찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 생체 인증
    2026-05-05
    검색기록 지우기
  • 내부총질
    2026-05-05
    검색기록 지우기
  • 별건수사
    2026-05-05
    검색기록 지우기
  • 업무협약
    2026-05-05
    검색기록 지우기
  • 유산본부
    2026-05-05
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
303
  • 국세청 “한국판 뉴딜사업 중소기업 세무조사 안 할 것”

    국세청 “한국판 뉴딜사업 중소기업 세무조사 안 할 것”

    국세청이 정부가 주도하는 ‘한국판 뉴딜’을 지원하기 위해 관련 사업을 진행하는 중소기업에 대해 정기 세무조사를 유예하거나 아예 제외해 주기로 했다. 김대지 국세청장은 28일 ‘2021년 전국 세무관서장회의’를 주재하며 이런 내용의 국세행정 운영 방안을 발표했다. 국세청은 한국판 뉴딜 예산을 지원받거나 관련 사업을 직접적으로 수행하는 중소기업에 대한 정기 세무조사를 제외·유예하겠다고 밝혔다. 구체적인 기준은 추후 논의될 예정이다. 또 올해 전체 세무조사 건수도 지난해와 비슷한 1만 4000건 수준으로 감축 운영하고, 자영업자와 소상공인에 대한 세무검증 배제 조치를 연말까지 연장하기로 했다. 김 청장은 “경제주체의 세무검증 부담을 크게 줄이고, 한국판 뉴딜과 같은 새로운 성장 동력과 일자리 창출을 다각적으로 지원해야 한다”고 밝혔다. 이날 국세청은 무인 주류 자판기를 허용하는 방안도 논의했다. 지난해 말 고시 개정을 통해 일반음식점에 주류 자판기를 설치할 수 있도록 조치했던 국세청은 올해엔 편의점과 슈퍼마켓 같은 소매점까지 설치 대상을 확대하는 방안을 검토하기로 했다. 국세청 관계자는 “청소년이 구매할 수 없도록 성인 인증 장치를 통해 주민등록증이나 운전면허증 또는 휴대전화를 이용한 생체인증 방식으로 확인할 수 있다”고 말했다. 홈코노미(홈+이코노미) 등 코로나19로 인해 반사적 이익을 누리는 호황 업종과 유튜버 등 미디어 콘텐츠 창작자에 대해선 세무 검증을 강화하기로 했다. 사주 일가의 재산·소비 현황도 상시 모니터링하고, 해외 페이퍼컴퍼니를 이용한 주식 우회 증여나 가상자산 거래를 이용한 국외 재산은닉 등 신종 역외 탈세도 철저히 검증하겠다고 밝혔다. 부동산 거래 관련 탈루 행위를 정밀 검증하는 방안도 논의됐다. 국세청은 별다른 소득원이 없으나 고가 부동산을 취득하는 등 탈세 혐의가 높은 연소자(미성년자) 등을 대상으로 상시적으로 자금 출처 검증을 하겠다고 밝혔다. 또 증여 주택의 경우 과거 취득부터 증여, 그 이후까지 전체 과정을 정밀 분석하는 등 증여 관련 탈루 행위 검증을 확대하겠다고 했다. 세종 나상현 기자 greentea@seoul.co.kr
  • 中, 쓰레기 수거함도 안면인식… ‘CCTV 지옥’ 탈출 나선 시민들

    中, 쓰레기 수거함도 안면인식… ‘CCTV 지옥’ 탈출 나선 시민들

    전국 2억대 CCTV로 14억명 얼굴 확보무단횡단땐 전광판·인터넷에 신원 공개공공화장실선 얼굴 스캔해야 휴지 나와‘위구르 경보’ 등 소수민족 탄압 우려도시민들 “정보 유출·사생활 침해” 반발항저우, 생체정보 등록 거부권 첫 도입중국에서 ‘주민 통제용’으로 활용되는 안면인식 폐쇄회로(CC)TV에 대한 거부 움직임이 확산되고 있다. 중국 대도시를 중심으로 주민이 동의하지 않은 CCTV 설치는 “명백한 사생활 침해”라며 반발하고 나섰기 때문이다. 중국 베이징(北京)과 상하이(上海)에서 주택단지 입구에 설치된 CCTV에 대한 보이콧이 확산되고 있다고 환구시보(環球時報)의 영문판 자매지 글로벌타임스(GT)가 지난해 12월 30일 보도했다. 이곳 주민들이 “집에 출입한 시간과 머문 시간 등이 외부로 유출되는 것이 싫다”며 CCTV를 거부하기로 한 것이다. 베이징 차오양(朝陽)구 주민 린(林)모는 “우리 단지 관리당국이 주민 의견을 묻지 않고 안면인식 장치를 설치했다”며 “은행자료도 가끔 유출되는 마당에 지역사회에서 수집한 얼굴 정보가 제대로 보호될지 걱정된다”고 털어놨다. 중국 저장(浙江)성 항저우(杭州)에서는 지난해 10월 공동주택 출입관리를 위해 관리사무소 측이 주민들에게 얼굴과 지문 등 생체정보 등록을 강요할 수 없다는 내용의 ‘도시공동주택관리조례’ 개정안이 인민대표대회에 제출됐다. 개정안이 통과되면 중국에서 처음으로 주민들에게 안면인식 등록을 강제하지 못하는 법규가 도입된다. 법률 전문가인 스위항은 “정보가 유출되거나 오용될 위험이 있는 탓에 이유 없이 주민의 안면인식 정보를 수집하는 것은 사생활 침해와 초상권 침해에 해당한다”며 “내년 1월 발효되는 민법에서는 개인정보 수집이 수집된 정보의 목적, 방법, 범위를 명시적으로 명기하는 등 여러 조건을 충족하도록 했다”고 설명했다.●설치율 세계 톱20위 중 18개가 중국 도시 전국 2억대의 CCTV를 통해 인구 14억여명의 얼굴 사진을 확보한 것으로 알려진 중국에서 ‘얼굴’은 신분증이나 다름없다. CCTV 카메라에 비친 인물을 빅데이터 분석을 통해 특정하는 안면인식 기술은 대형 마트와 지하철 개찰구, 짐 보관소, 초중고 교육시설, 관공서, 심지어 쓰레기 분리수거함까지 중국의 일상 속에서 폭넓게 이용되고 있다. 쇼핑할 때 본인 인증은 물론 결제까지 얼굴로 가능하다. 비행기나 기차를 탈 때 얼굴만 카메라에 비추면 1초 안에 신분 확인이 끝난다. 얼굴만으로 승차권도 사지 않고 지하철을 탈 수 있다. 현금지급기(ATM)도 얼굴을 알아보고, 베이징대 등 대학들은 얼굴 출입시스템을 통해 무단 방문자를 막고 있다. 범죄 단속과 범인 검거에도 요긴하다. 2018년 5만여명이 모인 유명 가수 콘서트장 입장 때 얼굴 확인으로 지명수배자 수십명이 체포됐고 상하이 고속도로 검문소에서는 17년 전 살인범이 붙잡혔다. 글로벌 시장조사기관 컴패리테크에 따르면 중국에는 전 세계에서 작동되는 CCTV의 54%가 설치돼 있다. 베이징에 CCTV가 115만대로 가장 많고. 상하이가 100만대로 그 뒤를 이었다. 특히 산시(山西)성 타이위안(太原)과 장쑤(江蘇)성 우시(無錫)에 인구 1000명당 119.57대와 92.14대가 각각 설치돼 1·2위를 차지했다. 중국 18개 도시가 세계 상위 20위권 안에 들었다. 서울의 경우 4.1대다. 컴패리테크는 CCTV가 범죄 예방 목적이지만 범죄율과 설치율 간에 큰 상관관계가 없다며 과도한 CCTV 활용을 우려했다. 중국 안면인식 기술의 고속성장은 정부의 지원 덕분이다. 지난해 5월 중국 정부는 향후 5년간 5세대 이동통신(5G)·인공지능(AI) 등 정보기술(IT) 인프라에 10조 위안(약 1667조원)을 투자하겠다는 계획을 발표했다. 2015년부터 ‘중국제조 2025’ 프로젝트를 통해 IT와 신(新)에너지, 로봇, 바이오의약 등 전략산업을 육성하고 있는 마당에 이번 계획을 더해 중국 정부의 강력한 첨단산업 육성 의지가 엿보인다. 중국은 안면인식 스타트업들이 개발한 알고리즘이 세계 1~5위를 휩쓸고 상탕커지(商湯科技·SenseTime)을 비롯해 쾅스커지(曠視科技·Megavii), 이투커지(依圖科技·YITU) 등 안면인식 유니콘기업(기업가치 10억 달러 이상 스타트업)을 보유하고 있다. 그러나 안면인식은 권력이 개인을 감시·통제하는 ‘빅브러더’의 공포도 키운다. 광둥(廣東)성 선전(深)·상하이 등에서는 무단횡단을 하면 길 건너 전광판에 얼굴과 신원이 뜨고 인터넷에 공개된다. 베이징·충칭(重慶)에서는 공공 화장실에 얼굴 스캔을 마쳐야 휴지를 뽑을 수 있다. 더욱이 통신장비업체 화웨이(華爲)와 전자상거래업체 알리바바는 소수민족인 위구르족을 감시하는 데 쓰이는 AI 소프트웨어를 시험한 것으로 알려져 파문이 일었다. 미 워싱턴포스트(WP)는 지난해 12월 9일 화웨이와 알리바바가 위구르족을 포착했을 때 ‘위구르 경보‘를 공안당국에 알리는 안면인식 소프트웨어를 테스트했다는 내부 문건을 미국 영상감시연구소(IPVM)로부터 입수해 폭로했다. ●“화웨이·알리바바, 인종 구별 기술 시험” 대표 서명이 들어간 이 문서에는 화웨이가 2018년 쾅스커지와 군중 속에서 특정 인물의 나이와 성별, 인종을 구별할 수 있는 안면인식 기술을 시험했다고 적혀 있다. WP는 “이 문서에 따르면 시스템이 이슬람 소수민족을 발견했을 경우 ‘위구르 경보’가 울린다”며 “이는 (소수민족에 대해) 탄압을 진행한 경찰에게 알림을 준다”고 설명했다. 그러면서 “이 문서는 화웨이 웹사이트에 올라왔다가 금세 삭제됐다”고 전했다. 안면인식 기술이 소수민족의 차별과 탄압의 도구로 활용되고 있다는 얘기다. 존 호노비치 IPVM 설립자는 “이 문서가 이러한 차별적 기술이 얼마나 위협적이고 일반적이 됐는지를 보여 주는 것”이라며 “이는 개별 회사의 활동이 아닌 체계적인 통제”라고 비판했다. 화웨이와 쾅스커지는 해당 문건의 존재 사실을 인정하면서도 기술의 활용에 대해서는 부인했다. 글렌 슐로스 화웨이 대변인은 “해당 보고서는 단순한 시험일 뿐 실제 적용은 하지 않았다”고 해명했다. 쾅스커지 대변인도 “시스템은 인종 집단을 대상으로 하거나 구별하도록 설계되지 않았다”고 말했다. 이런 까닭에 중국에서 CCTV의 남용 논란과 함께 이를 둘러싼 소송이 시작돼 시민들 개인정보 이용에 대한 법원의 판단이 주목된다. 경제매체 차이신(財新)에 따르면 항저우시에 사는 궈빙(郭兵)은 2019년 소비자 권익을 침해받았다는 이유로 항저우 야생동물원을 상대로 소송을 제기했다. 그는 그해 4월 1360위안을 내고 항저우 야생동물원의 연간 입장권을 구매했다. 당시 동물원은 연간 이용권을 발급하며 “지문만 등록하면 1년 동안 무제한 입장이 가능하다”고 안내를 했다. 하지만 그해 9월 동물원 측은 연간 이용권 고객에게 보낸 메시지에서 “오늘(17일)부터 동물원 입장 방식이 변경됐다”며 “기존의 방식으론 입장이 불가하니 고객센터에 들러 얼굴 정보를 등록하라”고 일방적으로 통보했다. 갑작스러운 인증 방식 변경에 놀란 그는 동물원을 찾아가 따졌다. 동물원 관계자는 “안면인식 인증을 거부하면 동물원 입장이 불가하다”며 “안면인식 시스템 거부에 따른 이용권 환불도 불가하다”고 말했다. 궈는 결제 및 사회 각종 영역에서 폭넓게 사용되는 얼굴 정보와 같은 ‘민감한 개인정보’를 기업에 맡기는 것에 불안함을 느꼈다. 혹시라도 유출되면 피해가 너무 큰 까닭에 사전에 동의를 구하지 않고 일방적으로 방식을 변경한 점도 문제가 있다고 여겨 소송을 낸 것이다. 중국 소비자권익보호법에 따르면 개인정보를 수집하거나 사용하려는 자는 수집 목표와 사용 범위를 명시하고 대상자의 동의를 얻어야 하며 수집된 정보는 목적 외로 사용돼서는 안 된다. 이에 대해 동물원 측은 “기존 지문 인증 시스템의 인식 효율이 떨어져 입장 지연 등의 문제가 빈번히 발생했다”고 안면인식 도입 이유를 설명했다. khkim@seoul.co.kr ■이 기사는 서울신문 홈페이지에 연재 중인 ‘김규환 기자의 차이나 스코프’를 재구성한 것입니다. 인터넷에서 ‘김규환 기자의 차이나 스코프’(goo.gl/sdFgOq)의 전문을 만날 수 있습니다.
  • <김규환 기자의 차이나 스코프> ‘빅 브라더’ 거부 움직임 확산되는 중국

