이제 우리 대부분은 어떤 형태로든 이메일 기반 사이버 범죄를 경험해 봤을 가능성이 큽니다. 실제로 지금 당장 개인 받은편지함을 말 그대로 열어본다면, 거짓된 명목으로 데이터를 입력하도록 유도하는 어떤 종류의 피싱 사기를 발견할 가능성이 높습니다. 거의 매일 피싱이라는 이름의 새로운 총알을 피해야 하는 기분입니다.
하지만 비즈니스라면 위험은 더 커집니다. 추적해야 할 것이 훨씬 많고, 정보의 상당 부분이 공개되어 있습니다(사업자 등록을 통해서든, 웹사이트 자체를 통해서든 말이죠). 이런 정보는 특정 유형의 사기범이 자신에게 정당한 목적이 있다고 믿게 만들거나, 단순히 여러분의 비즈니스를 사칭하기 쉽게 만들 수 있습니다. 문제는 피싱에만 그치지 않습니다.
예를 들어, 여러분은 종종 고객에게 계정이나 주문과 관련된 민감한 정보를 이메일로 보내게 된다는 점을 기억할 필요가 있습니다. 어떤 해킹이나 침해도 여러분의 데이터뿐 아니라 고객의 데이터까지 노출시킬 위험이 있습니다. 데이터가 잘못된 손에 들어가면, 무기화되어 사기성 이메일로 이어질 수 있습니다. 이는 보안이 비즈니스가 찾는 이메일 제공업체에서 훨씬 더 핵심적인 요소가 되게 만듭니다.
사실 비즈니스를 노리는 행위는(놀랍지 않게도) 인터넷보다 먼저 존재했습니다. 지금도 대부분의 비즈니스는 정부를 대표하는 척하거나, 그들의 서비스를 이용하지 않으면 부과될 것처럼 정부 벌금을 언급하는 이른바 세무 자문가(및 유사한 사람들)로부터 실제 우편을 받습니다. 이메일은 그와 비슷한 공격을 여러분에게 무한히 더 쉽게 퍼붓게 만들 뿐입니다.
사이버 범죄와 소규모 비즈니스
실제로 소규모 비즈니스의 77% 이상이 이메일 관련 사이버 공격을 받은 적이 있습니다. 여러분이 얼마나 매력적인 표적일 수 있는지 생각해 보면 이는 충분히 이해가 됩니다. 공격자의 관점에서 보면, 재정 및 인력 제약 때문에 여러분의 보안 조치는 대기업보다 덜 견고할 가능성이 높지만, 여전히 훔칠 만한 가치 있는 자원이나 데이터를 보유하고 있을 수 있습니다.
하지만 거기서 끝나지 않습니다. 사이버 범죄자들은 가짜 이메일 주소에 소규모 비즈니스의 이름을 사용해 그들을 사칭하려고 시도하기도 합니다. 이런 메시지에는 정당성을 더하기 위해 실제 직원, 연락처 또는 공급업체의 이름과 직책이 포함될 수도 있습니다. LinkedIn 같은 서비스는 이런 점에서 도움이 되지 않았습니다. 고용주와 직원 모두에게 매우 유용한 자원이긴 하지만, 본질적으로는 원래라면 찾기 어려웠을 정보를 담고 있는 데이터베이스이기 때문입니다.
무엇이든 그렇듯이, 온라인에 있는 데이터가 많을수록 그것이 무기화될 수 있는 방법도 많아집니다. 자신이나 비즈니스의 어떤 부분에 대해서든 공개하는 모든 정보는 최소화하는 것이 좋습니다.
하지만 보안 이메일 제공업체가 도움이 될 수 있습니다…
최고의 이메일 제공업체는 이메일로 교환되는 민감한 정보를 보호하기 위해 보안을 최우선으로 합니다. 앞서 언급한 이유들 때문에 이는 여러분 같은 비즈니스 고객에게 큰 장점이며, 실제로 우리가 최근 실시한 고객 설문조사도 이를 뒷받침했습니다. 83%가 넘는 사람들이 이메일 제공업체를 선택한 주된 이유로 보안을 꼽았습니다.
