2016.10.17

IT의사결정권자 69% "5년 내 비밀번호 사라진다"

Michael Kan | IDG News Service
약 70%의 기업이 5년 안에 비밀번호를 단계적으로 없앨 가능성이 높은 것으로 조사됐다.


디지털 키, 보안, 암호화 Credit: IDGNS

대다수 기업이 비밀번호 인증을 단계적으로 없앨 예정이다.

지난달 웨이크필드 리서치(Wakefield Research)는 미국 내 IT의사결정권자 200명을 대상으로 조사했는데, 69%의 응답자는 향후 5년 안에 암호가 완전히 사라질 것으로 관측했다.

이 조사를 웨이크필드에 의뢰한 시큐어오스(SecureAuth)에 따르면, 패스워드 로그인 시스템은 해킹에 너무 취약하다. 시큐어오스는 코드 기반 로그인의 대안 솔루션을 판매하는 회사다.

시큐어오스의 CEO 크레이그 런드는 지난주에 “암호는 안전한 보안 인증 방법이 아니라는 점이 확실해졌다”며 “IT의사결정권자가 이를 인지하고, 거기서 벗어나고 싶어한다”고 밝혔다.

도난 당한 로그인 계정 정보와 관련해 최근 발생한 데이터 유출 사고에서 ‘암호가 안전하지 않음’이 확인됐다. 야후는 지난달 2014년 해킹 사건에서 이메일 주소, 해시화된 암호 등 5만 명의 사용자 계정 상세 정보가 유출됐을 수 있다고 보고했다.

사용자들이 계정 ID로 암호를 쉽게 짐작할 수 있도록 만들어 놓는다는 게 문제다. 그밖에 사용자들이 다양한 인터넷 계정에 하나의 암호를 돌려가며 사용하고 있다는 문제도 있다.

시큐어오스는 원타임 패스 코드(One-time pass code) 등 여러 가지 다른 유형의 로그인을 전문으로 하는 업체다. 일반적으로 등록 전화번호나 이메일 등으로 접근 방법이 사용자에게 전달된다.

또 다른 방법은 지문을 스캔 등 생체 인식과 관련돼 있다. 아니면 사용자가 서비스에 접속하는 위치와 장소가 그 사람의 일반적인 패턴과 맞는지를 대조해 보는 방식도 있다.

시큐어오스는 사용자가 마우스를 움직이고 키보드를 입력하는 것을 모니터링 하고 불규칙 행동까지도 분석할 수 있다.

런드는 “실제 고객사 중 한 곳은 암호를 전혀 사용하지 않는다”고 말했다. 이 회사의 임직원들이 로그인할 때면 사전에 확인된 기기만 회사 네트워크에 접근할 수 있도록 하고 있다. 이 기기들은 특정 사용자에게 양도할 수 있으며, 시큐어오스는 원격지에서 로그인하거나 사용자가 일상적인 업무 시간이 아닐 때 로그인할 때 등 비정상 활동에 대한 접근도 모니터링 하게 된다.

그는 “이 방식을 결합해 우리는 사용자가 누구며 어디에 있는지를 확실히 알 수 있다”고 말했다.

많은 기업이 암호 방식에서 탈피하려 하지만 여기에는 몇 가지 문제가 있다. 설문조사 결과에 따르면, 응답자의 42%는 사용자의 일상업무에서 혼란이 초래된다는 문제가 있다고 지적했다.

또 다른 42%는 회사 경영진이 암호 방식을 바꾸지 않으려 하는 문제를 꼽았다. ciokr@idg.co.kr 



2016.10.17

IT의사결정권자 69% "5년 내 비밀번호 사라진다"

Michael Kan | IDG News Service
약 70%의 기업이 5년 안에 비밀번호를 단계적으로 없앨 가능성이 높은 것으로 조사됐다.


디지털 키, 보안, 암호화 Credit: IDGNS

대다수 기업이 비밀번호 인증을 단계적으로 없앨 예정이다.

지난달 웨이크필드 리서치(Wakefield Research)는 미국 내 IT의사결정권자 200명을 대상으로 조사했는데, 69%의 응답자는 향후 5년 안에 암호가 완전히 사라질 것으로 관측했다.

이 조사를 웨이크필드에 의뢰한 시큐어오스(SecureAuth)에 따르면, 패스워드 로그인 시스템은 해킹에 너무 취약하다. 시큐어오스는 코드 기반 로그인의 대안 솔루션을 판매하는 회사다.

시큐어오스의 CEO 크레이그 런드는 지난주에 “암호는 안전한 보안 인증 방법이 아니라는 점이 확실해졌다”며 “IT의사결정권자가 이를 인지하고, 거기서 벗어나고 싶어한다”고 밝혔다.

도난 당한 로그인 계정 정보와 관련해 최근 발생한 데이터 유출 사고에서 ‘암호가 안전하지 않음’이 확인됐다. 야후는 지난달 2014년 해킹 사건에서 이메일 주소, 해시화된 암호 등 5만 명의 사용자 계정 상세 정보가 유출됐을 수 있다고 보고했다.

사용자들이 계정 ID로 암호를 쉽게 짐작할 수 있도록 만들어 놓는다는 게 문제다. 그밖에 사용자들이 다양한 인터넷 계정에 하나의 암호를 돌려가며 사용하고 있다는 문제도 있다.

시큐어오스는 원타임 패스 코드(One-time pass code) 등 여러 가지 다른 유형의 로그인을 전문으로 하는 업체다. 일반적으로 등록 전화번호나 이메일 등으로 접근 방법이 사용자에게 전달된다.

또 다른 방법은 지문을 스캔 등 생체 인식과 관련돼 있다. 아니면 사용자가 서비스에 접속하는 위치와 장소가 그 사람의 일반적인 패턴과 맞는지를 대조해 보는 방식도 있다.

시큐어오스는 사용자가 마우스를 움직이고 키보드를 입력하는 것을 모니터링 하고 불규칙 행동까지도 분석할 수 있다.

런드는 “실제 고객사 중 한 곳은 암호를 전혀 사용하지 않는다”고 말했다. 이 회사의 임직원들이 로그인할 때면 사전에 확인된 기기만 회사 네트워크에 접근할 수 있도록 하고 있다. 이 기기들은 특정 사용자에게 양도할 수 있으며, 시큐어오스는 원격지에서 로그인하거나 사용자가 일상적인 업무 시간이 아닐 때 로그인할 때 등 비정상 활동에 대한 접근도 모니터링 하게 된다.

그는 “이 방식을 결합해 우리는 사용자가 누구며 어디에 있는지를 확실히 알 수 있다”고 말했다.

많은 기업이 암호 방식에서 탈피하려 하지만 여기에는 몇 가지 문제가 있다. 설문조사 결과에 따르면, 응답자의 42%는 사용자의 일상업무에서 혼란이 초래된다는 문제가 있다고 지적했다.

또 다른 42%는 회사 경영진이 암호 방식을 바꾸지 않으려 하는 문제를 꼽았다. ciokr@idg.co.kr 

X