디시인사이드 갤러리

갤러리 이슈박스, 최근방문 갤러리

갤러리 본문 영역

금융보안원 “데이터 주권 확보의 핵심은 보안…안전한 마이데이터 사업 정착 돕겠다”

IT동아갤로그로 이동합니다. 2022.05.04 19:25:32
조회 72 추천 0 댓글 0
[IT동아 김동진 기자] 올해 1월부터 마이데이터(본인신용정보관리업) 사업이 전면 시행됐다. 마이데이터 사업은 소비자 개인이 자신의 금융데이터에 관한 제공 범위나 접근 승인 여부 등을 직접 결정해 데이터 주권을 확립하겠다는 목적으로 추진됐다. 이에 따라 소비자가 동의할 경우, 여러 금융사에 흩어진 개인 금융정보를 통합, 분석해 다양한 맞춤형 서비스를 제공할 수 있게 됐다.

예컨대 정유사업자와 통신, 유통사업자가 보유한 데이터를 한곳에 모아 특정 차종의 소유주가 선호하는 스마트폰은 무엇이고, 백화점에서의 소비성향은 어떠한지를 분석해 맞춤형 금융 서비스를 제시하는 방식이다. 사업자 입장에서는 적재적소에 마케팅을 전개할 수 있어, 마케팅 비용 대비 효율을 높일 수 있다. 이러한 이해관계가 일치해 이종산업 간 데이터 동맹이 활발히 추진되고 있지만, 데이터 주체인 소비자는 방대한 데이터가 한곳에 모이는 만큼, 안전하게 내 정보가 지켜질지 우려를 표한다.

이같은 우려를 불식시키기 위해 마이데이터 보안을 전담하는 기관이 있다. 금융보안원이다. 박진석 금융보안원 디지털전략본부장은 마이데이터 전면 시행에 대비해 금융보안원이 전개한 다양한 보안강화 활동을 소개하며, 앞으로도 빈틈없는 보안을 유지하겠다고 강조했다.


박진석 금융보안원 디지털전략본부장



―마이데이터 전면 시행 전 보안 강화를 위해 추진한 사항들을 소개해달라.

마이데이터 전면 시행에 앞서 안전한 방식으로 소비자가 개인신용정보를 전송할 수 있도록 관련 규격과 절차를 담은 ‘표준 API 규격’을 개발해 지난해 9월 배포했다.

기존에는 소비자의 인증 관련 정보를 미리 받아 쌓아놓고, 고객의 요청이 있을 때 사업자가 접근해 인증하는 방식이었기 때문에 유출 가능성이 컸다. 이를 개선해 서비스 개발 단계부터 금융보안원이 제시한 표준 규격을 사용하고, 개인의 요청이 있으면 정보제공자가 정보토큰을 발급하는 방식으로 보안을 강화했다. 해당 토큰에는 유효기간이 부여되기 때문에 사용 후 특정 시간이 지나면 사라져 데이터 유출 위험을 줄일 수 있다.

마이데이터 사업자가 보안 취약점을 개선했는지 여부도 점검하고 있다. 지난해 금융당국은 신용정보업 감독규정을 개정해 마이데이터 사업자에게 연 1회 보안 취약점을 점검하도록 의무를 부여했다. 이에 따라 보안전문 기업 등으로 구성한 27개 외부 평가전문기관이 점검에 나서 취약점을 발견하면 시정하도록 권고하고, 그 결과를 금융보안원이 확인한다.

이 규정에 따라 지난해 40개 마이데이터 사업자가 취약점 점검을 마쳤으며, 1월 사업 전면 시행 과정에서 서비스를 제공한 마이데이터 사업자 34개사도 점검을 완료했다.

이 밖에도 금융보안원은 지난 1월부터 2월까지 마이데이터 사업 전면 시행에 따라, 혹시 모를 해킹과 정보유출 상황에 대비해 신속 대응지원체계를 24시간 가동한 바 있다.


금융보안원 마이데이터 신속 대응지원체계 조직도. 출처=금융보안원



마이데이터 사업자를 대상으로 해킹 시도 모니터링과 취약점 분석 및 침해사고 대응 등의 내용을 담은 보안관제 서비스도 제공하고 있다.

