์ ์์๋ช ๊ฐ์ฌ์ถ์ (Audit Trail): 2026 ๊ฐ์ด๋
๊ฐ์ฌ์ถ์ ์ ์ ์์๋ช ์ ๋ณด์ด์ง ์๋ ๊ธฐ๋ฅ์ ๋๋ค: ์ด๊ฒ ์์ด๋ ๋ฒ์์์ ์ธ์ ๋ฐ์ ์ ์๋ ์ฆ๊ฑฐ๊ฐ ์์ต๋๋ค. 2026๋ ์ ์ํด ์์์ผ ํ ๋ชจ๋ ๊ฒ์ ๋๋ค.
์ ๋ฐ์ดํธ์ผ
Certyneo ํ
์์ฑ์ โ Certyneo ยท Certyneo ์๊ฐ

์๊ฐ: ์ ๊ฐ์ฌ์ถ์ ์ ์ ์์๋ช ๊ณผ ๋ถ๊ฐ๋ถ์ ๊ด๊ณ์ธ๊ฐ
2016๋ eIDAS ๊ท์ ์ ๋ฐํจ ์ดํ eIDAS 2.0์ผ๋ก์ ์งํ์ ๋ฐ๋ผ, ๋์งํธ ์ฆ๊ฑฐ ๋ฌธ์ ๋ ์ ์์๋ช ์ ํ์ฉํ๋ ๋ชจ๋ ์กฐ์ง์๊ฒ ํต์ฌ ๊ณผ์ ๊ฐ ๋์์ต๋๋ค. ๊ฐ์ฌ์ถ์ (Audit Trail) โ ๋๋ ๊ฐ์ฌ ์ถ์ โ ์ ์๋ช ํ๋ก์ธ์ค์ ๊ฐ ๋จ๊ณ๋ฅผ ๊ธฐ๋กํ ์๊ฐ ์์๋๋ก ์์ฑ๋๊ณ ๋ณ์กฐํ ์ ์๋ ๋ ์ง์คํธ๋ฆฌ์ ๋๋ค. ์ด๋ ๊ทผ๋ณธ์ ์ธ ์ง๋ฌธ์ ๋ตํฉ๋๋ค: ๋ถ์์ด ๋ฐ์ํ ๊ฒฝ์ฐ, ์๋ช ์๊ฐ ํด๋น ๋ฌธ์์ ์ด ์ ํํ ์๊ฐ์ ์ด ์๋ณ๋ ๋จ๋ง์์ ์ค์ ๋ก ๋์ํ๋ค๋ ๊ฒ์ ๋ชจํธํจ ์์ด ์ ์ฆํ ์ ์์ต๋๊น? ์ด ๊ฐ์ด๋๋ 2026๋ ์ ๊ฐ์ฌ์ถ์ ์ ๊ตฌ์กฐ, ๋ฒ์ ์๊ตฌ์ฌํญ ๋ฐ ๋ชจ๋ฒ ์ฌ๋ก๋ฅผ ์์ธํ ์ค๋ช ํฉ๋๋ค.
---
์ ์์๋ช ์ ๊ฐ์ฌ์ถ์ ์ด๋ ๋ฌด์์ธ๊ฐ?
์ ์ ๋ฐ ํ์ ๊ตฌ์ฑ์์
๊ฐ์ฌ์ถ์ (Audit Trail) ์ ์ ์ ์๋ช ๋ ๋ฌธ์์ ์ ์ฒด ์๋ช ์ฃผ๊ธฐ๋ฅผ ์ถ์ ํ๋ ์๊ฐ ์คํฌํ๊ฐ ์๊ณ ๊ตฌ์กฐํ๋๋ฉฐ ์ํธํ์ ์ผ๋ก ๋ณด์๋ ์ด๋ฒคํธ ๋ก๊ทธ์ ๋๋ค. ์ด๊ฒ์ ๋จ์ํ ๋ก๊ทธ ํ์ผ์ด ์๋๋๋ค: ํ์ฌ, ๊ท์ ๊ธฐ๊ด ๋๋ ๊ฐ์ฌ์ธ ์์์ ์ ์ถ๋๋๋ก ์ค๊ณ๋ ์ฆ๊ฑฐ ์ธ๊ณต๋ฌผ์ ๋๋ค.
๊ท์ ์ ์ค์ํ๋ ๊ฐ์ฌ์ถ์ ์ ์ต์ ๊ตฌ์ฑ์์์๋ ๋ค์์ด ํฌํจ๋ฉ๋๋ค:
- ๋น์ฌ์ ์ ์: ์ด๋ฉ์ผ ์ฃผ์, OTP์ ์ฌ์ฉ๋ ์ ํ๋ฒํธ, ์๋ช ์์ ์ IP ์ฃผ์
- ์ ๊ฒฉ ํ์์คํฌํ: eIDAS ์น์ธ ์ธ์ฆ ๊ธฐ๊ด(AC)์์ ์ ๊ณตํ ํ์์คํฌํ๋ก ๋ฒ์ ์๊ฐ์ ๋ณด์ฅํฉ๋๋ค
- ๋ฌธ์์ ์ํธ ํด์: ์๋ช ์ ํ์ ๊ณ์ฐ๋ SHA-256 ๋๋ SHA-3 ํด์๋ก ๋ฌด๊ฒฐ์ฑ์ ์ ์ฆํฉ๋๋ค
- ์ํ๋ ์์ : ๋ฌธ์ ์ด๊ธฐ, ๋ณด๊ธฐํ ํ์ด์ง, ์กฐํ ์๊ฐ, ์๋ช ํด๋ฆญ, ๊ฑฐ๋ถ ์ฌ๋ถ
- ์ง๋ฆฌ์ ์์น ๋ฐ ๋ฌธ๋งฅ ๋ฐ์ดํฐ: ๋ธ๋ผ์ฐ์ ์ ์ฌ์ฉ์ ์์ด์ ํธ, ์ด์ ์ฒด์ , ๋์ํ ๊ฒฝ์ฐ GPS ์ขํ
- ์ธ์ฆ์ ์ฒด์ธ: ์๋ช ์ ๋ฐ ์ ๋ขฐ ์๋น์ค ์ ๊ณต์(PSCo)์ X.509 ์ธ์ฆ์
๊ฐ๋จํ ๊ฐ์ฌ์ถ์ ๊ณผ ์ ๊ฒฉ ๊ฐ์ฌ์ถ์ ์ ์ฐจ์ด
๋ชจ๋ ๊ฐ์ฌ์ถ์ ์ด ๋์ผํ ๊ฒ์ ์๋๋๋ค. ๊ฐ๋จํ ๊ฐ์ฌ์ถ์ (SES โ Simple Electronic Signature ๋ ๋ฒจ)์ ๊ฐ๋ ฅํ ์ํธ ๋ฌด๊ฒฐ์ฑ ๋ณด์ฅ ์์ด ์ด๋ฒคํธ๋ฅผ ๊ธฐ๋กํฉ๋๋ค. ๋ฎ์ ๋ฒ์ ๊ฐ์น์ ํ์(์์์ฆ, ๋ด๋ถ ์กฐ์ฌ)์๋ ์ถฉ๋ถํ ์ ์์ต๋๋ค.
