• 구독신청
  • My스크랩
  • 지면신문
FNTIMES 대한민국 최고 금융 경제지
ad

생체정보 호환 표준안 잰걸음

정선은 기자

bravebambi@fntimes.com

기사입력 : 2016-09-19 01:56

한은·금결원 표준안 심의 단계
‘영구복제’ 우려 관리역할 중요

생체정보 호환 표준안 잰걸음
[한국금융신문 정선은 기자] # 미국 연방인사관리처(OPM)는 지난해 6월 해커 공격으로 전·현직 공무원의 지문정보 560만건이 유출되는 사고가 발생했다. 개인 신상정보와 금융정보 등이 유출돼 신용정보 도용뿐 아니라 자칫 공무원 행세까지 가능해 미국 정부의 우려를 높였다.

금융권에 생체(바이오) 인증 도입이 확산되면서 편의와 보안을 위해 표준안 마련이 속도를 내고 있다. 기존 공인인증서나 일회용비밀번호(OTP) 대비 편리함이 전제돼야 생체인증 기술 산업이 활성화 될 수 있는데다, 생체인증 정보를 관리·감독할 신뢰할 만한 기관 도입이 필요하다는 지적도 나오고 있어서다. 위와 같은 생체인증 위·변조 사례에 금융권의 적극적 대응도 가시화될 전망이다.

18일 금융업계에 따르면, 한국은행 금융정보화추진협의회 산하 표준화위원회에서 금융기관간 생체정보 상호 호환을 위한 표준화 작업이 추진되고 있다.

한국은행 금융결제국 관계자는 “금융결제원 주도로 생체인증 업체간 호환성 협의가 진행 중”이라며 “현재 금융정보화추진협의회에서 심의 중인 안건이 의결되면 표준안이 활용될 근거를 마련하는 것”이라고 설명했다.

생체인증은 지문·정맥·홍채·얼굴·음성 등 인간의 고유한 생체정보를 통해 개인을 식별하거나 인증하는 것이다. 최근 스마트폰을 활용한 모바일뱅킹이 늘면서 은행, 증권사에서 생체 정보 활용 인증이 늘고 있다. 손바닥 정맥을 이용한 디지털 키오스크, 홍채인증 자동화기기(ATM) 등이 사례다.

하지만 아직 금융기관마다 생체 인증기술이 다른데 호환은 되지 않는 상황이다. 이번 표준안에는 자동화기기(ATM)에서 생체정보 인증을 받을 때 금융사 간 주고 받는 메시지와, 고객의 생체정보를 여러 조각으로 분리해서 별도 보관하는 방법 등을 표준화하는 내용이 담길 예정이다. 한 곳에 생체정보가 집중되면 해킹 사고가 발생했을 때 대량 정보유출 위험이 있고 프라이버시 침해 등이 우려되기 때문이다.

현재 한국은행 금융정보화추진협의회에서 추진 중인 ‘생체정보 분산관리 표준(안)’에 따르면, 고객의 생체정보를 분할해서 한 조각은 금융기관 서버나 스마트폰 등 개인 디바이스에 보관하고, 나머지 조각은 별도 인증센터에 보관하다가 거래 시점에 생체정보 조각을 결합해 인증하는 기술을 적용한다. 인증센터에 접속하는 금융기관이 생체정보를 공동 이용할 수 있도록 지원한다.

생체정보 인증은 디지털 키오스크, 홍채인증 자동화기기(ATM) 등 ‘서버저장 방식’과 단말기에 저장되는 ‘FIDO 방식’으로 분류된다.

금융권에 ‘생체 인증’ 바람이 불면서 보안이라는 절대조건도 재차 강조되고 있다. 중앙은행과 금융당국에서 개인정보 유출, 위조와 복제 등에 대한 경계감으로 고삐를 죄고 있는 것이다.

한국은행은 지난달 26일‘바이오인증기술 최신동향 및 정책과제’ 보고서에서 “일반 인증수단들은 사고발생 시 재발급이 가능하지만, 생체정보는 한 번 유출되면 재발급이 매우 제한되고 유출된 정보는 영구적으로 악용될 가능성이 있다”고 지적했다.

금융당국도 핀테크 산업 활성화로 보안 이슈를 재점검하고 있다. 진웅섭 금융감독원장은 지난 2일 ‘금융경영인 조찬강연회’에서 “금융회사들이 핀테크 관련 리스크 관리를 강화해야 한다”며 “특히 생체정보 위조·유출 가능성에 적극 대응해야 할 것”을 강조했다. 또 진웅섭 원장은 “핀테크 관련 IT 리스크를 경영진이 직접 통제 관리할 것”을 제안했다.

금융보안원도 지난 3월 ‘바이오 정보 사고사례 및 대응방안 조사’ 보고서에서 생체인증 정보 유출, 위조 위험 등에 대한 대응방안을 제시했다. 금융보안원은 “생체정보가 유출되더라도 폐기하고 새로운 생체정보를 재발급할 수 있는 시스템 도입 검토가 필요하다”고 강조했다. 또 지문과 홍채를 함께 인증하는 등 다중 생체인증도 언급됐다.