―마이데이터 사업의 기반이 된 데이터 3법이 2020년 8월 시행됐다. 이후 금융보안원은 데이터전문기관으로 선정되기도 했는데, 어떤 역할을 하고 있나?

데이터전문기관은 기업 간 데이터 결합을 안전하고 효율적으로 지원하는 역할을 수행한다. 금융보안원은 2020년 8월, 데이터전문기관으로 선정된 이후 약 80건의 데이터결합을 지원했다.

지금까지 적게는 양자 간 데이터 결합부터 많게는 11자 간 데이터 결합을 지원했으며, 결합에 참여했던 기업이 재참여하는 비율도 높다. 최근에는 마이데이터 시행으로 은행과 보험, 핀테크, 유통, 통신, 공공 등 다양한 업권에서 데이터 결합을 신청하고 있다.

이종산업 간 데이터를 주고받는 과정에서 유출 또는 재식별로 인한 보안사고를 방지하기 위해, 결합 관련 사항을 기록해 관리하고 주기적으로 취약점을 분석, 평가하고 있다.

―이종산업 간 안전한 데이터 거래를 위해 금융데이터거래소도 직접 운영하고 있다고?

그렇다. 금융데이터거래소는 2018년 3월, 금융위원회가 제시한 금융분야 데이터 활용 및 정보보호 종합방안에 따라, 안전한 데이터 거래를 위해 금융보안원이 직접 구축해 운영하고 있다.

현재 106개 기업이 참여해 1174건의 데이터 상품을 거래했으며, 누적 거래액은 약 11억원이다.

국내 데이터 유통시장이 이제 막 형성되고 있는 초기 단계이기 때문에 거래소 활성화에 어려움이 있다.

따라서 올해 공급자와 수요자 간 매칭 기능을 강화하고, 금융부문 데이터 활용 사례를 적극 발굴해 공유할 예정이다. 금융데이터를 활용하는 방법에 대한 교육도 강화할 계획이다.


박진석 금융보안원 디지털전략본부장



―올해 금융보안원의 중점 추진사항은 무엇인가

마이데이터 사업이 성공적으로 안착할 수 있도록 오는 9월, 마이데이터 통합인증 중계시스템을 운영할 예정이다.

해당 시스템이 본격 운영되면, 모든 연동 대상 기관(정보제공자, 중계기관, 인증기관)은 통합인증 중계시스템에 한 번만 연동하면 지속해서 이용할 수 있다.

이에 따라 정보제공자 또는 중계기관이 모든 인증기관과 개별적으로 연동하지 않아도 되기 때문에 연동, 관리 비용을 대폭 절감할 수 있을 것이다.

또 다양한 인증기관의 신규 인증수단 도입이 편리해지고, 소비자의 인증수단 선택권 확대와 이용 편의성 제고도 기대된다.

앞으로도 금융소비자가 보안이 확보된 상태에서 안전하고 편리하게 마이데이터 서비스를 이용할 수 있도록 전담기관으로서 다양한 지원책을 발굴하겠다.

글 / 김동진 (kdj@itdonga.com)

사용자 중심의 IT 저널 - IT동아 (it.donga.com)



▶ 러시아-우크라이나 전쟁, "사이버공격이 시스템적 리스크로 진화"▶ 페북, 인스타 등 ‘SNS 로그인’ 경보…해킹 앱 발견▶ 토스랩 '잔디'에게 묻다, '협업 툴에게 보안이 더 중요한 이유는?'



