전체기사 최신뉴스 GAM 라씨로
KYD 디데이

[이슈+] '인증서 발급에 3초' 편해졌지만..."인증서 난립·부작용 점검할 때"

기사입력 : 2020년12월17일 14:03

최종수정 : 2020년12월17일 14:03

이통3사·카카오·네이버·토스부터 중소까지 인증서 '춘추전국시대'
보안 업계 "편의성 향상됐지만, 소비자 보호 대책 마련 시급"

[서울=뉴스핌] 정윤영 기자 = 21년만에 공인인증서 의무화 제도가 폐지되면서 민간 전자서명 서비스 시대가  열렸다. 덕분에 인증서 발급은 과거 10분에서 단 3초로 줄었다. 다만 업계 안팎에선 공인인증제도 폐지에 따른 부작용을 점검해야 한다는 목소리가 잇따른다. 무분별한 인증서 출시에 따른 시장 과열, 그리고 위험·불편·보안성 평가를 위한 업계 표준과 가이드라인이 미흡하다는 지적이다.

지난 10일 전자서명법 개정안 시행으로 공인인증서의 독점적 지위가 사라졌다. 공인인증서는 지난 1999년 도입된 후 공공 영역 등에서 독점적으로 사용돼 왔지만, 인증 절차가 복잡하고 인증 소요 시간도 길어 불편하다는 지적 또한 이어졌다.

지난 5월 과학기술정보통신부 장관이 지정하는 공인인증기관과 공인인증기관에서 발급하는 공인인증서 개념을 삭제하고 공인·사설 인증서를 모두 전자서명으로 통합한다는 내용을 골자로 전자서명법 전부개정안을 의결했다.

현재 국내 전자인증 서비스 시장 규모는 약 700억원으로 추산되고 있지만, 공인인증서 독점적 지위가 사라지면서 시장은 성장 모멘텀을 갖게 됐다. 또한 전세계 다중 인증 시장 규모가 6조원인 것을 감안하면 향후 시장 규모는 더 커질 것으로 전망된다.

◆ 빅테크부터 중소·스타트업까지 참전..."인증서 난립 우려, 보안 투자 강화 필요"

민간에선 이통3사, 카카오, 네이버, 토스, NHN페이코 등이 시장 선점을 위해 춘추전국시대를 연상케하는 각축전을 벌이고 있다.

현재 이동통신 3사와 핀테크 기업 아톤이 합작한 'PASS(패스)'는 2800만건으로 경쟁에서 가장 앞선다. 카카오페이 인증서 발급건수도 2000만명을 돌파했고, 토스 인증서는 불과 두 달 새 600만건 증가한 2300만건을 돌파했다. 

여기에 기술력을 확보한 중소·스타트업도 대거 시장에 진출할 것으로 보인다. 업계 관계자는 "중소형과 스타트업 사설 인증업체들도 인증서비스를 출시하면서 각축전이 펼쳐지고 있다"며 "경쟁은 더욱 심화될 것"이라고 봤다.

문제는 사설 인증서의 난립과 이에 따른 사후 대책 논의 부재다. 현재 보안성 평가를 위한 업계 표준과 가이드라인도 미흡하다는 지적이다.

문종현 이스트시큐리티 시큐리티대응센터(ESRC) 센터장 이사는 "공인인증서가 보안성이 높아지는 장점은 있었지만, 이용자들의 편의성이 너무 떨어지다 보니 불만이 많이 쌓여왔다"며 "자체 인증 서비스를 도입해 안정성을 확보하겠다는 취지는 좋지만 자칫 시장이 난립할 수도 있다"고 했다.

임종인 고려대학교 정보보호대학원 교수는 "지금까지 국가에서 공인인증서라고 해서 보증을 해줬는데, 그게 없어지니 마치 '인감도장'이 없어진 것과 같다. 사고가 발생했을 때 누구 책임인지 문제가 복잡해질 수 있다. 피해에 따른 소비자보호 이슈도 문제다"고 지적했다.

