• Title/Summary/Keyword: 금융정보

Search Result 1,726, Processing Time 0.029 seconds

Recent pharming malware code exploiting financial information (금융정보를 탈취하는 최근 파밍 악성코드 연구)

  • Noh, Jung-ho;Park, Dea-woo
    • Proceedings of the Korean Institute of Information and Commucation Sciences Conference
    • /
    • 2017.10a
    • /
    • pp.360-361
    • /
    • 2017
  • The infrastructure of the country and society is connected to cyberspace. Malicious codes that steal financial information from websites such as plastic surgeons, dentists, and hospitals that are confirmed as IP in Daegu South Korea area are spreading In particular, financial information is an important privacy target. Takeover of financial information leads to personal financial loss. In this paper, we analyze the recent pharming malicious code that takes financial information. Attack files with social engineering methods are spread as executables in the banner, disguised as downloaders. When the user selects the banner, the attack file infects the PC with malicious code to the user. The infected PC takes users to the farming site and seizes financial information and personal security card information. The fraudulent financial information causes a financial loss to the user. The research in this paper will contribute to secure financial security.

  • PDF

보안팀 탐방-금융결제원 금융ISAC

  • Korea Information Security Agency
    • 정보보호뉴스
    • /
    • s.130
    • /
    • pp.19-21
    • /
    • 2008
  • 전 세계에서 우리나라처럼 전자금융거래 시스템이 발달한 나라는 없다고 해도 과언이 아니다. 물론 비대면 사이버 거래에 따른 위험은 항상 존재한다. 특히 최근처럼 각종 사이버 위협이 부각되고, 실제로 크고 작은 침해사고가 발생하는 상황에서 금융기관의 침해사고는 금전적 피해 이상으로 사회적 파장을 가져올 수 있다. 때문에 금융기관에서는 작은 위협 하나도 무시할 수 없는 상황이다. 그런 의미에서 이번 호에서는 금융기관이라는 특성 때문에 보다 더 전문적이고, 보다 더 책임감 있는 사람들을 만나봤다. 금융결제원 금융ISAC이 그들이다.

  • PDF

국내 전자금융 현황 및 보안위협 분류

  • Lee, Su-Mi;Seung, Jae-Mo
    • Review of KIISC
    • /
    • v.21 no.7
    • /
    • pp.53-61
    • /
    • 2011
  • 최근 들어 초고속 인터넷서비스의 보편화, 무선통신망의 고속화 및 스마트폰 등 새로운 정보통신매체 등이 보급 활성화됨에 따라 인터넷 뱅킹, 사이버 트레이딩 등 전자금융서비스가 보편화되고 이용률이 해마다 급증하고 있다. 이처럼 전자금융의 대중화 및 활성화로 인해 전자금융사고에 의한 이용자의 금전적인 손실은 해당 금융기관의 신뢰도 하락과 경영상 피해 등 과거보다 더 심각한 영향을 줄 수 있다. 따라서 본 논문에서는 다변화하는 전자금융 환경에 대해 살펴보고 인터넷, 모바일 및 자동화기기 등 전자금융에서 발생한 또는 발생 기능한 보안위협을 분류함으로써 향후 이를 기반으로 전자금융 서비스 안전성 강화를 위한 대응 방안 연구에 기반이 되고자 한다.

모바일 기술 특성을 고려한 CRM 성공요인이 CRM 성과에 미치는 영향;금융기관을 중심으로

  • Lee, Sang-Hui;Lee, Dong-Man;Kim, Sang-Hyeon
    • 한국경영정보학회:학술대회논문집
    • /
    • 2007.06a
    • /
    • pp.147-153
    • /
    • 2007
  • 모바일 정보통신 사용자들에게 있어서 모바일 상거래는 기존에 존재하던 정보에 대한 통신 및 네트워크 접속 등 이용상의 제약을 뛰어넘어 정보이용의 활성화에 있어 주요한 전환점을 가져오고 있다. 모바일과 같은 정보통신기술의 발달로 금융정보화 투자가 촉진되어 금융중개기관의 경영전략 사무합리화 업무효율화 및 고객과의 관계 등과 같은 부분에서 여러 가지 변화가 일어나게 되었다. 금융산업계에서는 고객들의 금융 서비스 욕구가 다양해지고, 고객 중심의 금융시장으로의 전이로 인해 고객을 최우선으로 하고 고객과의 관계를 효과적으로 구축하기 위한 경쟁이 치열하다. 그 노력의 일환으로 IT기술을 활용한 CRM(Customer Relationship Management)을 금융산업의 중요한 전략 중 하나로 추진하고 있다. 하지만, 모바일 환경을 고려한 CRM 성공요소들이 CRM 성과에 미치는 영향에 대한 연구는 여전히 부족한 편이다. 따라서 본 연구의 주목적은 모바일 기술의 대표적 특성인 이동성과 편재성이 CRM 성공요소(최고경영자지원, 고객지향 조직문화, 부서간 상호작용, 고객정보 통합성)와 CRM 성과 사이에서 어떤 영향을 미치는지에 대해 실증적으로 규명하고자 하는데 그 목적이 있다.

