<4D F736F F D B1E2C8B9BDC3B8AEC1EE2DC0E5BBF3BCF631>

Similar documents
융합WEEKTIP data_up

2. 글로벌 MIM 시장 현황

FinTech Trends Analysis Using Text Mining 목차 Key Words :

메뉴얼41페이지-2

6월 1일 정책지.hwp

<C1B6BBE7BFF9BAB85F375F E687770>

슬라이드 1

<32BDBAB8B6C6AEC6F9B1DDC0B6B0C5B7A13130B0E8B8EDBEC8B3BBBCAD2E687770>

< D28C3B7BACE29BDBAB8B6C6AEC6F9C0CCBFEB5FBDC7C5C25FBFE4BEE02E687770>

2015 한국은행전자금융세미나 대한민국핀테크산업의현재와미래 July 2015 이성복 Sungbok Lee

< 표 1> 글로벌시장에서의핀테크투자규모 ( 단위 : 억달러 ) 2008년 2009년 2010년 2011년 2012년 2013년 자료 : Accenture, CB insights. 핀테크 (Fintech) 는금융 (Fina

목 차 Ⅰ. 조사개요 1 1. 조사배경및목적 1 2. 조사내용및방법 2 3. 조사기간 2 4. 조사자 2 5. 기대효과 2 Ⅱ. P2P 대출일반현황 3 1. P2P 대출의개념 3 2. P2P 대출의성장배경 7 3. P2P 대출의장점과위험 8 4. P2P 대출산업최근동향

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

주사용처부터 사용방법까지! 삼성페이, 그것이 알고싶다! 1. 삼성페이란, 삼성 스마트폰에 신용카드나 체크카드 또는 은행계좌를 등록해 놓고, 실물 카드 대신 스마트폰만으 로 간편하게 결제할 수 있는 서비스를 말함. 2. 주요 사용처 : 신용카드가 되는 대부분의 매장에서

_SafeTouch_에잇바이트.key

1. 핀테크의궁국적인목적 : 현금없는사회지향 연구추가제안 연구추진개요 연구의목표및핵심내용 연구추진체계 연구추진전략및방법 연구추진일정 기대효과및활용방안 추가제안 1 : 핀테크기술적보안취약성점검항목개발 Ÿ 핀테크기술적보안취약성점검항목을개발하여향후금융기관핀테크보안위험관리업무

PowerPoint 프레젠테이션

PowerPoint Template

Microsoft Word - Market Issue_ 핀테크(Fintech)의 성장_0115

ㅇ ㅇ

0000


<C1D6B0A3B1DDC0B6B0E6C1A6B5BFC7E22DC1A634B1C7C1A63331C8A32DC0CEBCE2BCDBBACEBFEB2E687770>

슬라이드 1

최종-11월1일자.hwp

Contents I. 핀테크발달과정 II. 국내외핀테크산업현황 III. 최근핀테크산업동향 IV. 주요국감독현황 V. 금감원핀테크지원방안

양한핀테크서비스가개발되고있다. 최근핀테크산업활성화에따른비즈니스모델로카드사와연동해법인카드경비지출관리업무를자동처리할수있도록하는솔루션의출시로많은기업들이실시간데이터취합및경비관리의효율성을실현시키는단계에도달하고있다. 인터넷의급속한확산에따른계좌이체, 주식매매등의전자결제활용은지금까지

<4D F736F F D20C0FCC0DAB1DDC0B6BCADBAF1BDBA20C0CCBFEBBEE0B0FC28B1B820C7CFB3AAC0BAC7E0295FB0B3C1A4C8C45F F2E646F6378>

<4D F736F F F696E74202D C3D6B1D9C0FCC0DAB1DDC0B6BAB8BEC8B5BFC7E2205BC8A3C8AF20B8F0B5E55D>

ㅇㅇㅇ

운영찌라시3회차_최종본

정책 Brief 1 핀테크 (fintech) 란, 금융과 ICT 의융합을통해새롭게등장한산업및서비스분야를통칭하는개념으로, 현재결제 송금분야에서의융합이가장활발 Ⅰ. 핀테크란? 핀테크 (fintech) 는금융 (financial) 과기술 (technique) 의합성어로, 모

2018 하반기 산업별 투자전략 글로벌 인터넷 중국 신유통 탐방기 - 전자상거래 점유율 상승 가속화 정용제

Science & Technology Policy 과학기술정책 2016년 5월호 (통권214호) 표 1 : 새로운(Emergent) 핀테크의 분야별 추진 현황 분야 국내 현황 해외사례 지급결제 - 카드사 및 PG사 등의 간편결제서비스 출현 알리페이( 中 ) 페이팔( 美

PowerPoint 프레젠테이션

OTP문답집(일반이용자대상)_v3[최종].hwp

슬라이드 1

슬라이드 1

북한의 사이버전 능력과 효과적인 대응방안

<4D F736F F D20C3D6BDC C0CCBDB4202D20BAB9BBE7BABB>

삼성페이, 모바일 결제 서비스 시장 붐업의 선두주자 삼성페이가 국내 출시 한달 만에 가입자 수 60만명, 누적 결제액 약 350억원, 총 결제건수 150만건을 넘어서는 기록을 달성하고 있다. 그 배경에는 역시 NFC(근거리 무선통신)와 함께 MST(마그네틱 보안전송)방

< 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지 국가별현황 2 - 대량경유지가탐지된유포지 TOP 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 9 3. 악성코

금융업의 변화, 핀테크(Fintech) 기본알기!