์ ๊ฒฉ ๊ฐ์ฌ์ถ์ (QES โ Qualified Electronic Signature ๋ ๋ฒจ)์๋ ๋ค์์ด ํฌํจ๋ฉ๋๋ค:
- eIDAS ๊ท์ ์ 41์กฐ๋ฅผ ์ค์ํ๋ ์ ๊ฒฉ ํ์์คํฌํ
- ์ ๊ฒฉ ์ธ์ฆ์๋ฅผ ์ฌ์ฉํ๋ PSCo์ ์ํ ์ ๋ ์์ฒด์ ์๋ช
- ETSI EN 319 122(CAdES) ๋๋ ETSI EN 319 132(XAdES) ํ์ค์ ๋ฐ๋ฅธ ์ฅ๊ธฐ ๋ณด๊ด
์ด ๊ตฌ๋ณ์ ์ค์ํฉ๋๋ค: ๋ ๋ฒ์งธ ๋ ๋ฒจ๋ง eIDAS ์ 25์กฐ ยง2์ ๋ฐ๋ผ ์ ๋ฝ ๋ฒ์์์ ์ ๋ขฐ์ฑ์ ์ถ์ ์ผ๋ก๋ถํฐ ์ด์ ์ ์ป์ต๋๋ค.
---
๊ฐ์ฌ ์ถ์ ์ ์ฆ๊ฑฐ ๊ฐ์น: ํ๋ก๋ฒ์ด ๋งํ๋ ๊ฒ
์ฆ๊ฑฐ ์ ์ฆ ์ฑ ์์ ์ญ์
ํ๋์ค ๋ฒ์์ ๋ฏผ๋ฒ ์ 1366์กฐ๋ ์๋ช ์์ ์ ์์ด ๋ณด์ฅ๋๊ณ ํ์์ ๋ฌด๊ฒฐ์ฑ์ด ๋ณด์ฅ๋๋ ์กฐ๊ฑด ํ์ ์ ์์๋ช ๊ณผ ์๊ธฐ ์๋ช ๊ฐ์ ๋๋ฑ์ฑ ์์น์ ๊ท์ ํฉ๋๋ค. ์ 1367์กฐ๋ ์ ๊ฒฉ ์๋ช ์ด ์ฌ์ฉ๋ ๋ ์๋ช ํ๋ก์ธ์ค์ ์ ๋ขฐ์ฑ์ด ๋ฐ์ฆ๋ ๋๊น์ง ์ถ์ ๋๋ค๊ณ ๋ช ์ํฉ๋๋ค.
์ด๋ ๊ตฌ์ฒด์ ์ผ๋ก ๋ค์์ ์๋ฏธํฉ๋๋ค: ๊ฐ์ฌ์ถ์ ์ด ์์ ํ๊ณ ํ์์คํฌํ๊ฐ ์์ผ๋ฉฐ ์ํธํ์ ์ผ๋ก ๋ฌด๊ฒฐํ๋ค๋ฉด, ์๋๋ฐฉ์ด ์ฌ๊ธฐ ๋๋ ๋ณ์กฐ๋ฅผ ์ ์ฆํด์ผ ํฉ๋๋ค โ ๋น์ ์ด ์ง์ ์ฑ์ ์ ์ฆํ ํ์๊ฐ ์์ต๋๋ค. ์ด ์ฆ๋ช ์ฑ ์์ ์ญ์ ์ ์์ ๋๋ ๋ ธ๋ ๋ถ์์์ ์๋นํ ์ด์ ์ ๋๋ค.
