전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

속보

더보기

[이슈+] '인증서 발급에 3초' 편해졌지만..."인증서 난립·부작용 점검할 때"

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

이통3사·카카오·네이버·토스부터 중소까지 인증서 '춘추전국시대'
보안 업계 "편의성 향상됐지만, 소비자 보호 대책 마련 시급"

[서울=뉴스핌] 정윤영 기자 = 21년만에 공인인증서 의무화 제도가 폐지되면서 민간 전자서명 서비스 시대가  열렸다. 덕분에 인증서 발급은 과거 10분에서 단 3초로 줄었다. 다만 업계 안팎에선 공인인증제도 폐지에 따른 부작용을 점검해야 한다는 목소리가 잇따른다. 무분별한 인증서 출시에 따른 시장 과열, 그리고 위험·불편·보안성 평가를 위한 업계 표준과 가이드라인이 미흡하다는 지적이다.

지난 10일 전자서명법 개정안 시행으로 공인인증서의 독점적 지위가 사라졌다. 공인인증서는 지난 1999년 도입된 후 공공 영역 등에서 독점적으로 사용돼 왔지만, 인증 절차가 복잡하고 인증 소요 시간도 길어 불편하다는 지적 또한 이어졌다.

지난 5월 과학기술정보통신부 장관이 지정하는 공인인증기관과 공인인증기관에서 발급하는 공인인증서 개념을 삭제하고 공인·사설 인증서를 모두 전자서명으로 통합한다는 내용을 골자로 전자서명법 전부개정안을 의결했다.

현재 국내 전자인증 서비스 시장 규모는 약 700억원으로 추산되고 있지만, 공인인증서 독점적 지위가 사라지면서 시장은 성장 모멘텀을 갖게 됐다. 또한 전세계 다중 인증 시장 규모가 6조원인 것을 감안하면 향후 시장 규모는 더 커질 것으로 전망된다.

◆ 빅테크부터 중소·스타트업까지 참전..."인증서 난립 우려, 보안 투자 강화 필요"

민간에선 이통3사, 카카오, 네이버, 토스, NHN페이코 등이 시장 선점을 위해 춘추전국시대를 연상케하는 각축전을 벌이고 있다.

현재 이동통신 3사와 핀테크 기업 아톤이 합작한 'PASS(패스)'는 2800만건으로 경쟁에서 가장 앞선다. 카카오페이 인증서 발급건수도 2000만명을 돌파했고, 토스 인증서는 불과 두 달 새 600만건 증가한 2300만건을 돌파했다. 

여기에 기술력을 확보한 중소·스타트업도 대거 시장에 진출할 것으로 보인다. 업계 관계자는 "중소형과 스타트업 사설 인증업체들도 인증서비스를 출시하면서 각축전이 펼쳐지고 있다"며 "경쟁은 더욱 심화될 것"이라고 봤다.

문제는 사설 인증서의 난립과 이에 따른 사후 대책 논의 부재다. 현재 보안성 평가를 위한 업계 표준과 가이드라인도 미흡하다는 지적이다.

문종현 이스트시큐리티 시큐리티대응센터(ESRC) 센터장 이사는 "공인인증서가 보안성이 높아지는 장점은 있었지만, 이용자들의 편의성이 너무 떨어지다 보니 불만이 많이 쌓여왔다"며 "자체 인증 서비스를 도입해 안정성을 확보하겠다는 취지는 좋지만 자칫 시장이 난립할 수도 있다"고 했다.

임종인 고려대학교 정보보호대학원 교수는 "지금까지 국가에서 공인인증서라고 해서 보증을 해줬는데, 그게 없어지니 마치 '인감도장'이 없어진 것과 같다. 사고가 발생했을 때 누구 책임인지 문제가 복잡해질 수 있다. 피해에 따른 소비자보호 이슈도 문제다"고 지적했다.

사실 규모 있는 업체에 비해 중소·스타트업은 상대적으로 보안에 취약할 수밖에 없는 것이 현실이다. 문종현 이사는 "규모 있는 기업들은 해킹시 피해 후폭풍을 알고 있기에 보안 인력, 비용에 투자를 많이 하는 편"이라면서도 "이 비즈니스 모델에 대해 관심과 기술력은 있지만, 보안에 투자 여력이 상대적으로 적은 스타트업 등은 자칫 해킹 표적이 될 수 있다"고 우려했다.

