How To

윈도우에서 하드 드라이브를 안전하게 보호하는 방법

February 14, 2026 1 분 읽기 Updated: February 14, 2026

하드 드라이브 암호화는 중요한 데이터를 외부인의 접근으로부터 보호하는 데 필수적입니다.비즈니스 보안을 위해서든, 단순히 마음의 안정을 위해서든 말이죠.암호화는 기본적으로 모든 데이터를 뒤섞어 버리기 때문에 누군가 드라이브를 가져가더라도 암호화 키나 암호가 없으면 유용한 정보를 얻을 수 없습니다. Windows에는 BitLocker장치 암호화라는 내장 옵션이 있습니다.하지만 문제는 이러한 기능이 TPM(Trusted Platform Module) 이라는 하드웨어 구성 요소에 의존한다는 점 입니다.모든 시스템, 특히 사용자 지정 시스템이나 구형 시스템을 사용하는 경우 TPM이 없는 경우가 많습니다.이런 시스템에서는 VeraCrypt나 DiskCryptor와 같은 타사 앱을 사용해야 할 수도 있습니다.이러한 앱은 TPM을 필요로 하지 않습니다.따라서 암호화 옵션이 없거나 작동하지 않는다면, 하드웨어가 해당 기능을 지원하지 않는 경우가 대부분입니다.

Windows에서 드라이브 암호화를 활성화하는 방법

BitLocker 사용

BitLocker는 드라이브를 암호화하는 고전적인 방법이며 매우 강력하지만, Windows Pro 또는 Enterprise 버전에서만 사용할 수 있습니다. Windows Home 버전을 사용하는 경우 업그레이드하지 않으면 BitLocker를 사용할 수 없습니다. BitLocker는 널리 사용되는 도구이므로 활성화 방법을 알아두는 것이 좋습니다.또한 메인보드의 BIOS/UEFI에서 TPM이 활성화되어 있는지 확인하십시오.일반적으로 설정 메뉴의 보안 항목 아래에 있으며, 경우에 따라 보안 칩 또는 TPM 을 명시 적으로 활성화해야 할 수도 있습니다.이러한 옵션은 보통 신뢰할 수 있는 컴퓨팅 또는 보안 항목 근처에서 찾을 수 있습니다.

  1. 관리자 계정으로 로그인한 경우(대부분의 경우 그렇습니다), Windows + I 키를 눌러 설정을 엽니다.또는 시작 메뉴에서 설정을 검색할 수도 있습니다.
  2. 개인 정보 및 보안 > Windows 보안 > 장치 보안 으로 이동하세요. Windows 10에서는 업데이트 및 보안 > Windows 보안 > 장치 보안 에 있습니다.버전에 따라 경로가 약간 다를 뿐, 기본적으로는 동일합니다.
  3. “BitLocker 드라이브 암호화 관리”를 찾으세요.찾을 수 없으면 실행 상자 control /name Microsoft. BitLockerDriveEncryption에 직접 입력하여 실행해 보세요.Win + R
  4. 로그인하면 드라이브 목록이 표시됩니다.암호화하려는 각 드라이브를 클릭한 다음 “BitLocker 켜기”를 클릭하세요.
  5. 시스템 드라이브의 경우 Windows는 암호화로 인해 복구가 다소 어려워질 수 있다는 경고를 표시합니다.이는 일종의 사전 안내라고 생각하고 [ 다음]을 클릭하십시오.
  6. 비밀번호나 PIN 번호를 설정하세요.원하는 방식을 선택하시면 됩니다(일부 시스템에서는 스마트 카드를 사용할 수도 있습니다).이 비밀번호는 나중에 데이터에 접근하는 데 필수적인 열쇠라는 점을 잊지 마세요.
  7. 복구 키를 안전한 곳에 보관하세요. USB 드라이브에 복사하거나 인쇄해 두는 것이 좋습니다.만일의 사태에 대비하여 드라이브 자체에서 멀리 떨어진 곳에 보관하십시오.
  8. 사용한 디스크 공간만 암호화할지, 아니면 드라이브 전체를 암호화할지 선택하세요.일반적으로 드라이브 전체를 암호화하는 것이 더 안전하지만 시간이 더 오래 걸립니다.
  9. 암호화 모드를 선택하세요.드라이브를 이전 버전의 Windows로 옮길 계획이라면 ‘호환 모드’가 좋고, 그대로 사용할 예정이라면 ‘새 암호화 모드'(XTS-AES)가 더 좋습니다.
  10. ‘암호화 시작’을 클릭 하고 기다리세요.특히 용량이 큰 드라이브에서는 속도가 그다지 빠르지 않습니다.
  11. 완료되면 닫기를 클릭하세요.이제 드라이브가 암호화되어 보호됩니다.
참고 : 파일 탐색기 에서 드라이브를 마우스 오른쪽 버튼으로 클릭 하고 “BitLocker 켜기”를 직접 선택하면 몇 단계를 건너뛸 수 있습니다.하지만 기본 과정은 동일합니다.