    <김규환 기자의 차이나 스코프> ‘빅 브라더’ 거부 움직임 확산되는 중국

    중국에서 ‘주민 통제용’으로 활용되는 안면인식 장치에 대한 거부 움직임이 확산하고 있다. 중국 대도시를 중심으로 자신의 동의 없이 얼굴 정보와 출입기록 등을 수집하고 있는 것은 “명백한 사생활 침해”라며 강하게 반발하는 움직임을 보이고 있기 때문이다. 중국 베이징(北京)과 상하이(上海)에서 주택 단지 입구에 설치한 안면인식 장치에 대한 보이콧이 확산하고 있다고 중국 인민일보 자매지 환구시보(環球時報)의 영문판 글로벌타임스(GT)가 지난 30일 보도했다. 베이징 차오양(朝陽)구 주민 린모는 “우리 주거단지 관리 당국이 주민 의견을 묻지 않고 안면인식 장치를 설치했다”며 “은행자료도 가끔 유출되고 있는 마당에 지역사회에서 수집한 얼굴 정보가 제대로 보호될지 우려가 된다”고 털어놨다. 이곳 주민들은 집에 출입한 시간과 머문 시간 등이 외부로 유출되는 것이 싫다며 안면인식 장치를 거부하기로 한 것이다. 중국 저장(浙江)성 항저우(杭州)에서는 지난해 10월 공동주택 출입관리를 위해 관리사무소 측이 주민들에게 얼굴과 지문 등 생체정보 등록을 강요할 수 없다는 내용의 ‘도시공동주택관리조례’ 개정안이 인민대표대회에 제출됐다. 개정안이 최종 통과되면 중국에서 처음으로 주민들에게 안면인식 등록을 강제하지 못하는 법규가 도입되는 셈이다. 법률가인 스위항은 “정보가 유출되거나 오용될 위험이 있기 때문에 이유 없이 주민의 안면인식 정보를 수집하는 것은 사생활 침해와 초상권 침해에 해당한다”며 “내년 1월 발효되는 민법에서는 개인정보 수집이 수집된 정보의 목적, 방법, 범위를 명시적으로 명기하는 등 여러 조건을 충족하도록 했다”고 설명했다.중국에서 ‘얼굴’은 신분증이나 다름없다. 중국 정부가 전국 2억대의 폐쇄회로(CC)TV를 통해 인구 14억여명의 얼굴 사진을 확보한 것으로 알려져 있다. 빅데이터 분석을 통해 카메라에 비친 인물을 특정하는 안면인식 기술은 이에 따라 대형 마트와 지하철 개찰구, 짐 보관소, 초중고 교육시설, 관공서, 심지어 쓰레기 분리수거함까지 중국의 일상 속에서 폭넓게 이용되고 있다. 쇼핑할 때 본인 인증은 물론 결제까지 얼굴로 가능하다. 비행기·기차 탈 때 얼굴만 카메라에 비추면 1초 안에 신분 확인이 끝난다. 승차권도 사지 않고 얼굴만으로 지하철을 탈 수도 있다. 현금자동인출기(ATM)도 얼굴을 알아보고. 베이징대 등 대학들은 얼굴 출입 시스템을 통해 무단 방문자를 막고 있다. 범죄 단속과 범인 검거에도 요긴히다. 2018년 5만여명이 모인 유명 가수 콘서트장 입장 때 얼굴 확인으로 지명수배자 수십명이 체포됐고, 상하이 고속도로 검문소에서는 17년 전 살인범이 붙잡혔다. 중국 안면인식의 고속성장은 정부의 강력한 의지 덕분이다. 지난해 5월 열린 전국인민대표대회에서 중국 정부는 앞으로 5년간 5세대 통신(5G)·인공지능(AI) 등 정보기술(IT) 인프라에 10조 위안(약 1667조원)을 투자해 이들 산업 경쟁력을 끌어올리겠다는 계획을 발표했다. 2015년부터 ‘중국제조 2025’라는 프로젝트를 통해 IT기술, 신(新)에너지, 로봇, 바이오의약 등 전략산업을 육성하고 있는 상황에서 이번 계획을 더해 중국 정부의 첨단산업 육성 의지가 읽힌다. 중국이 안면인식 기술의 세계 최선두를 달리게 된 이유다. 중국 안면인식 스타트업들이 개발한 알고리즘이 세계 1~5위를 휩쓸고 있고 세계적 인공지능(AI)기업 상탕커지(商湯科技·SenseTime)을 비롯해 광스커지(曠視科技·Megavii), 이투커지 (依圖科技·YITU) 등 안면인식 유니콘 기업(기업가치 10억 달러 이상 스타트업)을 보유하고 있다. 그러나 안면인식 기술은 거대 권력이 개인의 일거수일투족을 감시·통제하는 ‘빅브라더’의 공포도 키운다. 광둥(廣東)성 선전(深?)·상하이 등에서는 무단횡단하면 길 건너 전광판에 얼굴과 신원이 뜨고 인터넷에 공개된다. 베이징·충칭(重慶)에서는 공공 화장실에 ‘솨롄’(刷臉·얼굴 스캔)을 마쳐야 40~80㎝의 휴지를 뽑을 수 있고, 더 많이 받으려면 9분을 기다려야 한다. 휴지 도둑을 막기 위한 당국의 조치다.특히 통신장비업체 화웨이(華爲)와 전자상거래업체 알리바바는 소수민족인 위구르족을 감시하는데 쓰이는 AI 소프트웨어를 시험한 것으로 알려져 파문이 일었다. 미 워싱턴포스트(WP)는 지난달 9일 화웨이와 알리바바가 위구르족을 포착했을 때 ‘위구르 경보‘를 공안당국에 알리는 안면인식 소프트웨어를 테스트했다는 내부 문건을 폭로했다. 대표 서명이 들어간 이 문서에는 화웨이가 2018년 광스커지와 군중 속에서 특정 인물의 나이와 성별, 인종을 구별할 수 있는 안면인식 기술을 시험했다고 적혀 있다. WP는 “미국 영상감시연구소(IPVM)가 입수·제공한 이 문서에 따르면 시스템이 이슬람 소수민족을 발견했을 경우 ‘위구르 경보’가 울린다”며 “이는 (소수민족에 대해) 탄압을 진행한 경찰에게 알림을 준다”고 설명했다. 그러면서 “이 문서는 화웨이 웹사이트에 올라왔다가 금세 삭제됐다”고 전했다. 안면인식 기술이 소수민족의 차별과 탄압의 도구로 활용되고 있다는 얘기다. 인권운동가 역시 이 기술이 중국의 위구르족 등 소수민족 탄압에 적극 활용됐다고 주장한다. 존 호노비치 IPVM 설립자는 “이 문서가 이러한 차별적 기술이 얼마나 위협적이고 일반적이 됐는지를 보여주는 것”이라며 “이는 개별 회사의 활동이 아닌 체계적인 통제”라고 비판했다. 화웨이와 광스커지는 해당 문건의 존재 사실을 인정하면서도 기술의 활용에 대해서는 부인했다. 글렌 슐로스 화웨이 대변인은 “해당 보고서는 단순한 시험일뿐 실제 적용은 하지 않았다”고 해명했다. 광스커지 대변인도 “시스템은 인종 집단을 대상으로 하거나 구별하도록 설계되지 않았다”고 말했다.이런 까닭에 중국에서 안면인식 장치의 남용논란과 함께 이를 둘러싼 소송이 시작돼 시민들 개인정보 이용에 대한 법원의 판단이 주목된다. 경제매체 차이신(財新)에 따르면 저장성 항저우시에 사는 궈빙(郭兵)은 2019년 10월 항저우 야생동물원을 상대로 소송을 제기했다. 소비자 권익이 침해받았다는 이유에서다. 궈는 그해 4월 1360위안을 내고 항저우 야생동물원의 연간 입장권을 구매했다. 당시 동물원은 연간 이용권을 발급하며 “지문만 등록하면 1년 동안 무제한 입장이 가능하다”고 안내를 받았다. 하지만 그해 9월 동물원 측은 연간 이용권 고객에게 보낸 메시지에서 “오늘(17일)부터 동물원 입장 방식이 변경됐다”며 “기존의 방식으론 입장이 불가하니 고객센터에 들러 얼굴 정보를 등록하라”고 일방적으로 통보했다. 갑작스러운 인증방식 변경에 놀란 그는 동물원을 찾아 따졌다. 동물원 관계자는 “안면인식 인증을 거부하면 동물원 입장이 불가하다”며 “안면인식 시스템 거부로 인한 이용권 환불도 불가하다”는 답변을 들었다. 궈는 얼굴 정보는 결제 및 사회 각종 영역에서 폭넓게 사용되는 ‘민감한 개인정보’를 기업에 맡기는 것에 불안함을 느꼈다. 혹시라도 유출되면 피해가 너무 크다. 더군다나 사전에 동의를 구하지 않고 일방적으로 방식을 변경한 점도 문제가 있다고 여겼다. 그는 관할법원인 항저우시 푸양(富陽)구 지방법원에 해당 동물원을 ‘소비자 권익 보호법’ 위반으로 소송을 냈다. 중국 소비자권익보호법에 따르면 개인정보를 수집, 사용하려는 자는 수집 목표와 사용 범위를 명시하고 대상자의 동의를 얻어야 하며 수집된 정보는 목적 외로 사용돼서는 안 된다. 이에 대해 동물원 측은 “기존 지문 인증 시스템의 인식 효율이 떨어져 입장 지연 등의 문제가 빈번히 발생했다”며 “안면인식 시스템 도입으로 효율이 크게 향상 됐다”며 안면인식 도입 이유를 해명했다. 김규환 선임기자 khkim@seoul.co.kr
  • “공인인증서 빈자리 잡아라”… 막오른 인증서 경쟁시대

