• 제목/요약/키워드: 금융기관

검색결과 745건 처리시간 0.027초

국내 전자금융 현황 및 보안위협 분류

  • 이수미;성재모
    • 정보보호학회지
    • /
    • 제21권7호
    • /
    • pp.53-61
    • /
    • 2011
  • 최근 들어 초고속 인터넷서비스의 보편화, 무선통신망의 고속화 및 스마트폰 등 새로운 정보통신매체 등이 보급 활성화됨에 따라 인터넷 뱅킹, 사이버 트레이딩 등 전자금융서비스가 보편화되고 이용률이 해마다 급증하고 있다. 이처럼 전자금융의 대중화 및 활성화로 인해 전자금융사고에 의한 이용자의 금전적인 손실은 해당 금융기관의 신뢰도 하락과 경영상 피해 등 과거보다 더 심각한 영향을 줄 수 있다. 따라서 본 논문에서는 다변화하는 전자금융 환경에 대해 살펴보고 인터넷, 모바일 및 자동화기기 등 전자금융에서 발생한 또는 발생 기능한 보안위협을 분류함으로써 향후 이를 기반으로 전자금융 서비스 안전성 강화를 위한 대응 방안 연구에 기반이 되고자 한다.

컴플라이언스 매니지먼트 서비스를 위한 기술적 접근에 관한 연구 (A Study on Technical Approach for Compliance Management Service)

  • 이준호;오해석
    • 한국산학기술학회논문지
    • /
    • 제15권1호
    • /
    • pp.460-465
    • /
    • 2014
  • 전자금융 시대를 살고 있는 지금 안전한 전자금융거래를 위해 금융감독기관의 규제가 지속적으로 강화되고 있다. 하지만 규제를 준수해야 하는 약 4,500여개 금융기관의 수에 비해 정보보호컨설팅 및 정보보호서비스 사업자의 수가 턱없이 부족하고 감독기관의 물리적 감독업무에도 상당한 업무부담이 과중되고 있다. 날로 실시간 리스크관리의 요구가 강해지고 있는바 본 논문을 통하여 규제준수에 관해 요건, 이행, 모니터링, 감독 등의 업무를 효율적으로 하기 위해 필요한 기술적 접근을 시도하고 시스템 기반의 컴플라이언스 매니지먼트를 위한 요소항목을 도출하고자 한다. 본 연구는 금융IT 컴플라이언스 매니지먼트 프레임워크와 GRC 프로세스 모델을 기반으로 연구하였고 연구결과 컴플라이언스 매니지먼트 라이프사이클과 각 라이프사이클에 따른 34개의 컴플라이언스 매니지먼트 인덱스를 설계하였다.

모바일 환경에서 다중 바이오인식 기반의 금융 거래를 위한 사용자 인증 프레임워크 (A Framework of User Authentication for Financial Transaction based Multi-Biometrics in Mobile Environments)

  • 한승진
    • 한국컴퓨터정보학회논문지
    • /
    • 제20권1호
    • /
    • pp.143-151
    • /
    • 2015
  • 바이오인식 기술은 기존의 PIN이나 패스워드와 달리 분실하거나 도용될 가능성이 적기 때문에 새로운 인증 수단으로 대체되고 있다. 그러나 바이오인식 정보는 PIN이나 패스워드 혹은 개인정보와 달리 노출되어 도용이 된다면 수정할 방법이 없다. 따라서, 기존의 단일 모달리티에 단일 바이오인식 정보처럼 노출이 되면 치명적인 방법이 아닌 다중 모달리티와 다중 바이오인식 정보를 사용하여 사용자와 TTP 혹은 금융기관 간 인증하도록 함으로써 본 논문은 보다 신뢰성있는 방법을 제안하고 기존의 방법과 보안 및 성능을 비교한다.

금융기관의 BCP 기반하에서 재해복구시스템 개선 방안에 관한 연구 (A Study on Improvement Method for Disaster Recovery System based on the BCP in the Financial Institutions)

  • 정창호;김재중;곽계달;신승중
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2009년도 추계학술발표대회
    • /
    • pp.959-960
    • /
    • 2009
  • 재해 및 재난에 의한 위험은 비록 그 발생빈도는 낮지만 직접적인 충격 및 그 파급효과가 매우 크다. 특히 금융기관은 정보시스템에 대한 의존도가 높고 국내 및 세계경제에 매우 중요한 역할을 하고 있어 업무연속성(Business Continuity)에 대한 관심이 크게 증대되고 있다. 본 논문에서는 평상시 위기상황 발생시에 대한 정확한 문제의식 파악과 더불어 유사시 발생할 수 있는 업무 중단에 대비하여 지속적인 서비스를 제공할 수 있는 업무연속성계획(Business Continuity Planning) 및 재해복구시스템(Disaster Recovery System)에 대하여 살펴보고, 국내 금융기관의 재해복구 현황과 구축사례를 비교 분석하여 시사점을 도출해서 업무연속성계획을 기반으로 한 효과적인 재해복구시스템 구축을 위한 개선 방안 제시하고자 한다.

