[교회해킹 시리즈2] 교회 실무자가 놓치기 쉬운 기본부터 지키자

최근 교회 해킹 사태를 접한 실무자들은 무엇부터 해야 할지 막막할 수 있다. 전문 보안장비를 도입할 예산도, 전담 인력을 확보할 여력도 부족한 교회가 있기 때문이다. 그러나 위험을 줄이는 일은 지금 사용하는 계정과 컴퓨터, 공유기의 설정을 확인하는 데서도 시작할 수 있다. 같은 비밀번호를 여러 곳에서 쓰지 않고, 관리자 계정을 공유하지 않으며, 업데이트를 하는 것부터 시작이다.
물론 이러한 방법으로 모든 해킹을 막을 수 있다고 말할 수는 없다. 다만 계정이 쉽게 탈취되는 위험을 낮추고, 한 직원의 컴퓨터가 침해돼도 다른 시스템으로 피해가 번지는 것을 제한하며, 자료가 손상됐을 때 복구할 가능성을 높일 수 있다. 교회 보안은 침입 예방과 함께 피해 범위를 줄이고 회복할 준비를 하는 일이다.
가장 먼저 확인할 것은 접근 권한이다. 교회에서는 업무 편의를 위해 여러 직원에게 관리자 권한을 주기도 한다. 그러나 홈페이지 게시물을 올리는 사람이 교인 전체 명단을 내려받거나 재정자료를 수정할 필요는 없다. 교적을 조회하는 사람에게 자료 삭제 권한까지 주어야 하는지도 따져야 한다. 업무에 필요한 기능만 허용하면 그 계정이 탈취되더라도 공격자가 사용할 수 있는 권한을 줄일 수 있다.
교회 담당자는 현재 누가 어떤 자료에 접근하는지부터 정리하는 것이 좋다. 교적 조회, 전체 명단 다운로드, 재정 수정, 사용자 계정 생성 같은 권한을 구분하고 불필요한 권한은 회수한다. 부서 이동이나 퇴직이 있으면 관련 계정을 바로 정리해야 한다. 필요해서 부여한 임시 권한도 작업이 끝나면 회수한다. 권한 제한은 내부의 오사용과 실수를 줄이는 데에도 도움이 된다.
직원의 윈도우 계정도 살펴야 한다. 모든 직원이 컴퓨터의 관리자 권한으로 일하면 악성 프로그램이 실행됐을 때 더 넓은 변경이 가능해질 수 있다. 평소에는 일반 사용자 계정으로 업무를 보고, 프로그램 설치나 설정 변경이 필요할 때 별도의 관리 계정을 사용하는 방식이 좋다. 물론 일반 계정으로 로그인해도 그 사용자가 접근할 수 있는 파일은 위험할 수 있다. 권한 제한은 피해를 줄이는 조치이지 악성코드 감염을 없애는 장치는 아니다.
비밀번호는 길고 추측하기 어렵게 만들되 서비스마다 다르게 사용해야 한다. 교적시스템, 홈페이지 관리자, 이메일, 클라우드 저장소에 같은 비밀번호를 사용한다면 한 곳의 계정 유출이 다른 서비스의 침해로 이어질 수 있다. 교회 이름이나 전화번호, 생일처럼 알아내기 쉬운 정보도 피해야 한다. 시스템이 허용하면 16자 이상으로 만들고, 여러 비밀번호를 기억하기 어렵다면 신뢰할 수 있는 비밀번호 관리 도구를 활용할 수 있다.
아이디와 비밀번호를 공유하는 관행도 바꿔야 한다. 여러 사람이 하나의 관리자 계정을 사용하면 누가 자료를 조회하거나 내려받았는지 확인하기 어렵다. 퇴직자가 있어도 다른 직원의 업무 때문에 계정을 계속 남기는 문제가 생길 수 있다. 직원별 계정을 만들고 필요한 권한을 부여하면 접근을 회수하거나 이상 행동을 추적하기 쉬워진다. 대표 이메일도 가능하면 개인별 접근 권한을 제공하는 위임 기능을 사용하고, 부득이한 공용 계정은 접근자와 사용 목적을 제한해야 한다. 비밀번호를 단체대화방이나 누구나 열 수 있는 문서에 보관하는 방식은 무조건 피해야 한다.
비밀번호 보호와 함께 다중인증을 설정해야 한다. 이메일과 홈페이지 관리자, 원격접속, 클라우드 저장소부터 적용하면 좋다. 인증 앱이나 보안키 등 추가 확인이 필요하면 비밀번호만 탈취한 공격자의 로그인을 막는 데 도움이 된다. 지원되는 경우 피싱에 강한 보안키나 패스키를 활용할 수 있다. 다중인증도 모든 공격을 차단하지는 않으므로 본인이 요청하지 않은 로그인 승인 알림은 거절하고, 비밀번호를 입력할 사이트의 주소도 확인해야 한다.