사실 규모 있는 업체에 비해 중소·스타트업은 상대적으로 보안에 취약할 수밖에 없는 것이 현실이다. 문종현 이사는 "규모 있는 기업들은 해킹시 피해 후폭풍을 알고 있기에 보안 인력, 비용에 투자를 많이 하는 편"이라면서도 "이 비즈니스 모델에 대해 관심과 기술력은 있지만, 보안에 투자 여력이 상대적으로 적은 스타트업 등은 자칫 해킹 표적이 될 수 있다"고 우려했다.

◆ "범정부 차원 소비자 보호 대책 부족...美 CCPA 벤치마킹" 조언도

이런 점에서 범정부 차원의 소비자 보호 대책 수립이 시급하다. 

임 교수는 "정부가 편리성을 앞세워 공인인증제도를 폐지해 버렸지만, 중요한 것은 소비자들이 피해를 입었을때 쉽고 신속하게 구제를 받을 수 있도록 대책을 수립하는 것이다. 기업들이 비즈니스 기회를 인증서를 통해 얻게됐으니 거기에 따른 소비자보호를 제대로 하도록하고 개인정보 관리가 잘 되도록 지도를 할 필요가 있지만, 이런 논의는 사실상 제대로 안되고 있는 실정"이라고 진단했다. 

그러면서 "캘리포니아주에서 1월부터 시행되고 있는 캘리포니아주 소비자 프라이버시 보호법(CCPA)법을 살펴보고, 공인인증서 역시 소비자 보호차원에서 접근해 금융기관, 과기부, 소비자보호원에서 합동해 편리성과 보호성, 신속한 사후 구제까지 할 필요가 있다"고 전했다.  

CCPA란 캘리포니아 시민의 데이터 프라이버시 권리를 보호하기 위해 지난 2018년 6월 제정된 법으로, 올해 1월1일부터 시행됐다. CCPA는 미국 최초로 민간 부분 일반 개인정보보호 주법으로 소비자 프라이버시 보호를 위한 소비자의 권리와 사업자의 의무 등을 구체적으로 명시했다. 주법이지만, 글로벌 IT사들이 집합한 곳에 적용된 첫 사례라 상징성이 있다. 

다만 국내에선 아직 공인인증서 의무화 폐지와 민간 인증서 활성화에 따른 피해 사례가 등장하지 않았기 때문에 보안에 대한 논의는 이어가되 과도한 우려는 이르다는 입장도 있다. 

문 이사는 "어떤 사건이나 문제점이 야기되지는 않았기 때문에 지금 시점에서 '민간 인증서는 위험하다', '문제가 있다', '기존 공인인증서를 대체할 수 있는 수단이 아니다'라고 결론 내리기는 어려운 시점"이라고 했다. 그는 이어 "보안은 흔히 '창과 방패의 싸움'이라고 한다. 신무기는 계속 개발되기 때문에 싸움도 계속 일어나게 마련이다. 해커들 입장에서도 새로운 방패가 나오면 그걸 뚫기 위해 연구하는 시간이 필요하다"고 덧붙였다. 

[서울=뉴스핌] 정윤영 기자 = 12월10일부터 공인인증서 의무화가 폐지되면서 민간 인증서 시대가 개막했다. [제공=과학기술정보통신부] 2020.12.17 yoonge93@newspim.com

yoonge93@newspim.com

[뉴스핌 베스트 기사]

