유니온바이오메트릭스(203450)는 NH농협은행과 농협중앙회에 얼굴인증 기반 통합 생체인증 솔루션 ‘UBio-ezPass’를 구축했다고 6일 밝혔다. 금융권 해킹을 계기로 다중인증체계(MFA)가 보안 요소로 거론되는 가운데, 금융기관에 적용된 인증 사례도 다시 조명되고 있다.
최근 국내 은행과 저축은행, 캐피탈사 등을 대상으로 한 해킹 공격으로 일부 금융회사에서 개인정보 유출이 발생했다. 공격은 데이터베이스에 직접 침투하기보다 웹페이지와 업무시스템의 조회 기능을 이용해 정보를 반복적으로 확인하는 방식으로 이뤄진 것으로 전해졌다. 경찰은 전담수사팀 4개팀·28명을 꾸려 수사에 착수했다.
금융보안원 박상원 원장은 피해 금융회사와 피해가 확인되지 않은 금융회사 간 차이 가운데 하나로 MFA 구축 여부를 언급했다. 외부 접근이 확인된 금융기관 4곳도 MFA를 갖춰 피해를 입지 않은 것으로 알려졌다. NH농협은행과 우리은행 역시 공격 시도가 있었지만 현재까지 정보 유출 피해가 확인되지 않은 것으로 전해졌다.
UBio-ezPass는 기존 비밀번호 로그인에 얼굴인증을 더해 사용자 신원을 확인하는 방식이다. 회사에 따르면 윈도우 로그인과 업무시스템 접근 과정에서 사용자별 이력 관리와 정책 기반 접근통제를 지원하며, 등록 사용자의 자리 이탈이나 다른 사람의 화면 열람 상황을 감지해 화면을 잠그는 기능도 포함한다.
이번 해킹 사태와 농협에 구축된 솔루션 사이에 직접적인 인과관계가 확인된 것은 아니다. 다만 금융권 보안은 네트워크 방어뿐 아니라 사용자 인증과 업무시스템 접근 관리까지 함께 점검해야 한다는 점을 드러낸다.
· · · · · · · · · ·
관련기사
· · · · · · · · · ·
스페셜타임스는 AI 기술의 도움을 받아 더 빠르고 다양한 뉴스를 독자에게 전달하기 위해 노력하고 있습니다.
