문서 사기, 특히 여권과 같은 여행 문서의 모조 및 위조는 개인 신원에서 국가 안보에 이르기까지 모든 것에 중대한 위협을 가합니다.
국가 전자 신원(eID) 카드, 전자 여권, 운전면허증 및 현재 스마트폰 앱에 내장된 디지털 ID는 전 세계 수십억 명의 사람들에게 필수적인 공공 및 민간 서비스에 대한 접근을 제공합니다. 여기에는 자신의 신원 증명, 보건 의료 이용, 여행할 수 있는 자격, 은행 계좌 개설 등이 포함됩니다. Juniper Research의 최근 보고서1에서는 2024년까지 전 세계 30억 명 이상의 시민들이 정부 주도의 모바일 ID 앱을 장착할 것이라고 예측합니다. 에스토니아, 노르웨이, 벨기에, 카타르, 오만, 네덜란드, 아이슬란드, 핀란드, 몰도바 등 많은 국가 모바일 ID 이니셔티브가 진행 중입니다.
유럽연합은 국가 ID, 운전면허증, 결제 시스템(디지털 유로 포함) 및 의료 데이터가 스마트폰에 안전하게 저장되고 해당 기관에서만 액세스할 수 있는 디지털 지갑2 프로젝트를 최근 도입했습니다. SIM 카드 또는 다른 보안 요소와 생체 인식 데이터를 결합하면 기존 카드보다 보안이 더 강화됩니다.
EU 위원회에 따르면, 오늘날 14개 회원국 EU 인구의 약 60%만이 국경을 넘어 국가 전자 ID를 사용할 수 있습니다. 모든 회원국에서 주요 공공 서비스 제공업체의 14%만이 비밀번호를 사용할 필요 없이 인터넷에서 사람의 신원을 증명하는 등 전자 식별 시스템으로 국가 간 인증을 허용합니다.
"앱 또는 웹사이트가 새로운 디지털 ID를 만들거나 대형 플랫폼을 통해 쉽게 로그인하도록 요청할 때마다 실제로 우리는 자신의 데이터에 무슨 일이 일어나는지 전혀 모릅니다."라고 유럽연합 위원회 위원장인 Ursula von der Leyen은 2020년 9월 16일 국정 연설에서 말했습니다.3 “그런 이유로 위원회는 신뢰할 수 있고 어떤 시민이든 세금 지불에서부터 자전거 대여까지 어떤 것이든 하기 위해 유럽의 어느 곳에서나 사용할 수 있는 안전한 유럽 전자 신원을 제안할 것입니다. 어떤 데이터가 어떻게 사용되는지 우리 스스로 통제할 수 있는 기술입니다."
관계자들이 마음속에 그리는 한 가지 예를 들자면, 공항에서 차를 대여하는 고객이 필요한 ID 검사와 문서를 디지털 방식으로 완료하는 지갑입니다. 그러면 보통 대리점 카운터에서 하던 대기를 건너뛸 수 있습니다. 나이트클럽 이용자들은 자신의 나이를 입증하기 위해 문 앞에 있는 경비원에게 이 앱을 보여줄 수도 있습니다.
일부 국가에서는 이미 모든 사람에게 디지털 ID를 발행하고 있습니다
한 예로 에스토니아의 eID를 들 수 있습니다.4 다른 많은 나라들과 달리, 모든 에스토니아인들은 자신의 위치와 관계없이 국가가 발행하는 디지털 ID를 가지고 있습니다.
지난 10년 동안 에스토니아 정부는 확실하고 접근 가능한 디지털 ID와 디지털 행정 시스템을 개발하는 데 많은 투자를 했습니다. 에스토니아의 정부에 따르면,5 에스토니아는 지금까지 세계에서 가장 발달된 국가 신분증 시스템을 가지고 있습니다. 사진이 부착된 법적 신분증보다 훨씬 더 의무적인 국가 신분증 카드는 에스토니아의 모든 보안 전자 서비스에 대한 디지털 액세스도 제공합니다. 카드의 칩에 임베디드 파일이 들어 있어, 384비트 ECC 공개 키 암호화를 사용하여 전자 환경에서 신원의 결정적 증명으로 사용할 수 있습니다. 이 덕분에 에스토니아는 신체적 접촉 없이 사람들을 인증하는 방법을 알아내기 위해 여전히 노력하는 나라들보다 몇 년 앞서 있습니다.
스페인은 정부 발행 디지털 ID를 개발한 또 다른 국가입니다. 이는 국가 신분증에 내장되거나 정부 기관에서 입수한 공식 디지털 서명을 기반으로 합니다. 이러한 디지털 서명은 전자 카드 판독기 전체에서 사용하거나 브라우저 또는 스마트폰에 설치할 수 있습니다.
디지털 서명을 사용하여 모든 거주자는 정부 서비스에 액세스하거나, 세금을 내거나, 은행 계좌를 개설하거나, 모든 문서에 디지털 서명을 할 수 있습니다. 이러한 방식은 팬데믹 기간 동안 특히 가치가 있는 것으로 입증되었는데, 그 이유는 직접 방문하는 것과 동일한 보안 수준으로 온라인에서 많은 행정 업무의 수행이 가능하기 때문입니다.
