드림시큐리티, 금융권 계정탈취 대응에 FIDO2·권한 관리 결합 제안
전자신문에 따르면 드림시큐리티가 10월 8일 금융권 계정탈취 대응에 FIDO2 인증과 통합 신원·권한 관리를 제안했다. FIDO2는 단말의 개인키와 생체인증 등을 사용하고 접속 도메인을 검증한다. 회사는 외부 인력의 업무 시스템 접근도 신원·상황별 인증과 최소 권한 정책으로 관리해야 한다고 설명했다.
회사는 클라우드·오픈 API·SaaS 연계가 늘어나는 환경에서 대출모집인·외주 인력용 업무 시스템의 인증·인가 관리를 취약 지점으로 지목했다.
FIDO2는 서버에 재사용 가능한 비밀번호를 저장하지 않고 접속 사이트의 도메인을 검증해, 비밀번호 유출과 피싱에 따른 인증정보 악용 위험을 줄이는 구조다.
기존 공급 제품인 Magic FIDO와 Magic ICAM의 결합을 제안했다. Magic ICAM은 신원·자격증명·권한을 중앙 관리하고 사용자·접속 상황별 MFA 정책과 기존 SSO 연동을 지원한다.
비밀번호 탈취를 줄이는 인증과, 로그인 이후 접근 범위를 제한하는 권한 관리를 함께 적용하는 방식이다.
원문
- 드림시큐리티, AI 계정탈취 대응 'FIDO2 생체인증' 제안전자신문 SW · 원문 2026-10-08