
필수 보안 실천 수칙
사내 핵심 정보자산을 안전하게 보호하고 지능형 사이버 위협에 빈틈없이 대응하기 위해, 정직원·파견직·협력사 등 모든 구성원이 반드시 숙지하고 실천해야 할 보안 가이드입니다.
이전 학습 진도가 저장되어 있습니다.
이어서 학습하거나 처음부터 다시 시작할 수 있습니다.
본 포스터를 인쇄하여 사무실 내 잘 보이는 곳에 부착하세요.

사내 핵심 정보자산을 안전하게 보호하고 지능형 사이버 위협에 빈틈없이 대응하기 위해, 정직원·파견직·협력사 등 모든 구성원이 반드시 숙지하고 실천해야 할 보안 가이드입니다.
국내 한 자동차 부품 제조 공장이 겪은 랜섬웨어 인질극과 수작업 복구 실화입니다.
퇴사자 계정 미회수와 도메인 미확인이 불러온 참혹한 실화입니다.
5년간 거래하던 해외 바이어의 도메인을 단 1글자만 바꾼 피싱 메일을 수신했습니다.
"계좌가 변경되었으니 새 계좌로 송금해 달라"는 요청에 유선 확인 없이 송금했고, 대포통장으로 즉시 분산 인출되어 회수율 0%였습니다.
사내 핵심 정보자산을 보호하고, 모든 구성원의 보안 책임을 명확히 숙지합니다.
사내 핵심 정보자산 보호 및 생활 보안 실천 수칙의 일상적 자율 준수와 실행 책임을 가집니다.
사내 시스템 및 네트워크 이용 시 정직원과 동일한 통제 및 보안 규정을 예외 없이 준수해야 합니다.
업무 착수 전 보안서약서 작성, 용역 책임자 사전 보안 교육 실시 및 결과 보고가 필수입니다.
사내 핵심 정보자산(고객정보, 기술자료, 재무문서)을 안전하게 보호하고, 랜섬웨어 및 피싱 등 지능화된 사이버 위협에 선제적으로 대응하여 정직원·파견직·협력사 등 모든 구성원의 보안 책임을 명확히 숙지하고 실천합니다.
안전한 자산 관리를 위한 6대 기본 운영 지침을 확인하세요.
임직원, 파견직, 협력직원을 포함하여 업무를 수행하는 모든 인력은 신분과 관계없이 사내 보안 규정을 예외 없이 동일하게 준수해야 합니다.
업무 수행을 위해 공식 허가·승인된 정보자산 외에는 호기심이나 편의를 위한 접근 시도를 엄격히 금지합니다.
부서원·파견 인력·외부 기사 간 계정 공유 및 비밀번호 통일을 엄금하며, 모든 작업 내역은 개인별로 기록·추적됩니다.
파견직 교체나 퇴사자 발생 시 즉시 관리팀/보안팀에 계정 회수 및 권한 해제를 요청합니다.
업무 완료 시 지급받은 자료·장비를 즉시 반납하거나 완전 삭제·파쇄하며, 무단 복사나 외부 반출을 금지합니다.
업무 착수 전 보안서약서에 서명하고, 협력업체 책임자는 보안 교육 실시 후 정보보호 담당자에게 보고합니다.
문장형 패스워드 설정과 1인 1계정 원칙을 반드시 준수합니다.
password1234qwerty19900101사번·전화번호·생일, 타 사이트와 동일한 암호 재사용도 금지입니다.
연습용으로 입력해 보세요. 입력값은 저장·전송되지 않으며, 실제 사용 중인 비밀번호는 입력하지 마세요.
화면 잠금 2중 안전망과 물리적 공간의 철저한 관리가 정보 유출을 막습니다.
잠깐 자리를 비울 때도 예외 없이 Win + L. 화면이 열린 PC는 누구나 열람·복사·메일 발송이 가능한 상태입니다.
② 자동 잠금 15분 의무 설정
단축키를 깜빡해도 지켜주는 두 번째 안전망입니다. 사내 전 PC의 화면 보호기·절전 시간을 15분 이하로 설정합니다.
서랍과 캐비닛의 잠금 상태를 수시로 확인하고, 노트북은 퇴근 시 노트북락을 체결해 물리적 도난을 방지합니다.
출입문 센서를 막아두거나 미인가 인원과 함께 들어가는 무단 동반 출입(Tailgating)을 엄격히 금지합니다.
피싱 메일 의심 습관과 인가되지 않은 외부 자료 반출을 차단합니다.
company.com → companny.com. 'n'이 하나 더 있습니다. 발신 도메인 3초 확인이 핵심입니다..xlsm 매크로 파일은 열자마자 악성코드를 실행할 수 있습니다. 실행 금지!다음 고위험 확장자 파일은 절대 클릭하지 않습니다.
긴급 송금·계좌 변경 요구는 메일 속 번호가 아닌 기존 거래처 공식 전화번호로 통화하여 반드시 재확인합니다.
이동식 저장매체 통제와 출력물 워터마크·파쇄 원칙을 숙지하세요.
출처 불명의 USB나 주운 매체는 사내 PC 연결을 절대 금지합니다. 업무용 USB는 사전 승인 및 최신 백신 검사 후에만 사용합니다.
PC 본체 USB 포트에 개인 스마트폰 연결을 자제하고, 충전은 전용 콘센트/어댑터를 사용합니다.
도면 및 화면 정보 유출 방지를 위해 사무실·주요 작업장 내 무단 사진·영상 촬영은 엄격히 통제됩니다.
프린터에 출력물을 방치하지 않으며, 불필요한 문서는 문서 파쇄기로 즉시 파쇄합니다.
보안 문서 인쇄 시 중앙 대각선 워터마크와 하단에 [출력자 사번 / 성명 / 접속 IP / 출력 일시]가 자동 각인되어 유출 경로를 추적합니다.
악성코드 유입 경로를 원천 차단하고 정품 소프트웨어 라이선스를 준수합니다.
악성코드 유입 및 데이터 유출 방지를 위해 웹하드, P2P, 비업무 유해 사이트 접속이 차단됩니다. 업무상 불가피한 경우 사내 공식 승인 절차를 거쳐 허용을 요청합니다.
사전 인가되지 않은 프로그램, 크랙 버전, 개인용 프리웨어의 임의 설치를 엄격히 금지합니다. 필요한 프로그램은 사내 IT지원 포털을 통해 정식 신청합니다.
중앙 관리 백신의 실시간 감시를 임의로 해제하지 않습니다.
매주 실시되는 윈도우 보안 패치를 중단·해제하지 않습니다.
필요한 사이트·SW는 IT팀 공식 승인 후 이용합니다.
의심 파일 실행 또는 감염 징후 포착 시 1초의 지체 없이 아래 3단계를 수행하세요.
즉시 PC 뒤편의 인터넷 랜선을 손으로 직접 뽑으십시오. 노트북은 Wi-Fi를 끄거나 비행기 탑승 모드로 즉각 전환합니다.
전원을 끄거나 재부팅하지 마십시오. 전원을 끄면 메모리(RAM)의 침투 경로와 복구 키가 소멸되고, 재부팅 시 암호화가 급속 확산됩니다.
즉시 소속 관리자 및 사내 전산/보안 담당자에게 유선으로 신고합니다.
총 10문항이 랜덤 순서로 출제됩니다. (80점 이상 시 수료증 발급)
모든 교육 과정과 최종 평가를 성공적으로 이수하셨습니다.
5대 보안 수칙 + 침해사고 3단계 대응을 A4 1장으로 인쇄하여 사무실 벽에 부착하세요.