뢰성있는참여자들위주로운영되는금융서비스가아니라신뢰성이떨어지는참여자들도금융거래가가능한서비스다. 블록체인은금융회사나 TTP(Trusted Third Party, 신뢰할수있는제3자기관 ) 의개입없이 P2P 방식으로사람과사람사이의금융거래를가능하게해준다. 기존금융기관들도비용절감효

2 TECHNOLOGY BRIEF 기술소개서 FIDO 1.0 인증기술 기술개요 스마트폰을이용한온라인거래나로그인시에패스워드대신간단한 PIN 혹은사용자가소지하고있는스마트카드또는스마트와치를이용하는간편한조작으로안전하게인증하는 FIDO(Fast Identity Online) 1

새로운 전자지급서비스의 정챡을 위한 입법과제

수출및수입액현황 (2016) 6억 1,284 만달러억 1 7,045 만달러 4억 4,240 만달러 2015 년대비 15.4 % 증가 2015 년대비 11.1 % 증가 2015 년대비 1.3 % 증가 수출액 수출입차액 수입액 지역별수출액 ( 비중 ) 일본 4,129만달러

2018 년 7 월 31 일공보 호 이자료는 8 월 1 일 ( 조 ) 간부터취급하여주십시오. 단, 통신 / 방송 / 인터넷매체는 7 월 31 일 12:00 이후부터취급가능 제목 : 은행계좌기반모바일직불서비스도입추진 금융정보화추진협의회 * ( 의장 : 한국

<4D F736F F D20B1E2C8B9BDC3B8AEC1EE2DB1E8B1A4BCAE>

응답자분포표 Base= 전체 전체 (,000) 00.0 남자 (54) 5.4 여자 (486) 48.6 만9세 9세 (8).8 만0세 9세 (40) 4.0 만40세 49세 (76) 7.6 만50세 59세 (56) 5.6 수도권 (5) 5. 충청권 (0) 0. 전라권 (9

2018 년모바일금융서비스이용행태조사결과 금융결제국전자금융조사팀

Ⅱ. 금융권의전자금융거래편의성제고추진실적 1 전자금융거래시다양한인증수단활성화 < 개선방향 > 전자금융거래시이외에다양한인증수단을활성화 가. 간편송금서비스확대 ( 추진성과 ) 월말 17.8 월말 국민 (2종), KEB하나 (2종), 신한 (2종), 우리 (2종)


< C1B6B0A35FBDBAB8B6C6AEC6F920B1DDC0B6B0C5B7A B0E8B8ED20B8B6B7C328BAD9C0D332295FBEC8B3BBBCAD2E687770>

2

< 표 1> 폴란드의 3 대이동통신기업현황 구분사업현황영업현황주요주주 피티케이 센터텔 폴콤텔 l 2) 피티씨 - 설립연도 : 1994 년 - 시장점유율 : 30.9% - 가입자수 : 14.1 백만명 ( 선불제 : 7.3 백만명, 후불제 : 6.8 백만명 ) - 고용자수

Microsoft Word - íł‹ë€¨ê²°ê³¼ë³´ê³€ì—œ ìıflìŁ½ì—œ(쉬재윤)

Microsoft Word - Market Issue_ 간편결제시장_0702

본자료의내용은필자의개인의견으로정보통신산업진흥원의공식견해가아님을밝힙니다. 본자료의내용을무단전재할수없으며, 인용할경우그출처를명기하여주시기바랍니다. - 정보통신산업진흥원지능정보 융합기획팀양우진책임

(3) 모바일뱅킹 비이용 요인 모바일뱅킹 비이용자 집단은 주로 보안신뢰성이 걱정되어서 모바일뱅킹을 이용하지 않는 경향 2. 채널 대체성 측면 (1) (2) 정보 수집 전 연령대에서 약 50% 의 고객이 모바일 기기를 활용하여 금융상품에 대한 정보를 수집 특히 모바일뱅킹

제 1 호 지방자치단체녹색정보화추진동향 제 2 호 전자정부성과관리를위한평가동향 제 3 호 외국모바일전자정부추진동향 제 4 호 업무용 PC 가상화 제 5 호 증강현실구현기술현황 제 6 호 Web 기술의진화와공공서비스 제 7 호 ICT 를통한일자리창출방안 제 8 호 스마트

전략세션 논의 결과: 대기업 사업 그룹

<494354BDC5B1E2BCFA2DC1A4C7D8BDC42D2E687770>

조사보고서 구조화금융관점에서본금융위기 분석및시사점

LG Business Insight 1330

해지고있음. * 위어바오 : 알리바바 ( 알리페이 ) 와티엔홍펀드 ( 天弘基金 ) 가출시한 MMF 상품. 지난해알리바바뉴욕증시에상장하면서전세계의주목을받았음. 알리바바는전자상거래업체로출발해현재핀테크 (FinTech) 관련세계최고기업중하나로주목받고있음. 정부의시장활성화의지

목 차 Ⅰ. 사업개요 5 1. 사업배경및목적 5 2. 사업내용 8 Ⅱ. 국내목재산업트렌드분석및미래시장예측 9 1. 국내외산업동향 9 2. 국내목재산업트렌드분석및미래시장예측 목재제품의종류 국내목재산업현황 목재산업트렌드분석및미래시

ePapyrus PDF Document

디지털통화의 현황과 정책과제

슬라이드 1

PowerPoint 프레젠테이션

(Microsoft Word _\300\316\305\315\263\335_\273\352\276\367.docm)

<C5EBB1C73339C8A BFF9C8A329B9AEC8ADBFCD20B1E2BCFAC0C720B8B8B3B22E687770>


PowerPoint 프레젠테이션

최종-12월1일자.hwp

0904fc52804c6b0d

PowerPoint 프레젠테이션

Microsoft Word - ICT Zoom

IT기술의발전에따라플랫폼, SNS 등해외 ICT기업들의금융업진출이증가하고있다. 또한국내에서도카카오가카카오페이를출시하는등인터넷기업이지급결제영역에진출하고있다. 이에따라본고에서는해외현황에비추어국내시장에서의비금융기업의금융진출방향을짚어보고, 이와관련된예상편익및비용에근거한장기적정

