온라인 쇼핑과 디지털 결제가 일상이 된 요즘, 결제 보안에 대한 관심이 그 어느 때보다 높아지고 있습니다. 전 세계 온라인 결제 시장이 급성장하는 가운데, 사용자들은 더욱 편리하면서도 안전한 결제 환경을 요구하고 있습니다.
편리함과 동시에 사기, 해킹, 개인정보 유출 등의 위험이 상존하는 온라인 결제 환경에서 소비자들은 안전성을 최우선으로 고려하게 됩니다. 이러한 요구에 부응하여 결제 시스템 제공업체들은 다양한 보안 기술과 전략을 도입하고 있으며 AI 기술과 생체인증 기술의 결합이 온라인 결제 보안 분야에서 주목받고 있습니다.
현재 온라인 결제에서 가장 널리 사용되는 본인인증 방식은 3D Secure입니다. 카드사 홈페이지에서 미리 지정해 둔 비밀번호를 입력해서 승인을 내는 형식으로, 고객이 가맹점 홈페이지에서 결제할 때 필수적으로 본인인증 절차를 완수해야 하는 시스템입니다.
하지만 3D Secure 시스템은 분명한 보안 효과를 제공하면서도 몇 가지 문제점을 가지고 있습니다. 비밀번호 입력, OTP 인증, SMS 인증 등의 단계별 절차는 결제 과정을 복잡하게 만들어 결제율이 감소할 수 있다는 한계가 있습니다.
이러한 문제점을 해결하기 위해 생체인증 기술이 주목받고 있습니다. 생체인식 기술은 지문, 홍채 등 인간의 신체 부위를 인식해서 본인 인증을 하는 기술이며 개인이 비밀번호 등 별도의 인증키를 가지고 다니거나 외울 필요가 없어 편리합니다.
생체인증 결제 시장의 성장 전망은 매우 밝습니다. 시장조사 기업들은 모바일 생체인식 보안 결제 시장이 빠르게 확산될 것으로 전망하고 있습니다.
실제로 글로벌 기업들은 이미 생체인증 결제 시스템을 적극 도입하고 있습니다. 완전 자율 인공지능(AI) 기반 햄버거 레스토랑인 캘리익스프레스 바이 플리피(CaliExpress by Flippy)는 생체 인식 기술을 도입했습니다. 해당 매장에 방문하는 고객이 결제를 위해 얼굴을 등록하여 간편하게 결제할 수 있도록 지원합니다.
▲ 주요 생체인증 결제 도입 사례
△ 아마존 '아마존 원(Amazon One)' - 손바닥 인식으로 신원 식별하여 결제
△ 마스터카드 - 브라질에서 얼굴 기반 결제 시범 서비스 운영
△ 캘리익스프레스 - 얼굴 인식을 통한 주문 단순화 기술 도입
△ 맥도날드, 스테이크 앤 쉐이크 - 안면 인식 기술 기반 결제 시스템 확대
국내에서도 생체인증 기술 도입이 활발하게 이루어지고 있습니다. 우리은행은 지문, 홍채, 손정맥을 생체 정보로 이용하며 생체인증 본인확인 서비스를 제공하고 있습니다. 공인인증이나 아이디/비밀번호 방식보다 편리하고 안전하며 지문등록 및 홍채등록을 통해 쉽게 본인인증을 받을 수 있습니다.
주목할 만한 성과로는 고스트패스가 있습니다. 고스트패스는 CES 2025에서 '온디바이스 생체인증 결제솔루션'으로 핀테크 부문 최고혁신상을 수상했습니다. 이 기술은 사용자의 생체정보를 스마트폰에 안전하게 저장하여 원격 인증 및 결제를 지원하는 기술로, 대량 데이터 유출 위험을 차단하는 1:1 인증 방식을 적용했습니다.
딥러닝 기술이 얼굴인식 기술에 활용되면서 얼굴인식의 정확도와 속도가 빨라지고 있습니다. AI 기술의 발전은 생체인증뿐만 아니라 전반적인 온라인 결제 보안에도 큰 영향을 미치고 있습니다.
인공지능(AI) 기술을 활용한 부정 거래 탐지 시스템도 온라인 쇼핑 보안에 큰 역할을 하고 있습니다. 이러한 시스템은 사용자의 평소 결제 패턴을 학습하여 이상 거래를 실시간으로 감지하고 차단할 수 있어 보안성을 크게 향상시키고 있습니다.
모바일 결제 시장의 급성장과 함께 모바일 결제 보안도 중요해지고 있습니다. 조사에 따르면 모바일 본인인증을 가장 많이 사용하는 분야는 은행이나 페이 앱 등에서의 신원확인으로 나타났습니다.
▲ 모바일 신분증 발급 현황 및 전망
△ 2022년 전국 확대 모바일 운전면허증 발급률 - 58.2%
△ 2025년 2월부터 모바일 주민등록증 전면 시행 예정
△ 2025년 외국인등록증까지 모바일로 전환 계획
△ 모바일 신분증으로 복제·분실 위험 감소 및 편의성 제공
온라인 결제 보안 기술의 발전에도 불구하고 해결해야 하는 과제가 남아있습니다. 생체 인식 결제 옵션이 점차 보편화되고 있는 상황에서 개인정보 보호에 대한 우려도 함께 증가하고 있습니다.
이러한 문제들을 해결하기 위해서는 보안성과 편의성, 개인정보 보호 사이의 균형점을 찾는 것이 중요합니다. 이중 인증(2FA: Two-Factor Authentication)은 온라인 쇼핑 보안을 강화하는 효과적인 방법입니다. 이는 로그인 시 비밀번호 외에 추가적인 인증 단계를 거치는 것으로, 스마트폰으로 전송되는 인증 코드나 생체 인식 등을 활용할 수 있습니다.
온라인 결제 본인인증 분야에서 사용자들은 더욱 편리하고 안전한 결제 환경을 요구하고 있으며 기업들은 이러한 요구를 충족시키기 위해 지속적으로 기술을 발전시켜 나가고 있습니다.
앞으로 온라인 결제 보안 기술은 더욱 지능화되고 개인화될 것으로 예상됩니다. AI와 머신러닝 기술을 활용한 실시간 위험 평가 시스템, 블록체인 기술을 이용한 분산형 결제 시스템, 그리고 양자 암호화 기술 등이 차세대 온라인 결제 보안의 핵심 기술로 주목받고 있습니다.
기업들은 이러한 기술 변화에 대응하기 위해 지속적인 투자와 연구개발을 진행해야 합니다. 특히 2025년 3월 PCI DSS 4.0의 완전 시행을 앞두고, 관련 보안 요구사항을 충족하기 위한 준비가 필요합니다. 동시에 사용자의 편의성을 해치지 않으면서도 강력한 보안을 제공할 수 있는 솔루션을 개발하는 것이 중요합니다.