• Title/Summary/Keyword: 금융정보

검색결과 1,726건 처리시간 0.027초

2021년 랜섬웨어 현황 및 대응/예방 정책 동향

  • 김소람;강수진;최용철;박귀은;이민정;김종성
    • 정보보호학회지
    • /
    • 제31권6호
    • /
    • pp.5-12
    • /
    • 2021
  • 랜섬웨어는 2021년 가장 주목해야 할 사이버 위협으로 여겨지며, 전 세계적으로 큰 피해를 입혔다. 특히 국가 핵심 인프라 시설과 기업을 대상으로 대규모 공격을 지속하였으며, 파일을 암호화하는 것 뿐만 아니라 기업의 기밀 정보를 유출함으로써 2차 피해 우려를 낳고 있다. 이에 따라 세계 각국에서는 랜섬웨어를 대응 및 예방하고자 다양한 지침을 발표하였다. 본 논문에서는 2021년 국내·외에서 발생한 랜섬웨어 사건·사고와 새롭게 등장한 랜섬웨어에 대해 알아보고, 국가별 랜섬웨어 대응 및 예방 정책에 관해 소개한다.

부산지역 서민금융기관의 영업기반 (Basic Operational Grounds of Regional Financial Institutions in Pusan)

  • 최진배
    • 한국경제지리학회지
    • /
    • 제6권2호
    • /
    • pp.377-402
    • /
    • 2003
  • 이 연구는 부산지역 서민금융기관의 영업기반을 분석하는데 목적이 있다. 1980년대 후반 이후 지역금융을 활성화하기 위한 논의가 본격화하였지만 서민금융기관은 관심을 끌지 못하였다. 지방은행과 기업금융이 주된 관심사였기 때문이다. 금융위기 이후 지역금융시장이 수요자시장으로 변화되고, 경영사정이 크게 악화되면서 서민금융기관은 구조조정의 대상으로 되고 있다. 그러나 서민금융기관이 지역금융시장에서 어떠한 역할을 수행하는지에 대한 분석은 거의 없다. 이 연구는 그것이 양적 및 질적인 측면에서 지역금융시장에서 중요한 역할을 행하고 있으며, 특히 은행신용에 접근이 제약된 지역의 영세기업과 서민가계에 대한 금융을 공급함에 있어 매우 중요한 역할을 하고 있다고 주장한다. 이 연구는 서민금융기관은 서민을 위한 금융기관이라는 기존의 막연한 인식을 실증분석을 통해 확인하고 있으며, 서민금융기관이 지역주민과 지역경제에 밀착된 경영을 하게 된 사정도 이론적으로 검토하고 있다.

  • PDF

금융회사의 고유식별정보 암호화 규제·감독에 대한 실효성 확보 방안 (Effective measures for the regulation and supervision of encryption of unique identification information of financial companies)

  • 이승윤;김인석
    • 융합보안논문지
    • /
    • 제18권5_1호
    • /
    • pp.3-9
    • /
    • 2018
  • 본 연구의 목적은 금융기관 대상 고유식별정보 암호화 규제 및 감독에 대한 효과적인 대응방법을 제시하고, 현재의 문제점 그리고 앞으로 나아가야 할 방향을 제시하는 것이다. 금융기관에서는 법규준수를 위하여 다수의 개인정보처리시스템 중 DB시스템을 중심으로 대응하고 있어 그 외 다수의 어플리케이션시스템 내 고유식별정보를 포함하고 있는 데이터 파일의 경우 암호화 등 추가적인 조치가 필요한 것으로 조사되었다. 본 연구에서는 제도적, 관리적, 기술적 실효성 확보 방안을 결론에서 제시 하였다.

