<4D F736F F F696E74202D C3D6B1D9C0FCC0DAB1DDC0B6BAB8BEC8B5BFC7E2205BC8A3C8AF20B8F0B5E55D>

Similar documents
<32BDBAB8B6C6AEC6F9B1DDC0B6B0C5B7A13130B0E8B8EDBEC8B3BBBCAD2E687770>

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-


5th-KOR-SANGFOR NGAF(CC)

< C1B6B0A35FBDBAB8B6C6AEC6F920B1DDC0B6B0C5B7A B0E8B8ED20B8B6B7C328BAD9C0D332295FBEC8B3BBBCAD2E687770>

1. 배경 업무 내용이나 개인정보가 담긴 청구서 등을 메일로 전달 시 중요한 정보가 유출되는 경우가 발생하고 있으며, 이에 따른 메일 암호화 솔루션을 도입하고 있으나 기존 ActiveX를 기반으로 한 플러그인 방식은 여러 가지 제약으로 인해 사용성이 저하되고, 고객 대

< D28C3B7BACE29BDBAB8B6C6AEC6F9C0CCBFEB5FBDC7C5C25FBFE4BEE02E687770>

< 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지 국가별현황 2 - 대량경유지가탐지된유포지 TOP 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 9 3. 악성코

메뉴얼41페이지-2

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션

<4D F736F F D20C0FCC0DAB1DDC0B6BCADBAF1BDBA20C0CCBFEBBEE0B0FC28B1B820C7CFB3AAC0BAC7E0295FB0B3C1A4C8C45F F2E646F6378>

PowerPoint 프레젠테이션

(3) 모바일뱅킹 비이용 요인 모바일뱅킹 비이용자 집단은 주로 보안신뢰성이 걱정되어서 모바일뱅킹을 이용하지 않는 경향 2. 채널 대체성 측면 (1) (2) 정보 수집 전 연령대에서 약 50% 의 고객이 모바일 기기를 활용하여 금융상품에 대한 정보를 수집 특히 모바일뱅킹

OTP문답집(일반이용자대상)_v3[최종].hwp

PowerPoint 프레젠테이션

ICT EXPERT INTERVIEW ITS/ ICT? 차량과 인프라 간 통신(V2I) Nomadic 단말 통신(V2P) 차량 간 통신(V2V) IVN IVN [ 1] ITS/ ICT TTA Journal Vol.160 l 9

[Blank Page] i

#WI DNS DDoS 공격악성코드분석

암호내지

_SafeTouch_에잇바이트.key

< FBFF9B0A320BEC7BCBAC4DAB5E520C0BAB4D0BBE7C0CCC6AE20C5BDC1F620B5BFC7E220BAB8B0EDBCAD283131BFF E302028C8A8C6E4C0CCC1F620BEF7B

슬라이드 1

사고란 무엇일까요? 03 사고는 왜 주의해야 할까요? 1) 사고의 피해 유형 개인정보가 유출될 경우, 명의 도용으로 인한 금전 피해 및 사생활(프라이버시) 침해 등의 피해가 발생할 수 있습니다. 065 사고란 생존하는 개인에 관한 정보 (성명 주민등록번호

마켓온_제품소개서_ key

<4D F736F F D B1E2C8B9BDC3B8AEC1EE2DC0E5BBF3BCF631>

1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정 및 모니터링 등의 기능을 제공하여 관리대상 클라이언트 시스템에 설치된 V3

요 약 문 1. 제목 : 개인정보 오남용 유출 2차 피해 최소화 방안 2. 연구의 배경 개인정보란 살아 있는 개인에 관한 정보로서 개인을 알아볼 수 있는 정보로 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함한다.