또한 카탈로니아와 같은 일부 지방 정부 또한 스마트폰을 사용하는 자체 디지털 서비스 플랫폼을 갖추고 있어, 앱을 통해 액세스 가능한 다양한 서비스를 제공합니다.
안전한 디지털 ID로서의 SIM 칩
분명히, 인증된 보안 디지털 ID를 제공하는 이러한 모든 플랫폼은 강력한 암호화와 인증을 필요로 합니다. SIM 카드, 비접촉식 기술 및 eSIM의 발상지로서 유럽이 이러한 디지털 ID에 대한 자격 증명을 저장하기 위해 동일한 기술을 사용한다는 것은 놀라운 일이 아닙니다.
Giesecke+Devrient (G+D), NXP Semiconductors, Infineon Technologies, Gemalto 및 Indra Sistemas와 같은 회사들은 SIM 카드의 보안 요소를 기반으로 안전하게 암호화된 칩셋, ID 카드, 전자 여권 및 스마트폰 ID의 보안 인증을 정부에 제공합니다.
Infineon cryptovision은 현재 하드웨어, 패키지, 안테나 인레이, OS, 애플릿 및 지원을 결합한 SECORA ID6 솔루션을 제공합니다.
이 시스템의 즉시 사용 가능한 Java Card 솔루션은 모든 eID 애플리케이션에 최적화되어 있습니다. 덕분에 보안 프린터 및 카드 제조업체들이 신속한 프로젝트 마이그레이션을 지원하는 즉시 사용 가능한 애플릿을 통해 제품 출시를 가속화할 수 있습니다.
G+D는 코소보에서 모바일 운전면허 애플리케이션 VERIDOS를 제공합니다. G+D는 또한 Veridos의 IMAGO 신분 증명서 발급 애플리케이션에 통합되거나 기존 애플리케이션 절차 내에서 작동하도록 쉽게 맞춤화할 수 있는 VeriGO TrueID를 제공합니다. 이는 편리한 인앱 결제 메커니즘으로 지원되는 관련 발행 당국을 위한 원활한 워크플로를 제공합니다. TrueID는 내부 프로세스를 디지털화하고 간소화하려는 정부의 작업을 용이하게 하여, 서비스 제공을 개선하면서 동시에 비용을 절감합니다.
두 애플리케이션 모두 SIM 카드 또는 eSIM 고유 디지털 키를 사용하여 문서를 인증하고 암호, 생체 인증 또는 둘 다에 또 하나의 보안 계층을 추가합니다.
완전한 디지털 ID로서 이 솔루션은 은행 계좌를 개설하거나 연령 제한 서비스에 액세스하기 위해 모바일 장치에서 사용될 수도 있습니다. 모바일 운전면허증과 eID는 서비스 제공업체의 내부 프로세스를 가속화하고, 시간과 비용을 절약하며, 약화된 신분 증명 수단에 수반되는 다른 문제들을 방지할 수 있습니다.
빠르게 성장하는 디지털 ID 시장
분명히, 디지털 ID 시장은 커다란 성장을 경험하고 있습니다. 뿐만 아니라, 코로나19로 인해 실제 방문 없이 보안 인증에 사용할 수 있는 솔루션에 대한 수요가 가속화되었습니다.
Juniper Research에 따르면,7 사용 중인 디지털 ID 앱의 수는 2020년에 10억개 이상에서 2025년에는 62억개를 넘을 것이라고 합니다. 게다가, 정부가 발행한 ID가 보유되는 시민 ID 앱은 2025년에 전세계에 설치된 디지털 ID 앱의 거의 90%를 차지하게 될 것입니다.
우리가 팬데믹에 동요되며 낯선 미래로 나아가면서, 신원-보안-개인정보보호로 서로 얽힌 이 세계는 인터넷, 직장, 정부 서비스 및 은행을 안전한 피난처로 지키는 데 필수적인 역할을 수행할 것입니다.
[1]디지털 ID 개요서.
https://www.juniperresearch.com/researchstore/fintech-payments/digital-identity-research-report
[2]“유럽 디지털 ID | 유럽연합 위원회”.
https://ec.europa.eu/info/strategy/priorities-2019-2024/europe-fit-digital-age/european-digital-identity_en
[3]von der Leyen 위원장의 국정 연설.
https://ec.europa.eu/commission/presscorner/detail/en/SPEECH_20_1655
[4]“한 국가의 Uber-편의성, 놀라울 정도로 침습적인 디지털 ID 시스템”. 2019년 5월 9일
https://www.wsj.com/articles/the-digitization-of-your-identity-11557403060
[5]e-Estonia 디지털 ID.
https://e-estonia.com/solutions/e-identity/id-card/
[6]SECORA ID 보안 솔루션.
https://www.infineon.com/cms/en/product/security-smart-card-solutions/secora-security-solutions/secora-id-security-solutions/
[7]사용 중인 디지털 ID 앱, 2025년에는 62억개 초과.
https://www.juniperresearch.com/press/digital-identity-app-in-use-to-exceed-2025