높은 인식, 낮은 채택… 새로운 설문조사 결과 보안 전문가의 절반 가까이가 여전히 비밀번호에 의존

유비코와 옥타의 글로벌 연구, 기업 보안의 중대한 실행 격차를 부각하고 최신 신원 제어 기능이 비밀번호 의존을 없앨 수 있는 방법 제시

2026-10-08 15:20 출처: Yubico (나스닥OMX스톡홀름 YUBICO)

스톡홀름 & 산타클라라, 캘리포니아 --(뉴스와이어)--피싱 방지 인증의 선구자이자 최초의 패스키인 유비키(YubiKey)를 개발한 유비코(Yubico)(나스닥 스톡홀름 YUBICO)와 옥타(Okta, Inc.)가 실시한 새로운 설문조사에서 보안 지식과 일상적 실무 사이에 상당한 격차가 있는 것으로 나타났다. 보안 리더들은 피싱 방지 패스키가 비밀번호보다 더 안전하다는 점을 대다수가 인식하고 있지만, 그중 절반 가까이는 일상 업무에서 여전히 취약한 로그인 방식에 의존하고 있다.

토커 리서치(Talker Research)가 실시한 연례 ‘2026 글로벌 인증 현황(2026 Global State of Authentication)’* 보고서는 9개국에 걸쳐 약 2000명의 사이버 보안 및 IT 전문가를 대상으로 설문조사를 진행했다. 이 보고서는 사이버 보안의 주요 취약점이 더 이상 교육이나 인식 부족이 아니라 운영상의 마찰과 낡은 온보딩 기본 설정(defaults)에서 비롯된 구조적 문제라고 강조한다. 조직은 이 격차를 해소하기 위해 추가적인 보안 인식 교육에만 전적으로 의존할 수 없다. 오히려 실질적인 진전은 신규 직원이 입사 첫날 어떤 인증 수단을 지급받는지에서 시작된다.

◇ 주요 조사 결과

· 응답자의 43%가 직장에서 비밀번호에 의존하고 있으며, 이 중 다수가 패스키가 더 안전하다는 것을 알고 있다. 31%는 하드웨어 패스키를 최적의 표준(gold standard)으로 꼽았고, 27%는 동기화 패스키를, 23%는 모바일 기기를 통한 기기 종속형(device-bound) 패스키를 가장 안전한 방식으로 선택했다.

· 52%가 입사 첫날 기존 비밀번호를 그대로 부여받아 레거시 온보딩 기본 설정이 장기적인 보안 습관을 좌우한다는 것이 입증됐다.

· 44%가 지난 12개월간 AI 기반 공격을 겪었으며, 싱가포르가 전 세계에서 가장 높은 비율(58%)을 기록해 일본(30%), 독일(38%)과 극명한 대조를 이뤘다.

· 보안 전문가의 39%가 AI가 생성한 텍스트와 사람이 직접 쓴 글을 구별하지 못했다.

· 인도(68%), 호주(60%), 미국(56%)에서 패스키에 ‘매우 익숙하다’고 답한 직장인 비율이 가장 높았다.

· 91%가 자율 AI 에이전트가 중요한 작업을 실행하기 전에 ‘휴먼 인 더 루프(human-in-the-loop, 인간 개입)’ 승인 단계를 원했다.

· 인도 전문가들은 고객 및 동료와의 커뮤니케이션을 AI 에이전트에 위임하려는 의향에서 글로벌 시장을 선도했으며(‘매우 편안함’ 41%), 일본은 4%, 프랑스는 12%에 그쳤다.

· 미국 보안 전문가의 50%가 직장에서 비밀번호를 사용해 기술적 인식이 가장 높음에도 불구하고 조사 대상 글로벌 시장 중 레거시 비밀번호 의존도가 가장 높았다.

푸팍 엔봄(Poupak Enbom) 유비코 최고시장·성장책임자는 “기업 사이버 보안에는 핵심적인 실행 격차가 있다”며 “보안 리더들은 하드웨어 기반 패스키, 특히 하드웨어 보안 키가 최고 수준의 보호를 제공한다는 것을 알고 있지만, 그중 절반 가까이는 여전히 매일 기본적인 사용자 이름과 비밀번호에 의존하고 있다. 이 격차는 전문성의 문제가 아니라 사용자 도입 시 발생하는 마찰을 극복하는 문제”라고 말했다.

이러한 운영상의 단절은 초기에 시작된다. 보안 전문가의 50% 이상이 입사 첫날 기존 자격 증명을 부여받아 비밀번호 의존도가 기본값으로 자리 잡으며 안전하지 않은 습관이 고착된다. 노련한 사이버 보안 전문가조차 합성 메시지(synthetic messaging)를 식별하는 데 어려움을 겪어 사용자의 경계심에만 의존하기 어렵기 때문에, 생성형 AI는 이러한 리스크를 더욱 악화시킨다.

