공인인증서 부정발급 차단 수단으로 `투채널인증` 주목

관련 통계자료 다운로드 국내 투채널 인증서비스 업체 현황

피싱 등 개인정보 도용사기 피해를 방지하는 `투채널 (Two-channel)` 인증이 인기를 끌고 있다.

투채널 인증은 금융 거래 시 1채널(PC)에서 이뤄지는 본인 인증 과정을 2채널(스마트폰, 유선전화 등)로 확대하는 것을 말한다. 해커가 피싱사이트로 개인정보를 빼내도 투채널 인증 서비스가 등록된 단말기가 없으면 계좌이체가 불가능하다. 때문에 피싱 피해를 원천적으로 방어할 수 있다.

최근 정부가 내놓은 `보이스피싱 방지 종합대책`에 포함되며 투채널 인증은 더욱 주목받고 있다. 씽크에이티, 드림시큐리티, 비이소프트, 루멘소프트 등 관련 기업들은 투채널 인증 솔루션을 내놓고 부상하는 투채널 인증 시장을 주도하기 위해 바쁘다.

현재 국내에서는 △드림시큐리티, 비이소프트, 마이스소프트 등 모바일에서 앱을 설치, 사용하는 제품 △솔모정보기술, 씽크에이티 등 음성전화망을 이용하는 제품 등 두 가지 종류로 투채널 솔루션 시장이 구성돼 있다.

씽크에이티는 불모지나 마찬가지였던 투채널 인증 서비스 시장을 개척하고 있다. 지난 2007년부터 엠게임, 넷마블, 피망, 현대모비스, 부산은행, 국민은행, 기업은행 등 다수의 고객사에 자사 서비스를 공급했다. 이 회사의 씽크콜(thinkCALL) 서비스는 지정된 전화번호로 ARS 전화를 수신한 후 ARS 안내에 따라 전화기에 직접 입력하는 방식의 2채널 인증 서비스다.

장화철 씽크에이티 회장은 “국민·기업·우리·부산·전북·대구은행 및 동양증권, 유진선물투자 등 다수 금융권과 보이스피싱 피해방지 종합대책 프로젝트를 진행 중”이라며 “나아가 씽크콜 서비스 엔진 기반에 다양한 서비스를 접목한 신규 솔루션 `접근통제 사전승인 시스템` `전자결제서비스` 등을 개발, 종합적인 불법 금융사고 피해 방지 솔루션을 제공할 것”이라고 말했다.

하나은행에 적용된 드림시큐리티의 `휴대폰 앱 투채널 인증서비스`는 보안성이 뛰어난 `시도응답방식 OPT(일회용 비밀번호)`를 응용한 투채널 인증이다. 1회용 난수(OTP)를 PC 화면에 출력하고 본인 휴대폰에 초기 등록된 투채널 인증 앱을 통해서만 인증서버에서 인증을 수행하도록 함으로써 보안강도를 높였다.

루멘소프트도 최근 마이스소프트와 제휴를 맺고 투채널 서비스에 뛰어들었다. 이 회사는 자사의 강점인 암호화, 가상키패드, 백신 등 모바일 보안 솔루션을 통합해 투채널 서비스 보안을 강화한 것이 특징이다.

비이소프트는 서로 다른 인터넷 기기를 이용한 투채널 인증솔루션 `티맥(TMAC)`를 선보였다. 이 회사는 투채널 인증 티맥과 화면 해킹 방지를 위한 `유세이프온(UsafeOn)`, 그리고 등록된 PC로만 금융거래가 가능하도록 한 지정PC 솔루션 `유니피씨(Uni-PC)` 등을 통합 제공한다.

관련 전문가들은 “투채널 인증은 급증하는 피싱 피해를 예방할 수 있는 안전대책”이라며 “향후 금융 기관의 투채널 인증 솔루션 도입 확대로 보험, 증권, 게임 등 관련 산업에 투채널 솔루션 확대가 이어질 것”이라고 전망했다.


국내 투채널 인증서비스 업체현황

공인인증서 부정발급 차단 수단으로 `투채널인증` 주목

장윤정기자 linda@etnews.com