◆ "범정부 차원 소비자 보호 대책 부족...美 CCPA 벤치마킹" 조언도

이런 점에서 범정부 차원의 소비자 보호 대책 수립이 시급하다. 

임 교수는 "정부가 편리성을 앞세워 공인인증제도를 폐지해 버렸지만, 중요한 것은 소비자들이 피해를 입었을때 쉽고 신속하게 구제를 받을 수 있도록 대책을 수립하는 것이다. 기업들이 비즈니스 기회를 인증서를 통해 얻게됐으니 거기에 따른 소비자보호를 제대로 하도록하고 개인정보 관리가 잘 되도록 지도를 할 필요가 있지만, 이런 논의는 사실상 제대로 안되고 있는 실정"이라고 진단했다. 

그러면서 "캘리포니아주에서 1월부터 시행되고 있는 캘리포니아주 소비자 프라이버시 보호법(CCPA)법을 살펴보고, 공인인증서 역시 소비자 보호차원에서 접근해 금융기관, 과기부, 소비자보호원에서 합동해 편리성과 보호성, 신속한 사후 구제까지 할 필요가 있다"고 전했다.  

CCPA란 캘리포니아 시민의 데이터 프라이버시 권리를 보호하기 위해 지난 2018년 6월 제정된 법으로, 올해 1월1일부터 시행됐다. CCPA는 미국 최초로 민간 부분 일반 개인정보보호 주법으로 소비자 프라이버시 보호를 위한 소비자의 권리와 사업자의 의무 등을 구체적으로 명시했다. 주법이지만, 글로벌 IT사들이 집합한 곳에 적용된 첫 사례라 상징성이 있다. 

다만 국내에선 아직 공인인증서 의무화 폐지와 민간 인증서 활성화에 따른 피해 사례가 등장하지 않았기 때문에 보안에 대한 논의는 이어가되 과도한 우려는 이르다는 입장도 있다. 

문 이사는 "어떤 사건이나 문제점이 야기되지는 않았기 때문에 지금 시점에서 '민간 인증서는 위험하다', '문제가 있다', '기존 공인인증서를 대체할 수 있는 수단이 아니다'라고 결론 내리기는 어려운 시점"이라고 했다. 그는 이어 "보안은 흔히 '창과 방패의 싸움'이라고 한다. 신무기는 계속 개발되기 때문에 싸움도 계속 일어나게 마련이다. 해커들 입장에서도 새로운 방패가 나오면 그걸 뚫기 위해 연구하는 시간이 필요하다"고 덧붙였다. 

[서울=뉴스핌] 정윤영 기자 = 12월10일부터 공인인증서 의무화가 폐지되면서 민간 인증서 시대가 개막했다. [제공=과학기술정보통신부] 2020.12.17 yoonge93@newspim.com

yoonge93@newspim.com

[뉴스핌 베스트 기사]

