전체기사 최신뉴스 GAM 라씨로
KYD 디데이
News

속보

더보기

은행, 지문·홍채 인증하면서 공인인증서 고수?

기사입력 : 2017년02월15일 14:59

최종수정 : 2017년02월15일 14:59

'돈 되는' 모바일 vs ‘돈 안되는’ 인터넷뱅킹

[뉴스핌=강필성 기자] #직장인 권모씨(38)는 직장 동료에게 빌려서 낸 축의금을 이체해주려다가 진땀을 뺐다. 공인인증서 비밀번호가 3회 틀렸기 때문이다. 서둘러 은행을 방문해 공인인증서를 새로 발급 받았지만 문제는 그때부터 시작됐다.

권씨가 이용하는 4개 은행에서 해당 공인인증서에 대한 타행인증을 받아야 했기 때문이다. 각 은행 사이트에 접속할 때마다 온갖 보안프로그램을 깔고 ID인증에 계좌번호, 주민등록번호, 보안카드 번호, 비밀번호를 일일이 입력하고 ARS 인증도 받아야했다. 이 기나긴 과정을 모두 마쳤을 때는 이미 반나절이 지났다. 권씨는 “지문인증, 홍채인증을 하는 시대에 이게 뭔지 모르겠다”며 한숨을 쉬었다. 

공인인증서 로그인창.

공인인증서를 분실하거나 재발급 받을 경우에만 불편한 것이 아니다. 공인인증서의 유효기한은 1년에 불과해 계속 연장해야하고, 타행에 일일이 등록해야하는 방식도 그대로다. 

핀테크 시대를 맞아 간편결제 등 모바일뱅킹이 급격하게 발달하는 반면 PC를 이용하는 인터넷뱅킹은 여전히 공인인증서를 요구하고 있다. 공인인증서 의무사용 규정이 2년 전에 폐지했음에도 달라지지 않는다. 

15일 금융업계에 따르면 PC환경의 인터넷뱅킹에서 공인인증서를 채택하지 않는 은행은 하나도 없다. 

모바일뱅킹에서는 공인인증서 자체가 필요 없거나 맨처음 1회에 한해 필요하다. 지문으로 거래가 가능하거나 동공, ID와 패스워드만으로 거래가 가능하기도 하다.

신한은행과 우리은행, KEB하나은행은 모두 모바일의 홍채인증을 도입했다. 홍채인증이 지원되지 않는 단말기라 할지라도 휴대폰 인증 등을 통해 비교적 간단히 모바일뱅킹을 이용할 수 있다. KB국민은행, NH농협은행도 지난해 말부터 지문인증 서비스를 도입했다. 휴대폰에 지문을 인식시키면 별도의 인증 없이도 거래가 가능해지는 구조다.

모바일 인증이 숨 가쁘게 발전하는 동안 인터넷뱅킹의 변화는 없다. 왜 이렇게 됐을까? 대중화된 인터넷뱅킹보다 보다 가입자 경쟁을 벌여야하는 모바일뱅킹에만 신경을 쓰기 때문이라는 분석이다. 

한 시중은행 관계자는 “공인인증서를 대체할 보안시스템을 갖추기 위해서는 막대한 투자가 불가피하지만 은행의 화두가 모바일 사용자 확보에 맞춰진 이상 모든 투자가 모바일로 쏠리고 있다”며 “대중화된 인터넷뱅킹에 투자해 공인증서를 대체하더라도 그것이 은행의 경쟁력으로 이어질지는 미지수”라고 말했다.

여기에 공인인증서 사용이 보안 사고시 은행에 면죄부로 작용될 수 있다는 점도 이유로 꼽힌다. 전자금융거래법 제9조 1항에는 보안서비스 위조 또는 변조로 이용자에게 손해가 발생한 경우 금융사가 손해를 배상해야 한다고 명시 돼 있다. 하지만 2, 3항에서는 소비자가 보안 의무를 따르지 않았을 경우, 금융사가 보안 등 충분한 주의의무를 수행했을 경우에는 배상의 의무를 지지 않게 했다.

다시말해 정부가 의무화했던 공인인증서 체제가 '충분한 주의의무 수행'으로 인정받을 수 있다는 것. 은행으로선 굳이 새로운 보안시스템에 투자해 위험을 부담할 이유가 없다는 이야기다. 

다른 시중은행 관계자는 “정부에서 안정성을 최우선적으로 생각하다보니 공인인증서가 아직도 쓰이고 있다”고 전했다.

물론 은행도 억울한 점이 없지는 않다. 개인 명의로 개통하고 지문, 홍채, ARS 인증 등 개인에게 특화된 모바일과 달리 PC 인증은 넘어야 할 산이 많다는 주장이다.

은행 관계자는 “PC는 사양도 워낙 다양하고 지문이나 홍채 등을 인증할 수 있는 물리적 수단도 없다”며 “만약 하드디스크에 인증을 받아놓고 그 PC를 다른 사람이 써서 돈을 인출한다면 어마어마한 규모의 금융사고로 이어질 수 있다”고 강조했다.

하지만 국내 은행은 해외 진출시 공인인증서 없이 인터넷뱅킹을 할 수 있는 보안 시스템을 구축한다. SC제일은행이나 씨티은행 등의 외국계 은행 역시 국내에서만 공인인증서 요구할 뿐이다. 공인인증서 제도를 유지하는 나라는 우리나라가 유일하다.