항상 고려해야 할 핵심 조치 중 하나는 암호화입니다. 같은 설문조사에서 응답자의 88.7%가 암호화를 가장 중요한 기능이라고 답했습니다. 이는 여러 형태로 제공될 수 있습니다. 데이터가 저장되는 위치에서의 암호화는 종종 간과되지만 중요합니다. 데이터가 암호화된 상태로 저장되면, 메일 서버를 해킹한 사람은 의미 없는 문자열만 보게 됩니다. 소규모 비즈니스라면 기밀 유지를 위해 일정 시간이 지나면 사라지는 메시지나 비밀번호로 보호되는 메시지를 제공하는 업체도 찾아보는 것이 좋습니다.
비즈니스 이메일에 일반적으로 포함되는 보안 기능의 조합은 대개 GDPR 및 HIPAA와 같은 데이터 보호 규정을 준수하는 데 도움이 됩니다.
보안 기능의 더 높은 사용자 지정 수준
비즈니스 이메일을 선택할 때 더 높은 수준의 사용자 지정을 가능하게 하는 기능을 찾아보세요. 예를 들어, 제목이나 유형별로 메일을 분류하는 데 도움이 되는 향상된 도구가 있습니다. 이런 기능은 대량의 메시지를 정리할 때 정말 큰 도움이 됩니다.
마찬가지로 info@ 또는 admin@ 같은 일반 메일함을 만들어 특정 팀이나 사람에게 전달되도록 하는 것도 또 하나의 유용한 기능입니다. 이를 이메일 별칭이라고 하며, 대부분의 우수한 비즈니스 이메일 제공업체는 이런 기능을 여러 개 허용합니다. 이를 통해 위와 같은 일반 메일함에서 여러 메일함으로 메시지를 전달할 수 있으며, 여러 사람이 이를 모니터링할 수 있다는 추가 이점과 함께 신원 보호에도 도움이 됩니다.
보안 및 스팸 방지
스팸은 개인보다 소규모 비즈니스에 더 큰 위험을 초래합니다. 그렇다면 스팸 방지 보호란 정확히 무엇일까요?
간단히 말해, 신뢰할 수 없다고 판단한 발신자의 메시지를 차단할 수 있게 해줍니다. 하지만 좋은 솔루션은 그 이상을 제공합니다. 최고 수준의 스팸 방지 필터는 머신 러닝 같은 도구를 사용해 이전 분류를 바탕으로 어떤 메일이 스팸일 가능성이 높은지 예측하고, 해로운 피싱 사기를 자동으로 여러분과 직원들로부터 안전하게 멀리 치워줍니다.
유연하게 조정 가능한 필터링도 비즈니스 이메일을 효율적으로 관리하는 데 필수적입니다. 규칙을 변경해야 하거나, 스팸함에 있으면 안 되는 메일을 발견했나요? 설정을 쉽게 조정할 수 있어야 합니다. 수동 재정의 기능은 스팸 필터에서 꼭 찾아봐야 할 필수 기능입니다.
최고의 비즈니스 이메일 제공업체를 결정할 때 살펴봐야 할 보안 기능은 스팸 방지 외에도 있습니다. 그중 하나가 2단계 인증(2FA)입니다. 아마 이미 은행 앱에서 사용하고 있을 것입니다. 로그인 확인을 위해 보조 기기(예: 스마트폰)가 필요한 방식입니다. 선택한 제공업체가 이메일용 2FA를 제공하는지 확인하면, 누군가 여러분 모르게 계정에 접근하는 일을 걱정하지 않아도 됩니다.
활동 및 기기 로그도 계정 활동을 보여주는 데 유용합니다. 활동 로그에는 모든 로그인 기록이 나열되고, 기기 로그에는 현재 사용 중인 모든 기기가 표시됩니다. 따라서 특히 계정에서 이상 활동이 의심될 때 모든 것이 정상인지 확인하는 편리한 방법이 됩니다.
DMARC, SPF 및 DKIM 보호 받기
그렇다면 여러분의 비즈니스를 사칭하는 그 성가신 사람들은 어떨까요? 그들을 막을 방법이 있을까요?
문제는 단순히 계정이 안전하니 괜찮다고 생각하는 것보다 훨씬 복잡하다는 점입니다. 이런 사칭범들은 여러분의 계정에 침입하지 않고도 여러분 것처럼 보이는 이메일 주소를 위조할 수 있는 경우가 많습니다. 바로 이럴 때 이런 영리한 보안 이메일 기능이 도움이 됩니다.
