• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'금융'통합검색 결과 입니다. (1700건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

온실가스 배출권, 주식처럼 증권사 통해 거래한다

앞으로 온실가스 배출권도 주식처럼 증권사를 통해 사고팔 수 있게 된다. 기후에너지환경부는 24일부터 거래 참여자가 증권사에 계좌를 개설해 증권사 트레이딩시스템으로 위탁거래를 할 수 있게 된다고 밝혔다. 배출권 위탁거래는 2024년 1월 '온실가스 배출권의 할당 및 거래에 관한 법률' 개정으로 배출권거래중개업이 신설되면서 제도적 기반이 마련됐다. 개정 법률에 따라 배출권 거래 시장 참여자가 기존 할당대상업체·시장조성자 외에 금융기관·연기금 등으로 확대됐다. 금융기관·연기금은 증권사를 통해 위탁거래에 참여할 수 있다. 기후는 위탁거래 시행을 위해 지난해 3월 공모를 통해 배출권거래중개업 시범참여자로 NH투자증권을 선정하고, 온실가스종합정보센터·한국거래소와 함께 위탁거래 시행을 위한 정보시스템을 구축해 왔다. 배출권등록부 시스템을 관리하고 있는 온실가스종합정보센터는 위탁거래 정보를 안정적으로 관리하기 위해 시스템을 개발하고, 한국거래소·NH투자증권과의 통신 체계 등 의 구축도 끝냈다. 할당대상업체는 위탁거래를 하려는 경우 배출권등록부에 거래방식 변경(직접→위탁) 신청하고, 증권사 계좌를 개설한 후 거래에 참여할 수 있다. 거래시간은 기존과 같이 10시~12시까지이며, 배출권 경매 및 장외거래의 시작시간은 기존 13시에서 14시로 변경된다. 기후부는 배출권 위탁거래 시행으로 기업의 거래 편의성이 높아지고, 금융기관 참여를 통해 배출권 거래량이 확대되는 등 배출권 거래시장이 활성화될 것으로 전망했다. 또 배출권 선물시장 도입과 금융상품이 출시될 수 있는 기반이 마련돼 배출권 거래제도가 한층 발전하는 계기가 될 것으로 기대했다. 오일영 기후부 기후에너지정책관은 “배출권 위탁거래 시행으로 배출권 거래시장이 활성화되고, 국가 온실가스 감축목표의 효과적 이행에도 기여할 것”이라며 “앞으로도 거래 참여자를 늘리고 거래상품을 다양화하는 등 배출권 거래시장을 지속적으로 발전시키고, 시장 여건 등에 대한 타당성 검토를 통해 개인의 참여 여부도 추후 결정할 예정”이라고 밝혔다.

2025.11.23 23:53주문정 기자

10년 전 대외금융자산서 8%였던 개인 해외주식 비중…3배까지 늘었다

우리나라가 보유한 해외 금융자산 중 개인 투자자가 갖고 있는 해외 주식투자는 얼마나 차지할까. 최근 한국은행이 발표한 3분기 국제투자대조표를 참고해 분석한 결과 대외 금융자산(우리나라 보유 해외 금융자산) 대비 개인 등의 해외 주식 비중은 10년 전 2015년과 비교해 3배 가량 확대된 것으로 추정된다. 국제투자대조표 상 대외금융자산 중 기관투자자들의 증권투자의 비중을 살펴본 결과 2015년에는 대외금융자산 대비 기관투자자의 증권투자 비중은 8.7% 수준이었다. 개인 집계가 따로 없기 때문에 개인의 해외 증권투자를 합한 기관투자자의 증권 투자 금액을 이용했다. 코로나19 대유행 이후인 2021년 20%를 돌파하면서 본격적인 '서학 개미'들의 움직임이 포착됐다. 2021년 4분기 대외금융자산 대비 증권투자 비중은 20.1%였으며 2025년 2분기 21.8%, 3분기 22.8%로 꾸준히 상승세다. 그러나 앞서 언급했듯 한은 집계에서는 개인만의 증권 투자액을 집계한 것은 아닌 은행·비은행취급기관의 증권투자도 포함됐다는 점에서 비중은 정확히 추산하긴 어렵다. 다만 한국예탁결제원 등의 통계를 참고한다면 개인의 해외주식 투자는 확대되고 있는 것으로 보인다. 예탁결제원에 따르면 2019년 86억달러였던 해외주식 보관액은 ▲2021년(678억달러) ▲2023년(680억달러) ▲2024년 6월말 1천250억달러로 집계됐다. 개인의 해외 주식투자 열기가 쉽게 사그러들지 않으면서, 대외 금융자산 중 해외 증권투자가 차지하는 비중도 점차 확대되고 있다. 대외 금융자산 중 전체 투자자들의 해외 외증권 투자 비중은 ▲2024년 3분기 39.5% ▲2024년 4분기 39.6%였지만 올해 1분기부터는 40%를 넘었다. ▲2025년 1분기 40.2%에서 해외 주식투자의 정점을 찍었던 2025년 2분기 41.9%로 올랐으며 올해 3분기는 43.4%를 차지하는 것으로 나타났다. 외 금유 중에 증권 투자로의 쏠림이 있다는 것은 좋은 사실만은 아니다. 이 때문에 원·달러 환율 상승을 부추긴다는 분석도 제기된다. 해외 주식투자를 위해 달러가 필요한데 이는 결국 원화를 내다 팔고 달러를 사는 것과 다름없어서다. 최근 한은 임인혁 국외투자통계팀장은 "최근 국내의 해외 증권투자, 외국인의 국내 증권 투자의 불균형이 심화되면허 환율에 일정 부분 영향을 준 것으로 보이지만, 수급적인 측면 말고도 미국 달러 강세와 일보 엔화 약세, 심리적인 요인들이 복합적으로 작용했다고 분석된다"고 설명했다." 그렇다면 대외 금융자산의 증권 투자가 계속 늘어나는 것은 괜찮을까. 임 팀장은 "불확실성이 큰 것 같다"며 "주식이 대부분인데 인공지능(AI) 관련 산업에 대한 과잉 투자 우려에 대한 찬반이 팽팽하고 미국 통화정책 방향에 대한 불확실성이 있기 때문에 현재까지의 해외 투자가 계속 될 수 있을까라는 생각은 갖고 있다"고 진단했다. 이어 그는 "주식 폭락으로 증권 투자의 감소, 대외 금융자산이 줄어드는 만큼 대외 금융채무가 줄어든다면 국제투자대조표 상에 큰 문제는 없다"고 부연했다.

