errorRedisException: Connection timed out in /var/www/html/app/Controllers/News/View.php:45 Stack trace: #0 /var/www/html/app/Controllers/News/View.php(45): Redis->connect() #1 /var/www/html/vendor/codeigniter4/framework/system/CodeIgniter.php(832): App\Controllers\News\View->index() #2 /var/www/html/vendor/codeigniter4/framework/system/CodeIgniter.php(419): CodeIgniter\CodeIgniter->runController() #3 /var/www/html/vendor/codeigniter4/framework/system/CodeIgniter.php(326): CodeIgniter\CodeIgniter->handleRequest() #4 /var/www/html/public/index.php(37): CodeIgniter\CodeIgniter->run() #5 {main} 김동진 씽크풀대표 "카드터치인증, 해킹 100년 걸릴만큼 안전"
전체기사 최신뉴스 GAM 라씨로
KYD 디데이
금융

속보

더보기

김동진 씽크풀대표 "카드터치인증, 해킹 100년 걸릴만큼 안전"

기사입력 : 2015년01월13일 14:14

최종수정 : 2015년01월13일 14:31

핀테크 보안기술, 금감원 심사통과로 상용화 개시

[뉴스핌=한기진 기자]  전세계를 강타하고 있는 핀테크(Fintech) 열풍이 한국에서 일지 않는 이유는 ‘보안’ 탓이다. 금융당국은 규제완화를 추진하지만 동시에 금융사고를 우려한다. 소비자 편리성을 향상시켜야 하는데 그러자니 보안이 취약해진다. 핀테크 관련 기술 허가도 까다로워 금융감독당국의 보안성 심사를 통과해야 한다. 심사 신청 자격도 자본금 규모 등 일정 규모 이상 지급결제업체(PG) 등에 주고 있다.

이 같은 까다로운 규제 속에서 한 중견 증권SW업체가, 당국의 보안성 심사에서 특별 인가를 받았다. 주로 증권관련 소프트웨어를 공급해온 씽크풀은 휴대폰과 신용카드의 접촉만으로 본인 인증하는 ‘카드터치인증’ 솔루션을 금융감독원의 추가인증 수단으로 승인 받았다.<관련 기사 ANDA TV 인터뷰, 김동진 씽크풀 대표>

김동진(사진) 씽크풀 대표는 “PC로 100년은 해킹해야 정보유출이 가능한 보안기술”이라며 “공인인증서를 개발한 ETRI(전자통신연구원)와 공동으로 연구해 현재 나와있는 핀테크 보안기술 가운데 가장 안전하다”고 말했다.

지난 8일 김동진 대표를 서울 여의도 씽크풀 본사에서 만났다.

카드터치인증이란, 웹이나 모바일에서 본인인증을 요구하면 스마트폰에 신용카드를 접촉하면 이뤄진다. 은행이나 신용카드사에서 휴대폰에 암호화된 일회성 비밀번호를 보내면, 신용카드를 근거리무선통신(NFC) 방식으로 접촉해 본인을 인증한다. T머니카드를 스마트폰에 접촉하는 방식과 똑같다. 소비자는 신용카드를 인식하는 애플리케이션만 스마트폰에 설치하면 된다.

- 금감원이 예외적으로 보안성 심사를 통과시켰는데, 이유는 뭔가.

“카드터치인증 기술은 2년전부터 시연했지만 규제 때문에 상용화는 못했다. 금감원이 이번에는 핀테크지원센터를 통해 신속하게 검토해줬고 금융기관의 추가인증 수단으로 사용이 가능하다고 인증해줬다.”

- 현재 나와있는 핀테크 기술 중 가장 안전하다고 자신했다. 그 이유는.

“온라인 보안은 온라인으로 절대로 막을 수 없고 오프라인으로 막아야 한다. 현재 나와있는 인증수단 중 가장 안전한 비밀번호생선기(OTP)와 보안카드는 분실위험이 있다. 그렇지만 카드터치인증은 휴대폰과 신용카드를 모두 갖고 있어야 하고 한 개만 없어도 본인인증을 할 수 없다. 또 비밀번호 유출이나 해킹은 불가능하다.”

