• Title/Summary/Keyword: 금융정보

Search Result 1,726, Processing Time 0.031 seconds

정보화 및 정보산업에 대한 금융지원방안

  • Korea Database Promotion Center
    • Digital Contents
    • /
    • no.3 s.22
    • /
    • pp.25-33
    • /
    • 1995
  • 정보산업은 우리나라 여건상 국가발전을 위한 전략산업으로서 많은 잠재력을 갖고 있다. 또한 국가사회의 정보화 촉진을 위한 핵심수단으로서 정보산업의 성장 및 발전은 시급한 과제라고 할 수 있다. 특히 국민의 정보화 체감도와 밀접한 관련이 있는 정보 이용부문에서는 선진국과의 격차가 더욱 큰 상황에 있으며 정보이용부문을 비롯 국가정보화 수준을 혁신적으로 제고하기 위한 정보산업육성방안의 수립이 시급한 상황에 있다. WTO라는 새로운 국제환경의 변화에 적극적으로 대응코자 정보화 및 정보산업에 대한 금융지원 방안을 제시함으로 21세기 핵심산업으로 부상하고 있는 정보산업관련 금융지원방안의 주요내용을 본고에서 알아보고자 한다.

  • PDF

Privacy Lounge - Ambulance Chaser와 개인정보보호

  • Kim, Il-Seop
    • 정보보호뉴스
    • /
    • s.136
    • /
    • pp.48-51
    • /
    • 2009
  • 금년 들어 미국의 신용카드 결제처리업체인 하트랜드 시스템즈(Heartland Payment Systems)에서 사상 최악의 신용카드 정보 유출 사건이 발생했으며, 이로 인한 금융 피해금액이 수억 달러에 이를 것으로 추산되고 있다. 이 회사는 매달 1억건에 달하는 신용카드 거래를 처리한다고 하니 그 유출된 개인 금융정보의 양은 상상을 초월할 것으로 보인다. 이렇게 유출된 정보는 카드복제, 신용도용 등 쉽게 예상할 수 있는 범죄 이외에도 어떠한 형태의 범죄로 당사자들에게 피해가 되돌아 올 지는 가늠하기 어렵다. 최근 국내에서 발생한 일련의 개인정보 유출사건과 마찬가지로 정보화와 개인정보보호 문제에 경종을 울리는 또 하나의 사건이라 하겠다.

  • PDF

금융분야의 인증시스템 구축 및 서비스 계획

  • Kim, Sang Rae
    • Review of KIISC
    • /
    • v.9 no.3
    • /
    • pp.22-22
    • /
    • 1999
  • 정보통신 기술의 발달로 사회의 모든 분야에서 인터넷의 활용이 급속히 확산되어 전자 결제, 전자상거래, 인터넷뱅킹등의 편리한 서비스가 제공되고 있다. 그러나 인터넷을 이용한 여러 종류의 거래는 거래 당사자간 비접촉 · 비대면을 특징으로 한다. 이러한 특징이 편리함을 제공하는 반면 거래당사자간의 상호신뢰에 있어서 취약하다는 문제점을 가진다. 이 문제점을 해결하기 위해 정부는 전자거래기본법, 전자서명법 등 법적 · 제도적 장치를 마련하여 "공인인증" 제도를 도입하였으며 이에 부응하여 금융결제원은 금융분야 공인인증기관으로 인증서비스를 제공하기 위해 준비중이다. 본고에서는 금융결제원의 인증서비스의 추진원칙, 인증서비스 제공을 위한 시스템 구축, 인증서를 이용한 서비스에 대한 부분으로 나누어 서술한다. 인증서비스의 추진원칙은 1999년 내에 공인인증기관 지정획득을 하고 IETF의 PKIX 표준안 , RSA의 PDCS표준안, OpenGroup의 CDSA 표준안을 충실히 따르는 인증시스템을 일괄 개발한다. 인증서비스 제공을 위한 시스템 구축은 최상위 인증기관인 전자서명인증관리센타에서 제시한 기본원칙을 충실히 따르며 금융분야 인증서비스를 위해 알맞게 변경하여 구축한다. 금융결제원이 발행한 인증서는 인터넷 뱅킹과 전자상거래등에 이용된다.

