사무실 IT 담당자가 모니터의 홈페이지 접속량 그래프와 서비스 상태를 확인하는 모습
핵심 요약

홈페이지가 느리다는 이유만으로 디도스 공격을 단정하지 마세요. 평소 트래픽과 장애 시점의 회선·서버 상태를 비교하고 호스팅·통신·보안서비스 담당자와 함께 원인을 확인합니다. 공격에 대비해 방어 범위와 적용 절차, 비상 연락망, 대체 고객 안내 수단을 미리 정하세요. KISA 사이버대피소는 사전등록과 공격 발생 시 방어서비스 적용 신청이 별도 단계이므로 이용 조건과 실제 전환 절차를 확인해야 합니다.

장애 대응 연락망과 복구 점검표를 함께 준비합니다

예약과 주문을 홈페이지로 받는 사업장은 접속 장애가 곧 고객 불편으로 이어집니다. 디도스(DDoS)는 여러 곳에서 발생한 공격 트래픽 등으로 서비스 자원을 소진시키는 공격입니다. 장비 이름을 아는 것보다 장애 때 누구에게 어떤 정보를 전달할지 정해 두는 것이 실무의 출발점입니다.

호스팅 업체, 인터넷 회선 제공자, 도메인·DNS 관리자, 보안서비스 담당자와 내부 의사결정자의 연락처를 한곳에 정리하세요. 홈페이지나 회사 메일이 멈춰도 확인할 수 있는 승인된 별도 연락 수단을 마련하고, 고객 안내와 기술 대응 담당자를 나눠 연락 훈련을 해 두면 좋습니다.

  • 업체별 고객번호·지원 창구·야간 연락 방법 확인
  • 방어 설정 변경 승인자와 대체 담당자 지정
  • 전화 등 대체 고객 문의 채널과 안내 문안 준비
장애 대응 연락망과 복구 점검표를 함께 준비합니다 참고 이미지
공간의 동선과 설치 환경을 함께 확인해 보세요.

접속 지연을 공격으로 단정하기 전에 증거를 모읍니다

행사로 방문자가 몰리거나 최근 배포한 프로그램에 오류가 있어도 홈페이지는 느려질 수 있습니다. 처음 이상을 발견한 시간, 영향을 받은 주소와 기능, 오류 화면, 최근 변경 사항을 기록하고 서비스 업체에 전달하세요. 원인이 확인되기 전에는 고객에게 공격이나 유출이 확정됐다고 안내하지 않습니다.

NCSC는 트래픽 양, 대역폭, 서버 처리량과 데이터베이스 상태 등을 함께 분석하도록 안내합니다. 평소 수준과 비교하고 외부 접속 점검 결과, 고객 문의와 업체 알림도 확인하세요. 홈페이지 첫 화면만 열리는지 볼 것이 아니라 로그인·예약 같은 핵심 기능의 상태를 구분해 파악해야 합니다.

  • 발생 시각·장애 기능·오류·최근 변경 기록
  • 회선·서버·저장공간·데이터베이스 사용량 비교
  • 단순 방문 증가와 시스템 오류 가능성도 함께 확인

방어 서비스의 범위와 적용 방법을 미리 확인합니다

회선이 포화되는 상황에서는 사업장 안의 장비 설정만 바꿔 해결하기 어려울 수 있습니다. 회선·호스팅 제공자에게 상위 구간에서의 공격 완화 기능을 문의하고, CDN이나 웹 방화벽 등 현재 계약에 포함된 보호 범위와 별도 신청 항목을 확인하세요. 서버 성능을 늘리는 것만으로 모든 공격을 막을 수는 없습니다.

관리자 접속 경로도 고객용 서비스와 함께 막히지 않는지 점검합니다. 자동 확장이나 추가 방어 기능을 사용할 때는 적용 한도와 비용, 담당자를 정하고 실제 서비스에서 정상 고객이 차단되지 않는지 확인할 절차를 마련하세요. 이 글의 점검 항목은 운영 준비를 위한 예시이며 구체적인 설정은 서비스 제공자와 협의해야 합니다.

  • 회선·웹 요청·DNS 등 보호 대상과 계약 범위 확인
  • 비상 관리자 접근과 설정 복구 방법 준비
  • 전환 후 로그인·주문·외부 연동의 정상 동작 점검

KISA 사이버대피소는 사전등록과 방어 적용을 구분합니다

KISA 보호나라의 서비스 절차 안내에 따르면 사전등록은 신청서류와 적격 심사를 거쳐 웹사이트 정보를 사전 적용하고 테스트하는 준비 단계입니다. 등록만 해 놓으면 공격 때 모든 방어가 자동으로 시작된다고 생각하면 안 됩니다. 안내된 절차에서는 공격 발생 시 신청자가 연락해 방어서비스 적용을 요청합니다.