    “공인인증서 빈자리 잡아라”… 막오른 인증서 경쟁시대

    21년간 독점적 지위를 누리던 공인인증서 제도가 폐지되면서 전자서명 서비스 경쟁이 본격화되고 있다. 이동통신 3사, 네이버, 카카오 같은 정보기술(IT) 기업과 은행들까지 인증서를 내놓으면서 공인인증서의 빈자리를 누가 차지할지 관심이 쏠린다. 10일 과학기술정보통신부에 따르면 전자서명법 개정안 시행으로 그동안 정부가 공인인증서에 부여하던 우월적 지위는 이날부터 사라졌다. 공인인증서는 주민등록증이나 인감 날인 등을 대신해 인터넷상에서 본인 신원을 확인할 수 있도록 제정된 증명서다. 하지만 사용·보관이 불편해 이용자들에게 애물단지 취급을 받아 왔다. 금융결제원이 발급하는 기존의 공인인증서는 ‘공동인증서’로 이름을 바꿔 민간업체와 경쟁한다. 금융권 관계자는 “기존 공인인증서가 범용성과 보안성에서 인정을 받았고, 일부 불편 사안을 개선한 터라 급속하게 경쟁력을 잃을 가능성은 낮다”고 말했다. 또 금융결제원과 은행권이 공동으로 발급하는 ‘금융인증서비스’도 전 금융권에서 사용할 수 있다는 장점이 있다. ●민간업체 전자서명 건수 벌써 6646만건 하지만 민간업체의 전자서명 서비스는 이미 공인 전자서명 발급 건수를 넘어설 정도로 경쟁력을 갖췄다. 이통 3사의 패스(PASS), 카카오페이 인증, 네이버 인증, 페이코 인증, 토스 인증 등 민간업체의 전자서명 발급 건수는 지난달 말 기준 6646만건, 공인 전자서명 발급 건수는 4676만건이었다. 지문·홍채 같은 생체정보 방식과 간편 비밀번호 인증, 간편 가입과 발급 절차, 손쉬운 보관·이동 등이 민간 전자서명의 강점으로 꼽힌다. KB·NH농협·하나금융 등 금융지주사들이 선보인 자체 인증서도 이러한 편의성이 강점이지만, 아직은 발급받은 금융회사의 서비스만 이용할 수 있다. ●“금융·공공기관 선점 인증서가 시장 장악” 민간업체의 전자서명 서비스는 업체별로 제휴한 금융기관과 공공기관에서 사용할 수 있다. 결국 금융·공공기관을 선점하는 인증서가 시장을 장악할 것이라는 관측이다. 이에 따라 인증서 발급 기관과 금융기관, 플랫폼과의 제휴 경쟁도 속도가 붙을 전망이다. SC제일은행 모바일뱅킹 앱에 카카오페이 인증이 도입된 것도 이러한 경쟁에서 시장을 선점하기 위한 움직임이다. ●이달 말 공공기관 사업자 선정 ‘분수령’ 특히 행정안전부가 이달 말쯤 발표하는 공공분야 전자서명 확대 도입을 위한 시범사업자 선정이 경쟁의 분수령이 될 것으로 보인다. 2015년 금융거래와 관련한 공인인증서 사용 의무는 폐지됐지만, 공공기관과 공기업 등에서는 공인인증서를 고집하고 있다. 이번 시범사업자 선정에서 공공기관이 사용 가능한 인증서로 자리매김하면 정부 부처나 공기업 등은 수용할 가능성이 크다. 현재 카카오, KB국민은행, NHN페이코, 삼성패스, 패스 등 5개 사업자가 후보 사업자로 선정됐다. 최종 사업자로 선정되면 내년 1월부터 국세청, 행안부, 권익위원회 등에서 인증서비스를 제공한다. 연말정산을 시작으로 국민신문고, 정부24 등에서 인증서비스를 제공할 수 있다. 홍인기 기자 ikik@seoul.co.kr
  • ‘속 터지는’ 공인인증서 내일 폐지...유효기간 만료까지 사용 가능

    ‘속 터지는’ 공인인증서 내일 폐지...유효기간 만료까지 사용 가능

    내일부터 공인인증서 폐지1999년 개발→21년만 독점적 지위 소멸“공공기관 민간인증서 사용 가능” 내일(10일)부터 공인인증서가 폐지된다. 공인인증서는 인터넷상에서 주민등록증, 인감 날인 등을 대신해 신원을 확인할 수 있도록 한 증명서로, 1999년 개발됐다. 공공기관이나 은행 등에서 본인을 인증하려면 공인인증서를 필수로 소지해야 했다. 9일 과학기술정보통신부 등에 따르면 ‘전자서명법’ 개정에 따라 10일부터는 그간 정부가 공인인증서에 부여하던 우월적 지위가 사라진다. 그간 정부는 한국정보인증·금융결제원 등 6개 공인인증기관을 선정해 이들 기관만 공인인증서를 발급할 수 있도록 권한을 부여했다. 이들 기관이 보유하던 독점적 지위가 소멸하면 앞으로 공인인증서와 민간업체에서 발급하는 전자서명 서비스는 모두 ‘공동인증서’가 된다. 즉 기존 공인인증서와 민간인증서 모두 같은 조건에서 자유롭게 경쟁하는 체제가 된다. 공인인증서가 독점적 지위를 잃는다고 해서 공인인증서를 사용하지 못하는 것은 아니다. 기존에 공인인증서를 발급받았다면 유효기간이 만료될 때까지 계속 사용할 수 있다. 유효기간이 끝나면 공동인증서로 갱신하거나, 민간인증서를 발급하면 된다. 공공기간·은행도 카카오페이·패스·NHN페이코 등 민간인증서 선택 가능 앞으로는 공공기관이나 은행에서도 카카오페이·패스·NHN페이코 등 여러 민간인증서를 선택할 수 있다. 기존 대면으로 신원을 확인하고 인증서를 발급받아야 했던 체제도 바뀐다. PC나 휴대전화 등 비대면으로도 인증서를 내려받을 수 있다. 공동인증서에 가입할 때 필수였던 10자리 이상 복잡한 비밀번호도 사라진다. 홍채나 지문 등 생체 정보 또는 간편 비밀번호(PIN) 등을 이용할 수 있다. 금융기관을 이용할 때는 공동인증서 또는 은행별로 발급하는 인증서를 활용하면 된다. 카카오페이나 패스 등 민간인증서는 업체별로 제휴한 보험사나 은행 등 금융기관에서 사용할 수 있다. 이들 업체는 향후 금융·공공 기관 등과의 제휴를 확대할 계획이다. 금융결제원이 개발한 금융인증 서비스도 대부분의 은행에서 발급받을 수 있다. 금융인증서를 내려받고 금융결제원 클라우드에 저장하면 컴퓨터나 모바일 기기에서 이용할 수 있다. 카카오페이와 패스 등 민간업체는 공인인증서와 동일하게 공개키기반(PKI) 구조나 가상식별방식(Virtual ID) 등 보안 기술을 사용한다. 이들 업체는 이를 근거로 안전성을 보장한다. 과기정통부는 이번 시행령 개정안을 통해 평가기관을 선정하고, 인정기관을 인정하는 기준을 마련한다. 민간업체가 위변조 방지 대책이나 시설·자료 보호조치 등을 마련하는지 평가해 안전성을 확보할 방침이다. 그동안 액티브 엑스(X) 또는 키보드 보안 프로그램을 필수로 설치해야 해 불편을 안겼던 공인인증서 폐지 소식에 네티즌은 반색했다. 소식을 접한 네티즌은 “속 터졌던 공인인증서, 폐지 환영”, “우리 엄마, 공인인증서 하실 때마다 ‘아이고, 속 터져’ 하셨음”, “앞으로 더 간단해지네요”, “공인인증서 폐지 환영합니다”, “지금까지 폐지 안 된게 신기할 정도”등 반응을 보였다. 김채현 기자 chkim@seoul.co.kr
  • 내가 쓰던 공인인증서 10일부터 못 쓰나요?

    내가 쓰던 공인인증서 10일부터 못 쓰나요?

