2024.11.21 (목)

  • 구름많음동두천 12.7℃
  • 구름조금강릉 15.4℃
  • 서울 13.1℃
  • 흐림대전 13.7℃
  • 구름많음대구 14.2℃
  • 맑음울산 15.4℃
  • 구름조금광주 13.9℃
  • 맑음부산 16.8℃
  • 구름많음고창 15.5℃
  • 구름많음제주 18.2℃
  • 구름많음강화 13.1℃
  • 흐림보은 12.3℃
  • 구름많음금산 14.2℃
  • 구름많음강진군 15.2℃
  • 구름많음경주시 14.7℃
  • 맑음거제 15.2℃
기상청 제공

정책

'마이데이터' 보안은 문제없나?

사업자, 배상책임 보험 의무가입...스크린 스크래핑 방식 보완

 

(조세금융신문=이기욱 기자) 핀테크 기업이 개인 신용정보를 종합 관리하는 마이데이터 산업 도입을 앞두고 정보보호에 대한 우려들이 제기되고 있다. 이에 따라 금융위원회는 정보수집과정 개선과 본인인증 절차 강화, 사후구제 수단 마련 등을 통해 보안책임을 강화할 방침이다.

 

금융위는 18일 개인신용정보 활용성을 높여주는 마이데이터 산업을 금융권에 도입하겠다고 밝혔다. 마이데이터 산업은 개인이 본인의 정보를 적극적으로 관리해 신용관리나 자산관리에 활용할 수 있도록 지원하는 사업들이다.

 

개인고객들은 마이데이터 사업자들을 통해 은행, 카드사 등에 나눠져 있는 모든 정보를 통합 조회할 수 있으며 이를 바탕으로 재무관리, 위험관리, 금융상품 추천 등의 서비스를 받을 수도 있다.

 

금융위의 도입방안 발표를 두고 일각에서는 정보보호와 보안에 대한 우려들이 제기되고 있다. 중소 핀테크 기업(마이데이터 사업자)이 개인 고객의 모든 신용정보를 종합하고 관리하는 경우도 발생할 수 있기 때문이다.

 

금융위는 일단 초기 단계에서 허가제를 운영해 건전한 생태계 조성을 유도할 예정이다. 또한 현재 활용 중인 ‘스크린 스크래핑’ 방식의 취약성을 보완할 수 있도록 정보수집과정을 전반적으로 정비할 방침이다.

 

금융위는 “컴퓨터 화면 상으로 표시되는 데이터를 통해 필요 정보를 추출하는 스크린 스크래핑 방식은 보안 측면에서 취약하다는 평가가 있다”며 “일정 유예기간 이후 금지할 예정”이라고 밝혔다.

 

대신 금융위는 금융회사가 고객의 정보를 마이데이터 사업자에게 직접 전달하는 방식으로 개선한다. 정보 전달은 표준화된 전산처리방식(API)을 통해 이뤄지며 이 과정에서 정보 주체(고객)의 인증 정보는 암호화 처리된다. ID와 패스워드를 토큰으로 저장한 후 토큰을 주기적으로 변경·삭제하는 등의 방식을 활용할 예정이다.

 

마이데이터 사업자의 본인확인 절차도 강화된다. 비대면업무 특성을 고려해 전자문서, 유무선통신 등의 방식을 활용할 방침이다. 금융기관 역시 정보를 제공하기 전에 고객에게 정보이동권 행사 의사를 일정한 방식으로 반드시 확인해야 한다.

 

만약에 발생할 수 있는 정보 유출 사태에 대비하기 위한 사후구제 수단도 마련한다. 금융위는 “마이데이터 사업자는 의무적으로 배상책임 보험에 가입해야 한다”며 “구체적인 보험 가입 규모는 국내외사례와 마이데이터 산업 생태계 조성 가능성 등을 종합적으로 감안해 결정할 예정”이라고 말했다.

 

마지막으로 체계적인 검사와 감독체계도 마련한다. 사업자들이 자체적으로 내부관리체계를 마련하도록 하면서 금융보안원, 금융감독원 등의 중첩적 평가체계도 구축할 계획이다. 감독 기준으로 내년 도입 예정인 ‘금융권 정보활용·관리 상시평가제’를 확대 적용할 예정이다.

