2026.03.21 (토)

  • 맑음동두천 2.7℃
  • 맑음강릉 4.5℃
  • 맑음서울 5.0℃
  • 맑음대전 4.7℃
  • 맑음대구 7.3℃
  • 맑음울산 8.1℃
  • 맑음광주 6.4℃
  • 맑음부산 9.3℃
  • 맑음고창 2.0℃
  • 구름많음제주 7.3℃
  • 맑음강화 0.3℃
  • 맑음보은 2.6℃
  • 맑음금산 2.3℃
  • 맑음강진군 3.4℃
  • 맑음경주시 5.5℃
  • 맑음거제 6.3℃
기상청 제공

정책

'마이데이터' 보안은 문제없나?

사업자, 배상책임 보험 의무가입...스크린 스크래핑 방식 보완

 

(조세금융신문=이기욱 기자) 핀테크 기업이 개인 신용정보를 종합 관리하는 마이데이터 산업 도입을 앞두고 정보보호에 대한 우려들이 제기되고 있다. 이에 따라 금융위원회는 정보수집과정 개선과 본인인증 절차 강화, 사후구제 수단 마련 등을 통해 보안책임을 강화할 방침이다.

 

금융위는 18일 개인신용정보 활용성을 높여주는 마이데이터 산업을 금융권에 도입하겠다고 밝혔다. 마이데이터 산업은 개인이 본인의 정보를 적극적으로 관리해 신용관리나 자산관리에 활용할 수 있도록 지원하는 사업들이다.

 

개인고객들은 마이데이터 사업자들을 통해 은행, 카드사 등에 나눠져 있는 모든 정보를 통합 조회할 수 있으며 이를 바탕으로 재무관리, 위험관리, 금융상품 추천 등의 서비스를 받을 수도 있다.

 

금융위의 도입방안 발표를 두고 일각에서는 정보보호와 보안에 대한 우려들이 제기되고 있다. 중소 핀테크 기업(마이데이터 사업자)이 개인 고객의 모든 신용정보를 종합하고 관리하는 경우도 발생할 수 있기 때문이다.

 

금융위는 일단 초기 단계에서 허가제를 운영해 건전한 생태계 조성을 유도할 예정이다. 또한 현재 활용 중인 ‘스크린 스크래핑’ 방식의 취약성을 보완할 수 있도록 정보수집과정을 전반적으로 정비할 방침이다.

 

금융위는 “컴퓨터 화면 상으로 표시되는 데이터를 통해 필요 정보를 추출하는 스크린 스크래핑 방식은 보안 측면에서 취약하다는 평가가 있다”며 “일정 유예기간 이후 금지할 예정”이라고 밝혔다.

 

대신 금융위는 금융회사가 고객의 정보를 마이데이터 사업자에게 직접 전달하는 방식으로 개선한다. 정보 전달은 표준화된 전산처리방식(API)을 통해 이뤄지며 이 과정에서 정보 주체(고객)의 인증 정보는 암호화 처리된다. ID와 패스워드를 토큰으로 저장한 후 토큰을 주기적으로 변경·삭제하는 등의 방식을 활용할 예정이다.

 

마이데이터 사업자의 본인확인 절차도 강화된다. 비대면업무 특성을 고려해 전자문서, 유무선통신 등의 방식을 활용할 방침이다. 금융기관 역시 정보를 제공하기 전에 고객에게 정보이동권 행사 의사를 일정한 방식으로 반드시 확인해야 한다.

 

만약에 발생할 수 있는 정보 유출 사태에 대비하기 위한 사후구제 수단도 마련한다. 금융위는 “마이데이터 사업자는 의무적으로 배상책임 보험에 가입해야 한다”며 “구체적인 보험 가입 규모는 국내외사례와 마이데이터 산업 생태계 조성 가능성 등을 종합적으로 감안해 결정할 예정”이라고 말했다.

 

마지막으로 체계적인 검사와 감독체계도 마련한다. 사업자들이 자체적으로 내부관리체계를 마련하도록 하면서 금융보안원, 금융감독원 등의 중첩적 평가체계도 구축할 계획이다. 감독 기준으로 내년 도입 예정인 ‘금융권 정보활용·관리 상시평가제’를 확대 적용할 예정이다.

