이어서 학습하시겠습니까?

이전 학습 진도가 저장되어 있습니다.
이어서 학습하거나 처음부터 다시 시작할 수 있습니다.

2026 정보보안 교육자료

직원 필수 보안 실천 수칙

본 포스터를 인쇄하여 사무실 내 잘 보이는 곳에 부착하세요.

①계정 및 비밀번호
  • 10자리 이상 + 영문대소문자·숫자·특수문자 조합
  • 사번·생일·연속숫자·사전단어 사용 절대 금지
  • 1인 1계정 — 계정 공유·비밀번호 통일 금지
②PC 및 클린 데스크
  • 이석 시 Win+L 즉시 화면 잠금
  • 자동 잠금 15분 이하 의무 설정
  • 포스트잇 비번 부착·문서 방치 금지
  • 퇴근 전 노트북락(Lock) 체결
③메일 및 정보 반출
  • 발신 도메인 철자 3초 확인
  • .exe / .lnk / .xlsm 첨부파일 절대 열람 금지
  • 긴급 송금·계좌변경 → 유선 재확인 필수
  • 대외비 파일을 개인 메일·카톡·클라우드 전송 금지
④저장매체 및 출력물
  • 출처 불명 USB 사내 PC 연결 절대 금지
  • 스마트폰은 전용 콘센트로 충전 (PC USB 자제)
  • 사무실 내 무단 사진·영상 촬영 금지
  • 출력물 방치 금지 → 불필요 시 즉시 파쇄
⑤인터넷 및 소프트웨어
  • 비업무 사이트 접속 차단 (웹하드·P2P·불법 스트리밍)
  • 업무 필요 사이트는 사내 IT팀 공식 승인 절차 경유
  • 인가되지 않은 프로그램·크랙 소프트웨어 임의 설치 금지
  • 사내 중앙 백신 실시간 감시 항시 유지 (임의 해제 금지)

🚨 침해사고 발생 시 3단계 긴급 대응

STEP 01
[격리] 랜선 즉시 뽑기
노트북 → 비행기 탑승 모드 전환
STEP 02
[유지] 전원 끄지 말 것
재부팅·강제 종료 금지 (증거 보존)
STEP 03
[신고] 보안팀 즉시 연락
소속 관리자 및 전산/보안 담당자
사내 보안 비상 핫라인 (24시간)  |  내선 7777  |  직통 02-1234-7777
Security Academy성곡 정보보안 교육 포털
2026 연간 의무
단계 1 / 13 (8%)
학습자
디지털 방패와 데이터센터를 형상화한 정보보안 일러스트
2026 Information Security Training
성곡 재직자를 위한

필수 보안 실천 수칙

사내 핵심 정보자산을 안전하게 보호하고 지능형 사이버 위협에 빈틈없이 대응하기 위해, 정직원·파견직·협력사 등 모든 구성원이 반드시 숙지하고 실천해야 할 보안 가이드입니다.

TARGET
전 임직원·파견직·협력사
DURATION
약 15~20분 소요
PASS
최종 퀴즈 80점 이상

수강자 정보 입력 — 수료증에 자동 반영됩니다

성명, 소속 부서, 신분 구분을 모두 입력해 주세요.
* 전 단계 이수 후 수료증이 즉시 발급됩니다.
Case Study 01

실제 피해 사례 ① — 20억 원 몸값 요구와 전사 생산망 마비

국내 한 자동차 부품 제조 공장이 겪은 랜섬웨어 인질극과 수작업 복구 실화입니다.

