• 제목/요약/키워드: 오픈 뱅킹

검색결과 18건 처리시간 0.021초

다중 채널 기반 오픈 API 보안 프로토콜에 관한 연구 (A Study on Open API Security Protocol based on Multi-Channel)

  • 김상근
    • 융합정보논문지
    • /
    • 제10권11호
    • /
    • pp.40-46
    • /
    • 2020
  • 금융권 공동 오픈 플랫폼 구축·서비스에 따라 스타트업 생태계에 안전한 보안 기술이 요구되고 있다. 금융권 표준 오픈 API는 상호인증 과정의 핵심 API 인증키 보호를 위해, 결제 관련 핀테크 기업이 추가 보안 기술을 개발/적용하는 것을 권고하고 있다. 본 연구는 다중 채널을 사용하는 강화된 API 보안 프로토콜을 제안한다. 기존 오픈 API 관련 연구의 문제점과 취약점을 추가 분석하고, 이기종 플랫폼의 호환성을 고려하여 설계되었다. 기존 보안 프로토콜의 단일 채널에 추가 보안 채널을 분리하여 은닉하는 방법을 적용했다. 성능 분석 결과 다중 채널의 통신 세션 양방향 안전성과 강화된 인증키의 중간자 공격 안전성을 확인하였으며, 다중 세션에서 지연시간의 연산 성능(1초 이하)을 확인하였다.

은행 채널 별 주 이용고객의 특성 분석 (User's preferences on Bank Channels)

  • 김무건;김소희;류민호
    • 한국산업정보학회논문지
    • /
    • 제28권5호
    • /
    • pp.55-66
    • /
    • 2023
  • 최근 국내 은행 산업은 인터넷전문은행, 오픈뱅킹, 금융 마이데이터 등의 제도가 시행되면서 디지털을 기반으로 하는 신규 시장 참여가 확대되고 있다. 이러한 새로운 경쟁 환경에 대응하기 위해 국내외 대부분의 은행들은 기존의 대면채널(지점)을 축소하고 인터넷, 모바일과 같은 비대면 채널을 활성화하는 방안을 추진하고 있다. 지점은 은행의 핵심 채널로 지점의 축소는 타 채널 이용에도 영향을 줄 수 있음에도 불구하고, 대부분의 은행들은 이에 대한 면밀한 분석 없이 지점을 축소하는 전략을 이어가고 있다. 본 연구는 은행의 다섯 가지 채널(창구, 자동화기기, 텔레뱅킹, 인터넷뱅킹, 모바일뱅킹)별 주 이용 고객의 특성과, 각 채널의 이용에 영향을 주는 요인을 분석한다. 이를 위해, A지방은행의 고객 데이터를 활용해 ANOVA 및 다중회귀분석을 수행한다. 분석 결과, 지점 창구 거래의 주 고객은 1, 2등급의 은행의 수익성에 영향이 큰 집단이고, 특히 50대 이상의 그룹인 것으로 확인되었다. 한편, 고객의 여신, 수신, 금융상품보유개수가 늘어날수록 창구거래도 늘어나는 영향을 주는 반면, 모바일뱅킹 이용에는 여신, 수신이 감소할수록 거래량이 늘어나는 것으로 확인 되었다.

모바일 지급결제 및 바이오인식 융합기술 동향

  • 최필주;박상선;김동규
    • 정보보호학회지
    • /
    • 제22권4호
    • /
    • pp.21-28
    • /
    • 2012
  • 최근 스마트폰을 이용한 모바일 금융 서비스 시장이 증대되고 있으나 개방된 무선인터넷을 사용하며 도난 및 분실의 위험이 큰 모바일 환경의 특성으로 인하여 안전한 인증 기술의 필요성이 대두되고 있다. 최근 모든 플랫폼에서 사용할 수 있는 오픈 뱅킹에 대한 수요와 편의성에 대한 요구로 기존의 공개키 기반의 인증 방식인 공인인증서를 대체할 수 있는 새로운 인식 기술이 요구되고 있다. 사용자의 생체 특성을 이용하는 바이오 인식 기술은 모바일에 탑재되어 있는 기본입력 장치를 이용하여 바이오 정보를 인식하는 것이 가능하며 별도의 소지 없이 간단히 인식이 가능하기 때문에 모바일 지급 결제에 공인인증서를 대체할 수단으호 사용될 수 있다. 아직 모바일 지급결재에 바이오인식 기술을 적용하기에는 인식률의 정확도 향상이 필요한 상태이나 이를 위한 소프트웨어 및 하드웨어적인 개선이 이루어진다면 안전한 모바일 지급결제 환경을 구축할 수 있을 것으로 기대된다.

