전체기사 최신뉴스 GAM 라씨로
KYD 디데이
산업 ICT

속보

더보기

[이슈+] '인증서 발급에 3초' 편해졌지만..."인증서 난립·부작용 점검할 때"

기사입력 : 2020년12월17일 14:03

최종수정 : 2020년12월17일 14:03

이통3사·카카오·네이버·토스부터 중소까지 인증서 '춘추전국시대'
보안 업계 "편의성 향상됐지만, 소비자 보호 대책 마련 시급"

[서울=뉴스핌] 정윤영 기자 = 21년만에 공인인증서 의무화 제도가 폐지되면서 민간 전자서명 서비스 시대가  열렸다. 덕분에 인증서 발급은 과거 10분에서 단 3초로 줄었다. 다만 업계 안팎에선 공인인증제도 폐지에 따른 부작용을 점검해야 한다는 목소리가 잇따른다. 무분별한 인증서 출시에 따른 시장 과열, 그리고 위험·불편·보안성 평가를 위한 업계 표준과 가이드라인이 미흡하다는 지적이다.

지난 10일 전자서명법 개정안 시행으로 공인인증서의 독점적 지위가 사라졌다. 공인인증서는 지난 1999년 도입된 후 공공 영역 등에서 독점적으로 사용돼 왔지만, 인증 절차가 복잡하고 인증 소요 시간도 길어 불편하다는 지적 또한 이어졌다.

지난 5월 과학기술정보통신부 장관이 지정하는 공인인증기관과 공인인증기관에서 발급하는 공인인증서 개념을 삭제하고 공인·사설 인증서를 모두 전자서명으로 통합한다는 내용을 골자로 전자서명법 전부개정안을 의결했다.

현재 국내 전자인증 서비스 시장 규모는 약 700억원으로 추산되고 있지만, 공인인증서 독점적 지위가 사라지면서 시장은 성장 모멘텀을 갖게 됐다. 또한 전세계 다중 인증 시장 규모가 6조원인 것을 감안하면 향후 시장 규모는 더 커질 것으로 전망된다.

◆ 빅테크부터 중소·스타트업까지 참전..."인증서 난립 우려, 보안 투자 강화 필요"

민간에선 이통3사, 카카오, 네이버, 토스, NHN페이코 등이 시장 선점을 위해 춘추전국시대를 연상케하는 각축전을 벌이고 있다.

현재 이동통신 3사와 핀테크 기업 아톤이 합작한 'PASS(패스)'는 2800만건으로 경쟁에서 가장 앞선다. 카카오페이 인증서 발급건수도 2000만명을 돌파했고, 토스 인증서는 불과 두 달 새 600만건 증가한 2300만건을 돌파했다. 

여기에 기술력을 확보한 중소·스타트업도 대거 시장에 진출할 것으로 보인다. 업계 관계자는 "중소형과 스타트업 사설 인증업체들도 인증서비스를 출시하면서 각축전이 펼쳐지고 있다"며 "경쟁은 더욱 심화될 것"이라고 봤다.

문제는 사설 인증서의 난립과 이에 따른 사후 대책 논의 부재다. 현재 보안성 평가를 위한 업계 표준과 가이드라인도 미흡하다는 지적이다.

문종현 이스트시큐리티 시큐리티대응센터(ESRC) 센터장 이사는 "공인인증서가 보안성이 높아지는 장점은 있었지만, 이용자들의 편의성이 너무 떨어지다 보니 불만이 많이 쌓여왔다"며 "자체 인증 서비스를 도입해 안정성을 확보하겠다는 취지는 좋지만 자칫 시장이 난립할 수도 있다"고 했다.

임종인 고려대학교 정보보호대학원 교수는 "지금까지 국가에서 공인인증서라고 해서 보증을 해줬는데, 그게 없어지니 마치 '인감도장'이 없어진 것과 같다. 사고가 발생했을 때 누구 책임인지 문제가 복잡해질 수 있다. 피해에 따른 소비자보호 이슈도 문제다"고 지적했다.

사실 규모 있는 업체에 비해 중소·스타트업은 상대적으로 보안에 취약할 수밖에 없는 것이 현실이다. 문종현 이사는 "규모 있는 기업들은 해킹시 피해 후폭풍을 알고 있기에 보안 인력, 비용에 투자를 많이 하는 편"이라면서도 "이 비즈니스 모델에 대해 관심과 기술력은 있지만, 보안에 투자 여력이 상대적으로 적은 스타트업 등은 자칫 해킹 표적이 될 수 있다"고 우려했다.

◆ "범정부 차원 소비자 보호 대책 부족...美 CCPA 벤치마킹" 조언도

이런 점에서 범정부 차원의 소비자 보호 대책 수립이 시급하다. 

임 교수는 "정부가 편리성을 앞세워 공인인증제도를 폐지해 버렸지만, 중요한 것은 소비자들이 피해를 입었을때 쉽고 신속하게 구제를 받을 수 있도록 대책을 수립하는 것이다. 기업들이 비즈니스 기회를 인증서를 통해 얻게됐으니 거기에 따른 소비자보호를 제대로 하도록하고 개인정보 관리가 잘 되도록 지도를 할 필요가 있지만, 이런 논의는 사실상 제대로 안되고 있는 실정"이라고 진단했다. 

