SlideShare a Scribd company logo
1 of 37
© 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved.
건국대학교
금융 보안사고 트렌드와
정부-금융사들의 과제
건국대학교
발표자: 이영환교수
© 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved.
건국대학교
퀴즈: 2
 깊은 산 속에서 핸드폰이 잘 안 걸릴 때 전화가 걸리게 하는 가장 빠른 대책은?
© 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved.
건국대학교
답: 3
 막걸리를 핸드폰에 막 붓는다.
전화가 막 걸린다!
© 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved.
건국대학교
I. 인터넷의 진화와 금융시장의 변화
II. 금융 사고 사례
III. 전자 금융 사고의 유형과 정부 대응
IV. 미봉책으로서의 규제의 실패 사례
V. 결론: 금융시장 변화 대응
Agenda
4
© 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved.
건국대학교
I. 인터넷의 진화와 금융시장의 변화
컴퓨터 인터넷부터 사물 인터넷까지
모바일 기기의 확산
금융시장의 변화
© 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved.
건국대학교
I. 인터넷의 진화와 금융시장의 변화
 컴퓨터 인터넷부터 사물 인터넷까지
6
<Casaleggio Associati 2011 & PM issue report2012>
1세대
Internet of
Computers
2세대
Internet of
People
3세대
Internet of
Things
전자 기기의 데이터 교환
모바일 인터넷을 통한
통신 가능 범주 확대
사물 인터넷으로의 진화
© 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved.
건국대학교
I. 인터넷의 진화와 금융시장의 변화
 모바일 기기의 확산
7
© 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved.
건국대학교
I. 인터넷의 진화와 금융시장의 변화
 모바일 기기의 확산
8
© 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved.
건국대학교
I. 인터넷의 진화와 금융시장의 변화
 금융시장의 변화
9
 모바일 결제 서비스 다양화 및 확산
상거래시장의 변화 금융시장의 변화 금융인력의 변화
1세대
Internet of Computers
2세대
Internet of People
3세대
Internet of Things
© 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved.
건국대학교
I. 인터넷의 진화와 금융시장의 변화
 금융시장의 변화
10
상거래시장의 변화 금융시장의 변화 금융인력의 변화
1세대
Internet of Computers
2세대
Internet of People
3세대
Internet of Things
 비금융 IT 기업들의 인터
넷 결재 사업 진출
 페이팔
 구글 월렛
 애플 페이
 페이스북 오토필
 카카오페이
 알리페이, 알리페이 월렛
 비금융 IT 기업들의 금융 사
업 진출 시작
 영국 TESCO 그룹
 중국 알리바바: 앤트금융 서
비스 그룹
 텐센트 (준비중)
대한민국의 대응 방안은?
© 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved.
건국대학교
I. 인터넷의 진화와 금융시장의 변화
한국의 금융시장 경쟁력 (WEF 보고서)
11
 금융시장의 변화
Source: World Economic Forum; The Global Competitiveness Report 2014-2015; Date of data collection or
release: 3rd September 2014; www.weforum.org/gcr
금융산업 경쟁력 전무
© 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved.
건국대학교
참고: 케냐
12
© 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved.
건국대학교
참고: Nepal
13
© 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved.
건국대학교
II. 금융사고 사례
중국 알리페이 정보유출 사건
미국 페이팔 정보유출 사건
미국 어도비 계정 유출 사건
한국의 정보 유출 사건
© 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved.
건국대학교
II. 금융사고 사례 15
 중국 알리페이: 중국의 e-Commerce 61% 차지
 고객 정보 유출 (2014)
 2010년 이전 거래 20G Bytes
 사용자이름, 비밀번호 등 민감한 고객정보는 복잡한 방식으로 암호화
 전직 알리페이 직원이 IT전문가 2명과 공모해 회사 내 백엔드 시스템에 접속
© 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved.
건국대학교
II. 금융사고 사례 16
 이베이
 고객 정보 유출 (2014. 5)
 1억4500만 사용자들의 비밀번호 포함 데이터 베이스 유출
 고객 이름과 암호화된 비밀번호를 포함해 이메일 주소, 주소, 전화번호, 생년월
일 등이 담긴 데이터가 유출 (개인 금융 정보 또는 신용카드 정보)
© 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved.
건국대학교
II. 금융사고 사례 17
 어도비 계정 유출
 고객 정보 유출 (2013. 10)
 1억6000만 사용자 아이디, 비밀번호 유출
 외부 해커들에 의해 보안이 취약한 시스템에서 유출됨.
© 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved.
건국대학교
II. 금융사고 사례 18
 대한민국의 전자 금융사고
© 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved.
건국대학교
III. 전자 금융 사고의 유형과 정부 대응
전자금융 사고의 유형 분류
주요 사고와 정부 대응
미봉책으로서의 규제의 실패
© 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved.
건국대학교
III. 전자 금융 사고의 유형과 정부 대응 20
