전자금융세미나 (2015. 7. 15) 신종전자지급서비스의리스크요인점검및안정성강화방안 한국은행금융결제국결제감시부장임철재 Payment and Settlement Systems Dept.
설명순서 Ⅰ. 점검배경 Ⅱ. 현행전자지급서비스리스크관리현황 Ⅲ. 신종전자지급서비스의리스크요인 Ⅳ. 평가및안정성강화방안 1
Ⅰ. 점검배경 새로운전자지급서비스등장 핀테크 (Fintech) 확산 스마트폰뱅킹, 모바일카드및 IT 플랫폼을이용한 새로운전자지급서비스등장 기존금융기관의지급결제시스템을활용 비금융기관이보다편리한지급서비스를제공 2
Ⅰ. 점검배경 결제리스크관리 기존지급결제시스템 : 참가제한결제리스크관리제도 신종전자지급서비스 : 금융기관과비금융기관의제휴 제한된범위내에서의리스크관리 신종전자지급서비스에서문제발생 지급결제제도전반에대한안전성과신뢰가저해될우려 3
Ⅱ. 현행전자지급서비스리스크관리현황 1. 리스크유형가. 신용및유동성리스크나. 운영리스크다. 시스템리스크 2. 리스크관리현황가. 차액결제리스크관리나. 지급서비스에대한감시다. 운영리스크관리 4
Ⅱ. 현행전자지급서비스리스크관리현황 1. 리스크유형 가. 신용및유동성리스크 인터넷뱅킹등소액결제시스템 : 고객요청자금이체실시간처리, 은행간자금결제익영업일차액결제방식처리 5 수취인에게선지급한자금을회수하지못할신용리스크에노출 지정시점 (11 시 ) 에결제가이행되지않을경우유동성리스크발생 신용카드등비은행금융기관제공전자지급서비스 : 은행간자금결제를수반함에따라신용및유동성리스크내포 고객으로부터대금을회수하지못할리스크노출
Ⅱ. 현행전자지급서비스리스크관리현황 1. 리스크유형나. 운영리스크 IT 시스템장애, 사이버침해등발생가능성증대 정보시스템장애, 내부프로세스결함, 운영인력실수등 해킹에의한전산장애, 공인인증서유출등보안사고사이버보안에대한우려 6
Ⅱ. 현행전자지급서비스리스크관리현황 1. 리스크유형 다. 시스템리스크 소액결제시스템은연쇄적인결제불이행을유발하는 시스템리스크내포 7
Ⅱ. 현행전자지급서비스리스크관리현황 2. 리스크관리현황 가. 차액결제리스크관리 한국은행은차액결제리스크관리제도운영 순이체한도설정, 사전담보납입, 결제불이행발생시손실공동분담 신용카드및신종전자지급서비스도간접적으로차액결제리스크관리제도가적용 8
Ⅱ. 현행전자지급서비스리스크관리현황 2. 리스크관리현황 나. 지급서비스에대한감시 한국은행 : 감시대상지급결제시스템선정모니터링, 평가, 개선권고 신종전자지급수단및서비스에대한감시업무는상대적으로낮은수준 한국은행법, 전자금융거래법 및 통계법 등의거자료를제공받아분석하는수준의감시업무만수행 9
Ⅱ. 현행전자지급서비스리스크관리현황 [ 참고 ] 지급결제시스템감시의정의 기존시스템및운영예정인시스템을모니터링하고동시스템에대해평가하는한편, 필요시개선을유도함으로써동시스템들의안정성및효율성의증진을도모하는중앙은행의기능 (BIS) 감독과감시의차이 구분 목표 대상 건전성감독 (Prudential supervision) 개별금융기관의건전성관리 및리스크통제 개별금융기관 지급결제시스템감시 (Payment systems oversight) 지급결제시스템의원활한작동 지급결제시스템 ( 지급수단포함 ) 방식광범위한규제를통한통제도덕적권유및규제 내용 개별기관에대한상세한검사 지급결제시스템의설계및 제도운영에대한검사 담당정부또는금융감독기관중앙은행 10
Ⅱ. 현행전자지급서비스리스크관리현황 2. 리스크관리현황 다. 운영리스크관리 업무지속계획 (BCP) 수립 운영 전자금융거래법 에의거정부가금융회사등이지켜야할기준명시이행여부는감독당국이감독하는체계 전자금융거래보안수단 : 공인인증서 ( 사용자인증및거래인증 ) 실물보안카드 ( 거래인증 ) 11
