• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
CES2026
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'신원'통합검색 결과 입니다. (10건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[체험] "지문 10여번 터치로 사용...보안 막강한데 쓰기도 간편"

일반적으로 보안과 편의성은 반비례한다. 보안성을 높이려면 인증 숫자를 늘리거나 다차원 인증을 해야 한다. 업무 환경을 제한, 효율성이 낮아진다. 옥타코 스마트 지문인증 보안키인 '이지핑거'는 달랐다. 보안성은 높였는데, 편의성은 더 좋아졌다. 기자는 개인 PC를 로그인하려면 총 10자리의 비밀번호를 입력해야 한다. 알파벳 대·소문자에서부터 특수기호까지 포함돼 있다. PC를 켤 때마다 매일 입력하던 비밀번호여서 이지핑거를 사용하기 전까지는 불편한 행위인지조차 인식하지 못했다. PC 로그인뿐 아니라 구글, G메일, 메타, 유튜브 등 다양한 서비스에서도 인증이 호환된다. 심지어 네이버, 카카오 등 '윈도우 헬로(Windows Hello)'를 지원하는 환경에서도 손쉽게 로그인이 가능하다. 윈도우 헬로는 윈도우 OS(운영체제)에서 얼굴·지문·PIN 등으로 로그인 할 수 있는 비밀번호보다 더 안전한 인증이다. 일반적으로 사용하는 비밀번호를 입력해 로그인하는 기존의 체계는 안전해 보이지만 사실은 여러 위협에 취약할 수밖에 없다. 다크웹 등에서 거래되고 있는 개인정보만 수십억 건에 달하는 만큼 언제든 내 계정정보에 제3자가 접근할 수 있는 환경인 셈이다. 특히 '1234', '1q2w3e4r' 등 유추하기 쉬운 비밀번호 패턴은 공격에 더욱 취약하다. 또 한번 유출된 개인정보를 여러 웹사이트나 계정, 기업 관리자 시스템에 무차별적으로 대입해보는 공격, 즉 '크리덴셜스터핑' 공격에도 쉽게 노출될 우려도 있다. 인증 전 구간에서 암호화가 되지 않아 중앙 서버에서 계정정보가 평문으로 저장돼 있는 구간이 공격자로부터 탈취되면 공격을 더욱 치명적이다. 더구나 쿠팡, 롯데카드 등 대규모 유출사고가 빈번해지고 있는 만큼 비밀번호는 더 이상 안전한 로그인 체계가 아니다. 안전하지 않은 로그인 방법인데도 불구하고 주기적으로 변경해야 하거나 특수기호를 포함하는 등 비밀번호에서 요구하는 보안 수준은 점차 '수고로움'이 들고 있다. 비밀번호를 관리하는 관리자 입장에서도 계정정보 보호를 위해 비용을 투입해야 하는 단점이 있다. 이에 글로벌 빅테크 기업들은 지문, 얼굴 등을 통한 로그인 체계를 계속해서 도입·확산하는 추세다. 실제 마이크로소프트는 지난 6월 '마이크로소프트 어센티케이터'에 새 비밀번호를 저장할 수 없도록 조치하고 7월에는 저장된 모든 비밀번호와 결제정보를 삭제했다. 패스키 기반의 인증 체계를 도입하기 위함이다. 국내에서도 네이버, 카카오 등 대형 플랫폼 기업에서도 비밀번호 로그인 체계를 유지하면서 패스키 로그인 환경을 더불어 지원하고 있다. 지문 10여번 터치 만으로 빠른 등록…곧바로 사용 가능 '이지핑거'는 사용법도 간단했다. 우선 유선으로 PC에 연결한 뒤, PC 설정에서 '지문 로그인 설정' 탭에 들어가면 된다. 이어 보안키를 등록하는 과정을 거치는데, 지문 센서에 로그인에 사용할 손가락을 10여번 반복해서 터치하면 등록이 완료된다. 손가락 지문이 제대로 인식되지 않을 만약의 상황을 대비해 PIN 번호까지 등록할 수 있다. 등록을 완료하면 곧바로 사용이 가능하다. 기자는 곧바로 윈도우 헬로를 지원하는 카카오의 잠금을 풀어보기로 했다. 보안키가 등록되면, 카카오톡 기존 잠금모드 상태에서 표시되지 않던 윈도우 헬로로 잠금해제하겠냐는 탭이 생성된다. 탭을 누르면 윈도우 헬로 창이 열리며, 지문 판독기에 손가락 지문을 스캔하라는 안내가 표시된다. 손가락을 오래 대고 있을 필요도 없이 스치듯 보안키에 지문을 터치하니 곧바로 카카오톡에 로그인이 가능했다. 카카오톡 외 유튜브, 구글, 지메일 등의 환경에서도 동일하게 로그인이 가능했다. 비밀번호가 탈취될 위험도 없이 보다 쉽게 로그인이 완료됐다. '더 쉽고, 더 안전한' 로그인이었다. 유선 환경뿐 아니라 무선도 지원한다. '이지핑거'의 윗부분을 가볍게 눌러 열면, C타입으로 된 지문 센서가 있다. 이를 뽑아 노트북 등 다른 기기에 연결해도 등록만 완료했다면 동일한 기능을 지원한다. 현존 최강 보안 표준 FIDO2 인증 제품…"피싱 레지스턴트 MFA 보안키" 옥타코가 지원하는 '이지핑거'는 보안도 강력하다. 윈도우 헬로 인증을 받는 국내 최초의 지문 인식 보안키이기도 하다. 현존하는 가장 강력한 보안 국제 표준인 'FIDO(Fast Identity Online)2' 인증도 받았다. 마이크로소프트(Microsoft)에 따르면 FIDO2는 사용자가 온라인 서비스에 로그인하는 방식을 강화해 전반적인 신뢰를 높이는 것을 목표로 하는 사용자 인증에 대한 공개 표준이다. FIDO2는 피싱 방지 암호화 자격 증명을 사용해 사용자 ID의 유효성을 검사해 보안을 강화하고 사이버 범죄로부터 개인과 조직을 보호하는 표준이다. 마이크로소프트는 2014년에 피싱 방지 MFA(다단계 인증)를 도입한 FIDO 1.0 인증 표준을, 2018년에는 최신 암호 없는 인증 표준인 FIDO2를 출시한 바 있다. '이지핑거'가 획득한 인증으로는 FIDO2, FIDO U2F 등이 있다. PKI 인증서 및 OTP도 안전영역에 내장돼 지문인증을 실행할 수 있어 네트워크, 사용자인증, 서버인증, 데이터 인증, 문서보안 인증, 클라우드 인증 등 다양한 인증에 손쉽게 지문인증을 적용하는 것도 가능하다. 옥타코에 따르면 '이지핑거'는 비밀번호를 사용하지 않는 경우 계정탈취 공격으로부터 완전히 자유로운 것으로 나타났다. 비밀번호를 잊어버릴 위험도 거의 없다. 또한 사용이 간편하기 때문에 업무 효율도 20%가량 상승되는 것으로 조사됐다. 글로벌 IT 리서치 기업 가트너에 따르면 옥타코는 이런 기술을 바탕으로 3년 연속 FIDO2 보안키 분야 글로벌 대표 업체로 선정되기도 했다. 세계 무대에서 독보적인 보안 기술을 인정받았다는 평가다. 이에 삼성생명, SK하이닉스, 국방부 등 다양한 기업 및 기관에서도 옥타코의 보안키 제품을 도입해 사용하고 있다. 이재형 옥타코 대표는 "2021년 미국은 사이버 행정명령으로 '제로 트러스트 아키텍처 전략의 일환으로 '피싱 레지스턴스(Phshing-Resistant)에 기반한 MFA(다중 인증)를 사용해야 된다'고 명시한 바 있다"며 "이지핑거야 말로 피싱 레지스턴트 기반 MFA 보안키로, 인증 시점만 보호하는 것이 아니라 인증 전 구간에 걸쳐 보안을 제공하고 있다"고 설명했다.

