비접촉 방식의 모바일 결제는 빠르고 편리합니다. 스마트폰으로 커피값을 결제하고 스마트워치로 티켓을 구입하는 등 비접촉 결제 방식은 점점 널리 사용되고 있습니다. 유럽에서도 스웨덴의 경우 5건의 구매 중 1건 만이 현금으로 결제되고 있습니다. 하지만 비접촉 결제는 얼마나 안전할까요?
지난 몇 십 년 사이에 결제 방식은 완전히 달라졌습니다. 스마트 기기나 쇼핑 웹사이트에 등록된 신용카드가 계산대에서 현금 또는 신용카드로 결제하는 방식을 빠르게 대체하고 있습니다. 비접촉 결제가 점점 일반화되고 있으며 이는 최근의 조사에서도 확인할 수 있습니다: 시장 조사 기관인 eMarketer에 따르면, 2016년 한해 동안 미국에서만 2320만 명의 사용자들이 상품이나 서비스를 비접촉 방식으로 결제하였으며, 2019년에는 사용자 수가 7천만 명에 달할 것으로 전망됩니다.
스마트 디바이스 판매 또한 증가하고 있습니다. IHS의 NFC 보고서에서는 향후 4년간 스마트워치, 피트니스 트래커, 키 체인, 링 등 스마트 웨어러블의 출하 대수가 3억4000만 개에 달할 것이라고 합니다. 한편, 2016년 말까지 스마트 웨어러블 출하 대수는 1억1900만 개에 이를 것으로 추산됩니다.
비접촉 결제는 어떻게 이루어질까요? 예를 들어 자판기에서 생수 한 병을 구입하고 싶다면 결제 기능이 있는 스마트 디바이스를 결제 단말기에서 10센티미터 이내로 갖다 대기만 하면 됩니다. 지정된 영역에 접촉할 필요도 없습니다. 단말기가 NFC 칩을 통해서 해당 금액을 차감하면 결제가 완료됩니다.
접촉 기반 결제와 비교해서 비접촉 결제는 사용자들에게 여러 이점을 제공합니다. 사용자가 자신의 NFC 가능 디바이스를 결제 단말기 근처에 갖다 대면 결제가 이루어지니, 디스플레이 상의 사용법을 이해하지 못해도 결제할 수 있습니다. 언어 장벽과 상관 없이 결제가 가능하기 때문에 특히 해외 여행을 가거나 출장을 갔을 때 더욱 편리합니다. 결제 금액이 25유로 이하일 경우에는 PIN 번호를 입력할 필요도 없습니다.
근거리 통신(NFC)은 몇 센티미터 정도의 짧은 거리 내에서 비접촉 데이터 교환을 하기 위한 국제 무선 표준입니다. 이 기술로 모바일 디바이스를 지갑이나 티켓 혹은 열쇠처럼 사용할 수 있습니다. RFID(무선 주파수 식별)와 달리, NFC는 해당 디바이스와 결제 단말기의 근접성을 이용하여, 거래 시작 단계에서 필요한 보안 키를 교환합니다.
비접촉 결제의 장점은 시간을 절약할 수 있다는 것입니다. American Express의 조사에 따르면 비접촉 거래는 접촉 기반 결제 대비 52퍼센트 더 빠르다고 합니다. 현금 결제와 비교하면 시간을 63퍼센트나 절약할 수 있습니다. 아무리 적게 잡는다고 해도, 체크카드나 신용카드를 리더기에 삽입하고 고객이 서명을 하기까지 평균 28초가 걸립니다. 하지만 비접촉 결제는 일반적으로 결제 완료까지 18초 이상 걸리지 않습니다.
소매상들에게도 비접촉 결제 방식이 매우 유용한데, 귀중한 고객 데이터를 손쉽게 수집할 수 있기 때문입니다. 고객 요구를 잘 파악하면 고객 포인트 같은 마케팅을 더욱 잘 맞춤화할 수 있습니다. 또한 더 이상 현금을 취급할 필요가 없으므로 시간과 관리 비용을 줄일 수 있습니다.