1. 신종전자지급서비스개요 2. 서비스유형별리스크요인가. 스마트폰뱅킹및모바일카드나. 전자지급결제대행서비스다. 직불전자지급서비스라. 선불전자지급서비스마. 글로벌지급서비스바. 전자지갑서비스 12
1. 신종전자지급서비스개요 최근의스마트폰이용확산과 IT 기술발전에기반 금융기관을통한계좌이체, 실물지급카드기반지급서비스와구별 스마트폰뱅킹및모바일카드 : 금융기관들이서비스제공채널을스마트폰으로확대 전자지급결제대행, 선불및직불결제서비스 : 비금융기관들이금융기관과제휴하여서비스를제공 13
1. 신종전자지급서비스개요 새로운지급수단 (A new payment type) vs 새로운지급방식 (A new way to pay) 전자지급결제대행 (PG) 업자 ( 각종 PAY) 직불전자지급수단발행업자 ( 직불결제서비스 ) 선불전자지급수단발행업자 ( 각종 MONEY) SNS, 전자상거래업체등각종플랫폼사업자이동통신사, 휴대폰제조사, 유통업체가전자지급결제서비스제공 14
1. 신종전자지급서비스개요 기존지급수단 (Payment Instrument) 계좌이체 ( 전자금융 B2C 공동망등 ) 카드 ( 신용, 선불, 직불형 ) 선불전자지급수단 신종지급서비스 (Payment Service) 스마트폰뱅킹 직불결제서비스 각종 PAY 모바일카드 전자지갑 각종 MONEY 글로벌지급서비스 서비스제공기관 (3 rd party Service Providers) 인터넷포털 직불전자지급수단발행업자 1) SNS 전자지급결제대행업자 (PG 사 ) 2) 전자상거래업체 전자금융업자 운영체제 (OS) 플랫폼업체등 통신사 선불전자지급수단발행업자 3) 단말기제조사 해외서비스제공자 4) 해외 IT 기업 주 : 1) 엠틱 ( 케이지모빌리언스 ), 바통 ( 다날 ), 유비페이 ( 하렉스인포텍 ), 옐로페이 ( 인터파크 ), 페이톡 ( 인터페이 ) 등 2) 카카오페이 ( 다음카카오 ), 네이버페이 ( 네이버 ), 유비페이, 옐로페이, 스마일페이 ( 이베이코리아 ), 케이페이 (KG 이니시스 ), 시럽페이 (SK 플래닛 ), 페이나우 (LG U+), 삼성페이 ( 삼성전자 ) 등 3) 뱅크머니 ( 다음카카오 ), T 머니 ( 한국스마트카드 ), 옐로머니 ( 옐로페이 ), 네이버머니 ( 네이버 ),Toss( 비바리퍼블리카 ) 등 4) 페이팔, 알리페이등 15
2. 서비스유형별리스크요인 가. 스마트폰뱅킹및모바일카드 금융기관이기존 PC 기반인터넷뱅킹과 실물지급카드서비스를스마트폰으로제공 - 16 -
가. 스마트폰뱅킹및모바일카드 [ 스마트폰뱅킹 ] 전자금융공동망처리절차 - 17 -
가. 스마트폰뱅킹및모바일카드 [ 모바일카드 ] 카드결제시스템처리절차 - 18 -
가. 스마트폰뱅킹및모바일카드 ( 리스크요인 ) 기존인터넷뱅킹및지급카드와동일한리스크요인내포 한국은행의차액결제리스크관리및감시대상에 포함되어관리 해킹, 도난, 분실등에따른매체 ( 스마트폰 ) 저장정보에대한유출우려상존보안체계개편으로운영리스크에대한우려증대 - 19 -
나. 전자지급결제대행 (PG) 서비스 신용카드, 체크카드등기존지급카드이용 IT 플랫폼업체, 통신사등과의제휴를통해각종 PAY 서비스 전문 PG 사이외에도인터넷포털, 전자상거래업체, 통신사등도 PG 업자로등록하고서비스를제공 - 20 -
나. 전자지급결제대행 (PG) 서비스 전자지급결제대행서비스처리절차 - 21 -
나. 전자지급결제대행 (PG) 서비스 신종전자지급결제대행서비스현황 인터넷포털카카오페이 ( 다음카카오 ), 네이버페이 ( 네이버 ) 전자상거래업체옐로페이 ( 인터파크 ), 스마일페이 ( 이베이코리아 ), 통신사 시럽페이 (SK 플래닛 ), 페이나우 (LG U+) 단말기제조사삼성페이 ( 삼성전자 )(2015.9 월예정 ) 전문 PG 사유비페이 ( 하렉스인포텍 ), 케이페이 (KG 이니시스 ) - 22 -
