WSIS 2025에서 패스워드리스 성공 사례 및 공로패 수여
WSIS(World Summit on the Information Society)는 유엔 산하 국제기구인 ITU가 주관하는 글로벌 정보사회 정상회의입니다. 이 회의는 디지털 격차 해소, 사이버 보안, 인공지능 윤리, 디지털 주권 등 정보통신기술(ICT) 관련 주요 이슈를 논의하며, 정부, 기업, 국제기구, 시민사회 등 다양한 이해관계자가 참여합니다. WSIS는 ICT를 통해 지속가능발전목표(SDGs)를 실현하고, 포용적이고 안전한 디지털 사회를 구축하는 것을 목표로 하는 다자간 협력 기반의 국제 포럼입니다. 각국 정부, 국제기구, 기업, 시민사회가 참여해 디지털 격차, AI 윤리, 사이버보안 등 주요 이슈를 토론하며, 우수 사례를 공유하고 협력 방안을 모색합니다.
패스워드리스 얼라이언스는 디지털 사회를 근본적으로 강화할 수 있는 패스워드리스 기술 교육 프로그램과 무료 소프트웨어를 보급해왔으며, 그 성과로 프랑스, 한국, 에콰도르의 성공 사례를 WSIS에서 발표하게 되었습니다. 또한 전 세계적 확산 가능성을 인정받아 WSIS 공식 포럼 기구로 선정되어 패스워드리스 워크숍을 주최하였습니다.
패스워드리스 얼라이언스 섹터 포럼에서 주요 발표 내용
이 자리에서 ITU-T X.1280 국제표준을 개발한 에디터 Jonghyun Woo는 기존 패스워드나 OTP 등 사용자 책임 기반 인증과는 달리, 서비스가 사용자에게 자동으로 패스워드를 제시하고 사용자는 이를 단순히 확인만 하는 ‘서비스 책임 기반 인증’이라는 개념을 중심으로 X.1280의 핵심 원리를 설명하여 많은 호응을 받았습니다.
프랑스의 ID3 Technologies의 Christope와 Marc는 KeyCloak기반의 고객 온라인 서비스가 어떻게 패스워드리스로 전환되었는지에 대한 성공 사례를 발표하였으며, 특히 ISO 22376 국제표준과 연계하여 패스워드리스로 로그인한 고객이 어떻게 본인의 신원을 온라인 서비스에게 확인해 줄 수 있는지에 대한 VDS(Visable Digital Seal) 방식의 KYC(Know your customer)의 예시를 보여주었습니다.
에콰도르의 사이버보안 교육기관이 ESCOM의 Nelson 교수는 공교육기관이 ITU-T X.1280 기반의 패스워드리스 교육 프로그램과 무료 소프트웨어를 패스워드리스 얼라이언스로 이관 받은 이후 자국 국민들에 대한 자체 교육 프로그램을 운영하고, 대학이나 병원과 같은 공공기관의 G2C 온라인 서비스를 어떻게 바꾸고 있는지에 대한 확산 사례를 보여주었습니다.
특히 이 두 사례는 사용자가 더 이상 패스워드를 기억하거나 관리할 필요 없이, 서비스가 제시하는 자동 패스워드를 스마트폰 앱에서 확인만 하면 되는 방식으로, 온라인 서비스의 책임성과 사용자 편의성을 동시에 확보한 대표적 모델로 평가받았습니다.
마지막으로 패스워드리스 얼라이언스를 이끌고 있는 Chaesub Lee 회장은 이 얼라이언스가 왜 설립되었고, 왜 온라인 교육기관이나 B2C 서비스 기업들이 반드시 이 기술을 채택해야 하는지를 강조했다. 그는 “지금까지는 사용자가 인증의 입증 책임을 떠안는 구조였지만, 앞으로의 디지털 사회는 서비스가 인증에 대한 입증 책임지는 사용자 중심의 인증 구조로 바뀌어야 하며, 이를 위해 누구나 쉽게 사용할 수 있도록 무료 소프트웨어와 교육 프로그램을 제공하고 있다”고 밝혔다. 이번 발표는 패스워드리스 기술이 단순한 보안 기술을 넘어 디지털 주권과 포용의 기반이 될 수 있다는 점을 국제 사회에 알리는 계기가 되었습니다.

ITU-T X.1280 국제표준을 개발한 에디터 Jonghyun Woo가 서비스 책임 기반 인증개념과 X.1280의 핵심 원리를 설명

이번 포럼에서 발표와 모더레이터를 맡은 Diego, Xiaoya, Chaesub, Jonghyun, Marc, Nelson, Christope
에콰도르 정부 자국내 패스워드리스 확산 기반 마련에 감사
에콰도르 정부는 자국 내 패스워드리스 기술 확산을 위해 교육과 소프트웨어를 무상으로 지원한 Passwordless Alliance의 노력을 높이 평가하며 감사의 뜻을 전했다. 패스워드리스 얼라이언스는 에콰도르 공교육기관을 대상으로 ITU-T X.1280 기반 인증 기술을 교육하고, 이를 실제 시스템에 적용할 수 있도록 무료 소프트웨어를 제공함으로써 디지털 보안과 사용자 편의성을 동시에 강화하는 기반을 마련했다. 이에 대한 감사의 의미로 에콰도르 정부는 공로패를 수여하였으며, 해당 공로패는 ESCOM의 넬슨 교수가 Passwordless Alliance를 대표해 참석한 Jonghyun Woo에게 직접 전달했습니다.


Facebook
Twitter
LinkedIn