2025.11.23 10:30손희연 기자

"고객님 계정 해킹됐습니다"…구글, 印서 디지털 사기 급증에 AI로 특단 대책

구글이 인도 내 급증하는 디지털 사기 대응 강화를 위해 스마트폰에 인공지능(AI) 기반 스캠 감지 기능을 도입하며 보안 조치 확대에 나섰다. 22일 IT 매체 테크크런치에 따르면 구글은 인도에서 자사 스마트폰 기기 '픽셀9'부터 실시간 AI 스캠 감지 기능을 도입하고, 금융 애플리케이션 대상 화면 공유 사기 기능을 확대할 것이란 계획을 밝혔다. 구글이 이처럼 나선 것은 최근 인도에서 스마트폰 기반 결제와 온라인 서비스 이용이 일상화되면서 디지털 사기 피해가 급증하고 있어서다. 실제 인도 중앙은행(RBI)에 따르면 지난 2024년 발생한 은행 사기 중 디지털 거래 관련 사기는 절반 이상을 차지했다. 피해 건수는 총 1만3천516건으로, 피해액은 52억 루피(약 5천860만 달러·한화 84억5천만원)에 달한다. 올해는 1월부터 5월까지 온라인 사기 피해액을 파악한 결과 700억 루피(약 7억8천900만 달러·한화 1조1천606억원)에 이른 것으로 집계됐다. 이에 구글은 경량 AI 모델 '제미나이 나노'를 활용해 통화 중 사기를 감지하는 기능을 도입했다. 이 기능은 통화 녹음이나 서버 전송 없이 스마트폰에서 직접 사기를 감지할 수 있으며 미확인 번호로 걸려온 통화에 한해 작동한다. 다만 일각에선 이 기능이 '픽셀 9' 이후 모델과 영어 사용자에게만 적용된다는 점에서 사기 방지 효과는 크지 않을 것으로 봤다. '픽셀' 시리즈가 인도 스마트폰 시장에서 1% 미만의 점유율을 차지하고 있다는 점에서다. 또 다수 인도 사용자가 비(非)영어권 언어를 주로 사용한다는 점도 한계로 지적된다. 이에 구글은 향후 '픽셀'이 아닌 다른 기업의 안드로이드 기기에도 해당 기능을 확대할 계획이라고 밝혔으나, 구체적인 일정은 밝히지 않았다. 현재 인도 시장 내 안드로이드 점유율은 96%에 달한다. 더불어 구글은 금융 앱 나비(Navi)·페이티엠(Paytm)·구글 페이와 협업해 화면 공유 사기 차단 기능도 시범 적용한다. 이는 사기범이 통화 중 화면 공유를 유도해 OTP·PIN 등 금융 정보를 탈취하는 범죄를 방지하기 위한 것으로, 안드로이드 11 이상 기기에서 작동한다. 통화 종료와 화면 공유 중단 버튼을 제공하는 이 기능은 추후 인도 현지 언어로도 지원될 예정이다. 이 외에도 구글은 플레이 프로텍트(Play Protect)를 통해 사기성 대출 앱의 설치를 차단하고 있다. 이를 통해 올해에만 1억1천500만 건 이상의 잠재적 위험 앱 설치 시도를 차단했다. 구글 페이 역시 주당 100만 건 이상의 사기 의심 거래 경고를 제공했다. 또 구글은 '디지카바치(DigiKavach)' 캠페인 등을 통해 보안 인식을 높이는 한편, RBI와 협력해 공식 디지털 대출 앱 목록도 공개하고 있다. 올해 초에는 인도 시장에 AI 기반 보안 체계를 확대하기 위한 '세이프티 차터(Safety Charter)'도 발표했다. 테크크런치는 "(이 같은 노력에도) 구글은 여전히 앱스토어 내 가짜·사기성 앱 유입 문제로 비판받고 있다"며 "최근 몇 년간 사기 목적의 투자·대출 앱이 검수 시스템을 통과해 플레이 스토어에 장기간 유지된 사례가 여러 차례 지적되면서 플랫폼 관리 역량에 대한 의문도 제기되고 있다"고 지적했다.

2025.11.22 18:58장유미 기자

올해 연말 은행 '대출 절벽'

올해 가계대출 목표치를 초과한 은행들이 하나 둘씩 대출 접수를 중단하고 있다. 22일 금융업계에 따르면 하나은행·KB국민은행이 가계대출을 한시적으로 취급을 제한한다. 하나은행은 오는 25일부터 영업점서의 주택담보대출이 제한된다. 비대면 대출과 갈아타기(대환 대출)은 가능하다. 전세대출도 같은 날 부터 대면으로 대출 신청이 불가능해지며, 비대면과 갈아타기 둘다 제한된다. 다만 신용대출은 접수 채널과 무관하게 신청할 수 있다. 갈아타기도 된다. KB국민은행은 하나은행보다 대출 취급 제한을 더 강화해 운영해나간다. 22일부터는 연내 실행 예정인 주택 구입 목적 주택담보대출의 비대면 접수가 중단된다. 갈아타기 목적의 가계대출(주택담보대출·전세대출·신용대출)도 제한된다. 비대면 전용 신용대출의 신규 가입도 안된다. 오는 24일부터는 주택담보대출의 대면 신청도 받지 않는다. KB국민은행에선 전세대출의 대면·비대면 신청은 할 수 있다. 한편, 연내 가계대출 목표치를 웃돈 신한은행에서는 대출 관리를 조금씩 진행했기 때문에 중단은 없을 것이라는 전언이다. 업계에서는 "농협은행 외에 모두 목표치를 넘어섰기 때문에 중단을 하지 않더라도 한도 관리에 돌입할 것"이라고 말했다.

2025.11.22 10:00손희연 기자

금융회사 모의해킹해보니..."접근제어솔루션·그룹웨어 등 구멍"

금융권의 모의해킹 결과 기술적·관리적 취약점의 연계를 통해 접근제어 솔루션을 공격하고 내부 데이터를 탈취하는 보안 미흡 사항이 발견됐다. 금융보안원의 레드팀 역할을 수행하고 있는 '레드 아이리스' 팀 소속 원요한 금융보안원 책임은 20일 개최된 'FISCON 2025' 행사에서 이같이 밝혔다. 그는 금융 회사들을 모의해킹한 결과 3가지 종류로 요약할 수 있는 주요 취약점이 발견됐다고 설명했다. 우선 해커의 내부 침투가 이미 진행돼 있다고 가정한 공격 시나리오에서 내부에서 외부로 공격이 이어지는 경우, 금융 회사가 외주를 맡기는 접근제어 솔루션을 통한 공격이 지목됐다. 원 책임은 취약한 서버나 임직원 PC를 공격해 접근제어 솔루션을 경유하고, 고객센터, 메일 서버 등 내부 데이터를 탈취하는 식으로 공격이 가능했었다고 모의해킹 결과에 대해 발표했다. 외부에서 내부로 이어지는 공격의 경우 그룹웨어나, 접근제어 솔루션을 공격해 서버 계정, 임직원 계정 탈취가 가능했던 것으로 확인됐다. 또 내부에서 금융 회사가 사용하는 클라우드로의 접근할 수 있는 취약점도 식별됐다. 마찬가지로 접근제어 솔루션이 공격 대상에 포함됐으며, NAC(네트워크 접근 제어) 솔루션도 공격 대상에 포함됐다. 이 경우 클라우드 서버 탈취 등 결과를 초래할 수 있다고 원 책임은 밝혔다. 원 책임은 3가지 모두 기술적, 관리적 취약점의 연계를 통해 공격을 수행할 수 있다는 공통점이 확인됐다고 지적했다. 그는 이같은 취약점에 대응하기 위해 기술적으로는 ▲취약점 관리 체계 강화 ▲백신 우회에 대한 대응 강화 ▲로그·세션·인증정보 보안 강화 등의 대책이 필요하다고 주문했다. 아울러 관리적 대응 방안으로는 ▲솔루션 설정 및 계정 운영 가이드라인 수립 ▲망분리 환경 내 예외 서버 정기 점검 ▲중요 정보의 분산 보호 및 비인가 접근 모니터링 등의 대책이 필요하다고 제언했다. 이 외에도 단계적 제로트러스트 도입, 조직문화 및 인식 개선 등의 방안도 뒷받침돼야 한다고 강조했다.

