• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
2026전망
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'금융보안원'통합검색 결과 입니다. (53건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

금보원, 중소 금융사 AI 기반 보이스피싱 대응 지원한다

금융보안원은 중소형 금융회사의 인공지능(AI) 기반 보이스피싱 대응 역량 강화를 위해 다른 기관과 협력을 추진한다. 보이스피싱이 AI 기능을 악용하면서 점차 고도화됨에 따라 위협이 커진 만큼 대응이 필요한 중소형 금융회사에 대한 보안 지원에 나선 것이다. 금융보안원은 지난 18일 인터넷은행, 상호금융업권중앙회, 저축은행중앙회, 우정사업본부와 함께 보이스피싱 대응 역량 강화를 위한 양해각서(MOU)를 체결했다고 밝혔다. 이번 협력 체결은 AI 기반 이상거래 탐지 시스템(FDS) 운영 등 보이스피싱 대응 고도화에 사고 어려움을 겪고 있는 중소 금융회사를 위해 금융보안원과 인터넷은행이 AI 모델 공동 개발 등을 지원하는 것을 골자로 하고 있다. 아울러 금융보안원이 운영 중인 '보이스피싱 정보공유·분석 AI 플랫폼(ASAP)'과 연계함으로써 중소 금융업권의 보이스피싱 대응 수준 강화를 목적으로 추진됐다. 김태훈 금융위원회 금융안전과장은 "보이스피싱 수법이 날로 지능화·고도화됨에 따라 전 금융권의 공조가 필수적"이라며 "인터넷은행의 기술적 노하우를 상호금융 및 저축은행업권 등에 공유함으로써, 민간이 주도해 금융권 전체의 대응 역량을 상향시키는 모범 사례가 될 것"이라고 말했다. 이혁준 금융보안원 AI기술팀장은 보이스피싱 플랫폼에서의 AI 분석 기능 개발 현황을 주제로 발표를 진행했다. 지난해부터 금융보안원과 인터넷은행 3사가 연합학습 기술을 활용해 보이스피싱 탐지 AI 공동 모델 개발을 추진해 온 결과, 올해 11월 1차 개발을 완료한 것으로 나타났다. 이에 이 팀장은 향후 성능 테스트 및 고도화 등을 거쳐 다른 은행 및 업권으로 확산할 예정이라고 밝혔다. 카카오뱅크 이종태 AI 기술전략팀장은 보이스피싱 대응 AI 기술 할용 사례 발표에서 보이스피싱 의심 거래를 AI가 선별하도록 해 업무 부담을 낮추고, 탐지 효과는 높였다고 관련 사례에 대해 발표했다. 박상원 금융보안원장은 "금융보안원과 인터넷은행이 개발한'보이스피싱 탐지 AI 공동 모델'을 확산시켜 금융권 전반의 보이스 피싱 대응 역량을 함께 강화하는 것이 중요하다"며 "전반적 역량을 강화하지 못하면 금융사기는 대응 역량이 높은 금융회사에서 낮은 금융회사로 옮겨가는 전이효과가 나타날 수 있다"고 설명했다. 박 원장은 이어 "이번 MOU는 중소 금융회사의 AI 공동 모델 활용을 미리 준비하는 것이며, 향후 실질적 협력을 추진함으로써 금융권 전반의 보이스피싱 대응 수준 향상을 위해 노력하겠다"고 밝혔다.

2025.12.19 13:33김기찬

금보원, 개인·신용정보 수탁자 공동 점검 세미나 성료

금융보안원은 지난 12일 여의도 금융투자협회 불스홀에서 전 금융권 위·수탁자가 참여한 '2025년도 개인 (신용)정보 수탁자 공동 점검 세미나'를 성황리에 개최했다고 17일 밝혔다. 이번 세미나는 개인(신용)정보 리스크 관리를 위한 선제적 준비의 일환으로 130명 이상의 금권 위·수탁자 담당자들이 참석해 수탁자 리스크 관리 역량을 강화하고 2026년 공동점검 방향을 공유하기 위해 마련됐다. 앞서 금융보안원은 2017년부터 금융회사 개별로 수행하던 개인(신용)정보 수탁자 점검을 공동점검 방식으로 통합 운영하기 시작했다. 대형보험대리점(GA)에 대해 특별 현장점검을 실시하는 등 개인(신용)정보 리스크 관리를 중요하게 인식한 데 따른 것이다. 이날 김도엽 김&장 법률사무소 변호사는 '개인(신용)정보 최신 이슈 및 법적 의무 사항'을 주제로 발표했다. 그는 최근 법령 개정 동향, 분쟁 및 사고 사례를 공유하며, 신기술 활용 확대로 신규 리스크가 생겨나고 있다고 강조했다. 이어 최찬영 금융보안원 개인정보점검팀장은 '2025년 수탁자 공동 점검 결과와 내년 점검 방향'을 주제로 ▲공동점검 추진 현황 ▲공동점검 종합 및 업종별 결과 ▲공동점검 개선 사항 등에 대해 공유했다. 금융보안원은 향후 수탁자의 사후관리 강화를 위해 현장점검을 내년부터 확대 실시할 방침이다. 아울러 점검 결과를 위수탁 관계에 투명하게 공유해 보안 수준을 높일 계획이다. 또한 수탁자 업종이 다양해지고 업무 외연이 확대되고 있는 만큼 제3자 리스크에 대비해 전담 조직도 신설한다. 위수탁 시 제3자 보안 관리를 체계적으로 수행할 수 있도록 추진할 방침이다. 박상원 금융보안원장은 "개인정보보호의 중요성이 그 어느 때보다 강조되는 현시점에서, 보호 체계의 최종 단계에 있는 수탁자의 보호 역량이 제고될수록 금융권 신뢰도 한층 공고해진다"며 "금융보안원은 수탁자의 개인(신용) 정보 보호 수준이 한층 더 견고하게 확립될 수 있도록 필요한 지원과 관리 기반을 지속적으로 강화해 나가겠다"고 밝혔다.

2025.12.17 15:24김기찬

금보원 "데이터 규모 늘어 보안 위험↑…PET 활용해야"

금융보안원은 개인정보 보호 강화 기술(PET)의 특성과 금융권 적용 분야 분석, 개선 과제 등을 체계적으로 정리한 연구보고서를 공개했다고 24일 밝혔다. 최근 데이터 규모가 늘어남에 따라 개인정보 유출 등 보안 위험이 커지는 만큼 안전한 데이터 활용을 위해서다. PET는 개인정보 원본을 공개하지 않은 상태에서 개인정보를 활용해 계산·분석 등 정보 처리를 하는 기술로, 데이터 활용화 프라이버시 보호의 균형을 달성할 기술로 알려져 있다. 예를 들어 합성데이터, 차분프라이버시, 동형암호, 영지식 증명 등이 PET에 해당한다. 구체적으로 재식별 위험을 완화하기 위해 개인 식별성 축소, 은닉, 데이터 분할 등의 방식으로 PET를 도입해 침해 위험을 낮추고 안전한 데이터 활용이 가능하다. 금융보안원이 발간한 보고서에 따르면 PET 기술 성숙도는 최근 높아지면서 전 세계적으로 의료, 제조 등 개인정보를 취급하는 모든 데이터 공유 환경에서 활용되고 있다. 특히 금융업의 경우 특성상 다량의 개인(신용)정보를 취급하고 있는 만큼 이상 거래 탐지(FDS) 등 목적으로 적극 활용하는 추세다. 그러나 보고서는 금융데이터 공유·활용 유형이 다양해지면서 상황별로 요구하는 보호 수준이 달라지고 있어 공유·활용 방식에 따라 적절한 PET 기술이 필요하다고 제언했다. 적절한 PET 기술을 적용함으로써 데이터 과보호 또는 과소 보호를 줄이고, 도입 이후에도 발생할 수 있는 재식별 위험을 지속적으로 점검해야 한다는 것이다. 또 법적 준거성과 검증 가능성을 확인할 수 있는 표준화된 관리 절차를 확보하는 데 활용돼야 한다고 보고서는 강조했다. 아울러 보고서는 금융권의 효과적인 PET 도입을 위해 ▲기술 표준화 등 기술 활성을 위한 생태계 조성 ▲PET 친화적인 규제 수립 ▲금융권 공통 검증 지표 정립을 통해 실증 연구 및 활용 기반 마련이 필요하다고 주문했다. 이에 금융보안원은 PET 도입의 일환으로 금융권 합성데이터 상용화를 위해 합성데이터 익명성 평가 방안을 마련하고 있다. 또 은행권 공동 FDS 모델 구축을 목적으로 연합학습 및 차분프라이버시를 활용해 각 금융사가 보유한 정보를 공개 없이 이용 가능하도록 추진 중이다. 향후에도 금융보안원은 개인(신용)정보보호 및 데이터 보호 업무를 기반으로 PET 활용을 위한 실증 연구를 단계적으로 진행하고, 제도·기술적으로 지원할 계획이다. 박상원 금융보안원장은 "인공지능(AI) 활용이 본격화되는 금융환경에서 데이터 활용 과정에서도 프라이버시 침해를 최소화할 수 있는 PET의 중요성이 한층 커질 것"이라며 "금융보안원은 PET의 실무 적용을 통해 금융권의 신뢰 기반의 데이터 공유 환경을 구축할 수 있도록 적극 지원하겠다"고 밝혔다.