중소기업 표적 비율
84%
보안 전담팀이 취약한 기업 집중 공격
공격자 요구 금액
20억 원
가상자산(비트코인 등) 거액 요구
평균 업무 중단 기간
22일
복구 실패 시 파산 위기 직면
랜섬웨어로 멈춰 선 자동차 부품 공장 생산라인 일러스트
실제 사고 01요구 금액 20억 원 상당
RANSOMWARE · MANUFACTURING

국내 자동차 부품 제조업체,
전사 서버·생산망 전면 마비

  • 사건 개요랜섬웨어 공격으로 메인 서버 및 생산 관리망이 전면 마비
  • 요구 금액암호화 해제 대가로 20억 원 상당의 가상자산 요구
  • 피해 상황백업망까지 훼손되어 종이 문서 대조로 수개월간 수작업 복구, 납기 지연 손실 발생
KEY LESSON네트워크 분리 오프라인 백업, 퇴근 시 PC 잠금·랜선 분리, 이상 징후 즉시 랜선 뽑기
실제 사고 02 · 생산라인 마비 직접 손실 3.8억 원

제조업 S사 — 가짜 발주서 클릭 1번에 공장 셧다운

거래처 사칭 메일
발주서_2026.xlsm 첨부
영업팀 매크로 실행
클릭 한 번으로 감염
3시간 만에 확산
공유 폴더·ERP·생산서버
공장 4일 가동 중단
배상금 등 3.8억 원
KEY LESSON감염 PC를 재부팅해 암호화가 급속 확산되었습니다. .xlsm 매크로 실행 금지(수칙③), 감염 시 전원은 끄지 말고 랜선만 분리(긴급대응)
Case Study 02

실제 피해 사례 ② — 방치된 계정과 메일 한 통의 사기

퇴사자 계정 미회수와 도메인 미확인이 불러온 참혹한 실화입니다.

실제 사고 03 · 계정 도용과징금 1.2억 원

IT 서비스 C사 — 퇴사자 계정 방치로 4만 명 DB 유출

반년 전 철수한 협력 개발자 계정 방치
비밀번호 부서원 공유 사용
해커가 심야에 사내망 침투
고객 4만 명 이름·주민번호·계좌 탈취
다크웹 판매 · 과징금 1.2억 · 대표 입건
안전조치 의무 위반
KEY LESSON1인 1계정 철칙(수칙①), 인력 교체·퇴사 시 즉시 계정 회수·권한 해제
실제 사고 04 · 이메일 무역 사기피해 송금 8,500만 원

무역업 K사 — 거래처 도메인 사칭 오송금

5년간 거래하던 해외 바이어의 도메인을 단 1글자만 바꾼 피싱 메일을 수신했습니다.

sales@company.com실제 거래처
sales@companny.com사칭 도메인

"계좌가 변경되었으니 새 계좌로 송금해 달라"는 요청에 유선 확인 없이 송금했고, 대포통장으로 즉시 분산 인출되어 회수율 0%였습니다.

KEY LESSON도메인 철자 3초 확인, 계좌 변경·송금 요청은 기존 전화번호로 유선 재확인(수칙③)
4대 사고의 공통점 — 고도의 해킹 기술이 아닙니다 해커는 거창한 무기를 쓰지 않았습니다. '의심 메일 클릭 한 번', '퇴사자 계정 방치', '전화 확인 생략', '비밀번호 메모 방치' — 우리가 무심코 지나친 사소한 습관 하나가 회사를 10억 원대 위기로 몰아넣었습니다.
Chapter 01

개요 및 수칙 적용 목적

사내 핵심 정보자산을 보호하고, 모든 구성원의 보안 책임을 명확히 숙지합니다.

통합 보안 원칙 — 전 구성원 100% 동일 적용파견 및 협력 인력이라 하더라도 사내 내부 보안 정책을 정직원과 동일하게 100% 준수해야 합니다.
사내 정규직

전 임직원 (정직원)

사내 핵심 정보자산 보호 및 생활 보안 실천 수칙의 일상적 자율 준수와 실행 책임을 가집니다.

상주 파견 인력

사내 근무 파견직

사내 시스템 및 네트워크 이용 시 정직원과 동일한 통제 및 보안 규정을 예외 없이 준수해야 합니다.

외주·협력 파트너

협력업체 파트너 인력

업무 착수 전 보안서약서 작성, 용역 책임자 사전 보안 교육 실시 및 결과 보고가 필수입니다.