 

해당 제도의 평가 항목은 ▲개인신용정보 수집‧이용 ▲제공 ▲처리위탁 ▲안전한 보관 ▲파기 ▲신용정보활용체제 공시 ▲내부통제 ▲신용정보주체의 권리보장 등 8개 대항목과 72개 세무 항목으로 이뤄져있다.

 

최종구 금융위원장은 “핀테크 기업들은 확대된 역할과 권한과 함께 ‘금융소비자보호 산업’으로서의 책임이 증대된다는 점을 고려해야 한다”며 “마이데이터 산업이 도입되면 핀테크 기업도 금융당국의 상시적인 감독 영역으로 진입하게 된다”고 밝혔다. 이어 “정보보호와 보안에 각별히 유념해달라”고 당부했다.

 

[조세금융신문(tfmedia.co.kr), 무단전재 및 재배포 금지]

관련기사












배너

전문가 코너

더보기



[데스크 칼럼] 아이 낳고 싶지 않은 여성이 대부분인 나라
(조세금융신문=이상현 편집국 부국장) 1년 가까이 저출생 문제를 장기 취재하면서 줄곧 든 생각이 한국의 미디어 환경이다. 방송카메라는 온종일 독신 유명 연예인의 일거수일투족, 연예인 가족의 일상을 샅샅이 훑는다. 시청자들은 간간이 미소 짓고, 자주 한숨 짓는다. 저소득 노동자들의 일상은 대략 비슷하다. 택배상자를 뜯어 찰나의 소소한 행복감에 젖고, 대기업의 반제품 요리재료꾸러미(meal kit) 포장을 뜯어 백종원의 지침대로 요리도 해먹는다. 다국적 미디어 플랫폼 N사의 영화를 보다가 잠든다. 침대에 누워 SNS를 뒤적일 시간도 사실 그리 넉넉하지는 않다. 그저 그런, 그냥 일상의 연속이다. 바다가 보이는 별장에서 진짜 정성을 기울여 만든 요리를 함께 모여 먹는 장면을 보면서 컵라면을 먹는다. 1인당 입장료가 15만원인 호텔 수영장에서 아이와 신나게 물장난을 치는 장면을 보면서 한숨을 쉰다. 아이를 태운 유모차 값이 850만원짜리라는 걸 결혼한 친구로부터 들었기 때문에 한숨은 잠시 분노 섞인 탄식으로 이어지기도 한다. TV나 유투브를 보는 동안 내 인생과 연예인의 인생은 그럭저럭 공존한다. 폼나는 부분은 연예인 인생을 보면서 대리만족을 느낀다. 궁색하고 구질
[인터뷰] 인성회계법인 이종헌 회계사 “세무회계 전문가, AI활용으로 더욱 고도화된 역할 감당해야”
(조세금융신문=이지한 기자) 지난 8월 26일 홀리데이인 인천송도 호텔에서는 ‘2024 인천지방세무사회 회직자 워크숍’이 열렸다. 상생과 화합을 다짐하는 이 자리에서는 ‘회직자가 알아야 할 회무 관련 규정’, ‘온라인 전자투표’ ‘GPT를 활용한 전문직의 미래’ 등의 다양한 주제 발표도 이어졌다. 이날 취재를 하면서 생성형 AI를 대표하는 ChatGPT 등을 세무회계 전문가들은 어떻게 준비하고 있고, 또 앞으로 어떤 또 다른 미래가 다가올까에 관심이 더해졌다. 이날 ‘GPT를 활용한 전문직의 미래’ 강의는 인성회계법인 이종헌 회계사가 맡았다. 가장 먼저 소개한 것은 AskUp(아숙업)이다. 카카오톡 채널인 아숙업을 통해 ChatGPT 무료 버전을 활용할 수 있었다. 필자도 바로 채널을 추가해서 활용해 봤다. 변화하는 세상이 한 걸음 더 다가간 느낌이 들었다. 이종헌 회계사를 만나 워크숍 참석한 세무사들의 반응과 함께 세무회계 전문가들이 앞으로 어떻게 AI를 대비하는 게 좋을까에 대해 질문을 던졌다. “강의 반응은 매우 긍정적이었습니다. 많은 세무사가 AI, 특히 GPT에 대해 큰 관심을 보이셨어요. 질의응답 시간에는 실제 업무에 어떻게 적용할 수 있을지에 대