독일에서는 이미 다수의 수퍼마켓, 대형 마트, 주유소에서 비접촉 결제를 도입하고 있습니다. 비접촉 결제가 보편화 단계에 이르면 소규모 점포들에서도 시스템을 도입할 것입니다. 하지만 그렇게 되기까지는 아직 몇 년이 더 필요할 것입니다.
보통 고객 데이터는 은행 데이터 같은 민감한 정보를 포함하고 있어, 악의적인 범죄의 대상이 될 수 있습니다. 카드 위조 등으로 심각한 금전적 피해가 발생할 수 있습니다. 그러므로 사용자들에게 신뢰감을 주고 모바일 결제의 사용이 보편화 되기 위해서는 데이터 보안이 전제되어야 합니다. 이를 위해 인피니언은 하드웨어 기반의 보안 칩 (Secure Element, SE)을 제공합니다.
보안 칩 (Secure Element, SE)은 스마트폰이나 스마트 웨어러블 등의 디바이스 안에서 사용자 데이터를 보호하고 관리하는 환경을 제공합니다. 보안 칩은 개별 디바이스에 한정되므로, 공격자들은 매 디바이스마다 새로 해킹을 해야합니다. 디바이스 유형에 따라서 보안 칩이 다른데, 예를 들어 NFC SE는 모바일 디바이스 SIM 카드의 사용자 데이터를 보호합니다.
인피니언의 보안 칩은 우리 생활 곳곳에서 찾아볼 수 있습니다. 바르셀로나는 스페인에서 두 번째로 큰 도시이자 Juniper Research가 선정한 2015년도 스마트 시티 중의 한 곳으로서, 대중 교통망의 버스, 기차, 자전거 티켓팅을 위해서 “T-Mobilitat”이라고 하는 전자 결제 시스템을 사용합니다. 승객들은 스마트 카드나 NFC 가능 스마트폰 결제로 편리하게 다양한 종류의 대중 교통을 이용합니다. 공개 보안 표준인 CIPURSE를 기반으로 한 인피니언의 보안 칩이 결제 정보 같은 사용자 정보를 외부 공격으로부터 보호합니다.
결제와 티켓 기능을 결합한 형태는 바르셀로나뿐만 아니라 세계 여러 도시에서 사용되고 있습니다. 또한 스마트 웨어러블을 건물이나 공유 네트워크로 접속하기 위한 키(열쇠)로 사용하는 경우도 늘어나고 있습니다. 이 경우에도 역시 보안은 매우 중요합니다.
스마트 웨어러블은 실용적이기도 하고, 패션 아이템으로도 사용될 수 있습니다. NFC 링(반지)이 한 예 입니다. 방수가 가능한 이 악세사리는 해수욕장에서 조깅을 할 때나 이브닝 파티에 참석 할 때도 유용합니다. NFC 링은 사용자가 계속해서 몸에 지니고 있으므로 매번 어디에 두었는지 찾지 않아도 됩니다. 체크카드나 신용카드처럼 사용자가 이 링을 해당 단말기에 갖다 대기만 하면 결제할 수 있습니다. 인피니언 칩은 이 과정이 안전하게 이루어질 수 있도록 보안을 책임집니다.
인피니언의 보안 솔루션은 EMVCo(Europay International, Master Card, Visa와 American Express, Discover Financial Services, JCB 참여) 가이드라인을 토대로 합니다. 이 표준은 세계 주요 신용카드 회사들이 함께 글로벌 보안 표준을 정의한 것으로, 보안 칩과 결제 단말기 설계 시 반드시 충족시켜야 하는 기준입니다. EMVCo는 해외에서도 모바일 디바이스를 사용하여 결제가 가능하도록 합니다.
미래에 스마트 웨어러블의 수와 비접촉 결제가 증가하게 되면 보안 솔루션에 대한 요구사항 역시 높아질 것입니다. 인피니언은 이미 이러한 애플리케이션을 위한 혁신적인 칩 제품들을 제공하고 있습니다.
하지만 Handelsinstitut EHI에 따르면 체크카드나 신용카드를 결제 단말기에 꽂고 PIN번호를 입력하거나 서명을 하는 기존의 접촉 기반 결제 방식이 당분간은 공존할 것이라고 합니다.
마지막 업데이트: 2016년 12월