2025.12.16 23:40김기찬

"기업 리스크 관리, 보안 역량 핵심으로 부상"

한국정보보호학회 보안거버넌스연구회 및 정보보호교육연구회(KIISC CGSA)는 4일 오후 김앤장 법률사무소에서 송년 세미나를 개최했다. 이날 세미나에서는 ▲기업 전반의 리스크 관리 간소화(Streamline Risk Management Across Your Enterprise) ▲디지털 월렛의 글로벌 시장 진출을 위한 전략 ▲사이버 모의훈련을 통한 보안 거버넌스 역량 강화 방안 등 3가지 핵심 주제를 바탕으로 심도 깊은 논의가 이뤄졌다. 최근 쿠팡, 통신사 등에서 잇단 침해사고가 발생하고 대규모 유출 피해로 이어지고 있는 상황이다. 이에 기업 전반의 리스크 관리는 핵심 보약 역량으로 부상했다. 김주형 퀄리스코리아 이사 이런 내용을 중심으로 발표를 진행했다. 이어 심재훈 호패 대표는 '디지털 월렛의 글로벌 시장 진출을 위한 전략'을 주제로 발표했다. 그는 디지털 월렛(지갑)의 시대가 부상하고 있으며, 디지털 월렛의 뛰어난 보안성 등에 대해 소개했다. 아울러 주요국의 디지털 신원 증명 동향도 발표했다. 심 대표는 "한국은 월렛 기반 금융을 가장 빨리 실현할 수 있는 국가"라며 "문제는 국제 변화를 많이 감지하고 있지 못한다. 국제 월렛표준이 국내에 어떻게 적용될 수 있는지 정립이 필요하다"고 강조했다. 안상용 김·장 법률사무소 GRC 컨설턴트은 사이버 모의 훈련을 통한 보안거버넌스 역량 강화 방안에 대해 발표했다. 안 컨설턴트는 김앤장 법률사무소에서 보안 컨설팅을 담당하고 있는 전문 컨설턴트다. 그는 최근 사이버 사고 현황 및 대응 이슈에 대해 소개하고, 사이버 모의 훈련이 중요한 이유, 그리고 이를 통한 보안 거버넌스를 강화할 수 있는 전략에 집중했다. 안 컨설턴트는 "올해는 다수의 사이버 침해 사고가 발생했으며, 다양한 공격 표면, 다양한 공격 방식을 통해 이뤄졌다. 심지어 일정 규모 인프라를 갖춘 기업이 공격을 당했다는 것이 올해 화두"라고 진단했다. 안 컨설턴트는 올해 발생한 사이버 사고 대응 시 공통적인 이슈 사항으로 ▲경영진 의사결정 오랜 시간 소요 ▲실무자급 판단 근거 부재로 사고처리 시간 과대 소요 ▲오염범위 등 조사 피해 평가 오래 걸림 ▲오염 등 판단 프로세스 모호 ▲감지부터 초기 대응 취약 ▲조사 평가 범위 파악 역량 취약 ▲최초 경험 및 개인역량 의존 등의 문제를 제기했다. 그는 "김·장 법률사무소에서는 디도스, 해킹메일, 웹해킹 등 사이버 위기 상황을 기업이 보유한 사고 대응계획의 정상 작동 여부 점검하기 위한 모의 훈련을 제공하고 있다"며 "사이버 모의 훈련을 설계하는 단계에서도 정책, 프로세스 등 거버넌스 요소를 포함하는 것이 중요한 관점이다"고 강조했다.