국가정보보호백서 제1장 정보환경 변화와 정보보호 정보통신기술은 우리에게 보다 나은 미래를 제공해주는 원동력이자 현대사회에서 없어서는 안 될 필수불가결한 사회기반으로 여겨지고 있다. 또한 정보통신기술은 경제 성장의 원천이 되고 있으 며 사회 시스템의 효율성을

PowerPoint 프레젠테이션

(15-32 호 ) : 해외역직구시장의성장과결제시장의변화 해외역직구시장동향 국내결제시장영향및변화 향후전망및금융업시사점

LG Business Insight 1153

EY 핀테크 활용 지수

2018.1/4 분기중전자지급서비스이용현황 1 개황 /4 분기중전자금융업자및금융회사가제공하는전자지급서비스 이용규모 ( 일평균 ) 는 2,389 만건, 5,815 억원으로전분기대비각각 0.2%, 13.2% 증가 전자금융거래법 에따라금융위원회에등록된전자금융업자

2019 년 1 월 28 일 ( 월 ) 이자료는배포시부터취급하여주십시오. 제목 : 전자신문 (1.27 일, 인터넷판 ) 한은, 제 2 제로페이 만든다... 수백억중복투자불보듯 제하보도관련 전자신문은 1.27일 ( 인터넷판 ) 금융정보화추진협의회에서은행권공동으로추진중인모

목 차

<332E20C7C9C5D7C5A920B1E2BEF7C0C720C1A4BAB8BAB8BEC8C3BCB0E820B0FCC7D120BFACB1B E687770>

사고란 무엇일까요? 03 사고는 왜 주의해야 할까요? 1) 사고의 피해 유형 개인정보가 유출될 경우, 명의 도용으로 인한 금전 피해 및 사생활(프라이버시) 침해 등의 피해가 발생할 수 있습니다. 065 사고란 생존하는 개인에 관한 정보 (성명 주민등록번호

최근인도네시아에서핀테크 (Fintech) 1) 붐이일어나고있음. - 지난 2년동안핀테크스타트업의숫자가빠르게증가하고있음. 2015년이전에단지몇개에불과했던핀테크스타트업이 2016년 12월기준으로약 140개에달하는것으로추정됨 (Indonesia Fintech Report 2

kr-issuemonitor-simple-payment

OUTLINE 행사개요 행사명 Inside Bitcoins Conference & Expo 2015 장소 KINTEX 제 2전시장 3층 (회의실 301~304호) 행사시기 2015년 12월 9일(수) - 11일(금)ㅣ9일은

<4D F736F F D E20B9AE C1D8B0E8C5EBC7D5C7D0BCFAB4EBC8B820C0FC>

<BAB8B5B5C2FCB0EDC0DAB7E15F352E36C0CF20C0D3BDC3B0F8C8DEC0CF20C1F6C1A4BFA120B5FBB8A520B1DDC0B6BCD2BAF1C0DA20C0AFC0C7BBE7C7D72E687770>


디지털 금융이 기존 금융과 무엇이 다른가?

<요 약> 1. 법ㆍ제도 동향 - 개인정보 보관기간 3년에서 1년으로 단축 - 미래부, 데이터센터 보안 수준 점검 계획 2. 보안위협 동향 - Dropper, Downloader 형태의 악성코드 감염 주의 - 5단 설치 첨단 스텔스 악성코드 '레긴', 6년간 활동 3.

보안연구부 개인간 (P2P) 외화이체서비스동향및시사점 ( 보안연구부보안기술연구팀 / ) 개요 2015년세계외화이체 ( 이하해외송금 ) 시장규모는 6,013 억달러 ( 한화약 66조원 ) 으로 2010년부터평균 4.43% 성장률로지속적

- 삼성생명카드분실신고및소득공제납입증명서신청등 모바일창구서비스 - 조회 : 보험가입내역, 보험계약대출내역등 - 입금 : 보험료, 보험계약대출원리금등 - 출금 : 보험계약대출금, 분할 만기보험금, 배당금, 중도인출금등 - 변경 등록 : 주소 연락처, 보험료 대출이자자동이

Transcription:

ICT 기획시리즈 ICT 기획시리즈 - 정보보안 핀테크 (Fintech) 시대의정보보호패러다임변화 장상수 KISA 정책연구단미래전략 TF 수석연구위원 ssjang@kisa.or.kr 1. 서론 2. 전자금융현황 3. 국내외핀테크산업현황 4. 국내외전자금융사고사례 5. 핀테크시대의정보보호패러다임변화 6. 결론및시사점 1. 서론금융과 ICT 기술이융합된핀테크 (Fintech) 시대에금융서비스혁신과함께정보보호패러다임또한새로운변화에직면하고있다. 핀테크는금융을뜻하는 파이낸셜 (Financial) 과 기술 (Technique) 의합성어다. ICT 기술기반금융서비스또는혁신적비금융기업이신기술을활용하여금융서비스를직접제공하는현상을지칭하는말이다. 다시말해기존금융권에서 ICT 를활용한스마트금융서비스방식의연장선이아니라 ICT 기업이혁신적인기술과아이디어로금융산업을혁신하는것이다. 금융과 ICT 의융합시대, 핀테크의신세계는우리앞에가까이와있다. 이는단순히새로운기술이나금융서비스의탄생이아니라지금까지와는다른접근방식, 가치관등이반영되는패러다임의전환으로받아들여야한다. 핀테크가발전한국가들은수년전부터중요성을인식하여정부, ICT 기업, 금융기관등을중심으로적극적인활성화방안을마련하고추진하여왔다. 국내에서도최근지급결제중심으로빠르게발전하고있으며, 많은기업들이핀테크산업활성화를위해신규서비스를개발하는등활발한움직임을보이고있다. 창조경제의신성장동력으로떠오르며많은기대속에열풍처럼연일이슈를생산하고있다. 이는세계적수준의금융인프라와경험을바탕으로국내시장뿐만아니라해외시장을블루오션으로삼아글 * 본내용과관련된사항은 KISA 미래전략 TF 장상수수석연구위원 ( 02-405-5320) 에게문의하시기바랍니다. ** 본내용은필자의주관적인의견이며 IITP 의공식적인입장이아님을밝힙니다. 정보통신기술진흥센터 13

