사무실 보안 담당자가 등록된 업무용 USB와 잠금 보관함을 점검하는 모습
핵심 요약

개인 USB를 업무 PC에 바로 연결하지 말고 회사가 승인한 저장매체만 등록해 사용해야 합니다. 외부에서 들어온 매체는 업무망과 분리된 환경에서 검사하고, 개인정보나 중요자료를 담을 때는 암호화와 반출 승인을 적용하세요. 사용 기록, 잠금 보관, 분실 대응, 완전 삭제와 폐기까지 한 흐름으로 관리해야 합니다.

USB도 반출입되는 정보자산으로 관리합니다

USB 메모리와 외장하드는 작고 편리하지만 PC와 분리해 들고 다닐 수 있어 자료 유출과 악성코드 유입이 동시에 발생할 수 있는 장비입니다. 부서 서랍에 있는 저장매체부터 사용 목적, 관리번호, 보유자, 보관 위치를 확인하고 업무상 꼭 필요한 수량만 남기세요.

KISA의 정보보호 실천수칙은 출처를 알 수 없는 USB나 SD카드를 사내 PC에서 사용하지 않도록 안내합니다. 길에서 주웠거나 외부 행사에서 받은 매체뿐 아니라 소유자와 사용 이력을 확인할 수 없는 장치도 업무망에 바로 연결하지 않는 기준이 필요합니다.

  • 개인 소유 USB의 업무 사용 원칙적 제한
  • 회사 승인 매체에 관리번호와 담당자 지정
  • 용도·보관 위치·최종 점검일을 관리대장에 기록
USB도 반출입되는 정보자산으로 관리합니다 참고 이미지
공간의 동선과 설치 환경을 함께 확인해 보세요.

외부 매체는 연결 전에 출처와 목적을 확인합니다

협력사, 고객, 유지보수 직원이 가져온 USB는 파일 하나만 전달받더라도 반입 목적과 제공자를 기록하세요. 출처가 확인되지 않거나 예상하지 못한 장치는 연결하지 말고 담당자에게 전달해 별도 검사 절차를 거쳐야 합니다.

검사는 최신 보안 업데이트와 악성코드 방어가 적용된 분리 환경에서 진행하고, 자동 실행 기능에 기대어 파일을 열지 않는 것이 좋습니다. 검사 결과가 정상이어도 실행파일, 바로가기, 매크로가 포함된 문서는 업무 필요성을 다시 확인한 뒤 제한적으로 옮기세요.

  • 제공자·반입 시각·업무 목적 확인
  • 업무망과 분리된 검사 환경에서 악성코드 점검
  • 불필요한 실행파일과 바로가기 파일 반입 차단

개인정보와 중요자료는 승인과 암호화를 적용합니다

개인정보보호위원회는 개인정보가 포함된 외부 저장매체를 안전하게 관리하기 위한 보호조치를 전체 개인정보처리자에게 적용한다고 안내했습니다. 고객 명단, 계약서, 신분증 사본처럼 유출 시 피해가 큰 자료는 단순 복사보다 먼저 반출 필요성과 승인자를 확인해야 합니다.

저장이 꼭 필요하다면 승인된 암호화 방식이나 보안 저장매체를 사용하고, 암호는 같은 가방이나 메신저 대화에 함께 남기지 마세요. 파일을 전달한 뒤에는 수신 확인과 삭제 시점을 정해 임시 복사본이 여러 PC와 매체에 남지 않도록 해야 합니다.

  • 개인정보·기밀정보 반출 전 책임자 승인
  • 매체 또는 파일 단위 암호화 적용
  • 전달 완료 후 임시 파일과 불필요한 복사본 삭제

사용 기록과 잠금 보관으로 분실 위험을 줄입니다

승인된 USB라도 여러 사람이 돌려 쓰면 누가 어떤 PC에서 어떤 목적으로 사용했는지 알기 어렵습니다. 대여자, 사용 기간, 연결한 업무 구역, 반납 여부를 기록하고 장기 대여보다 업무가 끝난 뒤 바로 반납하는 방식으로 운영하세요.

미사용 매체는 일반 서랍이 아니라 잠금장치가 있는 장소에 보관하고 열쇠나 접근 권한을 담당자에게 제한해야 합니다. 분실 사실을 알게 되면 마지막 사용자와 저장 자료, 암호화 여부, 마지막 사용 시각을 확인하고 개인정보 유출 가능성이 있다면 내부 사고 대응 절차에 따라 즉시 보고해야 합니다.

