전체기사 최신뉴스 GAM 라씨로
KYD 디데이
산업 ICT

속보

더보기

[이슈+] '인증서 발급에 3초' 편해졌지만..."인증서 난립·부작용 점검할 때"

기사입력 : 2020년12월17일 14:03

최종수정 : 2020년12월17일 14:03

이통3사·카카오·네이버·토스부터 중소까지 인증서 '춘추전국시대'
보안 업계 "편의성 향상됐지만, 소비자 보호 대책 마련 시급"

[서울=뉴스핌] 정윤영 기자 = 21년만에 공인인증서 의무화 제도가 폐지되면서 민간 전자서명 서비스 시대가  열렸다. 덕분에 인증서 발급은 과거 10분에서 단 3초로 줄었다. 다만 업계 안팎에선 공인인증제도 폐지에 따른 부작용을 점검해야 한다는 목소리가 잇따른다. 무분별한 인증서 출시에 따른 시장 과열, 그리고 위험·불편·보안성 평가를 위한 업계 표준과 가이드라인이 미흡하다는 지적이다.

지난 10일 전자서명법 개정안 시행으로 공인인증서의 독점적 지위가 사라졌다. 공인인증서는 지난 1999년 도입된 후 공공 영역 등에서 독점적으로 사용돼 왔지만, 인증 절차가 복잡하고 인증 소요 시간도 길어 불편하다는 지적 또한 이어졌다.

지난 5월 과학기술정보통신부 장관이 지정하는 공인인증기관과 공인인증기관에서 발급하는 공인인증서 개념을 삭제하고 공인·사설 인증서를 모두 전자서명으로 통합한다는 내용을 골자로 전자서명법 전부개정안을 의결했다.

현재 국내 전자인증 서비스 시장 규모는 약 700억원으로 추산되고 있지만, 공인인증서 독점적 지위가 사라지면서 시장은 성장 모멘텀을 갖게 됐다. 또한 전세계 다중 인증 시장 규모가 6조원인 것을 감안하면 향후 시장 규모는 더 커질 것으로 전망된다.

◆ 빅테크부터 중소·스타트업까지 참전..."인증서 난립 우려, 보안 투자 강화 필요"

민간에선 이통3사, 카카오, 네이버, 토스, NHN페이코 등이 시장 선점을 위해 춘추전국시대를 연상케하는 각축전을 벌이고 있다.

현재 이동통신 3사와 핀테크 기업 아톤이 합작한 'PASS(패스)'는 2800만건으로 경쟁에서 가장 앞선다. 카카오페이 인증서 발급건수도 2000만명을 돌파했고, 토스 인증서는 불과 두 달 새 600만건 증가한 2300만건을 돌파했다. 

여기에 기술력을 확보한 중소·스타트업도 대거 시장에 진출할 것으로 보인다. 업계 관계자는 "중소형과 스타트업 사설 인증업체들도 인증서비스를 출시하면서 각축전이 펼쳐지고 있다"며 "경쟁은 더욱 심화될 것"이라고 봤다.

문제는 사설 인증서의 난립과 이에 따른 사후 대책 논의 부재다. 현재 보안성 평가를 위한 업계 표준과 가이드라인도 미흡하다는 지적이다.

문종현 이스트시큐리티 시큐리티대응센터(ESRC) 센터장 이사는 "공인인증서가 보안성이 높아지는 장점은 있었지만, 이용자들의 편의성이 너무 떨어지다 보니 불만이 많이 쌓여왔다"며 "자체 인증 서비스를 도입해 안정성을 확보하겠다는 취지는 좋지만 자칫 시장이 난립할 수도 있다"고 했다.

임종인 고려대학교 정보보호대학원 교수는 "지금까지 국가에서 공인인증서라고 해서 보증을 해줬는데, 그게 없어지니 마치 '인감도장'이 없어진 것과 같다. 사고가 발생했을 때 누구 책임인지 문제가 복잡해질 수 있다. 피해에 따른 소비자보호 이슈도 문제다"고 지적했다.

사실 규모 있는 업체에 비해 중소·스타트업은 상대적으로 보안에 취약할 수밖에 없는 것이 현실이다. 문종현 이사는 "규모 있는 기업들은 해킹시 피해 후폭풍을 알고 있기에 보안 인력, 비용에 투자를 많이 하는 편"이라면서도 "이 비즈니스 모델에 대해 관심과 기술력은 있지만, 보안에 투자 여력이 상대적으로 적은 스타트업 등은 자칫 해킹 표적이 될 수 있다"고 우려했다.

◆ "범정부 차원 소비자 보호 대책 부족...美 CCPA 벤치마킹" 조언도

이런 점에서 범정부 차원의 소비자 보호 대책 수립이 시급하다. 