2025.12.04 18:23김기찬

코나아이, 3Q 영업익 302억원…해외·결제플랫폼 '쌍끌이'

코나아이가 디지털 신원증명 사업의 해외성과와 결제플랫폼 부문의 회복세로 올해 3분기 실적이 대폭 성장했다. 미국을 중심으로 한 글로벌 시장에서 하이엔드 메탈카드의 수요가 늘어난 데다 민생회복 소비쿠폰이 집행된 데 따른 것이다. 향후 코나아이는 차세대 전자카드 시장에서 미래 성장동력을 지속 발굴한다는 방침이다. 코나아이는 27일 3분기 매출 933억원, 영업이익 302억원을 기록했다고 잠정 공시했다. 매출과 영업이익은 전년 동기(556억원, 101억원) 각각 67.8%, 198.4% 증가했다. 당기순이익은 301억원으로 전년 동기 보다 304.1% 늘었다. 같은 기간 누적 매출액은 전년 동기 보다 24.1% 증가한 2천188억원, 영업이익은 119.6% 성장한 601억원을 거뒀다. 이번 실적 급등의 핵심 동력은 디지털 신원증명(DID) 사업의 해외 시장 성과다. 3분기 DID사업 매출은 전년 동기 대비 72.4% 성장했다. 특히 미국을 중심으로 한 글로벌 시장에서 하이엔드 메탈카드 수요가 급증했다. 코나아이는 20년간 구축한 해외 시장 신뢰도를 바탕으로 글로벌 결제 브랜드와 공동 개발한 혁신 제품들이 현지에서 호응을 얻었다는 설명이다. 회사 측은 모바일 결제 확대로 일반 카드 수요는 감소했지만, 오히려 카드의 고급화 트렌드가 강화되면서 프리미엄 메탈카드 시장이 확대되고 있다고 분석했다. 코로나19 이후 반도체 재고 해소도 마무리되면서 메탈카드 생산 여건도 개선됐다. 결제플랫폼 부문도 회복세를 보였다. 민생회복 소비쿠폰 집행에 따른 지역사랑상품권(지역화폐) 거래 증가로 3분기 매출은 직전 분기 대비 50.2% 성장했다. 코나아이는 경기도 등 기존 운영 지역에서의 시장 지위를 유지하면서 진천, 세종시 등 신규 지역으로 사업을 확대하고 있다. 또한 플랫폼 운영 최적화와 원가절감을 지속적으로 추진해 결제플랫폼 부문의 영업이익률을 개선하고 있다. 코나아이는 기존 사업의 호실적과 함께 미래 성장동력 확보에도 나서고 있다. 보안요소(SE) 기능에 ▲차량제어 ▲인공지능(AI) ▲음성인식 ▲지문인식 등 다양한 기능을 탑재한 차세대 전자카드 시장에 진출했다. 또한 자율주행차와 전기차 확산에 따른 차량 내 통신 보안 시장도 공략하고 있다. 블록체인 기반 스테이블코인 발행 시스템도 개발 완료해 지난 7월 말 국내 최초로 시연까지 완료한 상태다. 조정일 코나아이 대표는 “3분기 사상 최대 실적 달성은 20년간 구축해온 해외 시장에서의 신뢰와 고부가가치 제품 전략이 결실을 맺은 것”이라며 “글로벌 메탈카드와 전자카드 시장 확대, 국내 지역사랑상품권 시장 회복, 신사업 진출이 맞물려 4분기에도 안정적인 실적이 이어질 것”이라고 설명했다.

