서 직접 선택할 수 있는 새로운 설정을 발표했습니다. 설정된 기간이 지나면 계정의 데이터가 자동으로 계속해서 삭제됩니다. 이 기능은 이제 웹 및 앱 활동에서 설정할 수 있으며, 위치 기록에는 다음 달부터 적용됩니다.



구글 앱에서도 이용할 수 있는 시크릿 모드
10여년 전 출시된 크롬의 시크릿 모드는 사용자가 자신의 브라우저 또는 기기에 활동이 저장되지 않는 상태로 인터넷을 탐색할 수 있도록 도와주었습니다. 주로 휴대폰을 통해 인터넷을 이용하는 사용자가 많아지면서, 구글에서는 시크릿 모드를 구글의 인기 있는 앱에서도 사용할 수 있어야 한다고 생각했습니다. 따라서 이제 유튜브에서 시크릿 모드를 사용할 수 있으며, 곧 지도와 검색에도 추가될 예정입니다. 프로필 사진을 탭하여 이 기능을 간편하게 사용 설정하거나 일시중지할 수 있습니다. 지도에서 시크릿 모드를 켜는 경우, 검색을 하거나 경로를 안내 받은 장소 등의 활동이 사용자의 구글 계정에 저장되지 않습니다.
                             

구글 플랫폼의 더욱 강력한 개인정보 보호 설정
또한, 오늘 구글에서는 플랫폼 및 제품 전반에 걸쳐 개인정보 보호 기능을 개선한다고 발표했습니다. 안드로이드 Q는 개인정보 보호를 설정의 최우선으로 두고 위치 관련 데이터 사용의 투명성을 높이는 한편 사용자가 쉽게 데이터를 제어할 수 있도록 했습니다. 크롬은 웹에서의 지문 채취를 더 적극적으로 제한하고 쿠키 관련 설정을 개선하기 위한 계획을 발표했습니다. 마지막으로 광고 맞춤설정에 사용되는 데이터, 그리고 구글이 자사 서비스 및 파트너의 서비스에 표시하는 광고 설정 과정에 관여하는 기업을 사용자가 더욱 명확하게 확인할 수 있도록 하는 계획이 공개되었습니다.



더욱 적은 데이터로 맞춤설정된 환경 제공하기


연합학습을 통해 데이터 없이도 제품의 유용성 높이기


머신러닝이 발전하면서 구글의 개인정보 보호 기능도 강력해지고 있습니다. 한 가지 예가 바로 머신러닝의 새로운 접근방식인 ‘연합학습(federated learning)’입니다. 개발자는 이를 통해 사용자의 데이터를 활용하지 않고도 AI 모델을 학습시키고 모든 사용자를 위한 스마트한 제품을 만들 수 있습니다. 이 새로운 AI 기술을 통해 더 적은 양의 데이터를 가지고 더 많은 작업을 수행할 수 있습니다.


구글이 만든 키보드 앱인 지보드에서는 연합학습을 활용해 수천만 대의 기기에서 입력될 것으로 예상되는 단어나 그림 이모티콘을 보다 정확하게 예측합니다. 예를 들어 이전에는 사용자가 신조어를 몇 번 사용한 경우에만 해당 단어를 추천했다면, 이제는 연합학습 덕분에 수천 명의 사용자가 신조어를 사용하는 경우 내가 입력하는 내용을 보지 않고도 지보드가 이러한 신조어를 학습합니다.


또한, 개인정보 차등보호 기능도 개선했습니다. 개인정보 차등보호 기능을 사용하면 사용자와 관련된 구체적인 사항을 드러낼 수 있는 정보를 암기하지 않고도 머신러닝 모델을 학습시킬 수 있습니다. 이 주제와 관련된 초기 연구 결과가 2014년에 게시되었으며, 이후 이 기능은 크롬, 지메일의 스마트 편지쓰기, 구글 지도에서 레스토랑의 붐비는 정도를 표시하는 데 적용되었습니다. 그리고 텐서플로우 개인정보 보호 오픈소스 프로젝트가 공개되어 머신러닝 개발자가 더욱 쉽게 개인정보 차등보호 기술을 이용할 수 있게 되었습니다.


