디지털 운전 면허증이 여러 국가들에서 출시되고 있습니다; 그것들은 디지털 ID[짐승표 시스템 노예 신분증]입니다.
모바일 운전면허증(“mDL”)의 사용은 호주, 한국, 파라과이와 같은 국가들이 멕시코처럼 얼리어답터의 길을 따르면서 전 세계적으로 계속 확대되고 있습니다.
미국에서도 이미 6개 주들에서 유효한 모바일 운전 면허증으로 디지털 신원 증명을 제공하는 등 보급률이 급증하고 있습니다. Secure Technology Alliance의 발표에 따르면 이미 mDL을 도입하는 과정에 있는 다른 26개 주들과 함께 더 많은 주들에서 제공되고 있습니다.
멕시코
탈레스(Thales)는 현지 파트너인 코스모컬러(Cosmocolor)와 협력하여 2007년 누에보레온 주에서 멕시코 최초의 스마트 카드 운전면허증을 도입했습니다.
이 기술은 현재 할리스코, 멕시코, 베라크루스 및 소노라 주로 확장되었습니다.
탈레스는 모바일 또는 디지털 운전 면허증 확장의 원동력들 중 하나입니다.
오스트레일리아
2017년, 남호주는 디지털 라이선스를 출시한 최초의 주가 되었습니다. 2021년 해커는 관련 없는 별도의 웹사이트에서 사이버 공격을 통해 비밀번호를 얻은 후 2,600개 이상의 mySA GOV 계정에 액세스했습니다.
이상하게도 2024년 1월, 한 학자는 디지털 ID가 대부분의 대중의 우려를 완화하는 보안 절차를 갖추고 있기 때문에 호주 주에서 대체로 대중적인 수용을 얻었다고 관찰했습니다.
2024년 4월, 빅토리아는 유효한 디지털 ID 형식으로 mDL을 채택했습니다. 지난해부터 그 주는 디지털 운전면허증을 단계적으로 도입하기 시작했습니다. 밸러랫에서 진행된 시범 운영은 2023년 7월에 시작된 이후 15,000명 이상의 사람들이 디지털 라이선스에 접속하는 것을 보았습니다. 주 정부는 57,000명의 밸러랫 주민들에게 잘못된 성이 적힌 이메일 초대장이 발송되어 보안 문제를 촉발하는 등 험난한 출발에도 불구하고 이 실험이 “성공적”이라고 평가했습니다.
사우스 오스트레일리아와 빅토리아는 호주에서 개인 정보 보호 및 보안 문제를 경험한 유일한 주가 아닙니다.
2020년 퀸즐랜드주는 탈레스의 디지털 운전면허증을 배포하는 법안을 통과시켰고, 2022년 5월에는 타운스빌 시에서 mDL 앱을 시범 운영했으며 2023년에는 주 전역에 배포할 계획입니다.
퀸즐랜드가 시범 운영을 시작하는 동안 뉴사우스웨일즈의 mDL은 거의 3년 전의 경고에도 불구하고 여전히 공격과 심각한 설계 결함에 취약한 것으로 보고되었습니다.
2019년 11월, 뉴사우스웨일스 주정부는 사람들이 디지털 버전의 운전면허증에 쉽게 접근할 수 있도록 디지털 운전면허증(“DDL”)을 도입했습니다.
호주의 디지털 보안 회사인 드블룬(Dvlun)은 지난해 블로그 게시물에서 보안 연구원들이 뉴사우스웨일스 주정부의 DDL 발표 시 데이타 조작 및 사기성 신원 생성 능력과 같은 보안 결함을 지적했다고 밝혔습니다. 이러한 경고에도 불구하고 정부로부터 공식적인 대응이 없었으며, iOS에서 앱을 자체 분석한 결과 앱 자체를 수정하거나 재포장할 필요 없이 사기성 DDL을 생성할 가능성이 있는 것으로 나타났다고 Dvlun은 밝혔습니다.
디지털 운전면허증의 보안 문제는 전국적으로 지속되고 있습니다. 이번 주 ABC 뉴스는 호주의 디지털 운전 면허증 대부분이 데이타 보안에 문제가 있다고 보도했습니다. ABC 뉴스는 사이버 보안 전문가들의 말을 인용해 mDL이 국제 보안 표준을 충족하지 못해 생체 인식 ID 도용과 신원 사기에 노출될 수 있다고 전했습니다.