2026 보안 교육 및 실천 목적

사내 핵심 정보자산(고객정보, 기술자료, 재무문서)을 안전하게 보호하고, 랜섬웨어 및 피싱 등 지능화된 사이버 위협에 선제적으로 대응하여 정직원·파견직·협력사 등 모든 구성원의 보안 책임을 명확히 숙지하고 실천합니다.

계정·비밀번호
PC·클린데스크
메일·정보반출
저장매체·출력물
인터넷·SW
Chapter 02

신분별 역할 및 권한·계정 관리

안전한 자산 관리를 위한 6대 기본 운영 지침을 확인하세요.

01규정 준수 의무

임직원, 파견직, 협력직원을 포함하여 업무를 수행하는 모든 인력은 신분과 관계없이 사내 보안 규정을 예외 없이 동일하게 준수해야 합니다.

02최소 권한의 원칙

업무 수행을 위해 공식 허가·승인된 정보자산 외에는 호기심이나 편의를 위한 접근 시도를 엄격히 금지합니다.

031인 1계정 철칙

부서원·파견 인력·외부 기사 간 계정 공유 및 비밀번호 통일을 엄금하며, 모든 작업 내역은 개인별로 기록·추적됩니다.

04교체·퇴사 시 즉각 조치

파견직 교체나 퇴사자 발생 시 즉시 관리팀/보안팀에 계정 회수 및 권한 해제를 요청합니다.

05자료·장비 반납 / 파쇄

업무 완료 시 지급받은 자료·장비를 즉시 반납하거나 완전 삭제·파쇄하며, 무단 복사나 외부 반출을 금지합니다.

06사전 교육 및 서약서

업무 착수 전 보안서약서에 서명하고, 협력업체 책임자는 보안 교육 실시 후 정보보호 담당자에게 보고합니다.

사례 연결 — C사 4만 명 정보 유출03·04번 지침을 지키지 않아 퇴사자 계정이 방치되었고, 이는 과징금 1.2억 원과 대표이사 입건으로 이어졌습니다.
5 Core Rules · 01

계정 및 비밀번호 관리

문장형 패스워드 설정과 1인 1계정 원칙을 반드시 준수합니다.

취약 암호 — 사용 절대 금지

password
즉시 노출
1234
즉시 노출
qwerty
즉시 노출
19900101
쉽게 추측

사번·전화번호·생일, 타 사이트와 동일한 암호 재사용도 금지입니다.

문장형 비밀번호 (권장)

ssktms!2026#
  • 10자리 이상 길이 의무화
  • 영문 대·소문자 + 숫자 + 특수문자 조합
  • 기억하기 쉬운 문장을 변형해 조합

비밀번호 강도 체험 실습

연습용으로 입력해 보세요. 입력값은 저장·전송되지 않으며, 실제 사용 중인 비밀번호는 입력하지 마세요.

강도: 입력 대기길이: 0자
10자 이상대·소문자숫자특수문자
1인 1계정 원칙 준수 (공유 엄금)업무 시스템 접근 시 반드시 본인 ID만 사용하며, 타인에게 비밀번호를 알려주거나 대리 로그인을 요청하는 행위는 엄격히 금지됩니다.
5 Core Rules · 02

PC 및 물리적 공간 보안 (클린 데스크)

화면 잠금 2중 안전망과 물리적 공간의 철저한 관리가 정보 유출을 막습니다.

① 자리 이탈 시 — 즉시 화면 잠금

Win+L

잠깐 자리를 비울 때도 예외 없이 Win + L. 화면이 열린 PC는 누구나 열람·복사·메일 발송이 가능한 상태입니다.

15MINUTES

② 자동 잠금 15분 의무 설정
단축키를 깜빡해도 지켜주는 두 번째 안전망입니다. 사내 전 PC의 화면 보호기·절전 시간을 15분 이하로 설정합니다.