 

해당 제도의 평가 항목은 ▲개인신용정보 수집‧이용 ▲제공 ▲처리위탁 ▲안전한 보관 ▲파기 ▲신용정보활용체제 공시 ▲내부통제 ▲신용정보주체의 권리보장 등 8개 대항목과 72개 세무 항목으로 이뤄져있다.

 

최종구 금융위원장은 “핀테크 기업들은 확대된 역할과 권한과 함께 ‘금융소비자보호 산업’으로서의 책임이 증대된다는 점을 고려해야 한다”며 “마이데이터 산업이 도입되면 핀테크 기업도 금융당국의 상시적인 감독 영역으로 진입하게 된다”고 밝혔다. 이어 “정보보호와 보안에 각별히 유념해달라”고 당부했다.

 

[조세금융신문(tfmedia.co.kr), 무단전재 및 재배포 금지]

관련기사













전문가 코너

더보기



[이명구 관세청장의 행정노트] 가상자산과 쥐(rat)
(조세금융신문=이명구 관세청장) 최근 가상자산 ‘오지급’ 사고가 발생했다. 단순한 입력 실수, 이른바 팻핑거(fat finger)에서 비롯된 사건이었다. 숫자 하나를 잘못 눌렀을 뿐인데, 그 결과는 62조 원이라는 상상하기 어려운 규모로 번졌다. 아이러니하게도 해당 거래소는 바로 이런 사고를 막기 위한 내부통제 시스템을 이달 말 도입할 예정이었다. 기술은 준비되고 있었지만, 실수는 그보다 빨랐다. ​이런 일은 결코 낯설지 않다. 몇 해 전 한 중견 수출업체가 수출 실적을 달러가 아닌 원화로 신고하는 바람에, 국가 전체의 수출액이 10억 달러나 과다 계상되는 일이 있었다. 첨단 시스템과 자동화가 일상화된 시대지만, 휴먼에러는 여전히 우리의 곁에 있다. 기술이 발전할수록 오히려 ‘사람의 실수’를 전제로 한 제도의 중요성은 더 커진다. ​가상자산은 분명 편리하다. 국경을 넘는 송금은 빠르고, 비용은 적다. 그러나 그 이면에는 그림자도 존재한다. 비대면·익명성이 강하고 사용자 확인이 어려운 특성 탓에, 돈세탁이나 사기, 불법 외환거래에 악용되는 사례가 끊이지 않는다. 새로운 기술은 언제나 새로운 기회를 주지만, 동시에 새로운 범죄의 통로가 되기도 한다. 특히 가상자
[인터뷰] 뮤지컬 '4번출구' 제작 김소정 대표...청소년 ‘삶의 선택지’ 제시
(조세금융신문=김영기 기자) “무대 위에서 가장 조용한 숨으로 깊은 소리를 만드는 오보에처럼, 이제는 소외된 아이들의 숨소리를 담아내는 무대를 만들고 싶습니다” 오보이스트에서 공연 제작자로 변신한 주식회사 스토리움의 김소정 대표가 뮤지컬 〈4번 출구〉를 통해 청소년 생명존중 메시지를 전한다. 2026년 청소년 생명존중 문화 확산 사업 작품으로 선정된 이번 뮤지컬은 김 대표가 연주자의 길을 잠시 멈추고 제작자로서 내딛는 첫 번째 공공 프로젝트다. 공연 제작자 김소정 스토리움 대표 인터뷰 내용을 통해 '4번출구'에 대해 들어봤다. ■ 완벽을 추구하던 연주자, ‘사람의 삶’에 질문을 던지다 김소정 대표는 오랫동안 클래식 무대에서 활동해온 오보이스트다. 예민한 악기인 오보에를 다루며 늘 완벽한 소리를 향해 자신을 조율해왔던 그는 어느 날 스스로에게 근본적인 질문을 던졌다. 김 대표는 “어느 순간 ‘나는 무엇을 위해 이 숨을 쏟고 있는가’라는 질문이 남았다”면서 “완벽한 소리를 위해 버텨온 시간이 누군가의 삶과 어떻게 닿아 있는지 생각하게 되면서 개인의 완성을 넘어 더 많은 사람과 만나는 무대를 꿈꾸게 됐다”고 제작사 ‘스토리움’의 설립 배경을 밝혔다. ■ 〈4(死)


인기뉴스