외부 유지보수 작업자가 보안키를 제시하고 내부 IT 담당자와 원격접속 승인 항목을 확인하는 모습
핵심 요약

외부 유지보수 업체의 원격접속은 편리하지만 상시 설치된 도구와 공동 계정, 끝나지 않은 세션은 공격자에게도 같은 통로가 될 수 있습니다. 먼저 승인된 원격접속 도구와 대상 시스템, 업체·작업자·내부 책임자를 목록화하세요. 작업 요청마다 목적, 대상, 시작·종료 시각과 필요한 권한을 승인하고 개인별 계정과 다중인증을 적용합니다. 작업 중에는 접속과 주요 변경을 기록하고 내부 담당자가 범위 이탈을 확인해야 합니다. 완료 뒤에는 세션과 네트워크 연결을 종료하고 임시 권한을 회수한 다음 접속 시각, 수행 명령, 변경 결과와 이상 징후를 검토해 기록으로 닫으세요.

상시 열린 통로 대신 승인된 접속 경로를 정합니다

장애 대응을 빠르게 하려고 여러 원격제어 프로그램을 설치하거나 업체 계정을 계속 활성화해 두면 조직이 모르는 접속 경로가 늘어납니다. 서버, 업무용 PC, 네트워크 장비마다 설치된 원격접속 도구와 외부에서 들어오는 경로를 확인하고 승인한 도구, 관리 책임자와 사용 목적을 목록화하세요. 필요하지 않은 도구와 직접 노출된 서비스는 영향 확인 후 비활성화합니다.

CISA와 공동기관의 원격접속 소프트웨어 보안 가이드는 합법적인 도구도 위협 행위자가 악용할 수 있다고 설명하며 승인되지 않은 원격접속 소프트웨어를 식별하고 차단할 것을 권고합니다. 개인 판단으로 새 도구를 설치하지 않도록 요청 창구를 하나로 정하고, 외부 연결은 조직이 관리하는 접근통제 지점을 거치게 해야 합니다.

  • 서버·PC·장비별 원격접속 도구와 외부 경로 목록화
  • 승인 도구·내부 책임자·유지보수 업체와 계약기간 기록
  • 미승인 도구와 불필요한 직접 외부 노출 비활성화
상시 열린 통로 대신 승인된 접속 경로를 정합니다 참고 이미지
공간의 동선과 설치 환경을 함께 확인해 보세요.

작업자와 시간, 대상 범위를 건별로 승인합니다

업체 이름만 확인하고 공동 관리자 계정을 전달하면 실제로 누가 언제 무엇을 했는지 구분하기 어렵습니다. 작업 요청마다 업체와 작업자, 연락처, 목적, 대상 장비, 필요한 기능과 예상 시간을 내부 책임자가 확인하고 개인별 임시 계정을 발급하세요. 긴급 작업도 사후 승인으로 돌리지 말고 사용할 수 있는 비상 승인자와 연락 방법을 미리 정합니다.

NIST SP 800-53 Rev. 5는 원격 유지보수 활동을 승인·통제·감시하고, 승인된 유지보수 조직과 인력을 관리하도록 제시합니다. 처음 확인되지 않은 업체 인력에게 높은 권한이 필요하다면 일회용 또는 매우 짧은 유효기간의 자격증명을 발급할 수 있다고 설명합니다. 계약기간과 접속 권한의 만료일을 같다고 가정하지 말고 실제 작업 일정에 맞춰 더 짧게 제한하세요.

  • 업체·실제 작업자·목적·대상·예정 시간을 건별 승인
  • 공동 계정 대신 식별 가능한 개인별 임시 계정 사용
  • 대상 장비·허용 기능·권한·유효시간을 최소 범위로 제한

강한 인증과 분리된 연결로 진입을 보호합니다

비밀번호 하나만 업체 메일이나 메신저로 공유하면 전달·재사용 여부를 통제하기 어렵습니다. 원격접속과 관리자 권한에는 다중인증을 요구하고, 초기 비밀번호나 임시 코드는 작업자 본인 확인 뒤 안전한 채널로 전달하세요. 업체가 바뀌거나 담당자가 퇴사했을 때 조직이 직접 자격증명을 폐기할 수 있어야 합니다.

인터넷에서 장비 관리 화면으로 바로 접속하게 하기보다 승인된 VPN, 가상 데스크톱, 접속 중계 시스템처럼 조직이 관리하는 경로를 사용하세요. 유지보수용 계정으로 메일·문서·다른 서버까지 이동하지 못하게 네트워크와 권한을 분리하고, 업체 PC의 보안 상태와 접속 위치 등 계약에서 정한 조건을 충족하지 않으면 연결을 허용하지 않습니다.

