사기로 인한 수익 손실 중 ATO와 관련된 비율
출처: TransUnion, 주요 사기 동향 보고서
사기 사건 발생 후 해당 은행을 더 이상 이용하지 않겠다는 고객의 비율
셀카 인증 방식이 현재 방식보다 더 낫다고 생각하는 사람의 비율
기존 인증 방식은 ATO보다 더 빠르게 발전해야 합니다
조직은 단순히 암호, 장치 또는 액세스 코드가 아닌, 사람 자체를 확인할 수 있는 인증이 필요합니다. 기존의 다중 인증(MFA), 일회용 암호(OTP) 및 기타 오래된 방식은 AI 기반 공격에 대응하기 어렵습니다. 흔히 발생하는 문제점은 다음과 같습니다.
- 기본적인 생체 확인으로는 오늘날의 딥페이크 및 인젝션 공격 위협에 대응할 수 없습니다.
- 고객은 고액 거래 및 민감한 정보 변경 시 불편함(OTP 인증 반복, 계정 잠금)을 경험합니다.
- 별개의 포인트 솔루션들은 온보딩 시의 IDV나 로그인 시의 OTP와 같이, 각자의 직접적인 기능 범위를 넘어서는 정보를 교환하지 않습니다.
- 보장 수준은 사전에 설정되어 인식되는 위험도가 낮든 높든 상관없이 매 순간 적용됩니다.
계정 탈취 과정에서 사기꾼은 합법적인 사용자를 사칭하고, 감지되지 않은 채 신뢰할 수 있는 절차를 거칩니다. 그렇기 때문에 신원의 실제 주체를 확인하는 것이 매우 중요합니다.
위험 수준에 따라 확장 가능한 생체 인식 인증 솔루션
Entrust 생체 인식 인증은 일상적인 로그인부터 계정 복구, 민감한 계정 변경에 이르기까지 모든 고위험 상황에서 확인된 동일 신원을 연결합니다. 등록한 사람이 바로 인증을 수행하는 사람이며, 이는 매번 마찬가지입니다. 공격자는 이를 위조할 수 없습니다. 실제 고객은 그 차이를 거의 알아채지 못합니다.
동작 인증
위험도가 높고 실수를 용인할 수 없는 상황에서 동작 인증은 탁월한 성능을 발휘합니다. 독립적으로 ISO/IEC 30107-3 PAD 레벨 2 인증을 획득한 능동형 생체 감지 기능은 딥페이크, 위조 신원 또는 인젝션 공격이 아닌 실제 확인된 사람이 존재함을 확인하며, 중요한 순간을 위해 제작되었습니다.
얼굴 인증
위험도가 높지만 빈도가 잦은 경우 얼굴 인증을 통해 실제 계정 소유자가 직접 접속했는지 확인하면서도 사용자에게 추가 절차를 요구하지 않습니다. 수동형 생체 감지 기능은 등록 시 확인된 신원과 대조하여, 합법적인 사용자에게는 흐름이 보이지 않도록 하면서 스푸핑 시도를 차단합니다.
생체 인식 패스키
일상적인 액세스의 경우 생체 인식 패스키를 사용하는 느낌은 마치 휴대폰 잠금을 해제하는 것과 똑같습니다. 한 번 쳐다보거나 지문을 대기만 하면 됩니다. 위험도가 높아지면 더 높은 단계의 보안 조치를 취합니다. 동일한 패스키를 사용하면 등록 시 확인된 신원과 실시간 생체 인식 대조 검사를 수행하여 단순히 장치를 확인하는 것이 아닌 실제로 본인이 맞는지 확인합니다. 일상적인 로그인부터 위험한 상황까지, 하나의 자격증명으로 모두 처리됩니다.
모든 시나리오에서 비즈니스를 안전하게 보호하는 최적의 인증 솔루션을 찾아보십시오.
소비자 중 2/3 이상(68%)은 생체 인식 인증 절차가 보안성을 높여준다고 믿을 경우 이를 선택할 의향이 있습니다.
자신감을 가지고 매 순간을 안전하게 보호
하나의 플랫폼, 전체 범위 지원
대부분의 공급업체는 온보딩, 로그인, 또는 계정 복구 중 한 가지만 해결합니다. Entrust는 모든 고위험 상황에서 인증을 연동하므로, 온보딩 시점에 만든 확인된 신원이 이후의 모든 의사 결정의 기반이 됩니다.
위험에 대응하도록 설계
팀의 위험 신호에 따라 적절한 인증 방식이 적절한 시점에 적용됩니다. 위험도가 높은 상황에서는 얼굴 인증을, 위험도가 가장 높은 상황에서는 동작 인증을 사용합니다. 어떤 경우든 Entrust의 솔루션은 기존 IAM 시스템에 원활하게 통합되며, 기존 시스템을 전면 교체할 필요가 없습니다.
단순한 감지를 넘어선 암호화 신뢰
하드웨어 기반 보안 저장소에 저장된 장치 기반 키는 자격증명이 피싱, 복제 또는 공격자가 제어하는 장치와 동기화되는 것을 방지합니다. 단순한 생체 감지 그 이상의 신뢰를 제공합니다.
