본문 바로가기
카테고리 없음

금융보안 이슈 및 대응방안; 토스와 카드 정보 유출 사고, 피해 규모 약 1.5TB로 추정

by gomu_inspirer 2021. 7. 27.
반응형

 

서론

최근 토스와 카드 정보 유출 사고로 인해 금융보안의 중요성이 다시금 대두되고 있습니다. 우선 간략하게 두 사건을 말씀드리자면, 토스의 경우 가입자 8명의 계좌에서 약 900만원이 온라인 사이트에서 결제가 된 사건을 말합니다. 이는 해킹보다는 고객의 개인정보 도용으로 인한 부정결제로 밝혀졌습니다. 그리고 신용카드 정보 유출 사고는 한 은행 보안 관련 종사자가 ATM기와 포스단말기 해킹을 통해 개인정보가 유출된 것입니다. 그에 대한 피해 규모는 약 1.5TB로 추정하고 있습니다.

이처럼 금융사고가 연이어 발생함에 따라 금융보안에 대한 소비자들의 불안 심리가 높아지고 있습니다. 금융권 입장에서 언택트금융 가속화와 보안 강화 방안으로 다음의 두 가지를 생각해보았습니다.

대응방안

첫번째, IT기술을 활용하여 부정결제를 막아야합니다. 빅데이터를 통해 평소 소비자가 사는 거주지 또는 자주 사용하는 물품에서 벗어난 결제가 발생할 경우, 결제 확인 메시지를 보내는 것입니다. 그리고, 대다수 사람들은 비밀번호를 자신의 개인정보를 바탕으로 생성합니다. 따라서 개인 정보에 블록체인을 도입하여, 카드 번호가 유출되더라도 비밀번호를 유추할 수 없도록 하나의 안전핀을 마련해두어야 합니다.

두번째, 카드 결제 방식의 전환입니다. 카드 뒷면에 있는 마그네틱으로 결제를 할 경우, 단말기 속 해킹 프로그램으로 인해 정보가 쉽게 유출됩니다. 따라서 IC칩 또는 휴대폰 속 QR코드, 00페이 등 암호화된 결제 방식으로 전환해야합니다.

시사점

물론 이러한 대응방안은 단말기 교체, 기술 개발을 위한 인력 및 시스템 유지보수에 막대한 비용이 들 수 밖에 없습니다. 하지만 장기적으로 보았을 때 이는 언택트 금융 시대로 나아가기 위한 새로운 투자라고 생각합니다. 초기에 발생하는 이러한 보안 문제와 기기의 교체는 추후 새로운 모바일 기술이 도입되었을때, 더 빨리 적용 및 대체될 수 있다고 생각합니다.

반응형

댓글