핀테크 서비스의 보안 취약점과 대응방안

Countermeasure and Security Vulnerability of Fintech Services

  • 발행 : 2015.09.28

초록

금융과 IT의 융합을 의미하는 핀테크(Fintech) 열풍이 전세계적으로 뜨겁게 불고 있다. 핀테크를 통해 신기술들이 금융 산업 전반에 융합되면서 새로운 형태의 금융서비스가 등장하고 기존의 금융 시스템들이 가져왔던 문제점들을 개선하는데 기여할 것으로 보인다. 하지만 핀테크 산업 활성화를 위한 지속적 규제 완화와 이용자 편의성을 위한 각종 절차의 간소화 그리고 채널 서비스 기술간의 융복합이 일어나는 환경에서 제공되는 핀테크 서비스의 안전성에 대해 우려가 있다. 핀테크 시대에 정보보안은 성장의 인프라이며 금융상품을 선택하는 중요한 기준이 될 것이므로 보안리스크의 정량화와 단계별 통제 방안을 수립하고 사용자 인증, 결제정보 보안, API(Application Programming Interface) 보안 등 필요한 보안요소를 사업모델에 맞게 적용함으로써 편리성과 보안성을 함께 확보할 수 있어야 한다. 본 연구에서는 정보보안 관점에서 핀테크의 서비스의 특징과 보안 취약점을 분석하고 관련 위험을 줄이기 위한 대응방안을 모색해 보았다.

키워드

참고문헌

  1. 김수형 외(2015), "핀테크시대 : 새로운 인증 기술을 요구하다", 정보과학회지, 제33권, 제5호, 17-22.
  2. 김인석(2015), "핀테크 환경변화에 따른 금융보안 및 금융권의 대응방안", 월간 금융 Vol.732, 7-13.
  3. 김종현(2015), "금융권 핀테크 전략과 정보보안 방안", 동아 인포섹 2015-정보보호 콘퍼런스
  4. 금융결제원(2015), "핀테크 이해와 대응전략"
  5. 금융보안원(2015), "결제토큰 기술현황 및 적용 사례 분석"
  6. 금융보안연구원(2014), "이상금융거래 탐지시스템 가이드 및 소개 자료"
  7. 금융위원회(2015), "IT.금융융합 지원방안"
  8. 동아일보(2015), "금액-신용도 따라 보안수준 차별화… 금융거래 효율성 높여"
  9. 조규민(2015), "핀테크와 정보보호", 스마트금융&핀테크 비즈니스 콘퍼런스
  10. 최대선(2015), "핀테크와 보안", SCON(Sopt Conference 10th) IT 콘퍼런스
  11. 한국은행(2015), "2014년 지급수단 이용행태 조사결과 및 시사점", 지급결제조사자료 2015-1
  12. 한국은행(2014),"국내외 비금융기업의 지급서비스 제공현황 및 정책과제", 지급결제조사자료 2014-6
  13. 한국인터넷진흥원(2014), "산업간 융합 관점에서 본 핀테크의 시사점", INTERNET & SECURITY FOCUS
  14. Accenture(2015), "The Future of Fintech and Banking: Digitally disrupted or re imagined?
  15. Deutsche Bank(2014), "Fintech-The digital(r)evolution in the financial sector"
  16. FIDO Alliance(2014), "Specication Overview", https://fidoalliance.org/specifications/overview/
  17. IAN C. Wildgoose Brown(2013), "Data Security Considerations for FinTech Companies", BNA's Banking Report
  18. Jonathan Cedarbaum, Robert Finkel, and Heather Zachary(2013),"CyberSecurity and Data Privacy", Wilmerhale, FinTech Webinar Series
  19. Open Data Institute and Fingleton Associates(2014), "Data Sharing and Open Data for Banks"
  20. UK Trade & Investment(2014), "Landscaping UK Fintech", Ernst & Young