나. 전자지급결제대행 (PG) 서비스 2014 년중일평균 1 천억원상회, 전체카드결제규모의 6% 온라인전자상거래확대와더불어지속적으로증가 최근오프라인가맹점으로도확산 카드 PG 이용규모 ( 일평균 ) 추이 - 23 -
나. 전자지급결제대행 (PG) 서비스 2015 년 6 월말현재 전자금융거래법 에의거등록된 PG 사는총 59 개 전자지급결제대행서비스가신종전자지급서비스시장을주도 전자금융업등록심사기간단축, 심사항목축소 최저자본금기준완화예정 - 24 -
나. 전자지급결제대행 (PG) 서비스 ( 리스크요인 ) 기존지급카드와동일한위험을내포 금융기관간차액결제부분은한국은행의차액결제리스크관리대상 카드회원및가맹점관련위험은 여신전문금융업법 에의해규제 한국은행의전자지급서비스통계편제및모니터링 - 25 -
나. 전자지급결제대행 (PG) 서비스 ( 리스크요인 ) 개인정보및신용카드번호등과같은결제정보처리에 따른보안위협상존 PG 사의카드정보저장, 전자금융업등록요건완화등전자금융 관련보안체계개편으로보안등운영리스크에대한우려증대 고객자금관리상의리스크 - 26 -
다. 직불전자지급서비스 소비자계좌에서가맹점계좌로대금을지급하는서비스 신종직불전자지급서비스현황 전자상거래업체옐로페이 ( 인터파크 ) 전문직불전자지급수단엠틱 ( 케이지모빌리언스 ), 바통 ( 다날 ), 발행업자유비페이 ( 하렉스인포텍 ), 페이톡 ( 인터페이 ) - 27 -
다. 직불전자지급서비스 직불전자지급서비스처리절차 - 28 -
다. 직불전자지급서비스 2014 년중이용건수 46 만건, 이용금액 166 억원 직불전자지급수단이용현황 ( 연중, 백만건, 십억원, %) 구분 2013 2014 건수 0.3 0.5 (46.6) 금액 11.1 16.6 (50.3) 주 : ( ) 내는전년대비증감률 - 29 -
다. 직불전자지급서비스 ( 리스크요인 ) 기존지급결제시스템과동일한위험을내포 금융기관간차액결제부분은한국은행의차액결제리스크관리대상 한국은행의전자지급서비스통계편제및모니터링 정보유출및고객자금관리상의리스크요인상존 - 30 -
라. 선불전자지급서비스 고객이선불전자지급수단을구입 ( 선불금예치또는충전 ) 하 여서비스이용시대금이자동적으로차감되는서비스 T 머니 ( 한국스마트카드 ), 뱅크머니 ( 다음카카오 ), 옐로머니 ( 인터파 크 ), 네이버머니 ( 네이버 ), Toss( 비바리퍼블리카 ) 등 - 31 -
라. 선불전자지급서비스 선불전자지급서비스처리절차 - 32 -
라. 선불전자지급서비스 2014 년중이용건수 53.3 억건, 이용금액은 6.2 조원 선불전자지급서비스이용규모 ( 연간 ) 추이 - 33 -
라. 선불전자지급서비스 ( 리스크요인 ) 고객의선불금예치또는충전, 가맹점앞이용금액정산 : 기존지급결제서비스이용에따른위험내포 금융기관간차액결제부분은한국은행의차액결제리스크관리대상 한국은행의전자지급서비스통계편제및모니터링 - 34 -
라. 선불전자지급서비스 ( 리스크요인 ) 범용성과환금성을갖춘독자적지급수단비금융기관이발행, 이체, 정산등의결제업무전반수행 선불예치금관리상의리스크요인과고객정보및시스템보안관리상의리스크요인상존 리스크요인이다른서비스에비해큰데비해한국은행의감시수단부족 - 35 -
마. 글로벌지급서비스 신종전자지급서비스는국가간서비스로영역확대 페이팔 (PayPal) : 국내에직접진출하지는않았으나국내이용자가 페이팔계좌에가입한후신용카드를이용하여외화 ( 달러 ) 로이용 알리페이 (Alipay) : 중국인관광객들이국내알리페이가맹점에서 알리페이계좌의잔액으로물품대금결제 - 36 -