- 어떤 보안원리를 설명해달라.

“웹이나 모바일 쇼핑몰에서 결제 버튼을 클릭하면 은행이나 카드사의 서버가 OTP에서 생성되는 비밀번호와 같은 1회성 번호가 스마트 폰에 송신된다. 그러면 스마트 폰에서 본인 명의의 신용카드로 확인해줄 것을 요청하고, 카드를 휴대폰에 접촉하면 인증절차가 끝난다.”

- 편리하게는 보이는데 보안측면에서 안전을 장담할 수 있는가.

“본인의 스마트 폰이 맞는지, 본인의 신용카드가 맞는지 여부를 두 가지 수단으로 혹인하는 것이다. 금융회사 서버가 보낸 비밀번호는 결제할 때마다 바뀌는 신호이고 암호화돼 있어 해킹해도 알 수가 없다. 또 이 신호는 본인의 스마트 폰이 맞는지도 확인한다. 만일 신호가 해킹으로 유출돼도 다른 스마트 폰에 대해서는 인식을 거부한다. 신용카드로 인증할 때도 본인 명의의 카드가 맞는지 또 확인한다. 마치 스마트 폰 인증 비밀번호인 ‘H’와 신용카드 인증 번호 ‘O’가 결합해 ‘H2O’가 완성돼야 본인확인이 되는 것이다.”

- 관련 기술은 어떻게 인정 받았나.

“카드터치인증방식은 관련 특허가 30건으로 10여건은 특허청에 등록됐고 20여건은 심사 중이다. 기술도 공인인증서를 개발한 ETRI와 공동을 개발했고, 공인인증서를 발급하는 코스콤과 공동으로 사업을 진행하고 있다. 지급결제업체인 KG이니시스와는 상용화를 추진 중이다.”

- 남아있는 과제는 무엇인가.

“최근 스미싱이나 해킹 범죄는 PC나 스마트 폰에 악성 앱을 몰래 설치해 사용자가 정상거래 하는 것처럼 착각하게 만든다. 이 같은 메모리 해킹을 막는 게 최고 난제로 이를 막는 기술을 개발하고 있다.


[뉴스핌 Newspim] 한기진 기자 (hkj77@hanmail.net)

[뉴스핌 베스트 기사]