2025.11.21 16:59김기찬 기자

"스테이블코인 지급·결제 카드사에 우선 열어줘야"

스테이블코인이 본격적으로 도입될 경우 지급·결제 생태계에 큰 변화를 초래할 것으로 점쳐지는 만큼, 기존 지급·결제 사업자인 카드사에 스테이블코인에 참여할 기회를 줘야한다는 주장이 나왔다. 21일 서울 중구 은행회관에서 한국신용카드학회가 연 컨퍼런스에서 '스테이블코인 사업을 통한 결제시장 경쟁력 제고' 발제를 맡은 한성대 김상봉 경제학과 교수는 이 같이 제언했다. 그는 스테이블코인 기반 결제 구조를 설명하면서 "개인 및 기업 해외송금에서 수수료와 시간을 크게 절감할 수 있으며 실물없이 디지털 자산과 연계된 스테이블코인 카드는 실시간 환율이 적용되고 신용 심사없이 보유 자산 한도 내서 결제할 수 있다"고 소개했다. 예를 들어 영국 상점서 스테이블코인으로 결제한다면 파운드로 하는지 달러로 결제를 하는지는 중요하지 않다. 소비자가 보유한 스테이블코인으로 실시간 환율이 적용돼 결제가 이뤄진다. 수수료도 일반 신용카드의 해외 결제에 비해 저렴하다. 해외 결제 시 부과되는 수수료는 해외 결제·네트워크망·카드사 수수료로 세 가지인데다 환전 마진까지 붙는다. 하지만 스테이블코인 카드에서는 네트워크 수수료만 들기 때문이다. 정산 과정도 기존 카드사에서는 '고객→가맹점→매입사→카드 네트워크→발급사→다층 수수료'로 정산 과정까지 수 거래일이 걸리지만 스테이블코인 카드 결제는 발급사·네트워크 단계가 축소된다. 김상봉 교수는 "미국·일본 은행 및 카드사는 스테이블코인 결제망과 연계·협업한 전략을 추진 중"이라며 "비자와 마스터카드는 레돗페이·립페이·스텔라페이 등과 연동해 가맹점 결제 지원을 확대 중"이라고 말했다. 이 때문에 김 교수는 "원화 스테이블코인의 지급 결제 측면에서 카드사가 먼저 참여할 기회를 주고, 카드망에 탑재할 필요가 있다"며 "변화한 지급 결제 경쟁구도에 대응한 제도 설계가 있어야 하며 먼저 비은행에게 인가를 해주고 외국인이 원화 스테이블코인을 카드망을 통해 사용할 필요가 있다"고 강조했다.

2025.11.21 14:00손희연 기자

사람인-크레파스솔루션, 대안신용평가 모델 개발

사람인(대표 황현순)은 대안신용평가(CB) 모델을 개발했다고 21일 밝혔다. 대안신용평가 모델은 사회 초년생이나 취업준비생과 같은 금융이력 부족자(씬파일러·Thin Filer)들도 대출 등 금융 서비스를 원활히 이용할 수 있도록 해주는 신용평가 모델이다. 사람인은 대안신용평가사 크레파스솔루션과 함께 신용평가사의 가명정보를 결합할 수 있는 만 19세에서 34세 개인회원의 데이터를 분석해 HR 데이터 기반의 대안신용평가 모델을 개발했다. 핵심은 우리나라 대표 커리어 플랫폼 사람인이 보유한 방대한 개인회원의 이력 및 구직활동 데이터다. 연차, 연령, 직종별 연봉과 학력, 경력, 자격증 등 이력 데이터, 입사지원 및 이력서 수정 등 구직활동 데이터를 여러 조건에 따라 1천300여개 항목으로 세분화했다. 해당 항목들을 사람인의 AI 알고리즘 개발 노하우와 크레파스솔루션의 신용평가 모형 개발 역량을 바탕으로 분석해 ▲소득 안정성 지수 ▲미래상환능력 예측모형 ▲상환의지 평가모형의 세 가지 모델을 개발했다. 온라인 결제 내역, 통신 서비스 이용 내역 등을 활용하는 기존의 대안신용평가 모델과 달리, 사람인의 대안신용평가 모델은 오직 사람인만이 가진 구직활동, 이력, 연봉 빅데이터를 활용한다는 점이 획기적이다. 특히 사람인의 대안신용평가 모델은 고객 기반이 넓고, 구직 활동을 통해 금융시장 참여와 상환 의지를 추정할 수 있다는 점에서 차별화된 인사이트를 제공한다. 예를 들어 '자기소개서의 평균 글자수가 늘어날수록 상환률이 증가한다'는 식이다. 최근 금융권은 대안신용평가 도입에 분주하다. 신용점수 인플레이션으로 인해 금융권 고객이 고신용자 위주로 남고, 금융이력 부족자들을 포괄하지 못한다는 문제가 제기되기 때문이다. 실제로 올해 7월 주요 은행이 취급한 가계대출의 49%는 신용점수 951점 이상의 초고신용자에게 돌아갔다. 정부의 국민 신용회복 지원 기조도 대안신용평가 모델의 저변 확대를 견인할 것으로 보인다. 이에 발맞춰 사람인은 대안신용평가 모델을 금융사들이 활용하도록 적극 세일즈할 방침이다. 국내 금융거래 고객 4천800만여명 중 약 1천300만명이 금융이력 부족자로 추정되는 가운데, 대안신용평가 모델은 금융 소외계층들도 적절한 금융 서비스를 받게 해주는 상생의 의미도 더한다. 사람인의 대안신용평가 모델 개발은 개인 생애주기에 필요한 모든 것을 제공하는 라이프 플랫폼으로의 확장 측면에서도 의의가 크다. 황현순 사람인 대표는 “채용 사업에서의 확고한 경쟁우위와 노하우를 발판 삼아, 삶에서 뗄 수 없는 필수재인 금융 영역으로 무대를 확대했다”며 “금융 분야의 신규 서비스 기회도 계속 모색하는 한편, 채용 이외 분야에서 고객이 편리하고 윤택하게 살아갈 수 있도록 돕는 사업 포트폴리오 다각화도 지속 시도할 것”이라고 밝혔다. 김민정 크레파스솔루션 대표는 “사람인과의 대안신용평가 모델 공동 개발을 통해 HR 데이터를 활용한 상환의지 평가라는 새로운 패러다임을 제시했다”면서 “상환 경험만을 중시해 처음 금융을 이용하는 사회 초년생에게 오히려 높은 금리를 부담하도록 설계됐던 그동안의 신용 통계의 단점을 과학적으로 개선하고, 금융기관과 개인 모두가 신뢰할 수 있는 디지털 신용평가 인프라를 지속적으로 고도화하겠다”고 말했다.

2025.11.21 11:51백봉삼 기자

[미장브리핑] 사그라드는 美연준 12월 금리 인하…떨어지는 주가

◇ 20일(현지시간) 미국 증시 ▲다우존스산업평균(다우)지수 전 거래일 대비 0.84% 하락한 45752.26. ▲스탠다드앤푸어스(S&P)500 지수 전 거래일 대비 1.56% 하락한 6538.76. ▲나스닥 지수 전 거래일 대비 2.16% 하락한 22078.05. ▲엔비디아(Nvidia)의 3분기 실적이 예상치를 상회했음에도 불구하고 차익실현과 인공지능(AI) 투자 과열에 대한 위험 회피 심리가 커짐에 따라 주요 증시 하락 마감. 엔비디아는 11월 거의 11% 하락하면서 3월 이후 최악의 한 달. ▲다우 지수는 장중 고점에서 저점까지 1100포인트 가량 하락. 일중 변동폭이 이처럼 컸던 적은 2025년 10월 10일. ▲엔비디아는 장중 2.3% 하락. 팔란티어와 오라클 등도 각각 5.5%, 5% 하락. 투자자들은 미국 연방준비제도(연준)이 금리를 추가 인하하지 않을 경우 투자 시장에 영향을 줄 수 있다고 우려하고 있어. 미국 정부 셧다운으로 발표가 지연된 9월 고용 보고서에서는 11만9천개 신규 일자리가 생겼다고 집계. 이는 예상치를 상회하는 수치여서, 12월 금리 인하 기대감은 더 사그러들어. KKM 파이낸셜 제프 킬버그 CNBC에 "12월 금리 인하 가능성이 낮아지면서 엔비디아의 열기가 식고 있다"고 진단. ▲클리블랜드 연방준비은행 총재 베스 해맥은 CNBC와의 인터뷰에서 현재 금리 수준이 경제적 영향 측면에서 '거의 제한적이지 않다'고 말해. 그는 "인플레이션을 2% 목표치로 계속 낮추기 위해서는 온건하고 다소 제한적인 정책 기조를 유지해야 한다고 생각한다"며 "현 수준의 연방기금금리가 중립 금리에 근접하며, 더 이상 인하할 필요가 없음을 시사한다"고 말해. 다음번 연준의 공개시장위원회(FOMC)회의는 12월 9~10일.