마. 글로벌지급서비스 PayPal 해외소액송금서비스처리절차 - 37 -
마. 글로벌지급서비스 ( 리스크요인 ) 국가별로금융업인가및영업범위차이로인한규제공백또는회피발생 해외소재비금융기업의국내법규적용필요성판단및실제적용에어려움 규제 감시의법적근거불명확관련자료및통계수집에도애로 - 38 -
바. 전자지갑서비스 두가지이상의전자지급서비스기능을복합적으로수행 쿠폰, 마일리지등기타부가기능도결합한서비스 통신사, 유통업체, 휴대폰제조사등이지급카드 은행계 좌등을스마트폰에탑재하여온 오프라인에서대금결제 서비스를제공 - 39 -
바. 전자지갑서비스 전자지갑개요 - 40 -
바. 전자지갑서비스 ( 리스크요인 ) 두가지이상의전자지급서비스기능을복합적으로수행 탑재된전자지급서비스와동일한리스크를내포 각종서비스제휴관계에서개인정보노출의가능성등 보안위협상존 - 41 -
Ⅳ. 종합평가및과제 1. 종합평가 비금융기업등이보다편리한방식으로서비스를제공하고선택의폭을확대 금융소비자편익향상에기여 신종전자지급서비스가기존지급결제시스템의안정성을저해하거나시스템전반의리스크를초래할가능성은크지않은것으로판단 - 42 - 신종전자지급서비스는소비자의소액거래를대상 대부분은행계좌와연계 금융기관간청산 결제는한국은행의차액리스크관리제도등에의해효과적으로관리
Ⅳ. 종합평가및과제 1. 종합평가 기존결제시스템의끝단에서비금융기관주도로제공 서비스제공기관의결제유동성및운영리스크측면에서 위험요인존재 비금융기관의파산시고객자금의손실가능성 소액결제시스템전반의신뢰에영향을미칠가능성 사고발생시책임소재및소비자보호등과관련된리스크등 - 43 -
Ⅳ. 종합평가및과제 1. 종합평가 리스크요인적절한관리, 다양한전자지급서비스확산 소액결제의혁신과효율성을제고할수있도록지원 지급결제시스템및지급수단의안전성과신뢰성유지 한국은행의감시활동을강화 규제 감시공백이발생하지않도록관계당국간협력강화 - 44 -
Ⅳ. 종합평가및과제 2. 향후과제 가. 신종전자지급서비스의보안성강화 1 자율성을보장, 사후책임강화 현행규제체계를지양하고업계에자율성부여 보안기술의자율성강화는다양화추구, 우수한기술의확대및비효율적인기술의퇴출유도 포괄주의규제로전환 - 45 -
Ⅳ. 종합평가및과제 2. 향후과제가. 신종전자지급서비스의보안성강화 2 소비자보호체계구축 금융보안사고관련손해배상의법률적가이드라인마련 고객의책임을제한 금융소비자보호조직강화 3 모바일기기보안성강화로소비자의우려해소 - 46 -
Ⅳ. 종합평가및과제 2. 향후과제나. 한국은행의감시강화 1 신종전자지급서비스제공업자에대한모니터링강화 신종전자지급서비스제공업자를주요감시대상에포함하여모니터링강화 유동성관리, 운영리스크관리등업무운영과관련된조사도실시 신종전자지급서비스의잠재적리스크요인에대해분석 - 47 -
Ⅳ. 종합평가및과제 2. 향후과제나. 한국은행의감시강화 1 신종전자지급서비스제공업자에대한모니터링강화 전자지급서비스의안정성강화를위해서비스제공업자에대해개선유도 글로벌지급서비스에대해서는국내대행기관을통해모니터링실시 - 48 -
Ⅳ. 종합평가및과제 2. 향후과제나. 한국은행의감시강화 2 신종전자지급서비스관련통계확충 신종전자지급서비스를포함하여통계체제정비 전자금융보조업자에대해통계조사실시 새로운지급서비스의등장단계에서부터신속한모니터링실시 - 49 -
Ⅳ. 종합평가및과제 2. 향후과제다. 국내유관기관및국가간협조체계구축 1 글로벌전자지급서비스에대한협조감시방안논의 외국중앙은행등과국가간협조감시방안논의 2 유관기관과의협력관계강화 한국은행의감시책무와정부의감독기능간상호보완적이고협력적인관계강화 - 50 -
감사합니다 한국은행금융결제국결제감시부장임철재 Tel: 750-6604, e-mail: cjlim@bok.or.kr 51