구글 제품 및 플랫폼의 가장 강력한 보안 기능


보안이 유지되지 않는다면 개인정보라고 할 수 없습니다. 구글에서는 사용자의 보안을 유지하기 위한 시스템에 지속적으로 투자해 왔습니다. 세이프 브라우징 기능은 매일 약 40억 대의 기기를 보호하며, 지메일의 경우 매일 1억 건 이상의 스팸 및 피싱 시도를 차단합니다. 보안 키는 피싱 공격 방지를 위한 가장 강력한 2단계 인증 수단을 제공하며, 이제 안드로이드 버전 7.0 이상 휴대폰에 내장되어 10억 대 이상의 호환되는 기기에서 사용할 수 있습니다.


또한, 네스트(Nest) 계정을 소유한 사용자라면 누구나 올여름 자신의 네스트 계정을 구글 계정으로 이전할 수 있게 됩니다. 이러한 경우 2단계 인증을 비롯한 자동 보안 보호 기능 및 도구를 이용할 수 있으며, 비정상적인 계정 활동에 관해 사전에 알려주는 알림을 받거나 보안 진단을 이용할 수도 있습니다.


구글에서는 모든 사용자의 개인정보 보호 및 보안을 매우 중요하게 생각하고 있습니다. 따라서 구글의 제품 및 서비스에서 사용자의 보안을 유지하고, 더 적은 데이터로 더 유용한 환경을 제공할 수 있도록 기술에 투자하며, 모든 사용자가 자신의 데이터와 관련해 명확하고 의미 있는 선택을 내릴 수 있도록 노력해 나갈 것입니다.




작성자: 에릭 미라글리아(Eric Miraglia), 구글 개인정보 및 데이터 보호, 제품 관리 디렉터

본 블로그와 동일한 내용이 구글 글로벌 블로그에도 게재되었습니다.

구글에서는 사용자가 온라인상에서의 개인정보 보호에 관해 걱정할 필요가 없도록 강력한 보안 기능을 갖춘 제품을 제공하고 있습니다. 사용자의 구글 계정에 저장된 정보는 자동으로 보호됩니다. 또한 모두가 인터넷을 안전하게 사용할 수 있도록 보안 관련 권장 사항 및 도구를 다른 조직과도 공유하고 있습니다.
본 블로그와 동일한 내용이 구글 글로벌 블로그에도 게재되었습니다.

구글에서는 사용자가 온라인상에서의 개인정보 보호에 관해 걱정할 필요가 없도록 강력한 보안 기능을 갖춘 제품을 제공하고 있습니다. 사용자의 구글 계정에 저장된 정보는 자동으로 보호됩니다. 또한 모두가 인터넷을 안전하게 사용할 수 있도록 보안 관련 권장 사항 및 도구를 다른 조직과도 공유하고 있습니다.

개인정보를 더욱 안전하게 보호하고 싶으시다면 몇 가지 간단한 조치들을 취할 수 있습니다. 구글과 해리스 폴(Harris Poll)이 최근 공동으로 진행한 미국 사용자 대상 여론 조사에 따르면, 보안 강화를 위한 기본 방법을 잘 알지 못하는 사용자가 의외로 많은 것으로 드러났습니다.

다음 다섯 가지 도움말에 따라 온라인 보안을 강화해 보세요.
1. 복구 전화번호 또는 이메일 주소를 설정하고 지속적으로 업데이트하세요.

여론 조사에 참여한 응답자 대부분이 평소 이용하는 것 외에 또 다른 이메일 주소(87%) 및 모바일 기기(73%)를 계정 복구와 보안을 위해 설정해 두었다고 답했습니다. 이는 바람직한 조치입니다.

구글 계정을 비롯한 다수의 웹 서비스를 이용할 때 복구 방법을 미리 설정해 놓으면 계정에 의심스러운 활동이 감지되거나 다른 사람이 내 계정을 무단으로 사용하는 것을 방지해야 할 때 알림을 받을 수 있습니다. 물론 복구 정보를 설정해 두면 계정에 액세스하거나 로그인할 수 없는 경우 더욱 빠르게 문제를 해결할 수 있습니다.

2. 계정별로 다른 비밀번호를 사용하세요.

응답자의 65%가 여러 계정에 동일한 비밀번호를 사용한다고 답했습니다. 그러나 이는 보안에서 위험성을 높이는 행동입니다. 집과 차, 사무실에 같은 열쇠를 사용한다고 생각해 보세요. 하나의 열쇠로 모든 장소에 침입할 수 있는 셈입니다.