주간기술동향 2015. 4. 22. 로벌시장을개척해야한다는기대가크기때문이다. 지금이바로금융서비스의혁신과함께국내 ICT 기술을세계적기업들과경쟁하여글로벌시장을석권할수있는절호의골든타임이다. 그러나핀테크산업이성공하기위해서는현실적으로실생활에녹아들어가야한다. 금융서비스는고객의재산과직결되기때문에해킹등으로인한금융사고나정보유출은핀테크기업입장에서는생존과도같다. 핀테크의특성상사물과금융서비스의융합으로많은접점과공유로인한보안위협은더욱확산될것으로우려되고있다. 이렇게금융서비스는고객의신뢰를바탕으로이루지기때문에가장근본이되는보안이담보되어야한다. 실질적인핀테크산업의성장모멘텀을위해서는고객들의신뢰의기반이되는편리함과안전성이확보되어야한다. 이를위해서는핀테크산업과보안이조화롭게발전해야한다. 본고에서는핀테크시대의정보보호패러다임변화와이에따른전망및시사점에대해살펴보고자한다. 2. 전자금융현황 가. 국내전자금융거래현황한국은행이발표한 (2015. 2.) 2014 년중국내인터넷뱅킹서비스이용현황을살펴보면 2014 년말현재인터넷뱅킹서비스 ( 모바일뱅킹포함 ) 등록고객수는 1 억 319 만명으로 2013 년대비 8.1% 증가하였으며, 이중스마트폰기반모바일뱅킹등록고객수는 2013 년말보다 29.6% 증가한 4,820 만명으로나타났다. 2014 년중인터넷뱅킹이용건수및금액 ( 일평균기준 ) 은 6,645 만건, 36 조 8,550 억원으로전년대비각각 22.4%, 9.5% 증가했다. 특히, 스마트폰뱅킹이용건수및금액이 3,099 만건, 1 조 7,976 억원으로전년대비각각 45.5%, 31.3% 증가하여전체증가세를주도하였다. 이용실적에서도 2014 년중인터넷뱅킹 ( 모바일뱅킹포함 ) 이용건수및금액 ( 일평균기준 ) 은 6,645 만건, 36 조 8,550 억원으로 2013 년대비각각 22.4%, 9.5% 증가하였으며, 2014 년중모바일뱅킹이용건수및금액은 3,116 만건, 1 조 8,326 억원으로 2013 년대비각각 44.4%, 29.7% 증가하였다. 특히, 모바일뱅킹이용건수및금액은지속적으로큰폭으로증가하고있으나아직핀테크시장활성화를위한규모측면에서는성장폭이작은편이다. 14 www.iitp.kr

ICT 기획시리즈 - 정보보안 나. 국내전자금융서비스현황 국내전자금융서비스시장에다음카카오나알리페이등국내외 ICT 기업들이뛰어들 고있어금융서비스산업에돌풍이예고되고있다. 지금까지국내전자금융서비스는금 융사별로공인인증서기반의인터넷뱅킹, 모바일결제등 ICT 산업과융합되어세계적수 준으로발전해왔다. 그동안국내전자금융서비스는 < 표 1> 과같이채널별 ( 온라인, 모 바일등 ) 로스마트금융이라는 ICT 기반의전자금융서비스로발전해오고있다. < 표 1> 국내전자금융서비스현황구분은행카드증권보험 전자금융서비스종류 - 온라인뱅킹서비스 - 모바일뱅킹서비스 - CD/ATM 서비스 - 금융 IC 카드서비스 - 기타서비스 - 온라인결제서비스 - 모바일결제서비스 - 모바일카드 - 전자지갑서비스 - 토큰결제 - 카드대출서비스 - 부가서비스 < 자료 >: 금융보안연구원, 금융보안현황과거버넌스강화방향, 2014. 6. 24, 재구성 다. 모바일지급결제서비스현황 - 폰트레이딩서비스 - 인터넷트레이딩서비스 - 모바일트레이딩서비스 - 기타온라인상품서비스 - 인터넷, 모바일및전화보험서비스 - 기타서비스 < 표 1> 과같이국내전자금융서비스중에서전세계적으로현재핀테크시장에서가 장치열한곳은전자지급결제시장이다. 특히핀테크의상징적인모바일결제서비스는 은행과카드사를거치지않고이용할수있어금융업과비금융업간의경계가허물어지고 있다는것이특징이다. 모바일지급결제서비스는스마트폰등모바일기기를이용하여 금융거래와소비거래등의지급결제업무를처리할수있도록하는새로운유형의지급결 제서비스이다. 현재국내모바일지급결제서비스는자금이체분야를중심으로활성화된 모바일뱅킹, 모바일신용카드, 휴대폰소액결제, 전자지갑 ( 모바일지갑 ) 으로크게나눌수있 < 표 2> 모바일쇼핑시지급수단별이용비중 ( 단위 : 건, 천원, %) 건수기준 금액기준 구분 신용카드 체크ㆍ직불카드 계좌이체 휴대폰소액결제 선불ㆍ전자화폐 건수 1.0 0.3 0.7 0.5 0.0 2.5 비중 38.3 13.8 27.4 20.2 0.4 100.0 금액 41.0 11.0 40.0 9.0 0.0 102.0 비중 40.7 11.0 39.4 8.6 0.3 100.0 건별거래금액 43.0 32.0 58.0 17.0 30.0 40.0 < 자료 >: DMC 미디어, 모바일지급결제시장현황및전망, 전자지급결제서비스동향및시사점, 금융보안연구원, 2014. 10. 재구성 합계 정보통신기술진흥센터 15