추천 비추천

0

고정닉 0

0

댓글 영역

전체 댓글 0
등록순정렬 기준선택
본문 보기

하단 갤러리 리스트 영역

왼쪽 컨텐츠 영역

갤러리 리스트 영역

갤러리 리스트
번호 제목 글쓴이 작성일 조회 추천
설문 시세차익 부러워 부동산 보는 눈 배우고 싶은 스타는? 운영자 24/05/27 - -
3850 서울과기대의 제조창업 지원, '밀도있는 심화 과정'으로 민다 IT동아갤로그로 이동합니다. 11:38 8 0
3849 아직도 안 찾고 쌓이는 숨은 보험금, 이 기회에 찾아볼까? [1] IT동아갤로그로 이동합니다. 05.27 522 0
3848 자동차 에어컨 필터 고를 땐 이렇게! [이럴땐 이렇게!] IT동아갤로그로 이동합니다. 05.27 729 0
3847 차트분석 도구 ‘트레이딩뷰’ 파고들기 - 12 IT동아갤로그로 이동합니다. 05.26 97 0
3846 [자동차 디자人] 英 오프로더 SUV ‘그레나디어’ 디자이너 ‘토비 이큐어’ IT동아갤로그로 이동합니다. 05.24 139 0
3845 가상자산 시장 ‘거래량·수익 상승, 원화·코인 마켓 격차 뚜렷’ IT동아갤로그로 이동합니다. 05.24 128 0
3844 [농업이 IT(잇)다] 전통주로 과거ㆍ현재ㆍ미래를 잇는 나루 되겠다, 한강주조 고성용 대표 IT동아갤로그로 이동합니다. 05.24 137 1
3843 [IT하는법] 잘 사용하지 않는 MS 원드라이브, 사용 해제하는 방법 [4] IT동아갤로그로 이동합니다. 05.24 1028 1
3842 ‘천비디아’ 달성한 엔비디아, 독주할까? 반도체주와 함께할까? IT동아갤로그로 이동합니다. 05.24 121 0
3841 SEC, 이더리움 현물 ETF 승인 “증권거래법 요건 충족” IT동아갤로그로 이동합니다. 05.24 150 0
3840 벤처 투자 80%가 수도권 편중··· '투자 해결사'로 나선 부산창경 IT동아갤로그로 이동합니다. 05.24 147 0
3839 국내 통신3사 모두 "이제 우리는 AI 기업" [16] IT동아갤로그로 이동합니다. 05.23 2123 1
3838 [IT애정남] 갤럭시 '생성형 편집', 어떻게 해야 잘 될까요? IT동아갤로그로 이동합니다. 05.23 206 0
3837 즉석 카메라로 이런 ‘손맛’이? ‘인스탁스 미니 99’ 출시 IT동아갤로그로 이동합니다. 05.23 133 0
3836 스타트업 해외 진출 시 알아야 할 정보 공유 ‘라이징 스타트업 콘서트4’ IT동아갤로그로 이동합니다. 05.23 184 0
3835 [IT애정남] 해외 구매폰에 국내 유심 쓰는데 음성 통화 안되면? [1] IT동아갤로그로 이동합니다. 05.23 995 3
3834 퀄컴, 코파일럿+ PC 등장에 'AI 허브 및 개발 도구'로 지원 사격 IT동아갤로그로 이동합니다. 05.23 166 0
3833 네카오, 글로벌 공략 갈 길 바쁜데…일단 멈춤 IT동아갤로그로 이동합니다. 05.23 122 0
3832 2025년 상반기 탄생할 주식 대체거래소(ATS), 이렇게 달라진다 IT동아갤로그로 이동합니다. 05.23 140 0
3831 AMD, 에픽·MI300X 투트랙으로 AI 산업 주도권 확보 나서 IT동아갤로그로 이동합니다. 05.22 136 0
3830 '직장인 3명 중 1명, 데이터 도출 어려워'··· AI 기반 자동화가 해답될까? IT동아갤로그로 이동합니다. 05.22 156 0
3829 산행 보조부터 산불 진화까지...'입는 로봇' 활용처 확대 [1] IT동아갤로그로 이동합니다. 05.22 5022 1
3828 대거 출시 예고한 Arm CPU 기반 윈도우 PC, 뭐가 다를까? IT동아갤로그로 이동합니다. 05.22 217 0
3827 비트코인 피자데이, 업비트·빗썸 “피자 2024판 쏜다” [17] IT동아갤로그로 이동합니다. 05.22 7137 4