ํ๋์ค ๋ฒ์์์ ์ฑํํ ๊ธฐ์ค
ํ๋์ค ์ฌ๋ฒ๋ถ, ํนํ ์ต๊ทผ ํ๊ฒฐ(Civ. 1re, 2022)์ ๋๋ฒ์์ ์ฌ๋ฌ ๊ธฐ์ค์ ๋ฐ๋ผ ๊ฐ์ฌ์ถ์ ์ ๊ฐ์น๋ฅผ ํ๊ฐํฉ๋๋ค:
- ์์ ํ ์ถ์ ์ฑ: ์๊ฐ ๊ฐ๊ฒฉ ์์ด ๊ฐ ์์ ์ ๊ธฐ๋กํด์ผ ํฉ๋๋ค
- ๋ถ๋ณ์ฑ: ์ ๋์ ์ฌํ ์์ ์ผ๋ก๋ถํฐ ๋ณดํธ๋์ด์ผ ํฉ๋๋ค(PSCo์ ์ํ ๋ก๊ทธ ์๋ช )
- ๊ณต๊ธ์์ ๋ ๋ฆฝ์ฑ: ์ ๊ฒฉ ์ 3์ ์ ๋ขฐ ๊ธฐ๊ด(ANSSI์์ ์ธ์ ํ TSP)์์ ์์ฑํ ๊ฐ์ฌ์ถ์ ์ด ์์ฒด ์์ฑ ์ ๋๋ณด๋ค ๋ ๊ฐ๋ ฅํ ์ฆ๊ฑฐ ๊ฐ์น๋ฅผ ๊ฐ์ต๋๋ค
- ๊ฐ๋ ์ฑ: ๋น๊ธฐ์ ํ์ฌ๋ ์ดํดํ ์ ์์ด์ผ ํ๋ฉฐ, ์ด๋ฒคํธ์ ๋ช ํํ ํ์ํ๊ฐ ํ์ํฉ๋๋ค
๋ถ์์ ํ ๊ฐ์ฌ์ถ์ ์ ๊ฒฝ์ฐ ์ํ
๊ฒฐํจ ์๋ ๊ฐ์ฌ ์ถ์ ์ ์กฐ์ง์ ์ฌ๋ฌ ์ํ์ ๋ ธ์ถ์ํต๋๋ค:
- ์ฆ๊ฑฐ์ ๋ฌดํจ: ์๋ช ์์ ์ ์์ ํ์คํ๊ฒ ํ์ธํ ์ ์์ผ๋ฉด ํ์ฌ๊ฐ ๋ฌธ์๋ฅผ ๊ธฐ๊ฐํ ์ ์์ต๋๋ค
- ๋ถ์์ ์ญ์ : ์๋ช ์๋ ๋ฌธ์๋ฅผ ์ฝ์ง ์์๊ฑฐ๋ ๊ฐ์ ํ์ ํ๋ํ๋ค๊ณ ์ฃผ์ฅํ ์ ์์ผ๋ฉฐ, ๋น์ ์ ์ด๋ฅผ ๋ฐ๋ฐํ ์ ์์ต๋๋ค
- ๊ท์ ์ ์ฌ: ๊ท์ ๋์ ๋ถ๋ฌธ(์ํ, ๋ณดํ, ์๋ฃ)์์ ๊ท์ ์ ์ค์ํ์ง ์๋ ๊ฐ์ฌ์ถ์ ์ ACPR ๋๋ CNIL์ ๋ฒ๊ธ์ ์ด๋ํ ์ ์์ต๋๋ค
- ๊ณต๊ธ์์ ์ฑ ์: ๊ท์ฌ์ SaaS ๊ณต๊ธ์ ์ฒด๊ฐ ํ์ํ ํ์ค์ ๋ฐ๋ผ ๊ฐ์ฌ ์ถ์ ์ ๋ณด์กดํ์ง ์์ผ๋ฉด ๊ท์ฌ๋ ์๋๋ฐฉ์๊ฒ ์ฒญ๊ตฌํ ์ ์์ง๋ง ์ฌ์ ์ ์ํด๋ ๊ท์ฌ๊ฐ ๊ฐ์ํด์ผ ํฉ๋๋ค
---
2026๋ ๊ฒฌ๊ณ ํ ๊ฐ์ฌ์ถ์ ์ ๊ธฐ์ ์ํคํ ์ฒ
์ ๊ฒฉ ํ์์คํฌํ ๋ฐ ์ํธํ์ ๋ฌด๊ฒฐ์ฑ
์ ๊ฒฉ ํ์์คํฌํ(RFC 3161)๋ ๋ชจ๋ ์ง์งํ ๊ฐ์ฌ์ถ์ ์ ํต์ฌ์ ๋๋ค. ์ ๊ฒฉ ํ์์คํฌํ ๊ธฐ๊ด(TSA โ Time Stamping Authority) ์ ๋ฌธ์์ ํด์๋ฅผ ๋ฒ์ ์๊ฐ์ ์ ํํ ๋ฐ์ธ๋ฉํ๋ ์ํธ๋ก ์๋ช ๋ ์๊ฐ ํ ํฐ์ ์์ฑํฉ๋๋ค. 2026๋ ์๋ ์๋ก์ด ๊ตฌํ์ SHA-3(256 ๋๋ 512 ๋นํธ) ์ฌ์ฉ์ด ๊ถ์ฅ๋๋ฉฐ, SHA-256์ ๊ธฐ์กด ๋ณด๊ด์์ ์ฌ์ ํ ์์ฉ ๊ฐ๋ฅํฉ๋๋ค.
ETSI EN 319 401(PSCo๋ฅผ ์ํ ์ผ๋ฐ ์ ์ฑ ) ๋ฐ ETSI EN 319 421(TSA ์ ์ฑ )์ ์ต์ ์๊ตฌ์ฌํญ์ ์ ์ํฉ๋๋ค. ์ด๋ฌํ ํ์ค์ ์ค์ํ๋ ๊ฐ์ฌ์ถ์ ์ EU 27๊ฐ ํ์๊ตญ์์ ์๋์ผ๋ก ์ธ์ ๋ฉ๋๋ค.
์ฅ๊ธฐ ๋ณด์กด ๋ฐ ์ฆ๊ฑฐ ๋ณด๊ด
๊ฐ์ฌ์ถ์ ์ ๋ณด์กด ๊ธฐ๊ฐ์ ์๋ช ๋ ํ์์ ๊ด๋ จ๋ ๋ถ์์ ์๋ฉธ ์ํจ์ ์ฐ๊ณ๋์ด์ผ ํฉ๋๋ค:
- ์์ ๊ณ์ฝ: 5๋ (๋ฏผ๋ฒ ์ 2224์กฐ, ์ผ๋ฐ ์ํจ)
- ๊ณ ์ฉ ๊ณ์ฝ: ๊ณ์ฝ ์ข ๋ฃ ํ ์ต๋ 5๋
- ๋ถ๋์ฐ ํ์: 30๋ (๋ถ๋์ฐ ์ํจ)
- ์ฌ๋ฌด ๋ฌธ์: 10๋ (์๋ฒ ์ L.123-22์กฐ)
์ฅ๊ธฐ ๊ฐ๋ ์ฑ์ ๋ณด์ฅํ๊ธฐ ์ํด PDF/A-3(ISO 19005-3) ํ์์ด ๊ฐ์ฌ์ถ์ ์ ์บก์ํ๋ฅผ ์ํด ๊ถ์ฅ๋๋ฉฐ, WORM(Write Once Read Many) ๋ฏธ๋์ด์ ์ ์ฅํ๊ฑฐ๋ NF Z42-020 ํ์ค์ ์ค์ํ๋ ๋์งํธ ๋ณด์ํจ์ ์ ์ฅํฉ๋๋ค.