<4D F736F F F696E74202D D203120C3D6B1D920C1A4BAB8BAB8C8A320C0A7C7F9B0FA20C4A7C7D8BBE7B0ED20B5BFC7E220B1E8C8ABBCAE202E707

인터넷 비즈니스의 필수 요소, 트랜잭션 시큐리티 서비스 인터넷 비즈니스는 기업 영리 활동에 있어서 부가적인 서비스가 아닌 사업을 영위해 가는데 중요한 역할을 하고 있습니다. 특히, 인터넷 쇼핑몰, 인터 넷 뱅킹, 사이버 트레이딩, 전자정부서비스, 온라인 게임, 인터넷

Secure Programming Lecture1 : Introduction

PowerPoint 프레젠테이션

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

SBR-100S User Manual

PowerPoint 프레젠테이션

Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

IP IP ICT

Secure V Key

슬라이드 1

< FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770>

ePapyrus PDF Document

TGDPX white paper

정보보호 뉴스레터

e-spider_제품표준제안서_160516

DDoS 공격, 게임계정유출해커, 비트코인등가상화폐노린다 - 13 년 10 월부터 DDoS, 원격제어, 게임계정유출하더니최근암호화폐채굴 - 개요지난 13 년 10 월,Microsoft 社의인터넷익스플로러취약점 (CVE ) 을통해유포되는악성코드가 DDoS

LG텔레콤

국가정보보호백서 제1장 정보환경 변화와 정보보호 정보통신기술은 우리에게 보다 나은 미래를 제공해주는 원동력이자 현대사회에서 없어서는 안 될 필수불가결한 사회기반으로 여겨지고 있다. 또한 정보통신기술은 경제 성장의 원천이 되고 있으 며 사회 시스템의 효율성을

목 차 Ⅰ. 조사개요 1 1. 조사배경및목적 1 2. 조사내용및방법 2 3. 조사기간 2 4. 조사자 2 5. 기대효과 2 Ⅱ. P2P 대출일반현황 3 1. P2P 대출의개념 3 2. P2P 대출의성장배경 7 3. P2P 대출의장점과위험 8 4. P2P 대출산업최근동향

< DC1A6C1D6C1BEC7D5BBE7C8B8BAB9C1F6B0FCBBE7BEF7BAB8B0EDBCADC7A5C1F62E696E6464>

깔끔한 보고서 양식

12-06.hwp

슬라이드 1

1. 제품 개요 WeGuardia WIPS V2.0(이하 TOE)은 특정 조직에서 운영되는 무선랜에 대한 지속적인 모니터을 통해 내 외부로부터 발생할 수 있는 각종 침입을 탐지 및 차단하여 내부의 네트워크를 보호하는 무선침입방지시스템이다. TOE의 세부 식별자 및 배포

TTA Journal No.157_서체변경.indd

ㅇ ㅇ

2018 년 7 월 31 일공보 호 이자료는 8 월 1 일 ( 조 ) 간부터취급하여주십시오. 단, 통신 / 방송 / 인터넷매체는 7 월 31 일 12:00 이후부터취급가능 제목 : 은행계좌기반모바일직불서비스도입추진 금융정보화추진협의회 * ( 의장 : 한국

디지털컨버전스시대의사용자인증혁신 디지털컨버전스시대가도래하면서디지털세상으로진입하는관문인사용자인증이더욱중요해지고있습니다. 기업과서비스공급자는사용자가본인의정보에더욱안전하게접속할수있도록다양한인증수단을적용하고있습니다. 그러나복잡한인증과정은사용자의피로도를증가시켰으며, 이로인해발생

목 차 1. 개요 1 2. 규격의구성및범위 1 3. 관련표준및규격 국외표준및규격 국내표준및규격 기타 2 4. 정의 전자서명법용어정의 용어의정의 용어의효력 2 5. 약어 3 6. 사용자인증 3 7. 전송채널

