로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
머스크, 세계 첫 '조만장자' 되나…기업가치 2705조원 도전(종합)
N
[실시간뉴스]
교육감선거서 진보후보 10곳 승리…4년만에 진보교육감시대 부활(종합3보)
N
[실시간뉴스]
조국 낙선했지만…조국혁신당 전남 신안·장흥 기초단체장 당선
N
[실시간뉴스]
[6월 모평] EBS·입시업계 "국어, 작년 수능보다 쉬웠다"(종합2보)
N
[IT뉴스]
이름, 아이디, 전화번호까지 털린 티빙… 정부 조사 착수
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]“사내 패스키 도입, 기술보다 정착 설계가 성패 가른다” [어센티케이트 APAC]
온카뱅크관리자
조회:
10
2026-06-04 10:17:31
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">필립 코리보 RSA UX 총괄 “교육·파일럿·복구 절차까지 단계별로 설계해야”</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="3rWPpEIkRJ"> <p contents-hash="ed9560c6623cd0f576b3e8d6043bd9841f159bae76311bff40185eb2a6d2264f" dmcf-pid="0Ah25aDged" dmcf-ptype="general">"사내 패스키(Passkey) 적용·배포에서 중요한 것은 구성원들의 저항이 가장 적은 경로를 찾는 것이다."</p> <p contents-hash="090ed5117197096093aeaa6c44b8ec4e0c868ee11a3be9510e251c48aa8fce63" dmcf-pid="pclV1Nwane" dmcf-ptype="general">기업 업무환경에 패스키를 도입하려면 기술 구현보다 조직 안착 과정 설계가 중요하다는 제언이 나왔다. 기술의 도입 자체보다는 보호 대상, 사용자군, 접속 기기, 계정 복구 절차, 임직원 교육을 함께 설계해야 실제 조직 안에서 비밀번호를 없애는 패스키가 자리 잡을 수 있다는 설명이다.</p> <div contents-hash="a6205a131e984b7d1550b0d62407da9a16ddd0a64afb89c735724be792b3ab2f" dmcf-pid="UkSftjrNeR" dmcf-ptype="general"> 필립 코리보(Philip Corriveau) RSA시큐리티 사용자경험(UX) 총괄은 지난 3일 싱가포르 그랜드 하얏트 호텔에서 열린 '어센티케이트 APAC 2026(Authenticate APAC 2026)'에서 이 같은 기업 업무환경 패스키 적용·배포 전략을 발표했다. </div> <figure class="figure_frm origin_fig" contents-hash="e631034ee64e26f269820cefa99e85d43ede7a8ed739859cbfe21a966d49c542" data-idxno="444428" data-type="photo" dmcf-pid="uEv4FAmjLM" dmcf-ptype="figure"> <p class="link_figure"><img alt="필립 코리보(Philip Corriveau) RSA시큐리티 사용자경험(UX) 총괄 / 싱가포르=정종길 기자" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202606/04/552810-SDi8XcZ/20260604101320207agzl.jpg" data-org-width="1280" dmcf-mid="tMKDRZpXin" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202606/04/552810-SDi8XcZ/20260604101320207agzl.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 필립 코리보(Philip Corriveau) RSA시큐리티 사용자경험(UX) 총괄 / 싱가포르=정종길 기자 </figcaption> </figure> <p contents-hash="9ab842f85c4fc8e1e59df3c2cb59fb13670b12c98526f0b9b4800240d802d5a9" dmcf-pid="7DT83csAJx" dmcf-ptype="general">지난 2일과 3일 열린 어센티케이트 APAC 2026은 FIDO 얼라이언스가 주최하는 디지털 신원·피싱 저항 인증 콘퍼런스다. 아시아·태평양 지역에서 올해 처음 열린 이번 행사는 패스키, 디지털 신원, 금융·결제, AI 에이전트 시대의 인증 문제를 주요 의제로 다뤘다.