[교회해킹 시리즈3] 교회 해킹사고가 남긴 경고, 개인정보는 안전한가?

교적·재정·홈페이지 데이터베이스 분리와 암호화, 2단계 인증의 중요성
최근 교회를 대상으로 한 해킹과 개인정보 유출 사고가 알려지면서 교회 정보보안에 대한 관심이 높아지고 있다. 과거에는 해킹이라고 하면 홈페이지 화면이 변조되거나 일시적으로 접속이 중단되는 정도로 생각했다. 그러나 오늘날의 해킹은 단순한 홈페이지 장애를 넘어 성도의 개인정보와 헌금 내역, 교회 재정자료까지 유출될 수 있다는 점에서 심각한 문제다.
교회는 일반 기업과 달리 성도의 신앙생활과 가족관계, 개인적인 사정까지 기록하고 관리하는 공동체다. 교적에는 이름과 주소, 연락처뿐 아니라 가족관계와 교회 등록일, 세례 여부 등이 기록된다. 재정시스템에는 헌금 내역과 기부금영수증 발급정보 등이 보관되어 있으며, 홈페이지에는 회원정보와 행사 신청자료가 저장된다.
이러한 정보가 해킹으로 유출된다면 어떤 일이 발생할까?
성도의 연락처를 이용한 보이스피싱이나 교회 관계자를 사칭한 금전 요구가 발생할 수 있다. 헌금 내역이 유출되면 개인의 경제적인 정보가 노출될 수 있으며, 신앙생활과 관련된 정보가 외부에 알려지면서 사생활 침해로 이어질 가능성도 있다.
무엇보다 심각한 문제는 성도들이 교회에 대해 가지고 있던 신뢰가 무너질 수 있다는 점이다.
이제 교회도 정보보안을 단순히 홈페이지 제작업체나 전산 담당자에게 맡겨둘 문제가 아니라 목회행정의 중요한 책임으로 인식해야 한다.
1. 교회 해킹사고, 무엇이 문제인가?
최근 국내 교회에서 알려진 개인정보 유출 사건들은 교회가 보유한 정보의 규모와 중요성을 다시 생각하게 한다. 특히 대형교회는 수만 명에 이르는 교적정보를 관리하고 있으며, 오랜 기간 축적된 자료까지 포함하면 데이터베이스의 규모가 상당하다. 중소형 교회 역시 교적관리 프로그램과 홈페이지, 재정관리 프로그램 등을 사용하면서 다양한 개인정보를 보관하고 있다.
문제는 이러한 자료들이 어떻게 저장되고 관리되는지 교회 지도자들이 정확하게 알지 못하는 경우가 있다는 점이다. 홈페이지는 외부 제작업체가 관리하고, 교적은 사무실에서 사용하며, 재정은 별도의 담당자가 처리하기 때문에 전체적인 보안체계를 점검할 책임자가 명확하지 않을 수 있다.
특히 홈페이지와 교적관리 프로그램이 하나의 서버에서 운영되거나, 여러 시스템에서 동일한 관리자 계정을 사용하는 경우에는 하나의 보안사고가 다른 시스템으로 확산될 위험이 있다.
물론 실제 해킹사고의 원인은 사건마다 다르다. 홈페이지 프로그램의 취약점, 관리자 비밀번호 탈취, 보안 업데이트 미실시, 서버 설정 오류 등 다양한 원인이 존재한다. 따라서 특정 교회에서 해킹이 발생했다는 사실만으로 데이터베이스가 통합되어 있었거나 관리자 비밀번호가 유출되었다고 단정할 수는 없다.
그러나 교회가 반드시 기억해야 할 사실이 있다.
해킹을 완벽하게 막는 것은 어렵지만, 해킹이 발생하더라도 피해가 다른 시스템으로 확산되지 않도록 대비할 수 있다는 것이다.
이를 위해 가장 먼저 검토해야 할 것이 교적, 재정, 홈페이지 데이터베이스의 분리다.