2025.11.24 09:54김기찬

이호성 하나銀 "금융 보안 선진화"

하나은행은 20일 오전 서울 여의도 콘래드 호텔에서 금융보안원이 주최한 '금융정보보호 컨퍼런스 2025'에서 금융위원장 정보보호 유공자 표창을 수상했다고 밝혔다. 하나은행은 ▲비대면 및 사이버 금융환경의 안정성 확보와 변화 대응 ▲소통과 협업으로 만들어낸 정보보호 가치 확산 ▲다계층 보안 방어체계 마련을 통한 사이버보안 위협 관리 ▲국내외 정보보호 관리 체계 인증 취득 및 유지관리 ▲보안 위협 사전 대응을 위한 정보보호 영향도 평가 방법론 수립 등 다양한 부문에서의 정보보호 강화 노력을 인정받았다. 이날 컨퍼런스에 참석한 이호성 하나은행장은 “이번 수상은 정보보호 침해 사고에 대응하는 당행의 강화된 정보보호 관리 체계의 우수성이 높은 평가를 받았다는 점에서 의미가 크다”며, “하나은행은 자율보안 중심의 금융보안 선진화를 바탕으로 정보보안 전반의 안정성 증대, 사이버 위협 대응, 지속 가능한 정보보호 문화 확산 등을 위한 노력을 지속할 방침이다”고 밝혔다. 한편, 하나은행은 금융보안 전담 기구인 금융보안원과 협업을 통해 사이버 위협 대응, 자율보안 체계 마련, 금융보안 정책 연구 등 금융소비자를 위한 안전한 금융 보안 환경 구축에 앞장서고 있다.

2025.11.20 14:32손희연

금보원, 금융위 핀테크 박람회서 세미나 개최한다

금융보안원은 금융위원회가 주최하는 글로벌 핀테크 박람회 '코리아 핀테크 위크 2025'에서 'AI 시대, 핀테크 보안의 오늘과 내일'을 주제로 금융보안 세미나를 개최한다고 17일 밝혔다. 코리아 핀테크 위크는 26일부터 28일까지 사흘간 개최된다. 금융보안 세미나는 27일 개최되며, AI확산에 따른 핀테크 보안 과제와 대응 방향을 논의한다. 구체적으로 금융보안원의 세션 발표 주제는 '금융권 AI 레드티밍 동향 및 항후 계획, '핀테크 서비스 모의해킹이란?-인증 우회 사례를 중심으로' 등 두 세션으로 구성된다. AI레드티밍은 AI 모델에 대한 보안점검 방식으로, 실제 공격자 관점에서 유해한 답변 생성, 민감정보 유출 등을 시도해 봄으로써 취약성과 편향성을 평가하는 활동을 말한다. 공격자의 관점에서 시스템의 취약점을 찾아내는 '레드팀'과 AI를 합쳐 생긴 말이다. 첫 번째 세션 발표에서 송은지 금융보안원 수석은 글로벌 AI 레드티밍 동향 및 취약점, 개선과제 등에 대해 공유하는 시간을 가진다. 또한 급변하는 AI 보안 환경에서 선제적으로 취해야 할 대응 전략을 제시한다. 두 번째 세션에서는 핀테크 서비스의 인증 우회 취약점에 대한 공격 시나리오를 실사례 기반으로 재구성해 위험성을 강조하고, 취약점의 원인 및 대응 방안을 공유할 예정이다. 박상원 금융보안원장은 "생성형 AI와 핀테크의 결합은 금융 산업의 혁신을 이끌고 있지만, AI 서비스를 공격하는 새로운 보안 위협도 그에 따라 증가하고 있다"며 "AI 레드티밍, 모의해킹과 같은 선제적 보안 점검을 통해 금융권이 안전하고 신뢰할 수 있는 핀테크 서비스를 제공할 수 있도록 적극 지원할 것"이라고 밝혔다.

