금융정보화 주요동향 제 제86호 2007. 3. 20 1. 금융업계 IT동향 2. IT 동향 3. 주요 IT용어 정 보 시 스 템 본 부
종 합 2007. 3월 제86호 1. 금융업계 IT동향 인터넷 사업자 보증보험 가입 의무화 추진 예정 보험사의 네트워크 환경 개선 동양생명 SOA(Service Oriented Architecture) 기반 차세대시스템 개발 2. IT 동향 정부 ODF(Open Document Format) 국제표준 채택 추진 SBC(Server Base Computing) 확산 정보통신부, 개인정보보호 실태점검 대폭 강화 (정통부 자료) 3. 주요 IT용어 제한적 본인확인제 개인정보 영향평가 정보보호마크 인증제도 동 자료는 주요일간지ㆍIT전문지ㆍ자료실ㆍ외부 세미나 등의 발췌내용을 토대로 주요이슈를 선정ㆍ요약한 자료로서 우리 원의 공식적인 견해가 아닙니다.
금융업계 IT동향 인터넷 사업자 보증보험 가입 의무화 추진 예정 정보통신부, 인터넷 사업자의 파산 등의 이유로 인한 서비스 중 단에 대비하기 위해 보증보험 가입을 의무화 하도록 정보통신 망이용촉진 및 정보보호 등에 관한 법률 개정 추진 예정 인터넷 사업자 서비스 중단 사례 시기 업체 원인 2004년 3월 에이블 클릭 서버임대료 체납 2006년 8월 네티앙 파산에 따른 웹호스팅비 미납 2007년 2월 온블로그 사업자의 일방적 서비스 중단 사전예고 없이 접속 차단 및 서비스가 중단됨에 따라 사용자 들의 디지털 컨텐츠 백업기회 상실 유료사용자의 금전적 손해 발생 사고 처리를 위한 관계법령 및 유사 사례가 적고, 마땅한 보호 대책이 없는 실정 인터넷 사업자의 보증보험 가입을 의무화 - 최소 1개월 이상 서비스를 유지할 수 있을 정도의 보험금 - 미가입자 처벌 - 서버 보유 대수에 따른 보험료 서버 보유 대수가 많거나 재정상황이 취약한 업체의 경우 부 담이 될 수 있으나, 서비스에 대한 이용자들의 신뢰를 심어주 어 궁극적으로 사업 활성화에 도움이 될 것으로 기대 - 1 -
보험사의 네트워크 환경 개선 네트워크의 관리, 안전성, 비용 문제를 개선하고 영업점의 업 무환경 및 효율성 증대를 목적으로 네트워크 환경 개선 사업 추진 금호생명, 국내 보험사 최초로 전국의 모든 영업점에 스위치 기반의 2세대 무선랜 전면 도입 - 속도 개선 (100Mbps 대역폭 확보 / 기존 네트워크 10Mbps) - 관리 환경 개선, 비용 절감, 안정적 성능 구현 - 이동 업무가 많은 영업점의 업무 효율성과 생산성 향상 - 재정설계 및 고객관계관리 기능을 접목한 영업지원시스템 (Sales Force Automation)의 동시 구축을 통한 종합적 IT 환경 개선 삼성생명, 본사 및 전국 영업점을 대상으로 네트워크 개선 사업 실시 - 네트워크 장애 감소 및 속도 향상 - 네트워크 보안기능 강화 (IEEE 802.1x 보안 기술 적용) - 장비 모니터링 및 통합관리체계 구축 네트워크 환경이 개선됨에 따라 동영상과 같은 큰 용량의 정 보를 활용한 내부 정보 교류 확대 및 영업 전략의 변화가 있 을 것으로 기대 동양생명 SOA(Service Oriented Architecture) 기반 차세대시스템 개발 2금융권 최초로 SOA(Service Oriented Architecture) 기반의 차 세대시스템 구축 착수 기존에 진행했던 데이터표준화, 사용자 인터페이스 표준화 작 - 2 -
업에 이어 비즈니스 프로세스 표준화 작업 진행 예정 이밖에도 보안체계 확립, DW(Data Warehouse)구축, 전사 데 이터 통합 및 활용 전략 수립 등 정보계 관련 업무 포함 SOA 기반 차세대시스템의 성능 및 활용성에 대한 의구심을 가져왔던 업계에 벤치마킹 사례가 될 것으로 전망 IT 동향 정부, ODF(Open Document Format) 국제표준 채택 추진 정보통신부, 2007년 주요추진 사업 중 하나로 개방형 표준 문 서 ODF(Open Document Format)의 행정업무용 소프트웨어 표준 문서 채택 추진 계획 발표(3/7) 사실상 국내 공공기관 문서 표준으로 사용되고 있는 HWP 포 맷의 입지와 한글과컴퓨터의 시장 지배력 약화 예상 - 현재 한컴 오피스는 ODF를 지원하지 않음 이러한 정부의 정책은 MS의 워드가 공공시장에 진출할 수 있 는 새로운 기회를 제공할 수 있을 것으로 기대 - 현재 MS 워드는 플러그인 형태로 ODF 지원 - 자사의 오픈XML 파일 포맷도 국제 표준으로 채택 추진 중 그러나, 한컴 오피스의 ODF지원은 해외시장 진출에 유용할 것 으로 전망 ODF(개방형 문서 표준 : Open Document Format) : 어떤 S/W로 문서를 작성했는지에 관계없이 그 문 서 를 읽 을 수 있도록 한 국제 문서 표준. 표준화 단체인 OASIS(Organization for the Advancement of Structured Information Standards)에서 개발한 것으로 지난해 국제표 준화기구로부터 파일포맷 표준으로 정식 승인 - 3 -