전자금융 이상거래 분석 및 탐지의 법제도적 한계와 개선방향 연구 (A Study on the Institutional Limitations and Improvements for Electronic Financial Fraud Detection)

  • 전금연;김인석
    • 한국인터넷방송통신학회논문지
    • /
    • 제16권6호
    • /
    • pp.255-264
    • /
    • 2016
  • 정보통신기술의 급속한 발전으로 경제활동 분야에서 큰 변화를 가져오고 있으며 혁신적으로 변화하고 있는 것은 전자상거래라고 할 수 있다. 더불어 전자금융사기의 방법도 나날이 진화하면서 피해사례도 함께 늘어나고 있다. 이에 따라 전자금융 이상거래에 대한 분석 및 탐지가 되고 있으나 여전히 피해가 발생되고 있는 상황이다. 본 연구에서는 금융환경, 금융 IT 환경, 금융 IT보안 환경과 법제도적인 변화의 특성을 분석하고 현재 금융기관에서 운영되는 이상금융거래 탐지시스템의 한계점을 보완하기 위하여 효과적인 전자금융 이상거래 분석 및 탐지 관리 체계와 외부기관과의 정보공유 및 개인정보 수집 및 활용에 대한 고려사항을 제안하고자 한다.

금융정보시스템 운영자의 접근통제 기법에 관한 연구 (A Study of Methods of Authentication and Access Controls for Financial Information System Operators)

  • 이재윤;심호성;김종배
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2014년도 추계학술대회
    • /
    • pp.921-923
    • /
    • 2014
  • 금융기관에서 운영하는 정보시스템은 고객의 다양한 정보를 기반으로 금융정보서비스를 제공하는 특징이 있다. 이러한 고객정보는 유출시 정신적 피해는 물론 금전적 손해까지 발생할 수 있다. 따라서 금융기관의 금융정보시스템은 운영자의 정당성에 대한 사전확인이 필수적이며, 정당한 운영자에 한해 정보시스템 관련 작업을 수행토록 하고 있다. 본 연구에서는 현재 금융정보시스템에서 사용되고 있는 운영자의 접근통제 기법에 관하여 연구하고자 한다.

  • PDF

은행원의 정보윤리 수칙에 관한 연구

  • 정경수;이동열;김병곤
    • 한국정보시스템학회:학술대회논문집
    • /
    • 한국정보시스템학회 1997년도 추계학술대회논문집 기업경쟁력 향상을 위한 정보통신 기술의 활용
    • /
    • pp.489-502
    • /
    • 1997
  • 90년대에 들어오면서 개인용 컴퓨터 보급의 확산, 컴퓨터교육의 일반화, PC통신서 비스의 확대 등으로 인하여 우리 사회에 정보화가 급속히 이루어지면서 정보화의 역기능적 인 사례가 폭발적으로 증가하고 있다. 1955년에 발생한 역기능 사례중 대표적인 것은 컴퓨 터바이러스에 의한 피해, 개인정보를 다루는 기관에서 내부인에 의한 개인정보의 유출, 컴 퓨터에 무단 침입하여 자료의 변조 및 삭제, 금융기관에서 단말기를 조작하여 고객의 예금 을 횡령하는 경우, 그 외에 신용카드나 증권 및 채권을 위조한 사례 등이 포함되고 있다. 이와 같은 정보화사회의 역기능을 해결하기 위하여 관련법들이 제정되고 있지만 법만으로는 완전히 해결이 어렵다. 왜냐하면 대부분의 법들이 윤리적인 원칙에 입각하여 제정되지만 윤 리적인 문제와 법률적인 문제는 다르기 때문이다. 따라서 본 논문에서는 정보윤리의 개념과 중요성을 살펴보고, 컴퓨터 관련 범죄의 절대다수를 차지하고 있는 금융기관을 대상으로 설 문조사를 실시하여 종업원들의 정보윤리에 대한 의식 수준을 측정하고 컴퓨터관련 범죄의 예방을 위한 정보윤리 수준의 제고방안에 대하여 연구하였다.