API๋ฅผ ํตํ ๋น์ฆ๋์ค ์ํฌํ๋ก์ฐ ํตํฉ
2026๋ ์๋ ์ฑ์ํ ์ ์์๋ช ์๋ฃจ์ ์ด REST API ๋๋ ์นํ ์ ๋ ธ์ถํ์ฌ ์ค์๊ฐ์ผ๋ก ๊ฐ์ฌ์ถ์ ์ ๊ฒ์ํ๊ณ ๊ธฐ์กด ๋ณด๊ด ์์คํ (GED, ERP, SIRH)์ ํตํฉํ ์ ์์ต๋๋ค. ์ด ์ ๊ทผ ๋ฐฉ์์ ๋จ์ผ ๊ณต๊ธ์์ ๋ํ ์์กด์ฑ์ ํผํ๊ณ ์ฆ๊ฑฐ์ ์ด์์ฑ์ ์ด์งํฉ๋๋ค.
API๋ฅผ ํตํด ๋ ธ์ถ๋๋ ์ผ๋ฐ์ ์ธ ์ด๋ฒคํธ์๋ `document.created`, `signature.invited`, `document.opened`, `signature.completed`, `document.declined`, `document.expired`๊ฐ ํฌํจ๋ฉ๋๋ค. ๊ฐ ์ด๋ฒคํธ์๋ ํด๋ผ์ด์ธํธ ์ธก์์ ์ง์ ์ฑ์ ํ์ธํ ์ ์๋ ์์ฒด HMAC ์๋ช ์ด ์์ต๋๋ค.
์์ฅ์ ๋ค์ํ ์๋ฃจ์ ๊ณผ ๊ฐ์ฌ ๊ธฐ๋ฅ์ ์ดํด๋ณด๋ ค๋ฉด ๊ฐ ํ๋ซํผ์ ๊ฐ์ฌ์ถ์ ๊ธฐ๋ฅ์ ์์ธํ ์ค๋ช ํ๋ ์ ์์๋ช ์๋ฃจ์ ๋น๊ต๋ฅผ ์ฐธ์กฐํ์ธ์.
---
๊ธฐ์ ์์ ๊ฐ์ฌ์ถ์ ์ ์ต์ ํํ๊ธฐ ์ํ ๋ชจ๋ฒ ์ฌ๋ก
์ํ๋์ ๋ฐ๋ฅธ ์๋ช ์์ค ๊ตฌ์ฑ
๋ชจ๋ ๋ฌธ์๊ฐ ๋์ผํ ์์ค์ ์ถ์ ์ฑ์ด ํ์ํ ๊ฒ์ ์๋๋๋ค. ๋ฌธ์ ๊ฑฐ๋ฒ๋์ค ์ ์ฑ ์ ๋ค์์ ์ ์ํด์ผ ํฉ๋๋ค:
| ํ์ ์ ํ | ์๋ช ์์ค | ๊ฐ์ฌ์ถ์ ์๊ตฌ์ฌํญ | |---|---|---| | NDA / ๊ธฐ๋ฐ ์ ์ง ๊ณ์ฝ | ๊ณ ๊ธ(AES) | IP, ์ด๋ฉ์ผ, OTP, ํ์์คํํ | | ๊ณ ์ฉ ๊ณ์ฝ | ๊ณ ๊ธ(AES) | + ๊ฐํ๋ ์ ์ ํ์ธ | | ๊ณต์ฆํ์ / ๋ถ๋์ฐ ํ์ | ์ ๊ฒฉ(QES) | + ์ ๊ฒฉ TSA, 30๋ ๋ณด๊ด | | GDPR ๋์ | ๋จ์(SES) | ํ์์คํฌํ, ID ์ธ์ , ํ ์คํธ ๋ฒ์ |
์ด ์ธ๋ถํ๋ ์ํ์ ๋น๋กํ๋ ๋ฒ์ ๋ณด์ฅ์ ๋ณด์ฅํ๋ฉด์ ๋น์ฉ์ ์ต์ ํํฉ๋๋ค.
ํ์ ์ฆ๊ฑฐ ๊ฐ์น์ ๋ํด ๊ต์ก
๊ฐ์ฌ์ถ์ ์ ํ์ํ ๋ ์์ฑ ๋ฐฉ๋ฒ์ ํ์ด ์๊ณ ์์ ๋๋ง ๊ฐ์น๊ฐ ์์ต๋๋ค. ๋ฒ๋ฌด ๋ด๋น์ ๋ฐ ๊ท์ ์ค์ ๋ด๋น์๋ ๋ค์์ ๊ต์ก๋ฐ์์ผ ํฉ๋๋ค:
- ๊ฐ์ฌ์ถ์ ๋ณด๊ณ ์ ๋ค์ด๋ก๋ ๋ฐ ํด์
- eIDAS ํฌํธ์ ํตํ ๊ฒ์ฆ ๋๊ตฌ๋ฅผ ์ฌ์ฉํ์ฌ ๋ฌธ์์ ์ํธ ๋ฌด๊ฒฐ์ฑ ํ์ธ(์: EC ํฌํธ)
- ์ฌ๋ฒ ๋๋ ์ค์ฌ ์ ์ฐจ๋ฅผ ์ํ ์ฆ๊ฑฐ ํ์ผ ์ค๋น
๊ณ ์ฉ ๊ณ์ฝ ๋ฐ ์์ ์ฌํญ์ ๋๋์ ๊ด๋ฆฌํ๋ ์ธ์ฌ ๋ถ์๋ ๊ต์ก์ ์ฐ์ ๋์์ ๋๋ค. ์ธ์ฌ ๋ถ์๋ฅผ ์ํ ์ ์์๋ช ๊ฐ์ด๋๋ ๋ถ๋ฌธ๋ณ ํน์ฑ์ ์์ธํ ์ค๋ช ํฉ๋๋ค.