사진
설연휴 한낮 18도 '포근'…16일 비·눈 [서울=뉴스핌] 김영은 기자 = 올해 설 연휴는 대체로 온화한 날씨가 이어질 전망이다. 다만 연휴 중반 강원 영동·동해안을 중심으로 비·눈이 예보돼 귀성·귀경길 교통안전에 주의가 필요하다. 기상청은 12일 정례브리핑에서 설 연휴 기간인 오는 14일부터 18일까지 전국이 대체로 구름 많고 평년보다 다소 높은 기온을 보인다고 예보했다. 이 기간 아침 최저기온은 -4~7도, 낮 최고기온은 7~18도를 오르내리겠다. 북쪽에서 강한 한기가 남하하는 양상은 아니어서 큰 한파는 없을 것으로 예보됐다. 설 연휴 기간 날씨 전망. [사진=기상청] 다만 16일에는 북쪽에서 내려오는 찬 공기가 동쪽 상단으로 이동하며 강원 영동과 경북 동해안을 중심으로 비·눈이 내릴 전망이다. 일부 지역에서는 대설특보 수준의 많은 눈이 내릴 가능성도 있다. 고기압의 영향으로 기온이 낮아져 아침 최저기온 -6~6도, 낮 최고기온 3~11도의 평년 수준 기온을 보이겠다. 강수 강도와 범위는 변동성이 있다. 상층 찬 공기가 강하게 남하할 경우 영동 지역 적설이 늘어날 수 있다. 반대로 제주 남쪽 해상을 지나는 저기압이 북상하면 강수 구역이 확대될 가능성도 있다. 연휴 기간 주의할 기상요소는 안개와 도로 살얼음이다. 15일까지 서해안과 내륙을 중심으로 짙은 안개가 끼는 곳이 있겠다. 일부 지역은 이슬비나 빗방울이 떨어지겠고 기온이 낮은 곳에서는 어는비와 도로 살얼음이 발생할 수 있다. 기상청은 귀성·귀경길 차량 운행 시 교통안전에 유의할 것을 당부했다. 기상청은 13일부터 홈페이지를 통해 설 명절 특화 기상정보를 제공한다. 도로·해양·공항 기상 등 이동에 필요한 맞춤형 정보도 함께 안내할 예정이다. yek105@newspim.com 2026-02-12 12:51
사진
"SK하이닉스 경영성과급, 임금 아냐" [서울=뉴스핌] 이바름 기자 = 대법원이 SK하이닉스 퇴직자들이 제기한 퇴직금 청구 소송을 기각했다. 대법원은 경영성과급을 평균임금 산정의 기초가 되는 임금으로 보지 않는 원심 판단을 유지했다. 대법원 1부(주심 대법관 마용주)는 12일 오전 10시 SK하이닉스 퇴직자 김모 씨 등 2명이 회사를 상대로 낸 퇴직금 청구 소송 상고심에서 원고 패소 판결한 원심을 확정했다. 대법원은 "매년 연도별로 당해 연도에 한정해 지급 여부와 지급기준을 정한 노사합의에 따라 경영성과급이 지급된 사정만으로는 단체협약이나 노동관행에 의한 피고의 지급의무를 인정하기 어렵다"고 판시했다. SK하이닉스 CI.[사진=뉴스핌DB] 대법원은 또 SK하이닉스의 취업규칙이나 월급제 급여규칙에 경영성과급에 관한 규정이 없고, 매년 노사합의를 통해 성과급을 지급했지만 경영상황에 따라 언제든 합의를 거부할 수 있었다는 점을 들어 "경영성과급을 계속적·정기적으로 지급할 의무가 지워져 있다고 볼 수 없다"고 밝혔다. 이어 "근로 대가성 판단에 관해 영업이익 또는 EVA 발생 여부와 규모와 같이 근로자들이 통제하기 어려운 다른 요인들의 영향을 더 크게 받는 경영성과를 지급기준으로 한 경영성과급은 근로 대가성이 있다고 보기 어렵다"고 설명했다. SK하이닉스는 1999년부터 매년 5~6월경 노조와 교섭을 통해 경영성과급 지급 여부와 기준, 한도, 지급률 등을 정해왔고, 2007년부터 생산성 격려금(PI)과 초과이익 분배금(PS)이라는 명칭으로 바꿔 성과급을 지급해왔다. EVA는 경제적부가가치로, PS를 산정하는 기준이다. 김 씨 등은 회사가 매년 정기적으로 경영성과급을 지급해온 점을 들어, 이를 근로의 대가인 임금에 해당한다고 주장하며, PI와 PS를 평균임금에 포함하지 않고 산정한 퇴직금은 부당하다며 2019년 소송을 제기했다. 하급심에서 김 씨 등은 패소했다. 1심 재판부는 "PI 및 PS를 포함한 경영 성과급은 근로의 제공과 직접적이거나 밀접하게 관련돼 있다고 볼 수 없다"며 원고 청구를 기각했다. 항소심 역시 "PI 및 PS는 회사의 경영성과를 근로자들에게 배분하는 성격이 강해 개별 근로자의 근로제공 그 자체와 직접적 혹은 밀접하게 관련됐다고 보기 어렵다"고 판단해 회사 측의 손을 들어줬다. 대법원은 "근로기준법상 평균임금 산정의 기초가 되는 임금은 사용자에게 지급의무가 지워져 있고, 금품지급의무의 발생이 근로제공과 직접적으로 관련되거나 그것과 밀접하게 관련된 것으로 볼 수 있어 근로의 대가로 지급되는 것이어야 한다"며 기존 임금성 관련 법리를 재확인했다.  right@newspim.com 2026-02-12 10:57
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동