사전등록을 하지 않은 경우에도 필수정보 확인 후 긴급 적용하는 절차가 안내돼 있습니다. 다만 실제 이용 가능 여부와 필요한 정보, 현재 신청 경로는 보호나라의 공식 창구에서 확인하세요. 홈페이지를 외주로 운영한다면 DNS 변경과 서비스 점검을 누가 수행할지 업체와 미리 정해 두는 것이 좋습니다.

  • 서비스 대상·필요서류·사전 테스트 확인
  • 공격 때 연락하고 방어 적용을 요청할 담당자 지정
  • 전환 권한과 기능 점검 역할을 호스팅 업체와 협의

복구는 접속 성공과 업무 정상화를 함께 확인합니다

접속량이 줄어도 바로 모든 임시 조치를 해제하지 말고 핵심 기능과 사용자 불편을 다시 확인하세요. 적용한 차단 규칙과 임시 기능 제한, 변경 시각을 기록해 담당자가 검토할 수 있게 하고, 고객에게 현재 이용 가능한 기능과 다음 안내 시점을 알립니다.

공격이나 장애 대응 중에도 다른 보안 경보를 놓치지 않도록 역할을 나누세요. 상황이 안정되면 탐지부터 업체 연락, 방어 적용과 복구까지 걸린 시간을 돌아보고 연락망과 점검표를 갱신합니다. 외부 접속 상태와 자원 사용량을 지속적으로 살피고, 사전에 합의한 범위에서 대응 절차를 정기적으로 연습하세요.

  • 주요 업무 기능·처리 지연·정상 고객 차단 여부 확인
  • 임시 조치 검토와 다른 보안 경보 확인
  • 장애 기록을 바탕으로 연락망·훈련·복구 기준 보완
함께 볼 안내

이 주제로 함께 많이 찾는 안내

중소기업 랜섬웨어 보안중소기업과 제조업의 서버·NAS, 원격접속, 공유폴더, 랜섬웨어와 분리 백업 환경을 무료 보안점검 상담으로 확인하세요.병원 의원 정보보안병원·의원의 환자 개인정보, 업무 PC, 서버·NAS, USB, 랜섬웨어와 백업 환경을 무료 보안점검 상담으로 확인하세요.세무 법무사무소 정보보안세무·법무사무소의 고객 문서, 이메일 첨부, 공유폴더, USB, 원격접속과 퇴사자 계정을 무료로 점검 상담하세요.지능형CCTV (SVMS)고화질 CCTV, 저장장치, 영상분석, 야간 확인, 프라이버시 보호와 영상기기 이상 모니터링까지 함께 검토하는 지능형 영상보안 상품입니다.PC정보보안·네트워크 보안업무 PC, 개인정보, 중요 문서, 저장매체, 유해 사이트, 네트워크 장비와 보안관제까지 사업장 디지털 보안을 종합적으로 점검합니다.무인매장 안심24침입, 난동, 장기 체류, 정전, 비상벨, 원격 개·폐점, 영상 확인 등 무인매장에서 발생할 수 있는 운영 공백을 매장 흐름에 맞춰 관리합니다.
자주 묻는 질문

상담 전에 많이 묻는 내용

Q. 접속자가 갑자기 늘면 모두 디도스 공격인가요?

아닙니다. 행사나 외부 관심으로 정상 방문이 늘거나 프로그램 오류로 부하가 생길 수도 있습니다. 트래픽과 자원 사용량, 최근 변경 사항을 서비스 업체와 함께 확인해야 합니다.

Q. 사이버대피소 사전등록만 하면 자동으로 방어되나요?

KISA의 절차 안내는 사전등록과 방어서비스 적용 신청을 구분합니다. 공격 발생 시 연락과 적용 요청을 누가 할지 정하고 현재 절차를 공식 창구에서 확인하세요.

Q. 작은 사업장이 우선 준비할 것은 무엇인가요?

호스팅·회선·DNS 담당자의 연락망, 평소 서비스 상태 기록, 방어 서비스 적용 방법과 대체 고객 안내 수단부터 준비하세요. 이후 주요 기능의 복구 점검과 연락 훈련을 진행하면 좋습니다.