๊ณต๊ธ์๋ฅผ ์ ๊ธฐ์ ์ผ๋ก ๊ฐ์ฌ
๊ท์ฌ์ ์ ์์๋ช ๊ณต๊ธ์ ์ฒด๋ GDPR ์๋ฏธ์ ํ์ ์ฒ๋ฆฌ์(์ 28์กฐ)์ ๋๋ค. ๋ฐ๋ผ์ ๊ฐ์ฌ์ถ์ ์ ๋ณด์กด ๋ฐ ๋ณด์๊ณผ ๊ด๋ จํ์ฌ ๊ณ์ฝ ์ฝ์์ ์ค์ํ๋์ง ํ์ธํ ๊ถ๋ฆฌ ๋ฐ ์๋ฌด๊ฐ ์์ต๋๋ค. ์ฐ๊ฐ ๊ฒ์ฆํ ์์:
- PSCo์ ISO 27001 ์ธ์ฆ ๋ฐ/๋๋ ANSSI ์ ๊ฒฉ ์ฌ๋ถ
- ๋ฐ์ดํฐ ๋ณด์กด ์ ์ฑ ๋ฐ ์๋ฒ ์์น(๊ฐ์ธ ๋ฐ์ดํฐ์ ๊ฒฝ์ฐ EU ํ์)
- ์ฌ๊ณ ์ ๊ฐ์ฌ์ถ์ ์ ๊ทผ์ฑ์ ๋ณด์ฅํ๋ ๋น์ฆ๋์ค ์ฐ์์ฑ ๋ฐ ์ฌํด ๋ณต๊ตฌ ๊ณํ(PCA/PRA)
- ์นจํฌ ํ ์คํธ ๊ฒฐ๊ณผ ๋ฐ SOC 2 Type II ๊ฐ์ฌ ๋ณด๊ณ ์
ํ์ฌ ์ด๋ฌํ ์๊ตฌ์ฌํญ์ ๋ ์ด์ ์ถฉ์กฑํ์ง ์๋ ์๋ฃจ์ ์ ์ฌ์ฉ ์ค์ด๋ผ๋ฉด, Certyneo๋ก์ ๋ง์ด๊ทธ๋ ์ด์ ์ ์์ ํตํด ๊ธฐ์กด ๋ณด๊ด ๋ฐ ๊ฐ์ฌ์ถ์ ์ ์ค๋จ ์์ด ์ ํํ ์ ์์ต๋๋ค.
์ ์์๋ช ๊ฐ์ฌ์ถ์ ์ ์ ์ฉ๋๋ ๋ฒ์ ํ๋ ์์ํฌ
์ ๋ฝ์ ๊ธฐ๋ณธ ๊ท์
eIDAS ๊ท์ No 910/2014(Electronic IDentification, Authentication and trust Services)๋ ์ ๋ฝ์ ์ ์์๋ช ๊ท์ ๊ธฐ์ด๋ฅผ ๊ตฌ์ฑํฉ๋๋ค. ์ 25์กฐ ยง2๋ ์ ๊ฒฉ ์ ์์๋ช ์ด ์๊ธฐ ์๋ช ๊ณผ ๋๋ฑํ ๋ฒ์ ํจ๊ณผ๋ฅผ ๊ฐ์ง๋๋ก ๊ท์ ํ๋ฉฐ, ์ด๋ ๋๋ฐ๋ ๊ฐ์ฌ์ถ์ ์ ์ ์ฉ๋๋ ์ ๋ขฐ์ฑ ์ถ์ ์ ์์ฑํฉ๋๋ค. ๋์ผ ๊ท์ ์ ์ 41์กฐ๋ ์ ๊ฒฉ ํ์์คํฌํ์ ๋ฒ์ ํจ๊ณผ๋ฅผ ์ ์ํฉ๋๋ค: ๋ ์ง์ ์๊ฐ์ ์ ํ์ฑ ์ถ์ ๋ฐ ํด๋น ๋ ์ง ๋ฐ ์๊ฐ์ด ์ฐ๊ฒฐ๋ ๋ฐ์ดํฐ์ ๋ฌด๊ฒฐ์ฑ์ ๋ฐ์ต๋๋ค.
eIDAS 2.0(๊ท์ EU 2024/1183, 2026๋ ๊น์ง ์ ์ง์ ์ผ๋ก ์ ์ฉ)์ ์ ๋ฝ ๋์งํธ ID ์ง๊ฐ(EUDIW)์ ๋์ ํ๊ณ ๋์งํธ ์ ์ ์๋น์ค ์ ๊ณต์์ ๋ํ ๋ก๊น ์๋ฌด๋ฅผ ํ๋ํ์ฌ ์ด๋ฌํ ์๊ตฌ์ฌํญ์ ๊ฐํํฉ๋๋ค.
ํ๋์ค ๊ตญ๋ด๋ฒ
ํ๋์ค ๋ฒ์์ ๋ฏผ๋ฒ ์ 1366์กฐ ๋ฐ ์ 1367์กฐ๋ eIDAS ์์น์ ์ ์นํฉ๋๋ค. ์ 1366์กฐ๋ ์ ์์ ์ ์ ํ์ธ๊ณผ ๋ฌด๊ฒฐ์ฑ ๋ณด์ฅ์ ์กฐ๊ฑด์ผ๋ก ์ ์ ๋ฌธ์์ ์๋ฉด ๋ฌธ์ ๊ฐ์ ๊ธฐ๋ฅ์ ๋๋ฑ์ฑ์ ๊ท์ ํฉ๋๋ค. ์ 1367์กฐ๋ ์ ๊ฒฉ ์๋ช ์ ๋ํ ์ ๋ขฐ์ฑ ์ถ์ ์ ์์ฑํ๋ฉฐ, ๊ฐ์ฌ์ถ์ ์ ์ง์ ์ ์ฉ๋ฉ๋๋ค.
2017๋ 9์ 28์ผ ๋ น No 2017-1416์ ์ ์์๋ช ๊ณผ ๊ด๋ จํ์ฌ ๊ธฐ์ ๊ตฌํ ์กฐ๊ฑด์ ๋ช ์ํ๊ณ ๊ธฐ์ ๊ธฐ์ค์ผ๋ก ETSI ํ์ค์ ์ฐธ์กฐํฉ๋๋ค.