2006_8_14 (8_17 updated) ms ¿ú(wgareg.exe) ºÐ¼® º¸°í¼�.hwp

<464B4949B8AEC6F7C6AE2DC0AFBAF1C4F5C5CDBDBABBEABEF7C8AD28C3D6C1BE5FBCD5BFACB1B8BFF8BCF6C1A4292E687770>

PowerPoint Presentation

ㅇㅇㅇ

2015 한국은행전자금융세미나 대한민국핀테크산업의현재와미래 July 2015 이성복 Sungbok Lee

<C1F6B1DEB0E1C1A620C1B6BBE7C0DAB7E12E687770>

< B3E220B0A1C0BBC8A32E687770>

AISF2014_template

< 요약 > 1999년전자서명법제정과함께등장한공인인증서는인터넷뱅킹, 주택청약, 전자상거래등사회전반에걸쳐국내경제활동인구의 90% 이상이사용하고있는인증수단으로, 2010년 5월말현재 2,300여만건이발급되어있다. 비대면온라인방식의전자상거래에서공인인증서는상대방신원확인, 전자

<BAB8B5B5C2FCB0EDC0DAB7E15F352E36C0CF20C0D3BDC3B0F8C8DEC0CF20C1F6C1A4BFA120B5FBB8A520B1DDC0B6BCD2BAF1C0DA20C0AFC0C7BBE7C7D72E687770>

<4D F736F F D205B3032C2F7BDC35DB8B8B3B2B1D7C8C4>

목차 I. 조사개요 1 II. 모바일인터넷이용현황 2 1. 모바일인터넷단말기이용빈도및시간 2 2. 모바일인터넷단말기보유현황 3 3. 모바일인터넷단말기이용현황 3 4. 모바일인터넷접속방법 4 5. 모바일인터넷이용장소 4 6. 모바일인터넷이용목적 5 7. 모바일인터넷이용만

SSL Strip Attack JAC (SemiDntmd) 이우승 semidntmd.tistory.com

HTML5* Web Development to the next level HTML5 ~= HTML + CSS + JS API


< 신용카드본인확인서비스 ( 자료 : 구글이미지 ) > ARS( 자동응답시스템 )/SMS 인증 ARS 혹은 SMS로이용자에게전달되는인증번호 ( 임의생성된숫자값등 ) 를입력하여이동통신사업자의서비스이용여부를통해본인임을인증하는서비스임 ( 편의성 ) 휴대폰기종 ( 피처폰, 스

3) 한국정보문화진흥원, 사이버범죄국내외동향및방지를위한정책적개선방안, ) 양근원, 사이버범죄의특징과수사방향, 16 면 - 2 -

I. KeyToken USB 소개 1. KeyToken 개요 KeyToken 은공인인증서를안전하게저장하고또안전하게사용하기위한보안제품으로, 한국인터넷진흥원 (KISA) 이 KeyToken 의보안토큰에대한구현적합성을평가하고인증한 제품입니다. 2. KeyToken USB 그

PowerPoint 프레젠테이션

02_3 지리산권 스마트폰 기반 3D 지도서비스_과업지시서.hwp

제 5 조 ( 이용자확인방법 ) 회사는이용자가서비스를이용하고자할경우이용자가입력한정보 ( 공인인증서, 계약번호, 주민등록번호, 거래비밀번호, 회사에등록한보안카드, 일회용비밀번호발생기, 생체 ( 바이오 ) 정보, 보안PIN, 카카오페이인증, 휴대폰본인인증등와회사가보유한이용

6월 1일 정책지.hwp

전자금융거래의보안강화방안및 OTP 이용현황 Ⅰ. 들어가며 전화나인터넷, 휴대폰등일상생활에서쉽게접할수있는전자매체를통해누구나편리하게이용할수있는전자금융서비스의거래비중이창구거래보다높다는사실은이제놀랄만한일이아니다. 그만큼전자금융거래가활성화되었다는의미이다. 전자금융거래의활성화에는

요약,, R&D 배경및필요성 ㅇ정보화사회 에서사물의사이버연계및자가운용성이 강화되는초연결사회 로진화하면서사이버보안이 국가 국민의안보 안전과직결되는요소로부상 ㅇ미국 EU 일본 등은초연결사회 사이버위험을 미래쇼크로보고경제 산업, 정치전략과연계한국가아젠다로대응책마련중 현황진단