그러면서 "캘리포니아주에서 1월부터 시행되고 있는 캘리포니아주 소비자 프라이버시 보호법(CCPA)법을 살펴보고, 공인인증서 역시 소비자 보호차원에서 접근해 금융기관, 과기부, 소비자보호원에서 합동해 편리성과 보호성, 신속한 사후 구제까지 할 필요가 있다"고 전했다.  

CCPA란 캘리포니아 시민의 데이터 프라이버시 권리를 보호하기 위해 지난 2018년 6월 제정된 법으로, 올해 1월1일부터 시행됐다. CCPA는 미국 최초로 민간 부분 일반 개인정보보호 주법으로 소비자 프라이버시 보호를 위한 소비자의 권리와 사업자의 의무 등을 구체적으로 명시했다. 주법이지만, 글로벌 IT사들이 집합한 곳에 적용된 첫 사례라 상징성이 있다. 

다만 국내에선 아직 공인인증서 의무화 폐지와 민간 인증서 활성화에 따른 피해 사례가 등장하지 않았기 때문에 보안에 대한 논의는 이어가되 과도한 우려는 이르다는 입장도 있다. 

문 이사는 "어떤 사건이나 문제점이 야기되지는 않았기 때문에 지금 시점에서 '민간 인증서는 위험하다', '문제가 있다', '기존 공인인증서를 대체할 수 있는 수단이 아니다'라고 결론 내리기는 어려운 시점"이라고 했다. 그는 이어 "보안은 흔히 '창과 방패의 싸움'이라고 한다. 신무기는 계속 개발되기 때문에 싸움도 계속 일어나게 마련이다. 해커들 입장에서도 새로운 방패가 나오면 그걸 뚫기 위해 연구하는 시간이 필요하다"고 덧붙였다. 

[서울=뉴스핌] 정윤영 기자 = 12월10일부터 공인인증서 의무화가 폐지되면서 민간 인증서 시대가 개막했다. [제공=과학기술정보통신부] 2020.12.17 yoonge93@newspim.com

yoonge93@newspim.com

[뉴스핌 베스트 기사]