또한 자율 AI 에이전트의 도입은 이러한 문제를 더욱 가중시킨다. 응답자의 91%가 인간의 승인 단계를 원하고 있는데, 이는 에이전트 이면에 실제 사람이 존재하는지 확인할 수 있는 신뢰할 만한 수단이 필요함을 의미하기 때문이다.

샬럿 와일리(Charlotte Wylie) 옥타 수석부사장 겸 최고보안책임자 대리는 “이 격차를 해소하려면 조직이 온보딩 경험에 보안을 직접 구축해야 한다”며 “레거시 로그인 습관이 지속되면 기업은 현대적 공격 벡터(attack vectors)에 계속 취약할 수밖에 없다. 우리는 유비코와 함께 모든 직원이 입사 첫날부터 제로 트러스트(zero-trust) 기반의 피싱 방지 인증으로 보호받을 수 있는 통합 접근 방식을 제공하고 있다”고 밝혔다.

이러한 구조적 장애물을 극복하기 위해 유비코와 옥타는 기업 신원 시스템이 하드웨어 기반 자격 증명을 발급, 관리, 시행하는 방식을 간소화하기 위해 협력하고 있다. 양사는 피싱 방지 기능을 최신 액세스 관리 플랫폼에 직접 내장함으로써 IT팀이 직원들에게 운영상의 번거로움을 일으키지 않고 비밀번호 의존을 없앨 수 있도록 지원하는 것을 목표로 한다.

유비코 소개

유비코(Yubico, 나스닥 스톡홀름 YUBICO)는 모두를 위해 더 안전한 디지털 세상을 만드는 데 전념하는 글로벌 사이버 보안의 선구자다. 유비키(YubiKey)를 개발한 유비코는 피싱 방지 하드웨어 기반 인증의 표준을 세워 손쉬운 보안 로그인을 유지하면서 계정 탈취를 사실상 없앴다.

2007년부터 인증 분야를 선도해 온 유비코는 FIDO2, WebAuthn, FIDO U2F 등 글로벌 표준을 공동 개발했으며, 최신 패스키 이면의 기반 기술을 도입했다. 현재 유비코의 패스키 솔루션은 160개 이상의 국가에서 기업, 정부, 개인을 보호하며 온보딩부터 복구까지 디지털 신원의 전체 수명 주기를 보호하고 있다.

세계에서 가장 보안을 중시하는 브랜드, AI 선도 기업, 기관들로부터 신뢰받는 유비키는 수백 개의 기업 애플리케이션 전반에서 별도 설정 없이 빠르고 마찰 없는 비밀번호 없는 접근을 제공한다. 또한 유비코는 자사의 미션에 충실하게 전 세계 취약 계층 커뮤니티와 비영리 단체에 유비키를 기부하는 자선 이니셔티브인 ‘시큐어 잇 포워드(Secure it Forward)’도 추진하고 있다.

유비코는 스웨덴 스톡홀름, 캘리포니아주 실리콘밸리, 싱가포르에 본사를 두고 전 세계에 진출해 있다. 유비코는 타임지(TIME)의 ‘가장 영향력 있는 100대 기업(100 Most Influential Companies)’과 패스트컴퍼니(Fast Company)의 ‘가장 혁신적인 기업(Most Innovative Companies)’에 선정된 것을 자랑스럽게 생각한다. 자세한 내용은 웹사이트(www.yubico.com)에서 확인할 수 있다.

* ‘2026 글로벌 인증 현황’ 보고서는 7월 2~16일 토커 리서치가 수행했다. 이 정량 조사는 미국, 영국, 호주, 인도, 일본, 싱가포르, 프랑스, 독일, 스웨덴 등 9개 시장의 대기업(직원 500명 이상) 소속 기술 및 보안 전문가 1890명을 대상으로 실시됐다. 응답자들은 사이버 보안, IT, 제품 관리, 소프트웨어 엔지니어링, 하드웨어 엔지니어링 분야의 직무를 맡고 있다.

이 보도자료는 해당 기업에서 원하는 언어로 작성한 원문을 한국어로 번역한 것이다. 그러므로 번역문의 정확한 사실 확인을 위해서는 원문 대조 절차를 거쳐야 한다. 처음 작성된 원문만이 공식적인 효력을 갖는 발표로 인정되며 모든 법적 책임은 원문에 한해 유효하다.

사진/멀티미디어 자료: https://www.businesswire.com/news/home/20261007969823/en

이 뉴스는 기업·기관·단체가 뉴스와이어를 통해 배포한 보도자료입니다. 배포 안내 >
뉴스와이어 제공