Ⅱ. 금융권의전자금융거래편의성제고추진실적 1 전자금융거래시다양한인증수단활성화 < 개선방향 > 전자금융거래시이외에다양한인증수단을활성화 가. 간편송금서비스확대 ( 추진성과 ) 월말 17.8 월말 국민 (2종), KEB하나 (2종), 신한 (2종), 우리 (2종)

< FBBE7B0EDB3EBC6AE5FB5F0C6FAC6AEC6D0BDBABFF6B5E5C3EBBEE0C1A128BCF6C1A4292E687770>

갤럭시윈 SHV-E500S 안드로이드 4.2 신형태그중하 갤럭시노트 3 SM-N900S 안드로이드 4.3 신형태그상 갤럭시 S4 액티브 SHV-E470S 안드로이드 4.2 신형태그중 갤럭시코어어드밴스 SHW-M570S 안드로이드 중 갤럭시그랜드 2 SM-G7

슬라이드 1

ASEC Report 2014 Annual Report ASEC(AhnLab Security Emergency response Center) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된 글로벌보안조직입니다. 이리포트는주식회사안랩의 ASEC 에서작성

월간 SW 산업동향 ( ~ ) Ⅰ. Summary 1 Ⅱ SW 5 2. SW 7 Ⅲ Ⅳ. SW SW Ⅴ : Big Data, 38

2009방송통신산업동향.hwp

서현수


정보보안산업 생태계 현황

북한의 사이버전 능력과 효과적인 대응방안

제 1 호 지방자치단체녹색정보화추진동향 제 2 호 전자정부성과관리를위한평가동향 제 3 호 외국모바일전자정부추진동향 제 4 호 업무용 PC 가상화 제 5 호 증강현실구현기술현황 제 6 호 Web 기술의진화와공공서비스 제 7 호 ICT 를통한일자리창출방안 제 8 호 스마트

*통신1704_01-도비라및목차1~11

- 삼성생명카드분실신고및소득공제납입증명서신청등 모바일창구서비스 - 조회 : 보험가입내역, 보험계약대출내역등 - 입금 : 보험료, 보험계약대출원리금등 - 출금 : 보험계약대출금, 분할 만기보험금, 배당금, 중도인출금등 - 변경 등록 : 주소 연락처, 보험료 대출이자자동이

2-A. 필수개인 ( 신용 ) 정보수집 이용 제공동의서 ( 여신금융거래 ) ( 주 ) 신한저축은행귀중 신한저축은행과의여신 ( 금융 ) 거래와관련하여신한저축은행이본인의개인 ( 신용 ) 정보를수집 이용하거나제 3 자에게제공하고자하는경우에는 개인정보보호법 제 15 조제 1

최종_백서 표지

Transcription:

2013. 5. 21 성재모 Ph.D. CISA 정보보안본부본부장

Contents Ⅰ Ⅱ Ⅲ IV 전자금융현황 전자금융보안현황 전자금융보안위협 전자금융보안강화이슈 -2-

I. 전자금융현황 1. 이용자환경변화 (1/2) 2013 년 1 월말기준국내스마트폰가입자 3,329 만돌파 언제어디서나접속가능한스마트폰뱅킹등록고객수 2,395 만명돌파 (2012 년말 ) VS -3-

I. 전자금융현황 1. 이용자환경변화 (2/2) 2011 년부터스마트기기의판매량이 PC 를넘어서급속히증가 -4-

I. 전자금융현황 2. 국내인터넷뱅킹이용현황 2012년말현재 19개금융기관에등록된인터넷뱅킹 ( 모바일뱅킹포함 ) 등록고객수는 8,643만명으로전년말 (7,482만명) 대비 15.5%(+1,161만명 ) 증가 2012년말현재인터넷뱅킹용공인인증서 ( 은행 신용카드 보험용, 범용 ) 발급수는 2,419만개로 2011년말 (2,208만개) 대비 9.6% 증가 2012년중인터넷뱅킹 ( 모바일뱅킹포함 ) 이용건수및금액 ( 일평균기준 ) 은 4,573만건, 33조 2,391억원 * 으로전년대비각각 17.2%, 4.1% 증가 결제성금융자산인 M1( 협의통화, 민간보유현금 + 결제성예금 ) 의 2012년중평균잔액 (441조 9,986억원 ) 의 7.5% 수준 2012 년중입출금및자금이체거래를기준으로한업무처리비중은, 비대면거래가 (87.0%) 로 CD/ATM 비중이 39.8%, 인터넷뱅킹 (33.9%), 텔레뱅킹 (13.4%) 순임 < 출처 : 2012 년중국내인터넷뱅킹서비스이용현황, 한국은행 (2013.2.22)> -5-

I. 전자금융현황 3. 국내스마트폰뱅킹이용현황 2012년말현재스마트폰기반모바일뱅킹등록고객수 ( 동일인이여러은행에가입한경우중복합산 ) 는전년말 1,036만명대비 131.3% 증가한 2,395만명을기록 스마트폰기반모바일뱅킹서비스이용건수와금액 ( 일평균기준 ) 1,279만건, 8,611억원으로전년대비각각 116.4%, 131.1% 증가 < 출처 : 2012 년중국내인터넷뱅킹서비스이용현황, 한국은행 (2013.2.22)> -6-

I. 전자금융현황 4. 스마트금융서비스로변화 (1/3) 과거 PC 기반전자금융서비스 ( 웹브라우저기반, APP 기반 HTS 등 ) [ 오픈뱅킹 액티브엑스, 플러그인 ] 멀티브라우저, 멀티 OS 지원 엑티브엑스에서플러그인으로지원범위확대 [ 모바일뱅킹 - 앱 ] 금융사별전자금융앱개발 [ 오픈뱅킹 플러그인탈피 ] 플러그인방식에서프로세스호출방식및 HTML5 등다양한기능을지원할수있도록표준화진행중 [ 모바일웹뱅킹 ] 스마트폰에서웹브라우저를이용한 전자금융거래지원 -7-

I. 전자금융현황 4. 스마트금융서비스로변화 (2/3) 은행권을중심으로첨단 IT 기기도입을통한스마트브랜치도입본격화 ( 자료 : 하나금융경영연구소, 2012.12) -8-

I. 전자금융현황 4. 스마트금융서비스로변화 (3/3) [ 모바일지갑 ] 모바일카드결제를위해필요한정보및수단을이용자에게 통합적으로제공하는애플리케이션 [ 모바일결제 ] 휴대전화를이용한결제방식으로 바코드를이용한결제, QR 코드를이용한결제, NFC 를이용한결제등으로분류됨 -9-

I. 전자금융현황 5. 스마트금융서비스로확산 스마트사회 (ICT 급속한발전 + 사회현상의변화 ) 를지원하는스마트금융으로변화 디지털 TV 노트북 PC 모바일지급결제 NFC, 모바일카드, 앱카드, 금융 MircoSD 쇼핑몰 PG VAN 모바일금융 핸드폰핸드폰통신사 스마트폰금융 스마트폰, 스마트패드 스마트 IT 융합 IPTV, 모바일 VoIP, 스마트카 PC SNS 빅데이타 (Social Networking Service) 온라인커뮤니티, 소셜커머스디지털노트북TV 디지털노트북TV PDA 온라인쇼핑스마트브랜치 셀프존, 금융상담존, 스마트라운지지급용단말기 VAN 금융결제원 거래내역기준정보 금융기관 전화국 / PSDN 인터넷전자금융 PDA 오픈인터넷금융 오픈 OS, 오픈브라우져유무선전화기 장차법 CSR (Corporate Social Responsibility) 기업의사회적책임 CD/ATM CD/ATM 거래 텔레뱅킹 -10-