 전자금융 사고의 유형 분류
1. 외부자 해킹에 의한 전자금융 사고: 단순 해커, 테러 집단
 전자금융 서비스 마비 시도(DDoS) 공격, 하드 디스크 삭제 등
 금융회사 시스템 해킹을 통한 정보 유출 시도(홈페이지 해킹, PC 감염)
2. 내부자에 의한 전자 금융 사고: 단순 사고, 고객 정보 브로커
 내부 임직원 부주의에 의한 고객 정보 유출 (이메일 발송, HDD 미폐기 등)
 내부 임직원, 외주 인력에 의한 고객정보 유출 (부정조회, 인쇄물, USB)
3. 이용자 해킹에 의한 전자금융 사고: 범죄 조직
 단말기 악성 코드 감염에 의한 정보 유출 (공인인증서 등 탈취)
 보이스 피싱 스미싱 등의 사기
© 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved.
건국대학교
III. 전자 금융 사고의 유형과 정부 대응 21
 주요 사고와 정부 대응
출처: “최신 금융보안 동향 및 대응 전략” 금융보안 연구원. 2014. .17 홍시환
© 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved.
건국대학교
III. 전자 금융 사고의 유형과 정부 대응 22
 주요 사고와 정부 대응
출처: “최신 금융보안 동향 및 대응 전략” 금융보안 연구원. 2014. .17 홍시환
© 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved.
건국대학교
IV. 미봉책으로서의 규제의 실패 사례
미봉책 규제 사례
© 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved.
건국대학교
IV. 미봉책으로서의 규제의 실패 사례 24
 미봉책으로서 규제의 사례
수학여행 금지!
세월호 사고 재발 방지 대책은?
© 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved.
건국대학교
IV. 미봉책으로서의 규제의 실패 사례 25
고객 신용카드 사용정보 유출 사고 대책은?
텔레마케팅 금지!
 미봉책으로서 규제의 사례
© 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved.
건국대학교
IV. 미봉책으로서의 규제의 실패 사례 26
주민 번호 유출 사고의 대책은?
고객 정보 수집 금지!
 미봉책 규제 사례
© 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved.
건국대학교
IV. 미봉책으로서의 규제의 실패 사례 27
 규제의 효과
• 해외의 싸이트 경우 고객의 모든 정보를 가지고 영업 중.
• 한국의 기업이 한국정부에 의해 역차별 당하고 있는 중,
© 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved.
건국대학교
V. 결론: 금융시장 변화 대응
정부: 발상의 전환 필요
기업: 금융+IT 빅뱅 필요
규제를 규제하라!
© 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved.
건국대학교
V. 결론: 금융시장 변화 대응 29
 정부: 발상의 전환 필요
문화는 규제할 수 있는 대상이 아니다!
 과거의 실패사례
 인터넷 실명제
 공인인증서 강제 사용
 현재의 규제 사례
 개인정보 보호법
 금산 분리법
© 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved.
건국대학교
V. 결론: 금융시장 변화 대응 30
기술과 함께 공진화하지 않는 규제는 필연코 실패!
심판이 축구장에서 공을 차는 식의 규제는 실패!
• 정부: 발상의 전환 필요
 과거의 실패사례
 인터넷 실명제
 공인인증서 강제 사용
 현재의 규제 사례
 개인정보 보호법
 금산 분리법
© 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved.
건국대학교
V. 결론: 금융시장 변화 대응 31
 정부: 발상의 전환 필요
규제는 시장을 없애지 못한다.
규제는 누군가 부당한 이득을 취하게 한다
규제는 시장을 낙후시킨다.
도깨비
시장 규제
 과거의 실패사례
 인터넷 실명제
 공인인증서 강제 사용
 현재의 규제 사례
 개인정보 보호법
 금산 분리법
© 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved.
건국대학교
V. 결론: 금융시장 변화 대응 32
• 정부: 발상의 전환 필요
기술기업이 참여 할 수 없는 제도!
기술과 금융이 공진화 할 수 없는 제도!
 과거의 실패사례
 인터넷 실명제
 공인인증서 강제 사용
 현재의 규제 사례
 개인정보 보호법
 금산 분리법
© 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved.
건국대학교
V. 결론: 금융시장 변화 대응 33
우리나라의 자가용 영업
공유 경제의 대명사: 우버
 규제를 규제하라! 우버의 경우
© 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved.
건국대학교
V. 결론: 금융시장 변화 대응 34
기존의 시스템 불일치 시(시(時)) 불법규정 대신 창조경제 유도 필요!
불법의 대명사 강남 콜뛰기
 규제를 규제하라! 우버의 경우
전과자
© 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved.
건국대학교
V. 결론: 금융시장 변화 대응 35
• 기업: 금융+IT 빅뱅 필요
상거래시장의 변화 금융시장의 변화 금융인력의 변화
1세대
Internet of Computers
2세대
Internet of People
3세대
Internet of Things
오프라인 시장
전자상거래 시대
무점포 은행 시대
IT (모바일) 금융 시대
데이터 금융(?)
금융이 IT와 빅뱅을 이루는 것은 시대적 생존의 문제!
© 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved.
건국대학교
V. 결론: 금융시장 변화 대응 36
• 기업: 금융+IT 빅뱅 필요
상거래시장의 변화 금융시장의 변화 금융인력의 변화
1세대
Internet of Computers
2세대
Internet of People
3세대
Internet of Things
오프라인 시장
전자상거래 시대
무점포 은행 시대
IT (모바일) 금융 시대
데이터 금융(?)
금융 인력으로 부터 금융 IT 인력으로의 대규모 전환 필요!
© 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved.
건국대학교
37
Q&A