์ ์ฉ ๊ฐ๋ฅํ ETSI ํ์ค
- ETSI EN 319 132(XAdES) ๋ฐ ETSI EN 319 122(CAdES): ์ฅ๊ธฐ ์ฆ๊ฑฐ ๋ฐ์ดํฐ๊ฐ ์๋ ๊ณ ๊ธ ์๋ช ํ์
- ETSI EN 319 401: ์ ๋ขฐ ์๋น์ค ์ ๊ณต์๋ฅผ ์ํ ์ผ๋ฐ ์ ์ฑ
- ETSI EN 319 421: TSA๋ฅผ ์ํ ์ ์ฑ ๋ฐ ๋ณด์ ์๊ตฌ์ฌํญ
- ETSI TS 119 511: ์๋ช ๋ณด์กด ์๋น์ค์ ์๊ตฌ์ฌํญ
๊ฐ์ฌ์ถ์ ์ GDPR ๋ฐ ๋ฐ์ดํฐ ๋ณดํธ
๊ฐ์ฌ์ถ์ ์๋ GDPR No 2016/679 ์๋ฏธ์ ๊ฐ์ธ ๋ฐ์ดํฐ(IP ์ฃผ์, ์ด๋ฉ์ผ, ์ง๋ฆฌ์ ์์น ๋ฐ์ดํฐ)๊ฐ ํฌํจ๋ฉ๋๋ค. ๋ฐ๋ผ์ ๋ณด์กด์ ์ต์ํ ์์น(์ 5์กฐ ยง1 c) ๋ฐ ๋ชฉ์ ์ ํ(์ 5์กฐ ยง1 b)์ ์ ์ฉ์ ๋ฐ์ต๋๋ค. ๋ณด์กด ๊ธฐ๊ฐ์ ์ฒ๋ฆฌ ๊ธฐ๋ก(์ 30์กฐ)์ ๋ฌธ์ํ๋์ด์ผ ํ๋ฉฐ ์ฆ๊ฑฐ ๋ชฉ์ ์ ํ์ํ ๊ฒ์ ์ด๊ณผํ ์ ์์ต๋๋ค.
๊ฐ์ฌ์ถ์ ์ ์ํฅ์ ๋ฏธ์น๋ ๋ฐ์ดํฐ ์นจํด ์ 72์๊ฐ ๋ด์ CNIL๋ก์ ํต์ง๊ฐ ํ์์ ๋๋ค(์ 33์กฐ). ๋ํ NIS2 ์ง์นจ(์ง์นจ EU 2022/2555, ํ๋์ค ๋ฒ No 2024-449๋ก ์ ์น)์ ์ค์ ๊ธฐ๋ฐ์์ค ์ด์์ ๋ฐ ํ์ ์ํฐํฐ์ ๋ํด ๊ฐํ๋ ๋ก๊น ๋ฐ ์ฌ๊ฑด ํ์ง ์๊ตฌ์ฌํญ์ ๋ถ๊ณผํ๋ฉฐ, ์ฌ๊ธฐ์๋ ์ ์์๋ช ๋๊ตฌ์ ๊ฐ์ฌ์ถ์ ๋ณด์์ด ํฌํจ๋ฉ๋๋ค.
๊ฐ์ฌ์ถ์ ์ ๊ตฌ์ฒด์ ์ฌ์ฉ ์๋๋ฆฌ์ค
์๋๋ฆฌ์ค 1: ์ง๋ถ ์ด์ ์ ์ฒ๋ฆฌํ๋ ๊ธฐ์ ๋ฒ๋ฅ ์ฌ๋ฌด์
์ฝ 15๋ช ์ ํ๋ ฅ์๊ฐ ์๊ณ ํ์ฌ ๋ฒ์ ์ ๋ฌธ์ผ๋ก ํ๋ ๊ธฐ์ ๋ฒ๋ฅ ์ฌ๋ฌด์๊ฐ ์ฐ๊ฐ ์ฝ 80๊ฑด์ ์ง๋ถ ์ด์ ๋๋ ์ฃผ์ ์ด์ ๊ฑฐ๋๋ฅผ ์ฒ๋ฆฌํ๋ฉฐ, ๊ฐ๊ฐ์ ์ฌ๋ฌ ์ ๋ฝ ๊ตญ๊ฐ์ ๋ถ์ฐ๋ 3~8๋ช ์ ์๋ช ์๋ฅผ ํฌํจํฉ๋๋ค. ์ ๊ฒฉ ์๋ช ์๋ฃจ์ ๊ณผ ํตํฉ ๊ฐ์ฌ์ถ์ ์ ๋์ ํ๊ธฐ ์ ์ ๊ฐ ๊ฑฐ๋๋ ์ฐํธ ์๋ณต, ์์ฌ ํฉ๋ฒํ ๋ฐ ํ๊ท ๋ฌธ์๋น ๋ฒ๋ฌด๋ณด์กฐ์ 4์๊ฐ์ ์๋นํ๋ ์๋ ์กฐ์ ์ด ํ์ํ์ต๋๋ค.
์ ๊ฒฉ ์๋ช (ETSI EN 319 421 ํ์์คํฌํ, NF Z42-020 ๋ณด์ํจ์ PDF/A-3 ๋ณด๊ด)๊ณผ ํตํฉ ๊ฐ์ฌ์ถ์ ์ด ์๋ ์๋ฃจ์ ์ ๋ฐฐํฌํ ํ, ๋ฒ๋ฅ ์ฌ๋ฌด์๋ ์ด๋ฌํ ๊ฑฐ๋์ ์ข ๋ฃ ๊ธฐํ์ด 65% ๊ฐ์ํ์์ ๊ด์ฐฐํ์ต๋๋ค(ํ๊ท 12๋ฌ๋ ฅ ์ผ์์ 4์ผ๋ก ๋จ์ถ). ์์์ธ์ด ์ด์ ์ ์ด์๋ฅผ ์ ๊ธฐํ์ฌ ๋ฐ์ํ ๋ถ์์์ ์์ ๋ฒ์์ ์ ์ถ๋ ๊ฐ์ฌ์ถ์ ์ ์๋ช ์๊ฐ ๋ฌธ์๋ฅผ 7๋ถ 43์ด ๋์ ์ด์๊ณ , 18ํ์ด์ง๋ฅผ ๋ชจ๋ ๋ณด์์ผ๋ฉฐ, ๋ฑ๋ก๋ ์ ํ์์ OTP ๊ฒ์ฆ ํ ์๋ช ์์ญ์ ํด๋ฆญํ์์ ์์ฌ์ ์ฌ์ง ์์ด ํ๋ฆฝํ์ต๋๋ค. ๋ฌดํจํ ์ฒญ๊ตฌ๋ 1์ฌ์์ ๊ธฐ๊ฐ๋์์ต๋๋ค.