</p> <p contents-hash="c8c6308f5966fd1691ec5cf7ea07baf99da67967e66d7a13f0e5990cd9d0101a" dmcf-pid="zwy60kOcRQ" dmcf-ptype="general">패스키는 비밀번호 대신 공개키·개인키 쌍을 활용하는 FIDO(Fast IDentity Online) 기반 인증 방식이다. 이용자가 서비스에 패스키를 등록하면 개인키는 스마트폰이나 PC, 보안키 등 사용자가 가진 기기에 저장되고, 공개키는 서비스 서버에 등록된다. 로그인할 때 이용자는 비밀번호를 입력하는 대신 기기 안의 개인키로 서명을 전송하고, 서비스는 서버에 등록된 공개키로 이를 검증한다. 비밀번호처럼 입력해 넘기는 정보가 없고 인증 정보가 서비스 도메인과 연결돼 있어 피싱 사이트 등에서 탈취·재사용되기 어렵다.</p> <p contents-hash="04f931c2c6eb6e1eb103ad17f149401831461c028f06bd20e0108346feef2648" dmcf-pid="qrWPpEIkRP" dmcf-ptype="general">이 때문에 패스키는 '피싱 저항 인증(phishing-resistant authentication)' 수단으로 꼽힌다. 소비자 서비스뿐 아니라 기업 업무환경에서도 비밀번호와 기존 다중요소인증(MFA)을 대체하거나 보완하는 방식으로 도입 논의가 늘고 있다.</p> <p contents-hash="7d7598c6aae8c12f83584e75ccd699419c9123e7eb22fccc20b14ded7b226787" dmcf-pid="BmYQUDCEL6" dmcf-ptype="general"><strong>동기화형·기기 바인딩, 조직에 맞게 조합</strong></p> <p contents-hash="a868c59c527a86a04b1ba4110a9459fe30835dbaa2dc89fbb90b2627c2f559fc" dmcf-pid="bsGxuwhDd8" dmcf-ptype="general">코리보 총괄은 기업 내 시스템에 패스키를 도입할 때 핵심이 "어떤 직원을, 어떤 자산에 대해, 어느 수준으로 보호할 것인가"에 있다고 정리했다. 모든 직원과 업무 시스템에 같은 방식을 일괄 적용하기보다, 자산 중요도와 사용자군에 맞춰 인증 방식을 정해야 한다는 의미다.</p> <p contents-hash="c5e6e4949fe5278f2c3b527112b07ec6133180cae5c0178027a3f534cf5f6dfc" dmcf-pid="KOHM7rlwR4" dmcf-ptype="general">따라서 기업의 패스키 적용 방식도 하나로 수렴하지 않는다. 코리보 총괄은 패스키 도입 조직의 절반가량이 동기화형 패스키와 기기 바인딩 패스키를 섞어 쓰고 있다고 말했다. 동기화형 패스키는 스마트폰과 PC 등 여러 기기에서 함께 쓸 수 있어 사용자 편의성이 높다. 반면 기기 바인딩 패스키는 보안키나 특정 단말에 인증 정보를 더 강하게 묶는 방식으로, 민감 자산이나 관리자 계정 보호에 적합하다.</p> <p contents-hash="e0d736b9c0d8d783542dcf03cf08c970703d24d2f6d365975a9f5dfa169d1041" dmcf-pid="9IXRzmSrRf" dmcf-ptype="general">어떤 방식을 선택할 것인지는 비용, 보호 수준, 자산 성격에 따라 갈린다. 일반 사무직, 개발자, 관리자, 외부 계약자, 고위 임원은 접근하는 시스템과 보안 요구 수준이 다르다. 일부 환경에서는 스마트폰 사용이 제한될 수 있고, 외부망과 분리된 에어갭 업무망을 운영하는 경우도 있다. 패스키 도입 전략을 단일 모델로 짜기 어려운 이유다.</p> <p contents-hash="76ca16903684d1f17459a806aec24ec33dc9bb6c76c0686965342f32871b1bab" dmcf-pid="2CZeqsvmJV" dmcf-ptype="general">패스키 도입 효과는 글로벌 선도 기업들 사이에서 이미 확인되고 있다. 코리보 총괄은 패스키 적용 조직들이 보안 태세 개선, 직원 로그인 시간 단축, IT 만족도 개선, 비밀번호 재설정 헬프데스크 티켓 감소, 피싱 관련 사고 감소 등의 성과를 체감하고 있다고 밝혔다.</p> <p contents-hash="adf0349c34f148cfa2f2b4497c453d47bccb3539a2a6177195ec428300ca3630" dmcf-pid="Vl1JbIyOe2" dmcf-ptype="general">특히 그는 보안 담당자가 이 같은 패스키 도입 효과를 경영진에게 설명할 때 보안 강화 효과에 대해서만 강조해서는 설득력이 부족하다고 봤다. 