Countermeasure for Preventing a Secondary Damage of Information Leakage using Financial ISAC

금융 ISAC을 활용한 정보유출 2차피해 방지 방안

  • 정기석 (영동대학교 정보통신보안학과)
  • Received : 2014.08.29
  • Accepted : 2014.09.29
  • Published : 2014.09.30

Abstract

As security management center of financial area, financial ISAC monitors financial corporations and provides security services. Financial ISAC minimizes damage by responding quickly to external attack such as hacking, virus but it is poor at handling internal attack. For the efficient management and stable operation of information source, also to respond jointly to online hacking, the necessity of information sharing system increases day by day in and outside country. This paper proposes financial ISAC that can prevent a secondary damage of leakage information as well as providing security services. The proposed financial ISAC provides new password to financial corporation in which the same ID and password as leakage information are used and in case of financial information leakage it warns customers against phishing etc.

금융ISAC은 금융분야의 보안관제센터로서 금융사를 모니터링하고 보안서비스를 제공한다. 금융ISAC은 해킹이나 바이러스 등 외부공격에 대해서는 신속한 대응을 통해서 피해를 최소화하지만 내부공격에는 대처하지 못하는 문제가 있다. 최근 정보자원의 효율적 관리와 안정적 운영을 위하여 그리고 온라인 해킹범죄에 공동으로 대응하기 위하여 정보공유시스템에 대한 필요성이 국내외를 막론하고 날로 증가하고 있다. 본 논문에서는 금융ISAC에 개인정보 공유분석 센터를 병행 설치하여 보안서비스 제공뿐만이 아니라 개인정보가 유출되었을 시 유출된 정보로 인한 2차 피해를 방지할 수 있는 개선된 금융ISAC을 제안한다. 제안된 금융ISAC은 금융사 정보유출시 유출정보와 같은 아이디와 비밀번호가 사용되는 다른 금융사에 새로운 비밀번호를 생성하여 제공하고 금융정보가 유출되었을 경우에는 피싱 등에 주의하라는 경고를 한다.

Keywords

References

  1. 한국금융연구원, "미국 은행들의 온라인 해킹범죄 공동대응 강화", 주간금융브리프21(5), pp.12-13, 2012.2.
  2. Davenport, T. H., and Prusak, L., Working Knowledge, 2nd Ed., Boston : Harvard Business School Press, May.2000
  3. Choi, S. Y., Lee, H., and Yoo, Y., "The Impact of Information Technology and Tran sactive Memory Systems on Knowledge Sharing, Application and Team Performance : A Field Study." MIS Quarterly, vol.34,no.4, pp.855-870, Dec.2010 https://doi.org/10.2307/25750708
  4. 권영준, 남재현, 조민정, "개인신용평가에서의 비금융정보의 경제적효과" 한국경제연구29(2), pp.81-107, 2011.4.
  5. 이철균,임세원, "뒤통수 맞은 고객--2차피해 공포 확산", 서울경제신문, 2014.3.15
  6. 강성명, "개인정보, 골고루도 털렸네", 한국일보, 2014.3.12
  7. 금융감독원, "개인정보 불법유통감시단, 예금통장 등 개인정보 매매업자 대거 적발",보도자료, 2014.4.2.
  8. 윤현기, "보이스피싱 다시 기승--정부,주의경보발령", IT Daily, 2014.7.2.
  9. 이완기, "개인정보유출 2차피해 첫 발생", 서울경제신문, 2014.4.10.
  10. YTN, "미 카드 '정보유출' 2차피해--2400건 부정 사용", 2014.1.24.
  11. 경찰청, "개인정보 침해사범 100일간 2227명 검거", 보도자료, 2014.5.
  12. http://www.kftc.or.kr