주간기술동향 2015. 4. 22. 다. 한국은행의 2014 년지급수단이용행태조사결과에따르면모바일쇼핑이용자의월 평균이용건수및금액은각각 2.5 건, 10.9 만원수준으로, 지급수단별이용비중 ( 건수기 준 ) 을보면신용카드가 38.3% 로가장높고, 그다음으로계좌이체 (27.4%), 휴대폰소액결 제 (20.2%) 등이며금액기준으로는신용카드 (40.7%), 계좌이체 (39.4%) 를주로사용하는 것으로나타났다. 국내모바일지급결제서비스중핀테크산업활성화기반이되는모바일카드에대해 서살펴보고자한다. 모바일카드는크게 USIM( 유심 ) 형과애플리케이션 ( 앱 ) 형으로나뉜다. 유심형카드는휴대전화에장착된유심칩에카드및개인정보를저장해결제하는방식이 다. 근거리이동통신 (NFC) 을통해휴대폰을단말기에갖다대는간단한결제방법이지만 별도단말기설치와통신사에발급수수료및이용수수료를내야한다는단점이있다. 앱 형카드는별도의카드발급없이보유하고있는플라스틱카드 ( 신용, 체크 ) 를앱에등록하 는방식이다. 스마트폰에먼저해당카드사의 앱 을내려받은다음휴대폰인증및신용 ㆍ체크카드를등록한뒤오프라인앱카드가맹점에서사용한다. 핀테크시대모바일지갑시대로가기위해서는모바일카드단독발급을하도록하여 < 표 3> 모바일카드방식별비교구분 USIM( 유심 ) 방식 APP( 앱 ) 방식 등록절차 가능휴대폰 신규모바일카드신청, 유심에저장 ( 발급및이용수수료 ) NFC 핸드폰 /NFC 유심핸드폰가능, 아이폰이용불가 기존신용카드를앱에등록 ( 추가비용없음 ) 모든스마트폰가능 결제방식 NFC 단말기접촉방식으로결제앱구동시 16 자리결제비밀번호입력 보안성휴대폰분실시카드번호유출결제시마다 1 회용카드번호생성 인프라 모바일용가맹점단말기설치 바코드스캐너등기존가맹점단말기 SW 업그레이드 카드번호저장위치 유심안에별도신용카드저장 카드번호저장없이서버에서결제시 1 회용카드번호생성 대표카드사 하나 SK, BC 카드 신한, 삼성, 현대, KB 국민카드, 롯데, 현대, NH 농협 장점 단점 - 단순터치로편리 - 휴대전화전원이꺼져도결제가능 - 신청및가입절차복잡 - 단말기별도설치, 통신사에의존 ( 수수료등 ), - 스마트월렛연계맴버쉽, 쿠폰등을결합한결제및카케팅가능 - 금융사독자적인모바일카드사업추진이가능 - 배터리부족시불가능 - 매번 16 자리의 1 회용카드번호를받아입력 ( 이용이불편 ) < 자료 >: 국내모바일신용카드시장동향및전망, 우리금융경영연구소, 2013. 9., DMC 미디어, 모바일지급결제시장현황및전망, 전자지급결제서비스동향및시사점, 금융보안연구원, 2014. 10. 재구성 16 www.iitp.kr

ICT 기획시리즈 - 정보보안 카드발급시간을없애고고객이더편리하게사용할수있도록인증수단도다양화하도록 해야한다. 가맹점 IC 단말기교체에있어 NFC 기능탑재방안도해결해야할과제이다. 2015 년예정된모바일카드단독발급허용이핀테크미래를여는새로운장이될것이다. 3. 국내외핀테크산업현황 가. 핀테크산업분류 핀테크관련사업은금융서비스유형, IT ㆍ금융융합, ICT 기술발전에따라다양한 산업이나올수있으나 < 표 3> 과같이핀테크산업을분류한다면송금, 결제, 자산관리, 투자, 보안및데이터분석서비스등으로구분할수있다. < 표 4> 핀테크산업분류구분종류특징 금융서비스 ICT 기술 송금 결제 자산관리 투자 보안및데이터분석 모바일및이메일송금 전자결제서비스 온라인펀드, 인터넷은행ㆍ보험ㆍ증권 금융투자플랫폼 ( 소셜트레이딩, 크라우드펀딩 ) 정보보안 금융빅데이터분석및금융 S/W < 자료 >: 핀테크의가치창출요건및시사점, 여신금융연구소, 2015. 1, 재구성 나. 해외핀테크현황 - 온라인으로거래가능한가상화폐 - 이메일과모바일을통해서개인과기업간송금 - 상품및서비스결제편의성향상 - 가상계좌, 신용카드, 실물계좌로결제가능 - 온라인으로다양한펀드를살수있는슈퍼마켓의역할 - 인터넷은행, 온라인전용으로여수신기능을제공 - 인터넷만을통해가입하는보험 - 온라인전용으로주식, 채권, 선물투자플랫폼제공 - 대출, 창업자금지원등투자관련금융을서비스하는온라인플랫폼 - 스마트폰등을이용하여투자정보교류를통한가치판단및투자활동에영향 - 개인간자금조달을중개해주는서비스제공 - 새로운금융서비스를보다편리하게사용하기위해서는보다고도화된금융보안기술이필요 - 빅데이터분석으로소비패턴의인식을통한소비활동증진 - 대규모데이터를활용한보다정교한대출금리산정 미국의페이팔과중국의알리페이와같은해외주요간편결제서비스제공업체들이최 근국내에진출하면서국내모바일결제시장에지각변동을예고하고있다. 해외간편결제 서비스제공업체인페이팔은 1 억 1,000 명, 알리페이는 8 억명의회원을보유하고있다. 이러한엄청난회원규모라는경쟁력을가지고세계여러나라의쇼핑몰을하나의아이디 로이용할수있다라는장점을내세워국내핀테크시장잠식이우려되고있다. 정보통신기술진흥센터 17