코리보 총괄은 "경영진에게 패스키 도입을 말하면 돌아오는 첫 질문은 어떤 지표로 효과를 추적할 것인가다"라며 "보안 태세가 개선되는지, 지원 요청이 줄어드는지, 직원이 더 빠르고 만족스럽게 로그인하는지를 봐야 한다"고 말했다.</p> <p contents-hash="6c0dc5f1d96515460593fef0b956137300e2443be97b22e4a2ccd36deb328bc5" dmcf-pid="fStiKCWIL9" dmcf-ptype="general">글로벌 선도 기업들이 이야기하는 패스키 도입의 효과는 확실하지만, 지금으로써는 현실적 장벽이 있는 것도 분명하다. 레거시 내부 시스템 호환성, 예산과 투자 승인, 기기 복구와 계정 복원 우려, 다른 보안 과제와의 우선순위 경쟁, 내부 기술 전문성 부족, 임직원 설득 등이 대표적이다. 이에 대해 코리보 총괄은 "조직마다 시스템과 사용자 환경이 다른 만큼 처음부터 100% 전환을 목표로 잡기보다 가능한 범위를 정하고 단계적으로 확대해야 한다"고 말했다.</p> <p contents-hash="4033566d6640f395278810a9996e522cea0f6b041e6774bc631c7f4f1207e03d" dmcf-pid="4vFn9hYCLK" dmcf-ptype="general"><strong>적용·확산 위한 6단계 접근법 제시</strong></p> <p contents-hash="c0d2526c57f77e9f58df17036e4fed92d0e04c16f83ad0db83c738f98e4c8a40" dmcf-pid="8T3L2lGheb" dmcf-ptype="general">코리보 총괄은 사내 패스키 적용·배포를 원활하게 하기 위해 6단계로 나눠 접근해볼 것을 제안했다.</p> <p contents-hash="7d3e35030835ffcb45ddfd260a22974527278469ee7f441000d8f0e98a4dd0fc" dmcf-pid="6y0oVSHlnB" dmcf-ptype="general">첫 단계는 계획과 인프라 설계다. 경영진 동의를 얻고, 보호할 자산과 사용자군을 분류하며, 동기화형과 기기 바인딩 방식 중 어떤 조합을 쓸지 정해야 한다. 온보딩과 계정 복구 흐름도 이 단계에서 함께 설계해야 한다.</p> <p contents-hash="b4a6ec1427f538af6a3d824875862f839d0ab58905431ecdf8500e6b4b337b96" dmcf-pid="PWpgfvXSRq" dmcf-ptype="general">두 번째는 기술·교육 인프라와 내부 캠페인이다. 직원이 패스키를 생체정보 수집으로 오해하지 않도록 설명하고, 다양한 형식의 교육 자료를 제공해야 한다. 코리보 총괄은 "패스키가 휴대전화 잠금 해제와 유사하게 작동하며 생체정보가 외부에 저장되지 않는다는 점을 알려야 한다"고 설명했다.</p> <p contents-hash="0fa3b122845348f61f9cb000bf8c46309d8c0162c6b3c2fbf5efadf666f1521e" dmcf-pid="QYUa4TZvnz" dmcf-ptype="general">세 번째는 시범 적용(pilot)과 지속적 개선이다. 처음부터 전사 적용에 나서기보다 기술 이해도가 높은 조직이나 불편이 큰 사용자군부터 적용해 문제를 찾아야 한다. 엔지니어링 조직처럼 피드백을 빠르게 줄 수 있는 그룹을 대상으로 먼저 배포하고, 맥·윈도 등 기기 환경과 보호 대상 시스템별 예외를 확인하는 방식이다.</p> <p contents-hash="ed1705cd48d542182d422f5d22b2f7be46f2cf42237c13bd1a76010a66c642df" dmcf-pid="xGuN8y5Tn7" dmcf-ptype="general">네 번째는 자율적 등록이다. 직원이 스스로 패스키를 등록하도록 유도하는 단계다. 적절한 시점의 안내, 간단한 등록 절차 만들기, 인센티브나 게임화 요소 도입 등이 도움이 될 수 있다. 코리보 총괄은 "직원 입장에서는 회사의 보안 태세보다 업무가 더 빨리 되는지가 중요하다"며 패스키를 '로그인을 쉽게 만드는 방식'으로 설명해야 채택률이 높아진다고 말했다.</p> <p contents-hash="c44ac9875ffffeb35a0ccaa3e892a2cca26fb44765129155a955679ca2d84de2" dmcf-pid="yec0lxnQeu" dmcf-ptype="general">다섯 번째는 의무 적용이다. 자율 등록이 정체되면 일정 시점부터 핵심 업무 시스템 접근에 패스키를 '요구'해야 한다. 