이런 책상은 위험합니다
  • 모니터에 붙은 비밀번호 포스트잇
  • 책상 위에 방치된 사원증·출력물
  • 열려 있는 서랍·캐비닛
  • 센서를 막아 둔 출입문
이렇게 정리하세요
  • 문서·사원증은 퇴근/이석 시 서랍 보관
  • 서랍·캐비닛 시건장치 상시 확인
  • 퇴근 시 노트북락(Lock) 체결
  • 미인가자 동반 출입(Tailgating) 차단

시건장치 및 기기 잠금

서랍과 캐비닛의 잠금 상태를 수시로 확인하고, 노트북은 퇴근 시 노트북락을 체결해 물리적 도난을 방지합니다.

사내 출입통제 준수

출입문 센서를 막아두거나 미인가 인원과 함께 들어가는 무단 동반 출입(Tailgating)을 엄격히 금지합니다.

5 Core Rules · 03

메일 및 정보 반출 보안

피싱 메일 의심 습관과 인가되지 않은 외부 자료 반출을 차단합니다.

아래 메일에서 빨간 표시 부분을 눌러 의심 포인트를 확인하세요.
받은편지함 — 모의 피싱 메일 (교육용)
보낸사람sales@companny.com1
제목[긴급] 계좌 변경 안내 및 발주서 확인 요청2
안녕하세요, 담당자님.
당사 거래 은행이 변경되어 오늘 중으로 새 계좌에 송금해 주셔야 합니다.3 확인이 늦어지면 납품이 지연될 수 있습니다. 첨부된 발주서를 확인해 주세요.
발주서_2026.xlsm4
의심 포인트 해설0 / 4 발견
1
도메인 철자 위조
company.com → companny.com. 'n'이 하나 더 있습니다. 발신 도메인 3초 확인이 핵심입니다.
2
긴급성 강조
"긴급", "오늘 중" 등 판단할 시간을 주지 않는 표현은 대표적인 사기 수법입니다.
3
계좌 변경·송금 요구
메일에 적힌 번호가 아닌 기존 거래처 공식 번호로 유선 재확인 후에만 진행합니다.
4
위험 확장자 첨부
.xlsm 매크로 파일은 열자마자 악성코드를 실행할 수 있습니다. 실행 금지!

위험 첨부파일 열람 금지

다음 고위험 확장자 파일은 절대 클릭하지 않습니다.

.exe 실행파일.lnk 바로가기.xlsm 매크로 엑셀

긴급 요청 시 유선 재확인

긴급 송금·계좌 변경 요구는 메일 속 번호가 아닌 기존 거래처 공식 전화번호로 통화하여 반드시 재확인합니다.

대외비 자료 무단 반출 엄금업무에는 사내 공식 이메일만 사용하며, 대외비 문서를 개인 메일·카카오톡·개인 클라우드로 전송하는 행위는 엄격히 금지됩니다.
5 Core Rules · 04

저장매체 및 출력물 보안

이동식 저장매체 통제와 출력물 워터마크·파쇄 원칙을 숙지하세요.

길에서 주운 USB출처 불명
사내 PC에 연결 금지백신 검사용도 불가
보안팀에 전달·신고업무용은 사전 승인 + 백신 검사

1외부 매체 반입/사용 차단

출처 불명의 USB나 주운 매체는 사내 PC 연결을 절대 금지합니다. 업무용 USB는 사전 승인 및 최신 백신 검사 후에만 사용합니다.

2스마트폰 충전 주의

PC 본체 USB 포트에 개인 스마트폰 연결을 자제하고, 충전은 전용 콘센트/어댑터를 사용합니다.

3사무실 내 무단 촬영 금지

도면 및 화면 정보 유출 방지를 위해 사무실·주요 작업장 내 무단 사진·영상 촬영은 엄격히 통제됩니다.

4출력물 방치 금지 · 즉시 파쇄

프린터에 출력물을 방치하지 않으며, 불필요한 문서는 문서 파쇄기로 즉시 파쇄합니다.

출력자 사번 2026-0481 · 홍길동 · IP 10.20.31.45 · 2026.10.09 14:32

출력물 워터마크 각인 예시

보안 문서 인쇄 시 중앙 대각선 워터마크와 하단에 [출력자 사번 / 성명 / 접속 IP / 출력 일시]가 자동 각인되어 유출 경로를 추적합니다.