사진
작년 고위공직자 70% 재산 늘었다 [세종 = 뉴스핌] 김범주 기자 = 지난해 정부공직자윤리위원회 관할 재산공개 대상 고위 공직자 재산이 평균 20억원을 넘어섰다. 전년도와 비교했을때 평균 약 6201만원이 늘었다. 정부공직자윤리위원회는 27일 이 같은 내용을 포함한 '2025년 공직자 정기 재산변동사항'을 공개했다. 이번 재산공개 대상자는 2047명이다. 정부공직자윤리위원회가 27일 '2025년 공직자 정기 재산변동사항'을 공개했다. 사진은 재산변동사항 내역 책자/김범주 기자 재산 공개 대상자는 행정부 소속 정무직, 고위공무원단 가등급, 국립대학총장, 공직유관단체장, 광역·기초 지방자치단체장, 광역의회 의원, 시·도 교육감 등이다. 신고일은 지난해 12월 31일 기준이다. 국회, 대법원, 헌법재판소, 중앙선거관리위원회 등의 재산공개는 각 공직자윤리위원회에서 별도로 공개한다. 총액 기준으로 재산공개 대상자 중 70.3%인 1440명이 기존보다 재산이 증가했다고 신고했다. 재산 감소자는 607명(29.7%)이었다. 평균 재산금액 20억원을 신고한 재산공개 대상자가 644명(31.5%)으로 가장 많았고, 10억~20억원이 610명(29.8%), 5억~10억원이 373명(18.2%), 1억~5억원이 352억원(17.2%), 1억원 미만은 68명(3.3%) 순이었다. 현재 탄핵심판 절차가 진행 중인 윤석열 대통령의 재산신고액이 이번 재산공개 내역에는 포함되지 않았다. 공직자 재산신고 시점에 윤 대통령이 구속돼 이번 공개 대상에서는 제외됐다는 것이 인사처 측의 설명이다. 지난해 윤 대통령은 2023년 말 기준으로 74억 8112만원을 신고했다. 재산 대부분은 김건희 여사 명의였다. 공직자윤리법 제6조의3 제2항은 재산신고 대상자가 구속, 구금 등을 이유로 신고가 불가능한 경우 정기 변동 신고 유예 또는 면제하도록 규정하고 있다. 윤 대통령은 지난 1월 15일부터 3월 8일까지 구속 상태로 정기 변동 신고를 할 수 없는 상황이었다. 다만 최근 구속에서 풀려난 윤 대통령은 오는 6월 1일까지 재산 변경 사항을 신고를 해야 한다. 중앙부처 공직자 중에서는 이북5도위원회 이세웅 평안북도지사가 가장 많은 1046억 8588만원을 신고했다. 변필건 법무부 기획조정실장은 477억 6129만원, 최지영 국제경제관리관이 410억 9040만원, 이원모 공직기강비서관은 397억 8948만원 순으로 각각 신고했다. 기초자치단체장 중에서는 조성명 서울 강남구 구청장이 가장 많은 482억 507만원을, 광역시‧도의원 중에서는 경기도 김성수 의원이 250억 836만원을, 공직유관단체 중에서는 김대진 한국예술종합학교 총장이 221억7715만원을 각각 신고했다. 재산 증가 원인으로는 토지·건물의 공시가액 상승과 저축, 상속 등이 꼽혔다. 지난해 개별공시지가는 전년대비 1.21%, 공동주택공시가격은 1.52%, 단독주택공시가격은 0.57%가 각각 상승했다. 반면 종합주가지수는 지난해 말 종가가 2399포인트(P)로 2023년(2655P)보다 낮았다. 고위공직자 재산 총액 상위자(단위 : 억원)/제공=인사혁신처 한편 윤리위는 재산공개 후 3개월 이내에 재산공개대상자 전원을 대상으로 재산 형성 과정 등 집중 심사할 예정이다. 거짓 기재, 중대 과실 등에 대해서는 해임, 징계의결 요구 등 조치를 취한다. 지난해 심사에서는 징계의결 요구 32건, 과태료 부과 267건, 경고 및 시정조치 1516건 등의 법적 조치가 있었다. 정부공직자윤리위원회 간사인 천지윤 인사처 윤리복무국장은 "국민 상식에 부합하고 신뢰받는 공직사회를 구현하기 위해 공직자의 성실한 재산등록을 지원할 것"이라며 "등록한 재산 사항에 대해서 엄정하게 심사할 예정"이라고 말했다. wideopen@newspim.com 2025-03-27 00:00
사진
의성 산불 진화헬기 조종사 사망 [세종=뉴스핌] 최영수 선임기자 = 경북 의성군 산불 진화 헬기 1대가 추락해 조종사가 사망했다. 산림청은 사고 직후 전국의 진화 헬기 운항을 중지하고, 사고 원인을 조사하고 있다. 26일 산림청에 따르면, 이날 오후 12시 51분경 경북 의성군 신평면 교안리 493번지 인근에서 산불을 진화하던 헬기 1대가 추락했다.  경북 의성군 산불 진화 헬기 1대가 추락해 조종사가 사망했다. [사진=독자 제공] 해당 헬기는 경북 의성지역에 지원 나온 강원 인제군 임차 헬기(기종: S76, 중형)로 확인됐다. 헬기 탑승자는 기장 1명이며, 사망한 것으로 추정되고 있다. 산림청은 현재 자세한 사고원인을 조사 중이다. 산림청 중앙사고수습본부는 "사고 즉시 전국에서 투입된 산불진화 헬기에 대해서 안전을 위해 운항 중지토록 조치했다"고 밝혔다. dream@newspim.com 2025-03-26 13:50
안다쇼핑
`
Top으로 이동