More Related Content

Similar to 금융 보안사고 트렌드와 정부 금융사들의 과제

[Tek] 바람직한 인터넷 산업 규제정책 20160706 구태언
[Tek] 바람직한 인터넷 산업 규제정책 20160706 구태언[Tek] 바람직한 인터넷 산업 규제정책 20160706 구태언
[Tek] 바람직한 인터넷 산업 규제정책 20160706 구태언TEK & LAW, LLP
 
핀테크 산업 발전을 위한 규제혁신 필요성
핀테크 산업 발전을 위한 규제혁신 필요성핀테크 산업 발전을 위한 규제혁신 필요성
핀테크 산업 발전을 위한 규제혁신 필요성TEK & LAW, LLP
 
2013 한국경영정보학회 추계학술대회 program(11.8.금.한국과학기술회관)
2013 한국경영정보학회 추계학술대회 program(11.8.금.한국과학기술회관)2013 한국경영정보학회 추계학술대회 program(11.8.금.한국과학기술회관)
2013 한국경영정보학회 추계학술대회 program(11.8.금.한국과학기술회관)Kyoung Jun Lee
 
KCERN 제27회 발표자료 - 4차 산업혁명과 규제패러다임 혁신
KCERN 제27회 발표자료 - 4차 산업혁명과 규제패러다임 혁신KCERN 제27회 발표자료 - 4차 산업혁명과 규제패러다임 혁신
KCERN 제27회 발표자료 - 4차 산업혁명과 규제패러다임 혁신구회 연
 
230626_초거대AI 시대 데이터주권_구태언.pptx
230626_초거대AI 시대 데이터주권_구태언.pptx230626_초거대AI 시대 데이터주권_구태언.pptx
230626_초거대AI 시대 데이터주권_구태언.pptxTEK & LAW, LLP
 
230626_초거대AI 시대 데이터주권_구태언.pptx
230626_초거대AI 시대 데이터주권_구태언.pptx230626_초거대AI 시대 데이터주권_구태언.pptx
230626_초거대AI 시대 데이터주권_구태언.pptxTEK & LAW, LLP
 
모바일혁명과 한국금융산업의 미래(한국경제연구원)
모바일혁명과 한국금융산업의 미래(한국경제연구원)모바일혁명과 한국금융산업의 미래(한국경제연구원)
모바일혁명과 한국금융산업의 미래(한국경제연구원)메가트렌드랩 megatrendlab
 
4차 산업혁명과 지능정보사회의 정책과제 100선
4차 산업혁명과 지능정보사회의 정책과제 100선4차 산업혁명과 지능정보사회의 정책과제 100선
4차 산업혁명과 지능정보사회의 정책과제 100선봉조 김
 
[탐방계획서]정보통신분야 데이터사이언티스트 양성 선진학과 탐방
[탐방계획서]정보통신분야 데이터사이언티스트 양성 선진학과 탐방[탐방계획서]정보통신분야 데이터사이언티스트 양성 선진학과 탐방
[탐방계획서]정보통신분야 데이터사이언티스트 양성 선진학과 탐방승지 김
 
[Tek] 4차산업혁명위원회 사회제도혁신위원회에 제출한 규제합리화 방안
[Tek] 4차산업혁명위원회 사회제도혁신위원회에 제출한 규제합리화 방안[Tek] 4차산업혁명위원회 사회제도혁신위원회에 제출한 규제합리화 방안
[Tek] 4차산업혁명위원회 사회제도혁신위원회에 제출한 규제합리화 방안TEK & LAW, LLP
 
[법무법인 민후] 지능정보사회기본법(안)의 구성내용과 과제
[법무법인 민후] 지능정보사회기본법(안)의 구성내용과 과제[법무법인 민후] 지능정보사회기본법(안)의 구성내용과 과제
[법무법인 민후] 지능정보사회기본법(안)의 구성내용과 과제MINWHO Law Group
 
20150605 국가미래연구원 - 미래 인터넷정책방향_구태언
20150605 국가미래연구원 - 미래 인터넷정책방향_구태언20150605 국가미래연구원 - 미래 인터넷정책방향_구태언
20150605 국가미래연구원 - 미래 인터넷정책방향_구태언TEK & LAW, LLP
 
[BLT] 사물인터넷 전문가 좌담회 지식재산정책 제26호_한국지식재산연구원
[BLT] 사물인터넷 전문가 좌담회 지식재산정책 제26호_한국지식재산연구원[BLT] 사물인터넷 전문가 좌담회 지식재산정책 제26호_한국지식재산연구원
[BLT] 사물인터넷 전문가 좌담회 지식재산정책 제26호_한국지식재산연구원JEONG HAN Eom
 
모바일 시대의 차세대 성장동력으로 떠오르다 Iot
모바일 시대의 차세대 성장동력으로 떠오르다 Iot모바일 시대의 차세대 성장동력으로 떠오르다 Iot
모바일 시대의 차세대 성장동력으로 떠오르다 Iot메가트렌드랩 megatrendlab
 
(2011)CIO가 꼭 알아야 할 ICT 트렌드
(2011)CIO가 꼭 알아야 할 ICT 트렌드(2011)CIO가 꼭 알아야 할 ICT 트렌드
(2011)CIO가 꼭 알아야 할 ICT 트렌드sam Cyberspace
 
[Tek] 데이터사이언스포럼2차 불합리한규제혁신 플랫폼사업육성_구태언
[Tek] 데이터사이언스포럼2차 불합리한규제혁신 플랫폼사업육성_구태언[Tek] 데이터사이언스포럼2차 불합리한규제혁신 플랫폼사업육성_구태언
[Tek] 데이터사이언스포럼2차 불합리한규제혁신 플랫폼사업육성_구태언TEK & LAW, LLP
 