    기존 인증서 유효기간까지 그대로 사용민간인증서, 비번 대신 지문·패턴 등 가능금융인증서는 모바일뱅킹서 발급 사용내년 연말정산때 바뀐 인증서 쓸 수 있어사용·보관이 불편해 전자 금융서비스 이용자들에게 애물단지 취급을 받던 공인인증서가 21년 만에 역사 속으로 사라진다. 공인인증서의 독점적 지위를 없애는 내용 등을 담은 전자서명법 개정안이 오는 10일부터 적용되기 때문이다. 시민들은 공인인증서가 사라지면 금융 거래를 할 때 어떻게 본인 인증을 해야 하는지 몰라 답답할 수 있다. 과학기술정보통신부와 금융결제원, 금융위원회 등의 설명을 바탕으로 공인인증서 폐지 관련 궁금한 내용을 질의응답으로 정리했다. -지금 쓰는 공인인증서는 10일부터 못 쓰나. “아니다. 사용하던 공인인증서는 유효기간까지 그대로 쓸 수 있다. 다만 독점적 지위가 사라지고, 이름도 ‘공동인증서’로 바뀐다. 또 다른 공공기관이나 민간업체가 만든 인증서들과 경쟁해야 하는 처지가 된다.” -민간 인증서에는 어떤 것이 있나. “이미 국내에는 적지 않은 민간 인증서가 나와 있다. 대표적으로 이동통신 3사의 패스(PASS)와 카카오페이 인증, 네이버 인증, 페이코 인증 등이 있다. 패스는 이미 누적 발급 건수 2000만건을 넘었다. 또 핀테크 업체인 토스도 인증 서비스를 내놓고 경쟁에 뛰어들었다. KB국민은행 등 은행권도 자체 인증서를 내놓았다. 다만 은행이나 정부 부처 등 서비스 기관이 어떤 인증서를 인정해 줄지는 각 기관이 정할 몫이다.” -민간 인증서가 공인인증서보다 좋은 점은 . “우선 발급이 간편해진다. 기존에는 은행에 방문해 신원을 확인해야 했지만 앞으로는 개인용컴퓨터(PC)나 휴대전화 등 비대면 방식으로도 발급받을 수 있다. 또 10자리 이상 복잡한 비밀번호 대신 홍채·지문·안면 인식 등 생체 정보 또는 6자리의 간편 비밀번호(PIN), 패턴 등을 이용할 수 있어 간편하다. 기존 공인인증서의 경우 범용 서비스를 이용하려면 연간 4400원을 내야 했지만 대부분의 민간 인증서는 무료다.” -은행권에서 사용할 수 있는 금융인증서도 있다는데. “금융인증서는 금융결제원과 은행권이 공동으로 만든 인증 서비스다. 10일부터 금융 소비자의 선택을 받기 위해 민간 인증서들과 경쟁하게 된다. 다른 인증서들과 달리 발급 때 고객 신원을 철저히 확인하기 때문에 신뢰성이 좋다는 게 장점이다. 또 인증서를 PC나 이동저장장치(USB) 등에 내려받지 않고 금융결제원의 클라우드에 보관할 수 있어 보안이 뛰어나다. 앱을 내려받아야 사용할 수 있는 민간 인증서들과 달리 별도의 프로그램을 내려받지 않고도 사용할 수 있다. 은행이나 인터넷·모바일뱅킹 인증센터 메뉴에서 금융인증서를 발급받아 모바일뱅킹 등에서 사용할 수 있다. 이 인증서 하나면 22개 은행과 카드사 등에서 사용할 수 있다.” -내년초 연말정산 때 민간인증서 쓸 수 있나. “물론이다. 정부는 카카오·KB국민은행·NH페이코·패스·한국정보인증 등 5개사를 후보로 선정했다. 이달 말 시범사업자를 선정한 뒤 내년부터 민간인증서를 활용할 계획이다.” -민간인증서 보안은 믿을 만한가. “우려가 있을 수 있다. 과거에는 정부가 지정한 사업자만 공인인증서를 발행할 수 있었지만 이 제도가 사라졌다. 정부는 이를 보완하기 위해 과기정통부 장관이 평가기관을 선정해 인증서 사업자의 운영 기준 준수 여부를 평가하고 위변조 방지대책과 시설·자료 보호조치 등 보안 장치를 마련한 업체만 민간인증서로를 출시할 수 있도록 할 계획이다.” 유대근 기자 dynamic@seoul.co.kr
  • 공인인증서 10일 폐지… 계좌·전화번호로 신원 확인 가능

    공인인증서 10일 폐지… 계좌·전화번호로 신원 확인 가능

    오는 10일부터 공인인증서가 폐지되면서 주민등록번호뿐 아니라 휴대전화 번호, 계좌번호 등 다양한 수단으로 신원을 확인해 간편하게 전자서명에 가입할 수 있게 된다. 많은 사용자들의 골머리를 앓게 한 보안프로그램인 액티브엑스(X)를 안 써도 된다. 과학기술정보통신부는 이런 내용의 전자서명법 시행령 개정안이 1일 국무회의를 통과해 오는 10일부터 시행된다고 밝혔다. 앞서 국회는 지난 5월 공인인증기관과 공인인증서, 공인전자서명 제도 폐지를 핵심으로 하는 전자서명 전부개정안을 통과시켰고, 이번에 시행령까지 개정되면서 ‘탈(脫)공인인증서 시대’를 열었다. 10일부턴 금융결제원 등 기존 공인업체가 제공하던 인증서비스가 카카오페이, 패스(PASS) 등 민간 전자서명 업체들이 내놓는 다양한 인증서비스로 확대된다. 우선 불편함의 대명사였던 액티브엑스 같은 보안프로그램이나 실행파일 설치를 안 해도 된다. 대면으로 시행해야 했던 신원 확인도 컴퓨터나 휴대전화를 이용해 비대면으로 진행할 수 있다. 이 과정에서 주민등록번호 외에 계좌번호나 휴대전화 번호만으로도 신원 확인을 할 수 있다. 10자리 이상의 복잡한 비밀번호를 입력해야 했던 관련 규제도 없어져 생체 정보나 간편 비밀번호(PIN) 등으로도 가입자 인증이 가능해진다. 물론 기존에 사용하던 공인인증서도 ‘공인’ 딱지만 사라질 뿐 다양한 민간 인증서비스의 하나로 그대로 이용할 수 있다. 과기정통부 관계자는 “지금까진 금융결제원 등 정부가 지정한 5개 업체만 법적 효력을 줬다면, 이젠 민간 인증서비스에도 똑같은 법적 효력을 부여하겠다는 것”이라며 “소비자 입장에선 선택의 폭이 넓어지게 되고, 경쟁으로 인해 서비스가 개선되는 효과도 기대할 수 있다”고 말했다. 이에 따라 기존 공인인증 업체들도 기존의 불편했던 점을 개선한 인증서비스를 내놓으며 경쟁에 대비하고 있다. 2022년부턴 가상화폐 거래수익에 대해 20%의 소득세가 부과된다. 전날 국회 기획재정위원회에서 의결된 세법개정안에선 가상화폐 과세와 관련해 당초 정부안(2021년 10월)보다 3개월 더 유예한다는 내용이 담겼다. 이 외에 임대료 인하액의 50%를 임대인의 소득·법인세에서 세액 공제해 주는 ‘착한 임대인 세액 공제’가 내년 6월 30일까지 연장된다. 뉴딜 인프라 펀드 등 특정 사회기반시설 집합투자기구 배당소득에 2억원 한도로 9% 세율의 분리과세를 2022년 말까지 적용하는 방안도 개정안에 포함됐다. 세종 나상현 기자 greentea@seoul.co.kr
  • “아이고, 속터져”...공인인증서 폐지, 생체 정보로 인증 가능(종합)

    “아이고, 속터져”...공인인증서 폐지, 생체 정보로 인증 가능(종합)

    오는 10일부터 공인인증서 폐지 오는 10일부터 공인인증서가 폐지된다. 이에 전자서명인증사업자 평가기관을 선정하는 기준을 구체적으로 정하는 내용의 ‘전자서명법 시행령 전부개정안’이 1일 국무회의를 통과했다. 전자서명법 개정안에 따라 액티브엑스와 추가 보안프로그램을 설치를 하지 않아도 된다. 대신 본인 인증에 생체 정보나 간편 비밀번호를 이용할 수도 있다. 과학기술정보통신부는 공인전자서명 제도를 폐지하는 전자서명법 시행령 개정안이 국무회의를 통과해 10일부터 시행된다고 1일 밝혔다. 이번 시행령은 공인전자서명제도를 폐지하는 전자서명법 개정안이 지난 6월 9일 공포됨에 따른 것이다. 전자서명법 시행령 개정안은 ▶인정기관의 인정업무 수행방법 ▶평가기관 선정 기준ㆍ절차 및 평가 업무 수행 방법 ▶가입자의 신원확인 기준 및 방법 등을 주요 내용으로 한다. 개정안에 따르면 평가기관은 사업자 운영기준 준수 여부를 평가하기 위해 세부 기준을 마련해야 한다. 평가기관 선정을 위한 기준과 절차는 과기정통부 장관이 규정한다. 전자서명인증 사업자가 인정기관으로부터 인정받으면 인터넷 홈페이지에 이 사실을 공고해야 한다. 인정 유효기관은 1년이다. 과기정통부 장관이 평가기관을 선정하기 위한 기준·절차를 규정하고, 평가기관이 사업자의 운영기준 준수 여부 평가를 위한 세부평가기준도 마련됐다. 은행 등에 방문해 대면으로 하던 신원확인도 PC나 휴대전화를 이용한 비대면 방식으로 가능해진다. 10자리 이상 복잡한 비밀번호 대신 생체정보나 간편 비밀번호(PIN) 등으로도 가입자 인증을 할 수 있게 된다. 문 대통령은 “데이터의 활용을 촉진하기 위해 공공기관부터 공공데이터 활용을 민간과 함께 적극적으로 추진하고, 정부 등 공공기관에서 사용하는 전자문서 형태가 데이터에 적합하도록 방법, 표준양식 등을 고민하고 적용하자”고 했다. 또 데이터 경제로 가는 길에 개인정보 보호에도 소홀함이 없게 해 달라고 당부했다. 이를 접한 네티즌은 “속 터졌던 공인인증서, 폐지 환영”, “우리 엄마, 공인인증서 하실 때마다 ‘아이고, 속 터져’ 하셨음”, “앞으로 더 간단해지네요”, “공인인증서 폐지 환영합니다”, “개인정보는 보호되나요?”, “지금까지 폐지 안했던 게 신기할 정도”등 반응을 보였다.조두순 방지법·후관예유 방지법 등 법률 공포안도 처리 정부는 이날 문재인 대통령 주재로 열린 제59회 국무회의에서 ‘사법경찰관리의 직무를 수행할 자와 그 직무범위에 관한 법률’ 공포안 등 법률공포안 80건, 전자정부법 일부개정안 등 법률안 2건, 국가정보화 기본법 시행령 전부개정안 등 대통령령안 29건, 2020년도 일반회계 일반예비비 지출안 등 일반안건 2건을 심의·의결했다. 이날 국무회의를 통과한 법률 공포안은 지난 11월 19일 국회 본회의를 통과한 것이다. ‘조두순 방지법’이라 불리는 사법경찰직무법은 보호관찰소 공무원이 전자장치(전자발찌 등) 착용자가 착용 의무를 위반하는 범죄에 대해 제한적 수사를 할 수 있도록 했다. 최근 조두순 출소를 앞두고 성범죄자의 재범 방지를 위한 실효적 관리·감독에 사회적 관심이 높아지는 상황 때문에 개정을 추진한 법안이다. ‘후관 예우 방지법’으로 불리는 형사소송법 개정안 공포안도 국무회의를 통과했다. 변호사 출신으로 임용된 판사가 과거 자신이 근무했던 로펌이 대리하는 사건을 ‘퇴직 2년 이내’ 맡지 못하도록 했다. 앞서 외부 법조 경력자 중에서 법관을 임용하는 법조 일원화에 따라 로펌·기업 소속 변호사가 대거 법관으로 임용되면서 법관이 이전에 소속됐던 로펌·기업 관련 사건에서 공정한 재판을 할 수 있을지 문제가 제기된 바 있다.이 밖에 주택연금 가입 대상 범위를 공시가격 9억원까지 확대하고 주거용 오피스텔도 주택연금 가입을 허용하는 내용의 ‘한국주택금융공사법’ 개정안, 육아휴직 분할사용 횟수를 1회에서 2회로 늘려 육아휴직을 총 3번에 걸쳐 나눠 쓸 수 있도록 하는 ‘남녀고용평등법 개정안’ 공포안도 각각 국무회의에서 의결됐다. ‘재난 및 안전관리 기본법 시행령 일부개정안’은 오는 10일부터 재난관리 관련 공무원이 재난대응을 적극적으로 추진한 결과에 대한 면책 근거가 신설됨에 따라 구체적인 면책요건을 규정한 것이다. 임세은 청와대 부대변인은 국무회의 결과 서면브리핑을 통해 “재난사고 대응 과정 중 불가피하게 재산상 피해 줄 수 있던 사항 등 면책이 미흡해 재난대응이 소극적으로 이뤄졌던 안타까움이 이번 개정령안으로 상당 부분 해소돼 적극적인 재난대응이 이뤄질 것으로 기대한다”고 했다. 김채현 기자 chkim@seoul.co.kr
  • “너 어젯밤 그 식당에 있었더라?”

