업무와 일상에서 클라우드 파일 공유하기는 이제 선택이 아닌 필수 기술입니다. 이메일 첨부파일의 용량 제한이나 버전 관리의 번거로움을 해결하기 위해 구글 드라이브, 원드라이브, 드롭박스 같은 플랫폼을 적극 활용합니다.
하지만 무심코 생성한 공유 링크 하나가 기업 기밀 유출이나 개인정보 침해로 이어지는 사례가 빈번합니다. 따라서 안전한 공유를 위해서는 플랫폼별 링크 생성 메커니즘과 세부 접근 제어 기능을 정확히 숙지해야 합니다.
기본적인 파일 업로드 이후 링크를 생성하고 권한을 부여하는 전체 흐름을 상세히 짚어봅니다.
클라우드 파일 공유하기는 저장된 문서나 폴더의 링크를 생성한 뒤 수신자의 접근 권한을 읽기 전용이나 편집 가능으로 세부 설정하여 전달하는 과정입니다. 외부 유출을 막기 위해 비밀번호나 만료 기한을 함께 설정하는 것이 안전합니다.
1단계: 공유 대상과 링크 접근 범위 설정하기
클라우드에 업로드된 파일이나 폴더를 우클릭하면 공유 메뉴가 활성화됩니다. 이때 가장 먼저 마주하는 단계는 링크가 미치는 접근 범위를 지정하는 작업입니다.
구글 드라이브를 기준으로 '링크가 있는 모든 사용자'와 '제한됨' 두 가지 옵션이 존재합니다. '제한됨'을 선택하면 오직 초대받은 특정 이메일 주소 사용자만 로그인을 거쳐 파일에 접근할 수 있어 보안성이 가장 높습니다.
반면 '링크가 있는 모든 사용자'를 선택하면 로그인하지 않은 익명의 사람도 URL만 알면 열람이 가능해집니다. 불특정 다수에게 배포하는 제안서나 강의 자료가 아니라면 가급적 '제한됨'을 선택하고 특정인의 이메일을 직접 입력하는 방식을 권장합니다.
2단계: 읽기 전용과 편집 권한의 명확한 구분
접근 범위를 정했다면 다음으로 중요한 것은 권한 등급을 설정하는 과정입니다. 대부분의 클라우드는 뷰어(Viewer), 댓글 작성자(Commenter), 편집자(Editor) 세 가지 단계를 제공합니다.
원본 데이터의 변조를 막기 위해서는 기본값을 '읽기 전용'으로 두는 습관이 필요합니다. 엑셀이나 워드 문서를 공동 작업해야 하는 상황일 때만 '편집자' 권한을 부여해야 합니다.
만약 여러 사람에게 공개적으로 피드백을 받아야 한다면 원본을 수정하지 못하고 의견만 남기는 '댓글 작성자' 권한이 가장 합리적인 대안입니다. 권한 설정을 잘못 지정하여 중요한 계약서나 데이터가 타인에 의해 삭제되거나 덮어써지는 사고를 미연에 방지해야 합니다.
3단계: 링크 전달 방식과 추가 보안 장치 활용
권한과 링크가 준비되었다면 전달 단계를 거칩니다. 단순히 링크를 복사하여 카카오톡이나 슬랙 같은 메신저로 붙여넣는 경우가 많습니다.
그러나 메신저는 계정 해킹이나 오발송 위험이 있으므로 민감한 문서일수록 이메일 초대 기능을 직접 사용하는 편이 안전합니다. 또한 유료 플랜이나 특정 기업용 클라우드 환경에서는 링크에 비밀번호를 걸거나 접근 만료일을 지정하는 기능이 제공됩니다.
프로젝트 기간이 일주일이라면 링크 유효기간을 7일로 설정하여 기간 만료 후 자동으로 접근이 차단되도록 유도합니다. 주기적으로 공유된 파일 목록을 검토하여 현재 필요하지 않은 링크는 '공유 중지' 버튼을 눌러 비활성화하는 관리가 필수적입니다.
초보자가 자주 저지르는 치명적인 실수와 예방책
가장 흔히 발생하는 실수는 폴더 전체를 공유하면서 하위에 포함된 민감한 개인 파일까지 함께 노출하는 경우입니다. 특정 파일 하나만 공유하려 했다가 상위 폴더 권한을 통째로 여는 바람에 드라이브 내 다른 문서까지 들여다보게 되는 보안 사고가 발생합니다.
반드시 공유하고자 하는 단일 파일의 링크만 정확히 생성해야 합니다. 또한 퇴사자나 프로젝트 종료 인원의 권한을 회수하지 않아 장기간 파일에 접근 가능한 상태로 방치되는 사례도 많습니다.
협업이 끝난 즉시 권한을 삭제하거나 링크를 파기하는 프로세스를 정착시키는 것이 좋습니다.