주간기술동향 2015. 4. 22. < 표 5> 해외주요핀테크기업현황 업체서비스설명 애플 텐센터 이베이 알리바바 아마존 구글 애플페이 텐페이 페이팔 알리페이 아마존페이먼트 안드로이드페이 애플계정에연동된신용카드정보를아이폰 6 에서도쓸수있게한것으로지문인식센서 터치 ID 와근접무선통신기술 (NFC) 를활용한기술로신용카드정보를먼저저장해둔후 아이폰 6 나 애플워치 로결제하는방식 중국최대모바일메신저서비스 위챗 을서비스중인텐센트는위챗내에탑재한자체결제플랫폼. 계좌이체, 전화요금충전, 항공권예매등이처리가능하며, 최근국내업체인다날과제휴모바일지갑업체페이던트 (Paydiant) 와보안스타트업인사이액티브 (CyActive) 를인수하였으며, 개인금융정보등록후부여받는아이디, 비밀번호를통해결제서비스를이용가능금융기관과제휴를통해간단한송금ㆍ결제뿐만아니라대출, 펀드상품가입까지가능. 국내 400 여온라인사이트와제휴를체결하였으며, KG 이니시스, 하나은행과제휴하여중국내소비자가국내쇼핑몰에서위안화로결제할수있는서비스를진행중 2014 년 6 월자사사이트내지급결제서비스를출시하여제공하고있으며, 국내법인을설립하여국내시장지출준비중최근미주요통신 3 사가세운 NFC 기반모바일결제기술컨소시움소프트카드를인수하여구글월렛을보강하고이를활용한모바일결제스시템인안드로이드페이를선보일계획 < 자료 >: 핀테크의가치창출요건및시사점, 여신금융연구소, 2015. 1, 재구성 다. 국내핀테크현황 국내에서도핀테크열풍으로기존 PG 업체, 은행, ICT 업체들의움직임도빨라지고있 다. 기존 PG 업체외에대형 ICT 업체들이모바일간편결제시장에뛰어들면서경쟁은 더욱치열해지고있다. 최근에는국내 PG 사를중심으로카드정보나인증정보를매번입 력할필요없이미리설정해둔비밀번호만으로간편하게결제할수있는 원클릭간편결 제 서비스를출시하고있다. 액티브엑스 (ActiveX) 나공인인증서없이최초 1 회만결제정 보를등록하면이후부터자체간편인증만으로쉽게결제할수있는서비스다. < 표 6> 국내주요간편결제서비스보안정책 업체 서비스 설명 다음카카오 뱅크월렛카카오 고객의주요금융정보를전구간에서암호화하여서비스운영자도고객의주요정보를전혀알수없도록하고카카오톡으로발송되는뱅크머니송금메시지에인증마크가부착되어스미싱을예방 삼성전자 네이버 삼성페이 네이버페이 결제할때카드번호대신임시번호인토큰정보를사용, 거래정보를단말기에저장하지않아안전. 특히세계최고의모바일결제보안솔루션인녹스 (KNOX) 를적용할예정네이버페이에입력한카드번호를저장하지않고, 네이버 ID 와연결된가상카드번호로결제하는방식으로실시간모니터링을실시하고만에하나있을제 3 자에의한도용등부정이용으로이용자가손해를볼경우 전액선보상정책 검토 < 자료 >: 네이버 Vs 다음카카오, 간편결제 - 송금핀테크경쟁, 아이티투데이, 2015. 3. 17. 18 www.iitp.kr

ICT 기획시리즈 - 정보보안 PG 사나금융권중심으로간편결제분야로집중되는양상을보이고있으나, 송금이나자산관리, 빅데이터, 보안등사업으로까지는아직초기단계이다. 그러나대기업을중심으로 2015 년본격서비스개시를예고하고있어국내핀테크산업이본격경쟁을통한성장기를맞게될것으로보인다. 4. 국내외전자금융사고사례 가. 국내전자금융보안사고사례지난해우리나라는카드 3 사개인정보유출사고, POS 시스템해킹, 텔레뱅킹을통한 1 억 2,000 만원인출사고등크고작은금융사고가지속적으로발생하고있다. 2014 년경찰청자료에따르면국내에서는금융정보를탈취하기위한전자금융사기수법중피싱ㆍ파밍공격의경로및방법이다양화되었다. 소액결제서비스를겨냥하여개인정보와통신사정보를탈취하던기존공격에서인터넷뱅킹을겨냥하여전자금융거래정보를탈취하는방향으로공격이변화하였다. 또한스미싱공격에사용된문자메시지내용도시기와사회적이슈에따라변화하는등갈수록정교해졌다. < 표 7> 국내전자금융사기피해현황 ( 단위건, 100 만원 ) 구분 보이스피싱피밍스미싱메모리해킹총계건수피해액건수피해액건수피해액건수피해액건수피해액 2009 6,720 62,100 - - - - - - 6,720 62,100 2010 5,455 55,400 - - - - - - 5,455 55,400 2011 8,244 101,900 - - - - - - 8,244 101,900 2012 5,709 59,500 - - - - - - 5,709 59,500 2013 4,749 55,300 3,218 16,424 76,356 4,807 463 2,762 84,786 79,293 2014.6 2,851 36,900 1,628 6,842 4,459 276 97 522 9,035 44,540 합계 33,728 371,100 4,846 23,265 80,815 5,083 560 3,284 119,949 402,733 < 자료 >: 경찰청 ( 스미싱은전화결제산업협회 )/ 파밍, 스미싱, 메모리해킹은 2012 년이후신종범죄 나. 해외전자금융보안사고사례여신금융협회조사에따르면 ( 해외정보유출현황과카드보안, 2014.6) 해외의경우, Neiman Marcus 는고객정보및카드정보 110 만건이악성코드에의해외부로유출된바있으며 (2014. 1.), 이베이 (ebay) 에서는고객정보 1 억 4,500 만건 ( 추정 ) 이해킹으로유 정보통신기술진흥센터 19