II. 전자금융보안현황 1. 전자금융보안요소 국제표준정보보호관리체계인 ISO 27001 에서는데이터의기밀성, 무결성, 가용성을보안요소로고려 전자금융서비스에서는비대면거래의경우양방향을확인할수없고거래내역에대한외부유출이나변경의가능성이높아져기밀성, 무결성, 가용성에인증 / 부인방지까지보안요소로고려 요소 기밀성무결성가용성인증 / 부인방지 내용 인가된대상만이데이터에접근하여내용을파악할수있음을보장비인가된대상에의해데이터가변경될수없음을보장정보시스템의성능을안정적으로유지하여전자금융거래서비스의연속성을보장인가된대상자확인및거래사실에대한증빙을보장 -11-

II. 전자금융보안현황 2. 국외전자금융보안정책 국제결제은행 (Bank for International Settlements) 의산하위원회로 1974 년 12 월에설립된바젤은행감독위원회 (Basel Committee on Banking Supervision) 는 2003 년 7 월에인터넷뱅킹에대한위험관리지침권고 미국의연방금융감독위원회 (Federal Financial Institutions Examination Council) 와영국의금융감독청 (Financial Security Agency) 은 2005 년말보다강화된금융보안정책을발표 - 이용자인증을단일요소인증 (single-factor authentication) 방식에서이중요소인증 (two-factor authentication) 방식으로갱신 Requires layered security, Identifies ineffective control methods(2011년 ) - 피싱공격에대한식별및방어를위한소프트웨어사용 - 전자금융사기회피를위한이용자교육프로그램강화 Emphasizes importance, Additional guidance on program elements(2011년 ) - 금융기관, 정부기관, 기술제공자와긴밀한정보공유협력체계강화 -12-

II. 전자금융보안현황 3. 전자금융보안기술의발전 국내의전자금융보안기술은 1999 년에인터넷뱅킹서비스가시작되면서발전 1999 2000.9 2002~2005 2005.12 2007년 ~ 현재 컴플라이언스 인터넷뱅킹서비스출시 전자서명법제정 전자금융거래보안강화조치 전자금융거래법강화 보안조치 전자적장치 별도장치 ID/PW 사용자인증 공인인증서 보안카드 키보드보안프로그램해킹방지프로그램보안카드의조합번호 OTP 안티피싱 파밍 E2E 암호화 가상브라우저 HSM ( 보안토큰 ) APT 공격대응 스마트기기보안 망분리, 무결성검증 주요해킹사고 ID/PW 유출 악성코드에의한공인인증서유출 악성코드에의한보안카드유출 악성코드, 피싱, MITM 에의한고객정보유출 DDoS 공격, 사회공학에의한고객정보획득 -13-

II. 전자금융보안현황 4. 국내전자금융보안정책 2007년 1월전자금융거래법시행, 전자금융감독규정, 시행세칙등전자금융거래관련법률및규정을통한다양한보안요구사항등규정 (2011.10.10 감독규정개정 ) 또한모범규준등을매년제시 ( 금융당국 ) - 전자금융거래시보호강화 ( 암호화통신, 이용자의전자적장치에보안프로그램설치등보안대책을적용, 공인인증서또는이와동등한수준의안전성이인정되는인증방법사용 ) - 보안체계강화 (CISO 의무지정, 정보보호예산정보기술부문예산의 100분의 7이상 ( 권고 )) - 내부통제강화 ( 시스템접근통제강화, 거래로그관리강화, 무선통신망보호등 ) - 스마트폰보안강화 ( 거래앱무결성검증등 ) -14-

II. 전자금융보안현황 6. 스마트폰뱅킹서비스보안기술 (1/3) 스마트폰플랫폼보호 - Android 기반의스마트폰은금융앱구동시루팅 (Rooting) 체크를하고백신 프로그램을연동하여악성코드탐지수행후금융서비스시작 - iphone 은플랫폼특성상탈옥 (jailbreak) 탐지에초점을둠 스마트폰뱅킹 인증센터 신용카드 투자증권 LOG 조회 -15-