2025.11.21 08:24손희연 기자

"금융권, AI 더 확산되기 전에 보안 체계 갖춰야"

인공지능(AI) 모델에 대한 공격자 관점의 보안 위협 분석이 중요하다는 제언이 나왔다. AI 모델 공격은 시스템 조작을 통해 시장을 왜곡하거나 공공 시스템 전체를 위협할 수 있기 때문이다. 송은지 금융보안원 수석은 20일 개최된 국내 최대 금융 정보보호 컨퍼런스인 'FISCON 2025'에서 이같은 내용을 중심으로 한 세션 발표를 진행했다. 이날 송 수석은 '금융분야 AI 레드티밍 동향과 미래'를 주제로 발표했다. 보안업계에 따르면 레드티밍, 즉 레드팀은 공격자 관점에서 기업이나 기관의 취약점이나 미흡한 보안 사항을 선제적으로 찾아내 조치할 수 있도록 알려주는 역할을 한다. 송 수석은 기업이나 기관의 취약점이 아니라 AI 시스템에도 이같은 공격자 관점의 취약점 분석이 필요하다고 강조했다. 그는 "금융권에서 AI는 이미 핵심 의사결정에 깊이 관여하고, 그 결정 하나하나가 고객의 자산과 부결된다"며 "특히 금융산업의 특성상 잘못된 투자 조언이나 사기, 펀드 시스템 오작동 등은 개인 자산 손실로도 이어질 수 있고, AI 챗봇의 오작동은 금융회사의 실패로 이어져 그 파장도 더욱 크다"고 진단했다. 이에 송 수석은 "아직 금융권에서 AI를 백오피스에서만 활용하는 수준으로 도입하고 있는 만큼 AI가 제한된 서비스에 머무르는 동안 보안 체계를 구축하고, 조직의 대응 능력을 향상해야 한다"며 "AI가 핵심 금융 서비스 전반으로 확대된 후에 보안 체계를 갖추기엔 너무 늦었다"고 지적했다. 따라서 "AI 모델에 대한 공격 시도들이 정교화되고 있는 만큼 어떤 공격 유형이 있는지 선제적으로 파악하고, 취약점을 조치할 수 있어야 한다"고 역설했다. 한편 송 수석은 이날 AI 시스템을 대상으로 한 주요 공격 기법 등에 대해 소개하고, 대응 전략에 대해서도 구체적으로 설명하는 시간을 가졌다.

2025.11.20 20:11김기찬 기자

내년 금융권 보안 이슈는?…"LEAD CHANGE"

내년 디지털 금융보안 전망 키워드로 'LEAD CHANGE'가 꼽혔다. 디지털 자산을 둘러싼 미비된 법제도, 인공지능(AI)의 금융시장 진입, 고도화하는 공격자들 등 내년 금융권을 둘러싼 보안 이슈 10가지를 금융보안원이 선정한 것이다. 조주영 금융보안원 책임은 20일 개최된 금융 정보보안 컨퍼런스 'FISCON 2025'에서 '2026년 디지털 금융보안 이슈 전망'을 주제로 발표했다. 조 책임은 내년 디지털 금융보안 전망 키워드로 FISCON 2025의 슬로건인 'LEAD CHANGE'를 지목했다. 금융회사 임원과 실무진을 대상으로 설문조사를 실시해 종합한 결과다. "보안 사고가 금융사 존폐 좌우한다" 조 책임은 첫 번째 금융권 보안 이슈로 "보안 위험이 금융 회사가 문을 닫을 수도 있는 핵심 리스크로 부상했다"며 "금융회사 자체의 보안 역량 강화 요구도 높아지고 있다"고 진단했다. 조 책임은 2023년 말 미국의 금융 회사인 내셔널 퍼블릭의 데이터가 해킹을 당해 2억7천만명의 개인정보가 유출됐고, 결국 회사가 파산을 신청하게 된 사례를 강조했다. 그만큼 한 번의 보안 사고가 기업의 존폐를 좌우할 수 있다는 경고인 셈이다. 조 책임은 "국내외로 보안 사고가 늘면서 정책적으로도 금융 회사의 보안 책임이 한층 강조되고 있다"며 "IMF(국제통화기금)의 금융안정 보고서를 보면 보안 사고 발생 시 금융 안정성을 직접적으로 위협한다고 분석하고 있다"고 강조했다. 이에 조 책임은 금융보안 주체 간 역할을 재정립하고, 금융회사 자체의 보안 역량 강화에 힘써야 한다고 주문했다. "보안은 특정 조직 역할 아냐…전사적 책임 부여 필요" 다음으로 '전사적 보안문화 구축'이 내년 보안 이슈로 꼽혔다. 조 책임은 이사회 등 경영진의 보안에 대한 인식이 너무 낮으며, 전사적으로도 보안을 특정 조직의 역할로만 여기는 문화가 여전하다고 지적했다. 이에 그는 "모든 임직원에게 보안에 대한 역할 및 책임을 부여해야 한다"며 "경영진 역시 전략적 사고와 보안 내재화가 필요하다"고 강조했다. 이어 조 책임은 "영국이나 호주와 같은 해외 주요국들은 보안조직뿐 아니라 비즈니스 부서나 외부 감사 조직까지 역할을 부여하는 편성 보안 방어 체계를 도입하고 있다"며 "보안을 특정 부서의 문제로만 인식하면 아무리 기술을 강화한다고 해도 사고는 반복될 수밖에 없다"고 짚었다. "AI發 금융 보안 위기…대책 마련해야" AI의 금융시장 진입도 주목할 대목이다. 조 책임은 "AI 에이전트에 대한 금융권 관심이 늘어나고 있다. 이에 따른 새로운 보안 위험도 커지는 추세"라고 진단했다. 조 책임 발표에 따르면 AI 에이전트 시장 규모는 연평균 45.4%의 성장세를 보일 것으로 관측된다. 시장 성장세가 가파른 만큼 AI 에이전트 도입을 서두르고 있는 금융권 역시 AI 활용에 있어 거버넌스 체계를 확립해야 한다는 것이 조 책임의 주장이다. 아울러 조 책임은 "아전한 AI 에이전트 활용을 위해 엄격한 인증 및 권한 관리, 공급망 및 전이 공격 대비 등 AI 에이전트 보안 대책을 마련해야 할 것"이라고 역설했다. "디지털 자산 관련 제도 구체화 필수" 스테이블코인이 촉발한 디지털자산 시대가 다가오고 있는 가운데 미비된 법제도로 인한 위험도 금융권 최대 보안 이슈 중 하나다. 조 책임은 "법제화 추진으로 디지털 자산이 금융 제도권에 편입됐으나, 디지털 자산 보안 규제에 대한 구체적인 내용은 부재한 상황"이라며 "이런 제도의 공백 속에서 디지털 자산을 노린 해킹이나 보안 사고가 발생하면 시장 신뢰나 활성화에 큰 타격을 줄 수밖에 없다"고 강조했다. 이에 그는 "안정성 확보를 위해 디지털 자산 발행 및 유통 등에 대한 보안 강화가 필요한 시점"이라고 주문했다. "디지털 신원 확인 복잡해져 위험 늘었다" 모바일 신분증 도입이 빨라지고 있는 만큼 디지털 신원 확인 방식도 다양해지고 있다. 조 책임은 내년부터 디지털 신원의 복잡화로 위험도 증가할 것으로 예상했다. 조 책임은 "디지털 신원의 복잡화와 더불어 비인간신원 보안에 따른 위험도 상존하고 있다"며 "통합 신원 관리 프레임 워크를 구축해야 한다"고 강조했다. 그는 "분산되고 다층화된 신원 확인 환경은 관리 허점이 생기기 쉽고 권한 남용이나 계정 탈취가 발생하면 조직 전체의 피해로 이어질 수 있기 때문에 관리가 필요하다"고 주문했다. "보이스피싱은 이제 기업 내부 리스크로 발전" 단순히 전화 사기에 그쳤던 보이스피싱 범죄도 최근 급격하게 정교해지면서 피해를 확산하고 있다. 이에 조 책임은 보이스피싱에 대한 기술적 대응 역량을 갖춰야 한다고 제언했다. 그는 "보이스피싱은 최근 AI 기반 맞춤형 조직화된 범죄로 진화하고 있다"며 "피해 대상도 개인을 넘어서 기업 내부 직원까지 확산되고 있어 소비자 보호뿐 아니라 기업 내부 리스크 관리 측면에서도 중요한 이슈"라고 진단했다. 이어 조 책임은 "AI 기술이 더해져 구분하기 어려운 합성 음성을 통한 사기 사례도 늘어나고 있다"며 "보이스피싱 근절을 위한 범국가적 협력체계를 확립해야 한다"고 밝혔다. "3중·4중 협박 랜섬웨어…내년도 이어질 것" 기업이나 기관의 정보를 탈취해 암호화하고 금전을 요구하는 '랜섬웨어' 공격도 내년 주요 보안 이슈로 꼽힌다. 조 책임은 "랜섬웨어 공격은 피해가 빠르게 확산되고 복구 비용과 서비스 중단 피해가 매우 크기 때문에 내년에도 발생할 위험이 크다"며 "더욱이 랜섬웨어 공격자들이 백업 데이터까지도 암호화해 복구 자체를 불가능하게 만드는 사례가 늘고 있다"고 말했다. 그는 "랜섬웨어 집단들이 3중, 4중으로 협박을 가하고 있는 만큼 랜섬웨어 피해를 줄이기 위해 공격표면 관리 및 회복력 확보에 주력해야 한다"며 "변조가 불가능한 백업과, 오프사이트(오프라인 장치) 백업도 필수"라고 진단했다. 클라우드 '구성관리' 핵심…제로트러스트도 점진적 확대 필요 이 외에도 소프트웨어 공급망 사고가 금융 회사로 전이되는 해외 사례도 공급망 공격 사례도 포착된 만큼 SBOM을 통해 보안을 강화해야 한다는 제언도 잇따랐다. 또 금융권에서 클라우드 이용이 확산하고 있는 만큼 자동화 도구와 전문 인력을 통한 클라우드 구성 관리 강화에 주력해야 한다고 조 책임은 강조했다. 끝으로 금융 분야에서도 제로트러스트(Zero Trust) 구현을 통해 위협에 대응해야 한다는 제언이 나왔다. 조 책임은 우선 재택근무 등 보안이 취약한 환경에 제로트러스트를 도입하고, 전사에 일괄 적용하는 식으로 점차 제로트러스트 보안 전략을 확대해야 한다고 역설했다.

