• 구독신청
  • My스크랩
  • 지면신문
FNTIMES 대한민국 최고 금융 경제지
ad

“보안없는 핀테크 활성화, 큰 재앙” 우려

김효원 기자

webmaster@fntimes.com

기사입력 : 2015-10-12 01:19 최종수정 : 2015-10-12 15:06

“화이트해커 활용 버그바운티 도입 바람직” 지적

핀테크 활성화로 금융감독원의 전자금융업 등록 절차가 간소화되면서 등록 회사수가 증가하는 성과를 거두긴 했지만 가장 중요한 보안이 제대로 유지되고 있는지에 대한 우려가 제기됐다.

특히 중소기업과 창업기업의 경우 자체적으로 완벽한 보안을 유지하는 것이 사실상 불가능하기 때문에 일부 기업에서 보안사고가 발생해 불안심리가 확산되면 핀테크 산업 전체가 위축될 수 있다는 주장도 이어졌다. 국회 정무위 이운룡 새누리당 의원은 7일 “화이트 해커를 활용해 취약점을 찾아 신고하게 하는 ‘버그 바운티(Bug Bounty)’ 제도 도입을 적극 검토해야 한다”고 주장했다.

금감원은 지난 5월 핀테크 산업 활성화를 위해 전자금융업 등록절차를 간소화했다. 심사기간이 2~3개월에서 20일 내로 대폭 단축되고 심사항목도 72개에서 32개로 줄었다. 이에 따라 금감원이 전자금융업 허가를 시작한 2007년 29개 회사가 등록한 이후 2008년 8개, 2009년 3개로 급감하던 것에서 올해 9월 기준 16개로 큰 폭 증가했다. 이 의원은 “금감원 등록절차 간소화가 핀테크 산업 확대를 위한 선제적 조치로 큰 의미를 가지고 있으나 관건은 제대로 된 보안을 유지하고 있느냐”라고 지적했다.

금감원이 심사항목을 축소하는 과정에서 보안사고 방지 및 소비자 보호 등을 위한 필수항목은 유지했다고는 하지만 “전문가들이 보기에는 간소화 조치 이전부터도 보안상의 문제가 많다는 지적이 있었다”는 것이다.

이 의원은 정보보호와 사이버안보 강화를 위해 설립된 K-BoB 시큐리티 포럼에 의뢰해 국내 핀테크 업체의 보안 상태를 점검한 결과 심각한 문제점이 발견됐다고 밝혔다. 바코드를 입력해 결제하는 A프로그램의 경우 해킹과 불법복제를 방지하기 위해 프로그래밍 언어를 읽기 어렵게 만드는 ‘난독화’ 보안이 적용되지 않아 복제 해킹프로그램을 통해 손쉽게 바코드를 생성해 결제가 가능했다.

이 의원은 “많은 기업에서 보안을 강화하고 있지만 준비가 미흡한 일부 기업에서 보안사고가 발생해 불안심리가 확산되면 핀테크 산업 전체가 위축될 우려가 크다”며 버그 바운티 제도 도입을 제안했다. 버그 바운티는 웹서비스나 소프트웨어 등의 취약점을 찾아낸 사람에게 보상금을 지급하는 제도다. 해커들이 버그를 악용하는 것 보다 이를 발견해 신고하도록 장려하기 위한 프로그램이다.

이 의원은 “고도로 숙련된 전문인력을 손쉽게 활용할 수 있다는 측면에서 버그 바운티 제도 도입을 적극적으로 검토해야 한다”며 “보안없는 핀테크 산업 활성화는 사상누각”이라고 강조했다.