II. 전자금융보안현황 6. 스마트폰뱅킹서비스보안기술 (2/3) 금융앱, 거래전문에대한위 변조여부등무결성검증 조회 -16-

II. 전자금융보안현황 6. 스마트폰뱅킹서비스보안기술 (3/3) -17-

III. 전자금융보안위협 1. 국외주요보안위협동향 (1/3) 새로운표적공격전술, 모바일악성코드급증, 웹기반공격증가, 소셜미디어를통한공격과랜섬웨어공격이주요보안위협으로조사 분석됨 -18- < 자료 : 시만텍인터넷보안위협보고서, 2013.4 >

III. 전자금융보안위협 1. 국외주요보안위협동향 (2/3) MS 사보고서에의하면 2012 년 4 분기약 326 만개의악성코드탐지되었으며, 악성코드유포웹사이트는 1,000 대당약 18 대로써전세계 3 위에해당됨 < 자료 : Mi crosoft 보안인털리젼스보고서, 2013. 4 > -19-

III. 전자금융보안위협 1. 국외주요보안위협동향 (3/3) 모바일악성코드는안드로이드운용체계 (OS) 를타깃으로증가하고있음 -20- < 자료 : F-Secure 모바일위협보고서, 2013.3 >

III. 전자금융보안위협 2. 국내보안위협동향 (1/2) 2012 년말부터국내인터넷뱅킹서비스대상악성코드출현 o 개요 - 국내은행, 저축은행등인터넷뱅킹사용자를타겟으로한악성코드가발견 - 피싱사이트로연결유도 - 가짜인증서로그인프로그램을개발하여사용자가입력한인증서비밀번호절취가능, PC 저장된공인인증서복제 - 일부국산백신프로그램종료 o 시사점 - 국내금융회사를표적으로하는악성코드출현및변종유포 - 다양한기법을사용금융거래시스템다중보안모듈우회가능 - 보이스피싱과연계된피해확산우려 -21-

III. 전자금융보안위협 2. 국내보안위협동향 (2/2) 국내악성코드유포웹사이트지속증가, 안드로이드플랫폼대상신종악성프로그램도지속적으로증가함 출처 : http://www.ahnlab.com/ -22-

III. 전자금융보안위협 3. 국내금융권보안사고동향 - 피싱공격에의한개인정보유출사고 2007 년 1 월 19 일중국해커로추정되는해커들이국내특정웹사이트를해킹하여 이사이트에접속한고객의 PC 에악성코드를설치, PC 에저장된공인인증서를 빼내고가짜은행사이트로접속토록유도하는피싱 ( 파밍 ) 사건발생 -23-

III. 전자금융보안위협 3. 국내금융권보안사고동향 - 고객부주의에의한인터넷뱅킹사고 2008 년 3 월부터 2009 년 6 월까지은행, 증권사, 보험사, 카드사등국내금융 회사 32 곳고객의인터넷뱅킹아이디와비밀번호 300 여개를해킹, 그중 86 명 계좌에서 4 억 4000 만원상당을불법취득한조선족해커 2 명을검거 ( 서울지방경찰청사이버범죄수사대발표, 2009. 12) -24-