  • PDF

간편결제 서비스에서 전자금융사고 시 국내 사이버 배상책임보험의 한계 및 개선방안에 대한 연구 (A Study on Improving Cyber Liability Insurance for Electronic Financial Incident in Easy Payment System)

  • 이한준;김인석
    • 한국인터넷방송통신학회논문지
    • /
    • 제16권2호
    • /
    • pp.1-8
    • /
    • 2016
  • 정보통신기술의 발달 및 인터넷 이용의 활성화로 간편결제 등 금융과 정보통신기술의 융합된 핀테크 산업이 활성화 되고 있다. 하지만 현재 법규 상 금융사고 발생 시 금융회사, 핀테크 업체와 소비자 간의 책임이 모호하고 금융기관 또는 전자금융업자가 손해배상을 해야 하는 경우 전자금융거래법 제정('06년) 당시 지정된 전자금융사고 책임이행 보험 가입 최저한도와 현재 전자금융거래 규모, 사고 발생 추이, 보안 투자 규모 등을 비교했을 때 현실적으로 적정하다고 보기 어렵다. 이에 본 논문에서는 국내 금융사고의 현황과 사후처리를 파악하고 현재 사이버 배상책임보험의 한계와 변경 필요성을 지적하고자 한다.

은행공동전산망(2)-우리나라 은행공동전산망의 추진현황과 과제

  • 김영택
    • 정보화사회
    • /
    • 통권43호
    • /
    • pp.48-55
    • /
    • 1991
  • 국가기간전산망사업의 일환으로 추진되고 있는 금융전산망사업은 금융기관의 급속한 전산화를 가져와 국민편의 확대는 물론 국제경쟁력 확보, 지급결제업무의 개선, 정책수립자료의 신속한 제공 등 많은 가시적 성과를 거두어 왔다. 이러한 금융전산망 사업은 그러나 은행.증권.보험.투자금융 등 각 업계별 전산화 뿐만 아니라 이들 전 금융기관이 공동참여하는 단일 전산망 구축문제, 그리고 외국은행 국내지점의 금융기관공동 전산망 가입 압력 등 대내외적으로 풀어나가야 할 산적한 많은 과제들을 안고 있다. 이에 본지는 대 국민 인식제고를 위해 금융전산망사업중 주도적으로 추진되고 있는 은행공동전산망의 종류와 내용, 추진현황, 향후전망과 과제 등을 알아본다.

  • PDF

개인정보 보안취약성과 지각된 유용성이 지속적인 은행이용의도에 미치는 영향 (Influence of Personal Information Security Vulnerabilities and Perceived Usefulness on Bank Customers' Willingness to Stay)

  • 서동진;김태성
    • 한국통신학회논문지
    • /
    • 제40권8호
    • /
    • pp.1577-1587
    • /
    • 2015
  • 금융기관에서 개인정보가 유출되는 사건이 빈번히 일어남에 따라 금융소비자들의 프라이버시 보호문제가 중요해지고 있다. 개인정보가 유출되는 사건을 경험한 금융소비자는 자신의 프라이버시에 대한 위협을 느끼게 되고, 이는 금융기관에 대한 인식이나 행동의도에 변화를 가져오게 된다. 본 연구에서는 대표적 금융기관인 은행을 이용하는 금융소비자를 대상으로 은행정보시스템의 개인정보 보안취약성과 은행에 대한 지각된 유용성, 신뢰성과 기업매력성 등의 영향관계를 살펴봄으로써, 실제 은행의 지속적 이용의도에 각 변수가 어떠한 영향을 주는지 분석하였다.

금융권 EA도입을 위한 개발 프로세스에 대한 연구 (A Study of development process for introducing Enterprise Architecture in banks)

  • 정현호;이상범;이용훈;박가영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2010년도 추계학술발표대회
    • /
    • pp.207-210
    • /
    • 2010
  • 국내 금융권의 비즈니스와 운영환경에 많은 변화가 일어나고 있다. 따라서 생존을 위한 경쟁력을 높이고 지속적인 성장점의 확보와 계속되는 변화에 따른 위험에 대한 대응능력이 한계점에 도달한 상황은 차세대 시스템의 도입을 요구하게 되었다. 이러한 차세대 시스템을 도입하면서 기업의 단위업무 또는 기능 위주의 정보화 추진이 아닌 전체적인 관점에서의 정보화가 추진되어야 한다. 더욱이 종합적인 정보화 마스터플랜의 필요성과 정보시스템 또는 서비스의 중복 개발문제, 시스템 간의 상호운용성, 정보시스템의 복잡도 증가로 인한 정보자원 관리의 어려움 등으로 EA(Enterprise Architecture)의 도입이 불가결해지고 있다. 하지만 범정부 차원에서 시행된 EA 개발 방법을 금융권에 적용하기에는 어려움이 따르고 있다. 본 논문은 금융권을 위한 EA 프로세스 개발을 위한 선행 연구로서 금융권에 EA를 도입하기 위해 일반적인 EA 개발 프로세스에 대해 알아보고, 대표적인 EA 개발 방법론을 비교분석하여 금융권의 특성에 맞는 EA 개발 프로세스에 대한 방향을 제시한다.