2. 교적·재정·홈페이지 데이터베이스를 분리해야 하는 이유
교회에서 사용하는 전산시스템은 크게 교적관리, 재정관리, 홈페이지 운영으로 구분할 수 있다. 교적관리 시스템에는 성도의 개인정보가 저장되고, 재정관리 시스템에는 헌금과 회계자료가 저장된다. 홈페이지에는 게시글과 회원정보, 행사 신청자료 등이 보관된다.
이 세 가지 시스템은 관리하는 정보의 성격도 다르고, 정보를 사용할 수 있는 담당자도 다르다.
그런데 편의성을 이유로 모든 자료를 하나의 데이터베이스에 저장하거나 동일한 관리자 권한으로 관리한다면 문제가 발생할 수 있다.
예를 들어 교회 홈페이지에 보안 취약점이 발견되어 해커가 침입했다고 가정해 보자.
홈페이지와 교적시스템이 동일한 데이터베이스 계정으로 연결되어 있다면 해커가 홈페이지를 통해 교적정보에 접근할 가능성이 생긴다. 재정정보까지 같은 권한으로 관리되고 있다면 피해는 더욱 커질 수 있다.
반대로 교적, 재정, 홈페이지 데이터베이스를 분리하고 각각의 접근권한을 제한한다면 홈페이지가 해킹당하더라도 다른 데이터베이스로 침입하기가 훨씬 어려워진다.
여기서 데이터베이스를 분리한다는 것은 단순히 저장 폴더를 세 개로 나누는 것을 의미하지 않는다.
각 시스템의 데이터베이스 계정을 구분하고, 접근할 수 있는 서버와 프로그램을 제한하며, 담당자에게 필요한 권한만 부여하는 것을 의미한다. 중요한 정보는 별도의 서버나 보안영역에 보관하는 것도 고려할 수 있다.
특히 교적정보는 목회적 돌봄을 위해 사용하고, 재정정보는 회계 담당자가 관리하며, 홈페이지는 대외적인 소통과 홍보를 위해 운영하는 것이 원칙이다.
홈페이지 관리자가 교회 전체의 헌금 내역을 확인할 이유는 없으며, 재정 담당자가 모든 성도의 상담기록까지 열람할 필요도 없다. 이처럼 업무의 목적에 따라 데이터베이스와 접근권한을 구분하는 것이 정보보안의 기본이다.
3. 데이터베이스 암호화, 정보가 유출되어도 쉽게 읽을 수 없도록 해야 한다
데이터베이스를 분리하는 것과 함께 반드시 고려해야 할 것이 암호화다. 암호화란 개인정보를 특별한 암호 알고리즘으로 변환하여 권한이 없는 사람이 내용을 쉽게 확인하지 못하도록 하는 기술이다. 쉽게 설명하면 중요한 문서를 금고에 보관하는 것과 비슷하다.
데이터베이스를 분리하는 것이 문서를 종류별로 다른 금고에 보관하는 일이라면, 암호화는 그 문서의 내용까지 보호하는 과정이라고 할 수 있다.
예를 들어 교적 데이터베이스에 성도의 이름과 주소, 연락처가 저장되어 있다고 가정해 보자. 암호화되지 않은 자료가 해킹으로 유출된다면 공격자는 해당 정보를 바로 읽고 악용할 수 있다. 반면 적절하게 암호화되어 있고 암호화 키까지 안전하게 관리되고 있다면 유출된 자료를 해석하기가 훨씬 어려워진다.
물론 암호화했다고 해서 모든 문제가 해결되는 것은 아니다. 공격자가 정상적인 관리자 권한이나 암호화 키까지 탈취했다면 정보가 노출될 수 있다. 따라서 암호화와 접근권한 관리는 함께 이루어져야 한다.
교회에서는 특히 성도의 개인정보와 법령상 암호화가 필요한 정보, 백업자료 등을 중요하게 관리해야 한다. 또한 홈페이지에서 사용하는 로그인 비밀번호는 관리자가 다시 확인할 수 있는 형태로 저장해서는 안 된다. 비밀번호는 복원이 어려운 안전한 일방향 해시 방식으로 저장하는 것이 원칙이다.