  • PDF

A Comparative Analysis on the Information of Financial Service Accounts (금융상품정보 비교분석에 대한 연구)

  • 장우권;김현희
    • Journal of Korean Library and Information Science Society
    • /
    • v.35 no.1
    • /
    • pp.187-213
    • /
    • 2004
  • Nowadays changes of financial environment are internalization, generalization and autonomous system. The most importance in a struggle for existence is to secure a customer. The purpose of this study is to analyze whether information on financial service accounts have fully offered over internet, which information consumers needed in buying financial service accounts and whether consumer have satisfied with offered information Through this, to enhance the efficiency of financial information offered to consumer over internet and to explore the consumer demanding information model by finding the problems of offering financial information. The specific purpose of this study me following; 1. to investigate the actual situation which consumers behaviour of information providing and choosing about financial accounts items on internet. 2. to analyze the relationship between the level of consumer information need about financial information and rotated variables. 3. to analyze the relationship between the level of consumer information satisfaction about financial information over internet and related variables. 4. to analyze the new information financial service and contents. 5. to analyze the informatic information and financial service accounts.

  • PDF

금융권 개인정보 활용 실태와 개인정보보호법 시행에 따른 IT컴플라이언스 준수방안 연구

  • Lee, Byeong-Su;Hwang, Ji-Sang;Hwang, Dong-Uk;Choi, Bong-Chul;Hong, Yong-Jin
    • Review of KIISC
    • /
    • v.23 no.1
    • /
    • pp.35-43
    • /
    • 2013
  • 국내 시중에는 약 304개 금융회사가 금융 및 보험 상품 서비스를 제공하고 있으며, 최근 금융감독원에서는 국내 304개 금융회사(생 손보 39개사)를 대상으로 한 개인정보수집 이용제공 동의서 운영실태 점검 결과 총 49개 금융회사에서 문제점이 발견되었다. 2012. 2. 17일 개정된 정보통신망 이용촉진 및 정보보호 등에 관한법률에서는 본인 인증확인기관, 법령에서 별도로 수집 이용하는 경우와 방송통신위원회가 고시하는 경우 이외에는 주민등록번호의 사용을 제한하고 있다. 본 연구에서는 국내 개정된 정보보호 관련 법률 관점에서 현 금융회사의 개인정보 활용 및 그에 따른 보안 실태를 연구하고 관련 결과에 따른 법적 IT컴플라이언스를 준수할 수 있는 개인정보 치환 및 관리 방법론 등 관련 법률과 기업의 사회적 책임(CSR)을 만족시킬 수 있는 방안을 제언하고자 한다.