2025.11.17 14:00김기찬

[ZD브리핑] 李 대통령, 아프리카·중동 순방...재계 연말 인사 단행

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다.[편집자주] 새로운 한 주 산업계의 시선은 대통령의 아프리카·중동 순방과, 재계의 연말 인사 시즌으로 쏠려 있습니다. KT 차기 대표 공개모집에 몇 명이 지원했는에도 통신 업계 관심이 커질 전망입니다. 주요 IT·콘텐츠·플랫폼 업계는 신작 게임 출시를 비롯해, 국가 데이터센터 정책 세미나, 플랫폼 알고리즘 규제 토론회, 금융보안 컨퍼런스 등 정부·산업·학계가 해법을 모색하는 자리가 마련됩니다. 이 대통령, 재계 총수들과 아프리카·중동 순방...삼성 등 대기업 연말 인사 주목 이재명 대통령이 남아프리카공화국에서 열리는 주요 20개국(G20) 정상회의 참석을 계기로 오는 17∼26일 아프리카·중동 순방에 나섭니다. 이 대통령이 G20 정상회의 전후로 찾는 아랍에미리트(UAE)에 이재용 삼성전자 회장과 정의선 현대차그룹 회장, 김동관 한화그룹 부회장 등이 함께 동행할 예정입니다. 주요 기업인들은 한국경제인협회와 코트라가 주최하는 한-UAE 비즈니스 라운드 테이블 행사에 참석할 예정입니다. 주요 그룹들이 연말 인사 시즌에 돌입합니다. LG는 AI·바이오·클린테크 중심으로 미래 사업 인력을 강화했고, SK는 승진 폭을 줄이며 기술·R&D 중심의 실무형 인사를 단행했습니다. 삼성도 이번주 연말 사장단 인사가 거론되며 변화 가능성이 주목됩니다. 올해 인사는 각 그룹이 AI·전장 등 신사업 경쟁 속에서 조직 민첩성과 기술 역량 강화를 위해 인적 쇄신의 폭을 어떻게 가져 갈지가 핵심 관전 포인트입니다. 배터리 업계 관심이 높은 전력거래소 ESS 중앙계약시장 2차 사업 설명회가 오는 17일 광주 김대중컨벤션센터에서 열립니다. 전력거래소는 앞서 상반기 입찰이 진행된 1차 사업 결과를 두고 나타난 업계 의견을 반영해 비가격 배점 비중을 늘렸는데요. 1차 사업에선 배터리 3사가 경쟁한 결과 삼성SDI가 70% 이상을 수주했던 만큼, 2차 사업에선 어떤 결과가 나타날지 주목됩니다. 현대자동차와 기아가 오는 21일(현지시간)부터 미국 로스앤젤레스에서 열리는 '2025 LA 오토쇼'에 참여해 신차를 공개할 것으로 예상됩니다. 미국 자동차 전문지 오토모티브뉴스에 따르면 현대차는 이번 모터쇼에서 미국 전용 모델로 출시될 새로운 콘셉트카를 선보일 것으로 예측됩니다. 또 첫 고성능 전기 세단인 아이오닉 6 N의 미국 출시 계획도 발표할 예정입니다. 기아는 북미 전용 스포츠유틸리티차(SUV)인 2세대 텔루라이드를 전시할 계획입니다. 앞서 기아는 지난 10일 1세대 출시 이후 6년 만에 완전변경 모델을 공개한 바 있습니다. 신형 텔루라이드의 구체적인 사양은 아직 밝혀지지 않았지만, 하이브리드 파워트레인 신규 적용 가능성이 제기되고 있습니다. 산업연구원이 오는 17일 서울 한국프레스센터에서 '대전환기에 서비스산업 혁신의 길을 찾아서: 생산성, 수출경쟁력, 디지털 전환의 진단 및 과제'를 주제로 서비스산업 발전 포럼을 개최합니다. 생산성, 수출경쟁력, 디지털 전환과 같은 서비스산업 경쟁력 강화 관련 핵심 주제에 대한 산·학·연 전문가들의 발표와 토론이 이뤄집니다. KT 차기 대표 후보 몇명 몰렸나 KT 이사회 10인 가운데 사외이사 8인으로 구성된 이사후보추천위원회가 차기 대표이사 후보자를 16일 오후 6시까지 공개 모집합니다. 사내 후보군을 비롯해 공모 의사가 알려진 이들과 주주 추천, 외부 전문기관 추천인 등이 윤곽이 나올 것으로 보입니다. 등기 접수와 각각의 공모 방식에 따라 전체 모집자 수는 17일 오전에 공개될 것으로 예상됩니다. 이후 면접 대상자를 추리는 압축 후보군(숏리스트) 명단이 나오게 될텐데 통신업계 전반의 관심이 집중되고 있습니다. 엔씨소프트, '아이온2' 출시...넥슨, 던파페스티벌·두나무, D-CON 개최 엔씨소프트가 신작 PC모바일 MMORPG '아이온2'를 오는 19일 출시합니다. '아이온2'는 인기 게임 '아이온' 지식재산권(IP)을 계승한 흥행 기대작으로, 엔씨소프트의 실적을 견인할 핵심 타이틀로 꼽히고 있습니다. 이 게임은 지난 13일부터 16일 부산 벡스코에서 열렸던 지스타2025 기간 수많은 관람객의 주목을 받으며 흥행에 기대를 더 높이기도 했습니다. 이 게임이 출시 이후 단기간 흥행에 성공할지 주목됩니다. 넥슨 측은 22일부터 23일까지 양일간 일산 킨텍스에서 '2025 던전앤파이터 페스티벌'을 개최합니다. 이번 페스티벌에서는 '던전앤파이터' IP를 기반으로 한 다양한 볼거리와 즐길거리를 선보이고, '디레지에' 레이드 업데이트를 비롯한 향후 업데이트 계획이 공개될 예정입니다. 앞서 블록체인 및 핀테크 전문 기업 두나무는 오는 19일 서울 여의도 페어몬트 앰배서더 호텔에서 '디콘(D-CON) 2025'를 개최합니다. D-CON은 업비트 운영사 두나무가 디지털자산 산업의 건전한 발전을 위해 지난 2023년부터 개최한 정책 세미나입니다. 올해 주제는 'Next 대한민국, K-디지털자산'입니다. 이 기간 여야 정치인과 디지털자산 전문가들이 자리한다고 알려졌습니다. MS·구글·삼성, 'AI 서밋 서울'서 한 자리에...기업별 AI 행사 봇물 마이크로소프트는 오는 18일(현지시간)부터 21일까지 미국 샌프란시스코에서 연례 최대 플래그십 이벤트 '마이크로소프트 이그나이트 2025'를 개최합니다. 이번 행사에서는 AI 시대의 조직이 실질적인 영향력을 발휘할 수 있도록 지원하는 최신 기술과 비전이 공개될 예정입니다. 팔로알토네트웍스는 18일 웨스틴 서울 파르나스 호텔에서 '이그나이트 온 투어 서울'을 개최합니다. 이번 행사에 필리파 콕스웰 팔로알토네트웍스 보안 인텔리전스 조직 유닛42 일본·아시아·태평양(JAPAC) 부사장 겸 매니징 파트너가 방한합니다. 이들은 최근 한국 기업을 향한 랜섬웨어 공격의 트렌드와 실제 사례연구를 살펴보며 전략적 방어 체계를 제시하고, 한국 고객들을 위한 유닛42의 특별하고 새로운 서비스에 대해 소개합니다. 에퀴닉스는 18일 경기도 고양시 향동 SL4 데이터센터 투어를 진행합니다. 이번 행사에는 장혜덕 에퀴닉스 한국 대표와 이종래 센터장이 참석해 SL4 데이터센터 소개와 함께 분산형 AI 인프라 및 회복탄력성에 대해 발표할 예정입니다. 메가존클라우드와 한국과학기술정보연구원(KISTI)가 19일 퀀텀 x AI 세미나를 서울시 중구 반얀트리 클럽 앤 스파에서 개최합니다. 양자기술과 인공지능의 융합이 산업과 사회 전반에 가져올 변화를 주제로 산·학·연·관이 선제적으로 대응하고 핵심 기술 경쟁력을 강화할 수 있도록 의견을 나눌 예정입니다. 한국경영학회·한국경영정보학회·연세대학교 바른 ICT 연구소는 20일 고려대학교 경영대학 쿠쿠세미나실에서 '국가 데이터센터, 위기 이후 변화와 정책 방향'을 주제로 세미나를 개최합니다. 행사에서는 최근 국가정보자원관리원 화재를 계기로 부상한 국가 데이터센터의 위기 대응 체계와 운영 정책 전반에 대해 논의할 예정입니다. 스노우플레이크는 20일 스파크플러스 코엑스점 지하 2층에서 '스노플레이크 인텔리전스 출시' 기자간담회를 진행합니다. 이번 간담회에서는 정식 출시된 '스노우플레이크 인텔리전스'를 비롯해 최근 공개된 AI 제품, 신규 개발자 도구 등 혁신 기술을 소개할 예정입니다. 일레븐랩스는 21일 '한국 시장 진출' 기자간담회를 진행합니다. 이날 마티 스타니샤프스키 일레븐랩스 공동 창업자 겸 최고경영자(CEO)와 홍상원 한국총괄이 한국 시장 전략에 대해 발표할 예정입니다. 이날 스타니샤프스키 CEO는 일레븐랩스의 창업 스토리와 차세대 인터페이스 혁신 방향을 설명하고, 한국을 포함한 아시아 시장 진출 계획을 발표할 예정입니다. 플랫폼 규제 기준 짚는 국회 토론회 열린다 네이버쇼핑 '자사우대' 대법원 파기환송 판결을 계기로 공정위와 법원의 상반된 판단을 짚는 토론회가 18일 국회의원회관에서 열립니다. 이번 토론회에서는 검색 알고리즘 조정이 경쟁 제한에 해당하는지, 그리고 그 입증 기준을 어떻게 마련해야 하는지를 핵심적으로 논의될 예정입니다. 서치원 변호사는 대법원 판결의 법적 쟁점을 분석하며 공정위 제재가 뒤집힌 이유를 설명합니다. 김윤정 한국법제연구원 선임연구위원은 독점 플랫폼의 알고리즘 조작이 시장 구조와 소비자 후생에 미치는 영향을 발표합니다. 업계·규제기관·시민단체는 검색순위의 영향, 피해 입증책임 전환 필요성, 온라인플랫폼 규제 방향 등을 두고 토론을 진행합니다. 심장질환의 보장성 강화와 인프라 확충 모색 국회토론회 '심장질환 법·제도 공백 해소: 보장성 강화와 인프라 확충' 국회토론회가 19일 오후 2시 국회의원회관 제3간담회실에서 대한심장학회와 더불어민주당 김윤 의원 공동주최로 열립니다. 심부전, 부정맥, 판막질환, 폐고혈압 등 중증·난치성 심장질환은 장기적 관리와 다학제 협력이 필수적임에도, 급성기 중심의 현 제도에서는 실질적인 보장과 인프라 지원이 부족한 실정입니다. 이번 토론회는 현행 '심뇌혈관질환의 예방 및 관리에 관한 법률'이 심장질환의 특수성과 위험도를 충분히 반영하지 못하고 있다는 문제의식에서 환자 중심의 치료체계 구축과 보장성 강화, 심장중환자실(CICU) 확충 등 실질적인 개선 방안을 논의할 예정입니다. 대한심장학회 이사장을 맡고 있는 강석민 세브란스 심장혈관병원장이 좌장을 맡고, 이해영 서울대학교병원 교수(대한심부전학회 정책이사)와 정욱진 가천대학교 의과대학장(대한심장학회 정책이사)이 각각 '심뇌혈관질환법 개정의 필요성과 방향'을 주제로 발제에 나섭니다. 이어지는 패널토론에는 양동헌 경북대학교병원장, 배장환 좋은삼성병원 심혈관중재연구소장, 윤종태 한국심장재단 사무총장, 안상호 한국선천성심장병환우회 대표, 김원호 국립보건연구원 만성질환융복합연구부장, 장재원 보건복지부 질병정책과 과장이 참여해 심장질환 환자 보호를 위한 실질적 대안을 모색할 예정입니다. 금보원, 'FISCON 2025' 개최 예정…국내 최대 금융권 보안 컨퍼런스 금융보안원이 20일 서울 여의도에 위치한 콘래드서울 호텔에서 'Leading The Change'를 주제로 금융권 정보보호 컨퍼런스인 'FISCON 2025'를 개최합니다. 금융 보안에 관심이 있는 누구나 참석할 수 있으며, 주요 금융회사 대표와 정보보호최고책임자(CISO) 등이 참석하여 금융보안 현안과 미래 전략을 심도있는 논의가 이뤄질 것으로 예상됩니다. 기조 강연은 임우형 LG AI 연구원장이 국가대표 AI 선정 과정을 공유하며 새로운 디지털금융 패러다임을 이끌기 위한 AI 혁신 전략을 제시합니다. AI 전문가인 성균관대학교 최재붕 교수와 디지털자산 전문가인 DSRV 서병윤 이사도 초청해 AI와 디지털자산이 바꿔나갈 금융의 미래에 대한 특별강연도 예정돼 있습니다. 또 전년도 대비 참가인원이 2배 이상으로 증가한 금융보안원 AI 경진대회 및 아이디어 공모전(2025 금융 AI Challenge) 시상식도 개최해 금융보안 AI 모델 경쟁, 맞춤형 AI 금융서비스 아이디어 공모전에 대해 수상할 예정입니다. 세미나는 ▲디지털금융 전략 ▲기술 혁신 트렌드 ▲위협 대응의 3개 섹션으로 나누어 미래 금융을 변화시킬 핵심 주제를 담은 총 18개의 강연을 진행하며, 금융회사 보안담당자 대상 비공개 세션도 개설해 최근 사고 사례와 랜섬웨어 해킹그룹 전략 등에 대한 상세 내용도 발표하고 논의합니다.