교회 홈페이지에 접속할 때 주소창에 표시되는 HTTPS 역시 중요하다. HTTPS는 이용자의 컴퓨터와 홈페이지 서버 사이에 오가는 정보를 암호화하여 전송 중 정보가 노출되거나 변조되는 위험을 줄이는 기술이다.
교회가 기억해야 할 점은 분명하다.
데이터베이스 분리는 해킹 피해의 확산을 막기 위한 것이고, 암호화는 정보가 유출되더라도 내용을 쉽게 확인하지 못하도록 보호하기 위한 것이다.
두 가지는 서로 다른 역할을 하지만 함께 적용할 때 더욱 효과적인 보안체계를 구축할 수 있다.
4. 2단계 인증, 비밀번호 하나만으로 접속하는 시대는 지났다
교회 홈페이지나 교적관리 프로그램에 접속할 때 대부분 아이디와 비밀번호를 사용한다. 그런데 비밀번호만으로 관리자 계정을 보호하는 것은 충분하지 않다. 관리자가 여러 홈페이지에서 동일한 비밀번호를 사용하거나, 비밀번호가 피싱과 악성코드 등을 통해 유출된다면 공격자가 정상적인 관리자처럼 로그인할 수 있기 때문이다.
이를 방지하기 위해 필요한 것이 2단계 인증이다. 2단계 인증은 아이디와 비밀번호를 입력한 후 스마트폰이나 보안키 등을 이용하여 추가로 본인 여부를 확인하는 방식이다.
예를 들어 교회 재정 담당자가 재정관리 프로그램에 접속한다고 가정해 보자.
먼저 아이디와 비밀번호를 입력한다. 이후 자신의 스마트폰에 설치된 인증 앱이나 별도의 보안키를 통해 추가 인증을 완료해야 재정시스템에 접속할 수 있다. 이러한 방식은 공격자가 비밀번호를 알아내더라도 추가 인증수단이 없으면 로그인하기 어렵게 만든다.
2단계 인증에는 문자메시지 인증, 스마트폰 인증 앱, 패스키, 보안키 등 여러 방법이 있다. 문자메시지 인증도 비밀번호만 사용하는 것보다 안전하지만, 가능하다면 피싱에 강한 패스키나 보안키를 우선 고려하는 것이 바람직하다. 특히 교회 홈페이지 최고관리자, 교적관리자, 재정관리자, 서버 관리자에게는 2단계 인증을 의무적으로 적용할 필요가 있다.
외부 홈페이지 제작업체가 사용하는 유지보수 계정도 마찬가지다. 일부 교회에서는 편의성을 이유로 여러 담당자가 하나의 관리자 아이디와 비밀번호를 공유하기도 한다. 그러나 이러한 방식은 사고 발생 시 책임과 원인을 확인하기 어렵게 만든다.
따라서 담당자별로 개별 계정을 발급하고, 업무에 필요한 권한만 부여해야 한다. 사역자가 변경되거나 퇴직할 때는 기존 계정을 즉시 중지하고 접근권한을 회수해야 한다. 다만 2단계 인증은 계정 탈취에 대응하는 방법이다. 홈페이지 프로그램 자체의 취약점을 이용하는 공격까지 모두 막을 수 있는 것은 아니므로 보안 업데이트와 서버 점검도 함께 실시해야 한다.
5. 홈페이지 제작업체에 모든 것을 맡겨도 괜찮을까?
많은 교회가 홈페이지 제작과 유지보수를 외부 전문업체에 위탁하고 있다. 전문업체에 관리를 맡기는 것은 효율적인 방법이 될 수 있다. 그러나 외부업체에 맡겼다는 이유만으로 교회의 개인정보 관리 책임까지 모두 사라지는 것은 아니다.