코로나19시대 혁신성장을 위한 플랫폼 육성 정책
코로나19시대 혁신성장을 위한 플랫폼 육성 정책코로나19시대 혁신성장을 위한 플랫폼 육성 정책
코로나19시대 혁신성장을 위한 플랫폼 육성 정책TEK & LAW, LLP
 
연수보고서 간편결제 시장 해외 입법례 및 소비자 보호방안 연구.pdf
연수보고서 간편결제 시장 해외 입법례 및 소비자 보호방안 연구.pdf연수보고서 간편결제 시장 해외 입법례 및 소비자 보호방안 연구.pdf
연수보고서 간편결제 시장 해외 입법례 및 소비자 보호방안 연구.pdfssuser2fa537
 
[법무법인 민후] IoT산업 발전을 위한 ICT 규범의 개선 방향
[법무법인 민후] IoT산업 발전을 위한 ICT 규범의 개선 방향[법무법인 민후] IoT산업 발전을 위한 ICT 규범의 개선 방향
[법무법인 민후] IoT산업 발전을 위한 ICT 규범의 개선 방향MINWHO Law Group
 
[테크앤로] 세계소비자의날 토론 개인정보보호 패러다임의 변화 170315_구태언
[테크앤로] 세계소비자의날 토론 개인정보보호 패러다임의 변화 170315_구태언[테크앤로] 세계소비자의날 토론 개인정보보호 패러다임의 변화 170315_구태언
[테크앤로] 세계소비자의날 토론 개인정보보호 패러다임의 변화 170315_구태언TEK & LAW, LLP
 

Similar to 금융 보안사고 트렌드와 정부 금융사들의 과제 (20)

[Tek] 바람직한 인터넷 산업 규제정책 20160706 구태언
[Tek] 바람직한 인터넷 산업 규제정책 20160706 구태언[Tek] 바람직한 인터넷 산업 규제정책 20160706 구태언
[Tek] 바람직한 인터넷 산업 규제정책 20160706 구태언
 
핀테크 산업 발전을 위한 규제혁신 필요성
핀테크 산업 발전을 위한 규제혁신 필요성핀테크 산업 발전을 위한 규제혁신 필요성
핀테크 산업 발전을 위한 규제혁신 필요성
 
2013 한국경영정보학회 추계학술대회 program(11.8.금.한국과학기술회관)
2013 한국경영정보학회 추계학술대회 program(11.8.금.한국과학기술회관)2013 한국경영정보학회 추계학술대회 program(11.8.금.한국과학기술회관)
2013 한국경영정보학회 추계학술대회 program(11.8.금.한국과학기술회관)
 
KCERN 제27회 발표자료 - 4차 산업혁명과 규제패러다임 혁신
KCERN 제27회 발표자료 - 4차 산업혁명과 규제패러다임 혁신KCERN 제27회 발표자료 - 4차 산업혁명과 규제패러다임 혁신
KCERN 제27회 발표자료 - 4차 산업혁명과 규제패러다임 혁신
 
230626_초거대AI 시대 데이터주권_구태언.pptx
230626_초거대AI 시대 데이터주권_구태언.pptx230626_초거대AI 시대 데이터주권_구태언.pptx
230626_초거대AI 시대 데이터주권_구태언.pptx
 
230626_초거대AI 시대 데이터주권_구태언.pptx
230626_초거대AI 시대 데이터주권_구태언.pptx230626_초거대AI 시대 데이터주권_구태언.pptx
230626_초거대AI 시대 데이터주권_구태언.pptx
 
모바일혁명과 한국금융산업의 미래(한국경제연구원)
모바일혁명과 한국금융산업의 미래(한국경제연구원)모바일혁명과 한국금융산업의 미래(한국경제연구원)
모바일혁명과 한국금융산업의 미래(한국경제연구원)
 
4차 산업혁명과 지능정보사회의 정책과제 100선
4차 산업혁명과 지능정보사회의 정책과제 100선4차 산업혁명과 지능정보사회의 정책과제 100선
4차 산업혁명과 지능정보사회의 정책과제 100선
 
[탐방계획서]정보통신분야 데이터사이언티스트 양성 선진학과 탐방
[탐방계획서]정보통신분야 데이터사이언티스트 양성 선진학과 탐방[탐방계획서]정보통신분야 데이터사이언티스트 양성 선진학과 탐방
[탐방계획서]정보통신분야 데이터사이언티스트 양성 선진학과 탐방
 
[Tek] 4차산업혁명위원회 사회제도혁신위원회에 제출한 규제합리화 방안
[Tek] 4차산업혁명위원회 사회제도혁신위원회에 제출한 규제합리화 방안[Tek] 4차산업혁명위원회 사회제도혁신위원회에 제출한 규제합리화 방안
[Tek] 4차산업혁명위원회 사회제도혁신위원회에 제출한 규제합리화 방안
 
[법무법인 민후] 지능정보사회기본법(안)의 구성내용과 과제
[법무법인 민후] 지능정보사회기본법(안)의 구성내용과 과제[법무법인 민후] 지능정보사회기본법(안)의 구성내용과 과제
[법무법인 민후] 지능정보사회기본법(안)의 구성내용과 과제
 