2025.11.16 15:00백봉삼

'2025 금융 AI 챌린지' 성료…AI로 소상공인 돕는 서비스 '대상'

금융보안원은 12일 '2025 금융 AI 챌린지'가 역대 최대 규모인 총 1249명이 참가하는 뜨거운 관심 속에 마무리됐다고 밝혔다. 이번 행사는 금융위원회가 후원하고 금융보안원이 ▲하나은행 ▲신한은행 ▲카카오뱅크 ▲미래에셋증권 ▲신한카드 등 5개 금융사와 공동 개최한 행사다. 참가자들은 총상금 3천300만원을 놓고 ▲맞춤형 AI 금융서비스 아이디어 공모전 ▲금융보안 AI 모델 경쟁 등 2개 부문별 치열한 경쟁을 펼쳤다. 이어 대상 1팀, 최우수상 1팀, 우수상 5팀 등 총 7개 팀이 선정됐다. 대상(금융위원회 위원장상)은 ▲공모전 부문에서 소상공인을 위한 AI 기반 위기관리 금융 솔루션(SIGNAL)을 기획하고, AI 기술이 접목된 시범서비스를 구현한 우리은행 직원 4명으로 구성된 'AIgency'팀이 수상했다. SIGNAL은 매출, 순이익 등의 흩어진 데이터를 AI로 수집·분석 후 필요한 조치 사항을 제안하는 서비스다. 기존에는 사람이 일일이 다양한 채널을 통해 직접 조사하고 관리해야 했던 정보들을 일목요연하게 정리하는 기능을 선보였다. 뿐만 아니라 소상공인의 위기관리를 위해 필요한 조치를 AI가 제안해주는 기능을 제공, 기술력과 기획력 모두에서 높은 평가를 받았다. 최우수상은 국내 개발 모델인 KT 'Mi:dm'을 활용해 외산 모델을 제치고 가장 높은 기술적 완성도를 증명해 낸 인하대학교 `뛰어'팀이 수상했다. 풍부한 한국어 기반의 전문 지식과 RAG를 활용하여 연관성 높은 문서를 선별하고, 신뢰도 낮은 답변을 배제하는 방식을 활용 높은 점수를 획득했다. 금융 AI 챌린지 시상식은 오는 20일 개최되는 금융정보보호 컨퍼런스(FISCON 2025)에서 진행될 예정이다. 모든 입상자는 금융보안원 입사 지원 시 우대 혜택을 제공한다. 박상원 금융보안원장은 "이번 대회를 통해 우리나라 AI 기술에 대한 뜨거운 열정과 뛰어난 역량을 체감했다"며 "앞으로도 AI 기반 보안 업무 고도화, 안전한 AI 활용 지원 등을 통해 금융회사의 AI 혁신을 선도하고, AI 혁신의 성과가 국민들에게 혜택으로 돌아갈 수 있도록 적극 노력하겠다"고 밝혔다.

2025.11.12 13:48김기찬

금보원, 안전한 금융권 클라우드 사용 지원하는 참고서 발간

금융보안원(원장 박상원)은 금융권의 클라우드 이용이 확대됨에 따라 금융회사의 안전한 클라우드 이용을 지원하기 위해 '금융분야 상용 클라우드컴퓨팅서비스 보안 관리 참고서'를 발간했다고 15일 밝혔다. 이 참고서에는 국내외 주요 클라우드서비스 제공자(CSP) 9곳과 협업해 각 CSP의 기술·운영 환경에 최적화된 내용을 담고 있는 것으로 알려졌다. 금융 혁신의 핵심 인프라는 물론 클라우드 보안 강화를 위한 가이드라인을 제시하는 것이 골자다. 앞서 금융보안원은 2024년부터 관련 법령, 국내외 가이드에서 조사된 사고 사례 등을 기반으로 금융회사와 CSP의 의견을 수렴해 총 8개 분야 47개 보안관리 기준을 수립했다. 이후 올해 들어 참고서 최종 개발을 완료한 것이다. 보안관리 8개 분야는 구체적으로 ▲가상지원 계정 및 권한 관리 ▲네트워크 구성 및 보안 통제 ▲클라우드 관리자 및 계정 관리 ▲암호화 및 암호키 관리 ▲행위추적성 확보 및 모니터링 ▲API 호출 시 인증 및 암호화 ▲스토리지 접근 및 권한 관리 ▲전산자료 백업 및 원격지 보관 등에 관한 사항이다. 참고서에는 이같은 기준에 대한 설명과 예시 및 우수 사례도 담겼다. 아울러 각 CSP에서 제공하는 보안 매뉴얼과 관련 자료 URL(인터넷 주소)를 함께 제시해 금융회사가 세부 구현 방법을 참고할 수 있도록 했다. 박상원 금융보안원장은 "혁신금융서비스 지정으로 서비스형 소프트웨어(SaaS) 이용 범위 및 생성형 AI 활용 영역이 대폭 확대되면서 클라우드 보안의 중요성 또한 한층 커지고 있다"며 "금융권이 신뢰할 수 있는 클라우드 환경을 기반으로 혁신을 이어갈 수 있도록, 도입과 운영의 전 과정에서 보안 위험 요소를 최소화하기 위해 지속적으로 지원하겠다"고 밝혔다.