IT업계 관계자는 “미국은 ‘제로 라이어빌리티 프로텍션(Zero-Liability Protection)’이라는 제도를 통해 소비자가 신용카드를 분실했을 때조차 금융사에 책임을 지우고 있다”며 “결국 이런 환경이 보안과 편의성에 막대한 투자를 가능하게 하는 환경이 됐다”고 전했다.

[뉴스핌 Newspim] 강필성 기자 (feel@newspim.com)

CES 2025 참관단 모집

[뉴스핌 베스트 기사]

사진
비트코인, 신고점 앞두고 72K서 숨고르기 [시드니=뉴스핌] 권지언 특파원 = 비트코인 가격이 7만 2000달러 선에서 머물고 있는 가운데, 미국 대선과 관련해 신고점 경신 기대감은 유효한 모습이다. 코인데스크에 따르면 한국 시각으로 31일 오전 10시 50분 기준 비트코인은 24시간 전보다 0.02% 상승한 7만 2331.93달러에 거래되고 있다. 같은 시각 이더리움은 1.43% 오른 2660.06달러를 지나고 있다. 비트코인 이미지.[사진=로이터 뉴스핌] 미국 현지시간으로 27일부터 29일까지 10% 가까이 뛰며 7만 3575달러까지 올랐던 비트코인 가격은 30일 7만 1500달러선을 다시 테스트하며 상승폭을 일부 반납했다. 하지만 비트코인 가격 소폭 조정에도 불구하고 파생상품 시장 활동, 온체인 지표, 스테이블코인 수요 등 여러 지표들은 가까운 시일 내에 7만 3000달러 위로 상승이 지속될 수 있는 견고한 기반을 시사하고 있다. 다음 주 있을 미국 대통령 선거를 앞두고 여전히 불확실한 정치적 분위기와 러시아와 우크라이나 간 전쟁 등 지정학 리스크도 금과 더불어 비트코인에 대한 관심을 높이는 배경이다. 미국 헤지펀드 스카이브릿지캐피탈 설립자 앤서니 스카라무치는 비트코인이 여전히 초기 단계라면서, 2026년 중반에는 가격이 17만 달러까지 오를 수 있다고 주장했다. 그러면서 제한된 공급량과 매우 높은 수요 수준을 고려하면 이러한 상승세가 불가능하지 않다고 강조했다. 메이플 파이낸스 공동창업자 시드니 파월은 11월 5일 대선이 다가오면서 기관용 암호화폐 대출 시장의 단기 차입 금리가 상승했다면서, 기관들의 참여는 상승 변동성과 자산 가격 급등 가능성을 예고한다고 말했다. kwonjiun@newspim.com 2024-10-31 10:56
사진
체코 반독점당국 "예비조치 과대평가 안 돼" [세종=뉴스핌] 김기랑 기자 = 체코 반독점사무소(UOHS)가 자국 정부와 한국수력원자력 간 체결하기로 한 신규 원자력발전소 건설 계약을 일시 보류한 결정에 대해 직접 "이런 절차적인 단계가 어떤 식으로든 과대 평가돼서는 안 된다"는 입장을 밝혔다. UOHS는 31일 사회관계망서비스(SNS) 엑스(X·구 트위터)에 글을 올려 "예비조치는 행정 절차의 목적, 즉 본래 안건에 대한 결정을 보장하기 위해 필요한 경우 항상 발행된다. 공공 계약 심사에서는 보통 연간 수십건의 예비조치가 내려진다"며 "이런 순전히 절차적인 단계는 어떤 식으로든 과대 평가돼서는 안 된다. 절차의 결과나 기간에 대해 아무것도 추론할 수 없다"고 전했다. [사진=체코 반독점사무소(UOHS) 엑스 갈무리] 2024.10.31 rang@newspim.com 앞서 지난 30일(현지시간) AFP·로이터통신은 체코 반독점사무소(UOHS)가 한수원의 원전 건설 계약을 일시 보류 조치했다고 보도했다. AFP통신에 따르면 UOHS는 "프랑스전력공사(EDF)와 웨스팅하우스의 이의 제기를 받아들여 선제적으로 (계약 보류를) 결정했다"면서도 "이 문제를 어떻게 결정할지 시사하는 것은 아니"라고 언급했다. 한수원이 우선협상대상자로 선정된 과정 자체에 문제가 있다고 판단한 것은 아니라는 의미다. 이와 관련해 이번 사업을 발주한 체코전력공사(CEZ)는 로이터통신에 "우선협상대상자 선정 과정부터 관련 법률을 준수했다"는 입장을 밝혔다. 지난 7월 체코 정부는 총 24조원 규모의 두코바니 신규 원전 2기 건설 사업의 우선협상대상자로 한수원을 선정했다. 내년 3월 최종 계약을 체결할 예정이다. 하지만 이후 입찰 경쟁을 벌였던 미국 웨스팅하우스와 EDF가 8월 말 CEZ의 결정에 대해 진정을 내면서 UOHS는 관련 절차에 착수했다. 웨스팅하우스는 한수원이 자사가 특허권을 가진 원자로 설계 기술을 활용했으며, 제3자가 자사 허락 없이는 해당 기술을 사용할 수 없다고 주장했다. 이에 대해 한수원은 즉각 발표문을 내고 문제가 없다는 입장을 피력했다. 한수원은 "UOHS가 입찰 참가자인 경쟁사로부터 진정을 접수했기 때문에 관련 표준절차에 따라 예비조치를 한 것"이라며 "향후 체코 경쟁보호청이 경쟁사의 진정 검토 결과를 어떻게 결정할지와는 무관하다"고 강조했다. rang@newspim.com 2024-10-31 10:20
안다쇼핑
Top으로 이동