윈도우 보안 업데이트는 “자동으로 되겠지” 하고 넘기기 쉬운 부분이다. 업데이트가 대기 중이거나 재부팅이 필요한 상태라면 보호조치가 아직 완료되지 않았을 수 있다. 윈도우 11에서는 설정의 Windows 업데이트에서 상태를 확인하고, 업무에 지장이 없는 시간에 재부팅까지 마쳐야 한다. 브라우저와 문서 프로그램, 백신, 교적 프로그램도 업데이트 대상이다. 서버와 핵심 업무 프로그램은 담당 업체와 영향과 복구 방법을 확인한 뒤 적용하되 중요한 보안 패치를 계속 미뤄서는 안 된다.
운영체제의 지원 여부도 확인해야 한다. 일반적인 윈도우 10은 2025년 10월 14일 지원이 종료됐다. 일부 장기지원 제품이나 별도 확장 보안 업데이트 적용 여부는 다를 수 있으므로 교회 PC가 실제로 보안 업데이트를 받고 있는지 확인해야 한다. 화면이 정상적으로 켜지고 프로그램이 실행된다는 이유만으로 안전하다고 볼 수 없다. 지원되는 운영체제로 전환하거나 해당 기기에 적용 가능한 지원 방안을 확인해야 한다.
백신과 방화벽을 꺼 둔 컴퓨터도 없는지 살펴야 한다. 프로그램 설치가 안 된다는 이유로 보안 기능을 끄고 그대로 사용하는 경우가 있다. 경고가 뜬다면 원인을 확인하고 꼭 필요한 예외만 제한적으로 설정해야 한다. 인터넷에서 받은 정체불명의 프로그램이나 불법 복제 프로그램을 업무용 PC에 설치하지 않는 것도 중요하다.
메일과 메시지의 링크를 확인하는 습관도 필요하다. 기부금영수증, 견적서, 교단 공문, 부고처럼 교회에서 자주 접하는 내용을 가장해 악성 파일을 보낼 수 있다. 익숙한 이름으로 왔더라도 예상하지 못한 첨부파일이나 로그인 요청은 확인해야 한다. 링크 대신 평소 이용하던 사이트에 직접 접속하고, 문서의 보안 기능을 끄거나 실행을 허용하라는 요구에는 신중해야 한다. 이런 확인은 비밀번호 탈취와 악성코드 실행을 줄이는 데 도움이 된다.
자료를 내려받아 보관하는 방식도 점검해야 한다. 교적시스템의 권한을 엄격하게 관리해도 전체 교인 명단을 엑셀로 내려받아 여러 PC와 개인 이메일에 남겨 두면 보호해야 할 범위가 넓어진다. 필요한 항목과 인원만 추출하고 승인된 저장 위치를 사용하며, 목적이 끝난 자료는 교회의 보관 기준에 따라 정리해야 한다. 공유폴더도 누구나 읽고 수정하는 구조보다 부서와 업무별 권한을 적용하는 것이 좋다. 이 조치는 우발적인 노출과 악성코드가 접근할 수 있는 자료의 범위를 줄인다.
원격접속도 편리함만 보고 열어 두어서는 안 된다. 외주업체가 작업할 수 있도록 만든 원격 계정과 프로그램이 계속 활성화돼 있는지 확인해야 한다. 사용하지 않는 원격접속은 끄고 필요한 접속은 승인된 계정과 추가 인증을 거치도록 한다. 특히 윈도우 원격 데스크톱을 인터넷에 직접 노출하지 않도록 전문가에게 확인을 요청하는 것이 좋다. 작업 기록과 종료 여부도 확인해야 한다.
백업은 해킹 자체를 막지는 못하지만 업무 중단과 자료 손실을 줄이는 데 중요하다. 교적과 재정자료를 정기적으로 백업하고 운영 PC와 항상 연결된 저장장치에만 의존하지 않아야 한다. 공격자가 운영 계정으로 백업까지 삭제하거나 암호화할 수 있다면 함께 피해를 입을 수 있기 때문이다. 연결을 분리한 백업이나 변경·삭제를 제한한 백업을 마련하고 실제 복원 시험을 해야 한다. 백업은 손상된 자료의 회복을 돕지만 이미 외부로 유출된 정보까지 회수해 주지는 않는다.
교회 와이파이를 통해 해킹이 들어올 가능성도 있다. 다만 와이파이에 접속했다고 곧바로 교적 서버를 해킹할 수 있는 것은 아니다. 접속한 기기가 내부 PC나 서버에 접근할 수 있는 구조이고, 해당 기기나 서비스에 취약점 또는 허술한 인증이 있을 때 위험이 커진다. 방문자의 감염된 기기, 유출된 직원용 와이파이 비밀번호, 취약한 공유기 등이 내부 접근의 계기가 될 수 있다. 무선망 분리는 이러한 접근과 감염 확산 위험을 줄이는 방법이다.
현실적인 출발점은 직원용과 방문자용 와이파이를 분리하는 것이다. 교인과 방문자는 인터넷만 이용하고 사무실 PC, 교적 서버, 공유폴더와 저장장치에는 접근하지 못하도록 해야 한다. 작은 교회는 공유기의 게스트 네트워크 기능을 활용할 수 있다. 다만 ‘방문자의 내부망 접근 허용’과 같은 옵션이 꺼져 있는지 확인해야 한다. 가능하면 방문자 기기끼리의 통신도 제한한다.