  • 원격접속·관리자 계정에 개인별 다중인증 적용
  • 조직이 관리하는 VPN·VDI·접속 중계 경로 사용
  • 유지보수 대상 밖 시스템과 데이터 접근을 권한·네트워크로 제한

작업 중 접속과 주요 변경을 내부에서 확인합니다

승인만 받고 작업을 전부 맡기면 범위를 벗어난 파일 조회, 설정 변경이나 추가 도구 설치를 뒤늦게 발견할 수 있습니다. 내부 담당자가 시작 시각과 접속 사용자를 확인하고, 관리자 권한 상승, 파일 전송, 프로그램 설치, 계정·방화벽·보안 설정 변경 같은 중요 활동을 기록하게 하세요. 승인 범위가 달라지면 작업을 멈추고 변경 승인을 다시 받습니다.

원격접속 도구, VPN, 운영체제와 대상 시스템의 기록을 가능한 한 중앙에 보관하고 업체가 임의로 삭제하지 못하도록 권한을 분리합니다. 평소 접속 시간과 대상의 기준을 만들어 야간 접속, 여러 장비로의 연속 이동, 승인되지 않은 도구 실행이나 대량 파일 전송을 확인하세요. 비밀번호나 개인정보가 화면에 보일 수 있는 작업은 노출을 줄이는 별도 절차를 적용합니다.

  • 접속 사용자·시작 시각·대상 장비와 작업번호 연결
  • 권한 상승·파일 전송·설치·설정 변경 기록
  • 범위 이탈·이상 접속 발견 시 중지와 보고 절차 실행

연결 종료와 권한 회수, 기록 검토로 닫습니다

화면을 닫았다는 말만으로 원격접속이 끝났다고 판단하지 마세요. 작업 완료를 확인한 뒤 원격 세션과 네트워크 연결을 종료하고 자동 실행 에이전트, 예약 작업이나 새 계정이 남았는지 확인합니다. 임시 계정과 권한, 공유한 인증정보를 회수하고 장기간 작업이 없는 업체 계정도 정기적으로 비활성화하세요.

NIST는 비로컬 유지보수 완료 뒤 세션과 네트워크 연결이 종료됐는지 검증하도록 제시합니다. 작업 전후의 설정, 소프트웨어 버전과 서비스 상태를 비교하고 접속·명령·파일·변경 기록을 작업 승인서와 대조하세요. 예상하지 못한 활동이 있으면 로그를 보존하고 계정과 접속 경로를 차단한 뒤 보안 담당자에게 보고합니다.

  • 세션·VPN·중계 연결의 실제 종료 상태 확인
  • 임시 계정·권한·토큰과 불필요한 상주 도구 회수
  • 승인 내용과 접속·변경 기록 대조 후 결과 보관
함께 볼 안내

이 주제로 함께 많이 찾는 안내

중소기업 랜섬웨어 보안중소기업과 제조업의 서버·NAS, 원격접속, 공유폴더, 랜섬웨어와 분리 백업 환경을 무료 보안점검 상담으로 확인하세요.세무 법무사무소 정보보안세무·법무사무소의 고객 문서, 이메일 첨부, 공유폴더, USB, 원격접속과 퇴사자 계정을 무료로 점검 상담하세요.물류 배송차량 관리물류·배송차량의 배차, 이동 경로, 도착 확인, 운행기록과 차량 상태를 UVIS 상담 전에 점검하세요.지능형CCTV (SVMS)고화질 CCTV, 저장장치, 영상분석, 야간 확인, 프라이버시 보호와 영상기기 이상 모니터링까지 함께 검토하는 지능형 영상보안 상품입니다.차량운행관리(UVIS)차량운행관리(UVIS)의 실시간 위치, 운행 경로, DTG 운행기록, 위험운전 분석, 휴식시간 관리, 온도 관리까지 법인 차량 운영에 필요한 정보를 통합 관리합니다.건물관리시스템(블루스캔)건물 주요 설비에 IoT 센서를 적용해 누수, 화재, 전기·설비 이상을 웹과 모바일에서 확인하고, 듀얼상품은 관제 후 고객에게 이상 상황을 통보하는 스마트 건물관리 상품입니다.
자주 묻는 질문

상담 전에 많이 묻는 내용

Q. 신뢰하는 유지보수 업체라면 상시 계정을 줘도 되나요?

업체의 신뢰도와 별개로 계정 탈취, 담당자 변경과 관리 누락이 생길 수 있습니다. 작업 목적과 일정에 맞는 개인별 임시 권한을 발급하고 사용하지 않을 때는 비활성화하며 정기적으로 필요 여부를 재확인하세요.

Q. 원격접속 프로그램의 화면 녹화를 켜면 충분한가요?

화면 녹화는 하나의 기록일 뿐 승인, 개인 식별, 최소권한과 연결 종료를 대신하지 않습니다. VPN·원격도구·운영체제·대상 시스템 로그를 작업 승인 내용과 함께 확인하고 기록의 접근권한과 보관기간도 정해야 합니다.

Q. 긴급 장애에는 승인 절차를 생략해도 되나요?

신속한 대응이 필요해도 누가 무엇을 어디까지 할지 확인하는 최소 절차는 남겨야 합니다. 비상 승인자, 제한된 임시 계정과 기록 방법을 미리 정하고 작업 뒤 즉시 권한 회수와 상세 검토를 수행하세요.