기기 암호화 사용

PC에서 지원하는 경우, 장치 암호화는 보다 자동화된 올인원 암호화 프로세스입니다.더 간단하지만 구성 옵션이 적습니다.선택한 드라이브만 암호화하는 대신 연결된 모든 드라이브를 암호화하므로 특정 드라이브만 암호화하려는 경우에는 적합하지 않을 수 있습니다. PowerShell 또는 명령 프롬프트에서 다음 명령을 실행하여 시스템의 UEFI 펌웨어가 최신 대기 모드(S0 상태)를powercfg /a 지원하는지 확인하십시오.해당 기능을 사용할 수 없다는 메시지가 표시되면 시스템이 요구 사항을 충족하지 못하거나 펌웨어 설정에서 해당 기능이 활성화되어 있지 않을 수 있습니다.

  1. 관리자 권한이 있는 Microsoft 계정 으로 Windows에 로그인하세요.로그인할 수 없나요? 그렇다면 먼저 관리자 계정을 만드세요.
  2. Windows 키와 I 키 를 동시에 눌러 설정 메뉴를 여세요.
  3. Windows 버전에 따라 개인 정보 및 보안 > 장치 암호화 또는 업데이트 및 보안 > 장치 암호화 로 이동하십시오.
  4. 가능하다면 ‘켜기’를 클릭하세요.그렇지 않으면 시스템 정보 (실행 창에 입력 )를 열고 ‘장치 암호화 지원’을msinfo32 찾아 시스템에서 해당 기능을 지원하는지 확인하세요.

제3자 옵션

윈도우 내장 도구를 사용하기 어렵거나 사용하고 싶지 않으신가요? 걱정 마세요. TPM 없이도 드라이브를 암호화할 수 있는 다양한 타사 프로그램이 있습니다. VeraCrypt는 가장 인기 있는 프로그램으로, 오픈 소스이며 무료이고 안정적입니다. DiskCryptor와 AxCrypt도 괜찮은 선택입니다.이러한 프로그램들은 일반적으로 암호화된 컨테이너를 생성하거나 드라이브 전체를 직접 암호화하는 방식으로 작동합니다.다만 타사 도구를 사용할 때는 특히 주의해야 합니다.암호화를 시도하기 전에 항상 백업을 해두는 것이 좋습니다.잘못 사용하면 데이터 복구가 매우 어려워질 수 있기 때문입니다.

외장 드라이브를 사용하는 경우, 일부 OEM 암호화 도구는 외장 드라이브에 맞춰 제작되었거나 자체 암호화 앱이 함께 제공될 수 있습니다.

좀 이상하게 들릴 수도 있지만, 일부 컴퓨터에서는 암호화를 활성화하거나 TPM을 초기화하려면 BIOS/UEFI를 재부팅하고 F2, Del 또는 Esc 와 같은 특정 키를 눌러 설정 메뉴로 들어가야 할 수 있습니다.확실하지 않은 경우 메인보드 설명서를 꼭 확인하세요.