์๋๋ฆฌ์ค 2: ๊ณต๊ธ์ ๊ณ์ฝ์ ๋์งํธํํ๋ ์ค์ ์ ์กฐ ๊ธฐ์
์ฝ 100๋ช ์ ์ง์์ ๊ฐ์ง ์ค์ ์ ์กฐ ๊ธฐ์ ์ด ๋งค๋ ์ฝ 350๊ฑด์ ๊ณต๊ธ์ ๋ฐ ํ์ฒญ์ ์ฒด ๊ณ์ฝ์ ๊ด๋ฆฌํ์ผ๋ฉฐ ์ ํ์ ์ธ ๋ฌธ์ ์ ์ง๋ฉดํ์ต๋๋ค: ์ด๋ฉ์ผ(์ค์บ PDF์ ๋จ์ ์ ์ก)๋ก ์๋ช ๋ ๊ณ์ฝ์ผ๋ก ํ์์คํํ๋ ๊ตฌ์กฐํ๋ ๊ฐ์ฌ์ถ์ ์ด ์์์ต๋๋ค. ๊ฐ์ฌ์ธ ๊ฐ์ฌ ์ค์ ์ด ๋ฐฉ์์ ์ธ๋ฌด ๊ฐ์ ๋๋ ์์ ๋ถ์์ ๊ฒฝ์ฐ ๊ณ์ฝ ์ฝ์์ ์ ์ฆํ ์ ์๋ค๊ณ ์ง์ ๋์์ต๋๋ค.
๊ณ ๊ธ ์ ์์๋ช (AES) SaaS ํ๋ซํผ์ผ๋ก์ ๋ง์ด๊ทธ๋ ์ด์ ์ ์๋ ๊ฐ์ฌ์ถ์ ์์ฑ์ ํตํด ๋ค์์ ๊ฐ๋ฅํ๊ฒ ํ์ต๋๋ค:
- ๊ณต๊ธ์ ๊ณ์ฝ ์ฒ๋ฆฌ ์๊ฐ์ 80% ๊ฐ์(ํ๊ท 5์ผ์์ 1์ ๋ฌด์ผ๋ก)
- API ์นํ ์ ํตํด ERP์ ์ง์ ํตํฉ๋๋ ์์ ํ ์ฆ๊ฑฐ ๊ธฐ๋ฐ ๊ตฌ์ฑ
- ๋ฌธ์ ๊ด๋ฆฌ์ ๋ํ ๊ฐ์ฌ์ธ ๊ฐ์ฌ๋ฅผ ์์ฝ ์์ด ํต๊ณผ
- ์ฆ๊ฑฐ๋ก ์์ฑ๋ ๊ฐ์ฌ์ถ์ ์ ์ฌ์ฉํ์ฌ 18๊ฐ์ ๋์ 3๊ฐ์ ๊ณต๊ธ์ ๋ถ์ ๋ณต๊ตฌ
์๋ฃจ์ ์ ์ด ๋น์ฉ(SaaS ๊ตฌ๋ + ๊ต์ก)์ ์ธก์ ๋ ์์ฐ์ฑ ์ด๋๊ณผ ๊ด๋ จํ์ฌ 4๊ฐ์ ์ด๋ด์ ํ์๋์์ต๋๋ค. ์์ ์ ROI๋ฅผ ๊ณ์ฐํ๋ ค๋ฉด ์ ์์๋ช ROI ๊ณ์ฐ๊ธฐ๋ฅผ ์ฌ์ฉํ์ธ์.
์๋๋ฆฌ์ค 3: ํ์ ๋์๋ฅผ ๊ด๋ฆฌํ๋ ๋ณ์ ๊ทธ๋ฃน
์ฝ 600๋ณ์์ ๋ณ์ ๊ทธ๋ฃน์ ํนํ ๊น๋ค๋ก์ด ๊ท์ ํ๊ฒฝ(๋ณด๊ฑด๋ฒ, ์์์ํ ๊ท์ , GDPR ๊ฑด๊ฐ ๋ฐ์ดํฐ)์์ ์ธ๊ณผ ์์ ๋ฐ ์์์ํ์ ์ํ ์ ๋ณด ๋์ ์์์ ๋์งํธํ๋ฅผ ๊ด๋ฆฌํด์ผ ํ์ต๋๋ค. ์ํ์: ํ์๊ฐ ์ ๋ณด๋ฅผ ๋ฐ์๊ณ ์ค์ฌ ์์ด ์์ ๋กญ๊ฒ ์๊ฐ ์ ์ฝ ์์ด ์์ ์ ์ ๋์ํ๋ค๋ ๊ฒ์ ๋จํธํ๊ฒ ์ ์ฆํฉ๋๋ค.
ํ๋ถํ ๊ฐ์ฌ์ถ์ (๋ฌธ์ ์กฐํ ๊ธฐ๊ฐ, ์ฝ๊ธฐ ์ค ์ญ๋ฐฉํฅ ์ด๋ ์, ๋์งํธ ์ ์์ฆ์ผ๋ก์ ์ ์ ํ์ธ ํฌํจ)์ ํตํ ์๋ช ์๋ฃจ์ ๊ตฌํ์ ๊ตญ๊ฐ ์์์ํ ์์ํ ์๊ตฌ์ฌํญ ๋ฐ ANSM(์์ฝ์ฒญ) ๊ฐ์์ ๋์ํ ์ ์๊ฒ ํ์ต๋๋ค. ๊ฐ์ฌ์ถ์ ์ ์๋ฃ ๊ธฐ๋ก ๊ด๋ จ ๊ท์ ์๊ตฌ์ฌํญ์ ๋ฐ๋ผ 30๋ ๋์ ๋ณด์กด๋๋ฉฐ, HDS ์ธ์ฆ์ ๋ฐ์ ๋์งํธ ๋ณด์ํจ(์๋ฃ ๋ฐ์ดํฐ ํธ์คํฐ)์ ์ ์ฅ๋ฉ๋๋ค. ์๋ฃ ๋ถ๋ฌธ์ ์ ์์๋ช ํน์ฑ์ ๋ณด๋ ค๋ฉด ์๋ฃ ๋ถ์ผ์ ์ ์์๋ช ์ ์ฉ ํ์ด์ง๋ฅผ ์ฐธ์กฐํ์ธ์.
