검색결과 총 10건
-
-
-
-
SK텔레콤, 패스키 인증 시스템 도입...비밀번호 없는 세상 실현
[이코노믹데일리] SK텔레콤이 비밀번호 없이 로그인과 인증을 할 수 있는 패스키 인증 시스템을 SaaS(Software as a Service) 기반으로 제공한다고 26일 밝혔다. 이 시스템은 기업들이 손쉽게 패스키 인증을 도입할 수 있도록 지원하며, 패스워드리스 시대를 본격화할 전망이다. 패스키는 비밀번호 대신 공개키 암호화 알고리즘을 활용하는 글로벌 표준 기술로, 사용자는 비밀번호를 기억할 필요 없이 디바이스의 인증 방식(생체 인증, 핀 번호 등)을 통해 간편하게 로그인을 할 수 있다. 구글, 애플, 마이크로소프트 등 주요 글로벌 기업들은 이미 패스키를 기본 인증 수단으로 채택하고 있으며, 국내외 다양한 기업들도 빠르게 이 기술을 도입하고 있다. SK텔레콤은 2023년에 패스키 인증 시스템을 자체 개발해 본인 확인 서비스 앱인 ‘PASS’에 적용했다. 이 과정에서 축적한 기술력과 노하우를 바탕으로, 다른 기업들이 빠르고 쉽게 패스키를 도입할 수 있도록 SaaS 형태의 패스키 인증 시스템을 준비했다. SK텔레콤은 또한 글로벌 FIDO(신속한 온라인 인증) 얼라이언스의 회원사로, 패스키의 국제 표준 마련에도 적극 참여하고 있다. SK텔레콤의 패스키 SaaS는 PC, 스마트폰, 웹, 앱 등 다양한 서비스 환경에서 제약 없이 쉽게 구축할 수 있다. 사용자들이 패스키를 최초 1회 등록하면, 이후에는 디바이스 종류나 기기 변경에 관계없이 연속적으로 사용할 수 있어 편리하다. 또한, 비밀번호 자체가 존재하지 않아 비밀번호 탈취나 피싱 공격 등의 위험을 원천적으로 차단할 수 있어 보안성이 높다. 오는 9월부터는 국내 대표 임직원 복지몰 ‘베네피아’가 SK텔레콤의 패스키 SaaS를 도입할 예정이다. 이를 통해 약 3,700개의 기업 및 기관이 이용 중인 베네피아 사용자들은 더욱 편리한 로그인과 인증 경험을 누릴 수 있게 될 것이다. 오세현 SK텔레콤 Web3 CO장(부사장)은 “패스키는 사용자에게 안전하고 편리한 로그인 경험을 제공하며, 기업에게는 고객 이탈률 감소와 보안 리소스 절감 등의 이점을 제공할 것”이라며, “앞으로 더 많은 기업들이 패스키를 쉽게 도입할 수 있도록 지원할 계획이다”라고 밝혔다.
2024-08-26 09:57:17
-
-
과기정통부·KISA, '2024 을지연습' 맞아 대규모 사이버 모의훈련 실시
[이코노믹데일리] 과학기술정보통신부와 한국인터넷진흥원(KISA)이 '2024 을지연습'을 맞아 민간 분야의 사이버 보안 체계를 점검한다고 11일 밝혔다. 12일부터 22일까지 약 2주간 국내 기업을 대상으로 사이버 위기 대응 모의훈련과 대국민 보안 수칙 캠페인을 진행할 예정이다. 이번 모의훈련에는 주요 통신사와 플랫폼 기업 등 118개 기업의 임직원 2만6628명이 참여한다. 훈련은 해킹 메일 대응, 분산서비스거부(DDoS) 공격 및 대응 점검, 주요 취약점 공격에 대한 탐지·대응능력 점검 등으로 구성된다. 훈련 결과에 따라 각 기업에 맞춤형 취약점 조치 및 대응 가이드가 제공될 예정이다. 과기정통부는 동시에 대국민 보안수칙 캠페인도 실시한다. 이 캠페인은 5대 보안 수칙을 알리는 데 중점을 둔다. 주요 수칙으로는 안전한 비밀번호 설정, 의심스러운 문자(스미싱) 주의, 중요 자료 백업 및 암호화, 주기적 소프트웨어 업데이트, 백신 프로그램 활용 등이 있다. 관심 있는 시민들은 KISA와 보호나라 홈페이지에서 자세한 내용을 확인할 수 있다. 과기정통부 관계자는 "최근 스피어피싱, 홈페이지 정보 유출, 랜섬웨어 공격 등 다양한 형태의 사이버 공격이 빈번하게 발생하고 있다"고 말했다. 이어 "이번 을지연습을 통해 사이버 보안 체계를 철저히 점검하고, 기업과 국민의 사이버 보안 수칙 준수 및 대응 역량 강화를 적극 지원할 것"이라고 강조했다. 이번 모의훈련과 캠페인을 통해 기업들은 자사의 사이버 보안 체계를 점검하고 개선할 기회를 갖게 된다. 또한 일반 시민들도 일상에서 실천할 수 있는 보안 수칙을 익힘으로써 개인정보 보호에 대한 인식을 높일 수 있을 것으로 기대된다.