    “너 어젯밤 그 식당에 있었더라?”

    타인에 노출·개인정보 침해 우려 커“방역 감시용 신기술 안전장치 필요” 직장인 A씨는 최근 회사 동료로부터 당황스러운 문자를 받았다. 한 식당을 방문해 출입자 명부를 작성했는데, 동료가 이를 보고 ‘ㅇㅇ에 갔냐’고 물은 것이다. A씨는 “코로나19 때문인 건 알지만 이름과 소속, 전화번호, 심한 경우 주소까지 다 적게 하니 친하지 않은 사람에게도 동선이 공개돼 불쾌했다”고 말했다. 코로나19 확진자 동선을 파악하고 방역 조치를 쉽게 하려고 의무적으로 시행하는 전자·수기 출입명부 작성을 두고 개인정보 침해라는 지적이 끊이지 않고 있다. 카페, 식당, 대형 건물 등 전파 위험이 큰 곳은 출입명부를 쓰게 하는데, A씨처럼 개인정보가 타인에게 노출되는 상황에 대한 경각심은 낮다. 직장인 B씨는 “카페에서 출입시간뿐 아니라 동행인 이름과 전화번호를 모두 적는데, 한 장에 여러 사람의 정보가 함께 쓰여 있었다”면서 “누가 명부를 통째로 훔치거나 사진을 찍어 갈 상황에 대한 대책은 없는 것 같아 걱정됐다”고 전했다. 휴대전화 앱으로 방문자가 QR 코드를 스캔해 인증하거나 건물 출입구에 카메라를 설치해 개인을 식별하는 출입 인증 시스템 역시 개인정보 침해의 소지가 크다. 개인정보, 생체정보를 특정 기업이나 국가에 넘긴다는 우려 때문이다. 방역당국에 따르면 지난달 10일 전자출입명부를 도입한 후 열흘간 QR코드를 발급해 출입한 이용건수가 2466만 2000여건, 하루 평균 이용건수는 100만건에 달하는 것으로 나타났다. 하지만 해당 정보가 언제까지 남는 건지, 어디까지 활용될 수 있는지에 대한 안내는 부족하다는 지적이다. 서울 성동구청의 경우 전국 최초로 인공지능을 활용해 얼굴 인식 체온 카메라를 청사 등 출입구에 설치했는데, 시민단체 진보네트워크센터에서 개인정보 자기결정권 침해라고 반발하기도 했다. 단체는 “얼굴인식 기술을 갖춘 카메라는 단순 촬영장비와 엄연히 다르다. 기술 특성상 추후 신원을 식별하고 다른 개인정보와 결합하거나 특정인을 추적하는 데 사용될 수 있다”며 “현재는 얼굴 인식 정보가 저장되지 않는다지만, 언제든 직원이나 구민들의 얼굴이 인증 목적으로 사용될 수 있다”고 지적했다. 지난 4월 유엔에서 발간한 ‘코로나19와 인권, 유엔 사무총장 정책 보고서’에 따르면 유엔 인권 고등판무관 사무소(OHCHR) 등은 “코로나19 대응책 일환으로 감시용 신기술에 대한 안전장치가 있어야 한다. 제한된 용도로 사용하고 충분한 사생활 및 데이터 보호가 필요하다”는 권고사항을 발표하기도 했다. 김정화 기자 clean@seoul.co.kr
  • 비접촉 시대 주목받는 생체인식 기술, 얼마나 발전했을까?

    비접촉 시대 주목받는 생체인식 기술, 얼마나 발전했을까?

    행정안전부는 지난 23일 국무회의에서 포스트 코로나 시대에 대처하기 위해 디지털 정부혁신을 앞당긴다고 밝혔다. 구체적으로는 모바일 신분증 도입과 온라인 교과서 확대, 국민비서 도입 등으로 비대면 서비스를 확대하겠다는 내용이다. 신종 코로나바이러스 감염증(코로나19)로 인해 비대면, 비접촉 서비스의 수요가 급증하며 비접촉 생체인식 기술도 주목받고 있다. 사실 홍채나 얼굴 등을 인식하는 기술은 이미 개발됐지만 정확도나 인식 속도 등의 문제로 대중화의 급물살은 타지 못했다. 하지만 최근에는 포스트 코로나에 대비할 수 있는 주요 기술로 떠오르면서 IoT(사물인터넷)나 AI(인공지능) 등 4차산업혁명 기술과 결합해 새로운 국면을 맞이하고 있다. 보안시장 역시 PIN 번호와 카드키 등 기존 방식에서 사용자의 신체적 특징을 활용한 생체인식 방식으로 가파른 변화를 이어가고 있다. 대표적인 비접촉 생체인식 기술로는 얼굴(안면) 인식, (손바닥)정맥 인식, 홍채 인식, 지문 인식 등이 있으며, 최근 두 가지 이상의 인식 기술을 활용한 멀티 생체인식 방식으로 편의성과 보안성을 강화하고 있다. 이러한 가운데 ‘크루셜트랙’은 2017년 설립한 이래 비약적인 기술 발전과 더불어 생체인식 기술 분야를 선도하며 주목받고 있다. 비접촉 방식의 복합 생체인증의 세계 최초 특허를 보유한 크루셜트랙은 안면과 홍채, 지문, 장정맥의 4가지 생체정보를 복합으로 인식한다. 0.5초 이내에 사용자 식별과 정보를 처리하는 신속성을 갖춘 ‘BACS 시리즈(BACS Quattro, BACS Duo, BACS 스마트도어 등)’를 출시, 세계 최대 규모의 보안 전시회인 ‘ISC West’에서 2017년과 2019년에 ‘올해의 신제품’수상하며 제품의 혁신성과 기술력을 인정받기도 했다. 또한 일본과 미국, 독일, 중국, 멕시코, 싱가포르, 홍콩 등 해외에서도 러브콜을 받아 17개국 100여 곳에 제품을 설치했으며, 지난 3년간 국내외에서 200억원 이상의 투자를 유치해 글로벌 생체인식 기술을 선도할 기업으로 주목받고 있다. 크루셜트랙 관계자는 “코로나19 사태 이후 자사의 100% 비접촉 생체인증 솔루션 BACS 시리즈에 대한 문의와 주문량이 폭발적으로 증가했다”라며 “차량 및 운전자 관리 분야, 스마트 빌딩 & 팩토리 산업으로 기술력을 확대해 2022년 매출 1억불 및 상장을 목표로 한다”라고 전했다. 온라인뉴스부 iseoul@seoul.co.kr
  • 모바일 운전면허증 내년 도입…“보안 최우선 과제”

    모바일 운전면허증 내년 도입…“보안 최우선 과제”

    내년부터 모바일 운전면허증이 도입된다. 정부는 23일 국무회의에서 ‘포스트 코로나 시대의 디지털 정부혁신 발전계획’을 발표했다. 이번 계획은 코로나19를 계기로 사회 전반에 확산하는 비대면 문화에 대응하고자 정부가 지난해 10월 발표한 ‘디지털 정부혁신 추진계획’을 비대면 서비스 확대·맞춤형 서비스 혁신 등에 초점을 맞춰 다듬은 것. 먼저 비대면 서비스 확대를 위해 스마트폰에 저장해 필요할 때 꺼내 쓰는 ‘모바일 신분증’ 도입을 앞당겼다. 정부는 당초 올해 말부터 모바일 공무원증을, 2022년부터는 모바일 운전면허증을 도입할 계획이었으나 모바일 운전면허증 도입 시기를 내년으로 조정했다. 여러 공공기관에 흩어져 있는 개인정보를 모아 정보주체인 국민이 직접 관리하고 활용하도록 하는 ‘마이데이터’ 서비스도 올해부터 단계적으로 지원한다. 아울러 초·중·고 교실에 와이파이 구축, 온라인 교과서 확대 등 산업기사 시험 온라인 실시 등 비대면 교육·시험을 확대한다. 개인 맞춤형 서비스 혁신 부문에서는 국민들이 각자 상황에 맞는 행정지원 및 혜택 등을 안내해주는 ‘국민비서’ 서비스를 올해부터 도입한다. 메신저 챗봇이나 인공지능(AI) 스피커 등을 통해 건강검진·국가 장학금 신청·민방위 교육·세금납부 등 자신에게 필요한 서비스 알림을 받고 신청·납부 등의 업무까지 함께 볼 수 있는 통합 서비스다. 여러 번 통화를 거치지 않고 한 번에 민원을 해소할 수 있도록 정부기관 콜센터도 통합한다. 중앙부처 11개 콜센터를 시작으로 지방자치단체·공공기관까지 총 156개 콜센터를 합쳐 범정부 통합 콜센터를 구축할 계획이다. 이밖에 사물인터넷 기반 재난 예보·경보 시스템 설치, 정부 업무망을 유선망에서 5G 무선망으로 전환, AI 기술을 활용한 통합보안관제시스템 구축, 주민센터 등 4만여곳에 2022년까지 와이파이 추가 설치 등 디지털 인프라 확충 사업도 벌인다. 윤종인 행안부 차관은 이날 국무회의 직후 정부서울청사에서 브리핑을 갖고 “모바일 신분증 도입에 있어 ‘보안’은 정부가 가장 신경쓰고 있고 기술적으로 완벽성을 추구해 나가야 하는 과제”라며 “개인 스마트폰에 암호화 보관해 관리하는 것을 기본 방침으로 하되 생체인증과 같은 허가 없이 열람이 불가하도록 하려고 생각 중”이라고 밝혔다. 윤 차관은 “모바일 주민등록증의 경우 공무원증과 운전면허증 등 다른 여타 신분증의 모바일화 결과를 봐가면서 추진할 계획으로 지금으로선 시기를 못 박기는 어렵다”며 “보안에 관한 기술적 발전이 같이 병행해 봐야 된다고 생각한다”고 덧붙였다. 이보희 기자 boh2@seoul.co.kr
  • [단독] 디지털 흔적 없는 ‘간편송금 충전금’, 보이스피싱범들 ‘돈세탁 창구’ 됐다