교회는 홈페이지 제작업체가 어떤 서버를 사용하는지, 데이터베이스는 어디에 저장되는지, 백업은 어떻게 이루어지는지 확인할 필요가 있다. 또한 업체 담당자가 교적과 재정정보에 접근할 수 있는지도 점검해야 한다. 특히 홈페이지 제작업체가 교체되는 경우에는 기존 업체에 부여했던 관리자 계정과 원격접속 권한을 반드시 회수해야 한다.
관리업체와 계약할 때는 개인정보 처리 범위와 보안관리 책임, 사고 발생 시 통보 절차 등을 명확하게 정하는 것이 바람직하다. 홈페이지 유지보수에 필요한 권한과 교회 내부의 모든 정보를 열람할 수 있는 권한은 분명히 구분되어야 한다.
교회가 정보보안에 대한 전문지식을 모두 갖출 필요는 없다. 그러나 최소한 어떤 정보를 보관하고 있으며 누가 그 정보에 접근할 수 있는지는 알고 있어야 한다. 이것이 교회 정보보안 관리의 출발점이다.
6. 해킹보다 더 무서운 것은 백업자료가 없는 상황이다
교회가 대비해야 할 보안사고에는 개인정보 유출뿐 아니라 랜섬웨어도 있다. 랜섬웨어는 컴퓨터나 서버에 저장된 파일을 암호화하여 정상적으로 사용하지 못하도록 만든 후 복구를 대가로 금전을 요구하는 악성 프로그램이다. 만약 교적 데이터베이스가 랜섬웨어에 감염된다면 성도의 연락처와 가족관계 등을 확인하지 못할 수 있다.
재정자료가 손상된다면 헌금 관리와 회계처리에도 문제가 발생할 수 있다. 이러한 사고에 대비하려면 정기적인 백업이 필수적이다. 그러나 백업파일을 운영 서버와 같은 장소에 저장하는 것만으로는 충분하지 않다. 해커가 운영 서버에 침입하면서 백업파일까지 삭제하거나 암호화할 수 있기 때문이다. 따라서 중요한 자료는 운영 서버와 분리된 장소에도 보관하고, 백업파일 자체도 암호화해야 한다.
또한 백업자료가 실제로 복구되는지 정기적으로 확인해야 한다. 백업을 했다는 사실보다 중요한 것은 사고가 발생했을 때 얼마나 신속하고 정확하게 복구할 수 있느냐는 것이다.
교회 규모가 작더라도 교적과 재정자료만큼은 정기적으로 백업하고, 복구할 수 있는 절차를 마련해 두는 것이 바람직하다.
7. 우리 교회의 정보보안, 무엇부터 점검해야 할까?
그렇다면 교회는 어디에서부터 정보보안을 시작해야 할까? 먼저 교적, 재정, 홈페이지 데이터베이스가 어떻게 운영되고 있는지 확인해야 한다. 세 가지 시스템이 각각 분리되어 있는지, 하나의 관리자 계정으로 모든 자료에 접근할 수 있는지 점검하는 것이 첫 번째다.
두 번째는 개인정보의 암호화 여부다. 성도의 개인정보와 중요한 재정자료가 적절하게 보호되고 있는지, 홈페이지 로그인 비밀번호는 안전하게 저장되는지 확인해야 한다.
세 번째는 관리자 계정의 2단계 인증 적용 여부다. 특히 교적과 재정시스템에 접속하는 담당자에게는 추가 인증을 적용하는 것이 바람직하다.
네 번째는 관리자 권한 관리다. 현재 교회를 떠난 사역자나 과거 홈페이지 제작업체의 계정이 그대로 남아 있지는 않은지 확인해야 한다. 여러 사람이 하나의 계정을 함께 사용하고 있다면 개별 계정으로 전환할 필요가 있다.
다섯 번째는 홈페이지와 서버의 보안 업데이트다. 오래된 홈페이지 프로그램이나 보안 업데이트가 중단된 서버는 공격의 대상이 될 수 있으므로 정기적인 점검이 필요하다.