자크만 프레임워크를 활용한 금융권 통합 마스터 데이터 관리시스템 (Financial Integrated Master Data Management System using Zachman Framework)

  • 김태원;김현준;최원식;나연묵
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2011년도 한국컴퓨터종합학술대회논문집 Vol.38 No.1(C)
    • /
    • pp.131-134
    • /
    • 2011
  • 오늘날 국내 금융시장은 정택 및 규제에 대한 변화와 구조조정 및 인수 합병을 통한 금융회사의 대형화와 금융상품간의 복합 및 연계된 종합금융서비스를 제공하는 등의 급격한 환경 변화를 겪고 있다. 이러한 환경변화 속에서 금융 시스템 운영의 주체가 되는 마스터 데이터가 각각의 시스템에 개별적으로 관리되고 있어 이로 인해 금융 데이터의 품질 관리에 어려움이 생기게 되고 데이터의 중복 및 일관성에 문제가 생기게 되었다. 본 논문에서는 자크만 프레임워크를 활용한 통합 마스터 데이터 관리시스템을 제안한다. 이러한 마스터 데이터 관리를 통해 데이터 중복 및 데이터 정합성 보장, 시스템 연계간의 유연성을 확보하는 기대 효과를 예상할 수 있다.

시각 장애인용 금융 보안 및 기술 동향과 전망 (A Survey on Finance Security Trend and Prospect for Blind persons)

  • 박태환;배봉진;김호원
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2016년도 춘계학술발표대회
    • /
    • pp.333-334
    • /
    • 2016
  • 2010년 국가인원위원회에서는 시각장애인을 위한 점자 보안카드 발급과 관련하여 금융위원회 위원장과 금융감독원 원장에게 권고하였으며, 이에 따라 시중 은행 및 금융기관에서는 시각장애인 용 점자 보안카드 및 OTP등을 보급하였다. 하지만 제공된 점자 보안카드 및 OTP의 문제점가 발생하고 있으며, 2014년 기준 금융기관의 장애인 편의성 제공 지침 준수율이 스마트금융의 경우, 68%, ATM의 경우, 50%로 현저히 낮은 상황이다. 본 논문은 현재 시각 장애인용 금융 보안 및 키보드 등의 동향과 앞으로의 전망을 살펴보고자 한다.

스마트폰에서 Two-Factor 인증 기술을 활용한 사용자 인증 방식 (User Authentication Method with Two-Factor Authentication Technology on Smartphone)

  • 박정훈;김강석;최옥경;손태식;홍만표;예홍진
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 추계학술발표대회
    • /
    • pp.726-729
    • /
    • 2011
  • 스마트폰의 보급으로 인해 이를 이용한 전자금융거래가 빠르게 확산되고 있다. 대부분의 금융회사가 스마트폰을 이용한 전자금융거래 서비스를 시행하고 있으며, 장소와 시간의 제약이 없는 스마트폰의 특성으로 인해 이용자 수는 계속 증가하고 있다. 그러나, 현재의 스마트폰은 전자금융거래에서 가장 중요하게 처리해야 할 인증 단계에서 보안 취약점을 보유하고 있으며, 이에 대한 보안 대책 기술이 강력하게 마련되지 못하고 있는 실정이다. 따라서 본 연구에서는 기존 연구가 가지고 있는 인증 방식의 취약점을 보안하기 위해 2팩터 인증기술과 인증 이미지 사진의 GPS정보를 활용하여 본인 인증 절차를 강화시키고, 전자금융거래에서 부인방지 기능을 제공한다. 또한, 단계별 시나리오 및 설계 방안을 제시하고 이를 바탕으로 보안 모듈을 설계 및 구현하여 연구의 효율성 및 타당성을 증명해 보이고자 한다.