2024-08-11 15:11:29
-
KT, 국내 최초 GSMA 오픈 게이트웨이 API 인증 획득
[이코노믹데일리] KT는 글로벌 표준을 기반으로 한 오픈 API 개발을 완료하고, 세계이동통신사업자연합회(GSMA)로부터 국내 최초로 오픈 게이트웨이 API 인증을 획득했다고 7일 밝혔다. 이번에 인증받은 API는 4종으로, 심스와핑 방지 API를 포함한 3개의 Anti-Fraud API와 통신 품질을 실시간으로 조정할 수 있는 QoD(Quality On Demand) API가 포함되어 있다. 오픈 게이트웨이는 개방형 애플리케이션 프로그래밍 인터페이스(API) 환경을 제공하는 서비스로, 다양한 서비스 개발자들이 글로벌 통신사와 쉽게 연동할 수 있게 한다. 이를 통해 통신사별로 별도의 맞춤형 개발이 필요 없이, 한 번의 개발만으로도 혁신적인 서비스를 글로벌 시장에 제공할 수 있다. 글로벌 컨설팅업체 맥킨지에 따르면, 오픈 게이트웨이 시장은 2030년까지 약 54조 원 규모로 성장할 것으로 예상된다. 현재까지 23개국 45개 통신사가 이 시스템을 도입했으며, 이는 전 세계 인구의 66%가 이용할 수 있는 수준이다. 지난 2월 열린 MWC 2024에서도 오픈 게이트웨이가 주요 아이템으로 주목받았다. KT가 인증받은 Anti-Fraud API 3종은 SIM 스와핑 방지, 일회용 비밀번호(OTP) 검증, 디바이스 상태 확인 등의 기능을 포함한다. 이 API들은 특히 심스와핑과 같은 금융 범죄를 방지하는 데 중요한 역할을 한다. 심스와핑은 범죄자가 피해자의 SIM 카드를 복제해 은행 계좌를 탈취하는 범죄 수법으로, 이번 API 인증을 통해 금융 범죄 예방에 한 걸음 더 다가가게 되었다. 또한 QoD API는 고객이 원하는 순간에 통신 품질을 높일 수 있는 기능을 제공한다. 이 기술은 미국과 유럽 등지에서 영상 전송과 같은 데이터 중심의 서비스에 이미 활용되고 있으며, 향후 무인이동체(UAV)나 공유 택시의 원격 주행 등에도 적용될 수 있을 것으로 보인다. 보이스피싱 범죄 단체들이 해외에 거점을 두고 있어, 단일 국가 차원에서의 대응만으로는 한계가 있었다. 그러나 이번에 KT가 상용화를 준비 중인 Anti-Fraud API는 글로벌 통신망을 통해 이러한 범죄를 예방하는 데 중요한 역할을 할 것으로 기대된다. 미국, 유럽, 남미, 중국 등 여러 나라가 이 API를 통해 금융 범죄 예방을 강화하고 있다. KT는 2022년 9월 GSMA 오픈 게이트웨이 이니셔티브에 국내 통신사 중 가장 먼저 참여해 이 분야에서 선도적인 역할을 해왔다. 이종식 KT 네트워크연구소장 상무는 "오픈 게이트웨이 기술은 개발자와 서비스 제공자들이 고객의 요구에 맞춰 다양한 혁신적인 서비스를 제공할 수 있게 한다"고 말했다. 이어 "KT는 앞으로도 GSMA와 긴밀히 협력해 글로벌 네트워크 기술을 선도하고, 더욱 발전된 네트워크 생태계를 구축하기 위해 노력할 것"이라고 덧붙였다.
2024-08-07 09:25:01
-
-
-