2025.10.27 15:08박서린

[SW키트] AI 에이전트 보안 우려 현실로…'신종 해킹' 등장

밀키트는 손질된 식재료와 양념을 알맞게 담은 간편식입니다. 누구나 밀키트만 있으면 별도 과정 없이 편리하게 맛있는 식사를 할 수 있습니다. [SW키트]도 마찬가지입니다. 누구나 매일 쏟아지는 소프트웨어(SW) 기사를 [SW키트]로 한눈에 볼 수 있습니다. SW 분야에서 가장 주목받는 인공지능(AI), 보안, 클라우드 관련 이야기를 이해하기 쉽고 맛있게 보도하겠습니다. [편집자주] 인공지능(AI) 에이전트 시스템 구조를 파악한 뒤 취약점을 공략하는 신종 해킹 기법이 등장했다. AI 에이전트가 코딩 등 개발 자동화를 돕는 도구 역할을 하지만, 동시에 보안 위협에 노출됐다는 우려도 커지고 있다. 28일 IT 업계에 따르면 최근 해커가 빅테크 오픈소스 코드에 침투해 AI 에이전트를 악용한 사실이 드러났다. 해커는 아마존웹서비스(AWS)의 '아마존 Q 디벨로퍼' 확장 기능에 사용자 파일과 클라우드 리소스를 삭제하라는 악성 명령을 삽입한 것으로 확인됐다. 이 명령은 프롬프트 형태로 AI 에이전트에게 전달됐으며, 에이전트가 이를 실행할 수 있도록 설계된 것으로 확인됐다. 도구 확장 기능은 마이크로소프트 비주얼 스튜디오(VS) 코드 마켓플레이스에 이틀 동안 등록돼 있었다. 이에 다수 개발자가 보안 위협에 노출됐다. AWS는 VS 코드용 아마존 Q 디벨로퍼 확장 프로그램에서 발생한 보안 취약점 조치를 완료한 상태다. 해당 문제를 인지한 즉시 관련 자격 증명을 폐기하고 교체했다. 현재 악성 코드가 포함된 부분을 제거한 후 새 버전 1.85.0을 배포한 상태다. AWS 보안팀이 전체 코드베이스를 검토한 결과, 악성 코드가 구문 오류로 인해 직접적으로 실행되지 않은 것으로 확인됐다. 이로 인해 개발 환경이나 AWS 서비스에도 영향이 없는 것으로 전해졌다. AWS 관계자는 "확장 프로그램 생성 과정에 사용된 깃허브 액세스 토큰의 보안 설정이 잘못돼 있었다"고 공식 홈페이지에서 원인을 밝혔다. 이어 그는 "이때 해커가 깃허브에 있는 소스코드 저장소에 악성 코드를 추가할 수 있었다"며 "해당 코드가 프로그램 최신 버전에 자동 배포된 것"이라고 밝혔다. 스스로 행동하는 AI 에이전트…"기업 아이덴티티 촘촘해야" 전문가들은 이번 사건에서 AI 에이전트가 사용자 권한을 그대로 사용할 수 있다는 점을 가장 큰 문제로 지적했다. AI 에이전트가 사용자처럼 시스템을 임의로 조작할 수 있다는 이유에서다. 또 인간 명령어를 스스로 판단해 비정상적으로 행동할 수도 있다는 의견도 나왔다. 예를 들어 사용자가 관리자 권한을 갖고 있으면 AI도 그 권한으로 시스템을 임의로 수정할 수 있다. 에이전트가 서버 종료를 비롯한 데이터 삭제, 클라우드 정보 초기화를 진행할 수 있다는 의미다. 또 단순한 명령어 하나로도 시스템 전체에 영향 줄 수도 있다. 전문가들은 그동안 우려했단 AI 에이전트 보안 위협이 현실화됐다고 분석했다. 한 업계 관계자는 "최근 해커가 AI 에이전트 시스템 원리를 완벽히 파악했다"며 "기업은 AI 에이전트에게 주는 권한을 촘촘히 제한해야 할 것"이라고 당부했다. 세일포인트 데이브 슈워츠 글로벌 파트너 부문 부사장도 최근 지디넷코리아 인터뷰에서 "기업은 AI 에이전트가 어떤 데이터에 접근할 수 있는지, 어떤 명령을 실행할 수 있는지 확실히 설정해야 한다"며 "AI가 무슨 일을 했는지까지 기록으로 남겨야 한다"고 강조했다. 그러면서 "AI 에이전트 시대에 기업 아이덴티티 시스템이 중요한 이유"라고 덧붙였다. AI 에이전트 도입 기업, 보안 취약 사례 경험 실제 AI 에이전트를 도입한 기업이 관련 보안 취약 사례를 경험했다는 조사 결과가 나왔다. 최근 세일포인트가 글로벌 보안·IT 책임자 353명 대상으로 실시한 설문 조사에 따르면, 응답 기업 82%가 AI 에이전트를 사용 중이었다. 이 중 51%가 민감한 데이터 유출이나 승인되지 않은 시스템 접근 등 실제 피해를 경험했다고 답했다. 이들은 가장 큰 문제가 AI 에이전트를 다루기 위한 명확한 기준이 없다는 점을 지적했다. 응답자 72%는 AI 에이전트가 기존 시스템 신원증명보다 더 큰 보안 위협이라고 평가했다. 반면 이를 감시하거나 통제할 수 있는 체계가 제대로 갖춰져 있지 않은 것으로 전해졌다. 실제로 응답자의 92%는 AI 에이전트 거버넌스가 매우 중요하다고 답했지만, 관련 정책을 실제로 도입한 기업은 44%에 불과했다. 절반 가까운 기업은 AI가 어떤 데이터에 접근했는지조차 추적할 수 없다고 답했다. 이에 IT 업계는 AI 에이전트도 접근 권한을 비롯한 실행 범위, 데이터 사용 기록 등이 투명하게 추적돼야 한다고 입을 모았다. 세일포인트는 "해커가 시스템 내 AI 에이전트에 악성 명령을 주입해도 아무도 이를 탐지하거나 차단하지 못했다는 점이 관건"이라며 "AI 에이전트도 사람처럼 디지털 신원을 갖고 가격과 권한을 엄격하게 관리받아야 한다"고 보고서에서 당부했다.