๊ฒฐ๋ก
๊ฐ์ฌ์ถ์ ์ ์ ์์๋ช ์ ๊ธฐ์ ์ ๋ถ์์ด ์๋๋๋ค: ๋ฒ์ ํต์ฌ์ ๋๋ค. 2026๋ ์๋ ๋์งํธ ๋ถ์์ ๊ฐํ ๋ฐ ๊ท์ ์๊ตฌ์ฌํญ์ ๊ฐํ(eIDAS 2.0, NIS2, GDPR) ์ํฉ์์ ์์ ํ๊ณ ํ์์คํํ๊ฐ ์์ผ๋ฉฐ ์ํธ ๋ฌด๊ฒฐํ๊ณ ETSI ํ์ค์ ๋ฐ๋ผ ๋ณด์กด๋๋ ๊ฐ์ฌ์ถ์ ์ ๊ฐ๋ ๊ฒ์ ์ ์ ์๋ช ๋ฒ์ ํ์๋ฅผ ์๋ช ํ๋ ๋ชจ๋ ์กฐ์ง์๊ฒ ์ค์ง์ ์ธ ์๋ฌด๊ฐ ๋์์ต๋๋ค.
์ด์๋ ๋ช ํํฉ๋๋ค: ๋ฒ์์์์ ์ฆ๊ฑฐ ๊ฐ์น, ๋ถ๋ฌธ๋ณ ๊ท์ ์ค์, ์ฌ๊ธฐ ๋ฐ ๊ณต๊ฒฉ์ ์ด์ ์ ๊ธฐ๋ก๋ถํฐ์ ๋ณดํธ. ์ ๊ฒฉ ๊ณต๊ธ์๋ฅผ ์ ํํ๊ณ , ์ํ์ ๋ฐ๋ผ ์๋ช ์์ค์ ๊ตฌ์ฑํ๊ณ , ํ์ ๊ต์กํ๋ ๊ฒ์ด ํจ๊ณผ์ ์ธ ๊ฐ์ฌ์ถ์ ์ ๋ต์ ์ธ ๊ธฐ๋ฅ์ ๋๋ค.
Certyneo๋ ๊ฐ ์๋ช ์ํฌํ๋ก์ฐ์ ์ ๊ฒฉ ๊ฐ์ฌ์ถ์ ์ ๊ธฐ๋ณธ์ ์ผ๋ก ํตํฉํ๋ฉฐ, ์ฅ๊ธฐ ๋ณด๊ด ๋ฐ API ๋ด๋ณด๋ด๊ธฐ ๊ธฐ๋ฅ์ด ํฌํจ๋์ด ์์ต๋๋ค. Certyneo์์ ๋ฌด๋ฃ ํ๊ฐํ ์์ ํ๊ณ ์ค๋ ์ ์ ์๋ช ์ ์ฆ๊ฑฐ ๊ฐ์น๋ฅผ ๋ณด์ํ์ธ์.
Certyneo๋ฅผ ๋ฌด๋ฃ๋ก ์ฌ์ฉํด ๋ณด์ธ์
5๋ถ ์์ ์ฒซ ์๋ช ๋ดํฌ๋ฅผ ์ ์กํ์ธ์. ์ ์ฉ์นด๋ ์์ด ์ 5๊ฑด์ ๋ฌด๋ฃ ๋ดํฌ๋ฅผ ์ ๊ณตํฉ๋๋ค.
์ฃผ์ ๋ ์์๋ณด๊ธฐ
์ด ์ฃผ์ ์ ๊ด๋ จ๋ ์ฐธ๊ณ ์๋ฃ.
์ฃผ์ ๋ ์์๋ณด๊ธฐ
์ ์์๋ช ์ ๋ง์คํฐํ๊ธฐ ์ํ ์ฐ๋ฆฌ์ ์๋ฒฝํ ๊ฐ์ด๋.
์ถ์ฒ ๊ฒ์๋ฌผ
๊ด๋ จ ์ฃผ์ ์ ๊ฒ์๋ฌผ๋ก ์ง์์ ์ฌํํ์ธ์.
B2C ๊ณ์ฝ์ ์ ์์๋ช : 2026๋ ์ ํจ์ฑ
B2C ๊ณ์ฝ์ ์ ์์๋ช ์ ๋ฒ์ ์ ํจ์ฑ๊ณผ ๊ณ ๊ฐ ๋์ ์์ง์ ๊ดํ ๊ตฌ์ฒด์ ์ธ ์ง๋ฌธ์ ์ ๊ธฐํฉ๋๋ค. 2026๋ ์ ์ํด ์์์ผ ํ ๋ชจ๋ ๋ด์ฉ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
๊ณต๊ณต ๋ถ๋ฌธ์ ์ ์ ์๋ช : 2026๋ ๊ฐ์ด๋
2020๋ ๋ถํฐ ์ผ์ ๊ท๋ชจ ์ด์์ ๊ณต๊ณต ์กฐ๋ฌ์์ ์ ์ ์๋ช ์ด ์๋ฌดํ๋์์ต๋๋ค. ๊ท์น, ํ์ ์์ค ๋ฐ ํ์ ๊ธฐ๊ด์ ๊ท์ ์ค์ ๋ฐฉ๋ฒ์ ์์๋ณด์ธ์.
์ง๋ฐฉ์์น๋จ์ฒด๋ฅผ ์ํ ์ ์์๋ช : ๊ณ์ฝ ์๋ช ์ ํ๋ํ
์ง๋ฐฉ์์น๋จ์ฒด๋ ํ์ ์ ์ฐจ์ ๋์งํธํ๋ฅผ ๊ฐ์ํํ๊ณ ์์ต๋๋ค. ์ ์์๋ช ์ด ์ด๋ป๊ฒ ๊ณ์ฝ์ ๋ณดํธํ๊ณ , ์ฒ๋ฆฌ ์๊ฐ์ ๋จ์ถํ๋ฉฐ, ์ ๋ฝ ๋ฒ์ ํ๋ ์์ํฌ๋ฅผ ์ค์ํ๋์ง ์์๋ณด์ธ์.