성격유형이 정보원선택에 미치는 영향에 관한 연구 - 금융상품정보를 중심으로 -

  • Gang, Yong-Hyeok;Jo, Nam-Jae;Kim, Hui-Yeon
    • 한국디지털정책학회:학술대회논문집
    • /
    • 2005.11a
    • /
    • pp.163-173
    • /
    • 2005
  • 금융기관들은 개인들의 다양한 욕구를 충족시키기 위해서 경쟁적으로 수많은 금융상품을 개발하여 판매하기 시작하였으며, 이러한 상품들은 나름대로 독특한 특성을 지니게 되어, 개인들은 이에 대한 수많은 정보를 수집하고 분석할 필요성을 가지게 되었다. 금융상품정보의 정보원 선택 선호요인으로는 정보원 자체의 특정 이외에도 개인이 가지는 성격적 특징과 환경적 요인들을 들 수 있다. 따라서 개인의 성격유형에 따라 선호하는 정보원의 유사점과 차이점을 알아보았다. 본 연구에서는 금융상품정보를 취득하는 정보원에 대한 선호요인인 개인의 성격유형을 파악하기 위하여 MBTI(Myers Briggs Type Indicator)를 근거로 작성된 성격특성평정척도(Personality Trait Ration Scales: PTRS)를 이용하여 파악된 성격유형들이 금융상품 정보원 선택에 미치는 영향을 분석하였다. 성격유형변수를 4개의 군집으로 집단화하고 성격요인과 차이분석을 실시한 결과 감정 직관적인 성격이 강한 주관적 감정형, 외향 직관적인 성격이 강한 사교적활동형, 내향 사고적인 성격이 강한 수동적개인형, 인식 판단적인 성격이 강한 합리적이성형의 4개 군집으로 나누어졌다. 8개의 성격요인 중 감각을 제외한 7개 성격요인 모두가 p<. 05에서 4개의 성격유형군집과 유의적인 차이가 있는 것으로 나타났다. 사교적활동형은 여러 정보원 중 'TV'를, 합리적이성형은 '잡지', '금융상품팜플렛', '재테크서적'을, 주관적감정형은 '은행창구직원', '친구나친지'를 선호하였다. 그러나 수동적개인형은 어떠한 금융상품정보원도 선호하지 않았다. 특히, 합리적이성형은 전문금융정보를 원하는 것으로 나타났고, 주관적감정형은 인간적인 면을 더 선호하는 것으로 나타났다. 본 연구가 가지는 의의는 각 성격유형별로 선호하는 금융상품정보원의 차이를 분석함으로써 개인의 정보욕구를 보다 더 만족시킬 수 있는 하나의 요인으로 성격요인과 정보원의 차이에 관한 정보를 제공하며, 금융정보를 제공하는 주체들에게 각 정보원에 적합하도록 정보의 성격에 관한 특성요인과 고객선호정보원을 살펴볼 수 있는 정보취득방안에 대한 연구의 필요성을 제시하는데 있다.

  • PDF

Extended OTP Mechanism For Mobile Financial Services (모바일 금융 서비스를 위한 확장된 OTP 메커니즘)

  • Han, Changyun;Lim, Naseok;Choi, Okkyung;Hong, Manpyo
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2011.11a
    • /
    • pp.762-764
    • /
    • 2011
  • 스마트폰 보급의 확산으로 모바일 금융 서비스 이용자 수는 증가하고 모바일 금융 보안에 대한 중요성이 증가되고 있는 실정이지만 해마다 다양해지는 금융 공격에 대비하기는 결코 쉽지 않다. 최근 주로 사용되고 있는 금융 보안 인증 방식인 OTP(One-Time Password)는 세션 공격에 대한 보안 대비가 가능하지만 차별화된 OTP 생성 메커니즘을 적용하는 것이 힘든 단점이 있다. 본 연구에서는 이러한 기존 방식의 문제점을 해결하기 위해 확장된 OTP 메커니즘을 이용한 새로운 금융 보안 방식을 제안하고자 한다. 제안 방식은 센서 네트워크를 금융 보안 알고리즘에 적용시킨 위치 기반 동기화 방식의 OTP 생성 메커니즘으로서 다양한 금융 해킹과 공격 기법에 대비가 가능하다.

전자금융 보안위협 관련 대응기술 연구 추진 방안

  • Cho, Kangyu;Min, Sangshik;Seung, Jaemo
    • Review of KIISC
    • /
    • v.23 no.6
    • /
    • pp.49-53
    • /
    • 2013
  • 최근 정보 기술(IT)의 발전은 전자금융환경에 큰 영향을 주고 있으며, 전자금융 서비스 채널을 인터넷뱅킹, 스마트폰 뱅킹 등으로 다양하게 진화시켰다, 하지만 이러한 전자금융 서비스는 내부자로 인한 정보 유출뿐만 아니라 전문화된 악성코드의 대상이 되는 등 다양한 위협이 존재하고 있다. 본 논문에서는 전자금융 사고 분석을 통해서 다양한 전자금융 보안 위협에 대응할 수 있는 보안기술 연구 방향을 도출하고자 한다.

A Study of Methods of Authentication and Access Controls for Financial Information System Operators (금융정보시스템 운영자의 접근통제 기법에 관한 연구)

  • Lee, Jae-yun;Shim, Ho-sung;Kim, Jong-bae
    • Proceedings of the Korean Institute of Information and Commucation Sciences Conference
    • /
    • 2014.10a
    • /
    • pp.921-923
    • /
    • 2014
  • Financial information systems in financial institutions are characterized in providing financial services concatenated with various types of customer information. The leakage of those information could lead to pecuniary loss and non-pecuniary loss such as psychological pains suffered, etc. in terms of customer damages. Therefore, it is imperative for the operational authentication to be confirmed previously in their access to the financial systems and in work operations. The aim of this study is to analyze the methods of authentication and access controls for appropriate system operators.

  • PDF