여섯 번째는 백업과 복구체계다. 교적과 재정자료를 정기적으로 백업하고 있는지, 운영 서버가 손상되어도 별도의 백업자료로 복구할 수 있는지 확인해야 한다.
마지막으로 개인정보 보호와 보안사고 대응을 담당할 책임자를 지정해야 한다. 해킹이 발생했을 때 누구에게 연락하고, 어떤 시스템을 차단하며, 성도들에게 어떻게 안내할 것인지 기본적인 대응 절차를 마련해 두어야 한다.
이 일곱 가지 사항만 제대로 점검해도 교회의 정보보안 수준을 높이는 데 상당한 도움이 될 수 있다. 무엇보다 중요한 것은 보안점검을 일회성 행사로 끝내지 않는 것이다. 교회의 인사와 조직, 홈페이지 운영환경이 변경될 때마다 접근권한과 보안설정을 함께 점검해야 한다.
8. 성도의 개인정보를 보호하는 것도 목회의 책임이다
교회는 성도의 영혼을 돌보는 공동체다. 성도들은 교회를 신뢰하기 때문에 자신의 이름과 연락처, 가족관계, 신앙생활에 관한 정보를 맡긴다. 때로는 다른 사람에게 알리고 싶지 않은 개인적인 사정과 기도제목까지 교회에 나눈다. 그런데 교회가 이러한 정보를 안전하게 관리하지 못한다면 성도들의 신뢰는 훼손될 수밖에 없다.
성경은 고린도전서 4장 2절에서 맡은 자들에게 구할 것은 충성이라고 말씀한다. 교회가 성도로부터 맡은 정보를 소중히 관리하는 것 역시 청지기적 책임의 한 부분이라고 생각한다. 교회는 예배당의 출입문을 관리하고 헌금과 재산을 안전하게 보관하기 위해 노력한다. 이제는 디지털 공간에서도 동일한 책임의식을 가져야 한다.
교적, 재정, 홈페이지 데이터베이스를 분리하는 것은 해킹 피해가 확산되는 것을 방지하기 위한 조치다. 개인정보를 암호화하는 것은 정보가 유출되더라도 쉽게 악용되지 않도록 보호하기 위한 조치다. 2단계 인증은 비밀번호가 유출되더라도 관리자 계정에 무단으로 접속하는 위험을 줄이기 위한 조치다.
이러한 기술은 특별히 규모가 큰 교회에만 필요한 것이 아니다. 성도의 개인정보를 관리하는 모든 교회가 관심을 가져야 할 기본적인 보안수칙이다. 물론 교회마다 재정 형편과 전산환경이 다르기 때문에 모든 보안체계를 한 번에 구축하기는 어려울 수 있다. 그러나 관리자 계정의 2단계 인증, 불필요한 접근권한 정리, 정기적인 백업과 같은 기본적인 조치부터 시작할 수 있다.
교회의 정보보안은 단순히 해킹을 막기 위한 기술적인 문제가 아니다. 성도를 보호하고 교회의 신뢰를 지키는 일이다.
성도의 영혼을 돌보는 교회라면, 성도가 맡긴 개인정보도 소중히 지켜야 한다.
이것이 디지털 시대에 한국교회가 새롭게 인식해야 할 목회적 책임이자, 교회행정의 중요한 과제다.
'Notice' 카테고리의 다른 글
| [교회해킹 시리즈2] 교회 실무자가 놓치기 쉬운 기본부터 지키자 (0) | 2026.10.10 |
|---|---|
| [교회해킹 시리즈1] 교회해킹문제, 무엇이 문제이며 어떻게 일어나는가 (0) | 2026.10.10 |
| [기독공보] 일파만파 쿠팡 유출 사태, "교회도 조심해야" (0) | 2025.12.08 |
| 인공지능 시대, 설교자의 길을 묻다 (3) | 2025.08.17 |
| 전문인공지능과 중독문제를 다루다(가상공간) (30) | 2024.08.08 |