사진
[여론조사] 尹 지지율 3%p 하락한 32.2%…"채상병 특검법 재공방 등 영향" [서울=뉴스핌] 김승현 기자 = 윤석열 대통령의 국정 지지율이 지난 조사 대비 소폭 하락하며 30%대 초반을 기록한 여론조사 결과가 27일 발표됐다. 종합뉴스통신 뉴스핌의 의뢰로 여론조사 전문업체 미디어리서치가 지난 24~25일 이틀간 전국 만 18세 이상 남녀 1001명을 대상으로 물은 결과 윤 대통령의 국정 운영에 대한 긍정 평가(잘하는 편+매우 잘함)는 지난 조사(35.2%) 대비 3%포인트(p) 하락한 32.2%로 집계됐다. 부정평가(잘못하는 편+매우 못함)는 62.2%→65.3%로 3.1%p 상승하며, 긍·부정 격차는 지난 조사 대비 27.0%p→33.1%p로 격차가 벌어졌다. 성별로 남성은 긍정 29.2%, 부정 69.2%, 여성은 긍정 35.3%, 부정 61.4%다. 연령별로 만18~29세는 긍정 25.2%, 부정 72.3%다. 30대는 긍정 26.8%, 부정 72.2%, 40대는 긍정 18.0%, 부정 80.4%로 가장 낮은 지지율 나타냈다. 50대는 긍정 29.1%, 부정 69.5%, 60대는 긍정 43.5%, 부정 54.3%, 70대 이상은 긍정 54.2%, 부정 39.2%다. 지역별로 서울은 긍정 29.5%, 부정 67.6%, 경기·인천은 긍정 29.5%, 부정 68.7%다. 대전·충청·세종은 긍정 32.8%, 부정 67.2%, 강원·제주는 긍정 36.8%, 부정 60.7%다. 부산·울산·경남은 긍정 35.8%, 부정 63.6%, 대구·경북은 긍정 46.6%, 부정 47.6%다. 광주·전남·전북은 긍정 24.3%, 부정 69.7%다. 김대은 미디어리서치 대표는 "윤 대통령의 국정 지지율은 종부세 폐지·상속세율 인하 예고 이후 국정 지지세가 회복될 것으로 예상했으나 청년층과 40대의 취업률 저하 등 체감 민생경제가 악화됐다"고 말했다. 김 대표는 이어 "의정 갈등에 따른 의료 공백 장기화, 한동훈 국민의힘 당대표 후보의 제3자 추천 채상병 특검법 발의 발언으로 인한 공방, 소련 해체 후인 1996년에 폐기됐던 자동군사개입 조항이 사실상 부활한 러시아-북한 간 '포괄적 전략적 동반자 관계에 관한 조약' 체결로 안보 불안 등이 지지율을 하락하게 한 것"이라고 분석했다. 이번 여론조사는 성·연령·지역별 인구비례 할당 추출 방식으로 추출된 표본을 구조화된 설문지를 이용한 무선(100%) ARS 전화조사 방식으로 실시했으며 신뢰 수준은 95%, 표본 오차는 ±3.1%p. 응답률은 2.9%다. 통계보정은 2024년 1월말 행정안전부 주민등록 인구통계를 기준으로 성별 연령별 지역별 가중 값을 부여(셀가중)했다. 자세한 조사 개요 및 내용은 중앙선거여론조사심의위원회 홈페이지를 참조하면 된다. kimsh@newspim.com 2024-06-27 06:00
사진
친족간 재산범죄 처벌 가능해진다...‘친족 상도례’ 헌법 불합치 결정 [서울=뉴스핌] 김현구 기자 = 8촌 내 혈족이나 4촌 내 인척·배우자 간 발생한 절도·사기죄 등 재산범죄에 대한 형을 면제하는 '친족상도례' 조항은 헌법에 위배된다는 헌법재판소 판단이 나왔다. 헌재는 27일 오후 서울 종로구 헌재 대심판정에서 형법 제328조 제1항에 대한 위헌확인 소송 4건을 재판관 전원일치 의견으로 헌법불합치 결정을 내렸다. [서울=뉴스핌] 최지환 기자 = 이종석 헌법재판소장을 비롯한 재판관들이 30일 오후 서울 종로구 헌법재판소에서 열린 헌정사 최초 '검사 탄핵' 사건인 안동완 부산지검 검사 탄핵사건을 비롯해 종합부동산세, KBS 수신료 분리 징수, 양심적 병역거부자 등에 대한 대체복무역 관련 헌법소원 등의 선고를 앞두고 재판정에 자리해 있다. 2024.05.30 choipix16@newspim.com 형법 제328조 제1항은 '직계혈족, 배우자, 동거 친족, 동거가족 또는 그 배우자 간의 제323조의 죄는 그 형을 면제한다'는 내용을 담고 있다. 