2025.07.28 11:08김미정

[기고] 글로벌 관심 높은 디지털신원지갑···GDC 총회 성료

디지털 신원 지갑(Digital Identity Wallet)은 자신의 디지털 신원증명 (주민등록증, 운전면허증, 대학 성적 증명서 등)을 스마트폰이나 디지털 장치에 안전하게 저장하고, 필요할 때 제시하는 애플리케이션이나 시스템을 말한다. 전통적인 지갑에 신분증, 카드, 증명서 등을 넣고 다니는 개념을 디지털로 확장한 개념이다. 2000여명 가까운 전문가들이 디지털 신원 지갑에 대한 표준, 암호, 오픈소스, 제도 및 규제 등을 포함한 이슈를 논의한 자리인 글로벌디지털협력(GDC, Global Digital Collaboration) 총회가 스위스 제네바에서 7월 1~2일 이틀간 열렸다. 행사에는 글로벌 빅테크 등 글로벌 지갑 제공자와 국제표준화 기구인 ITU, ISO, 오픈 아이덴티티 월렛 포럼(Open Identity Wallet Forum), 리눅스 파운데이션, 유럽연합 집행위원회(EU commission), 미국 국립표준기술원(NIST), 한국인터넷진흥원(KISA), 중국 및 싱가포르 관련 기업 전문가와 정부 관계자 등 40여개 기관이 참여했다. 글로벌 호환이 가능하고 안전하고 프라이버시를 보장하는 디지털 신원 지갑을 설계하고, 이를 통해 신원을 관리하기 위한 표준화, 규제기관, 오픈소스 그룹을 포함한 주요 산업체 들이 모두 참석한 행사다. 디지털 신원 관리는 하나의 인증 영역에서만 중앙 집중 방식으로 신원을 관리하는 제1세대 신원관리 방식, 각 인증 영역 간의 싱글사이온 (SSO) 기술을 이용해 서로 다른 이용자를 서로 연계하는 제2세대 신원관리 방식, 그리고 이용자의 신원 정보 관리 권한을 이용자에게 전적으로 주는 자기 주권 방식의 제3세대 신원 방식으로 발전하고 있다. 특히, 디지털 신원 지갑은 제3세대 신원 관리 방식에 기반을 두고 있으며, 디지털 신원지갑 관련 주요 이해 당사자는 검증가능한 크리덴셜을 발급하는 발행자(issuer), 발행자에 의해 발급한 디지털 크리덴셜을 디지털 지갑에서 관리하고 이를 검증자에게 전달하는 소유자(holder), 그리고 소유자로부터 오는 디지털 크리덴셜의 타당성을 검증해 필요한 서비스를 제공하거나 소유자의 신원을 확인하는 검증자(verifier)로 구성된다. 예를 들어 발행자는 모바일 주민등록증을 발행하는 조폐공사, 소유자는 일반 국민, 검증자는 은행과 병원 등이다. 우리나라는 2020년 코로나19 팬더믹 동안 발행한 코로나-19 백신접종증명서(쿠브)와 2022년부터 서비스하고 있는 모바일 운전 면허증, 2024년 상용화한 모바일 주민등록증 등이 모바일 앱 기반 전자 신원 지갑 서비스들이다. 우리나라는 탈중앙 신원 관리에 기반한 전자 신원 지갑을 이용해 서비스를 제공하고 있다. 앞으로는 모바일 외국인 등록증과 대학의 모바일 성적 증명서 발행 등으로 서비스가 확대될 예정이다. 특히, 우리나라 산업체는 탈중앙 신원 관리 분야에서 우수한 구현 기술을 확보하고 있다. 이러한 글로벌 신원 지갑의 글로벌 시장 규모는 초기 시장이어서 아직 제시되고 있지 않지만, 세계 시장 조사 기관인 MarketsandMarkets에 따르면, 디지털 신원 지갑을 포함한 디지털 신원 관련 글로벌 솔루션 시장은 2024년 약 421억 달러, 2030년 1331억 달러로 성장, 연평균성장률(CAGR)이 21.2%에 달할만큼 매우 유망한 분야다. 이러한 디지털 신원 지갑이 글로벌 상호 운용성을 보장하기 위해서는 국제표준을 준수해야 하며, 더불어 디지털 지갑의 도용을 막기 위한 보안성, 이용자의 정보주체 권한과 개인정보를 안전하게 관리하는 프라이버시 등의 요구사항을 만족시켜야 한다. 다시 말해, 서비스의 상호 연동이 가능하고, 안전하게 디지털 신원 증명서를 제공하고 관리해야 하며, 이용자의 프라이버시를 보장해야 한다. 필자는 이번 회의에서 검증가능한 신원증명 기반 신뢰 전파 방식을 발표해 많은 전문가의 관심을 끌었다. 이 프레임워크는 발행자, 소유자, 그리고 검증자간 신뢰를 전파하기 위한 두 가지 모델을 제시하고, 또한 프라이버시를 보장하기 위한 선택적 공개 방식과 신뢰 전파 프레임워크 간의 관계를 설명했다. 이러한 신뢰 전파 프레임워크는 현재 ITU-T 국제표준으로 개발하고 있으며 향후 1년 이후에 ITU-T 국제표준으로 채택될 전망이다. 디지털 지갑 육성을 위한 향후 우리의 대응 방안을 제시하고자 한다. 첫째 우리나라의 디지털 신원 지갑도 국제표준을 준수해야 글로벌 호환성을 달성할 수 있다. 갈로파고스적인 디지털 지갑 서비스를 피해야 한다. 디지털 신원지갑과 관련된 국제표준 내용을 파악하고, 이를 근거로 디지털 신원 지갑을 설계하고 서비스를 제공해야 한다. 둘째, 우리나라도 디지털 신원 지갑의 국제표준화 과정에 적극 참여해야 한다. 이를 위한 정부 관심과 지원이 필요하다. 관련 산업체와 학계 전문가들이 국제표준화 과정에 참여해 우리의 고유 기술을 반영하는 지원과 협력이 필요하다. 셋째, 우리나라 산업체와 우리나라 국제표준 전문가 간 협업을 통해 우리 산업체가 보유한 기술을 국제표준에 반영하고, 관련 국제표준 지재권을 확보해 이 분야의 글로벌 시장 경쟁력을 선점해야 한다. 특히 개도국 시장 진출을 위해서는 국제표준에 근거한 디지털 지갑 서비스 제공이 필수다. 넷째, 국내 표준화는 현재 과기부와 한국 인터넷진흥원 산하 분산신원증명 기술 및 표준화 포럼에서 준비하고 있는데, 이를 기반으로 국제표준화를 추진해야 한다. 우리는 모든 산업 부문의 디지털 전환을 촉진하고 있고, 디지털 전환에 따른 서비스의 기반이 디지털 신원 지갑이다. 이러한 디지털 신원 지갑은 글로벌 호환이 가능해야 하고, 안전하고 프라이버시를 보장하는 방식으로 동작해야 한다. 이를 위한 정부와 산업체의 관심과 지원, 그리고 협력이 요구된다.