2025.11.20 20:03김기찬 기자

금융위 "스테이블코인, 국가 간 규제차익 방지위해 협력 필요"

금융위원회가 국가 간 스테이블코인 규제가 다른 만큼 규제 차익을 방지하기 위해 협력이 필요하다는 점을 강조했다. 금융위는 20일 안창국 금융위 상임위원이 18~19일 이틀간 사우디아라비아 리야드서 개최된 사우디아라비아 리야드에서 개최된 금융안정위원회 총회 등에 참석했으며, 총회에서 스테이블코인 확산에 따라 회원국별 스테이블코인 활용 사례, 주요 취약점등을 논의·공유했다고 밝혔다. 안창국 상임위원은 "스테이블코인의 국경간 거래, 온·오프라인 결제 등 활용이 확산되고 있어 외환부문, 자금세탁 위험 등과 관련해 우려가 제기되며 금융 안정 측면에서 면밀한 모니터링이 필요하다"며 "스테이블코인 제도화의 속도가 국가별로 다른 만큼 국가간 제도 차이로 인한 규제차익 방지를 위해서는 FSB 차원의 권고사항 점검과 회원국들간 적극적인 협력이 필요하다"고 말했다. 이와 관련해 FSB회원국들은 스테이블코인 제도화 노력을 공유하고 여러 국가에서 스테이블코인을 발행하는 사업자에서 기인할 수 있는 취약점을 주시할 필요성에 공감했다. FSB 의장은 결제 및 정산 목적의 스테이블코인 역할이 확대되고 있다며 이를 핵심분야로 강조하고, 2026년은 스테이블코인 취약점 분석, 국가 간 정보 공유·감독 논의, FSB 권고사항 이행 모니터링 등을 수행할 계획이라 밝혔다.

2025.11.20 15:00손희연 기자

이호성 하나銀 "금융 보안 선진화"

하나은행은 20일 오전 서울 여의도 콘래드 호텔에서 금융보안원이 주최한 '금융정보보호 컨퍼런스 2025'에서 금융위원장 정보보호 유공자 표창을 수상했다고 밝혔다. 하나은행은 ▲비대면 및 사이버 금융환경의 안정성 확보와 변화 대응 ▲소통과 협업으로 만들어낸 정보보호 가치 확산 ▲다계층 보안 방어체계 마련을 통한 사이버보안 위협 관리 ▲국내외 정보보호 관리 체계 인증 취득 및 유지관리 ▲보안 위협 사전 대응을 위한 정보보호 영향도 평가 방법론 수립 등 다양한 부문에서의 정보보호 강화 노력을 인정받았다. 이날 컨퍼런스에 참석한 이호성 하나은행장은 “이번 수상은 정보보호 침해 사고에 대응하는 당행의 강화된 정보보호 관리 체계의 우수성이 높은 평가를 받았다는 점에서 의미가 크다”며, “하나은행은 자율보안 중심의 금융보안 선진화를 바탕으로 정보보안 전반의 안정성 증대, 사이버 위협 대응, 지속 가능한 정보보호 문화 확산 등을 위한 노력을 지속할 방침이다”고 밝혔다. 한편, 하나은행은 금융보안 전담 기구인 금융보안원과 협업을 통해 사이버 위협 대응, 자율보안 체계 마련, 금융보안 정책 연구 등 금융소비자를 위한 안전한 금융 보안 환경 구축에 앞장서고 있다.