사진
[단독]삼성전자 '클래시스' 인수 추진 [서울=뉴스핌] 김연순 기자 = 삼성전자가 'K뷰티' 미용의료기기 제조업체 클래시스(대표 백승한) 인수를 검토하고 있다. 삼성전자가 지난해 의료기기 사업을 신성장 동력으로 삼은 이후 홈 헬스케어 등 B2C 시장에 대한 신사업 확대의 일환으로 해석된다. 26일 IB업계 및 관련업계 등에 따르면 삼성전자는 지난해 말 클래시스 인수 검토를 위한 태스크포스(TF)를 꾸린 것으로 확인됐다. 삼성전자가 클래시스 인수 검토에 들어간 건 의료기기 사업 강화 일환으로 홈 헬스케어 시장을 주목하고 있기 때문인 것으로 풀이된다. 클래시스는 고강도집속형초음파수술기 '슈링크'와 고주파 전류를 사용해 피부 조직을 응고시키는 기기 '볼뉴머' 등 의료기관용 피부과 의료기기 전문 기업으로 명성을 쌓았다. 올해 초 가정용 뷰티 디바이스 볼리움(VOLIUM)을 출시하며 B2C 시장을 확장했다. 고주파, 저주파, 발광 다이오드(LED) 등 의료기관용 제품에 적용된 기술과 노하우가 가정용 제품 개발에 활용됐다. 클래시스는 국내 뿐 아니라 홍콩과 태국 등 글로벌 시장 진출도 서두르고 있다. 개인 맞춤형 트렌드에 따라 삼성전자가 홈 헬스케어 시장에서 AI를 활용한 신사업 강화에 포석을 두고 있다는 해석이 나온다. 삼성전자는 지난 1월 세계 최대 가전·IT 전시회 'CES(Consumer Electronics Show) 2025'에서 AI 피부 분석 및 케어 솔루션을 삼성전자 마이크로 LED 뷰티 미러에 탑재해 선보이기도 했다. 이는 카메라 기반의 광학적 피부 진단과 디바이스를 활용한 접촉식 피부 진단 기술을 융합한 기술이다. 삼성전자 퍼스트 룩(First Look) 부스를 방문하는 고객들에게 피부 상태 분석, 맞춤형 제품 추천, 스킨케어 방법 제안 등 다양한 미래형 뷰티 경험을 제공하기도 했다. 백승한 클래시스 대표가 16일(현지 시각) '2025 JP모건 헬스케어 콘퍼런스'에서 발표하고 있다.[사진=클래시스] 경영권 매각을 추진하고 있는 클래시스는 작년 하반기 주관사를 선정했다. 매각 대상은 클래시스 최대주주인 베인캐피탈이 보유한 클래시스 지분 61.57%다. 베인캐피탈은 2021년 초 이 지분을 약 6700억원에 인수했다. 클래시스 시가총액은 전일(24일) 기준 3조7800억원 수준으로 베인캐피털 측 단순 지분 가치는 2조3000억원 수준에 달한다. 경영권 프리미엄을 고려하면 매각가가 3조원에 달할 수 있다는 관측이다. 그간 클래시스 인수 후보로는 글로벌 사모투자펀드(PEF) 블랙스톤, EQT 등이 거론됐으며, 최근에는 솔브레인그룹이 새로운 인수 후보로 거론되기도 했다. 사모투자펀드들은 높은 몸값 탓에 인수에 난색을 보인 것으로 알려져 있다. 다만 클래시스 관계자는 "경영권 매각과 관련해서는 내용을 알지 못하고 언급할 만한 게 없다"고 전했다. 삼성전자 관계자도 클래시스 인수 추진과 관련해 "사실무근"이라고 밝혔다.  한편 클래시스는 이달 들어 17일부터 21일까지 한국, 홍콩, 싱가포르에서 기관투자자 대상 기업설명회(IR)을 진행했다. 17~18일에는 한국투자증권 주관으로 국내 기관투자자 대상 NDR을 진행했고, 17~19일에는 씨티증권의 '씨티스 2025 코리아 코퍼레이트 데이'에 참가했다. 이어 20~21일에는 싱가포르에서 열린 'JP모건 코리아 컨퍼런스'에도 참석했다. 클래시스는 2024년 매출액 2429억원, 영업이익 1225억원을 기록하며 전년 대비 각각 34%, 36% 증가하는 성장세를 보였다. 특히 합병법인의 첫 실적이 반영된 4분기 영업이익률은 48%까지 상승했다. 같은 기간 당기순이익은 976억원으로 31% 증가했다. y2kid@newspim.com 2025-02-26 06:00
사진
알리바바, 영상생성 AI '완 2.1' 공개 [서울=뉴스핌] 고인원 기자= 중국 거대 전자상거래 기업 알리바바가 26일(현지시간) 자사가 개발한 영상 생성 인공지능(AI) 모델 '완(Wan) 2.1'을 공개했다. 미국 CNBC에 따르면 알리바바는 이날 완 2.1 시리즈의 네 가지 모델을 오픈소스 형태로 공개했다. 알리바바는 완 2.1이 영상 생성 AI 평가 도구 브이벤치(Vbench)에서 총점 86.22%를 기록해 오픈AI의 영상 생성 AI '소라'의 84.28%를 뛰어넘는 성능을 보였다고 밝혔다. [사진 = 알리바바그룹 공식 홈페이지] 2019년 2월 25일 열린 '글로벌 모바일 통신 대회'에 마련된 알리 클라우드(阿裏雲∙알리윈) 전시 부스. 특히 중국어 이해 능력이 뛰어나며, 회전과 점프, 구르기와 같은 인물 및 캐릭터들의 다양하고 복잡한 신체 움직임을 안정적으로 표현할 수 있다는 평가도 받았다. 사용자들은 텍스트 및 이미지를 기반으로 이미지와 비디오를 생성할 수 있으며, 알리바바의 자사 클라우드의 '모델 스코프'와 대규모 AI 모델 저장소인 '허깅페이스' 등을 통해 누구나 다운로드하여 이용할 수 있다. 앞서 1월에는 중국 스타트업 딥시크가 오픈AI의 '챗GPT'에 버금가는 성능의 LLM(거대 언어 모델)을 공개했으며, 알리바바가 조만간 '제2의 딥시크'를 공개할 것이라고 밝히는 등 생성형 AI 모델 개발에서 선두를 차지하기 위한 기업 간 경쟁도 치열해지고 있다. 특히 중국 기업들은 오픈소스 모델 개발을 적극적으로 추진하고 있으며, 현재 알리바바와 딥시크의 AI 모델은 전 세계적으로 가장 널리 사용되는 모델 중 하나로 자리 잡고 있다. 알리바바는 2023년 8월에 첫 오픈소스 AI 모델'큐원-7B(Qwen-7B)'를 공개했으며 이후 언어, 멀티모달, 수학, 코드 모델을 포함한 후속 버전들을 지속적으로 선보이고 있다.  미국에서는 메타(Meta)가 라마(Llama) 모델을 통해 오픈소스 AI 개발을 주도하고 있다. 오픈소스 기술은 오픈AI의 챗GPT와는 달리 직접적인 수익을 창출하지 않지만, 기술 개방을 통해 혁신을 촉진하고 제품 중심의 커뮤니티를 형성하는 등의 여러 가지 목적을 가질 수 있다. 한편, 알리바바의 주가는 올해 들어서만 66% 상승하는 등 가파른 오름세를 보이고 있다. 회사의 개선된 실적, 중국 내 주요 AI 기업으로의 입지 강화, 그리고 시진핑 중국 국가주석이 민간 기업에 대한 추가적인 지원을 시사한 점 등이 긍정적인 영향을 미친 것으로 분석된다. koinwon@newspim.com 2025-02-26 19:59
안다쇼핑
Top으로 이동