• 구독신청
  • My스크랩
  • 지면신문
FNTIMES 대한민국 최고 금융 경제지
ad

생체정보 호환 표준안 잰걸음

정선은 기자

bravebambi@fntimes.com

기사입력 : 2016-09-19 01:56

한은·금결원 표준안 심의 단계
‘영구복제’ 우려 관리역할 중요

생체정보 호환 표준안 잰걸음
[한국금융신문 정선은 기자] # 미국 연방인사관리처(OPM)는 지난해 6월 해커 공격으로 전·현직 공무원의 지문정보 560만건이 유출되는 사고가 발생했다. 개인 신상정보와 금융정보 등이 유출돼 신용정보 도용뿐 아니라 자칫 공무원 행세까지 가능해 미국 정부의 우려를 높였다.

금융권에 생체(바이오) 인증 도입이 확산되면서 편의와 보안을 위해 표준안 마련이 속도를 내고 있다. 기존 공인인증서나 일회용비밀번호(OTP) 대비 편리함이 전제돼야 생체인증 기술 산업이 활성화 될 수 있는데다, 생체인증 정보를 관리·감독할 신뢰할 만한 기관 도입이 필요하다는 지적도 나오고 있어서다. 위와 같은 생체인증 위·변조 사례에 금융권의 적극적 대응도 가시화될 전망이다.

18일 금융업계에 따르면, 한국은행 금융정보화추진협의회 산하 표준화위원회에서 금융기관간 생체정보 상호 호환을 위한 표준화 작업이 추진되고 있다.

한국은행 금융결제국 관계자는 “금융결제원 주도로 생체인증 업체간 호환성 협의가 진행 중”이라며 “현재 금융정보화추진협의회에서 심의 중인 안건이 의결되면 표준안이 활용될 근거를 마련하는 것”이라고 설명했다.

생체인증은 지문·정맥·홍채·얼굴·음성 등 인간의 고유한 생체정보를 통해 개인을 식별하거나 인증하는 것이다. 최근 스마트폰을 활용한 모바일뱅킹이 늘면서 은행, 증권사에서 생체 정보 활용 인증이 늘고 있다. 손바닥 정맥을 이용한 디지털 키오스크, 홍채인증 자동화기기(ATM) 등이 사례다.

하지만 아직 금융기관마다 생체 인증기술이 다른데 호환은 되지 않는 상황이다. 이번 표준안에는 자동화기기(ATM)에서 생체정보 인증을 받을 때 금융사 간 주고 받는 메시지와, 고객의 생체정보를 여러 조각으로 분리해서 별도 보관하는 방법 등을 표준화하는 내용이 담길 예정이다. 한 곳에 생체정보가 집중되면 해킹 사고가 발생했을 때 대량 정보유출 위험이 있고 프라이버시 침해 등이 우려되기 때문이다.

현재 한국은행 금융정보화추진협의회에서 추진 중인 ‘생체정보 분산관리 표준(안)’에 따르면, 고객의 생체정보를 분할해서 한 조각은 금융기관 서버나 스마트폰 등 개인 디바이스에 보관하고, 나머지 조각은 별도 인증센터에 보관하다가 거래 시점에 생체정보 조각을 결합해 인증하는 기술을 적용한다. 인증센터에 접속하는 금융기관이 생체정보를 공동 이용할 수 있도록 지원한다.

생체정보 인증은 디지털 키오스크, 홍채인증 자동화기기(ATM) 등 ‘서버저장 방식’과 단말기에 저장되는 ‘FIDO 방식’으로 분류된다.

금융권에 ‘생체 인증’ 바람이 불면서 보안이라는 절대조건도 재차 강조되고 있다. 중앙은행과 금융당국에서 개인정보 유출, 위조와 복제 등에 대한 경계감으로 고삐를 죄고 있는 것이다.

한국은행은 지난달 26일‘바이오인증기술 최신동향 및 정책과제’ 보고서에서 “일반 인증수단들은 사고발생 시 재발급이 가능하지만, 생체정보는 한 번 유출되면 재발급이 매우 제한되고 유출된 정보는 영구적으로 악용될 가능성이 있다”고 지적했다.

금융당국도 핀테크 산업 활성화로 보안 이슈를 재점검하고 있다. 진웅섭 금융감독원장은 지난 2일 ‘금융경영인 조찬강연회’에서 “금융회사들이 핀테크 관련 리스크 관리를 강화해야 한다”며 “특히 생체정보 위조·유출 가능성에 적극 대응해야 할 것”을 강조했다. 또 진웅섭 원장은 “핀테크 관련 IT 리스크를 경영진이 직접 통제 관리할 것”을 제안했다.

금융보안원도 지난 3월 ‘바이오 정보 사고사례 및 대응방안 조사’ 보고서에서 생체인증 정보 유출, 위조 위험 등에 대한 대응방안을 제시했다. 금융보안원은 “생체정보가 유출되더라도 폐기하고 새로운 생체정보를 재발급할 수 있는 시스템 도입 검토가 필요하다”고 강조했다. 또 지문과 홍채를 함께 인증하는 등 다중 생체인증도 언급됐다.