  • 대여·반납·반입·반출 이력 기록
  • 미사용 매체 잠금 보관
  • 분실 시 저장 자료와 암호화 여부 즉시 확인

재사용과 폐기 전에는 복구 가능성까지 확인합니다

파일을 휴지통으로 보내거나 빠른 포맷만 하는 것으로는 저장 데이터가 완전히 사라졌다고 보기 어렵습니다. 다른 직원에게 재지급하거나 외부에 수리·반납하기 전에는 조직이 정한 안전한 삭제 방식으로 데이터를 제거하고 결과를 기록하세요.

고장 난 매체도 일반 쓰레기로 버리지 말고 보관 중인 자료의 민감도를 확인한 뒤 물리적 파기나 전문 폐기 절차를 적용해야 합니다. 폐기일, 사유, 처리 방법, 확인자를 관리대장에 남기면 분실과 폐기를 구분하고 보유 현황을 최신 상태로 유지할 수 있습니다.

  • 재사용 전 안전한 삭제와 확인
  • 고장 매체의 무단 반출·일반 폐기 금지
  • 폐기 방법과 확인자 기록

기술적 통제는 운영 기준과 함께 적용합니다

에스원 엔드포인트보안 안내는 USB와 외장하드 같은 이동식 저장매체 통제 기능을 소개합니다. 매체 통제 솔루션은 허가되지 않은 장치 연결이나 파일 이동을 제한하는 데 도움을 줄 수 있지만, 예외 승인과 외부 매체 검사, 분실 신고 절차까지 자동으로 정해 주지는 않습니다.

매월 관리대장과 실제 보유 수량을 대조하고, 퇴사자나 부서 이동자의 대여 매체를 회수하세요. 반기마다 샘플 매체를 골라 등록 상태, 암호화, 악성코드 검사, 보관 위치, 삭제 기록을 확인하면 문서상의 기준과 현장 사용이 어긋나는 지점을 찾기 쉽습니다.

Related search

이 주제로 함께 많이 찾는 안내

PC정보보안 네트워크보안PC정보보안, 개인정보 보호, 문서 반출, USB 통제, 방화벽, VPN, 네트워크 보안관제 도입 전 확인할 기준을 정리했습니다.출동경비 무인경비출동경비(무인경비) 가입 전 출입구, 무인 시간, 관제 확인, 긴급출동, CCTV와 출입관리 연계를 확인하세요.매장 CCTV 설치매장 CCTV 설치 전 출입구, 계산대, 창고, 야간 화질, 저장 기간, 지능형 영상분석 기준을 확인하세요.PC정보보안·네트워크 보안업무 PC, 개인정보, 중요 문서, 저장매체, 유해 사이트, 네트워크 장비와 보안관제까지 사업장 디지털 보안을 종합적으로 점검합니다.차량운행관리(UVIS)차량운행관리(UVIS)의 실시간 위치, 운행 경로, DTG 운행기록, 위험운전 분석, 휴식시간 관리, 온도 관리까지 법인 차량 운영에 필요한 정보를 통합 관리합니다.무인매장 안심24침입, 난동, 장기 체류, 정전, 비상벨, 원격 개·폐점, 영상 확인 등 무인매장에서 발생할 수 있는 운영 공백을 매장 흐름에 맞춰 관리합니다.
Frequently asked questions

자주 묻는 질문

Q. 새 USB를 포장에서 바로 꺼냈다면 업무 PC에 연결해도 되나요?

새 제품이라도 회사의 승인·등록 절차를 먼저 거치는 것이 좋습니다. 관리번호와 담당자를 지정하고, 보안 업데이트가 적용된 검사 환경에서 확인한 뒤 필요한 업무 구역에서만 사용하세요.

Q. 협력사가 준 파일을 USB로만 받을 수 있다면 어떻게 하나요?

제공자와 목적을 기록하고 업무망과 분리된 검사 환경에서 악성코드 검사를 먼저 수행하세요. 실행파일이나 매크로 문서는 필요성을 별도로 확인하고, 개인정보가 있다면 승인과 암호화를 적용해야 합니다.