2025.07.07 17:30염흥열

제주항공 탑승은 '비대면 신원확인'으로…넥스원소프트 기술 도입

넥스원소프트가 비대면 신원 확인 서비스를 앞세워 국내 디지털 인증 시장 활성화에 박차를 가하고 있다. 넥스원소프트는 제주항공과 재외동포 본인 확인 인증 체계 도입을 위한 업무협약(MOU)을 체결했다고 2일 밝혔다. 넥스원소프트는 이번 협약으로 제주항공을 이용하는 재외동포 고객의 편익을 증대하고 재외동포 비대면 신원확인 서비스의 효율을 강화하는 데 집중해 나갈 예정이다. 양사는 ▲재외동포 전자여권 기반 비대면 신원확인 체계 적용 ▲재외동포 이용 고객 편익 증대 및 서비스 효율 강화 협력 ▲여행·항공 기반 디지털 전환(DX) 및 공동 마케팅 추진 등 양사 간 상호 발전 등을 위해 협력을 진행한다. 제주항공은 항공 업계 최초로 재외국민·재외동포 대상 본인확인 서비스를 제공해 고객 인증 서비스 수단을 확대하며 사용자 편의를 개선했다. 재외동포 대상 서비스는 올해 7월 말 오픈 예정이다. 넥스원소프트는 올해 재외동포청과 인터넷진흥원이 진행하는 재외동포인증센터의 재외국민 비대면 신원확인 서비스 체계를 구축한 바 있다. 해당 서비스는 세계 최초로 전자여권을 활용해 재외동포의 신원확인을 진행하고 인증서를 발급한다. 현재 국민은행·신한은행·우리은행·토스·하나은행 5개 기관에서 인증서 발급하고 있으며 하반기까지 지속적으로 발급기관을 확대해 나갈 예정이다. 해당 서비스는 재외공관을 방문하거나 국내 휴대폰이나 카드를 유지하지 않아도 본인확인이 가능해 재외동포의 국내 디지털 서비스 접근성과 이용 환경을 향상시켰다. 최덕훈 넥스원소프트 대표는 "이번 협약을 통해 재외동포에게 편리한 디지털 환경을 제공함과 동시에 더 많은 사용자들이 유입되며 국내 디지털 인증 서비스의 활성화를 가져올 것이라고 기대한다"며 "이번 협약을 기점으로 더 많은 기업들과 함께하며 재외동포 비대면 신원확인 서비스 확대를 위한 노력을 기울일 것"이라고 밝혔다. 이혁중 제주항공 정보보호 최고책임자(CISO)는 "이번 협약으로 항공 업계 최초로 재외동포들께 비대면 신원확인 서비스를 제공하며 고객 친화적인 서비스를 제공할 수 있게 됐다"며 "이번 협약을 기점으로 더 많은 변화와 혁신을 통해 고객 중심의 서비스를 제공하는 데 집중할 것"이라고 말했다.

2025.07.02 16:54한정호

촌, 가족 기반 분산 신원 시스템 'ID-CHON' 발표

신근영 촌 대표가 13일 서울 강남구 섬유센터에서 열린 '완전 탈중앙형 ID-CHON 발표회'에서 가족과 족보, DNA를 기반으로 한 분산 신원 인증 시스템 'ID-CHON(촌)'을 공개했다. 신 대표는 "이번 프로젝트는 6년 동안 준비해온 인생 마지막 사업이자, 블록체인 기술과 한국의 전통적 유산인 족보를 결합한 시도"라고 강조하며 "중앙기관 없이도 개인 간 상호 인증을 통해 신분을 증명할 수 있는 새로운 신분 생태계를 제안한다"고 밝혔다. ID-CHON은 블록체인 기반 웹3 신원 인증 시스템으로 '가족이 인증해 주는 신분증'이라는 개념을 핵심에 두고 있다. 부모, 형제, 친지, 친구 등 실질적 관계망 속에서 상호 인증 점수를 쌓아 일정 기준을 충족하면 신분증이 자동으로 생성되는 구조다. 신 대표는 이 시스템이 "신분 사각지대에 놓인 미성년자, 난민, 무국적자 등에게 실질적 해결책이 될 수 있다"고 설명했다. 또한 그는 종중 자산의 디지털 전환과 웹3 기반 활용 가능성도 강조했다. 이와 함께 팬덤 기반 콘텐츠 유통, 정품 인증, 포인트 적립, 커뮤니티 멤버십 발급 등 다양한 비즈니스 모델도 제안하며 "ID-CHON은 단순한 신분증을 넘어선 플랫폼이 될 것이다"라고 말했다. 신 대표는 "ID-CHON의 인증 점수는 가족, 친구, 지인 등 인증자의 관계와 신뢰도에 따라 가중치가 다르게 적용된다"며 "지울 수 없는 앱 구조와 정기적 재인증 시스템을 통해 위·변조를 막고 지속적 신뢰를 확보할 수 있다"고 덧붙였다. 끝으로 그는 "ID-CHON은 인간 중심, 공동체 중심의 새로운 디지털 정체성 모델"이라며 "이제는 국가가 아닌 가족과 이웃이 '내가 나임'을 증명해주는 시대가 될 것"이라고 강조했다.