2025.10.15 11:48김기찬

국내 데이터 결합 급속 확산…AI 시대 산업 전반 확대

국내에서 금융과 비금융 데이터를 잇는 데이터 결합이 급속히 확산하고 있다. 인공지능(AI) 시대를 맞아 금융뿐 아니라 다양한 산업에서 데이터를 융합해 새로운 비즈니스 가치를 창출하고 사회 현안을 해결하는 사례가 늘고 있다는 분석이다. 3일 금융보안원이 발간한 '국내 데이터 결합 동향 분석' 보고서에 따르면 2020년 데이터 3법 시행 이후 금융보안원이 수행한 데이터 결합은 지난해 말 기준 총 363건에 달했다. 특히 금융과 비금융 데이터를 연결한 이종 산업 간 결합 비중은 2021년 40% 미만에서 지난해 61%까지 증가하며 가파른 성장세를 보였다. 데이터 결합 참여 기업 수도 크게 늘어나는 추세다. 평균 참여 기업 수는 3.63개, 최대 13개까지 확대되며 결합 규모가 커졌다. 또 반복적으로 데이터 결합을 진행하는 기업들은 연간 평균 9차례 이상 시도하는 등 최신 데이터 확보 경쟁이 치열해지고 있다. 금융보안원은 이러한 움직임이 기업들의 초개인화 서비스 경쟁력 확보와 직결된다고 설명했다. 활용 분야를 보면 신용평가모형 개발이 가장 활발했다. 전체 결합 중 신용평가회사(CB) 업종 참여 비중은 64.7%에 달했으며 핀테크(37.3%), 카드사(35.3%), 은행(32.4%) 순으로 뒤를 이었다. 금융보안원은 개인의 신용·소비·자산 특성을 담은 데이터에 대한 수요가 특히 높아졌다고 분석했다. 보고서는 다양한 최신 결합 사례도 소개했다. 카카오뱅크는 공공기관 납부 정보와 카드·신용 정보를 결합해 소상공인 특화 신용평가모형을 개발했으며 실제 이를 기반으로 한 신용대출이 507억원 규모로 집계됐다. 통신사와 CB사가 협력한 통신 대안신용평가 서비스는 금융 이력이 부족한 고객에게 새로운 대출 기회를 제공하고 우량 고객을 추가 선별하는 데 기여한 것으로 나타났다. 공공 영역에서도 데이터 결합은 활발하다. 통계청은 행정안전부·법무부·통신사·카드사 데이터를 결합해 인구감소 지역의 생활인구 통계를 산출하고 지방소멸 위기 대응에 활용했다. 인천국제공항공사는 카드·통신·신용 데이터를 결합해 여객 특성을 분석해 공항 서비스 개선과 신사업 발굴 프로젝트를 진행했다. KCB·신한카드·SKT는 소비·신용·통신 데이터를 합쳐 아파트 구매자 특성과 분야별 소비 패턴 등 고도화된 개인 분석 데이터를 제공해 마케팅 전략 수립에 활용했다. 금융보안원은 정부의 AI 대전환 전략과 맞물려 데이터 결합 수요가 더 커질 것으로 전망했다. 공공데이터 개방 확대, 금융권 생성형 AI 및 클라우드 서비스형 소프트웨어(SaaS) 환경에서의 가명정보 활용 허용 등 제도적 변화가 가명정보 활용을 가속화하고 있기 때문이다. 이에 맞춰 금융보안원은 가명처리 적정성 평가·컨설팅을 비롯해 비정형·합성 데이터 등 AI 학습 효용성이 높은 데이터가 안전하게 쓰일 수 있도록 지원할 방침이다. 박상원 금융보안원장은 "AI 기술이 확산되고 데이터 활용 규제가 완화되면서 데이터의 결합과 가명정보에 대한 수요가 더욱 증가하고 있다"며 "데이터 활용이 개별 기업의 가치 창출을 넘어 사회 현안 해결과 국가의 AI 경쟁력 강화 등 사회적 편익을 높일 수 있도록 지속적으로 지원해 나갈 것"이라고 밝혔다.

2025.10.03 23:00한정호

금보원, '보안 올림픽'서 상위권…"AI 보안 기술력 입증"

금융보안원 직원들이 '보안 올림픽'으로 불리는 세계 최고 해킹방어대회 '데프콘(DEFCON CTF 33)'에서 지난해에 이어 다시 한 번 상위권에 이름을 올리는 쾌거를 거뒀다. 금융보안원은 이달 7일부터 10일까지 미국 라스베이거스에서 개최된 데프콘 대회에 참가한 금융보안원 화이트해커들이 'SuperDiceCode', 'Cold Fusion' 연합팀 일원으로 참여해 최종 3위, 10위에 이름을 올리는 성과를 거뒀다고 28일 밝혔다. 데프콘에 참가한 금융보안원 화이트해커들은 데프콘 대회에서 인공지능(AI) 음성인식 시스템의 허점을 파고들어 오작동을 유도하고 시스템이 가진 취약점들을 패치했다. 이런 취약점 탐지 및 패치 기술에는 최신 AI 기술에 대한 깊은 이해가 필요한 만큼 금융보안원은 글로벌 무대에서 AI 보안 기술 역량을 선보였다고 평가했다. 아울러 금융보안원은 이번 대회를 통해 확보한 경험과 노하우를 금융권 사이버 보안 강화에 반영한다는 계획이다. 박상원 금융보안원장은 "이번 성과는 금융보안원이 AI 시대 보안 위협에 대응할 역량을 입증한 것"이라며 "앞으로도 AI를 활용한 공격에 대한 방어와 AI 시스템 자체의 안전성 검증을 모두 선도해 나갈 것"이라고 밝혔다. 박 원장은 또 "이를 위해 글로벌 컨퍼런스 및 대회 참가 등 다각적인 기술 교류 활동을 지속적으로 지원하겠다"며 "금융권 AI 보안을 이끌어갈 최고 수준의 전문가를 양성하겠다"고 다짐했다.

2025.08.28 19:44김기찬

NHN두레이, 맞춤형 보안 체계로 금융내부망 SaaS 시대 개척

NHN두레이(대표 백창열)가 금융보안 규제 개선 흐름 속에서 금융 내부망 SaaS 시대 개척과 함께 입지를 넓히고 있다. NHN두레이는 지난 6월 OK금융그룹, 하나증권, 동양생명, 우리금융캐피탈 등 국내 주요 금융사 10곳이 금융위원회 혁신금융서비스 신청을 통해 'Dooray!(이하 두레이)' 도입을 추진하고 있다고 20일 밝혔다. NHN두레이는 금융사별 보안 정책과 업무 환경에 최적화된 맞춤형 도입을 지원하며 금융 내부망 SaaS 안착과 스마트 협업 환경 조성을 이끌고 있다. NHN두레이는 이를 기반으로 금융권 내부망 소프트웨어형 서비스(Software-as-a-Service, 이하 SaaS) 시장 확대에 박차를 가한다는 계획이다. 금융당국은 '2025년 망분리 규제 개선 로드맵'을 통해 금융 내부망에서 SaaS 활용을 정규 제도로 전환할 계획을 발표했다. 금융 내부망 내 SaaS 활용은 엄격한 보안 요건 충족과 금융보안원 실사 통과가 필수적으로 동반된다. 현 제도에서는 혁신금융서비스 특례를 통해 CSP(Cloud Service Provider) 안전성 평가와 SaaS 제공자 평가를 대표 평가 결과로 인정받을 수 있으며 금융보안원 현장 실사도 사전 컨설팅으로 대응 가능하다. 두레이는 CSP 안전성 평가, SaaS 제공자 평가, 금융보안원 현장 실사 등 세 가지 핵심 보안 기준을 모두 충족한 국내 유일의 AI 기반 협업 도구다. 이미 다양한 금융사 레퍼런스를 확보한 두레이는 검증된 보안성을 바탕으로 금융권 특화 업무 지원 역량을 지속적으로 강화할 계획이다. 이번 성과는 금융권 디지털 전환 흐름 속에서 보안 검증을 전제로 한 클라우드 기반 협업 환경 수요가 빠르게 확대되고 있음을 보여준다. NHN두레이는 향후 금융보안 규제 환경이 금융사의 자율 보안 체계 도입 방향으로 전환할 가능성에 주목하여 사전 검증된 보안 체계와 평가·실사 통과 경험을 핵심 경쟁력으로 삼아 시장을 공략한다는 방침이다. 백창열 NHN두레이 대표는 “두레이는 금융권의 디지털 전환과 AI 협업 혁신의 가속화에 맞춰 고객사가 안심하고 활용할 수 있는 맞춤형 보안 체계를 지속 강화할 예정”이라며 “입증된 보안성을 기반으로 금융 내부망 내 SaaS 시장의 선두주자로 자리매김하겠다”고 말했다.