임 교수는 "정부가 편리성을 앞세워 공인인증제도를 폐지해 버렸지만, 중요한 것은 소비자들이 피해를 입었을때 쉽고 신속하게 구제를 받을 수 있도록 대책을 수립하는 것이다. 기업들이 비즈니스 기회를 인증서를 통해 얻게됐으니 거기에 따른 소비자보호를 제대로 하도록하고 개인정보 관리가 잘 되도록 지도를 할 필요가 있지만, 이런 논의는 사실상 제대로 안되고 있는 실정"이라고 진단했다. 

그러면서 "캘리포니아주에서 1월부터 시행되고 있는 캘리포니아주 소비자 프라이버시 보호법(CCPA)법을 살펴보고, 공인인증서 역시 소비자 보호차원에서 접근해 금융기관, 과기부, 소비자보호원에서 합동해 편리성과 보호성, 신속한 사후 구제까지 할 필요가 있다"고 전했다.  

CCPA란 캘리포니아 시민의 데이터 프라이버시 권리를 보호하기 위해 지난 2018년 6월 제정된 법으로, 올해 1월1일부터 시행됐다. CCPA는 미국 최초로 민간 부분 일반 개인정보보호 주법으로 소비자 프라이버시 보호를 위한 소비자의 권리와 사업자의 의무 등을 구체적으로 명시했다. 주법이지만, 글로벌 IT사들이 집합한 곳에 적용된 첫 사례라 상징성이 있다. 

다만 국내에선 아직 공인인증서 의무화 폐지와 민간 인증서 활성화에 따른 피해 사례가 등장하지 않았기 때문에 보안에 대한 논의는 이어가되 과도한 우려는 이르다는 입장도 있다. 

문 이사는 "어떤 사건이나 문제점이 야기되지는 않았기 때문에 지금 시점에서 '민간 인증서는 위험하다', '문제가 있다', '기존 공인인증서를 대체할 수 있는 수단이 아니다'라고 결론 내리기는 어려운 시점"이라고 했다. 그는 이어 "보안은 흔히 '창과 방패의 싸움'이라고 한다. 신무기는 계속 개발되기 때문에 싸움도 계속 일어나게 마련이다. 해커들 입장에서도 새로운 방패가 나오면 그걸 뚫기 위해 연구하는 시간이 필요하다"고 덧붙였다. 

[서울=뉴스핌] 정윤영 기자 = 12월10일부터 공인인증서 의무화가 폐지되면서 민간 인증서 시대가 개막했다. [제공=과학기술정보통신부] 2020.12.17 yoonge93@newspim.com

yoonge93@newspim.com

[뉴스핌 베스트 기사]