  • PDF

스푸핑과 피싱 공격에 강한 브라우저의 보안 메카니즘 (Security Mechanism for Browsers against Spoofing and Phishing Attacks)

  • 김정태
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2009년도 추계학술대회
    • /
    • pp.873-877
    • /
    • 2009
  • 본 논문에서는 상황기반 개인정보보호 통합 에이전트를 패키지 형태로 공공기관에 공급 공공기관 내부의 개인정보 관리 시스템에 적용되는 피싱 차단 시스템에 대해서 설계하였다. 이러한 시스템은 공공기관 내부 직원의 개인정보 관리 에이전트로 적용과 상황기반 개인정보보호 통합 에이전트로서 금융기관 등의 솔루션에 적용 가능하다. 주요 내용으로는 피싱 유형과 방법을 분석하고 피싱(Phishing) 웹사이트를 탐지, 차단하는 알고리즘을 원천적으로 개발하여 구현하였다.

  • PDF

금융기관의 디지털플랫폼역량과 고객지향성이 서비스혁신행동에 미치는 영향연구 (A Study on the Effects of Digital Platform Capabilities and Customer Orientation of Financial Institutions on Service Innovation Behavior)

  • 김상철;서영욱
    • 디지털융복합연구
    • /
    • 제18권10호
    • /
    • pp.207-217
    • /
    • 2020
  • 본 연구는 금융기관의 디지털플랫폼 역량과 고객지향성이 활용·탐색을 통하여 서비스혁신행동에 미치는 영향의 구조적 관계를 살펴보고자 하는데 목적이 있다. 연구모형 검증을 위하여 금융기관종사자를 대상으로 설문조사를 실시하였으며, 최종 280부의 설문지를 SPSS 25와 SmartPLS 2.0을 사용하여 분석하였다. 주요 연구결과로는 첫째, 디지털플랫폼역량은 활용과 탐색에 긍정적인 영향을 미친다. 둘째, 고객지향성은 활용에 긍정적인 영향을 미치지만, 탐색에는 긍정적인 영향을 미치지 않는다. 셋째, 활용과 탐색은 모두 서비스혁신행동에 긍정적인 영향을 미치는 것으로 나타났다. 이를 통해 본 연구는 금융기관의 서비스혁신행동에 영향을 미치는 디지털플랫폼역량과 고객지향성의 관계를 새롭게 조명하였으며, 실증연구를 통한 연구의 범위를 확대하였다. 향후 연구에서는 다양한 변수 및 연구표본을 대상으로 한 연구의 시도가 필요하다 하겠다.

금융기관의 공유가치창출(CSV)과 조직민첩성이 경영성과에 미치는 영향 연구 : 사회적자본 중심으로 (A Study on the Impact of Financial Institutions' Creating Shared Value and Organizational Agility on Management Performance : Focusing on Social Capital)

  • 김상철;서영욱
    • 한국콘텐츠학회논문지
    • /
    • 제20권10호
    • /
    • pp.641-653
    • /
    • 2020
  • 금융기관 종사자 대상 연구에서 공유가치창출(CSV)과 조직민첩성이 경영성과에 미치는 영향에 관한 연구는 미비한 상황이다. 본 연구는 금융기관 종사자를 대상으로 CSV가 사회적자본을 통해 경영성과에 미치는 영향과 조직민첩성이 경영성과에 미치는 영향을 알아보는데 목적이 있으며, 연구결과는 다음과 같다. 첫째, 경제적 가치는 구조적자본, 관계적자본에 긍정적 영향을 주었으나, 사회적가치는 관계적자본에만 긍정적 영향을 주었다. 둘째, 조직민첩성은 재무성과, 비재무성과에 긍정적 영향을 주었다. 셋째, 구조적자본은 비재무성과에만 긍정적 영향을 주었으며, 관계적자본은 재무성과, 비재무성과에 긍정적 영향을 주었다. 이런 연구결과를 종합해 볼 때, 대부분의 변수간에 긍정적인 영향을 미치고 있으나, 사회적가치는 구조적자본에 구조적자본은 재무성과에 영향을 미치지 않는 것을 확인하였다. 이와 같은 연구결과를 바탕으로 금융기관의 경영성과를 높이기 위해 사회적가치와 구조적자본 강화의 필요성을 제안하였으며, 결론 및 시사점과 향후 연구방향을 제시하였다.