1. SPF:Sender Policy Framework는 도메인 소유자가 자신의 도메인을 대신해 이메일을 보낼 권한이 있는 메일 서버를 지정할 수 있게 해주는 프로토콜입니다. 이는 권한이 있는 메일 서버 목록을 담은 특정 레코드를 DNS(Domain Name System)에 게시하는 방식으로 작동합니다. 이메일이 수신되면 수신자의 메일 서버는 발신자 도메인의 SPF 레코드를 확인해, 발송 메일 서버가 해당 도메인을 대신해 이메일을 보낼 수 있는지 검증할 수 있습니다. SPF 확인에 실패하면, 즉 이메일이 권한 없는 서버에서 전송된 것으로 나타나면 표시되거나 거부될 수 있습니다.
2. DKIM: DomainKeys Identified Mail은 이메일 메시지에 디지털 서명을 추가합니다. 이 서명은 발신자 도메인과 연결된 개인 키를 사용해 생성되며 이메일 헤더에(보이지 않게) 추가됩니다. 그런 다음 수신자의 메일 서버는 발신자 도메인이 DNS에 게시한 공개 키를 사용해(SPF와 유사한 방식으로) 서명을 검증합니다. 서명이 유효하면 이메일이 합법적임을 증명할 뿐 아니라 전송 중에 변경되지 않았음도 확인해 줍니다. 서명 검증에 실패하면 잠재적인 변조 또는 정당하지 않은 출처를 의미합니다.
3. DMARC:Domain-based Message Authentication, Reporting, and Conformance(이름이 길지만 계속 따라와 주세요)는 SPF와 DKIM을 기반으로 하며, 도메인 소유자가 인증 검사에 실패한 이메일을 수신자의 메일 서버가 어떻게 처리해야 하는지 선택할 수 있게 해줍니다. 이메일을 격리할지 거부할지 선택할 수 있습니다. 또한 DMARC를 통해 도메인 소유자는 인증을 통과하거나 실패한 이메일에 대한 보고서를 이메일 수신자로부터 받을 수 있어, 사칭 시도가 어떤 식으로 일어나고 있는지 모니터링하는 데 도움이 됩니다.
SPF, DKIM, DMARC는 함께 작동하여 발신자 신원의 정당성을 검증하고 이메일 스푸핑 및 도메인 사칭을 방지합니다.
SPF는 발송 서버를 검증합니다.
DKIM은 이메일 콘텐츠와 발신자 도메인의 무결성을 보장합니다.
DMARC는 정책과 보고 기능을 제공하여, 비즈니스 소유자인 여러분이 인증에 실패한 이메일에 대해 어떤 조치를 취할지 지정하고 누군가 여러분을 사칭해 이메일을 보내려 할 때 인증 결과에 대한 보고서를 받을 수 있게 해줍니다.
그렇다면 왜 대형 업체를 선택하지 않을까요?
최근에는 더 많은 개인과 기업이 Google, Apple, Microsoft 같은 거대 기술 기업에 대한 의존에서 벗어나는 방향으로 변화가 일어나고 있습니다.
이들 기업이 데이터를 어떻게 처리하는지에 대한 우려가 커지고 있습니다. Google은 2018년에 서버 침해를 겪은 것으로 잘 알려져 있고, Microsoft도 2021년에 데이터가 불법적으로 접근된 사건이 있었습니다. 그러나 더 넓게 보면, 2013년 Edward Snowden의 폭로를 통해 NSA가 PRISM 같은 프로그램을 명목으로 거대 기술 기업의 서버에 직접 접근할 가능성이 있다는 사실이 드러나면서, 침해 사고를 고려하기도 전에 이들 기업에서 자신의 데이터가 이미 손상된 것은 아닌지 사람들이 진지하게 의문을 품게 되었습니다.
그 결과 개인과 기업 모두 더 신중해졌고, 더 작고 프라이버시 중심적인 이메일 서비스 제공업체가 제공하는 대안을 탐색하기 시작했습니다.
하지만 그게 전부는 아닙니다. 더 작은 보안 이메일 제공업체는 앞서 언급한 보안상의 이점과 함께 대형 업체가 제공하지 않는 것들도 제공합니다. 많은 기업은 단순히 이들이 제공하는 유연성과 사용자 지정 가능성의 수준을 정말 좋아하며, 더 낮고 경쟁력 있는 가격과 비즈니스 성장에 맞춰 확장되는 요금제도 선호합니다.
일부 소규모 비즈니스는 단지 작은 기업을 지원하는 작은 실천을 통해, 거대 기업이 우리 삶에 행사하는 독점적 지배력을 더 강화하고 싶지 않을 수도 있습니다.