20150605 국가미래연구원 - 미래 인터넷정책방향_구태언
20150605 국가미래연구원 - 미래 인터넷정책방향_구태언20150605 국가미래연구원 - 미래 인터넷정책방향_구태언
20150605 국가미래연구원 - 미래 인터넷정책방향_구태언
 
[BLT] 사물인터넷 전문가 좌담회 지식재산정책 제26호_한국지식재산연구원
[BLT] 사물인터넷 전문가 좌담회 지식재산정책 제26호_한국지식재산연구원[BLT] 사물인터넷 전문가 좌담회 지식재산정책 제26호_한국지식재산연구원
[BLT] 사물인터넷 전문가 좌담회 지식재산정책 제26호_한국지식재산연구원
 
모바일 시대의 차세대 성장동력으로 떠오르다 Iot
모바일 시대의 차세대 성장동력으로 떠오르다 Iot모바일 시대의 차세대 성장동력으로 떠오르다 Iot
모바일 시대의 차세대 성장동력으로 떠오르다 Iot
 
(2011)CIO가 꼭 알아야 할 ICT 트렌드
(2011)CIO가 꼭 알아야 할 ICT 트렌드(2011)CIO가 꼭 알아야 할 ICT 트렌드
(2011)CIO가 꼭 알아야 할 ICT 트렌드
 
[Tek] 데이터사이언스포럼2차 불합리한규제혁신 플랫폼사업육성_구태언
[Tek] 데이터사이언스포럼2차 불합리한규제혁신 플랫폼사업육성_구태언[Tek] 데이터사이언스포럼2차 불합리한규제혁신 플랫폼사업육성_구태언
[Tek] 데이터사이언스포럼2차 불합리한규제혁신 플랫폼사업육성_구태언
 
코로나19시대 혁신성장을 위한 플랫폼 육성 정책
코로나19시대 혁신성장을 위한 플랫폼 육성 정책코로나19시대 혁신성장을 위한 플랫폼 육성 정책
코로나19시대 혁신성장을 위한 플랫폼 육성 정책
 
연수보고서 간편결제 시장 해외 입법례 및 소비자 보호방안 연구.pdf
연수보고서 간편결제 시장 해외 입법례 및 소비자 보호방안 연구.pdf연수보고서 간편결제 시장 해외 입법례 및 소비자 보호방안 연구.pdf
연수보고서 간편결제 시장 해외 입법례 및 소비자 보호방안 연구.pdf
 
[법무법인 민후] IoT산업 발전을 위한 ICT 규범의 개선 방향
[법무법인 민후] IoT산업 발전을 위한 ICT 규범의 개선 방향[법무법인 민후] IoT산업 발전을 위한 ICT 규범의 개선 방향
[법무법인 민후] IoT산업 발전을 위한 ICT 규범의 개선 방향
 
[테크앤로] 세계소비자의날 토론 개인정보보호 패러다임의 변화 170315_구태언
[테크앤로] 세계소비자의날 토론 개인정보보호 패러다임의 변화 170315_구태언[테크앤로] 세계소비자의날 토론 개인정보보호 패러다임의 변화 170315_구태언
[테크앤로] 세계소비자의날 토론 개인정보보호 패러다임의 변화 170315_구태언
 

More from Konkuk University

비대면인증의 성공적 정착을 위한 제언
비대면인증의 성공적 정착을 위한 제언비대면인증의 성공적 정착을 위한 제언
비대면인증의 성공적 정착을 위한 제언Konkuk University
 
데이터 거래와 유통에 대하여 (논문)
데이터 거래와 유통에 대하여 (논문)데이터 거래와 유통에 대하여 (논문)
데이터 거래와 유통에 대하여 (논문)Konkuk University
 
핀테크를 통한 여신금융업계의 대응과 가치 창출 방안 여신금융 여름호 1508
핀테크를 통한 여신금융업계의 대응과 가치 창출 방안 여신금융 여름호 1508핀테크를 통한 여신금융업계의 대응과 가치 창출 방안 여신금융 여름호 1508
핀테크를 통한 여신금융업계의 대응과 가치 창출 방안 여신금융 여름호 1508Konkuk University
 
Lessons Learned from Lod Failure and Big Data : The Future Trend
Lessons Learned from Lod Failure and Big Data : The Future Trend Lessons Learned from Lod Failure and Big Data : The Future Trend
Lessons Learned from Lod Failure and Big Data : The Future Trend Konkuk University
 
시민의코딩(주) 소개서 Ver. 1.3
시민의코딩(주) 소개서 Ver. 1.3시민의코딩(주) 소개서 Ver. 1.3
시민의코딩(주) 소개서 Ver. 1.3Konkuk University
 
웹의 진화와 지식 구조화 Ver 1 1
웹의 진화와 지식 구조화 Ver 1 1웹의 진화와 지식 구조화 Ver 1 1
웹의 진화와 지식 구조화 Ver 1 1Konkuk University
 
빅데이터와 타겟 마케팅 Ver 1 0
빅데이터와 타겟 마케팅 Ver 1 0빅데이터와 타겟 마케팅 Ver 1 0
빅데이터와 타겟 마케팅 Ver 1 0Konkuk University
 
집단지성에서 시민행동의 플랫폼으로
집단지성에서 시민행동의 플랫폼으로집단지성에서 시민행동의 플랫폼으로
집단지성에서 시민행동의 플랫폼으로Konkuk University
 