2025.08.20 10:24안희정

네이버 클로바 스피치, 금융권 보안 관문 뚫었다…AI 음성인식 확대 '신호탄'

네이버클라우드가 자사 인공지능(AI) 음성인식 서비스에 대한 금융보안원 평가를 최초로 완료하며 금융권 사업 확대·선점을 위한 발판을 다졌다. 네이버클라우드는 '클로바 스피치'가 스피치 투 텍스트(STT) 상품 중 업계 최초로 금융보안원의 '혁신금융서비스 클라우드 서비스 제공사(CSP) 평가'를 통과하며 금융기관에서 안전하게 AI 서비스를 이용할 수 있는 기반을 마련했다고 24일 밝혔다. 클로바 스피치는 음성을 텍스트로 변환하는 STT 서비스로, 이번 평가 통과는 금융권 내 AI 서비스가 본격적으로 도입될 수 있는 계기가 될 것으로 평가된다. 이 솔루션은 콜센터 상담 내용 기록·관리, 금융 사기 모니터링, 금융권 교육 콘텐츠 자동 자막 생성 등 다양한 업무에 적용 가능하다. 네이버클라우드는 금융권에 특화된 업무 외에도 회의록 작성 자동화, 공공기관 민원 상담 기록화 등 민간·공공 분야에서도 활용 사례가 확대될 것으로 기대하고 있다. 회사 측에 따르면 이번 혁신금융서비스 CSP 평가 통과로 한국투자증권이 금융권 최초로 클라우드 환경에서 클로바 스피치를 도입했으며 현재 영업점 판매 점검 업무 등에 활용 중이다. 금융보안원의 혁신금융서비스 CSP 안전성 평가는 금융 산업 내 클라우드 기반 AI 서비스 도입 시 필수로 요구되는 보안 적합성 기준이다. 민감한 고객 정보를 다루는 금융권 특성상 보안성과 안전성에 대한 높은 수준의 검증을 요구한다. 클로바 스피치는 ▲인터넷데이터센터(IDC) 이중화 및 서비스 장애 복구 자동화 ▲서비스 리소스 변경 이력 관리 ▲철저한 개인정보 보호 등 주요 보안 항목을 충족하며 안전한 서비스 제공 역량과 높은 수준의 신뢰도를 입증했다. 네이버클라우드 관계자는 "클로바 스피치가 국내 STT 서비스 중 최초로 금융보안원의 까다로운 평가를 통과하며 보안성과 안전성 측면에서 기술력을 인정받았다"며 "민간 클라우드 환경을 기준으로 평가를 통과한 만큼 향후 금융권은 물론 다양한 산업에서 AI 상담, 고객 인터랙션 자동화 등 AI 기반의 업무 혁신이 보다 가속화될 것으로 기대한다"고 밝혔다.

2025.07.24 13:55한정호

"금융권 진출 탄력"…스노우플레이크, 금보원 CSP 추가 인증

스노우플레이크가 한국 정부 인증을 받아 국내 금융권 중요 업무 서비스로 활동 범위를 넓혔다. 스노우플레이크는 금융보안원의 클라우드 서비스 제공업체(CSP) 안전성 평가에서 서비스형 플랫폼(PaaS) 기준을 충족했다고 12일 밝혔다. 해당 평가는 금융기관이 상업용 클라우드 서비스를 도입할 때 거쳐야 하는 필수 절차다. 스노우플레이크는 이번 평가를 통해 응용 프로그램뿐만 아니라 소프트웨어(SW) 개발과 배포, 운영, 관리 등 전반의 플랫폼 안정성을 입증했다. 이에 따라 국내 금융기관은 스노우플레이크 기반으로 아마존웹서비스(AWS), 마이크로소프트 애저 환경에서 데이터를 통합하고 AI 분석을 효율적으로 수행할 수 있게 됐다. CSP 안전성 평가는 전자금융거래법 감독 규정에 따라 데이터 보호, 접근 통제, 사고 대응, 시스템 운영 등 다양한 항목에 대한 검증을 포함한다. 스노우플레이크는지난 2023년 서비스형 소프트웨어(SaaS) 사업자로서 비중요 업무 활용 인증을 받은 바 있다. 이번에는 PaaS 사업자로서 평가를 통과해 금융권의 중요 업무까지 서비스 적용 범위를 넓혔다. 최근 금융 업계에서는 AI 기반 고도화된 분석과 자동화된 의사결정 도입이 가속하고 있다. 거래 데이터와 리스크 분석, 고객 정보 등 민감 데이터를 다루는 만큼 안전하고 분석 효율이 높은 플랫폼에 대한 수요가 높다. 스노우플레이크는 글로벌 금융기관을 중심으로 AI 기반 투자 모델, 사기 탐지, 리스크 관리, 맞춤형 서비스 개발 등 다양한 분야에 활용되고 있다. 고객들은 단일 데이터 플랫폼 위에서 보안성과 유연성을 확보하며 안정적인 분석 환경을 구성하고 있다. 또 스노우플레이크 마켓플레이스를 통해 올해 4월 기준 750개 이상 업체가 제공하는 3천 개 이상의 금융 데이터 세트와 네이티브 앱에 접근할 수 있다. 금융권은 국내외 다양한 결제 처리업체, 데이터 제공자와 연결된 생태계를 바탕으로 혁신을 추진 중이다. 최기영 스노우플레이크코리아 지사장은 "국내 금융권에서도 AI 애플리케이션을 실제 운영 환경에 적용하려는 수요가 높다"며 "우리는 단일 데이터 복사본 기반 아키텍처를 통해 민감한 정보를 안전하게 처리하면서도 AI 맞춤형 금융 서비스를 구현할 수 있을 것"이라고 밝혔다.

2025.06.12 14:14김미정

금융보안원 "악성코드 분석해 사이버 공격 배후 찾아"

금융보안원은 지난 5일부터 9일까지 열린 국제 사이버 공격 방어 훈련 '락드쉴즈(Locked Shields)'에 4년째 참가했다고 12일 밝혔다. 락드쉴즈는 북대서양조약기구(NATO) 사이버방위센터(CCDCOE)가 주관한다. 사이버 위기에 함께 대응하고자 2010년부터 매년 개최하는 국제 사이버 공격 방어 훈련이다. 올해 한국은 국가정보원을 중심으로 국방부, 금융보안원 등 민·관·군 47개 기관, 170명이 참여했다. 금융보안원에서는 11명이 나갔다. 국내외 해킹방어대회에서 우승한 적 있는 직원이 웹·서버 취약점에 빠르게 대응하고, 공격 원인과 경로를 분석해 방어했다고 금융보안원은 전했다. 직접 개발한 인공지능(AI) 기반 악성코드 분석 모델로 국가 기반 시설을 지키는 다중 방어 시스템을 구축하는 등 훈련에 최신 기술을 접목했다고 설명했다. 특히 악성코드를 분석해 가상으로 설정된 국가 배후 세력을 찾았다고 강조했다.