주간기술동향 2015. 4. 22. 8.1% Business Educational 34.3% 26.4% Government/Military Medical/Healthcare 15.8% 15.3% Banking/Credit/Financial < 자료 >: ITRC, Data Breaches Statistics 2014, 2015. 1. 35% 30% 25% 20% 15% 10% 5% 5% 0% Insider Theft Hacking Data on the Move Accidental Exposure Subcontractor/Third Party Employee Negligence 2007 2008 2009 2010 2011 2012 2013 2014 ( 그림 1) 분야별유출사고비율및유형 / 원인출되었다. Home Depot 도고객정보 5,600 만건이악성코드에의해외부로유출되었으며 (2014. 9.), 같은해 JPMorgan Chase 도고객정보 7,600 만건이해킹에의해유출된바있다. 최근미국 ID 도용리소스센터 (Identity Theft Resource Center, ITRC) 에따르면 2014 년미국에서는 783 건의데이터유출사고가발생하였다. 유출분야로는일반기업 33.0%, 정부ㆍ군사 11.7%, 교육 7.3%, 금융 5.5% 순으로나타났다. 유출원인으로는해킹이 29.0% 로가장높은비중을차지하였으며, 외주ㆍ서드파티 15.1%, 우연적유출 11.5%, 데이터처리 7.9% 순으로나타났다. 5. 핀테크시대의정보보호패러다임변화국내외전자금융사고사례에서살펴보았듯이핀테크시대는편하고안전한금융서비스를제공하기위해서결국 보안 을간과해서는안된다. 핀테크시대는모바일플랫폼과여러이해당사자간의연결로인해책임영역구분이모호해지기때문에전자금융서비스전반에걸쳐신뢰성, 투명성, 다자간협조유지가필수적이다. 핀테크시대에는어떠한위협이나타날지아무도모르기때문에핀테크에대한정확한이해와안전하며효율적인모바일금융보안인프라를구축해야한다. 2014 년한국은행의인터넷결제및모바일결제미사용이유에대한조사결과에따르면, 인터넷모바일결제미사용이유로정보유출및보안우려를가장중요시하는것으로나타났다. 새로운접근채널이확대됨에따라해킹, 개인정보유출, 금융사기등보안을가장중요시하는것으로보인다. 새로운지급수단및지급서비스제공여건개선을위한 20 www.iitp.kr

ICT 기획시리즈 - 정보보안 인터넷사용미숙 [ 점수 ] 인터넷사용 [ 점수 ] 미숙 구매절차복잡 구매절차복잡 실수로인한 실수로인한 손실우려 손실우려 인전장치불신 인전장치불신 정보유출및 정보유출및 보안우려 보안우려 0 20 40 60 80 0 20 40 60 80 100 인터넷결제미사용이유 모바일결제미사용이슈 < 자료 >: 한국은행, 2014 년지급수단이용행태조사결과및시사점, 2015. 1. ( 그림 2) 인터넷결제및모바일결제미사용이유규제는완화시키고해킹, 금융사기등을방지하기위해보안을강화하는한편, 피해발생시소비자보호대책을지속적으로보완할필요가있는것이다. 인터넷뱅킹등비대면거래의증가, 모바일간편결제기반의신규전자금융및결제서비스확대, 빅데이터를활용한금융데이터분석등국내금융 IT 환경은빠른속도로혁신과변화를거듭하고있다. 우리가추구하는핀테크의가치인편리하고안전한금융서비스의미래는정보보호와동반성장하지않고는불가능하다. 핀테크열풍으로새로운공인인증서등대체기술을개발하는데시간을소모하기보다는세계적으로안전성이검증된우리나라의금융인프라를잘발전시켜활용하는것도방안이다. 다만, 핀테크시대에핀테크보안기술도이제는패러다임이아래와같이변화할것으로예상된다. 가. 금융빅데이터분석기술개발비식별화된빅데이터를바탕으로신금융상품개발, 부가서비스제공, 마케팅활용, 금융관련부정행위방지, 신용평가, 리스크관리등금융빅데이터분석기술개발이필요하다. 금융정보의내외부의정보유출및침해사고에대한사전탐지및사후대응을위해서는국내금융환경에적합한 빅데이터분석솔루션 및 빅데이터플랫폼 등빅데이터기술개발을서둘러야한다. 규제패러다임의변화에따라사후관리강화방침으로금융사고에대해사전대응에대한핀테크기업들의책임이더욱더강화되었다. 금융사고위협을예측하고사전에대응하기위해서는빅데이터활용이절실하다. 이는이상거래탐지시스템 (Fraud Detection System: FDS) 을보완하는수단도될수있다. 정보통신기술진흥센터 21