비즈니스 이메일의 미래
적합한 비즈니스 이메일을 선택할 때는 높은 수준의 보안을 확보할 수 있어야 할 뿐 아니라, 비즈니스 이메일을 손쉽게 사용할 수 있게 해주는 시스템도 갖춰야 합니다. 그래야 비즈니스 커뮤니케이션이 더 원활하게 흐르면서도 보안은 결코 손상되지 않습니다.
사실, 더 넓은 웹 플랫폼의 일부를 이루는 안전하고 간단한 비즈니스 이메일 서비스를 이용할 수 있어야 합니다. 그 안에서는 도메인 이름을 이메일 주소에 자동으로 통합하고, 다른 웹 제품도 이상적인 솔루션에 포함할 수 있어야 합니다. 그리고 플랫폼의 모든 부분이 안전하다는 것을 알 수 있어야 합니다. 시대에 맞춰 업데이트되고 발전해야 하므로, 이메일의 미래가 어떤 모습이든 이에 대비하고 대응할 준비가 되어 있어야 합니다.
그래서 우리는 Spacemail business email을 만들었습니다. 이는 ‘실제 사람’을 위해 설계된 기술이며, 최신 보안 위협을 이겨내기 위해 적극적으로 업데이트됩니다. 게다가 더 넓은 Spaceship 플랫폼 안에 있어, 보안과 단순함을 기본으로 언제나 어디서나 온라인에서 더 나은 비즈니스를 할 수 있도록 도와줍니다.
자주 묻는 질문
비즈니스라면 이메일 주소에 자체 도메인(yourname@yoursite.com)을 사용해야 합니다. 이를 제공하는 업체를 선택한 다음, 추가로 필요한 사항이 있는지 검토하세요. 이러한 요구 사항은 비즈니스 규모와 커뮤니케이션 범위에 따라 달라질 수 있습니다. 일반적으로는 보안 기능과 데이터 보호를 우선시하는 요금제를 찾는 것이 좋습니다.
이름에서 알 수 있듯이, 보안 이메일 제공업체는 보안을 강점으로 내세웁니다. 이는 고객/클라이언트 데이터를 안전하게 보호해야 할 책임이 있는 비즈니스에 중요합니다. 일부 소규모 플랫폼은 더 낮은 가격대를 제공해 대형 업체보다 특히 소규모 비즈니스에 더 매력적입니다. 또한 보안 이메일 제공업체는 여러 사용자를 추가하고 catch-all 및 별칭 주소를 더 쉽게 만들 수 있는 기능처럼 추가 기능을 제공하기도 합니다. 반면 대형 제공업체는 비즈니스보다 개인을 대상으로 하는 경향이 있습니다.
이 질문은 복잡한 주제이며, 저희 블로그에서 더 자세히 다루고 있습니다. 일반적으로는 계정 보안 기능(예: 2단계 인증, 암호화된 저장소)을 살펴보는 한편, 이메일 기반 보안 기능(예: 이메일 인증 프로토콜, 스팸 및 악성코드 필터링, 안티 피싱 보호)도 확인해야 합니다.
보안 이메일 제공업체를 사용하는 것은 좋은 평판을 얻게 해주는 수단이라기보다 예방 조치에 가깝습니다. 반대로 말하면, 비즈니스의 평판을 해칠 수 있는 것은 보안 이메일 제공업체를 사용하지 않은 결과입니다. 데이터가 도난당하거나, 원래라면 정크 폴더로 들어갔을 사기에 누군가가 속게 되면 비즈니스는 재정적 또는 평판상의 피해(혹은 둘 다)를 입을 수 있습니다.
이는 요금제와 비즈니스 규모에 따라 다릅니다. 독립적인 비즈니스 이메일 제공업체는 대체로 소규모 비즈니스에 더 잘 맞도록 가격이 책정되는 경향이 있습니다. 그렇다고 해도 대부분은 비즈니스 성장에 맞춰 업그레이드할 수 있는 요금제를 제공합니다. 따라서 비즈니스 규모와 관계없이 확장 가능하고 저렴한 솔루션을 원하는 이들에게 훌륭한 선택입니다.
많은 보안 비즈니스 이메일 제공업체는 이메일, 연락처, 심지어 폴더 구조까지 쉽게 이전할 수 있도록 해주는 마이그레이션 도구를 제공합니다. 덕분에 그렇지 않으면 불필요하게 복잡해질 수 있는 과정의 부담을 덜 수 있습니다.

귀하의 의견을 공유하세요