이러한 위험을 방지하려면 각 계정에 각각의 고유한 비밀번호를 사용하세요. 비밀번호는 추측하기 어려운 것이어야 하고, 최소 8자 이상이면 더욱 좋습니다. 서로 다른 비밀번호를 사용하는 경우 일일이 기억하기 어려울 수 있습니다. 실제로 사용자의 60%가 비밀번호가 너무 많아 기억하기 어렵다고 토로했습니다. 이를 해결하기 위해 비밀번호 관리자(예: 크롬 브라우저에서 제공하는 저장된 비밀번호 관리 기능)를 사용할 수 있습니다. 비밀번호 관리자는 사용자가 여러 비밀번호를 만들어 안전하게 보호하는 동시에 쉽게 기억할 수 있도록 도와줍니다. 비밀번호 관리자 사용이 어렵게 느껴진다면 비밀번호를 종이에 적어둘 수도 있습니다. 오늘날 해커들은 여러분에 물리적으로 가까이 있기보다는 온라인상에서 활발하게 활동한다는 점을 알아두세요. 단, 종이는 안전한 곳에 보관해야 합니다!

3. 소프트웨어를 최신 상태로 유지하세요.

인터넷에서 이루어지는 작업의 보안을 위해, 사용하는 모든 기기에서 소프트웨어를 항상 최신 버전으로 유지하는 것을 잊지 마세요. 여론 조사 응답자의 79%가 소프트웨어 업데이트의 중요성을 이해하고 있다고 답했지만, 사용자의 3분의 1은 여전히 애플리케이션을 주기적으로 업데이트하지 않거나 그렇게 하고 있는지 모르겠다고 말했습니다.
아래 운영체제를 사용 중이라면 아래 링크를 통해서 기기의 소프트웨어 업데이트 확인 및 실행 방법을 알아보세요.
크롬과 같은 일부 소프트웨어는 자동으로 업데이트를 진행하기 때문에 사용자가 직접 업데이트를 실행할 필요가 없습니다. 그 외 서비스에서 업데이트 요청 알림을 보내는 경우에는 ‘다음에 하기’ 버튼을 누르지 말고 바로 업데이트를 설치하세요.
 
4. 2단계 인증을 설정해 보안을 한층 더 강화하세요.

2단계 인증(2FA)을 설정하면 다른 사람이 내 계정에 무단으로 접근 할 수 있는 위험을 크게 줄일 수 있습니다. 구글의 위험 정도에 따라 추가 인증을 요청하는 로그인 시스템은 대부분 사용자의 계정을 안전하게 보호하지만, 2단계 인증을 추가로 선택해 보안 수준을 높일 수 있습니다. 그러나 응답자의 31%가 2단계 인증을 사용하지 않거나 사용 여부를 모르겠다고 답했습니다.

2단계 인증을 사용 설정하면 계정에 로그인할 때마다 아이디 및 비밀번호를 입력한 후에 한 단계를 더 거쳐야 합니다. 예를 들어 SMS 문자 메시지나 앱에서 생성된 6자리 코드, 신뢰할 수 있는 기기로 전송되는 메시지, 물리적인 보안 키 사용 등을 두 번째 단계로 설정할 수 있습니다.
구글 계정에 2단계 인증을 설정하려면 g.co/2sv에서 ‘시작하기’를 클릭하세요.

5. 구글 보안 진단을 받아 보세요.

보안 진단을 통해 구글 계정의 보안 강화를 위해 당장 실행할 수 있는 맞춤형 보안 권장 사항을 확인할 수 있습니다. 2분 정도면 진단 결과를 받아볼 수 있습니다.
보안 진단은 사용자가 안전하게 구글 제품 및 서비스를 사용할 수 있도록 도와줄 뿐만 아니라 전반적인 온라인 보안 유지를 위한 맞춤형 도움말도 제공합니다. 예를 들어 휴대전화의 화면 잠금 설정을 도와주거나 내 계정에 액세스 권한이 있는 위험한 타사 사이트 및 앱을 제거하도록 권고합니다.

구글의 안전 센터를 방문해 더 많은 온라인 보안 관련 도움말을 확인해 보세요. 이 게시물에 언급된 모든 설정 및 도구는 구글 계정의 보안 섹션에서 찾아보실 수 있습니다. 구글이 진행한 온라인 보안 여론조사 결과를 인포그래픽으로 확인하는 것도 잊지 마세요.

작성자 : 구에미 킴(Guemmy Kim), 제품 관리 담당