2025.11.20 14:32손희연 기자

'리치언니' 박세리, SC제일은행 압구정PB센터 1호 고객

SC제일은행이 서울 강남에 예치 자산 10억원 이상의 고액 자산 고객들을 위한 대규모 프라이빗 뱅킹 센터를 개설하고 국제적인 수준의 자산관리 비즈니스를 시작한다고 20일 밝혔다. 신설된 센터는 '압구정 프라이빗 뱅킹 센터'로 스탠다드차타드(SC)그룹의 주요 시장인 싱가포르·홍콩·대만·아랍에미리트(UAE)·인도·중국서 성공한 글로벌 자산관리 센터 모델을 도입했다. SC제일은행 측은 "압구정 프라이빗 뱅킹 센터는 SC그룹의 열여섯 번째 프라이빗 뱅킹 센터"라면서 "한국은 SC그룹이 진출한 시장 중 일곱 번 째로 글로벌 프라이빗 뱅킹 센터를 운영하게 됐다"고 부연했다. 향후 SC제일은행은 서울과 수도권을 비롯해 부산 등과 같이 자산가 고객이 집중된 도시에도 순차적으로 프라이빗 뱅킹 센터 개설을 확대해 나갈 예정이다. SC제일은행은 이날 압구정 프라이빗 뱅킹 센터에서 열린 오프닝 행사에 압구정 프라이빗 뱅킹 센터 1호 고객 박세리 감독을 초대했다. 박세리 감독은 “SC제일은행이 글로벌과 한국의 연결고리라는 점이 내 커리어와 많이 닮았다”며 “SC제일은행 글로벌 자산관리를 경험하는 고객이 꾸준히 늘기를 기대하겠다”고 말했다. 이 날 행사에는 이광희 SC제일은행장을 비롯한 SC제일은행 경영진과 사외이사, 주디 슈(Judy Hsu) SC그룹 소매금융 및 범중화권북아시아(GCNA) CEO가 참석해 주요 초청 고객들과 함께 리본 커팅 및 센터 투어를 진행했다. 이광희 SC제일은행장은 “SC제일은행은 소매금융 비즈니스를 영위하는 국내 유일의 글로벌 은행으로 세계적인 수준의 글로벌 투자 전략을 바탕으로 국내 시장에 한 차원 높은 금융 솔루션을 제공하겠다”며 “앞으로 자산가 고객이 집중된 다른 지역으로도 프라이빗 뱅킹 센터를 확대해 나갈 계획”이라고 포부를 밝혔다. 주디 슈 CEO는 “한국은 SC그룹의 고액 자산가 비즈니스에 핵심적인 기여를 하고 있으며 SC그룹 전략에서 필수적인 부분을 담당하고 있다"며 "고객들이 투자 기회를 포착할 수 있도록 지원하고 SC제일은행이 선도적인 국제적 자산관리 은행으로 자리매김할 수 있도록 SC그룹의 글로벌 네트워크와 다양한 지원 역량을 지속적으로 활용할 방침”이라고 말했다. 압구정 프라이빗 뱅킹 센터는 총 6개 층으로 구성되어 있다. 고급 라운지와 리셉션 데스크, 대여금고와 함께 11개의 고객 상담 전용 공간을 보유하고 있으며, 센터장을 포함해 22명의 전담 직원(RM)과 4명의 투자·외환·보험 전문가 그룹이 상주한다. 자산관리 전문 RM들은 최소 10년 이상의 자산관리 경험을 보유하고 있으며 세계적인 국제 경영대학원인 INSEAD와 SC그룹의 연계 프로그램인 SC-INSEAD Wealth Academy를 수료한 금융 전문가들로 이뤄졌다. 프라이빗 뱅킹 자산관리 솔루션, 전담 RM 및 전문가 그룹의 맞춤형 자산관리, 개인을 넘어 세대를 아우르는 원스톱 상속·증여·가업승계 플래닝, 프리미엄 라이프스타일에 맞춘 글로벌 경험과 혜택을 제공할 예정이다. 한편, SC제일은행은 압구정 프라이빗 뱅킹 센터 오픈을 기념해 고객 이벤트를 진행한다. 지난 10월 말일 대비 1억원 이상 수신 잔액이 늘고 새롭게 프라이빗 뱅킹 등급이 된 고객 가운데 선착순 200명에게 최대 60만원의 현금 캐시백을 제공하고, 자산관리 상품 추가 가입 시 최대 1천500만원 상당의 현금 캐시백 또는 대한항공 기프트카드를 제공하는 '프라이빗 웰컴 프로그램'에도 참여할 수 있다. 오는 28일까지 프라이빗 뱅킹 고객 가운데 전월대비 최소 1억원 이상 증액해 원화 및 외화 정기예금을 가입한 고객을 대상으로 특별금리 이벤트도 진행한다. 증액 가입 금액을 기준으로, 3개월 만기 원화 정기예금의 경우 ▲1억원 이상 ~ 5억원 미만 연 2.9% ▲5억원 이상 ~ 10억원 이하 연 3.0%의 특별금리를 제공하고 외화 정기예금의 경우 ▲10만달러 이상 ~ 50만달러 미만 연 3.7% ▲50만달러 이상 ~ 100만 러 이하 연 3.8%의 특별금리를 각각 제공한다.

2025.11.20 14:24손희연 기자

금보원, 최대 금융보안 컨퍼런스 'FISCON 2025' 개막

금융보안원은 20일 서울 여의도 콘래드 호텔에서 'Leading the Change'를 주제로 국내 최대 금융정보보호 컨퍼런스인 'FISCON 2025'를 성공적으로 개최했다고 밝혔다. 이날 행사에는 금융회사를 비롯해 금융보안 전문가 등 1600여명이 참석했다. 이날 행사는 기조강연 및 특별 강연과 더불어 각 세션별로 세션 발표가 준비됐다. 주제 강연은 ▲디지털 금융 전략 ▲기술 혁신 트렌드 ▲위협 대응 3개 분야 총 18개 주제로 금융보안 최신 동향 및 이슈를 공유했다. 또한 SGA솔루션즈, 엔키화이트햇 등 유수 보안 기업들의 전시 부스도 마련됐다. 금융회사 보안담당자를 대상으로 진행된 비공개세션에서는 최근 이슈가 되고 있는 랜섬웨어의 공격 전략 및 전술 등을 분석하고, 2025년에 발생한 주요 IT 사고에 대한 대응방안도 깊이 있게 논의했다. 기조 강연은 임우형 LG AI연구원장이 진행했다. 임 원장은 국가대표 AI 5대 기업 선정 과정과 디지털금융에서의 AI 혁신 전략에 대해 발표했다. 이어진 특별강연에서는 최재붕 성균관대 교수와 서병윤 DSRV 이사가 금융 AI, 스테이블코인 등을 주제로 발표를 진행했다. 박상원 금융보안원장은 "AI는 인간의 개입 없이 스스로 판단하는 AI 에이전트로 진화하고 있으며, 디지털자산은 기존 금융 질서를 재편하고 있다"며 "이러한 변화만큼 보안 위협도 함께 커지고 있습니다. AI 악용, 피싱, 신원도용, 디지털자산 보안 문제 등 새로운 위험이 현실화 되고 있다"고 진단했다. 박 원장은 이어 "보안은 더 이상 비용이 아닌 미래를 위한 전략적 투자"라며 "보안은 금융회사의 운영, 평판, 재무 전반에 직결되는 핵심 리스크이자 경쟁력의 근간"이라고 강조했다.

2025.11.20 13:18김기찬 기자

우리아메리카은행, 텍사스 오스틴 1호 한인은행 개점식

우리은행은 미국 현지법인 우리아메리카은행이 19일 텍사스주 오스틴 지점 개점 행사를 가졌다고 밝혔다. 우리아메리카은행은 지난 8월 미국 시장에 진출하는 한국 기업과 임직원들을 지원하기 위해 텍사스 오스틴에 한인은행 지점을 열었다. 텍사스주 오스틴은 IT·테크 산업의 중심지로 부상하고 있는 지역으로, 최근 테슬라(Tesla), 오라클(Oracle), 애플(Apple) 등 대형 글로벌 기업과 삼성전자를 비롯한 한국계 기업들의 진출이 활발하게 이뤄지고 있다. 우리은행 관계자는 “우리아메리카은행은 임직원 급여통장 개설, 신용카드 발급, 기업 펌뱅킹 연계 서비스를 한인은행 중 유일하게 제공하고 있다"며 “이 지역에 진출하는 우리 기업들의 안정적인 정착과 현지 고객들의 금융 니즈 충족을 위해 최선을 다하겠다”고 밝혔다. 한편, 우리아메리카은행은 1984년 미국에 첫 진출한 이후 뉴욕, 뉴저지 등 동부지역을 기반으로 캘리포니아, 조지아, 텍사스 등 주요 지역으로 영업을 확장, 현재 22개 지점과 4개 대출사무소(LPO) 등 총 26개 네트워크를 운영하고 있다.