2025.06.15 16:13김한준

세일포인트 "MSP 확장해 중소·중견 지원…대기업 수준 보안 관리"

"이제 중소기업도 보안 관리를 대기업 수준으로 해야 합니다. 우리는 기업이 인력·예산을 추가하지 않고도 전문적인 서비스를 받을 수 있는 프로그램을 운영하고 있습니다. 보안 운영 여력이 부족한 기업도 이 프로그램으로 '결과 중심의 보안 서비스'를 받을 수 있을 것입니다." 세일포인트 데이브 슈워츠 글로벌 파트너 부문 부사장은 최근 방한해 '매니지드 서비스 프로바이더(MSP) 프로그램' 지원 확장 소식을 알리며 이같이 밝혔다. 세일포인트는 기업 디지털 신원을 관리해 보안을 강화하는 기업이다. 직원뿐 아니라 외부 인력, 클라우드, 챗봇, 인공지능(AI) 에이전트 등 여러 신원을 통합 관리하는 보안 플랫폼을 제공한다. 슈워츠 부사장은 "기업 신원인증은 더 이상 로그인 관리 수준의 개념이 아니다"며 "AI 기술을 접목해 사용자 행동을 분석하고, 이상 징후를 조기에 감지함으로써 능동적으로 대응할 수 있는 신원인증이 필요하다"고 강조했다. 이를 실현하기 위한 전략이 바로 세일포인트의 MSP 프로그램이다. MSP는 고객이 직접 제품을 구매하고 운영하는 대신 전문 파트너가 모든 과정을 대신 관리한다. 세일포인트는 최근 해당 프로그램을 확대해 대기업뿐 아니라, 보안 인력이 부족한 중소·중견까지 지원한다. 이번 한국 방문도 MSP 프로그램 확장을 알리기 위한 목적이다. 슈워츠 부사장은 "보안 운영을 내부에서 처리할 여력이 부족한 기업은 MSP 파트너를 통해 '결과 중심의 보안 서비스'를 받을 수 있다"고 덧붙였다. 세일포인트 MSP 프로그램은 크게 두 가지 모델로 운영된다. 첫 번째는 고객이 세일포인트 제품을 직접 구입하고, 보안 운영만 외부 파트너에게 맡기는 방식이다. 파트너가 제품을 먼저 구해서 보유하고, 고객에게 보안 서비스를 완전히 대신 제공해 주는 방식입니다. 세일포인트는 현재 후자 모델에 집중하고 있다. 이에 고객은 라이선스를 구매하거나 보안 인력을 충원할 필요가 없다. MSP 파트너가 기술 도입부터 유지관리까지 전담해서다. 슈워츠 부사장은 해당 모델이 중소·중견 기업을 겨냥한 프로그램 일환이라고 설명했다. 그는 "중소기업은 보안 팀을 구성하기 어렵지만 해킹은 기업 규모를 가리지 않는다"며 "MSP 프로그램은 기업이 인력이나 예산 걱정 없이 필요한 보안 수준을 유지할 수 있는 현실적인 방법"이라고 주장했다. 세일포인트는 MSP 파트너가 고객에게 직접 보안 서비스를 제공할 수 있도록, 클라우드 기반 보안 플랫폼 '아이덴티티 시큐리티 클라우드(Identity Security Cloud)'를 정식 제품과 동일한 형태로 제공한다. 슈워츠 부사장은 "이는 기능을 축소하지 않고 그대로 활용할 수 있는 것이 특징"이라며 "고객은 기업 규모나 보안 수준에 따라 소형 패키지부터 시작해 점진적으로 확장할 수 있다"고 설명했다. "보안, 복잡할 필요 없어"…韓 파트너십 확장 '시동' 현재 세일포인트는 한국에서도 MSP 파트너십 확대에 본격 나섰다. 기존 세일포인트 솔루션을 판매·운영해 온 파트너뿐 아니라 확장된 탐지 및 대응(XDR), 엔드포인트 탐지 및 대응(EDR), 엣지 기반 보안 접속 서비스(SASE), 보안 정보 및 이벤트 관리(SIEM) 등 보안 서비스를 운영 중인 MSP들과도 협력을 모색 중이다. 세일포인트는 한국 대기업 그룹사가 운영하는 공동 보안 센터에 주목하고 있다. 슈워츠 부사장은 "대기업은 우리 기술로 여러 계열사를 한 번에 관리할 수 있는 멀티형 MSP 모델 운영이 가능해질 것"이라고 전망했다. 그러면서 "현재 일부 그룹은 내부 보안 센터를 통해 여러 계열사에 서비스를 제공하고 있다"고 덧붙였다. 슈워츠 부사장은 단순히 한국에서 파트너 수를 늘리는 것이 목표는 아니라고 말했다. 회사 철학과 전략을 공유할 수 있는 파트너 선별에 중점을 둘 방침이다. 그는 "우리는 고객이 보안을 어렵게 느끼지 않도록 돕고 싶다"며 "MSP 프로그램은 복잡한 준비 없이도 보안을 쉽고 빠르게 시작할 수 있게 해주는 가장 유연한 수단"이라고 강조했다.