소셜미디어 사용 해외사례 Ver 1 1
소셜미디어 사용 해외사례 Ver 1 1소셜미디어 사용 해외사례 Ver 1 1
소셜미디어 사용 해외사례 Ver 1 1Konkuk University
 
하이텍크 마케팅 - 컬트 브랜딩 ( Hightech Marketing - Cult brainding )
하이텍크 마케팅 - 컬트 브랜딩 ( Hightech Marketing - Cult brainding )하이텍크 마케팅 - 컬트 브랜딩 ( Hightech Marketing - Cult brainding )
하이텍크 마케팅 - 컬트 브랜딩 ( Hightech Marketing - Cult brainding )Konkuk University
 
Smart gov 3 소통과 공유의 원칙 (최종)
Smart gov 3 소통과 공유의 원칙 (최종)Smart gov 3 소통과 공유의 원칙 (최종)
Smart gov 3 소통과 공유의 원칙 (최종)Konkuk University
 
Smart gov 3 소통과 공유의 원칙 최종
Smart gov 3 소통과 공유의 원칙 최종Smart gov 3 소통과 공유의 원칙 최종
Smart gov 3 소통과 공유의 원칙 최종Konkuk University
 
공공정보의 개방활용의 필요성과 역할
공공정보의 개방활용의 필요성과 역할공공정보의 개방활용의 필요성과 역할
공공정보의 개방활용의 필요성과 역할Konkuk University
 
웹 3.0 세상을 바꾸고 있다 요약
웹 3.0 세상을 바꾸고 있다 요약웹 3.0 세상을 바꾸고 있다 요약
웹 3.0 세상을 바꾸고 있다 요약Konkuk University
 

More from Konkuk University (14)

비대면인증의 성공적 정착을 위한 제언
비대면인증의 성공적 정착을 위한 제언비대면인증의 성공적 정착을 위한 제언
비대면인증의 성공적 정착을 위한 제언
 
데이터 거래와 유통에 대하여 (논문)
데이터 거래와 유통에 대하여 (논문)데이터 거래와 유통에 대하여 (논문)
데이터 거래와 유통에 대하여 (논문)
 
핀테크를 통한 여신금융업계의 대응과 가치 창출 방안 여신금융 여름호 1508
핀테크를 통한 여신금융업계의 대응과 가치 창출 방안 여신금융 여름호 1508핀테크를 통한 여신금융업계의 대응과 가치 창출 방안 여신금융 여름호 1508
핀테크를 통한 여신금융업계의 대응과 가치 창출 방안 여신금융 여름호 1508
 
Lessons Learned from Lod Failure and Big Data : The Future Trend
Lessons Learned from Lod Failure and Big Data : The Future Trend Lessons Learned from Lod Failure and Big Data : The Future Trend
Lessons Learned from Lod Failure and Big Data : The Future Trend
 
시민의코딩(주) 소개서 Ver. 1.3
시민의코딩(주) 소개서 Ver. 1.3시민의코딩(주) 소개서 Ver. 1.3
시민의코딩(주) 소개서 Ver. 1.3
 
웹의 진화와 지식 구조화 Ver 1 1
웹의 진화와 지식 구조화 Ver 1 1웹의 진화와 지식 구조화 Ver 1 1
웹의 진화와 지식 구조화 Ver 1 1
 
빅데이터와 타겟 마케팅 Ver 1 0
빅데이터와 타겟 마케팅 Ver 1 0빅데이터와 타겟 마케팅 Ver 1 0
빅데이터와 타겟 마케팅 Ver 1 0
 
집단지성에서 시민행동의 플랫폼으로
집단지성에서 시민행동의 플랫폼으로집단지성에서 시민행동의 플랫폼으로
집단지성에서 시민행동의 플랫폼으로
 
소셜미디어 사용 해외사례 Ver 1 1
소셜미디어 사용 해외사례 Ver 1 1소셜미디어 사용 해외사례 Ver 1 1
소셜미디어 사용 해외사례 Ver 1 1
 
하이텍크 마케팅 - 컬트 브랜딩 ( Hightech Marketing - Cult brainding )
하이텍크 마케팅 - 컬트 브랜딩 ( Hightech Marketing - Cult brainding )하이텍크 마케팅 - 컬트 브랜딩 ( Hightech Marketing - Cult brainding )
하이텍크 마케팅 - 컬트 브랜딩 ( Hightech Marketing - Cult brainding )
 
Smart gov 3 소통과 공유의 원칙 (최종)
Smart gov 3 소통과 공유의 원칙 (최종)Smart gov 3 소통과 공유의 원칙 (최종)
Smart gov 3 소통과 공유의 원칙 (최종)
 
Smart gov 3 소통과 공유의 원칙 최종
Smart gov 3 소통과 공유의 원칙 최종Smart gov 3 소통과 공유의 원칙 최종
Smart gov 3 소통과 공유의 원칙 최종
 