사진
"딥시크 부당하게 데이터 수집했을 수도" [뉴욕=뉴스핌] 김민정 특파원 = 미국 인공지능(AI) 스타트업 오픈AI는 중국 딥시크(DeepSeek)가 부당하게 회사의 데이터를 수집했을 가능성을 제기했다. 29일(현지시간) 뉴욕타임스(NYT)에 따르면 오픈AI는 딥시크가 오픈AI 기술로 생성한 데이터를 사용해 자체 시스템에 비슷한 기술을 훈련했을 가능성이 있다고 밝혔다. AI 업계에서 훈련에 사용되는 디스틸레이션(distillation) 기법은 흔하지만, 오픈AI는 서비스 약관에 같은 시장에서 경쟁할 기술을 만들어내기 위해 오픈AI의 시스템이 생성해 낸 데이터를 사용하지 못한다고 명시하고 있다. 오픈AI의 리즈 부르주아 대변인은 NYT에 보내 이메일에서 "우리는 중국의 조직들이 미국 AI 모델을 복제하기 위해 디스틸레이션으로 알려진 것을 포함한 방법을 사용해 활발히 작업 중이라는 사실을 알고 있다"고 설명했다. 그러면서 "우리는 그것을 인지하고 있으며 딥시크가 부적절하게 우리 모델을 디스틸레이션 했다는 징조를 검토하고 있고 더 많은 것을 알게 되면 공유할 것"이라고 덧붙였다. 딥시크는 지난주 R1 모델을 내놓으며 전 세계 AI 혁신을 주도하고 있다고 믿어온 실리콘밸리를 충격에 빠뜨렸다. 딥시크는 R1 모델 개발에 단 2개월의 시간과 600만 달러 미만의 자금이 소요됐다고 밝히며 그동안 실리콘밸리의 천문학적인 투자를 무색하게 했다. 도널드 트럼프 미국 대통령은 딥시크의 개발이 긍정적이라면서도 미국 기업들에 경종을 울렸다고 평가했다. 이날 상원 인사청문회에 나선 하워드 러트닉 상무장관 지명자는 딥시크가 도난당한 미국 기술과 첨단 미국 반도체를 활용해 저렴하게 강력한 AI 모델을 개발할 수 있었다면서 미국이 AI 분야에서 리더십을 유지하기 위해 사이버 보안에 대한 미국 표준과 유사하게 글로벌 표준을 창출하기 위한 모델을 설정해야 한다고 강조했다. 오픈AI 챗GPT와 딥시크.[사진=로이터 뉴스핌] 2025.01.28 mj72284@newspim.com mj72284@newspim.com 2025-01-30 03:07
사진
여야, 설 이후 전력망법 등 입법 본격화 [서울=뉴스핌] 김가희 기자 = 설 연휴 이후 국회의 민생 행보에 관심이 집중된다. 우선 여야는 국가기간전력망 확충 특별법을 포함한 주요 에너지·산업 법안의 조속한 처리를 위해 협상에 들어갈 예정이다. '12·29 여객기 참사 진상규명과 피해자 및 유가족 피해 구제를 위한 특별위원회(여객기 참사 특위)'와 국정협의회 등도 본격 가동될 전망이다. [서울=뉴스핌] 정일구 기자 = 다사다난했던 2024년 갑진년(甲辰年)이 저물고 있다. '푸른 용의 해' 우리는 더 높게 비상하는 한 해가 되길 바랐지만 현실은 녹록지 않았다. 4·10 총선 결과로 22대 국회의 '여소야대' 국면부터 이상기후로 인한 농산물 등 물가 상승까지 서민들의 부담은 가중됐다. 초유의 12·3 비상계엄 사태와 이어진 윤석열 대통령 탄핵소추안 가결, 무안공항 여객기 참사까지 쉴 틈 없는 아픔의 연속이었다. 다가오는 2025년 을사년(乙巳年)은 푸른 뱀의 기운으로 우리 모두가 꺾이지 않고 희망의 한 해가 되길 기대해 본다. 사진은 서울 여의도 서울달에서 바라본 국회 모습. 2024.12.31 mironj19@newspim.com 29일 정치권에 따르면 여야 정책위의장은 지난 22일 국회에서 만나 '첨단산업 에너지 3법(국가기간전력망 확충 특별법·해상풍력발전 보급 촉진 특별법·고준위 방사성 폐기물 관리에 관한 특별법)' 처리에 공감대를 형성했다. 김상훈 국민의힘 정책위의장은 회동을 마친 뒤 "지난해 11월에 합의했던 법안이 있다"며 "처리하기로 합의했던 법안 63건 중 본회의에서 통과된 게 24건이고, 나머지 법안 39건은 아마 더불어민주당도 합의 처리하는 데 특별한 그것(이견)은 없는 것 같다"고 밝혔다. 국가기간전력망 확충 특별법은 정부 차원의 개입으로 전력망 구축 사업 인허가 절차를 대폭 개선하는 것을 골자로 한다. 해상풍력 특별법은 민간사업자가 주도하던 해상풍력 사업을 정부 주도 방식으로 전환하는 내용이다. 고준위 방폐장법은 원자력 발전 과정에서 발생하는 고준위 폐기물(사용후핵연료)을 영구적으로 처리하기 위한 방안을 담고 있다. 다만 에너지 3법과 함께 '미래 먹거리 4법'으로 불리는 반도체산업 특별법은 '주52시간 근무제 예외(화이트칼라 이그젬션) 조항'을 두고 추가 논의가 필요한 상황이다. 국민의힘은 '반도체 산업 경쟁력 확보를 위해서는 예외 조항이 필요하다'는 입장이지만, 민주당은 다음 달 초 토론회를 열고 최종 입장을 결정할 예정이다. 지난해 12월 29일 무안국제공항에서 일어난 제주항공 여객기 참사 관련 국회 특별위원회도 활동을 이어간다. 여객기 참사 특위는 오는 2월 6일 전체회의를 열고 국토교통부·행정안전부·보건복지부 등을 상대로 현안 질의를 실시할 계획이다. 이 밖에도 여야는 국정협의회 가동을 위한 논의에 나설 것으로 관측된다. 12·3 비상계엄 사태 후 국정 혼란 수습을 위해 마련된 국정협의회는 지난 9일 첫 실무회의를 열고 참석자 및 공식 명칭 등을 확정했다. 협의회 참석자는 최상목 대통령 권한대행 부총리 겸 기획재정부 장관, 우원식 국회의장, 권영세 국민의힘 비상대책위원장, 이재명 민주당 대표 등 4명이다. 그러나 여야가 추가경정예산(추경) 편성 등을 두고 이견을 좁히지 못하며 협의회는 사실상 좌초된 상태다. 양당 정책위의장은 지난 22일 국정협의회 실무 협의를 진행했으나, 성과를 얻지 못했다. 여야가 설 이후 본격적인 민생 행보에 나설 경우 협의회 가동에도 속도가 붙을 전망이다. [서울=뉴스핌] 윤창빈 기자 = 9일 오전 서울 여의도 국회에서 국회-정부-국정협의체 실무협의가 열리고 있다. 이날 실무협의에는 김상훈 국민의힘 정책위의장, 진성준 더불어민주당 정책위의장, 방기선 국무조정실장, 김범석 기획재정부 1차관 등이 참석했다. 2025.01.09 pangbin@newspim.com rkgml925@newspim.com 2025-01-29 07:00
안다쇼핑
Top으로 이동