III. 전자금융보안위협 3. 국내금융권보안사고동향 최근사고사례 -25-

III. 전자금융보안위협 4. 국외금융보안사고동향 최근사고사례 해외금융사대상 DDoS 공격, 개인신용정보및카드정보유출사고지속발생 -26-

III. 전자금융보안위협 5. 금융권보안위협특징 전자금융환경변화에따른위협증가 ( 언제어디서나스마트금융거래가능 ) - 전화 (PSTN), 유 무선인터넷, 모바일 (3G, LTE), NFC 등다양한통신수단과융합 - 스마트폰의운영체계및앱등을타깃으로하는악성코드의급속한증가 -특히스마트폰, 스마트브랜치, 모바일카드활성화등에따른새로운위협증가예상 다양한형태의사이버공격위협증가 ( 금전적이득을목적으로범죄조직화 ) - DDoS 공격, 홈페이지해킹등사이버공격기법지능화, 고도화 - 상대적으로보안이취약한전자금융이용자들이사용하는 PC, 자동화기기 (CD/ATM), POS단말, 스마트폰등에사회공학적기법을이용한금융정보유출시도 - 금융회사내부 PC, 서버에 APT 공격등을통한고객정보유출, 서비스마비등 -27-

IV. 전자금융보안강화이슈 1. 기존보안기술에대한이슈 백신프로그램의기존시그니처기반사전탐지기술의대응한계 모바일악성코드 58% 급증, 기존백신으로탐지가어려운웹기반공격증가 ( 시만텍 ) 악성코드에감염된좀비 PC에의한개인정보유출, DDoS 공격, 스팸유포등피해증가 키입력보호솔루션은커널드라이버보호수준까지기술이발전되었으나, 최근스마트폰, 오픈운영체계, 망분리등에대한적용성, 호환성이슈발생 안드로이드커널보호고려, 특히애플 ios 운영체계는접근이더욱어려움 홈페이지해킹, APT 공격등해킹기술은지속적으로진화하고있으나전담보안담당자부족등으로대응방어기술의개선에는한계 국내웹서버해킹으로인한지속적인악성코드유포, 내부통제미비점발생등 국내정보보호제품에대한성능및안전성이슈 실제공격대응시제시된규격성능보다미흡, 보안제품자체취약점노출등 스마트기기, LTE, 클라우드컴퓨팅등의신규 ICT 기술에대한뒤늦은대응... -28-

IV. 전자금융보안강화이슈 2. 스마트기기보안이슈 H/W 기반보안기술연구추진 SIM(USIM), 금융 MicroSD, INTEL DeepSAFE, ARM TrustZone -29-

IV. 전자금융보안강화이슈 3. 스마트금융보안을위한고려사항 스마트금융환경이해를통한스마트한보안정책및기술개발필요 - PC 기반의금융환경 (MS Windows, IE 브라우저 ) - 통신 ( 유선인터넷, 폐쇄통신망 ) - 금융회사 ( 웹서버, DB 서버등 ) - CD/ATM, POS 단말등 금융 ICT 환경변화 - 스마트기기기반으로변화 ( 오픈운영체계, HTML5) - 스마트통신 ( 유선, Wi-Fi, 4G, NFC) - 금융회사 ( 금융서버, 스마트브랜치등 ) - 전자지갑, 금융 MicroSD, 앱카드 - 소셜커머스, IPTV, 스마트카등 안전한스마트금융을위한고려사항 => 보안거버넌스체계강화 ( 조직, 인력, 예산등 ) => 최신 ICT 활용한서비스계획, 구축, 운영시취약성검증등보안사항고려 => 지속적인보안전담인력의역량강화 ( 최신보안교육, 정보공유활성화등 ) => 스마트환경에적합한기술개발및표준화를통한국제경쟁력확보 -30-

IV. 전자금융보안강화이슈 4. 전사차원의보안거버넌스체계구축 최신보안위협에대처하기위해서는기술적접근만으론비용과시간적인한계가있음다양한보안위협에대응하기위해서는관리적, 기술적, 물리적보안을모두고려 실효성있는보안대책수행을위한보안거버넌스체계구축필요 관리적보안 물리적, 기술적보안을체계적으로수행하기위한사내보안정책, 조직, 교육등의정보보호활동 물리적보안 건물, 설비와같은물리적자원을파괴, 도난등으로부터기업핵심정보보호하기위한통제방법 ( 출입통제, CCTV..) 기술적보안 전산환경에서정보자산의유출, 파괴등으로부터보호하기위한통제방법 < 보안관리모델개념도 > -31-

Q & A -32-