‘제도적 장벽’이 제거되면서 금융권의 생체인증에 대한 관심이 고조되고 관련 산업 활성화에 대한 기대감도 높아지고 있다. 금융위원회는 지난해 말 ‘금융실명법’, ‘전자금융거래법’상 비대면 실명확인을 허용하기로 했다. 실명확인 때 두 가지 방법 이상으로 이중확인이 필수인데 여기에 생체인증을 ‘기타 인증 방식’으로 포함한 것이다.

정훈 KB금융지주 경영연구소 연구위원은 “생체인식 정보의 ‘수집-관리-폐기’에 이르는 전 과정에서 철저한 보안으로 고객 신뢰를 쌓아야 할 것”이라고 강조했다.



정선은 기자 bravebambi@fntimes.com

데일리 금융경제뉴스 FNTIMES - 저작권법에 의거 상업적 목적의 무단 전재, 복사, 배포 금지
Copyright ⓒ 한국금융신문 & FNTIMES.com

가장 핫한 경제 소식! 한국금융신문의 ‘추천뉴스’를 받아보세요~

금융 다른 기사

1 네카토, 3사 3색 결제시장 선점 전략…네이버 외부 가맹점·카카오페이 QR·토스 PG [페이사 결제 전략] 네이버페이·카카오페이·토스(이하 네카토)가 온라인 중심이던 결제 사업의 외연을 넓히면서 각기 다른 성장축을 키우고 있다. 네이버페이는 외부 가맹점 결제를 확대하고, 카카오페이는 생활밀착형 오프라인 결제에 힘을 싣는다. 토스는 얼굴인식 결제 ‘페이스페이’와 오프라인 단말기를 앞세워 이용자와 가맹점 접점을 넓히고 있다.19일 한국금융신문이 상반기 네이버페이·토스·카카오페이 실적을 분석한 결과, 네이버페이는 네이버 스토어 등 네이버 내 결제가 아닌 외부 결제가 전체 결제액 성장을 이끌었다. 카카오페이는 온라인·해외보다 오프라인 결제에서 높은 성장세를 보였고, 토스는 토스페이·토스플레이스 단말기·페이스페이 2 이은미號 토스뱅크, '고객 지출 성격' 초점...'Day'로 관리비·통신·보험 묶었다 [인뱅 PLCC 재편] 인터넷전문은행들이 두 번째 상업자표시신용카드(PLCC)를 내놓으면서 상품 간 역할 구분도 뚜렷해지고 있다. 한 장으로 폭넓게 할인하던 데서 나아가 간편결제·생활비·해외 등 소비영역에 맞춰 각 카드의 쓰임새를 달리하는 방향이다.이은미 대표가 이끄는 토스뱅크는 첫 PLCC '토스뱅크 하나카드 Wide'와 두 번째 상품 '토스뱅크 하나카드 Day'를 일정 기간 함께 운영한 뒤 Wide 신규판매를 종료했다. 현재는 관리비·통신·보험 등 반복 지출과 일상 소비를 한 장에 담은 Day에 무게를 두고 있다. 범용 할인형을 생활비 특화형으로 단순 교체하기보다 서로 다른 소비패턴에 맞춰 PLCC의 역할을 나눈 것이 특징이다.Wide 병행 후 Day 중심…상 3 이호성號 하나은행, ‘HanAXpert’로 맞춤인재 육성…AI 역량 '방점' [은행원의 진화] 이호성 행장이 이끄는 하나은행은 ‘HanAXpert’를 앞세워 은행원의 성장 공식을 바꾸고 있다. 하나은행은 올해 하반기 신입행원 채용부터 기업금융과 개인금융, 자금·외국환, 글로벌, 인공지능(AI)·데이터 금융 등 5개 ‘전문 Track’을 제시하고 지원 단계부터 향후 성장할 전문영역을 선택하도록 했다.HanAXpert라는 이름부터 하나은행(Hana)과 AI 전환(AX·AI Transformation), 전문가(Expert)를 결합했다. 단순히 은행 업무 전반을 처리하는 신입행원을 뽑는 데서 나아가 AX 시대에 특정 금융영역의 전문성을 갖춘 은행원으로 육성하겠다는 의미를 담았다.HanAXpert 역시 입행 후 일정 기간 영업점 근무를 거치지만 이전과 다른 점은 전문
ad
ad

한국금융 포럼 사이버관

더보기

FT카드뉴스

더보기
[그래픽 뉴스] ‘순대’가 경제용어라고? 순(純)대외자산, 한국의 진짜 해외자산은 얼마일까?
[그래픽 뉴스] ISA 대개편! 나에게 유리한 계좌는?
[그래픽 뉴스] 미국 증시 새로운 키워드 'MANGOS'
환전·로또·육아휴직까지 하반기부터 달라지는 제도 TOP11
[그래픽 뉴스] 은퇴후 30년 부모님 세대의 생존전략

FT도서

더보기