    [단독] 디지털 흔적 없는 ‘간편송금 충전금’, 보이스피싱범들 ‘돈세탁 창구’ 됐다

    간편송금업체들 가상계좌 기반 운영 작년 하루 249만건·이용 실적 2346억 시중 은행과 정보 공유 의무화 안 돼 카카오·토스머니, 송금 사기 잇따라 피해자 수·피해액 정확히 알 수 없어 “업체들 피해자 보상에도 신경써야”“간편송금 서비스가 보이스피싱범들의 돈세탁 창구가 됐습니다.” 익명을 요청한 한 금융보안 전문가는 22일 서울신문과의 인터뷰에서 “은행 계좌의 돈이 토스머니, 카카오머니 등 간편송금 충전금으로 세탁되면 현재 시스템상 거래 추적이 쉽지 않아 범인 검거 등에 어려움을 겪는다”며 이렇게 말했다. 보이스피싱 일당은 은행이나 수사기관의 추적을 피하기 위해 보통 피해자의 돈을 대포통장으로 입금받아 ‘A통장→B통장→C통장’ 등으로 옮긴 뒤 출금한다. 이 과정에서 간편송금 충전금으로 한 번 ‘세탁’했다가 다른 통장으로 옮기면 추적이 어려워진다는 것이다. 은행과 간편송금업체 간 정보 공유가 의무화되지 않은 데다 간편서비스는 가상계좌 기반으로 운영되기 때문이다. ●토스·카카오페이, 송금시장 점유율 90% 넘어 편리함을 무기 삼아 최근 송금시장의 ‘공룡’이 된 간편송금 서비스의 어두운 단면이다. 토스와 카카오페이 등 간편송금 서비스업체가 핀테크(정보기술을 바탕으로 한 금융) 산업을 키우려는 정부의 지원 속에 몸집을 급속히 불리고 있지만 정작 보안은 허술하다는 지적이 나온다. 간편송금 서비스의 경우 최근 20~30대 젊은층을 중심으로 이용 실적이 급증하고 있다. 한국은행에 따르면 국내 간편송금 서비스 이용 실적은 지난해 일평균 2346억원(249만건)으로 2년 새 5.7배나 증가했다. 그 사이 업체들도 우후죽순 늘었다. 한국은행이 파악한 업체만 15곳인데, 이 가운데 토스와 카카오페이 점유율이 90% 이상이다. 정부도 핀테크 육성을 명분 삼아 간편송금 서비스에 날개를 달아 주고 있다. 최근 금융위원회는 규제입증위원회를 열고 현재 200만원인 간편송금 충전 한도(토스·카카오머니 등으로 충전할 수 있는 한도)를 300만~500만원으로 늘려 주기로 했다. 문제는 보안이다. 간편결제를 악용한 보이스피싱과 부정 결제 사건은 최근 알려진 것만 해도 한두 건이 아니다. ▲토스 고객 8명의 토스머니가 본인 모르게 온라인 가맹점 3곳에서 900여만원 결제된 사건 ▲토스 생체인증 방식을 악용해 200만원을 부정 결제한 보이스피싱 사건 등이 대표적이다. 하지만 이는 빙산의 일각일 가능성이 크다. 서울신문이 미래통합당 성일종 의원실을 통해 입수한 금융위의 ‘보이스피싱 등 금융사기 방지를 위한 데이터 활용 체계 구축방안 연구’(금융보안원 작성) 보고서에 따르면 연구진과 인터뷰한 금융투자회사 관계자는 “카카오페이, 토스 등을 통한 송금 사기가 많다. 이 업체들을 통한 송금 횟수가 너무 많은 계좌는 아예 거래를 차단하고 있다”고 말했다. 금융위가 통신사기피해환급법을 개정해 간편송금업체에 사기 피해 예방 의무를 지우려는 것도 금융계 의견이 반영된 조치로 알려졌다. ●간편송금업, 통신사기피해환급 대상서 제외 간편송금을 통한 보이스피싱 사건 등이 잇따르고 있지만 피해자 수나 피해액이 얼마인지는 정확히 알 수조차 없다. 간편송금업은 통신사기피해환급법의 적용 대상이 아니어서 수사 당국이 범죄 정보를 얻는 데 한계가 있기 때문이다. 금융감독원에 따르면 2018년 1월부터 10월까지 토스 등 주요 간편송금업체 4곳을 통한 보이스피싱 피해액은 약 3600만원으로 접수됐는데, 이는 간편송금앱과 연결된 은행 계좌에서 빠져나가 은행이 신고한 액수일 뿐 간편앱 충전금이 얼마나 빠져나갔는지는 확인할 수 없다. 간편송금업체뿐 아니라 보이스피싱 등에 대응하는 전체 시스템 자체가 개선돼야 한다는 의견도 나온다. 금융보안원은 금융위의 의뢰로 작성한 보고서에서 ▲금융사기에 쓰인 전화번호를 이용 중지시키는 데 너무 오랜 시간(14.4일)이 걸리고 ▲피싱사이트를 차단하는 데도 평균 4시간이 걸려 이를 보완해야 한다고 지적했다. 중장기적으로는 국가 차원의 사기방지센터(CFC)를 만들어 전자금융사기 대응을 위한 정책 수립과 집행을 맡겨야 한다고 제안했다. 김승주 고려대 정보보호대학원 교수는 “기술적 수단 보완에만 주목해서는 금융사기를 막는 데 한계가 있다. 업체들이 피해자에 대한 배상 정책에도 신경을 써야 한다”며 “(세계 최대의 간편결제 플랫폼인) 페이팔도 지난해 피해자들에게 배상한 금액이 11억 달러(약 1조 3000억원)나 됐다”고 말했다. 유대근 기자 dynamic@seoul.co.kr 홍인기 기자 ikik@seoul.co.kr
  • [단독]“‘보이스피싱 돈 세탁’ 창구된 간편송금앱”

    [단독]“‘보이스피싱 돈 세탁’ 창구된 간편송금앱”

    정부, ‘통신사기피해환급법’ 개정 추진간편송금업체, 금융사기 예방·환급 의무 부여투자업계, “카카오페이, 토스 등 송금 사기 많아”“기술적 보완 외에 피해자 배상 정책에 신경써야”최근 보이스피싱과 부당결제 사고가 잇따르는데도 법망에서 빠져 있다는 비판이 제기된 토스와 카카오페이 등에 정부가 은행 수준의 법적 책임을 지우기로 했다. 앞으로 간편송금앱이 ‘대포통장’(범죄에 악용하기 위해 타인 명의로 개설한 통장) 역할로 쓰이면 지급 정지한 뒤 돈을 환급해 줘야 하고, 범죄 예방을 위해 기존 금융업체들과 정보도 공유해야 한다. 22일 금융당국에 따르면 금융위원회는 이러한 내용을 담은 ‘통신사기피해환급법’을 개정하기로 하고 최근 각계 의견을 듣고 있다. 금융위 관계자는 “하반기에 입법예고하는 게 목표”라고 말했다. 개정안의 핵심은 간편송금서비스 업체들을 법상 ‘금융기관’으로 규정해 이들이 보이스피싱을 비롯한 전자 금융사기를 막기 위해 기존 금융사 수준의 예방·환급 의무를 다하도록 하는 것이다. 예컨대 은행들은 자체 점검을 통해 특정 계좌가 보이스피싱 등에 악용된 의심거래계좌로 보이면 돈이 빠져나가지 못하게 지급 정지를 한다. 보이스피싱 피해자나 수사기관의 요청이 있을 때도 해당 계좌의 돈이 묶인다. 또 은행은 피해자가 소송을 제기하기 전에 대포통장 등에 입금된 돈을 돌려주도록 돼 있다. 카카오페이와 토스를 비롯한 간편송금 업체들은 지금껏 이를 따르지 않아도 됐지만 법이 바뀌면 똑같은 의무를 지게 된다. 이와 함께 간편송금 업체들은 금융범죄 예방에도 적극적으로 나서야 한다. 부정 결제나 사기 등을 미리 예측하는 이상거래 탐지시스템(FDS)을 자체적으로 강화하고 사기 이용 의심계좌나 전화번호 등을 수집해 다른 금융기관과 공유해야 한다. 간편송금은 공인인증서 의무 사용이 폐지된 2015년 3월 이후 도입됐는데, 4~6자리 비밀번호 입력이나 안면 인식 등으로 본인 인증 후 송금할 수 있는 서비스다. ●간편송금업체에도 예방·환급 의무…왜? “간편송금 서비스가 보이스피싱범들의 돈세탁 창구가 됐습니다.” 한 금융보안 전문가는 22일 서울신문과의 인터뷰에서 “은행 계좌의 돈이 토스머니, 카카오머니 등 간편송금 충전금으로 세탁되면 현재 시스템상 거래 추적이 쉽지 않아 범인 검거 등에 어려움을 겪는다”며 이렇게 말했다. 보이스피싱 일당은 은행이나 수사기관의 추적을 피하기 위해 보통 피해자의 돈을 대포통장으로 입금받아 ‘A통장→B통장→C통장’ 등으로 옮긴 뒤 출금한다. 이 과정에서 간편송금 충전금으로 한 번 ‘세탁’했다가 다른 통장으로 옮기면 추적이 어려워진다는 것이다. 은행과 간편송금업체 간 정보 공유가 의무화되지 않은 데다 간편서비스는 가상계좌 기반으로 운영되기 때문이다. 편리함을 무기 삼아 최근 송금시장의 ‘공룡’이 된 간편송금 서비스의 어두운 단면이다. 토스와 카카오페이 등 간편송금 서비스업체가 핀테크(정보기술을 바탕으로 한 금융) 산업을 키우려는 정부의 지원 속에 몸집을 급속히 불리고 있지만 정작 보안은 허술하다는 지적이 나온다. 간편송금 서비스의 경우 최근 20~30대 젊은층을 중심으로 이용 실적이 급증하고 있다. 한국은행에 따르면 국내 간편송금 서비스 이용 실적은 지난해 일평균 2346억원(249만건)으로 2년 새 5.7배나 증가했다. 그 사이 업체들도 우후죽순 늘었다. 한국은행이 파악한 업체만 15곳인데, 이 가운데 토스와 카카오페이 점유율이 90% 이상이다.●핀테크 지원에 날개 단 간편송금…“보안엔 취약” 지적 정부도 핀테크 육성을 명분 삼아 간편송금 서비스에 날개를 달아 주고 있다. 최근 금융위원회는 규제입증위원회를 열고 현재 200만원인 간편송금 충전 한도(토스·카카오머니 등으로 충전할 수 있는 한도)를 300만~500만원으로 늘려 주기로 했다. 문제는 보안이다. 간편결제를 악용한 보이스피싱과 부정 결제 사건은 최근 알려진 것만 해도 한두 건이 아니다. ▲토스 고객 8명의 토스머니가 본인 모르게 온라인 가맹점 3곳에서 900여만원 결제된 사건 ▲토스 생체인증 방식을 악용해 200만원을 부정 결제한 보이스피싱 사건 등이 대표적이다. 하지만 이는 빙산의 일각일 가능성이 크다. 서울신문이 미래통합당 성일종 의원실을 통해 입수한 금융위의 ‘보이스피싱 등 금융사기 방지를 위한 데이터 활용 체계 구축방안 연구’(금융보안원 작성) 보고서에 따르면 연구진과 인터뷰한 금융투자회사 관계자는 “카카오페이, 토스 등을 통한 송금 사기가 많다. 이 업체들을 통한 송금 횟수가 너무 많은 계좌는 아예 거래를 차단하고 있다”고 말했다. 금융위가 통신사기피해환급법을 개정해 간편송금업체에 사기 피해 예방 의무를 지우려는 것도 금융계 의견이 반영된 조치로 알려졌다. 간편송금을 통한 보이스피싱 사건 등이 잇따르고 있지만 피해자 수나 피해액이 얼마인지는 정확히 알 수조차 없다. 간편송금업은 통신사기피해환급법의 적용 대상이 아니어서 수사 당국이 범죄 정보를 얻는 데 한계가 있기 때문이다. 금융감독원에 따르면 2018년 1월부터 10월까지 토스 등 주요 간편송금업체 4곳을 통한 보이스피싱 피해액은 약 3600만원으로 접수됐는데, 이는 간편송금앱과 연결된 은행 계좌에서 빠져나가 은행이 신고한 액수일 뿐 간편앱 충전금이 얼마나 빠져나갔는지는 확인할 수 없다. 간편송금업체뿐 아니라 보이스피싱 등에 대응하는 전체 시스템 자체가 개선돼야 한다는 의견도 나온다. 금융보안원은 금융위의 의뢰로 작성한 보고서에서 ▲금융사기에 쓰인 전화번호를 이용 중지시키는 데 너무 오랜 시간(14.4일)이 걸리고 ▲피싱사이트를 차단하는 데도 평균 4시간이 걸려 이를 보완해야 한다고 지적했다. 중장기적으로는 국가 차원의 사기방지센터(CFC)를 만들어 전자금융사기 대응을 위한 정책 수립과 집행을 맡겨야 한다고 제안했다. 김승주 고려대 정보보호대학원 교수는 “기술적 수단 보완에만 주목해서는 금융사기를 막는 데 한계가 있다. 이에 더해 보안 사고는 어느 정도 일어날 수밖에 없으니 업체들이 피해자에 대한 배상 정책에도 신경을 써야 한다”며 “(세계 최대의 간편결제 플랫폼인) 페이팔도 지난해 피해자들에게 배상한 금액이 11억 달러(약 1조 3000억원)나 됐다”고 말했다. 유대근 기자 dynamic@seoul.co.kr홍인기 기자 ikik@seoul.co.kr
  • ㈜테트라, 해킹으로부터 정보자산 보호…‘망분리 미니PC 및 KVM 스위치’ 주목