2025.06.15 10:47김미정

한컴아카데미-비토즈, 외국인 근로자 신원 인증 시스템 구축 '맞손'

해외 인재 유입이 활발해지는 가운데 한컴아카데미가 외국인 근로자의 경력·자격 검증을 위한 신원 인증 시스템 구축에 속도를 낸다. 한컴아카데미는 하이브리드 블록체인 기술 전문기업 비토즈와 외국인 근로자의 경력·자격 검증을 위한 블록체인 기반 신원 인증 시스템 구축에 나선다고 28일 밝혔다. 양사는 이번 협력을 통해 외국인 근로자의 학력·경력·자격증 등 이력 정보를 위·변조가 불가능한 형태로 등록하고 검증하는 블록체인 기반 통합 시스템을 구축할 계획이다. 기존 종이 문서 및 중앙 집중형 시스템에서 발생하는 데이터 신뢰성 문제를 블록체인 기술로 해결하고 모든 정보는 비토즈의 하이브리드 블록체인 네트워크에 안전하게 기록·관리되는 방식이다. 최근 글로벌 인재 수요가 증가하면서 해외 인재 유입이 활발해진 국내 산업 현장에서는 외국인 근로자의 신원·경력 정보에 대한 투명성과 신뢰성을 확보하는 것이 중요한 과제로 부상하고 있다. 이번 협약을 통해 이러한 요구에 대응하고 외국인 근로자 신원·경력 검증의 새로운 기준을 제시한다는 목표다. 한컴아카데미는 이번 시스템 구축을 계기로 국내 교육 시장에서 검증된 교육·평가 솔루션부터 외국인 근로자의 자격 인증, 직업 훈련, 취업 지원까지 아우르는 전 주기 서비스 플랫폼을 강화할 방침이다. 이를 통해 비토즈와 함께 신뢰 기반의 글로벌 HR 생태계 확장을 추진할 계획이다. 비토즈의 하이브리드 블록체인 기술은 퍼블릭과 프라이빗 체인을 결합해 보안성과 확장성이 뛰어난 것으로 평가된다. 이번 프로젝트에서는 외국인 근로자의 경력·자격 검증을 위한 블록체인 기반 신원 인증 시스템 구축 및 위·변조 방지 데이터 검증 시스템을 제공한다. 향후에는 아시아 주요 국가의 현지 기관·기업과 연계해 국제 인증 체계로 확대해 나갈 예정이다. 양사는 이번 협력을 시작으로 외국인 근로자의 경력 데이터 글로벌 공유 플랫폼 구축, 지능형 고용 매칭 시스템 개발, 아시아 및 중동 지역 등 해외 시장 진출 확대를 위한 후속 프로젝트도 적극 검토할 계획이다. 이광헌 한컴아카데미 대표는 "이번 협력은 단순한 기술 도입을 넘어 국내외 고용과 산업 생태계의 투명성과 효율성을 높이는 계기가 될 것으로 기대된다"며 "특히 블록체인 기반의 데이터 검증 시스템은 국제 기준에 부합하는 신뢰성 높은 인증 체계 구축이라는 점에서 의미가 크다"고 말했다.

2025.04.28 15:30한정호

"얼굴인식해 간편한 신분 확인"…메사쿠어컴퍼니, 모바일 주민등록증 사업에 기술 공급

메사쿠어컴퍼니가 행정안전부에서 전면 시행하는 모바일 주민등록증 발급 사업을 고도화된 인공지능(AI) 기반 기술로 지원한다. 메사쿠어컴퍼니는 행안부의 모바일 주민등록증 발급 시스템 구축 사업에 참여해 얼굴인식 AI 기술을 공급했다고 10일 밝혔다. 모바일 주민등록증은 모바일 운전면허증, 국가보훈등록증, 재외국민 신원확인증에 이어 네 번째로 추가된 모바일 신분증이다. 이번 사업 수행으로 메사쿠어컴퍼니는 정부가 주관하는 모바일 신분증 구축 사업에 모바일 주민등록증까지 얼굴인식 기술을 공급하게 됐다. 실물 주민등록증과 동일한 법적 효력을 갖는 모바일 주민등록증은 공공·금융기관·병원·공항·편의점 등 현행 신분증이 사용되는 모든 곳에서 동일하게 적용된다. 지난 3월부터 본격 발급을 시작했으며, 실물 주민등록증을 가지고 다닐 필요 없이 휴대전화에 저장된 모바일 주민등록증으로 본인확인을 할 수 있다. 메사쿠어컴퍼니는 모바일 주민등록증 발급 시스템에 지난해 한국정보통신기술협회(TTA) 테스트를 통과한 엔진을 적용했다. 적용 방식은 기존 모바일 운전면허증과 동일하며 모바일 신분증 발급 시 얼굴인식 단계에서 스마트폰 카메라로 본인 얼굴을 촬영하고 주민등록증 사진과 비교해 본인 일치 여부를 확인한다. 또 얼굴 정보 검출 단계에서 실제 얼굴 여부를 필터링하는 위변조 방지를 동일하게 적용했다. 이지훈 메사쿠어컴퍼니 대표는 "향후 KYC(신원 확인)·DID(디지털 신원확인) 관련 시장이 고속 성장을 할 것으로 예상되며 이중 얼굴인식 기술을 통한 신원 확인이 온오프라인에서 주류를 이루게 될 것"이라고 전망했다. 이어 "이러한 상황 속에서 우리나라가 모바일 신분증 사업으로 또 한 번 세계적으로 앞서 나아가게 된 것에 대해 자부심을 느낀다"며 "해외에도 우수한 국내 기술이 공급돼 나가길 희망한다"고 덧붙였다.

2025.04.10 16:51한정호

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

'K-AI' 주도권 잡을 4개 정예팀은…정부, 첫 심사 발표 임박

홈플러스는 왜 '김병주 MBK 회장 구하기' 앞장설까

로보티즈, 14년 만에 휴머노이드 다시 만든다

코스피, 또 최고치 찍었다…원·달러 환율 10.8원 급등

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.