공공정보의 개방활용의 필요성과 역할
공공정보의 개방활용의 필요성과 역할공공정보의 개방활용의 필요성과 역할
공공정보의 개방활용의 필요성과 역할
 
웹 3.0 세상을 바꾸고 있다 요약
웹 3.0 세상을 바꾸고 있다 요약웹 3.0 세상을 바꾸고 있다 요약
웹 3.0 세상을 바꾸고 있다 요약
 

금융 보안사고 트렌드와 정부 금융사들의 과제

  • 1. © 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved. 건국대학교 금융 보안사고 트렌드와 정부-금융사들의 과제 건국대학교 발표자: 이영환교수
  • 2. © 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved. 건국대학교 퀴즈: 2  깊은 산 속에서 핸드폰이 잘 안 걸릴 때 전화가 걸리게 하는 가장 빠른 대책은?
  • 3. © 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved. 건국대학교 답: 3  막걸리를 핸드폰에 막 붓는다. 전화가 막 걸린다!
  • 4. © 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved. 건국대학교 I. 인터넷의 진화와 금융시장의 변화 II. 금융 사고 사례 III. 전자 금융 사고의 유형과 정부 대응 IV. 미봉책으로서의 규제의 실패 사례 V. 결론: 금융시장 변화 대응 Agenda 4
  • 5. © 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved. 건국대학교 I. 인터넷의 진화와 금융시장의 변화 컴퓨터 인터넷부터 사물 인터넷까지 모바일 기기의 확산 금융시장의 변화
  • 6. © 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved. 건국대학교 I. 인터넷의 진화와 금융시장의 변화  컴퓨터 인터넷부터 사물 인터넷까지 6 <Casaleggio Associati 2011 & PM issue report2012> 1세대 Internet of Computers 2세대 Internet of People 3세대 Internet of Things 전자 기기의 데이터 교환 모바일 인터넷을 통한 통신 가능 범주 확대 사물 인터넷으로의 진화
  • 7. © 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved. 건국대학교 I. 인터넷의 진화와 금융시장의 변화  모바일 기기의 확산 7
  • 8. © 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved. 건국대학교 I. 인터넷의 진화와 금융시장의 변화  모바일 기기의 확산 8
  • 9. © 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved. 건국대학교 I. 인터넷의 진화와 금융시장의 변화  금융시장의 변화 9  모바일 결제 서비스 다양화 및 확산 상거래시장의 변화 금융시장의 변화 금융인력의 변화 1세대 Internet of Computers 2세대 Internet of People 3세대 Internet of Things
  • 10. © 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved. 건국대학교 I. 인터넷의 진화와 금융시장의 변화  금융시장의 변화 10 상거래시장의 변화 금융시장의 변화 금융인력의 변화 1세대 Internet of Computers 2세대 Internet of People 3세대 Internet of Things  비금융 IT 기업들의 인터 넷 결재 사업 진출  페이팔  구글 월렛  애플 페이  페이스북 오토필  카카오페이  알리페이, 알리페이 월렛  비금융 IT 기업들의 금융 사 업 진출 시작  영국 TESCO 그룹  중국 알리바바: 앤트금융 서 비스 그룹  텐센트 (준비중) 대한민국의 대응 방안은?
  • 11. © 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved. 건국대학교 I. 인터넷의 진화와 금융시장의 변화 한국의 금융시장 경쟁력 (WEF 보고서) 11  금융시장의 변화 Source: World Economic Forum; The Global Competitiveness Report 2014-2015; Date of data collection or release: 3rd September 2014; www.weforum.org/gcr 금융산업 경쟁력 전무
  • 12. © 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved. 건국대학교 참고: 케냐 12
  • 13. © 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved. 건국대학교 참고: Nepal 13
  • 14. © 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved. 건국대학교 II. 금융사고 사례 중국 알리페이 정보유출 사건 미국 페이팔 정보유출 사건 미국 어도비 계정 유출 사건 한국의 정보 유출 사건
  • 15. © 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved. 건국대학교 II. 금융사고 사례 15  중국 알리페이: 중국의 e-Commerce 61% 차지  고객 정보 유출 (2014)  2010년 이전 거래 20G Bytes  사용자이름, 비밀번호 등 민감한 고객정보는 복잡한 방식으로 암호화  전직 알리페이 직원이 IT전문가 2명과 공모해 회사 내 백엔드 시스템에 접속
  • 16. © 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved. 건국대학교 II. 금융사고 사례 16  이베이  고객 정보 유출 (2014. 5)  1억4500만 사용자들의 비밀번호 포함 데이터 베이스 유출  고객 이름과 암호화된 비밀번호를 포함해 이메일 주소, 주소, 전화번호, 생년월 일 등이 담긴 데이터가 유출 (개인 금융 정보 또는 신용카드 정보)
  • 17. © 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved. 건국대학교 II. 금융사고 사례 17  어도비 계정 유출  고객 정보 유출 (2013. 10)  1억6000만 사용자 아이디, 비밀번호 유출  외부 해커들에 의해 보안이 취약한 시스템에서 유출됨.
  • 18. © 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved. 건국대학교 II. 금융사고 사례 18  대한민국의 전자 금융사고
  • 19. © 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved. 건국대학교 III. 전자 금융 사고의 유형과 정부 대응 전자금융 사고의 유형 분류 주요 사고와 정부 대응 미봉책으로서의 규제의 실패