    ㈜테트라, 해킹으로부터 정보자산 보호…‘망분리 미니PC 및 KVM 스위치’ 주목

    기업과 기관을 막론하고 정보자산의 안전한 보호가 중시되고 있다. ㈜테트라(Tetra, 대표 신용욱)는 해킹으로부터 정보자산을 안전하게 지킬 수 있는 망분리 미니 PC와 KVM 스위치로 업계를 이끌고 있다. 테트라는 2010년 설립 이래 도전과 개척의 정신을 이어오며 사업 확장을 지속하고 있는 기업이다. 세계 최초로 듀얼 망분리 모니터를 개발하고, 국내 독자 기술로 개발 및 제조하는 ‘망분리PC’와 ‘KVM 스위치’를 통해 중기청 및 조달청으로부터 우수제품 신기술 지정을 앞두고 있다. 근래 해킹으로부터 정보자산을 지키기 위한 노력이 대두되면서, 테트라는 물리적 망분리 미니 PC와 KVM 스위치 등을 개발, 제조하며 미래지향적 IoT 기업으로 거듭나기 위한 노력을 이어가고 있다. 먼저 순수 국내기술을 적용해 개발된 망분리용 KVM 스위치인 ‘KVM시리즈(KV-310/320/330/340)’는 국내 유일하게 한국정보보안기술원의 보안 테스트를 통과했으며 다양한 기능으로 호평을 얻고 있다. 특히 KV-320 제품은 2020년도 서울어워드 수상제품이기도 하다. 윈도우 상에서 펌웨어를 업데이트할 수 있고, 최신 비디오 기술을 채택해 WQHD의 해상도를 보증한다. 또한 망전환 핫키를 지원하고 싱글&듀얼 모니터 간 자유로운 전환 기능을 탑재했다. 특허받은 좌우화면 교차 기능이 적용됐으며 통합케이블을 사용함으로써 별도의 전원이 필요 없고 케이블을 단순화하여 업무환경을 개선할 수 있다. KVM 보드와 미니 PC의 결합제품인 ‘KMDT’는 일체형 망분리 미니 데스크탑 PC로, 물리적 망 분리 시 구축이 편리하다. 업무망과 인터넷 망을 분리해 해킹과 내부정보의 유출을 원천적으로 차단, 보안성이 뛰어나다. 테트라가 독자 개발한 KVM 보드를 사용하여 KVM 스위치의 모든 특장점을 탑재하였으며, 마찬가지로 한국정보보안기술원의 보안 테스트를 통과했다.2차 인증 시장의 요구에 맞춰 출시된 테트라 사의 생체인증 보안 마우스는 간편하고 빠른 보안인증 마우스로 지문 인식 기술이 적용돼 있다. 0.05초의 빠른 지문인식 시간을 자랑하며 99.5%의 높은 인식률을 확보했다. 모든 컴퓨터, KVM과 호환되며 플래그쉽 지문인식 특허 기술 탑재로 마우스의 지문인식센서에 터치하면 안전하고 손쉽게 로그인을 할 수 있다. 3200 dpi의 정확도와 손바닥 곡선을 맞춘 인체공학적 디자인으로 사용자의 피로도를 낮춰준다. 테트라 관계자는 “앞으로도 세계적인 IoT 제품 개발회사로 성장하기 위한 기술 및 제품 개발을 이어갈 방침이며, 특히 친환경 및 절전형 제품개발에 박차를 가하겠다”고 전했다. 한편 테트라는 지난 2016년 서울시와 SBA(서울산업진흥원)가 지원하는 서울시 우수기업 ‘하이서울기업’으로 선정된 바 있다. 온라인뉴스부 iseoul@seoul.co.kr
  • SKT “무인매장 10월 연다” 고객 생체인증 활용… 단말기 선택·개통 LG U+ “3분기내 직영점에 무인 판매기”

    ‘무인매장’이 이동통신업계에도 등장한다. 15일 업계에 따르면 SK텔레콤은 이르면 오는 10월 서울 홍대에 직원 한 명 없이 운영하는 ‘플래그십 스토어’를 열 예정이다. 무인매장에서는 고객이 셀프 키오스크에서 요금제와 단말기를 선택해 수령하고 개통까지 할 수 있다. 고객이 매장에 들어올 때는 생체 인증을 활용한 셀프 체크인 과정을 거친다. 혼자 단말기를 개통하는 데 어려움을 겪는 고객을 위해 상담원과의 화상상담도 제공될 것으로 알려졌다. SK텔레콤 관계자는 “무인 운영을 위한 별도의 매장을 새로 지을지, 기존 직영매장을 특정 시간대에 무인으로 운영할지는 아직 결정되지 않았다”고 말했다. 다른 이통사들도 정보통신기술(ICT)을 활용한 매장 무인화에 속도를 낼 예정이다. LG유플러스는 요금제 조회와 변경, 부가 서비스 신청, 개통 등을 할 수 있는 무인 키오스크를 현재 개발 중이다. LG유플러스 관계자는 “이르면 3분기 내 직영매장에서 고객들이 무인 키오스크를 활용할 수 있도록 할 계획”이라고 밝혔다. 정서린 기자 rin@seoul.co.kr
  • 카메라 보자 2초 만에 결제… 내 얼굴이 곧 신용카드

    카메라 보자 2초 만에 결제… 내 얼굴이 곧 신용카드

    신한카드·LG CNS ‘페이스페이’ 국내 최초이자 中 이어 세계 2번째 상용화 3D·적외선카메라로 100여개 점 찍어 인지 1회 등록하면 가맹점 어디서나 결제 가능 보안 철저… 타인 사진으로 ‘도둑결제’ 불가 비접촉 방식으로 코로나19 예방 효과는 덤 신한금융그룹, 170여개 디지털 제휴 ‘주목’요즘 서울 성동구 한양대 안에 있는 편의점은 부쩍 ‘계산줄’이 줄었다. 코로나19 탓도 있지만 결정적 이유는 편의점 한켠에 설치된 ‘셀프계산대’ 덕이다. 이 키오스크를 통해 스스로 결제할 수 있는 방식이 여러 가지 있는데 그중 ‘페이스페이’가 가장 빠르다. 지난 12일 한양대 편의점을 방문해 ‘셀프계산대’에서 립밤(입술보습제)을 바코드에 찍으니 결제 방식을 고르는 화면이 나왔다. 그중에 페이스페이를 택하고 카메라를 쳐다보자마자 2초도 안 돼 결제가 끝났다. 지갑에서 신용카드나 현금을 꺼낼 필요도 없었다. ‘내 얼굴’이 신용카드의 역할을 했다. 너무 빨리 끝나서 마치 결제도 안 하고 물건을 훔친 것 같은 기분마저 들었지만 스마트폰으로 날아온 ‘립밤 결제 완료’ 문자를 확인하고서야 찜찜했던 기분이 사그라들었다. 신현보 CU 한양사이버점장은 “셀프계산대가 설치되고 나서 사람이 해야 하는 일이 많이 줄었다. 남는 시간에 청소와 물품 정리를 할 수 있어서 좋다”고 말했다.페이스페이가 외부에 상용화된 것은 한양대가 국내 최초이지만 서울 중구에 위치한 신한카드 본사 구내식당과 카페에서는 지난해 8월부터 이미 사전테스트를 진행 중이었다. 점심 시간 때마다 식사를 기다리는 줄이 길게 늘어서곤 했는데 페이스페이가 설치되면서 처리 속도가 빨라졌다. 코로나19 탓에 신용카드를 주고받는 것마저 불안해하는 이들도 있었는데 키오스크를 만질 필요도 없이 결제가 되니 감염증 예방 효과도 함께 누릴 수 있다. 신한카드는 LG CNS, 한양대, CU 등과 이종(異種) 협업을 통해 페이스페이를 국내 최초이자 중국에 이어 세계 두 번째로 상용화했다. 요즘은 사용자들이 전체 결제량의 약 20%가량을 ‘삼성페이’나 ‘카카오페이’와 같은 온라인결제를 통해 진행하다 보니 플라스틱 카드 위주로만 하다가는 뒤처질 수 있다고 판단한 것이다.페이스페이는 얼굴을 인식하는 방식이라 자칫 잘못하면 개인정보 유출에 대한 문제를 겪을 수 있는데 LG CNS는 대법원 등기시스템을 구축할 정도로 보안 문제를 안정적으로 관리하고 있다고 판단해 손을 잡게 됐다. 국내 업체와 협력하다 보니 ‘보안 이슈’에 대한 공감대가 더 빨리 형성됐고 필요할 때마다 수시로 만나니 일의 진행이 빨랐다. 여러 회사가 공동 프로젝트를 진행하면 이익을 어떻게 나눌지로 갈등이 벌어질 수도 있는데 이번 협력에서는 결제가 발생할 때마다 LG CNS에서 일정 부분 수수료를 가져가는 방식으로 정리됐다. 페이스페이는 3차원(3D)·적외선 카메라로 사람 얼굴에 100여개의 보이지 않는 점을 찍어 그 특징을 기억해 놓는 방식이다. 이 정보를 두개로 쪼개 따로 암호화하기 때문에 보안성이 높다. 이용자의 사진을 찍어 보관하는 방식이 아니다 보니 남의 얼굴 사진을 가지고 와 ‘도둑 결제’를 할 수도 없다. 카드나 스마트폰이 없이 맨몸으로 집밖에 나와도 얼굴만 인식하면 물건을 살 수 있는 세상이 열리는 것이다. 한양대 신한은행 점포의 키오스크에서 한번 얼굴을 등록해 놓으면 캠퍼스 내 편의점이나 식당에서 페이스페이를 이용할 수 있다. 본인인증을 한 뒤 카드를 등록하고 마지막으로 사진까지 찍으면 완료된다. 박재욱 신한카드 페이먼트이노베이션(PI) 셀장은 “일단 한양대에서 몇 달 운영한 뒤 문제점이 없다면 정부와의 협의를 통해 페이스페이의 사용처를 넓혀 나갈 계획”이라며 “페이스페이는 지난해 10월 금융위원회로부터 ‘혁신금융’으로 선정돼 국내에서 2년간 배타적 사업 권리를 얻었다”고 말했다. 2년 동안 빠르게 생태계를 구축해 낸다면 페이스페이는 신한카드의 ‘미래 먹거리’가 될 수 있다.요즘 신한금융그룹에서는 이와 같은 이종협업에 힘을 쏟고 있다. 카드, 금융투자, 생명 등 주요 그룹사가 170개가 넘는 디지털 제휴를 통해 생태계를 만들어 가는 중이다. 유태현 신한카드 디지털퍼스트 본부장은 “각 그룹사가 상호 부족한 부분을 보완해 협력하는 ‘코피티션’(협력+경쟁의 합성어)을 통해 더 큰 가치를 창출하려 한다”고 말했다. 실제로 신한생명은 핀테크 기업인 ‘투비콘’과 제휴를 맺은 기술로 이용자의 신체·혈관·신장 등 기능별 생체 나이에 따라 보혐료를 할인해 주는 서비스를 내놨고, 신한은행은 네이버와의 협력을 통한 인공지능(AI) 광학문자인식(OCR) 기술 덕분에 무역거래 송장을 스캔하고 저장할 때 발생하는 오류를 줄이고 있다. 조영서 신한DS 부사장은 “지금은 생소할 수도 있지만 몇 년 안에 얼굴이 지갑이 되는 시대가 활짝 열릴 것”이라면서 “이렇게 빠르게 변하는 시대에는 합종연횡이 큰 흐름이다”고 말했다. 이어 “특히 결제 사업에는 경계가 없다. 신한금융에서 모든 디지털 기술을 보유할 수는 없으니 앞으로 합종연횡을 더 해내 가야 한다”면서 “다른 기업들과 어떤 우호적인 생태계를 만드느냐의 게임이 될 것”이라고 말했다. 글 사진 한재희 기자 jh@seoul.co.kr
  • SKT “무인매장 10월 연다”