2025.05.12 14:05유혜진

금융보안원, AI 기반 이상금융거래탐지 기술 연구 발표

금융보안원은 최근 싱가포르에서 열린 국제표현학습학회(ICLR·International Conference on Learning Representations)에서 이상금융거래탐지시스템(FDS)에 활용할 수 있는 합성 데이터 생성 모델과 탐지 모델 성능 비교·분석 연구 결과를 발표했다고 29일 밝혔다. 박대영 금융보안원 AI혁신실 책임과 황송이 책임은 금융 분야 FDS에 활용할 수 있는 AI 모델 10개를 살펴봤다. 학습 정보 부족 문제를 풀 수 있는 합성 데이터 생성 모델 5개와 이상 금융 거래를 식별할 수 있는 탐지 모델 5개다. 이들은 개별 금융사가 가진 금융 거래 정보만으로는 특정 상황이나 항목 정보가 충분히 확보되지 않고 금융 거래 규칙을 찾기 어려워 FDS 성능을 크게 개선하기 어렵다고 봤다. 학습 정보로 쓰이는 금융 거래 정보에 로밍·위험국가·폰뱅킹 여부 등이 '없음'으로 표기되는 항목이 많아서다. 금융보안원은 연구 결과를 바탕으로 연합 학습 기술을 이용해 기관끼리 학습 정보를 공유하지 않고도 여러 기관이 공동 활용할 수 있는 고성능 인공지능(AI) 모델을 개발하고 있다. 5개 은행과 공동으로 FDS에 활용할 수 있는 AI 모델을 개발 중이다. 카드업권과도 연합 학습으로 FDS 수준을 높이려 논의하고 있다.

2025.04.29 16:40유혜진

ISMS-P 인증 뭐기에…의무도 아닌데, 하겠단 금융사

금융 정보보호 및 개인정보보호 관리 체계(ISMS-P·Personal Information & Information Security Management system) 인증을 받으려는 금융사가 해마다 늘고 있다. 의무도 아닌데 스스로 까다로운 심사를 통과하겠다고 나선다. 금융 ISMS-P는 금융권에 맞춘 ISMS-P 인증이다. 전자금융거래법, 신용정보법 등 금융 정보보호 및 개인(신용)정보 보호 관련 법령을 반영한다. 금융권은 다른 산업보다 민감한 개인(신용)정보와 금융 정보를 많이 다루기 때문에 침해 사고나 개인정보 유출 사고가 터지면 충격이 상당하다. 보다 높은 수준의 보안과 규제가 요구되는 이유다. 8일 금융보안원에 따르면 금융 ISMS-P 인증은 2015년 27건으로 시작해 지난해 128건으로 5배 성장했다. 금융보안원이 금융권에 알맞은 ISMS-P를 인증한다. 나머지 산업이나 전반적인 인증 품질은 한국인터넷진흥원(KISA)이 관리한다. 오중효 금융보안원 상무는 지난달 27일 서울 여의도 금융투자협회에서 열린 'ISMS-P 인증 설명회'에서 “인공지능이나 가상자산 환경이 바뀌면서 인증 수요가 더 늘 것”이라고 말했다. 의무 아니지만 “이만큼 잘해요” 금융회사는 법적으로 ISMS-P 인증 의무가 아닌데도 은행·증권·카드·보험사 뿐만 아니라 핀테크 기업도 자발적으로 인증 받으려는 사례가 늘고 있다고 금융보안원은 전했다. 최지훈 금융보안원 선임심사원은 지난달 설명회에서 “금융권은 ISMS-P 인증이 의무가 아니다”라면서도 “디지털 금융과 자율 보안이 확산돼 인식 수준이 높아졌다”고 분석했다. 핀테크∙오픈뱅킹, 마이데이터, 간편결제 등 디지털 금융이 자리잡으며 보안을 강화할 필요가 있어서다. 이런 환경에서 '우리 회사가 이만큼 금융 보안에 신경쓴다'고 소비자에게 증명할 수 있다. 금융회사가 자율적인 보안 활동을 하되 결과에 대한 책임은 무거워진 점도 내부 보안 관리 체계를 높이는 이유로 꼽힌다. 금융권 형님답게 은행이 선도 금융보안원은 은행이 금융권 디지털 전환을 이끌면서 ISMS-P 인증도 선도하고 있다고 평가했다. 주요 시중은행은 인터넷뱅킹 말고도 마이데이터, 금고 시스템, 전자 서명 인증 등 주요 서비스에 맞는 인증서 2~4개를 취득∙유지하는 것으로 알려졌다. 최근에는 다른 업권보다 디지털 전환이 조금 늦은 면이 있는 생명보험사도 인증을 취득하고 있다며 금융투자, 카드∙캐피털사가 인증 받는 사례도 늘어나는 추세라고 금융보안원은 설명했다. 실제로 기자가 지난달 27일 금융투자협회에서 열린 설명회에 갔더니 대부분 금융투자회사 담당자들이 참석한 모양새였다. 수집-이용-파기 단계별 정보 보호 금융보안원은 특히 전자금융감독규정과 신용정보업감독규정 등 금융권에 특화한 심사 항목으로 금융 보안 규제 준수 여부를 심사한다. 금융사가 세운 (개인)정보 보호 정책과 지침, 절차 등을 체계적으로 시행하는지 따진다. 개인(신용)정보를 수집-보유∙이용-제공-파기하는 단계별로 보호 조치를 적절하게 하는지, 수탁사 같은 외부 위탁 관리 실효성은 있는지도 확인한다. 최 심사원은 “지난해 128건 심사하면서 기업당 결함을 평균 9개씩 발견했다”며 “기업은 결함 개수에 연연하지 말고, 이 결함이 나온 원인과 재발 방지 대책을 신경써야 한다”고 강조했다. 개발자와 운영자, 개인정보 취급자 직무별로 시스템에 접속하는 방식이 다르면서도 시스템 흐름도를 보면 이런 사실을 알 수 없는 경우가 지적받았다. 정보보호 운영 인력이 정보보호 예외 정책을 스스로 승인해도 잘못이다. 개인정보 열람 요구서와 위임장 등에 주민등록번호를 요구해서도 안 된다. '내 정보 잘 지키나' 소비자 선택 기준 금융소비자 입장에서는 (개인)정보 보호 관리 체계를 제대로 갖췄는지 금융사 선택 기준으로 ISMS-P를 삼을 수 있다. 보안 사고를 예방하고, 사고가 나더라도 빠르게 복구하는 금융사를 이용하면 피해가 최소화될 것으로 금융보안원은 기대했다.

2025.04.08 15:09유혜진

"금융 ISMS-P 인증 받으면 정보보호 평가 유리"

“금융 정보보호 및 개인정보보호 관리 체계(ISMS-P·Personal Information & Information Security Management system) 인증을 받으면 정보보호 상시 평가 75개 항목이 면제됩니다. 환경·사회·지배구조(ESG) 친화 경영 항목에도 ISMS-P가 포함돼 공공기관 사업에 입찰하면 가산점을 받습니다. 무엇보다 개인정보를 지킨다는 사실이 가장 중요하지만요.” 최지훈 금융보안원 선임심사원은 27일 서울 여의도 금융투자협회에서 열린 'ISMS-P 인증 설명회'에서 이같이 밝혔다. 금융보안원은 금융권에 알맞은 ISMS-P를 인증한다. 나머지 산업이나 전반적인 인증 품질은 한국인터넷진흥원(KISA)이 관리한다. 최 심사원은 “지난해 128건 심사하면서 결함을 평균 9건 발견했다”며 “기업은 결함 개수에 연연하지 말고, 이 결함이 나온 원인과 재발 방지 대책을 신경써야 한다”고 말했다. 개발자와 운영자, 개인정보 취급자 직무별로 시스템에 접속하는 방식이 다르면서도 시스템 흐름도를 보면 이런 사실을 알 수 없는 경우가 지적받았다. 정보보호 운영 인력이 정보보호 예외 정책을 스스로 승인해도 잘못이다. 개인정보 열람 요구서와 위임장 등에 주민등록번호를 요구해서도 안 된다. 최 심사원은 달라지는 제도를 안내했다. 그는 “과학기술정보통신부가 인증서 유효 기간을 3년에서 5년으로 늘릴지 검토하고 있다”며 “법령이 개정돼 금융회사는 자율적인 보안 활동을 하되 결과에 대한 책임은 무거워졌다”고 전했다. 인증 심사 기간은 대체로 6개월 걸린다. 오중효 금융보안원 상무는 “2015년 ISMS-P 인증을 27건으로 시작해 지난해 5배로 성장했다”며 “인공지능이나 가상자산 환경이 바뀌면서 인증 수요가 더 늘 것”이라고 기대했다. 최 심사원은 “금융권은 ISMS-P 인증이 의무가 아니다”라면서도 “디지털 금융과 자율 보안이 확산돼 인식 수준이 높아졌다”고 평가했다.

