NO 프로그램, 플러그인 설치 없는 인증서 온다

핀테크 시대가 가속화되고 있다. 이번에는 클라우드 기반 통합 금융인증서다.

금융결제원과 시중은행은 은행별 공인인증서를 금융인증서로 전환하겠다고 밝혔다. 시중은행 자사 금융서비스 관련 애플리케이션에 ‘금융인증 로그인’메뉴를 별도 신설한 계획이다. 상용화 시점은 오는 12월부터다.

통합 금융 인증서는 공인인증서와는 달리, 프로그램의 설치 없이도 가능하다. 금융감독원에 따르면, 기기 상관없이 언제 어디서나 이용할 수 있으며, 전자서명법 개정에 맞춰 공인인증서 이용의 편의성을 개선하고, 보안성을 강화했다고 전했다. 

사용 방식은 클라우드에 등록한 기기를 통해 은행 관련 업무를 처리할 수 있으며, 인증서 유효 기간 역시 3년을 연장되고, 자동 유효기간 연장도 가능하다.

더불어 인증서는 금결원 클라우드에 보관되기 때문에 분실과 탈취가 불가능하다. 비밀번호는 숫자 6자리 PIN이나 스마트폰에서는 바이오 인증이나 패턴 등으로 인증서를 등록할 수 있다.

금융권이 기존과 다르게 클라우드 금융인증서 공동 발급을 추진하는 이유는 정부 기관이 내세운 플러그인 제거 정책에 방향을 맞추기 위해서다.

 

 

 

정부는 오는 연말까지 웹사이트에 설치되는 플러그인 모두 제거할 계획이다. 공공 웹사이트에 설치된 플러그인은 3889개에 달했는데 올해 상반기까지 81.6%에 해당하는 3175개를 제거 완료했다.

플러그인의 경우, 대표적으로 공인인증서 서명을 위한 프로그램 설치가 다수를 이뤘고, 이에 사용자들의 불만이 높았다. 게다가 은행별로도 인증 설치 프로그램이 달라, 사용자 pc에는 평균 10개 이상의 플러그인이 설치됐다. 

하지만 클라우드 기반 은행 통합 공동인증서를 통해 플러그인 없이도 PC 내 금융 서비스 이용이 가능해질 것으로 보인다. 

금융권 관계자는 “클라우드 기반 금융사 통합 금융인증서는 고객이 특정 기간 지역 기기에서 인증서를 이용하도록 관리하는 체계를 갖췄기 때문에 여러 기기에서 인증을 시도하는 이상 거래를 막을 수 있다”고 설명했다.

유다정 기자

yoodj92@tech42.co.kr
기자의 다른 기사보기
저작권자 © Tech42 - Tech Journalism by AI 테크42 무단전재 및 재배포 금지

관련 기사

[현장] 국회서 쏟아진 ‘AX 보안’ 대응법… “AI 확산 속도만큼 보안·법제도 함께 가야”

토론회의 문제의식은 분명했다. AX 시대의 보안은 더 이상 시스템 한켠에 붙는 방어 기능이 아니라 산업 경쟁력과 사회적 신뢰를 지탱하는 핵심 인프라라는 점이다. AI 기술이 기업과 공공, 일상 서비스 전반으로 빠르게 스며드는 상황에서 보안이 뒤따라가는 구조로는 더 이상 대응이 어렵다는 현실 인식도 자리 잡고 있었다. 이날 국회에서 나온 논의는 결국 “AI를 전제로 한 사회에서 어떤 안전 체계를 먼저 갖출 것인가”라는 질문으로 모였다.

‘링크의 시대’에서 ‘답변의 시대’로…구글 ‘서치 라이브’가 바꾸는 검색의 질서

서치 라이브는 검색 결과를 읽는 경험보다, 검색과 ‘대화하는’ 경험에 가깝다. 사용자는 구글 앱 안에서 음성으로 질문을 이어가고, 필요하면 카메라로 사물을 비추며 실시간 도움을 받을 수 있다. 이는 검색이 단발성 쿼리에서 벗어나 문맥을 유지하는 세션형 인터페이스로 이동하고 있음을 보여준다.

‘AI’를 향한 아마존의 거대한 ‘20년 승부수’

[AI요약] 20년전 생소한 개념의 클라우드 컴퓨팅 서비스인 AWS를 출시한 후, 해당 서비스를 인터넷 기반 도구에 의존하는 거의 모든 기업에게 필수불가결한...

[AI, 이제는 현장이다③] AI가 커질수록 공격도 빨라진다… 기업 보안이 다시 ‘기본기’로 돌아가야 하는 이유

AI를 말하면서 이제 보안을 따로 떼어놓기는 어렵다. AI가 기업 전반으로 퍼질수록 공격자도 같은 기술을 손에 넣고 있기 때문이다. 문제는 공격의 방향이 완전히 새로워졌다는 데 있지 않다. 오히려 익숙한 공격이 더 빨라지고, 더 값싸지고, 더 넓게 퍼질 수 있게 됐다는 점이 더 중요하다.