    SKT “무인매장 10월 연다”

    고객 생체인증 활용… 단말기 선택·개통 LG U+ “3분기내 직영점에 무인 판매기”‘무인매장’이 이동통신업계에도 등장한다. 15일 업계에 따르면 SK텔레콤은 이르면 오는 10월 서울 홍대에 직원 한 명 없이 운영하는 ‘플래그십 스토어’를 열 예정이다. 무인매장에서는 고객이 셀프 키오스크에서 요금제와 단말기를 선택해 수령하고 개통까지 할 수 있다. 고객이 매장에 들어올 때는 생체 인증을 활용한 셀프 체크인 과정을 거친다. 혼자 단말기를 개통하는 데 어려움을 겪는 고객을 위해 상담원과의 화상상담도 제공될 것으로 알려졌다. SK텔레콤 관계자는 “무인 운영을 위한 별도의 매장을 새로 지을지, 기존 직영매장을 특정 시간대에 무인으로 운영할지는 아직 결정되지 않았다”고 말했다. 다른 이통사들도 정보통신기술(ICT)을 활용한 매장 무인화에 속도를 낼 예정이다. LG유플러스는 요금제 조회와 변경, 부가 서비스 신청, 개통 등을 할 수 있는 무인 키오스크를 현재 개발 중이다. LG유플러스 관계자는 “이르면 3분기 내 직영매장에서 고객들이 무인 키오스크를 활용할 수 있도록 할 계획”이라고 밝혔다. 정서린 기자 rin@seoul.co.kr
  • 휴대폰 개통도 무인매장에서..SKT 무인화 실험 성공할까

    휴대폰 개통도 무인매장에서..SKT 무인화 실험 성공할까

    편의점, 마트 등 유통업계에서 확산되고 있는 ‘무인매장’이 이동통신업계에도 등장한다. 코로나19로 ‘언택트’(비대면)가 산업계의 화두와 과제가 되면서 소비자가 직원 도움 없이 휴대전화 구매·개통을 할 수 있는 매장이 들어서는 것이다. 15일 업계에 따르면 SK텔레콤은 이르면 오는 10월 서울 홍대에 직원 한 명 없이 운영하는 ‘플래그십 스토어’를 열 예정이다. 무인매장에서는 고객이 셀프 키오스크에서 요금제와 단말기를 선택해 수령하고 개통까지 할 수 있다. 고객이 매장에 들어올 때는 생체 인증을 활용한 셀프 체크인 과정을 거친다. 혼자 단말기를 개통하는 데 어려움을 겪는 고객을 위해 상담원과의 화상상담도 제공될 것으로 알려졌다. SK텔레콤 관계자는 “무인 운영을 위한 별도의 매장을 새로 지을지, 기존 직영매장을 특정 시간대에 무인으로 운영할지는 아직 결정되지 않았다”고 말했다. 다른 이통사들도 정보통신기술(ICT)을 활용한 매장 무인화에 속도를 낼 예정이다. LG유플러스는 요금제 조회와 변경, 부가 서비스 신청, 개통 등을 할 수 있는 무인 키오스크를 현재 개발 중이다. LG유플러스 관계자는 “이르면 3분기 내 직영매장에서 고객들이 무인 키오스크를 활용할 수 있도록 할 계획”이라고 밝혔다. 비대면 서비스 수요가 늘며 앞으로 통신사들의 대리점 무인화는 가속화될 전망이다. 하지만 일각에서는 “음식 주문 정도는 가능하지만 요금제, 할부금 등을 시간을 들여 설명해야 하는 통신 서비스 특성을 감안하면 무인화 실험은 성공할 가능성이 적다”는 지적도 나온다. 정서린 기자 rin@seoul.co.kr
  • 생체인증 털려, 위조신분증에 뚫려… ‘비대면금융’ 점검한다

    생체인증 털려, 위조신분증에 뚫려… ‘비대면금융’ 점검한다

    당국, 간편결제 등 보안 안전 조사 착수 “편의성 커진만큼 금융범죄 접근 쉬워져”1700만명이 가입한 모바일 금융 서비스 토스의 부정결제, 위조 신분증을 악용한 1억원대 명의도용 대출 사건 등이 연달아 발생하면서 간편결제, 비대면 금융 거래의 안전성 논란이 커지고 있다. 금융당국은 관련 사건 조사에 착수하는 한편 간편결제 등 비대면 금융서비스 보안에 대한 점검에 나섰다. 금융당국 관계자는 10일 “토스 사태와 같은 상황이 없도록 제도적 보완 방안을 찾기 위해 금융사들이 제공하는 비대면 금융 서비스 전반에 대한 점검에 나서기로 했다”고 말했다. 카카오페이와 네이버페이도 이번 점검 대상에 포함된다. 이번 점검은 지난 3일 게임업체 블리자드 등 토스의 온라인 가맹점 3곳에서 고객 8명의 명의를 도용해 938만원을 부정 결제한 사건에 대한 후속조치다. 지난 2월에는 토스의 생체인증(페이스 인증) 방식을 악용한 보이스피싱으로 200만원의 부정 결제가 이뤄지기도 했다. 토스 측은 두 건 모두 해킹은 아니라고 밝혔지만, 고객 정보가 어디서 유출됐는지는 파악하지 못한 상황이다. 비대면 거래의 취약점을 악용해 1억 4000만원을 부정대출한 사건도 금융감독원에 민원이 접수돼 경찰이 수사하고 있다. 범인은 피해자의 운전면허증에 자신의 사진을 합성해 위조 신분증을 만든 후 휴대전화를 개통해 금융사에서 대출을 받은 것으로 조사됐다. 계좌 개설과 대출은 모두 비대면으로 이뤄졌다. 경찰청에 따르면 2018년 5621건이던 사이버금융범죄는 지난해 1만 542건으로 87.5%나 급증했다. ‘개인정보 수집-금융정보 수집-금융정보 이용-자금세탁’ 순으로 이뤄지는 사이버금융범죄는 통상 금융정보 이용 단계에서 걸러지는 경우가 많다. 하지만 간편결제나 비대면 거래 등 편의성이 강조되면서 범죄자들의 금융정보 접근도 그만큼 쉬워졌다는 우려가 나온다. 임종인 고려대 정보보호대학원 교수는 “핀테크 업체가 시중은행보다 보안이 취약한 것은 사실”이라면서 “이용고객이나 거래금액 측면에서 성장한 만큼 보안성을 끌어올리고 부정 사용이 발생하면 신속하게 보상하는 체계를 만들어야 한다”고 말했다. 홍인기 기자 ikik@seoul.co.kr 윤연정 기자 yj2gaze@seoul.co.kr
  • 불안감 커지는 토스… 생체인증도 뚫렸었다

    불안감 커지는 토스… 생체인증도 뚫렸었다

    이용자 모르는 부정결제 뒤늦게 드러나 토스 “해킹 아냐” 해명에도 탈퇴 문의 빗발비바리퍼블리카가 운영하는 금융 플랫폼 토스에서 고객 몰래 돈이 결제된 데 이어 생체인증이 보이스피싱에 악용된 것으로 확인됐다. 연일 보안 사고가 터지면서 토스 이용자들의 탈퇴 문의가 이어지고 있다. 토스 측은 두 건의 사고 모두 토스 애플리케이션(앱)에 대한 해킹은 아니라고 밝혔지만, 고객 정보가 어디서 유출됐는지는 파악하지 못한 상황이다. 9일 토스에 따르면 지난 3일 게임업체 블리자드 등 온라인 가맹점 3곳에서 토스 고객 8명의 명의를 도용한 부정 결제가 발생했다. 부정 결제에 사용된 고객 정보는 이름과 전화번호, 생년월일, 토스 비밀번호 다섯 자리로 피해액은 938만원이다. 토스는 고객 4명으로부터 민원을 접수한 뒤 해당 계정을 차단했고, 이후 가맹점 결제 내역을 전수조사해 추가 피해 고객 4명을 발견했다. 토스 관계자는 “해킹이 아니라 외부에 유출된 개인정보가 도용된 것이며, 피해 사실 접수 후 즉시 전액 환급했다”고 밝혔다. 다만 최초 개인정보 유출이 어디서 어떻게 이뤄졌는지는 알 수 없다는 입장이다. 사고 원인을 찾기 위해 현재 경찰과 금융감독원이 조사를 진행하고 있다. 게다가 지난 2월에는 토스의 생체인증 방식을 악용한 보이스피싱으로 부정 결제가 이뤄진 것으로 드러났다. 당시 검찰수사관을 사칭한 보이스피싱범은 게임 사이트에서 이용자의 정보를 도용해 피해자 전화로 결제유도 메시지를 보냈다. 이후 피해자에게 계속 휴대폰 화면을 보도록 유도해 생체인증(페이스인증)이 이뤄지게 하는 방식으로 200만원을 결제했다. 홍인기 기자 ikik@seoul.co.kr
위로