와이파이 이름을 ‘교회직원’과 ‘교회방문자’로 나누는 것만으로 분리가 완료되는 것은 아니다. 이름은 달라도 같은 내부망에 연결돼 있을 수 있다. 장비의 모델과 라우터·AP 운영 방식에 따라 격리 기능도 달라진다. 따라서 담당 업체에 “방문자 와이파이에서 업무용 PC와 교적 서버로의 접근이 차단돼 있는지 실제로 확인해 달라”고 요청해야 한다. 규모가 큰 교회라면 별도의 논리망과 방화벽 규칙을 이용한 분리를 검토할 수 있다.
공유기 관리 비밀번호와 와이파이 접속 비밀번호도 구분해야 한다. 방문자가 인터넷에 접속할 때 사용하는 비밀번호가 공유기 설정을 변경하는 관리자 비밀번호와 같아서는 안 된다. 초기 관리자 비밀번호를 바꾸고 외부 인터넷에서 관리 화면에 접속하는 불필요한 기능은 제한해야 한다. 직원용 비밀번호는 방문자에게 공개하지 않고, 퇴직이나 외부 유출이 확인되면 변경한다.
와이파이 암호화는 지원되는 경우 WPA3를 사용하고, 호환성 때문에 어렵다면 WPA2-AES 등 적절한 설정을 확인한다. 오래된 보안 방식은 피하고 공유기의 펌웨어도 제조사 안내에 따라 업데이트해야 한다. 필요하지 않은 간편 접속 기능과 외부 접근 기능을 점검하고 보안 지원이 끝난 장비는 교체를 검토한다. 설정이 익숙하지 않다면 임의로 바꾸기보다 통신사나 관리업체에 확인을 요청하는 것이 좋다.
직원용 망과 별도로 CCTV, 방송장비, 스마트 기기의 접근 범위도 살펴야 한다. 모든 기기를 교적과 재정 PC가 있는 망에 연결할 필요는 없다. 분리가 필요한 경우에도 방송 제어 등 실제 업무에 필요한 연결은 확인하고 허용해야 한다. 유선 PC라고 자동으로 안전해지는 것도 아니다. 방문자 와이파이와 같은 내부망에 연결돼 있다면 접근 통제의 영향을 함께 받는다.
이러한 조치는 각각 다른 문제를 줄인다. 서로 다른 비밀번호와 다중인증은 계정 탈취와 연쇄 침해를 줄이고 개인별 계정은 접근 회수와 추적을 돕는다. 최소 권한과 망 분리는 하나의 침해가 교회 전체로 확대되는 범위를 제한한다. 업데이트는 알려진 취약점의 악용을 줄이고 분리된 백업은 자료 손실과 업무 중단에 대비하게 한다. 어느 하나로 충분하지 않지만 함께 적용하면 공격자가 이용할 수 있는 통로와 피해의 범위를 줄일 수 있다.
담임목회자는 보안담당자를 지정하는 데서 그치지 않고 점검할 시간과 필요한 지원을 마련해야 한다. 전담 인력이 없는 교회라면 행정 담당자가 관리 현황을 취합하고 전문 업체에 기술 점검을 요청하는 방식으로 시작할 수 있다. 외부업체의 답변과 조치 결과를 정기적으로 보고받고, 해결이 지연되는 문제는 예산과 운영 방식까지 함께 결정해야 한다.
보안담당자는 오늘 사용하는 계정과 PC의 상태부터 확인하고 정기적으로 권한·업데이트·백업·와이파이 분리 상태를 점검해야 한다. 점검 주기는 교회 환경에 맞게 정하되 중요한 보안 업데이트와 의심 정황을 정기 점검일까지 미루지 않아야 한다. 담당자가 바뀌더라도 업무가 이어지도록 관리 방법과 연락망을 남겨야 한다.
교회 보안은 매일 매일해야 할 업무이다. 비밀번호를 공유하지 않는 일, 필요 없는 권한을 회수하는 일, 업데이트를 끝까지 적용하는 일, 방문자 와이파이를 내부 업무망과 분리하는 일은 지금부터 시작할 수 있다. 이러한 실천은 모든 공격을 막는다는 보장은 아니지만 교인이 맡긴 정보를 더 안전하게 관리하고, 사고가 발생했을 때 피해를 줄일 수 있는 현실적인 기반이 된다.
'Notice' 카테고리의 다른 글
| [교회해킹 시리즈1] 교회해킹문제, 무엇이 문제이며 어떻게 일어나는가 (0) | 2026.10.10 |
|---|---|
| [기독공보] 일파만파 쿠팡 유출 사태, "교회도 조심해야" (0) | 2025.12.08 |
| 인공지능 시대, 설교자의 길을 묻다 (3) | 2025.08.17 |
| 전문인공지능과 중독문제를 다루다(가상공간) (30) | 2024.08.08 |
| 목회자를 위한 AI 훈련 과정: 사역에 기술을 통합하다(10주과정) (0) | 2024.08.01 |