다만 강제 적용은 사전 교육과 복구 체계가 마련된 뒤 진행해야 업무 중단을 줄일 수 있다는 조언이다.</p> <div contents-hash="f98125001197dcdf715f282c51503faa1d8ad46af10cc2b52dbb9f86f71497b3" dmcf-pid="WdkpSMLxLU" dmcf-ptype="general"> 여섯 번째는 적용 후 유지관리다. 도입 직후에는 원격 지원 창구를 운영하고, 반복 로그인 실패나 복구 실패 같은 문제를 모니터링해야 한다. 새 기기를 지급하는 시기에는 지원 수요가 늘어날 수 있어 기기 생애주기 관리도 필요하다. </div> <figure class="figure_frm origin_fig" contents-hash="87b6b35d654a464cb27abaa99b5fbbaf1e3f184a8b1ccbc1f31eed195bf26713" data-idxno="444429" data-type="photo" dmcf-pid="YJEUvRoMMp" dmcf-ptype="figure"> <p class="link_figure"><img alt="필립 코리보(Philip Corriveau) RSA시큐리티 사용자경험(UX) 총괄이 3일 싱가포르 그랜드 하얏트 호텔에서 열린 '어센티케이트 APAC 2026(Authenticate APAC 2026)'에서 패스키 도입을 가로막는 장벽에 대해 이야기하고 있다. / 싱가포르=정종길 기자" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202606/04/552810-SDi8XcZ/20260604101321644srrs.jpg" data-org-width="1280" dmcf-mid="FLjFCPJ6Ji" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202606/04/552810-SDi8XcZ/20260604101321644srrs.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 필립 코리보(Philip Corriveau) RSA시큐리티 사용자경험(UX) 총괄이 3일 싱가포르 그랜드 하얏트 호텔에서 열린 '어센티케이트 APAC 2026(Authenticate APAC 2026)'에서 패스키 도입을 가로막는 장벽에 대해 이야기하고 있다. / 싱가포르=정종길 기자 </figcaption> </figure> <p contents-hash="913d07d6b953a1094a99f82da2506ddb1940a6aa2494176d69542f8a9639a2db" dmcf-pid="GiDuTegRn0" dmcf-ptype="general">코리보 총괄은 신규 직원에게 패스키를 발급·등록하는 온보딩과 퇴사자·계약 종료자의 접근 권한을 회수하는 오프보딩, 계정 복구 경험도 패스키 사용만큼 매끄러워야 한다고 강조했다. 사용자가 패스키를 받는 과정이 복잡하면 이후 로그인 경험이 좋아도 전체 도입 만족도는 떨어질 수 있기 때문이다.</p> <p contents-hash="ed956b2d40f53ab6373695cbac2b0b7eb8449bb0d1a61656bf5885c0f1787623" dmcf-pid="Hnw7ydaed3" dmcf-ptype="general">그는 입사자에게 임시 비밀번호를 개인 이메일로 보내고 다시 변경하게 하는 기존 방식도 재검토해야 한다고 봤다. 초기 본인확인 방식과 계정 복구 절차를 사전에 정리하고, 가능하다면 처음부터 비밀번호 없이 패스키를 등록해 업무 시스템에 접근하도록 온보딩 흐름을 바꿔야 한다는 설명이다.</p> <p contents-hash="ead4845ca2b8811c5504e8a4efa6f5983883442861387fe1dcc073886b26690b" dmcf-pid="XLrzWJNdMF" dmcf-ptype="general">코리보 총괄은 "패스키는 보안 강화를 위한 시작이자 계속 이어가야 할 방향"이라며 "지금 도입해야 하며 기다릴 이유가 없다"고 말했다.</p> <p contents-hash="94cce230da8c6170fe3e04dc452bf252fb1c46b6632ec0ddc5edbe3da48f8cdb" dmcf-pid="ZomqYijJRt" dmcf-ptype="general">싱가포르=정종길 기자<br>jk2@chosunbiz.com</p> </section> </div> <p class="" data-translation="true">Copyright © IT조선. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기