김효원 기자 hyowon123@fntimes.com

데일리 금융경제뉴스 FNTIMES - 저작권법에 의거 상업적 목적의 무단 전재, 복사, 배포 금지
Copyright ⓒ 한국금융신문 & FNTIMES.com

기자의 기사 더보기 전체보기

가장 핫한 경제 소식! 한국금융신문의 ‘추천뉴스’를 받아보세요~

금융 다른 기사

1 400개 韓기업 품은 폴란드…기업銀 현지법인, 우리·하나 지점 선점 [은행권 글로벌 新지형도] 국내 은행들이 폴란드를 중심으로 동유럽 시장 공략에 속도를 내고 있다. 과거 사무소 중심의 시장 탐색 단계에 머물렀던 폴란드 진출은 최근 들어 지점·법인 설립으로 격상되며 본격적인 영업 경쟁 국면에 들어섰다.기업은행은 현지법인, 우리·하나은행은 지점, 신용보증기금은 정책금융 협력을 단행하면서, 폴란드는 민관 협력 구조 아래 국내 금융권의 동유럽 진출 시험대로 부상하고 있다.K-방산·배터리 수요에 우크라 재건 기대까지은행권이 폴란드에 주목하는 가장 큰 이유는 한국 기업의 현지 진출이 빠르게 늘고 있기 때문이다. 폴란드는 중동부 유럽과 서유럽을 잇는 경제·물류 허브로 꼽히며, 약 3800만 명 규모의 내수시장과 투자 2 DQN4대銀 채권 전략 '각양각색'···정진완號 우리은행, 3월 이후 발행 규모 '최대' 자본시장으로의 자금 이동과 미국-이란 갈등 격화 속에서 4대 시중은행의 일반은행채 발행 전략도 엇갈렸다.신한은행은 단기 변동금리 중심의 ‘방어형’ 조달에 집중한 반면, 하나은행은 장기·고정금리 조달 비중을 늘리며 ALM(자산부채종합관리) 안정성 강화에 무게를 실었다. 국민은행은 변동·고정·할인채를 혼합한 균형형 전략을, 우리은행은 대규모 조달을 통한 기업대출 대응에 집중하는 모습이다.올해 들어 정부의 생산적 금융 기조가 강화되는 가운데 중동발 지정학 리스크까지 겹치면서 은행들이 유동성 확보와 조달 포트폴리오 다변화에 더욱 적극적으로 나서고 있다는 것이 금융권의 분석이다.코스피 지수가 8000선을 돌파하는 등 3 SNS 스캠 진화에 금융권 대응 강화…AI 탐지·현장 예방 확대 [금융안전망 점검] 보이스피싱 피해는 줄고 있지만 금융사기 수법은 더 교묘해지고 있다. 전화 중심 범죄가 투자리딩방·로맨스스캠 등 SNS 기반 신종 스캠으로 이동하면서 금융권도 인공지능(AI) 탐지 시스템 구축과 현장형 예방 활동 강화에 나섰다.금융위원회의 정보 공유 플랫폼 구축과 금융사 간 이상거래 탐지 시스템(FDS) 연계가 본격화되면서 금융권의 '사전 예방' 경쟁도 한층 치열해지고 있다.금융당국, 신종 스캠 대응 강화정부는 지난 27일 정부서울청사에서 '범정부 보이스피싱 태스크포스(TF) 대응 점검 회의'를 열고 신종 스캠 범죄 대응 방안을 논의했다.지난해 8월 보이스피싱 근절 종합대책 시행 이후 보이스피싱 발생 건수와 피해액은 지난해 10
ad
ad

한국금융 포럼 사이버관

더보기

FT카드뉴스

더보기
[그래픽 뉴스] 퇴근 후 주차했는데 수익 발생? V2G의 정체
[그래픽 뉴스] “전쟁 신호를 읽는 가장 이상한 방법, 피자 주문량”
[그래픽 뉴스] 트럼프의 ‘타코 한 입’에 흔들린 시장의 비밀
[그래픽 뉴스] 청년정책 5년 계획, 무엇이 달라지나?
[카드뉴스] KT&G, ‘CDP’ 기후변화·수자원 관리 부문 우수기업 선정

FT도서

더보기