지적장애 3급의 장애인인 청구인 김모 씨는 삼촌 등을 준사기, 횡령 혐의로 고소했다. 하지만 검찰은 그에게 청구인의 동거 친족으로서 형면제 사유가 있다는 이유로 공소권 없음 불기소처분을 내렸다. 아울러 횡령 혐의로 계부를 고소한 또 다른 청구인 김모 씨, 파킨슨병을 앓고 있는 부친을 대리해 업무상횡령 혐의로 부친의 자녀들을 고소한 장모 씨, 어머니 명의 예금을 횡령한 혐의로 동생과 그 배우자를 고소한 청구인 최모 씨도 모두 비슷한 이유로 불기소 처분을 받았다. 이에 김씨 등은 헌법소원심판을 청구했다. 친족상도례는 과거 가정 내부의 문제는 국가형벌권이 간섭하지 않는 것이 바람직하다는 정책적 고려와 함께 가정의 평온이 형사처벌로 인해 깨지는 것을 막기 위해 도입됐다. 헌재는 "심판대상조항은 실질적 유대나 동거 여부와 관계없이 적용되고, 또한 8촌 이내의 혈족, 4촌 이내의 인척에 대해 동거를 요건으로 적용된다"며 "이처럼 넓은 범위의 친족간 관계를 일반화하기 어려움에도 일률적으로 형을 면제할 경우, 경우에 따라 형사피해자인 가족 구성원의 권리를 일방적으로 희생시키는 것이 된다"고 지적했다. 이어 "심판대상조항은 강도·손괴죄를 제외한 다른 모든 재산범죄에 준용된다"며 "이러한 재산범죄의 불법성이 일반적으로 경미해 피해자가 수인 가능한 범주에 속한다거나 피해의 회복 및 친족간 관계의 복원이 용이하다고 단정하기 어렵다"고 덧붙였다. 피해자가 독립해 자유로운 의사결정을 할 수 있는 사무 처리능력이 결여된 경우 심판대상조항을 적용 내지 준용하는 것은 가족과 친족 사회 내에서 취약한 지위에 있는 구성원에 대한 경제적 착취를 용인하는 결과를 초래할 염려가 있다는 것이다. 헌재는 "그런데 심판대상조항은 이같은 사정들을 전혀 고려하지 않고 법관으로 하여금 형면제 판결을 선고하도록 획일적으로 규정해, 대부분의 사안에서는 기소가 이뤄지지 않고 있다"며 "이에 형사피해자는 재판절차에 참여할 기회를 상실하고, 기소가 되더라도 '형의 면제'라는 결론이 정해져 있어 형사피해자의 적절한 형벌권 행사 요구는 실질적 의미를 갖기 어렵다"고 판단했다.  끝으로 헌재는 "심판대상조항의 위헌성은 일정한 친족 사이의 재산범죄와 관련해 형사처벌의 특례를 인정하는 데 있지 않고, '일률적으로 형면제'를 함에 따라 구체적 사안에서 형사피해자의 재판절차진술권을 형해화할 수 있다는 데 있다"고 판시했다. 헌재는 심판대상조항에 대해 단순 위헌결정을 하는 대신 헌법불합치결정을 선고하면서 그 적용을 중지해 내년 12월 31일까지 개선입법 기한을 뒀다. 개선입법이 이뤄지지 않으면 해당 조항은 2026년 1월 1일부터 효력을 상실한다. 한편 이날 헌재는 형법 제328조 제2항은 헌법에 위배되지 않는다는 판단도 내렸다. 형법 제328조 제2항은 '제1항 이외의 친족간에 제323조의 죄를 범한 때에는 고소가 있어야 공소를 제기할 수 있다'는 내용을 담고 있다. 헌재는 "심판대상조항은 피해자의 고소를 제한하는 규정이 아니고, 피해자의 의사와 관계없이 일률적으로 수사나 기소가 제한되는 것이 아니다"라며 "피해자가 사건 재판절차에 증인으로 출석해 의견을 진술하는 등 법관에게 적절한 형벌권을 행사해 줄 것을 청구하는 절차적 권리가 제약된다고 볼 수 없다"고 판시했다. 그러면서 "심판대상조항은 가족의 가치를 중시하는 우리나라의 역사적·문화적 특징 등을 고려해 일정한 친족 사이에서 발생한 재산범죄의 경우 피해자의 고소를 소추조건으로 정해 피해자의 의사에 따라 국가형벌권 행사가 가능하도록 한 것으로 합리적 이유가 있다"고 부연했다. hyun9@newspim.com 2024-06-27 15:48
안다쇼핑
Top으로 이동