  • 20. © 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved. 건국대학교 III. 전자 금융 사고의 유형과 정부 대응 20  전자금융 사고의 유형 분류 1. 외부자 해킹에 의한 전자금융 사고: 단순 해커, 테러 집단  전자금융 서비스 마비 시도(DDoS) 공격, 하드 디스크 삭제 등  금융회사 시스템 해킹을 통한 정보 유출 시도(홈페이지 해킹, PC 감염) 2. 내부자에 의한 전자 금융 사고: 단순 사고, 고객 정보 브로커  내부 임직원 부주의에 의한 고객 정보 유출 (이메일 발송, HDD 미폐기 등)  내부 임직원, 외주 인력에 의한 고객정보 유출 (부정조회, 인쇄물, USB) 3. 이용자 해킹에 의한 전자금융 사고: 범죄 조직  단말기 악성 코드 감염에 의한 정보 유출 (공인인증서 등 탈취)  보이스 피싱 스미싱 등의 사기
  • 21. © 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved. 건국대학교 III. 전자 금융 사고의 유형과 정부 대응 21  주요 사고와 정부 대응 출처: “최신 금융보안 동향 및 대응 전략” 금융보안 연구원. 2014. .17 홍시환
  • 22. © 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved. 건국대학교 III. 전자 금융 사고의 유형과 정부 대응 22  주요 사고와 정부 대응 출처: “최신 금융보안 동향 및 대응 전략” 금융보안 연구원. 2014. .17 홍시환
  • 23. © 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved. 건국대학교 IV. 미봉책으로서의 규제의 실패 사례 미봉책 규제 사례
  • 24. © 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved. 건국대학교 IV. 미봉책으로서의 규제의 실패 사례 24  미봉책으로서 규제의 사례 수학여행 금지! 세월호 사고 재발 방지 대책은?
  • 25. © 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved. 건국대학교 IV. 미봉책으로서의 규제의 실패 사례 25 고객 신용카드 사용정보 유출 사고 대책은? 텔레마케팅 금지!  미봉책으로서 규제의 사례
  • 26. © 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved. 건국대학교 IV. 미봉책으로서의 규제의 실패 사례 26 주민 번호 유출 사고의 대책은? 고객 정보 수집 금지!  미봉책 규제 사례
  • 27. © 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved. 건국대학교 IV. 미봉책으로서의 규제의 실패 사례 27  규제의 효과 • 해외의 싸이트 경우 고객의 모든 정보를 가지고 영업 중. • 한국의 기업이 한국정부에 의해 역차별 당하고 있는 중,
  • 28. © 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved. 건국대학교 V. 결론: 금융시장 변화 대응 정부: 발상의 전환 필요 기업: 금융+IT 빅뱅 필요 규제를 규제하라!
  • 29. © 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved. 건국대학교 V. 결론: 금융시장 변화 대응 29  정부: 발상의 전환 필요 문화는 규제할 수 있는 대상이 아니다!  과거의 실패사례  인터넷 실명제  공인인증서 강제 사용  현재의 규제 사례  개인정보 보호법  금산 분리법
  • 30. © 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved. 건국대학교 V. 결론: 금융시장 변화 대응 30 기술과 함께 공진화하지 않는 규제는 필연코 실패! 심판이 축구장에서 공을 차는 식의 규제는 실패! • 정부: 발상의 전환 필요  과거의 실패사례  인터넷 실명제  공인인증서 강제 사용  현재의 규제 사례  개인정보 보호법  금산 분리법
  • 31. © 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved. 건국대학교 V. 결론: 금융시장 변화 대응 31  정부: 발상의 전환 필요 규제는 시장을 없애지 못한다. 규제는 누군가 부당한 이득을 취하게 한다 규제는 시장을 낙후시킨다. 도깨비 시장 규제  과거의 실패사례  인터넷 실명제  공인인증서 강제 사용  현재의 규제 사례  개인정보 보호법  금산 분리법
  • 32. © 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved. 건국대학교 V. 결론: 금융시장 변화 대응 32 • 정부: 발상의 전환 필요 기술기업이 참여 할 수 없는 제도! 기술과 금융이 공진화 할 수 없는 제도!  과거의 실패사례  인터넷 실명제  공인인증서 강제 사용  현재의 규제 사례  개인정보 보호법  금산 분리법
  • 33. © 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved. 건국대학교 V. 결론: 금융시장 변화 대응 33 우리나라의 자가용 영업 공유 경제의 대명사: 우버  규제를 규제하라! 우버의 경우
  • 34. © 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved. 건국대학교 V. 결론: 금융시장 변화 대응 34 기존의 시스템 불일치 시(시(時)) 불법규정 대신 창조경제 유도 필요! 불법의 대명사 강남 콜뛰기  규제를 규제하라! 우버의 경우 전과자
  • 35. © 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved. 건국대학교 V. 결론: 금융시장 변화 대응 35 • 기업: 금융+IT 빅뱅 필요 상거래시장의 변화 금융시장의 변화 금융인력의 변화 1세대 Internet of Computers 2세대 Internet of People 3세대 Internet of Things 오프라인 시장 전자상거래 시대 무점포 은행 시대 IT (모바일) 금융 시대 데이터 금융(?) 금융이 IT와 빅뱅을 이루는 것은 시대적 생존의 문제!
  • 36. © 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved. 건국대학교 V. 결론: 금융시장 변화 대응 36 • 기업: 금융+IT 빅뱅 필요 상거래시장의 변화 금융시장의 변화 금융인력의 변화 1세대 Internet of Computers 2세대 Internet of People 3세대 Internet of Things 오프라인 시장 전자상거래 시대 무점포 은행 시대 IT (모바일) 금융 시대 데이터 금융(?) 금융 인력으로 부터 금융 IT 인력으로의 대규모 전환 필요!
  • 37. © 2013 Konkuk Univ. & Korea Data Science Association. All Rights Reserved. 건국대학교 37 Q&A