Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

리소스 센터블로그

비밀번호 없이 하고 싶지만, 아직은 아닙니다.

비밀번호 없이 하고 싶지만, 아직은 아닙니다.

May 7, 2026

다시 World Password Day 입니다.

다시 한번 상기할 시간입니다. 비밀번호를 업데이트하고 더 길게 만들며, 재사용하지 마세요. 모두 좋은 조언이지만, 뭔가 빠져 있습니다.

우리 대부분은 사실 비밀번호를 원하지 않습니다. 비밀번호는 없애고 싶죠. 더 깔끔하고, 보이지 않으며, 설계 단계에서 더 안전한 무언가로 대체되기를 원합니다. 패스키, 생체인증, 그리고 사용자가 본인임을 그냥 알아버리는 기기들. 이게 나아갈 방향이고, 좋은 방향입니다.

하지만 우리가 입 밖으로 잘 말하지 않는 부분이 하나 있습니다. 우리는 아직 거기에 도달하지 못했습니다.

비밀번호는 여전히 어디에나 있습니다. 특히 가장 중요한 곳에 더더욱 그렇죠. 레거시 시스템, 서비스 계정, 아무도 건드리고 싶지 않은 스크립트들, 모든 것을 연결해 유지하는 하이브리드 환경까지. 덜 눈에 보일수록 보통은 더 치명적으로 중요해집니다.

Kevin Mitnick은 한때 이렇게 말했습니다. “인간적 요인은 정말로 보안의 가장 약한 고리입니다.”

핵심은 간단합니다. 이 관점은 문제를 다시 정의하게 해줍니다. 이건 문자 조합을 교묘하게 하거나 복잡성 규칙을 만드는 일이 아닙니다. 바로 ‘접근 권한’에 관한 이야기이며, 그 권한이 얼마나 쉽게 오용될 수 있는지를 말하는 것입니다.

그리고 이제 AI가 그 위험을 더 빠르게 키우고 있습니다. 예전에는 시간이 걸리던—추측하고, 해킹하고, 자격 증명을 테스트하는 일—이제는 자동화하고 규모를 확장할 수 있습니다. 더 빠른 추측, 더 지능적인 패턴, 더 정확한 타게팅.

자격 증명이 한 번 통하면, 그걸로 충분합니다.

지금 우리는 ‘과도기’에 살고 있습니다. 패스키는 늘어나고, 비밀번호는 여전히 남아 있으며, 아이덴티티는 모든 것의 제어 플레인이 되었습니다. 바로 그 긴장 상태에 위험이 자리 잡고 있습니다.

그리고 또 하나는 ‘사람의 문제’입니다. 우리는 잊습니다. 다시 씁니다. 제대로 하는 것보다 더 쉬우면 공유합니다. 20명 정도면 넘어갈 수 있습니다. 100명이 되면 금이 가기 시작합니다. 규모가 커지면 조용히 무너집니다—큰 사건 하나가 아니라, 쌓여 가는 작은 빈틈들 때문입니다.

팀이 성장하면서 그 붕괴가 실제로 어떤 모습으로 나타나는지 좀 더 현실적으로 보고 싶다면, Sascha Marten이 이를 분석해 설명합니다.

더 긴 비밀번호는 도움이 됩니다. 패스프레이즈도 도움이 됩니다. 하지만 그것들도 여전히 자격 증명입니다. 여전히 노출될 수 있고, 재사용될 수 있으며, 주고받을 수도 있습니다. 길이는 정말 중요한 것이 무엇인지 바꿔주지 않습니다. 바로 액세스입니다.

그리고 비밀번호가 존재해야 한다면, 그에 필요한 가드레일이 있어야 합니다. Jeremy Moskowitz는 그 점을 잘 짚습니다. 당신은 여전히 비밀번호를 갖고 있습니다—따라서 비밀번호가 어떻게 생성되고 어떻게 사용되는지 강제해야 합니다.

그렇다면 어떻게 해야 할까요? 어떤 미래의 상태가 아니라, 비밀번호가 아직 존재하는 지금 당장 말입니다.

완벽함을 쫓지 마세요. 실제로 있는 것을 통제하세요. 누가 접근 권한을 갖는지, 그것이 어디에 있는지, 어떻게 사용되는지, 그리고 언제 변경되는지 말입니다.

Vince Lombardi가 제가 할 수 있는 것보다 더 잘 말했습니다. “완벽은 도달할 수 없지만, 완벽을 추구하면 탁월함을 붙잡을 수 있다.” 비밀번호 없는 방식이 다가오고 있습니다. 하지만 통제는 오늘입니다.

그래요—세계 비밀번호의 날을 활용해 인식을 높이세요. 하지만 더 나은 비밀번호에서 멈추지 마세요. 비밀번호가 열어주는 것이 무엇인지에 집중하세요.

공유하기

더 알아보기

저자 소개

Grady Summers

최고경영자

Grady Summers는 20년+의 사이버보안 전문성과 제품 혁신을 이끌고 전환적 성장을 이뤄낸 입증된 성과를 바탕으로 합니다. 그는 SailPoint, FireEye, GE, Mandiant와 같은 선도적인 기업에서 리더십 역할을 맡아 SaaS 전환과 포트폴리오 확장을 주도했습니다. 글로벌 시장 전반과 고객 대면 업무에서 쌓은 실무 경험을 통해, Grady는 이사회 수준의 전략과 현장에 기반한 통찰을 결합합니다. 그는 사이버보안 분야의 업계 리더로 인정받는 한편, 여가 시간에는 펜실베이니아 농장에서 나무를 심으며 자연과의 인연을 이어가고 있습니다. 그는 컬럼비아 대학교에서 MBA를, Grove City College에서 컴퓨터 시스템 관리 학사 학위를 받았습니다.