Dvuln의 이사인 재미슨 오레일리(Jamieson O’Reilly)는 mDL이 “사기, 오용, 신원 도용과 같은 것을 줄여야 하겠지만, 그것은 지금까지 보았듯이 아직 실현되지 않은 안전한 구현에 달렸다”고 말합니다.
오레일리는 ㅈㅂ가 디지털 라이선스가 ISO 18013-5 사양에 따라 구축되도록 보장하기를 원합니다. 현재 퀸즐랜드의 디지털 라이선스는 호주에서 유일하게 ISO를 준수하는 앱입니다.
참고: 오늘날 ISO로 알려진 조직은 1926년 국제 국가 표준화 협회 연맹(International Federation of the National Standardising Associations, “ISA”)으로 시작되었으나, 1942년에 중단되었습니다. 유엔 표준 조정 위원회(United Nations Standards Coordinating Committee, “UNSCC”)가 결성된 직후, ISA는 새로운 글로벌 표준 기구를 구성하기 위한 제안을 제시했습니다. 1946년, ISA와 UNSCC는 힘을 합쳐 국제 표준화 기구(ISO)를 창설하기로 합의했습니다.
mDL이 디지털 ID로 병합되고 있다는 사실에 의문이 있는 사람이 있다면 ABC 뉴스에서 자세히 설명합니다. 이 매체는 “빅토리아주가 새로운 디지털 ID를 출시하는 네 번째 호주 주 또는 지역이 될 것”이라며 “다음 달부터 수백만 명의 면허를 소지한 운전자와 오토바이 운전자가 myVicRoads 및 Service Victoria 앱을 통해 면허증에 액세스할 수 있게 될 것”이라고 전했습니다.
바이오메트릭 업데이트는 호주의 mDL과 디지털 ID를 보다 직접적으로 연결했습니다: “밸러랫 시에서 모바일 운전 면허증을 6개월 동안 성공적으로 시범 운영하면 450만 명 이상의 빅토리아 운전자들이 실물 신분증에서 디지털 면허증으로 전환할 수 있습니다. 그 디지털 카드는 식당에서 경찰, 우체국에 이르기까지 사진이 부착된 신분증이 필요한 다양한 기관들에서 신원 증명 역할을 할 수 있습니다.“
대한민국
2022년 첫 선을 보인 이래 한국 ㅈㅂ의 모바일 운전면허증 및 신분증 프로그램은 내무부를 통해 222만 개 이상의 디지털 신분증들을 발급했습니다.
한국 내무부는 2023년 10월 삼성전자와 민간 부문에 모바일 신분증을 도입하기 위한 양해각서를 체결했습니다.
삼성월렛은 민간앱 최초로 mDL과 보훈증 등 ㅈㅂ의 모바일 신분증을 도입했습니다. 삼성월렛은 한국에서만 최대 1,700만 명의 사용자들을 보유하고 있습니다. 그것은 모바일 신분증 발급을 위한 직접 라운치 패드이므로, 사용자가 교육부의 앱을 다운로드할 필요가 없다는 것을 의미합니다.
파라과이
파라과이의 주민등록증과 운전면허증에서 파생된 디지털 ID는 이제 법적으로 동등한 것으로 인정되고 있지만, 한 시민사회단체는 적절한 규제가 없을 경우 이 제도가 개인의 사생활과 기타 인권을 침해할 수 있다고 경고하고 있습니다.
파라과이에 본부를 둔 디지털 권리 옹호 단체인 기술, 교육, 개발, 연구, 커뮤니케이션 협회(Association of Technology, Education, Development, Research, Communication, 이하 “TEDIC”)는 국가 디지털 ID 시스템의 위험성과 권장 사항에 대한 보고서를 발표했습니다.
분석의 출발점은 인도의 디지털 ID 시스템인 아드하르(Aadhaar)에 기인하는 대규모 개인 정보 침해에 대한 글로벌 맥락의 초기 섹션에서 명확해집니다. 그런 다음 TEDIC이 생체 인식 사용과 관련된 위험과 우려 사항을 강조하는 섹션으로 이동하기 전에 전 세계 국가들에 있는 일부 디지털 ID 구현의 데이타 보호 부적절성을 검토합니다.
