A Study on Measures for Preventing Personal Information Leakage in Financial Corporations

금융사 개인정보 유출 방지 방안에 관한 연구

  • 정기석 (영동대학교 정보통신보안학과)
  • Received : 2014.05.30
  • Accepted : 2014.06.29
  • Published : 2014.06.30

Abstract

Personal information leakage in financial corporations including three card corporations has occurred constantly this year. It is due to incomplete encryption system and negligent personal security. Solicitors are known as a cause of information leakage because they operate with leaked information. Information leakage can cause secondary damage with mental demage to person and result in a drop in reliability as well as an operating loss in financial corporations. Also because it can destroy a base of credit society, prevention of recurrence is badly needed. The government finally announced 'general measures for prevention of information leakage in the field of finance' with sanctions reinforcement and restriction to collect, possess, provide personal information as the main agenda. And a related law revision is going in the National Assembly. In this paper, effectiveness of government measures is weighed with the cause analysis of information leakage and countermeasure for prevention of information leakage is found.

올 들어 카드3사를 비롯한 개인금융정보 유출 사건이 끊임없이 발생되고 있다. 이는 개인정보의 암호화 미비와 인적 보안의 태만 등 원칙을 지키지 않은데 그 원인이 있다. 또 유출된 불법정보를 활용해 영업을 하는 모집인들이 수요처로 작용하는 것도 유출 원인중 하나로 분석되고 있다. 정보 유출은 개인에게는 정신적 피해와 함께 2차 피해를 줄 수 있으며 해당 금융사에는 영업 손실을 가져올 뿐만이 아니라 신뢰성을 악화시키고 나아가 지금까지 쌓아온 신용사회의 근간을 무너뜨릴 수 있다는 점에서 철저한 재발방지가 요구된다. 이에 정부에서는 사후제재강화와 개인정보 수집 보유 제공 제한을 골자로 하는 금융분야 정보유출 방지 종합대책을 발표하기에 이르렀고 국회에서는 관련법 개정안 심의가 진행되고 있다. 본 논문에서는 개인정보유출의 원인을 분석하고 정부 대책의 실효성에 대해 따져보고 정보유출방지를 위한 개선방안을 모색해 본다.

Keywords

References

  1. 금융위, "신용카드업자 고객정보 유출관련 현황 및 대응 방안", 보도자료, 2014.1.8.
  2. 박해욱, "보험사GA서도 개인정보 유출", 서울경제신문, 2014.3.25.
  3. 이동현, "카드 가맹점 단말기 해킹해 고객정보 털었다.", 한국일보, 2014.4.12.
  4. 강지원, "이번에 농협생명...자고나면 터지는 정보유출" , 한국일보, 2014.4.17.
  5. 금융위, "금융회사 고객정보 유출 재발 방지 대책", 보도자료, 2014.1.22.
  6. 금융위, "개인정보 불법유통,활용차단 조치 시행", 보도자료, 2014.1.24.
  7. 금융위, 기획재정부, 미래부, 안전행정부, 방송통신위원회, 금융감독원, "금융분야 개인정보 유출재발방지 종합대책", 보도자료, 2014,3.10
  8. 손철, "금융당국 IT 보안관리 총체적 부실", 서울경제, 2014.4.18.
  9. 강지원, "족쇄 풀리는 카드 3사 - 600만 이탈고객잡아라.", 한국일보, 2014.5.12.
  10. 강지원, "금융사 3곳중 2곳 CISO 없어요", 한국일보, 2014.4.14.
  11. 이호정, "KB금융지주, CEO 스코어 문제 제기후 CISO 제도 첫 개편", The CEOScoreDaily, 2014.4.21.
  12. 박윤선, "다시 늘어난 카드 모집인", 서울경제, 2014.4.11.
  13. 박준서, 이지훈 "대출중개업 초토화__올들어 대출모집인 절반 업계 떠나", 한국경제, 2014.4.18.
  14. 김현희, "'주민등록번호 암호화' 개인정보보호법개정_금융사 비상", 파이낸셜 뉴스, 2014.3.2.
  15. 사설 , "금융권 암호화 늦출 일 아니다", 디지털타임스, 2014.4.17.
  16. 앨런 케슬러, "개인정보유출 대재앙 막으려면", 서울경제, 2014.5.7.