2025.11.20 11:55손희연 기자

"새 금융 시장 대응"…IBM, 디지털 자산 통합 솔루션 출시

IBM이 디지털 자산을 안전하게 보관·거래할 수 있는 통합 환경을 마련했다. IBM은 'IBM 디지털 에셋 헤이븐'을 출시했다고 20일 밝혔다. 이 플랫폼은 규제 준수와 시스템 통합까지 단일 솔루션에서 처리할 수 있게 설계됐다. IBM 디지털 에셋 헤이븐은 글로벌 디지털 지갑 인프라 기업 Dfns 기술을 기반으로 구축됐다. IBM의 보안 인프라에 Dfns의 디지털 자산 보관 기능을 결합해 규제 조건과 성능 요구를 모두 충족하는 구조를 갖췄다. 이 플랫폼은 토큰화 자산과 스테이블코인이 확산하는 환경에서 금융기관이 상품 포트폴리오를 재편하도록 지원한다. IBM은 보안성과 기술 신뢰성을 핵심 요소로 삼아 기관들이 디지털 경제에 참여하도록 하는 데 목적을 두고 있다. 거버넌스 설계도 강화됐다. 키 저장 위치 제어와 정책 기반 거버넌스 프레임워크가 기본 제공된다. 이를 통해 지갑 접근과 거래 승인 과정을 조직 구조에 맞게 구성할 수 있다. 프로그래머블 다자간 승인 기능도 탑재돼 다양한 내부 승인 흐름을 자동화할 수 있다. 거래 생애주기 관리 기능은 퍼블릭과 프라이빗을 포함한 40개 이상의 블록체인을 지원한다. 자동화와 라우팅 모니터링 결제까지 한 번에 처리해 블록체인 거래 전 과정을 단일 체계에서 운영하도록 한다. 서드파티 서비스 연동도 특징이다. 고객확인제도(KYC)와 자금세탁방지(AML), 수익 창출 등 사전 통합된 서비스로 배포 속도를 높일 수 있다. 개발자는 REST API나 소프트웨어 개발 키트(SDK)를 활용해 필요한 기능을 추가로 연결할 수 있다. 보안 체계는 IBM Z와 리눅스원 기반 인프라에 IBM 크립토 익스프레스 8S HSM을 결합해 구성됐다. 다자간 계산과 하드웨어 보안 모듈(HSM) 서명 기능을 모두 지원하며 콜드 스토리지 운영도 IBM 오프라인 서명 오케스트레이터를 통해 구현할 수 있다. 양자 내성 암호화 기술도 포함됐다. 기관은 암호화 키 생성과 순환 보관 과정에서 규제 요건을 충족하면서도 향후 양자 컴퓨팅 위협에 대비할 수 있다. 한국IBM컨설팅 석혜정 전무는 "IBM 디지털 에셋 헤이븐은 보안성과 데이터 거버넌스를 기반으로 디지털 자산 운영의 안정성과 확장성을 동시에 제공한다"고 말했다.

2025.11.20 11:27김미정 기자

피싱방지 앱 1위 에버스핀 '페이크파인더', ISMS로 공급망 보안 강화 해법 부상

인공지능(AI) 기반 사이버 보안 기업 에버스핀(대표 하영빈)의 피싱방지 솔루션 '페이크파인더'가 지난달 정부의 '범부처 정보보호 종합대책' 발표 이후 공급망 보안 강화를 위한 해법으로 또 한 번 주목받고 있다. KB국민은행·카카오뱅크 등 60여 개 금융기관이 사용하며 점유율 1위를 기록 중인 페이크파인더가 다시 주목받는 이유는 정보보호 관리체계(ISMS) 인증 때문이다. 정부는 최근 범부처 정보보호 종합대책에서 공공·금융·통신·플랫폼 등 핵심 IT 시스템에 대한 대대적인 보안 점검과 함께 정보보호 관리체계(ISMS·ISMS-P) 실효성 강화, 소프트웨어·서비스 공급망 전반 보안 수준 제고, 정보보호 서비스 산업 육성 등을 주요 방향으로 제시했다. ISMS 인증을 취득한 페이크파인더는 이같은 정책 기조 속에서 금융사·통신사·공공기관 등 고객사가 자체 시스템뿐 아니라 도입하는 외부 보안 솔루션까지 포함한 전체 디지털 공급망 보안의 강화기반으로 자리매김할 수 있게 됐다. 에버스핀은 과거 자회사 시큐차트가 최초 획득한 페이크파인더 ISMS 인증을, 합병 이후 새로운 기준에 맞춰 다시 전체 관리체계를 검증받아 ISMS를 취득했다. 페이크파인더는 세계 최초로 화이트리스트 방식 악성앱 탐지 기술을 적용했다. 전 세계에서 정상적으로 출시된 앱 2천200만 개 이상을 실시간으로 수집, DB화 한 고유 시스템을 바탕으로, 사용자 스마트폰에 설치된 앱이 정상 앱을 위장한 위조 앱인지, 정상 앱이 변조된 형태인지, 원격제어 앱이 악용되고 있는지 등을 정밀 분석해 피싱·스미싱·원격조작 기반 금융사기 공격을 사전에 차단한다. 기존 블랙리스트 방식처럼 '사고를 일으킨 앱'만 찾는 것이 아니라 정상 앱의 원형을 기준으로 조금이라도 어긋난 앱을 찾아내는 선제방어·사전예방형 구조다. 페이크파인더는 KB국민은행·카카오뱅크·한국투자증권·신한투자증권·KB국민카드·우리카드·DB손해보험·SBI저축은행·저축은행중앙회 등 60여 고객사에서 적용하는 등 국내 시장 점유율 1위를 달리고 있다. 에버스핀은 ISMS 인증 과정에서 페이크파인더 서비스 전반에 대해 ▲정보보호 정책 및 조직 체계 ▲위험 관리 프로세스 ▲접근통제·암호화·로그 관리 ▲서비스 운영 안정성 등 주요 항목에 대해 검증을 받았다. 그 결과 페이크파인더는 피싱·악성앱 탐지 성능뿐 아니라, 서비스 운영과 정보보호 관리 측면에서도 ISMS 기준에 부합하는 체계를 갖춘 솔루션으로 공식 인정받아 왔다. 에버스핀의 ISMS 인증으로 페이크파인더를 도입하는 금융·통신사·공공기관 등이 자체 서비스 내부 보안을 강화할 수 있음은 물론, 외부 보안 솔루션까지 포함한 디지털 공급망 전체에서의 컴플라이언스 요구를 더욱 안정적으로 충족할 수 있게 됐다. 최근 발생하는 보안사고는 단일 시스템의 취약점뿐 아니라 연동된 시스템·외부 솔루션·단말 환경 등 공급망 전반의 관리 책임이 함께 논의되는 상황이기 때문에, 관리 체계가 검증된 보안 솔루션을 활용하는 것은 공급망 보안 리스크를 줄이는 실질적인 수단이 될 수 있다. 하영빈 에버스핀 대표는 “정부의 범부처 정보보호 종합대책은 보안을 이제 개별 시스템의 문제가 아니라 연결된 전체 생태계와 공급망의 문제로 보겠다는 선언이라고 본다”며 “페이크파인더 ISMS 인증은 에버스핀이 피싱·악성앱 탐지 기술뿐 아니라, 관리 체계 측면에서도 고객사의 강화된 기준을 함께 맞춰 나갈 수 있는 준비를 갖췄다는 신호”라고 말했다.