금융분야의 인증시스템 구축 및 서비스 계획

  • 김상래
    • Review of KIISC
    • /
    • v.9 no.3
    • /
    • pp.23-30
    • /
    • 1999
  • 정보통신 기술의 발달로 사회의 모든분야에서 인터넷의 활용이 급속히 확산되어 전 자 결제 전자상거래 인터넷뱅킹등의 편리한 서비스가 제공되고 있다. 그러나 인터넷을 이용 한 여러종류의 거래는 거래당사자간 비접촉.비대면을 특징으로 한다. 이러한 특징이 편리 함을 제공하는 반면 거래당사자간의 상호신뢰에 있어서 취약하다는 문제점을 가진다. 이문 제점을 해결하기 위해 정부는 전자거래기본법 전자서명법 등 법적.제도적 장치를 마련하여 "공인인증" 제도를 도입하였으며 이에 부응하여 금융결제원은 금융분야 공인인증기관으로 인증서비스를 제공하기 위해 준비중이다. 본고에서는 금융결제원의 인증서비스의 추진원칙 인증서비스 제공을 위한 시스템 구축 인증서를 이용한 서비스에 대한 부분으로 나누어 서술 한다. 인증서비스의 추진원칙은 1999년 내에 공인인증기관 지정획득을 하고 IETF의 PKIX 표준안 RSA의 PDCS표준안 OpenGroup의 CDSA 표준안을 충실히 따르는 인증시스템을 일 괄개발한다. 인증서비스 제공을 위한 시스템 구축은 최상위 인증기관인 전자서명인증관리센 타에서 제시한 기본원칙을 충실히 따르며 금융분야 인증서비스를 위해 알맞게 변경하여 구 축한다. 금융결제원이 발생한 인증서는 인터넷 뱅킹과 전자상거래등에 이용된다.거래등에 이용된다.

  • PDF

A Study on Financial IT Security Compliance Framework (금융 IT보안 컴플라이언스 프레임워크 연구)

  • Kim, Tae-Hee;Kim, Young-Tae;Sung, Jae-Mo
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2011.04a
    • /
    • pp.893-896
    • /
    • 2011
  • 기업들은 새롭게 변화하는 법률 및 표준이 포함하고 있는 정보보호 요구사항들을 만족하기 위해 매번 상당한 시간과 비용을 투자하고 있다. 또한, 기업이 자체적으로 개발한 내부 컴플라이언스 정책 및 체계를 활용하고 있어 다양한 법, 표준의 변화가 있을 때 기업 내의 서로 다른 조직들과 협업하여 이를 준수하기란 어려운 상황이다. 이와 같이 관련 법, 표준의 내용들이 변경되는 한, 이에 대한 컴플라이언스를 위해 반복적으로 시간과 자원이 투입되기 때문에 막대한 비용이 소요될 수 밖에 없다. 따라서 본 논문에서는 금융기관들의 컴플라이언스 체계를 개선하며 이를 효율적으로 관리할 수 있는 금융 IT보안 컴플라이언스 프레임워크를 제안한다.

A Study on Optimal Information Security Organizational Form in Financial Companies - Based on the Relationship between Management - (금융회사 내 최적의 정보보호조직 형태에 대한 연구 - 경영진(CISO, CIO, CPO) 관계를 중심으로 -)

  • Kim, Sang-ho;Kim, In-Seok
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.28 no.4
    • /
    • pp.941-950
    • /
    • 2018
  • The form of information security organization of a financial company has various organizational forms in accordance with the responsibilities and roles of the Chief Information Officer (CIO), the Chief Information Security Officer (CISO) and the Chief Privacy Officer (CPO). However, it is necessary to examine whether these various types of information protection organizations are the optimal organizational forms. In this study, six types of information security organizations among the various types of information security organizations in terms of CISO, CIO, and CPO relationship were selected as candidates. This paper aims to study and elucidate the optimal organizational form of information security for financial companies.

모바일 인스턴트 메신저에 대한 TMTO 및 GAN 모델을 활용한 안전성 분석

  • Seungjun, Baek;Yongjin, Jeon;Uk, Hur;Jongsung, Kim
    • Review of KIISC
    • /
    • v.32 no.6
    • /
    • pp.23-28
    • /
    • 2022
  • 모바일 인스턴트 메신저에 적용된 암호기술은 사용자들의 개인정보를 보호하는 역할을 한다. 메신저에 저장된 사용자의 개인정보는 일반적으로 사용자의 패스워드, 사용자 정보 및 기기 정보 기반으로 생성된 암호화 키를 통해 암호화되므로 높은 안전성을 갖는다. 이러한 암호기술의 특성 때문에 국가 법집행기관은 범죄단서 확보 및 사실 증명을 위한 증거 분석과정에 어려움을 겪는다. 그러나, 최근 모바일 인스턴트 메신저를 통해 발생하고 있는 일련의 범죄 사건들을 볼 때 정당한 접근 하에 범죄단서 확보를 위한 암호분석 기술은 활발히 연구될 필요가 있다. 본 논문에서는 10종의 모바일 인스턴트 메신저에 대한 TMTO 및 GAN 모델을 활용한 안전성 분석을 제시한다.