‘제도적 장벽’이 제거되면서 금융권의 생체인증에 대한 관심이 고조되고 관련 산업 활성화에 대한 기대감도 높아지고 있다. 금융위원회는 지난해 말 ‘금융실명법’, ‘전자금융거래법’상 비대면 실명확인을 허용하기로 했다. 실명확인 때 두 가지 방법 이상으로 이중확인이 필수인데 여기에 생체인증을 ‘기타 인증 방식’으로 포함한 것이다.

정훈 KB금융지주 경영연구소 연구위원은 “생체인식 정보의 ‘수집-관리-폐기’에 이르는 전 과정에서 철저한 보안으로 고객 신뢰를 쌓아야 할 것”이라고 강조했다.



정선은 기자 bravebambi@fntimes.com

데일리 금융경제뉴스 FNTIMES - 저작권법에 의거 상업적 목적의 무단 전재, 복사, 배포 금지
Copyright ⓒ 한국금융신문 & FNTIMES.com

가장 핫한 경제 소식! 한국금융신문의 ‘추천뉴스’를 받아보세요~

금융 다른 기사

1 DQN강태영號 농협은행, 순익比 연체채권 소각 비중 '1위' [은행권 포용금융 점검] 이재명 정부가 포용금융 강화를 핵심 국정과제로 추진하면서 은행권도 장기연체채권 탕감·소각에 속도를 내고 있다. 단순히 얼마나 많은 채권을 정리했는지를 넘어 각 은행이 이익과 자본, 대출자산 대비 어느 정도 부담을 감수했는지를 살펴보면 은행별 포용금융 전략과 리스크 관리 기조의 차이가 뚜렷하게 드러난다.특히 NH농협은행은 당기순이익의 절반이 넘는 규모를 장기연체채권 정리에 투입하며 가장 적극적인 모습을 보인 반면, 하나은행은 건전성 부담을 고려해 상대적으로 보수적인 접근을 택한 것으로 분석된다.농협은행, 순익 절반 투입···'정책형 포용금융' 선두가장 눈에 띄는 곳은 NH농협은행이다.농협은행의 장기연체채권 탕 2 김자봉 은행법학회장 "금융기본권, 실질적 평등 회복 문제" [금융정책 이슈] "금융기본권의 헌법적 가치를 논하는 이유는 금융기본권의 정당성 자체가 아니라, 양극화와 중산층 붕괴로 무너진 실질적 평등과 헌법 기반을 회복하는 데 있습니다."김자봉 은행법학회장 겸 한국금융연구원 선임연구위원이 금융기본권 논의를 단순한 권리 선언이 아닌 포용금융 제도화 과제로 제시했다. 저신용·저소득층이 금융시스템에서 배제되지 않도록 기본계좌, 대출차별금지, 법정 최고금리 등 구체적 실행수단을 마련해야 한다는 취지다.은행법학회는 17일 서울 중구 은행회관에서 '금융기본권의 헌법·행정법·법철학적 기초와 규제법적 쟁점 및 실행방안'을 주제로 정책학술대회를 열었다. 이번 학술대회에서는 금융기본권의 헌법상 인 3 진옥동號 신한금융, ‘연계’ 아닌 ‘통합’ 강조…‘SOL링크’로 증시 머니무브 잡는다 [금융 슈퍼앱 경쟁] “은행 돈을 증권으로 옮기고, 증권 앱에서 주식하고, 카드 발급은 여기서 받고 활용은 저기서 하는 등의 복잡함이 있었다. 같은 금융업인데 경계를 나누는 칸막이가 너무 높았다.” 진옥동 신한금융 회장의 말이다.진옥동 회장이 이끄는 신한금융그룹이 자사의 은행·증권·카드·보험 계열사 기능을 하나로 묶은 차세대 통합 앱 ‘신한 슈퍼SOL’을 공개하며 금융 앱 간 경계 허물기에 나섰다.이번 개편의 핵심은 은행 입출금 기능과 주식 투자 기능을 결합한 하이브리드 계좌 ‘신한 SOL LINK’다. 신한금융은 예·적금에 머물던 자금이 증시로 이동하는 머니무브 흐름을 그룹 플랫폼 안에서 흡수하고, 고객의 금융 생활 전반을 신한 슈퍼SOL
ad
ad

한국금융 포럼 사이버관

더보기

FT카드뉴스

더보기
[그래픽 뉴스] 퇴근 후 주차했는데 수익 발생? V2G의 정체
[그래픽 뉴스] “전쟁 신호를 읽는 가장 이상한 방법, 피자 주문량”
[그래픽 뉴스] 트럼프의 ‘타코 한 입’에 흔들린 시장의 비밀
[그래픽 뉴스] 청년정책 5년 계획, 무엇이 달라지나?
[카드뉴스] KT&G, ‘CDP’ 기후변화·수자원 관리 부문 우수기업 선정

FT도서

더보기