대규모 정보시스템 개발 프로젝트의 컷오버 의사결정 프레임워크에 관한 연구: D은행 코어뱅킹 시스템 구축 사례를 중심으로 (A Study on the Framework of Cutover Decision Making on Large-scale IS Development Projects: A Core Banking Development Case of D Bank)

  • 정천수;안현철;정승렬
    • 경영정보학연구
    • /
    • 제14권1호
    • /
    • pp.1-19
    • /
    • 2012
  • 일반적으로 대규모 정보시스템 개발 프로젝트는 장기간 진행되는 특징이 있어, 프로젝트의 위험관리에 대한 관심이 특히 더 중요하다. 특히 IS 프로젝트는 소프트웨어 개발 생명주기 중 이행단계에서 오픈을 위한 진행상태 점검 및 컷오버 진행여부에 대한 의사결정을 하는 작업활동을 가지게 되는데 대규모 IS의 경우 오픈 후 그 파급효과가 대체로 크기 때문에 컷오버 의사결정을 보다 신중히 내려야 할 필요가 있다. 이것은 프로젝트를 오픈 하기 위한 매우 중요한 작업이지만 기존 프로젝트들의 컷오버 의사결정은 대부분 다양한 세부영역별 지표로 관리하기 보다는 시스템이행, 어플리케이션이행, 데이터이행 관점에서 단순히 이행의 정상 여부에만 초점을 두고 관리되어 실질적인 오픈에 대한 객관적인 기준으로 삼기에는 부족한 면이 있었다. 이에 본 연구에서는 컷오버 의사결정 관리 지표를 기능완성도, 비기능완성도, 이행리허설 등 컷오버 단계에 직접적으로 연관이 있는 실질적인 상세 항목으로 구성된 지표를 제시하고 이를 적용한 실제 사례를 통하여 그 효과를 확인하고자 한다.

  • PDF

유럽 PSD2 시행에 따른 금융분야 마이데이터 정책의 개인정보보호 강화 방안 연구 (A Study on Privacy Protection in Financial Mydata Policy through Comparison of the EU's PSD2)

  • 송미정;김인석
    • 정보보호학회논문지
    • /
    • 제29권5호
    • /
    • pp.1205-1219
    • /
    • 2019
  • 데이터 기반 경제시대에서 데이터 활용능력이 경쟁력이 됨에 따라 개인정보의 보호와 더불어 개인정보의 활용을 통한 경제적 부가가치를 창출하려는 노력이 함께 강조되고 있다. 이 가운데 등장한 EU의 PSD2(the second Payment Service Directive)는 정보 주체의 '정보이동권'을 근거로 개인의 자기결정권을 보장하면서 데이터의 활용과 유통을 촉진하는 마이데이터 정책으로 전 세계 오픈뱅킹 정책의 시초가 되고 있다. 이러한 추세에 따라 우리나라 정부도 국내 금융업권별 실정을 반영하여 마이데이터 정책을 적극적으로 추진하고 있다. 하지만, 마이데이터 정책으로 인해 금융정보의 유통 및 활용 범위가 커진 만큼 개인정보의 유출 및 오남용, 해킹 등 위험도 커진 것도 사실이다. 본 연구에서는 EU PSD2가 어떻게 국내 금융분야 마이데이터 정책에 반영되어 추진되고 있는지를 살펴본다. 그리고 국내 마이데이터 정책의 개인정보보호 위험 사항을 개인정보 생명 주기별로 나누어 식별한 후 이러한 위험에 대한 법적 기술적 대응책을 제시하고자 한다.

