금융권 해킹 방어를 위한 보안 키워드 ‘지속인증·중앙통제·PASSWORDLESS’ (2) – Our Service

㈜시선AI(SECERN AI)는 Vision AI 전문 기업으로, 
인공지능 영상인식 기반의 정보보호 및 보안 솔루션을 제공합니다.

통합 보안 인증 솔루션 SEEU ON IdP, 중앙통제·지속인증 기능 제공 

시선AI의 SEEU ON IdP(씨유온아이디피)는 금융권 해킹 방어 및 내부통제, 결재 보안 등에 최적화된 얼굴인식 기반 통합 인증 솔루션입니다. AI 기반 얼굴인식 기술을 바탕으로 무자각 지속인증 기능을 제공하는 표준 연계 어댑터를 통해 사용자 인증 이후에도 지속적으로 사용자의 상태를 검증하고 이상행위를 탐지합니다. 

또한, Windows 로그인과 연계되는 CP(Credential Provider) 기능을 추가로 제공해, 얼굴 인증 기반의 윈도우 로그인 기능 및 별도의 화면보호기 설정 없이도 작동하는 화면 잠금 기능으로 정보를 보호할 수 있습니다. 사용자는 Windows 로그인 및 잠금 해제 시에도 동일한 얼굴 인증을 사용하므로, 로그인부터 로그인 이후의 지속인증 및 이상행위 탐지에 이르기까지 ‘얼굴’이라는 단일 크레덴셜로 전 과정을 처리하는 일원화된 사용자 경험을 제공합니다.

SEEU ON IdP는 중앙 집중형 아키텍처를 제공합니다. 사용자의 얼굴 정보를 클라이언트가 아닌 서버에서 검증하고, 기관이나 기업의 내부 시스템과 연동해 인증 상태를 지속적으로 모니터링하도록 설계돼있습니다. 이로써 인증 시점뿐 아니라 인증 이후 발생할 수 있는 내부자 위협, 무단 접근, 정보유출 시도 등 다양한 보안 위협에 대한 실시간 대응이 가능합니다.

이는 기존의 FIDO2 기반 인증 방식과 차별화된 SEEU ON IdP만의 강점입니다. FIDO2 방식은 사용자의 디바이스에 생체 정보를 저장하고 해당 기기에서만 인증이 수행되는 구조로 작동합니다. 디바이스에 종속된 구조를 채택하고 있어 다기기 환경이나 금융기관 또는 기업 내 중앙 통제 측면에서 제약이 따릅니다. 인증 이후 사용자 상태에 대한 지속적인 모니터링에도 어려움이 있습니다. 시선AI는 이러한 기존의 한계를 극복할 수 있는 기능적 요소를 구현해  SEEU ON IdP를 개발했습니다. 

강력한 보안성 갖춘 IdP 솔루션에 대한 금융권의 기술적 수요 증가 

금융권의 디지털 전환이 가속화됨에 따라, 고객의 정보를 안전하게 보호하고 해킹 범죄를 예방하기 위한 강력한 보안성을 갖춘 IdP 기술에 대한 수요가 증가하고 있습니다. 특히 최근 금융권에서는 비밀번호 입력 절차를 제거하고 생체 인증이나 보안 토큰 등으로 대체하는 PASSWORDLESS 환경 도입이 활발히 논의·적용되고 있습니다. 이러한 변화는 사용자 편의성을 높이는 동시에 비밀번호 유출, 공유, 재사용으로 인한 보안 위험을 근본적으로 줄이기 위한 움직임입니다.

SEEU ON IdP는 이러한 금융권의 요구와 PASSWORDLESS 전환 흐름에 최적화된 혁신 신제품입니다. Windows 로그인과 연계되는 Credential Provider(CP) 기능을 제공해, 사용자가 업무용 PC 로그인부터 이후의 지속인증·이상행위 탐지까지 ‘얼굴’이라는 단일 크레덴셜로 전 과정을 처리할 수 있습니다. 별도의 화면보호기 설정 없이도 화면 잠금 기능을 통해 정보 노출을 방지하고, 잠금 해제 시에도 동일한 얼굴 인증을 사용하므로, 보안성과 편의성을 동시에 확보한 완전한 PASSWORDLESS 환경을 구현할 수 있습니다.

SEEU ON IdP 기존 단회성 로그인 인증 방식의 허점을 보완하는 얼굴인식 기반 지속인증형 통압 보안 기능을 통해 전자결재 승인, 중요 정보 접근 통제, 원격근무자 인증 상태 검증 등 금융권의 다양한 인증 시나리오에 적용될 수 있습니다. 

금융권뿐만 아니라 높은 수준의 보안이 요구되는 기업 및 기관 등에서도 보안을 강화하는 데 최적의 방안이 될 것으로 기대됩니다. 특히 최근 기업 및 금융권에서 해킹 사고 및 내부자의 정보유출 사고가 빈번하게 발생하고 있는데, SEEU ON IdP는 랜섬웨어 공격, 내부자의 정보유출 위협 등에 강력한 방어 체계를 구축할 수 있습니다. 이를 통해 조직은 사용자의 초기 인증에서뿐만 아니라 인증 이후에도 지속적인 보안을 유지하는 통합적 인증 전략을 수립하고, 규제 및 내부감사에도 효과적으로 대응할 수 있습니다.

기술력·안전성 등 입증으로 공신력 확보 

SEEU ON IdP는 시선AI의 기존 주력 제품인 SEEU ON에 IdP(Identity Provider, 신원인증) 솔루션을 결합한 확장 버전의 신제품입니다. 이로써 지속인증형 화면정보 보호 기능과 얼굴인식 기반 통합인증 기능을 통합적으로 제공합니다.  

앞서 시선AI는 SEEU ON에 대해 한국정보통신기술협회(TTA)로부터 소프트웨어의 품질을 증명하는 국가 인증인 GS(Good Software)인증 최고등급(1등급)을 획득하면서 기능적합성, 성능효율성, 사용성, 신뢰성, 보안성에 대한 기술적 우수성을 입증했습니다. 

그에 이어, 클라우드 환경에서 운영되는 SEEU ON에 대해 한국인터넷진흥원(KISA)으로부터 클라우드보안인증(CSAP, Cloud Security Assurance Program) SaaS(서비스형 소프트웨어) 표준 등급을 획득했습니다. AI 얼굴인식 기반의 무자각 지속인증 보안 솔루션으로는 국내 최초이자 유일하게 CSAP 획득에 성공했으며, 이를 통해 높은 보안성과 안전성을 갖추고 있음을 공식적으로 인정받았습니다. 


[전문 목차(링크)]

Section 1. Issue Briefing

Section 2. Our Service

Section 3. Our Technology