의료/교육

개인정보위, 주요 브라우저 사업자와 함께 자동 로그인 서비스 안전조치 강화 추진

자동 로그인에 이용되는 계정정보 저장시 암호화 강화

 

(뉴스인020 = 김나현 기자) 개인정보보호위원회는 보다 안전한 인터넷 이용을 위해 구글(Chrome), 마이크로소프트(Edge), 모질라(Firefox) 등 주요 인터넷 브라우저 제공사업자와 함께 자동 로그인 서비스를 개선하기로 했다고 밝혔다.

 

‘자동 로그인’ 서비스는 웹사이트에 한 번 로그인하면, 이후에는 자동으로 아이디와 비밀번호가 입력되어 별도 로그인 없이 웹사이트 이용할 수 있도록 지원하는 서비스를 말한다.

 

이렇듯 편리한 기능이지만 한편 이용자 개인정보 탈취 우려도 있다는 지적에 따라, 개인정보위는 지난해 5월부터 한국인터넷진흥원과 함께 주요 인터넷 브라우저의 안전조치 현황을 점검했다.

 

그 결과, 모든 브라우저가 PC 등에 계정정보를 암호화하여 저장하지만, 암호화 조치가 해제될 문제점이 있는 것으로 밝혀졌다. 이 경우 악성코드 등으로 PC가 해킹되면 저장된 계정정보 탈취로 이어질 수 있다.

 

또한, 해당 브라우저에서는 서버에 계정정보를 저장하고, 이용자가 PC, 스마트폰 등 여러 기기에서 ‘자동 로그인’ 기능을 사용할 수 있도록 지원하고 있는데, 이때 다수의 이용자가 일회용 비밀번호(OTP) 등 추가 인증수단을 설정하지 않고 아이디와 비밀번호만으로 브라우저에 로그인한다는 사실도 확인했다.

 

이에 따라, 개인정보위는 인터넷 브라우저 제공 사업자와 함께 자동로그인 기능을 개선하기로 했다.

 

먼저 운영체제(OS)에서 제공하는 기존 계정정보 암호화 방식에 추가정보를 연결해서 강화된 암호방식을 적용하고, 암호화된 계정정보와 암호화 키는 분리해 저장하도록 했다.

 

아울러 개인정보위는 개인정보 유출로 인한 피해 예방을 위해서는 이용자도 계정 보안기능을 적극 활용할 필요가 있다고 강조했다. 이를 위해 로그인 시 OTP 등 추가인증 수단을 적극 활용해달라고 당부하면서, 브라우저 제공 사업자들과 함께 이러한 내용을 적극적으로 안내해 나갈 방침이라고 밝혔다.

 

이번 조치로 국내 이용자 뿐만 아니라 전세계 주요 브라우저 이용자들이 보다 안전하게 자동 로그인 기능을 이용하는 계기가 될 것으로 기대한다.

배너


전체뉴스

더보기

경기도

더보기
수원특례시의회, 수원시청소년청년재단 이사장 임용 후보자 인사청문회 개최
(뉴스인020 = 김성길 기자) 수원특례시의회 6월 5일 수원시청소년청년재단 이사장 임용 후보자에 대한 인사청문회를 열어 역량과 비전 등을 점검했다. 이날 인사청문특별위원회에는 윤경선 위원장을 비롯해 오세철ž사정희·김동은·이대선·배지환 의원이 참여하여 최종진 수원시청소년청년재단 이사장의 임용에 대한 인사청문회를 진행했다. 최종진 후보자는 수원시 경제정책국장, 수원시 농업기술센터소장, 수원시 기업일자리정책과장 등을 역임했다. 먼저 오세철(더불어민주당, 파장·송죽·조원2) 의원은 “재단 내부 인사 운영 방안과 직원들이 장기적으로 성장할 수 있는 여건을 어떻게 조성해 나갈 것인지” 물으며, “잘하는 사람을 채용하는 것도 중요하지만 조직안에 있는 사람들을 어떻게 성장시키는지도 중요하기 때문에 이에 대해서 후보자의 진심 어린 고민과 실천을 기대한다”라고 말했고, 이어서 이대선(더불어민주당, 율천·서둔·구운·입북) 의원은 최종진 후보자에게 “청년과 청소년들을 위하여 새롭게 해보고 싶으신 정책이 있는지” 물으며 “일자리 관련 부서에서 오랜 근무를 하신 만큼 취업전선에 뛰어든 청년들을 위해서 많은 정책들을 펼