핀테크 산업의 규제 현황 및 주요 이슈

  • Gu, Tae-Eon
    • Information and Communications Magazine
    • /
    • v.33 no.2
    • /
    • pp.66-72
    • /
    • 2016
  • 지난해 12월 3일, 금융위원회(이하"금융위")는 금융개혁 정례 기자간담회에서 그 동안의 금융개혁 성과를 발표하였다. 지난 3월 금융개혁 추진방향 마련 시 50개의 금융개혁 실천과제를 선정하고, 규제개혁 과정에서 20개 과제를 추가 발굴하여 총 70개의 금융개혁 실천과제를 선정하였고, 그 중 (1) 제도개선이 완료되어 시행중인 과제가 24건, (2) 일부 시행중인 과제가 17건, (3) 방안은 발표했으나, 법령 개정 등 제도개선 중인 과제가 16건, 마지막으로 (4) 방안을 마련중인 과제 즉 미발표 과제가 총 13건인 것으로 밝혀졌다. 금융개혁 실천과제 중, 핀테크 생태계 구축과 관련된 과제는 5건, 인터넷 전문은행 도입과 관련된 과제는 2건 그리고 빅데이터 활성화와 관련된 과제는 2건으로 직접적인 핀테크 산업 활성화와 관련된 과제는 총 9개라고 볼 수 있다. 이 중에서 6건의 과제는 이미 제도개선이 완료되어 시행되고 있으며, 나머지 3건은 방안은 발표되었으나, 법령 개정 등 제도개선이 필요한 상태이다. 여전히 은산분리 규제 완화를 위한 은행법 개정 이슈, 신용정보법 개정을 통한 빅데이터 산업 활성화 등은 여전히 제도개선 과제나 규제 완화 방안이 구체화되지 않은 단계이다. 금융당국은 금융산업에 대해서 오프라인 산업으로서 규제마인드를 갖고 있다. 국경을 넘나들며 금융서비스가 제공되는 시대에 오프라인 산업 관점의 전통적 금융규제들을 재검토해야 한다. 금융산업에서 핀테크와 쉽게 결합하여 서비스를 창출하고, 시장에서 경쟁할 수 있도록 하는 관점에서 기존의 규제들을 재평가해야 한다. 인터넷에서는 국경을 넘어선 서비스를 막을 수 없으므로 국내형 규제에 얽매인 국내 금융회사들은 혁신적 서비스를 도입할 수 없어 궁극적으로 글로벌 인터넷 거인들이 결국 국내 금융회사들의 사업 기회를 빼앗아 가게 될 것이다. 글로벌 인터넷 기업들이 국내 금융기관을 지배하게 될 것이라는 숙명을 빨리 깨닫고 과거의 관점에서 벗어나 온라인 서비스로 기존의 서비스를 변경하는 노력이 필요하다. 결국 금융산업은 핀테크 기업들과 협업하여 기존의 규제를 완화하거나 서비스에 맞게 변화시키고, 과감하게 폐지하는 것이 필요하다.

A Study on Cybersecurity Regulation for Financial Sector: Policy Suggestion based on New York's Cybersecurity Regulation (23 NYCRR 500) (국내 금융 사이버보안 규제의 국제경쟁력 제고를 위한 연구: 미(美) 뉴욕 주 금융 사이버보안 규정 (23 NYCRR 500)을 중심으로)

  • Kim, Docheol;Kim, Inseok
    • The Journal of Society for e-Business Studies
    • /
    • v.23 no.4
    • /
    • pp.87-107
    • /
    • 2018
  • In March 2017, the State of New York became the first state to implement regulation specific to cybersecurity for financial institutions. Unlike previous regulations regarding information security, it has set a minimum requirements to establish cybersecurity program based on risk assessment results, protect Nonpublic Information, designate of CISO, and report to regulatory entity. This paper presents a need for a new cybersecurity policy in Korea by examining newly adopted cybersecurity regulation in the United States. Finally, the paper identify policy suggestions based on the United States's approach as they have successfully implemented the program.