마이데이터 기반 금융 자산관리 앱 사용성 평가 - 데이터 시각화를 중심으로 - (UX evaluation of MyData-based financial asset management app - Focusing on Data Visualization)

  • 김은영;한수진
    • 한국융합학회논문지
    • /
    • 제12권12호
    • /
    • pp.223-233
    • /
    • 2021
  • 2020년 8월 데이터 3법의 개정으로 마이데이터 산업이 가능해졌으며, 2021년 2월부터 각 개인은 사업자가 제공하는 앱을 통하여 마이데이터 금융거래가 가능하게 되었다. 본 연구에서는 사용자 중심의 금융서비스 시대에 마이데이터 기반 금융 자산 관리 앱의 사용자경험 동향을 파악하기 위하여 성인 300명을 대상으로 8개 기관의 11개의 앱의 사용성 평가를 진행한 후 평균값 비교, 방사형 그래프 분석, 히트맵 분석을 통하여 선호도 조사를 하였다. 앱 디자인 선호도에서는 자산리스트형이 가장 선호하는 형으로, 다음으로는 자산 비교·리스트형으로 나타났다. 마이데이터를 통해 향후 누릴 수 있는 혜택에 대한 기대인식으로는 '편리한 서비스의 다양화'가 45.3%로 가장 높게 나타났고, 사용자가 느끼는 부정적인 요인으로는 개인정보와 관련한 요소가 71.4%로 가장 높게 나타났다. 본 연구 결과는 마이데이터 플랫폼 사용자 인터페이스 개발과 개선에 기초 자료로 활용될 수 있을 것이다.

정보보호 관점에서의 오픈뱅킹 수용도에 대한 영향요인 (Factors to Affect Acceptance of Open Banking from Information Security Perspectives)

  • 고정현;이원부
    • 한국IT서비스학회지
    • /
    • 제20권6호
    • /
    • pp.63-81
    • /
    • 2021
  • Joint financial network of Korea Financial Telecommunications and Clearings Institute, which is an essential facility with a natural monopoly, maintained its closedness as monopoly/public utility model, but it has evolved in the form of open banking in order to obtain domestic fintech competitiveness in the rapidly changing digital financial ecosystem such as the acceleration of Big Blur. In accordance with digital transformation strategy of financial institutions, various ICT companies are actively participating in the financial industries, which has been exclusive to banks, through the link technology called Open API. For this reason, there has been a significant change in the financial service supply chain in which ICT companies participate as users. The level of security in the financial service supply chain is determined based on the weakest part of the individual components according to the law of minimum. In addition, there is a perceived risk of personal information and financial information leakage among the main factors that affect users' intention to accept services, and appropriate protective measures against perceived security risks can be a catalyst, which increases the acceptance of open banking. Therefore, this is a study on factors affecting the introduction of open banking to achieve financial innovation by developing an open banking security control model for financial institutions, as a protective measures to user organizations, from the perspectives of cyber financial security and customer information protection, respectively, and surveying financial security experts. It is expected, from this study, that effective information protection measures will be derived to protect the rights and interests of financial customers and will help promote open banking.

오픈뱅킹 기반의 마이데이터 서비스 이용의도에 관한 연구 (A Study on the Intention to Use MyData Service based on Open Banking)

  • 이종섭;최재섭;최정일
    • 한국IT서비스학회지
    • /
    • 제21권1호
    • /
    • pp.1-19
    • /
    • 2022
  • With the revision of the Credit Information Use and Protection Act in August 2020, the MyData service based on open banking policy will take effect in January 2022. Nonetheless, the previous studies focused on the legal system or security-related issues of such service. Therefore, this paper conducted an empirical study on financial consumers aged 20 or older nationwide to analyze the factors which influence the intention to use MyData services based on open banking. Five characteristics representing open banking-based MyData service were derived through prior research, and a research model that combined value-based adoption model and privacy calculus theory was presented. The proposed research model and the relationship of its variables was analyzed using a sample of 400 users that is randomly selected. The results of empirical analysis showed that personalization had the greatest influence on benefits and reliability on sacrifice among service characteristics. They also suggested that MyData operators should devote themselves to providing customized services optimized for customers and establishing trust relationships. It was confirmed that both usefulness and enjoyment had a great influence on perceived value, and in terms of sacrifice, the burden of financial costs had a greater influence than privacy concerns. This study is meaningful in that it explored the psychological propensity of financial consumers to identify service utilization factors and presented a new approach that can contribute to the successful settlement of the domestic MyData industry.