SBC(Server Base Computing) 확산 PC 및 S/W 관리비용과 보안 강화 문제의 해결책으로 SBC(Server Base Computing) 주목 SBC(서버 기반 컴퓨팅 : Server Base Computing) : 각종 데이터와 기업용 애플리케이션을 중앙 서버에 집중 시켜 놓고, PC를 비롯한 기타 유무선 단말기로 필요할 때 마다 불러서 사용하는 기술로 모든 기능의 구현과 실 행은 서버에서 작동하며 결과물도 서버에 저장됨 데스크탑 환경과 SBC환경 비교 구분 데스크탑 SBC 비 고비용 저비용 S/W 모든 데스크탑 작업 서버에서만 작업 용 H/W 고성능 PC 유지 저사양의 PC와 원활한 네트워크 보 안 위험 노출 위험 통제 정보 저장 개인 PC저장 서버 저장 관리자 통제 어려움 용이함 각종 기관들은 SBC 시장 확산 예상 - 2007년 국내 SBC 시장은 400억원 규모로 성장할 것으로 예상 (한국소프트웨어진흥원) - 2007년 씬 클라이언트 시장은 테스크탑 PC의 4%가량 차지 하고 2010년에는 7%로 증가할 것으로 예상(Gartner) - 2005년 전 세계 씬 클라이언트 시장은 2004년 대비 41.6% 의 고성장을 기록했으며, SBC를 비롯한 대체 컴퓨팅 모델 이 활성화 되고 있음(IDC) - 4 -
SBC 도입 현황 공공부문 제조업 금융권 통신업체 국립중앙도서관, 한국산업안전관리공단, 국회 포스코, 삼성전자, LG전자, 코오롱건설, 현대차 은행과 보험 영업점과 콜센터 중심으로 도입 SBC기반 노트북 도입 추진 정보통신부, 개인정보보호 실태점검 대폭 강화 (정통부 자료) 초고속인터넷업체, 주요 포털 등 정보통신 서비스제공자에 대 한 개인정보 관리실태 점검 대폭 강화 지침 발표(3/6) - 웹사이트의 개인정보보호 법규 준수 여부 점검대상 확대 2006년, 2만 4천여개 2007년, 4만여개 - 개인정보보호가 취약한 웹사이트 분야 선정 집중 점검 대학입시, 결혼정보, 학원, 여행사, 쇼핑몰, 운세, 채용 등 - 인터넷 상의 개인정보 일제 정비 구글 검색 S/W, P2P 사이트 점검 강화 점검 강화로 사업자들의 잘못된 개인정보 취급관행 개선 및 사회 전반의 개인정보 보호 수준이 향상될 것으로 기대 실태점검 주요 내용 웹사이트 모니터링 서면점검 현장점검 개인정보 노출점검 정보통신망법 제22조에 의한 개인정보 수집 시 고지 동의절차 준수여부 및 개인정보 송 수신 시 암호화를 위한 보안서버 설치 등 기술적 조치여부에 대해 사업자 웹사이트를 대상으로 인터넷 상에서 점검 개인정보보호 법규위반이 인정되거나 위반소지가 있는 사업자에 대해 서면점검표를 송부하여 개인정보 관리실태를 점검 개인정보보호 법규위반이 인정되거나 위반소지가 있는 사업자에 대해 사업장(현장)을 방문하여 점검 웹사이트, 검색엔진, P2P 등을 통해 주민등록번호 등 개인정보 노출여부를 점검 삭제 - 5 -
주요 IT용어 제한적 본인확인제 인터넷 상의 익명성에 의한 부작용이 급증함에 따라 공공기관 과 일정규모이상의 정보통신서비스제공자가 제공하는 게시판 을 통해 정보를 게시하고자 하는 경우, 정보를 게시하기 전에 게시하는 자의 본인여부를 확인하도록 하는 제도 개인정보 영향평가 대규모 시스템 구축 또는 신규 IT 서비스 도입 등을 통한 개 인정보의 수집 축적 활용이 증가함과 더불어 발생할 수 있 는 개인정보 유출 및 오 남용을 방지하기 위하여, 공공기관 및 기업이 개인정보의 수집 활용이 수반되는 사업을 추진하 거나, 개인정보 취급절차의 변경 또는 신규 시스템 도입 등의 경우, 개인정보 침해 요인을 조사 예측 검토하여 개선하는 제도적 절차 정보보호마크 인증제도 기업(기관)과 이용자 간의 안전하고 신뢰성 있는 인터넷 활용 문화 정착을 위하여 개인정보를 수집하는 인터넷 사이트를 관 련 기준에 따라 엄격히 평가하고 정보보호마크(ePRIVACY, i-safe)를 부여하는 제도 - 6 -