TEDIC에 따르면 파라과이의 디지털 ID 법에는 아직 적절한 규정이 수반되지 않고 있습니다. 예를 들어, 공공 서비스에 대한 온라인 액세스를 위해 2018년에 설립된 전자 ㅈㅂ 플랫폼은 디지털 ID 사용을 다루기 위해 개인 정보 보호 정책을 업데이트하지 않았습니다. 이 단체는 생체 인식 수집에 대한 제한과 함께 무단 액세스에 대한 보호, 개인 데이타를 수정하거나 삭제하는 프로세스 및 기타 보호 장치가 필요하다고 말합니다.
TEDIC은 또한 시스템의 필요성과 비례성이 입증되지 않았으며 투명성이 제한적이라고 생각합니다.
아마도 가장 큰 문제는 파라과이의 법적 데이타 보호 프레임워크가 부족하다는 점일 것입니다. 그 국가는 또한 디지털 ID 데이타를 구글애널리틱스(Google Analytics)와 공유하는 것을 인정했습니다.
미국
미국의 많은 주들에서 mDL을 출시하고 확장하여 결국 물리적 mDL과 동등하게 만들고 있습니다. 결국 이러한 디지털 ID 자격 증명은 디지털 지갑에 저장되고 디지털 지갑을 통해 공유될 가능성이 높다고 Intellicheck의 CEO인 브라이언 루이스(Bryan Lewis)가 PYMNTS에 말했습니다.
“결국 디지털 지갑은 우리 모두가 모든 것을 하는 방식이 될 것입니다.”라고 루이스는 말했습니다. 그는 미국이 파편화된 디지털 ID 환경을 통합하기 위해 지금 필요한 것은 해킹으로부터 안전한 mDL용 스토리지 형식이라고 주장했습니다.
뉴욕은 파일럿 출시를 준비하고 있으며, 뉴저지는 mDL 생성 및 발급을 위한 법안을 통과시켰습니다. 일리노이주는 실제 면허증대신 스마트폰에 면허증을 표시할 수 있도록 하는 법안을 제안했습니다. 콜로라도에서는 덴버 시를 포함한 일부 법 집행 기관들에서 mDL을 유효한 신분증으로 사용할 수 있습니다.
시큐어 테크날러지 얼라이언스(Secure Technology Alliance)에 따르면 26개 주에서 mDL을 구현하기 위한 조치를 취하고 있으며, mDL을 완전히 사용할 수 있는 6개 주에서 6,600만 명이 mDL을 사용하고 있습니다.
“주에서 발급한 신원 증명은 항상 공공재로 인식되어야 합니다”라고 애리조나 교통부의 자동차 부문 책임자인 에릭 조겐슨(Eric Jorgensen)은 신원 및 접근 포럼 춘계 회원 간담회(Identity and Access Forum Spring Member Meeting)의 기조 연설에서 말했습니다.
공공재? 정말로?
해킹 방지 스토리지 형식을 통해 디지털 ID는 “파편화된 ID 환경을 통합”할 수 있지만 mDL에는 생체 인증, 암호화 및 검증 기능이 있기 때문에 시민 자유 단체는 시스템이 실제로 안전한지 여부에 대해 우려를 표명했습니다.
일렉트로닉 프론티어 파운데이션(Electronic Frontier Foundation, 이하 “EFF”)은 최근 기사에서 캘리포니아 DMV 월렛 앱에 대한 보안 우려를 공유했습니다. 현재 약 325명의 캘리포니아 주민들이 사용하고 있는 이 앱은 작년에 시범 운영을 시작했습니다.
조지아주에서 mDL을 받는 구글 월렛(Google Wallet), 또는 아이오와주와 애리조나주에서 신분증을 받는 아이데미아(Idemia)와 파트너십을 맺은 삼성월렛(Samsung Wallet) 대신 디지털 자격증 발급 업체인 스프루스 아이디(Spruce ID)와 계약을 맺었습니다.
일리노이주에서 제안된 법안에 명시된 대로 법 집행 기관이 mDL과 신분증을 제시하는 스마트폰을 통해 수집할 수 있는 정보를 제한하기 위한 보호 조치를 취해야 합니다. 디지털 신원 앱은 의무 사항이 아니며 의무 사항이어서도 안 된다고 EFF는 말합니다. [의무화되더라도 거부해야 할 짐승표 시스템의 덫입니다.]
출처: https://expose-news.com/2024/04/20/digital-driving-licences-are-digital-ids/