AI 시대 보안 투자, 네트워크 넘어 ‘사용자 인증’ 영역 확대 기대

최근 금융권을 겨냥한 대규모 연쇄 해킹 사태로 다중인증체계(MFA)의 중요성이 급부상한 가운데, 생체인식 기반 AI 인프라 보안 기업 유니온바이오메트릭스의 금융권 인증 솔루션 구축 이력이 주목받고 있다.
유니온바이오메트릭스는 NH농협은행과 농협중앙회에 얼굴인증 기반 통합 생체인증 솔루션인 ‘UBio-ezPass(유바이오 이지패스)’를 구축하고 시장 공략에 나서고 있다고 6일 밝혔다.
최근 국내 주요 은행 및 저축은행, 캐필털사를 대상으로 발생한 연쇄 해킹 공격으로 일부 금융회사에서 개인정보 유출 피해가 발생했다. 반면 NH농협은행과 우리은행 등은 공격 시도가 포착됐음에도 현재까지 정보 유출 피해가 확인되지 않은 것으로 알려졌다.
경찰이 전담수사팀을 꾸려 본격적인 수사에 나선 가운데, 이번 공격은 단순 데이터베이스(DB) 침투가 아닌 정상 사용자 계정인 것처럼 위장해 웹페이지와 업무시스템의 조회 기능을 반복 악용하는 형태로 이뤄진 것으로 전해졌다.
이와 관련 박상원 금융보안원장은 해킹 피해 여부를 가른 주요 요인 중 하나로 MFA 구축 여부를 꼽았다. 실제로 추가 외부 접근이 감지된 금융기관 4곳 역시 MFA를 사전에 구축해 피해를 막아낸 것으로 알려졌다.
유니온바이오메트릭스가 NH농협은행과 농협중앙회에 공급한 ‘UBio-ezPass’는 기존 비밀번호 기반 로그인 방식에 얼굴인증을 추가해 실제 사용자 여부를 확인하는 솔루션이다. 윈도우 로그인과 업무시스템 접근 과정에서 사용자 신원을 검증하고, 사용자별 접근 이력 관리와 정책 기반 접근통제를 지원한다. 또 등록 사용자가 자리를 이탈하거나 타인이 업무 화면을 함께 열람하는 상황 등을 감지해 화면을 자동 잠그는 기능도 제공한다.
회사는 이번 금융권 해킹 사태와 NH농협은행에 구축된 자사 솔루션 간 직접적인 인과관계가 확인된 것은 아니라고 설명했다. 다만 금융당국이 이번 사태에서 MFA를 주요 보안 요소로 언급한 가운데, 농협이 얼굴인증 기반 사용자 인증체계를 선제적으로 운영해 왔다는 점은 의미가 있다는 평가다.
유니온바이오메트릭스 관계자는 “AI 기반 공격이 고도화될수록 단순 비밀번호 중심 보안만으로는 한계가 있다”며 “얼굴인증과 같은 생체인증 기술을 활용해 실제 사용자를 검증하는 MFA 체계의 중요성이 확대되고 있다”고 말했다.
이어 “금융권을 비롯해 공공기관과 기업에서도 사용자 인증과 접근통제 중심의 ‘아이덴티티 시큐리티(Identity Security)’ 수요가 확대될 것으로 기대하고 있다”며 “관련 시장 공략을 지속 확대해 나갈 계획”이라고 덧붙였다.