5 Core Rules · 05

인터넷 접속 및 소프트웨어 관리

악성코드 유입 경로를 원천 차단하고 정품 소프트웨어 라이선스를 준수합니다.

미인가 사이트 접속 차단

악성코드 유입 및 데이터 유출 방지를 위해 웹하드, P2P, 비업무 유해 사이트 접속이 차단됩니다. 업무상 불가피한 경우 사내 공식 승인 절차를 거쳐 허용을 요청합니다.

불법 소프트웨어 임의 설치 금지

사전 인가되지 않은 프로그램, 크랙 버전, 개인용 프리웨어의 임의 설치를 엄격히 금지합니다. 필요한 프로그램은 사내 IT지원 포털을 통해 정식 신청합니다.

백신 실시간 감시

중앙 관리 백신의 실시간 감시를 임의로 해제하지 않습니다.

정기 보안 패치

매주 실시되는 윈도우 보안 패치를 중단·해제하지 않습니다.

정식 승인 절차

필요한 사이트·SW는 IT팀 공식 승인 후 이용합니다.

정기 보안 패치 및 백신 실시간 감시 유지사내 모든 PC는 중앙 관리 백신의 실시간 감시를 항시 유지해야 하며, 매주 실시되는 윈도우 보안 패치를 임의로 중단하거나 해제하지 않습니다.
Emergency Manual

침해 사고 발생 시 3단계 긴급 대응 매뉴얼

의심 파일 실행 또는 감염 징후 포착 시 1초의 지체 없이 아래 3단계를 수행하세요.

01
STEP 01

[격리] 네트워크 차단

즉시 PC 뒤편의 인터넷 랜선을 손으로 직접 뽑으십시오. 노트북은 Wi-Fi를 끄거나 비행기 탑승 모드로 즉각 전환합니다.

악성코드의 사내 전파와 랜섬웨어 통신을 즉시 차단합니다.
02
STEP 02

[유지] 전원 차단 금지

전원을 끄거나 재부팅하지 마십시오. 전원을 끄면 메모리(RAM)의 침투 경로와 복구 키가 소멸되고, 재부팅 시 암호화가 급속 확산됩니다.

화면 상태를 그대로 둔 채 다음 단계를 수행하세요.
03
STEP 03

[신고] 담당자 연락

즉시 소속 관리자 및 사내 전산/보안 담당자에게 유선으로 신고합니다.

내선 7777 · 직통 02-1234-7777
24H SECURITY HOTLINE
내선 7777  ·  02-1234-7777
조기 자진 신고 시 정상 참작 보장악성코드 감염은 초기 1분이 골든타임입니다. 숨기지 않고 신속히 랜선 분리 후 신고하면 책임을 묻지 않고 신속 복구를 지원합니다.
Final Assessment

통합 기업 정보보안 실무 퀴즈

총 10문항이 랜덤 순서로 출제됩니다. (80점 이상 시 수료증 발급)

모든 문항을 선택한 후 아래 채점하기 버튼을 눌러주세요.
Completion

교육 이수 완료 및 수료증 발급

모든 교육 과정과 최종 평가를 성공적으로 이수하셨습니다.

CERTIFICATE OF SECURITY TRAINING

정 보 보 안 교 육 이 수 증

위 사람은 2026년도 사내 규정에 의거하여 실시된
「성곡 재직자를 위한 필수 보안 실천 수칙 및 침해 대응 과정」을 성실히 학습하고
최종 평가 퀴즈에서 합격하였으므로 본 이수증을 수여합니다.
성 명 —
신분 구분 —
소속 부서 —
이수 일자 —
평가 점수 —
문서 번호 —
정보보호최고책임자 (CISO)
CISO
직인

사무실 부착용 보안 수칙 포스터

5대 보안 수칙 + 침해사고 3단계 대응을 A4 1장으로 인쇄하여 사무실 벽에 부착하세요.