주간기술동향 2015. 4. 22. 나. 첨단 FDS 기술개발해외대표적인핀테크기업인페이팔은 2001 년부터, 알리페이는 2005 년부터전자거래에사용되는단말기정보, 접속정보, 위치정보, 거래내용등을종합적으로분석하여의심거래를탐지하고이상거래를차단하는 FDS 을도입하여운영하고있다. 규제패러다임변화에따라국내에서도최근은행권을중심으로 FDS 구축을추진중이나국내금융인프라환경과정교해지는사기공격을탐지하기위해서는한국형첨단 FDS 개발이시급하다. 또한 FDS 를우회하여유입되는공격에대응하기위한기술개발도필요하다. 국내에서도핀테크글로벌시장진출을위해서는빅데이터분석기술과연계하여한국형 FDS 기술개발을서둘러야한다. 다. 혁신적인핀테크보안기술개발간편결제보안기술, 빅데이터와 FDS 기술뿐만아니라사용자인증기술 (OTP, 생체인식등 ), 암호기술, 내부정보유출방지, 모바일보안, 앱위변조방지기술등첨단핀테크보안기술이출현할것으로보인다. 세계적금융인프라인공인인증서기반을잘활용하는방안도마련되어야한다. 핀테크보안기술의치열한경쟁촉발로다양한보안제품출시등금융보안서비스의양적ㆍ질적업그레이드가될것이다. 핀테크보안제품에대한보안성평가기술확보도현실적으로필요하다. 또한보안서비스를비즈니스플랫폼으로하는보안또는빅데이터플랫폼기업이탄생할것으로기대된다. 플랫폼의중요성이날로높아지기때문에핀테크보안업체는생존전략으로핵심역량과가치를높일수있는보안플랫폼구축전략에집중할것으로보인다. 국내정보보호업체의대형화, 글로벌화진입을목표로혁신적인아이디어와기술력으로무장한핀테크보안스타트업기업들이탄생해야한다. 라. 금융정보보호거버넌스체계확립금융정보보호수준제고를위해서는보안제품도입도중요하지만무엇보다전사적인위험관리체계구축, 경영진의참여와책임, 지속적인모니터링, 전담조직구성등강화가필요하다. 금융보안에최적화하여보안사고에효과적으로대응할수있는체계적인정보보호거버넌스체계가구축되어야한다. 또한금융분야기반시설에대한정기적인취약점분석 22 www.iitp.kr

ICT 기획시리즈 - 정보보안 ㆍ평가, ISMS, PCI-DSS 체계구축등선제적예방중심으로패러다임도변화해야한다. 이를위해핀테크보안에도분석과직관을모두활용한사람들이공유하는문제를해결하 는프로세스인새로운정보보호디자인사고가필요하다. 6. 결론및시사점결론적으로금융산업의새로운모멘텀으로떠오르고있는핀테크산업을미래성장동력으로육성하기위해서는 ICT 와금융에대한정확한이해와철저한준비가필요하다. 앞의금융사고사례에서보듯이핀테크산업의미래는정보보호에달려있다. 보안이허술한핀테크라는우려를씻어내지않고는국내금융서비스혁신뿐만아니라신성장산업으로써글로벌시장개척도사상누각이되고말것이다. 보안사고를반드시 100% 막아야된다는사고에서벗어나어떻게최소화하고얼마나빨리사후처리를효과적으로할것인가등사고의패러다임변화도필요하다. 보안문제가핀테크혁신에걸림돌이되어서는안된다. 이를위해정보보호업계, ICT 기업등핀테크기업들은글로벌시장을내다보고, 금융과 ICT 라는융합생태계변화와새로운정보보호패러다임을분석하여블루오션인핀테크산업에보다체계적인준비가필요하다. 글로벌시장으로가기위해서는금융기업들은물론 ICT 기업, 핀테크기업ㆍ정부정책에도큰도전이아닐수없다. 이것은결국전세계모든이용자가원하기때문에일어나는것이며, 이용자를확보하기위한경쟁이다. 금융서비스경쟁력은소비자편의성과요구에맞춰변해가고있다. 이용자는자신에맞게다양한핀테크서비스에대한최적의선택을할것이다. 핀테크시대는기술에지배되는차가운미래가아니라더욱인간을존중하고가치를지향하는따뜻한사회로나아가야한다. < 참고문헌 > [1] 최신글로벌지급결제트렌드및시사점, 금융결제원, 2013. 10. [2] IT ㆍ금융융합지원방안, 금융위원회, 2015. 1. 27. [3] 전자지급결제서비스동향및시사점, 금융보안연구원, 2014. 10. [4] 핀테크의가치창출요건및시사점, 여신금융연구소, 2015. 1. 정보통신기술진흥센터 23

주간기술동향 2015. 4. 22. [5] 간편결제서비스확대에따른환경변화요인점검, 여신금융협회, 2014. 9. [6] 미국카드보안체계에대한분석과시사점, 여신금융협회, 2014. 6. [7] 해외정보유출현황과카드보안, 여신금융협회, 2014. 6. [8] 국내외핀테크산업의주요이슈및시사점, 우리금융연구소, 2015. 2. [9] 국내모바일신용카드시장동향및전망, 우리금융경영연구소, 2013. 9. [10] 국내전자금융사기피해현황, 경찰청, 2015. 1. [11] 규제완화와보안성강화조화가숙제, 조선비즈, 2015. 3. 9. [12] 2014 국내정보보호산업실태조사, 지식정보보안산업협회, 2014. 12. [13] 2014 년 4/4 분기및연간온라인쇼핑동향, 지식정보보안산업협회, 2015. 1. 29. [14] 2014 년지급수단이용행태조사결과및시사점, 한국은행, 2015. 1. [15] 2014 년중국내인터넷뱅킹서비스이용현황, 한국은행, 2015. 2. 25. [16] 핀테크 (Fintech) 가정보보호산업에미치는영향에대한고찰, 한국인터넷진흥원, 2015. 3. [17] ICT 업계의금융업진출에따른시장영향분석, KDB 산업은행, 2015. 1. [18] Data Breaches Statistics 2014, ITRC, 2015. 1. 24 www.iitp.kr