3826 [생성 AI 길라잡이] 음성과 이미지만 있으면 영상을 만든다 ‘런웨이ML’ IT동아갤로그로 이동합니다. 05.21 1836 0
3825 가속 페달 밟은 검색광고 시장 경쟁, 보라웨어 ‘AI 검색광고 관리 솔루션에 주목해야 되는 이유 IT동아갤로그로 이동합니다. 05.21 145 0
3824 부르면 달려오는 '이동형 전기차 충전기' 시장 기지개 [14] IT동아갤로그로 이동합니다. 05.21 2015 0
3823 MS, '코파일럿 플러스 PC' 발표…AI 시대의 새로운 PC 제시 IT동아갤로그로 이동합니다. 05.21 213 0
3822 업비트·빗썸, 1분기 실적 개선···투자자 보호·서비스 개선에 주력한다 IT동아갤로그로 이동합니다. 05.21 133 0
3821 GPT4o와 GPT4 비교해 보니··· '사람 대 AI의 근본적인 접근 방식 바꿔' [6] IT동아갤로그로 이동합니다. 05.21 1396 3
3820 삼성전자, '비스포크 AI 콤보' 에센셜 화이트 색상 출시…색상 라인업 강화 IT동아갤로그로 이동합니다. 05.20 193 0
3819 채팅창 넘어 일상으로…'만능 AI 비서' 시대 온다 IT동아갤로그로 이동합니다. 05.20 565 0
3818 오늘부터 시끄러운 불법 튜닝 오토바이 집중 단속 [6] IT동아갤로그로 이동합니다. 05.20 687 6
3817 AWS 서밋 행사장에서 펼쳐진 훈훈한 ‘프리킥’ IT동아갤로그로 이동합니다. 05.20 178 0
3816 [주간투자동향] 라피치, 60억 원 규모 투자 유치 IT동아갤로그로 이동합니다. 05.20 143 0
3815 키보드의 윈도 키, 최대한 활용하려면 이렇게![이럴땐 이렇게!] [5] IT동아갤로그로 이동합니다. 05.20 1464 16
3814 인포플라 “대답만 하던 기존 AI의 한계, VLM 기반 자동화로 극복” [4] IT동아갤로그로 이동합니다. 05.18 7043 3
3813 6월 인공지능ㆍ반도체 시장 엔비디아 손에 달렸다 IT동아갤로그로 이동합니다. 05.17 235 0
3812 [시승기] 시대를 초월한 디자인 DNA…’포르쉐 911 카레라 쿠페’ IT동아갤로그로 이동합니다. 05.17 230 0
3811 [IT신상공개] 입맛대로 고르는 저음, 소니 얼트 파워 사운드 IT동아갤로그로 이동합니다. 05.17 244 0
3810 "코바코의 대국민 AI 광고 제작 서비스, 네이버가 함께합니다" IT동아갤로그로 이동합니다. 05.17 223 0
3809 [생성 AI 길라잡이] 더 사람 같아진 AI, 'GPT-4o'는 어떻게 다를까? [2] IT동아갤로그로 이동합니다. 05.17 1348 1
3808 차트분석 도구 ‘트레이딩뷰’ 파고들기 - 11 IT동아갤로그로 이동합니다. 05.16 242 0
3807 [뉴스줌인] PC 2대 연결해 하나처럼? 인텔 ‘썬더볼트 쉐어’ 기술 이모저모 [5] IT동아갤로그로 이동합니다. 05.16 2258 0
3806 스틸시리즈 코리아 “편의성 강화한 ‘아크티스 노바5’로 가파른 성장세 이어갈 것” IT동아갤로그로 이동합니다. 05.16 258 0
3805 [스타트업 첫걸음] 기고를 시작하며 IT동아갤로그로 이동합니다. 05.16 211 0
3804 [월간자동차] 24년 4월, 신차 등록 감소…기아 ’쏘렌토’ 4개월 연속 판매 1위 [1] IT동아갤로그로 이동합니다. 05.16 972 0
3803 10년 차 맞은 AWS 서밋 서울··· '국내 최대 IT·클라우드 행사로 자리매김' IT동아갤로그로 이동합니다. 05.16 276 0
3802 [자동차와 法] 딜레마존 구간에서 운전자 주의의무에 대하여 IT동아갤로그로 이동합니다. 05.14 271 0
3801 대기업부터 스타트업까지, K-우주산업 ‘성큼’ IT동아갤로그로 이동합니다. 05.14 289 0
갤러리 내부 검색
제목+내용게시물 정렬 옵션

오른쪽 컨텐츠 영역

실시간 베스트

1/8

뉴스

디시미디어

디시이슈

1/2