2025.11.20 09:25주문정 기자

[미장브리핑] 엔비디아 3Q 실적 예상치 상회…트럼프 "파월 해고하고싶어"

◇ 19일(현지시간) 미국 증시 ▲다우존스산업평균(다우)지수 전 거래일 대비 0.10% 상승한 46138.77. ▲스탠다드앤푸어스(S&P)500 지수 전 거래일 대비 0.38% 상승한 6642.16. ▲나스닥 지수 전 거래일 대비 0.59% 상승한 22564.23. ▲엔비디아(Nvidia) 3분기 주당순이익 및 매출 시장 관측치 상회, 장외거래서 5% 이상 주가 급등. 주당순이익은 1.30달러로 예상치 1.25달러를 웃돌고 매출도 570억1천만달러로 예상치 549억2천만달러를 상회. 엔비디아는 분기 매출을 약 650억달러로 예상해 애널리스트들의 관측 616억6천만달러를 웃돌아. 데이터 센터 매출은 512억달러로 저년 대비 66% 증가. 젠슨 황 엔비디아 최고경영자(CEO)는 실적 발표 컨퍼런스 콜에서 투자자들에게 "AI 버블에 대한 논의가 많지만 우리 입장에서는 상황을 매우 다르게 보고 있다"고 말해. ▲알파벳은 차세대 인공지능(AI) 제미나이3의 낙관론에 힘입어 약 3% 상승 마감. ▲10월 미국 연방준비제도(연준) 공개시장위원회(FOMC) 의사록에 따르면 연준 위원들은 10월 금리 인하를 놓고 엇갈린 의견을 내놔. 12월 전망에 대해서도 많은 위원들이 적어도 2025년에는 추가 금리 인하가 필요하지 않다고 말해. 의사록에 따르면 몇몇 참석자들은 향후 회의 기간 동안 경제 상황이 예상대로 전개될 경우 12월에 연방기금금리 목표 범위를 추가로 인하하는 것이 적절할 수 있다고 평가했지만 많은 참석자들은 경제 전망에 따라 올해 남은 기간 동안 목표 범위를 유지하는 것이 적절할 것으로 보인다. 오는 12월 9~10일 회의에서 금리가 인하될 가능성이 급격히 낮아진 상황. CME 페드 워치 툴의 선물 가격 지표에 따르면 12월 금리 인하 확률은 약 3분의 1로 낮아져. ▲도널드 트럼프 미국 대통령이 워싱턴 D.C.에서 열린 미국-사우디 투자 포럼에서 제롬 파월 연준 의장을 해고하고 싶으며, 스콧 베센트 재무장관이 금리가 너무 높다는 점을 빨리 해결하지 않으면 (베센트 역시) 해고할 것이라고 말했다. 쿠시 데사이 백악관 대변인은 CNBC에 "백악관은 베센트 장관의 재무부 운영과 트럼프 대통령이 유능한 새 연준 의장을 찾는 데 전적인 신뢰를 보내고 있다"고 밝혀.

2025.11.20 08:12손희연 기자

현금 사용 감소, ATM·수송업체 AI로 활로 모색한다

현금 사용이 차츰 줄어들면서 은행이 아닌 자동화기기(ATM)업체나 현금 수송 업체가 어려움을 겪고 있는 가운데, 인공지능(AI) 접목 등으로 비용 절감에 나설 계획이다. 한국은행은 지난 13일 화폐 유통 시스템 유관기관 협의회를 열었다. 이 협의회는 현금과 관련된 공급·유통·운송·보관 등의 활동은 물론이고 인프라와 참가기관, 제도 등을 아울러 관리한다. 회의는 1년에 두 번 상·하반기에 나눠서 열린다. 이날 협의회에서는 상반기와 동일하게 현금 이용 감소로 현금 수송 업체와 비금융 ATM 운영업체의 위축에 대한 대응 방안들이 논의됐다. 올해 3월 한은 금융결제국이 전국 만 19세 이상 성인 3천500명을 대상으로 실시한 조사에 따르면 지급 수단 중 현금 이용 비중은 지속적으로 감소세다. 2013년 41.3%였던 비중은 2021년 21.6%, 2024년 15.9%로 급감했다. 여기에 은행이 아닌 나이스인프라·효성티앤에스·한네트 등 비금융 ATM 운영업체는 내년 1월 적용되는 '장애인 차별 금지법'으로 인해 어려움을 지속적으로 강조하고 있다. 장애인 차별 금지법에 따라 ATM의 장애인 접근성을 보장하기 위해 ATM 기기 변경이 필요한 상황이다. 이와 관련해 협의회에서는 ATM 수를 줄이기보다는 정부 등 관련 기관과의 조율을 통해 절충안을 마련한다는 방침이다. 나이스씨엠에스·한국금융안전 등 현금 수송업체에서는 AI 도입으로 인한 인건비를 절감한다는 복안이다. AI를 도입해 필요 현금을 추정해 현금 수송 횟수를 조정하는 등 현금 수송 경로를 최적화해 경영 효율화에 나선다는 것이다. 앞서 수송업체들은 현금 취급 사업을 지속하기 위해선 정책적 지원이 필요하다고 역설한 바있다. 특히 인구 구조 변화와 디지털 전환으로 인해 화폐 유통 생태계는 더욱 변할 것으로 내다봤다. 우리나라 인구가 수도권에 집중될 경우 비수도권의 은행 점포와 ATM 등 현금 접근성이 떨어진다는 것이다. 한편, 한은은 발권당국으로서 현금 사용 감소세에 따른 부작용에 체계적으로 대응하기 위해 지난 2월 발권국 내에 화폐유통팀을 신설한 바 있다.

2025.11.19 13:55손희연 기자

챗GPT, 금융 서비스 품는다…오픈AI-인튜이트 플랫폼 통합 협력

오픈AI가 회계 소프트웨어(SW) 기업 인튜이트와 손잡고 '개인 금융 비서 시대'를 연다. 19일 월스트리트저널(WSJ)에 따르면 양사는 1억 달러(약 1천464억원) 이상의 매출을 목표로 한 대규모 전략적 파트너십을 체결하며 챗GPT 안에서 터보택스·퀵북스 등 주요 금융 서비스를 직접 이용할 수 있도록 통합한다. 다년간 파트너십을 통해 인튜이트의 핵심 금융 애플리케이션들이 챗GPT 플랫폼과 연동하고 개인·중소기업 고객을 지원할 계획이다. 이번 계약을 통해 오픈AI는 1억 달러(약 1천464억원) 이상 규모의 수익을 올릴 것으로 예상되며 인튜이트는 오픈AI의 프론티어 모델을 자사 서비스 전반에 적용해 현금흐름 예측, 세무 준비, 급여 관리 등 다양한 인공지능(AI) 기반 자동화 기능을 강화할 예정이다. 이번 협력의 목표는 챗GPT를 단순한 대화형 도구를 넘어 실제 금융 의사결정을 도와주는 개인 슈퍼 어시스턴트로 발전시키는 데 있다. 인튜이트 앱들은 앞으로 챗GPT 내에서 직접 실행할 수 있게 돼 사용자들은 세금 환급 추정, 적합한 신용 상품 추천, 세금 전문가 연결 등 다양한 금융 활동을 챗GPT 안에서 바로 처리할 수 있다. 인튜이트의 금융 데이터·신용 모델과 오픈AI 모델이 결합하며 개인과 중소기업을 위한 예측 기반 금융 서비스가 한층 강화될 것이라는 전망이 나온다. 기업 사용자를 위한 기능도 확대된다. 퀵북스·메일침프 등 인튜이트의 주요 비즈니스 앱은 실시간 비즈니스 데이터를 기반으로 맞춤형 현금흐름 개선 인사이트를 제공하고 고객 도달 기능을 자동화해 생산성과 수익성을 높이도록 설계된다. 이번 계약에는 인튜이트의 챗GPT 엔터프라이즈 활용도 포함됐다. 인튜이트 직원들은 최신 챗GPT 모델을 활용해 생산성을 강화하고 회사 차원에서는 챗GPT 외에도 서드파티 거대언어모델(LLM) 활용과 자체 모델 개발을 병행할 예정이다. 사산 구다르지 인튜이트 최고경영자(CEO)는 "이번 협력은 우리의 독점 금융 데이터, 신용 모델, AI 플랫폼 역량을 오픈AI의 최첨단 모델과 결합해 사용자들에게 필요한 금융 우위를 제공할 것"이라고 말했다.

2025.11.19 10:20한정호 기자

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

韓 AI반도체, '엔비디아 대항마' 넘어 실전으로

챗GPT 구독 끊는다…미국 '큇GPT' 운동 확산, 왜?

구글·애플, 음악 생성 AI 시장 놓고 맞대결

글로벌 공략 K-게임 신작, 이용자 소통으로 완성도 높인다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.