2025.03.28 10:50유혜진

금융보안원, 전 직원 10% 이상 AI전문가로 만든다

금융보안원(원장 박상원)이 올해를 'AI 보안 역량 고도화 원년'으로 정했다. 내부 직원을 AI 전문인력으로 집중 육성, 오는 2027년까지 전 직원의 10% 이상을 AI 전문가로 육성한다. 또 현재 2개 팀 8명 규모의 AI 전담 조직을 20여 명 수준으로 확대한다. 19일 금융보안원은 생성형 AI 활용을 위한 혁신금융서비스 지정이 가속화하고 AI 모델 보안성 검증이 중요해질 것으로 예상됨에 따라, 안전하고 신뢰할 수 있는 금융권 AI 활용 환경 조성이 시급하다고 지적했다. 이에, 금융보안원은 AI보안 전문성을 갖춘 내부 전문인력을 적극 양성, 금융 AI 시스템 안전성 검증 등의 업무를 선도하고 AI보안 전문기관으로서 금융권 지원을 강화해 나갈 예정이다. 단기적으로 연내 집중교육을 통해 10여 명의 AI 전문 인력을 양성하고, 2027년까지 전 직원의 10% 이상을 AI 전문가로 육성한다. 교육과정은 학습 데이터 분석, 딥러닝 프레임워크 활용, AI 모델 구축 등 실습 중심의 심화 커리큘럼(AX 부스트업 프로그램)으로 구성, 실제 금융 환경에서 발생할 수 있는 AI 보안 사례를 분석하고 해결하는 과정을 통해 현장 적용 능력을 높일 예정이다. 금융보안원은 금융보안전담기관으로서 다년간 축적한 정보보호 전문성과 AI 기술을 접목해 보안 역량을 고도화하고, 이를 AI 시스템의 보안성 검증에 십분 활용할 예정이다. 이와 함께 현재 2개 팀 8명 규모의 AI 전담 조직을 20여 명 수준으로 확대하고, 금융회사 AI 모델 보안성 검증 및 혁신금융서비스 보안대책 평가 등을 차질 없이 수행, 금융권 AI 기술의 성공적인 안착을 지원할 예정이다. 박상원 금융보안원 원장은 “AI 기술이 금융권에 빠르게 도입되고 있는 만큼 AI 보안에 대한 수요도 급격히 증가하고 있다”며 “전사적 역량을 집중해 AI 보안 전문인력을 육성함으로써 금융권의 AX(AI Transformation)를 빈틈없이 지원하겠다"고 밝혔다.

2025.03.19 16:26방은주

금융보안원, '금융 ISMS-P 인증' 세미나 27일 개최

금융권 특성에 맞는 맞춤형 ISMS-P 인증을 소개하는 세미나가 오는 27일 열린다. 18일 금융보안원(원장 박상원)은 금융권의 자율보안체계를 효과적으로 지원하고 정보보호 및 개인정보보호 관리체계(이하 ISMS-P) 인증제도에 대한 이해를 높이기 위한 '금융 ISMS-P 인증 세미나'를 오는 27일 여의도 불스홀에서 개최한다고 밝혔다. 금융보안원의 ISMS와 ISMS-P 인증 심사 건수는 매년 가파르게 증가하고 있다. ISMS의 경우 2015년 27건에서 2024년 128건으로 늘었고, ISMS-P는 시행 첫 해인 2019년 4건에서 2024년 59건으로 증가했다. 이번 세미나에서는 김·장 법률사무소 이정민 변호사, 금융감독원 이지연 선임조사역 등 법·제도 전문가들이 금융권 (개인)정보보호 관련 법·제도 주요 현황과 이해, 신용정보법 위반 및 제재 사례를 발표한다. 또 최근 클라우드 활용도가 높아지며 정보보호 관리가 중요해짐에 따라 AWS 신은수 아키텍트가 금융권 클라우드 정책 및 보안 관리 방향을 소개한다. 세미나 상세 내용은 금융보안원 홈페이지 'www.fsec.or.kr'를 참조하면 된다. 금융당국의 자율보안체계 확립 기조에 따라 금융권의 디지털 신기술 도입 및 활용이 유연해진 반면, 사고에 대한 책임은 강화돼 자율보안을 기반으로 하는 ISMS-P 인증제도의 중요성은 지속적으로 증가할 전망이다. 박상원 금융보안원장은 "금융서비스 디지털 혁신에 정보보호와 개인신용정보보호는 반드시 충족돼야 할 할 핵심 요건”이라면서 “금융보안원은 금융권에 적합한 보안인증 제도를 발전시키기 위해 꾸준히 노력해 왔고, 앞으로도 기존의 금융 서비스뿐만 아니라 중요성이 높아진 디지털 자산 서비스에 대해서도 효과적인 자율보안체계를 구축·운영할 수 있게 적극 지원해 나갈 것”이라고 밝혔다.

2025.03.18 09:56방은주

금융보안원, SW 취약점 신고자에 최대 1천만 원 포상

금융보안원이 2025년 금융권 소프트웨어 취약점 신고자에게 최대 1천만 원 포상금과 우대 혜택을 제공한다. 금융보안원이 전자금융 보안 강화를 위해 금융권 소프트웨어 취약점 신고 포상제(버그바운티)를 확대 운영한다고 18일 밝혔다. 디지털금융 전환이 확대되면서 전자금융 소프트웨어의 설계 오류 등을 악용한 해킹 공격으로 인한 금융소비자 피해가 증가하고 있다. 이에 금융보안원은 금융권 소프트웨어에 내재된 취약점을 선제적으로 찾아내어 제거하기 위해 버그바운티 제도를 운영할 계획이다. 2025년 버그바운티는 클라우드(SaaS) 기반 금융환경 등으로 신고 대상을 확대하고, 상시신고와 집중신고 체계로 운영된다. 상시신고는 클라우드, 빅데이터 등 다양한 금융 환경의 소프트웨어와 보안솔루션을 대상으로 연중 접수하며, 시큐브, 지니언스, 지란지교소프트, 휴네시온 등 참여사 제품의 취약점은 해당 참여사가 직접 평가하고 포상한다. 집중신고는 4월부터 참여 금융회사를 모집하고 6월부터 8월까지 3개월간 모바일 앱, HTS 등 전자금융 서비스 취약점을 집중 발굴한다. 참가 방법 등 세부 사항은 금융보안원 홈페이지에서 안내할 예정이다. 금융보안원은 올해 포상금 지급 규모를 확대해 최대 1천만 원 상당의 포상금을 지급하며, 우수 신고자에게는 금융보안원 입사 지원 시 우대 혜택과 명예의 전당 등록 기회를 제공한다. 금융보안원 박상원 원장은 "금융권 버그바운티를 통해 주요 보안 사고의 시작점인 소프트웨어 취약점을 선제적으로 발굴하고 발견된 취약점을 금융회사와 개발사 등이 신속히 조치하도록 일관되고 전반적인 지원을 하고 있다"며 "SW 취약점 관리, 패치 개발, 배포 등의 통합 관리를 위한 플랫폼을 구축하는 등 금융권 소프트웨어 공급망 보안 강화를 위한 노력을 아끼지 않을 것"이라고 밝혔다.

2025.02.18 17:09남혁우

  Prev 1 2 3 Next  

지금 뜨는 기사

이시각 헤드라인

정부 위약금 면제 판단에...KT "해킹 보상안 조속히 발표"

배민 독주에 균열...새해 승부처는 ‘AI 효율화’

분리 매각 카드 꺼낸 홈플러스…마트는 어떻게 되나

쿠팡 사실상 '1만원' 보상...부정 여론 잠잠해질까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.