모든 단계에서 올바른 보장 구축
Entrust는 온보딩 과정에서 만든 확인된 신원을 이후 발생하는 모든 고위험 상황에 연동합니다.
Microsoft Entra ID를 포함한 기존 IAM 환경과 통합됩니다.
리소스
Principal Financial Group, 생체 인식 인증 및 IDV를 통해 온라인 사기에 대응
Principal Financial Group이 Entrust와 협력하여 생체 인식 인증을 통해 계정 탈취를 줄인 방법을 알아보십시오.
생체 인식 인증으로 디지털 신뢰 구축
오늘날 소비자가 생체 인식 인증을 어떻게 인식하는지 알아보고, 신뢰와 사기, 변화하는 기대치가 IDV의 미래를 어떻게 만들어가고 있는지 알아보십시오.
생체 인식 인증 솔루션 데모
조직을 ATO로부터 보호하는 방법을 알아볼 준비가 되었습니까? 이 데모를 통해 핵심 전략을 알아보십시오.
생체 인식 인증 솔루션이 스택에 적용되는 방법 알아보기
OTP를 대체하든, 계정 복구 기능을 강화하든, 위험도에 따라 적응하는 인증 계층을 처음부터 구축하든, Entrust는 현행 시스템과 연동하여 생체 인식 접근 방식을 추가합니다.
FAQ
생체 인식 인증이란 무엇입니까?
생체 인식 인증은 얼굴 인식, 지문 또는 기타 생체 데이터와 같은 고유한 신체적 특징을 사용하여 신원을 확인하는 방법입니다. 암호나 OTP와 달리 생체 인식은 계정에 액세스하는 사람이 실제 계정 소유자임을 확인합니다.
생체 인식 인증 솔루션은 계정 탈취를 방지하는 데 어떻게 도움이 됩니까?
생체 인식 인증 솔루션은 계정에 액세스하는 사람이 합법적인 계정 소유자인지 확인하기 위해 사용자의 실시간 생체 데이터를 온보딩 시 설정된 신뢰할 수 있는 신원과 대조합니다. 이를 통해 사기꾼이 도난당한 자격증명을 악용하거나 인증 제어를 우회하는 것이 훨씬 어려워지므로 불필요한 번거로움을 가중시키지 않으면서도 계정 탈취를 방지하는 데 도움이 됩니다.
계정 탈취 사기란 무엇입니까?
계정 탈취 사기는 주로 공격자가 탈취한 자격증명을 사용하여 사용자의 계정에 무단으로 액세스한 후 합법적인 사용자를 사칭하는 행위입니다. 이를 통해 사기꾼은 감지되지 않고 자금을 이체하거나 계정 정보를 변경하거나 추가적인 사기를 저지를 수 있습니다.
자세히 보기: https://www.entrust.com/blog/2024/11/account-takeover-fraud
신원 확인 워크플로에서 사기 감지를 개선하는 데 도움이 되는 도구는 무엇입니까?
OTP나 지식 기반 인증과 같은 기존의 MFA 방식은 가로채기, 피싱 공격 또는 우회에 취약합니다. 생체 인식 인증 솔루션과 같은 도구는 사용자가 알고 있거나 소유하고 있는 것이 아닌, 사용자의 신체적 특징에 기반하므로 더욱 강력한 신원 확인이 가능하고 계정 탈취 위험을 줄여줍니다. 특히 계정 복구나 장치 변경과 같은 위험도가 높은 상황에서 효과적입니다.
생체 인식 인증 솔루션은 다양한 위험 수준에 맞춰 적용할 수 있습니까?
예. 최신 생체 인식 인증 솔루션은 간편한 로그인 경험부터 민감한 거래 중 고수준 보안 보장이 필요한 신원 확인에 이르기까지 사용자 여정 전반에 걸쳐 적용할 수 있습니다. 이러한 위험 기반 접근 방식은 조직이 계정 탈취를 방지하는 동시에 합법적인 고객에게 원활한 사용자 경험을 지속적으로 제공하는 데 도움이 됩니다.
생체 인식 패스키는 보안과 사용자 경험을 어떻게 향상합니까?
생체 인식 패스키란 생체 정보를 활용해 인증을 수행하고 신원에 연동되어 있는 피싱 방지 자격증명입니다. 이러한 기술은 암호와 OTP에 대한 의존도를 없애 계정 탈취를 방지하는 동시에 더 빠르고 원활한 로그인 환경을 제공하여 불편함과 이탈률을 줄입니다.
계정 탈취 방지에서 계정 복구가 중요한 이유는 무엇입니까?
계정 복구는 취약한 인증 방식을 주로 이용하는 경우가 많기 때문에 계정 탈취 공격에 흔히 사용되는 진입점입니다. 생체 인식 인증 솔루션은 복구 절차를 확인된 신원과 연계함으로써, 합법적인 사용자만이 계정에 대한 액세스 권한을 되찾을 수 있도록 보장하여 복구 절차를 더욱 강화합니다.