• 제목/요약/키워드: electronic financial services

검색결과 89건 처리시간 0.022초

효과적인 금융정보화를 위한 IT거버넌스 (IT Governance for the Effective Financial Services Informatization)

  • 함유근;송진석;이내찬;박성식
    • 정보화연구
    • /
    • 제10권4호
    • /
    • pp.497-508
    • /
    • 2013
  • 본 논문은 국가 주도의 정보화 사업 중 하나인 금융정보화에 대한 IT 거버넌스의 조직 구조를 연구 대상으로 하고 있다. 금융정보화는 국내 전자금융의 발전은 물론 우리의 일상생황에 큰 영향을 미치고 있다. 다중 사례 연구를 통한 정략적인 데이터 분석을 통해 본 연구는 금융정보화의 효과적인 IT 거버넌스에 장애가 되고 있는 요인들을 파악한다. 그리고 금융정보화에 IT 거버넌스를 효과적으로 도입하기 위한 참여자들의 범위와 역할을 찾는다. 금융정보화에 대한 성공적인 IT 거버넌스를 위해서는 관련된 감독당국 및 이에 직접적으로 영향을 받는 제2금융권의 참여와 책임 부여가 중요한 것으로 연구결과 나타났다.

개정된 유럽연합 지급결제서비스지침의 보안위험에 대한 제도적인 대응과 관련 국내 전자금융 규제와의 비교 연구 (Comparison Study between Institutional Response to Security Risks of the EU's Revised Payment Services Directive and Domestic Electronic Finance Regulation)

  • 김현부;김인석
    • 한국전자거래학회지
    • /
    • 제24권4호
    • /
    • pp.79-107
    • /
    • 2019
  • 전통적으로 은행 등 금융기관은 자신이 관리하는 고객의 계좌와 정보를 이용하여 지배적인 위치에서 금융서비스를 제공하여 왔다. 최근 유럽연합은 지급결제서비스지침을 개정하여 고객계좌에 대한 접근과 계좌 관련 정보의 제공을 제3자에게도 허용하는 것을 제도적으로 보장하여, 금융시장에서 경쟁을 촉진하고 혁신을 도모하고 있다. 그렇지만 이러한 변화는 잠재적인 보안위험을 증가시킬 수 있으며, 따라서 신·구 시장참여자 모두가 금융시장에서 보안위험에 적합하게 대응할 수 있도록 금융당국의 제도적인 대응이 요구된다. 본 연구에서는 유럽연합의 새로운 지급결제서비스지침(Payment Service Directive, PSD2)에서 확인할 수 있는 보안위험에 대한 제도적 대응을 분석하고 이를 국내의 전자금융규제와 비교·분석하여 시사점을 도출함으로써 국내 전자금융규제의 개선 방향을 제안하고자 한다.

Adopting the Electronic Services in the Light of Coved 19 from Employees' Perceptive in Karak University College

  • Allahawiah, Sattam;Altarawneh, Haroon;nawaiseh, Kafa al
    • International Journal of Computer Science & Network Security
    • /
    • 제22권10호
    • /
    • pp.389-399
    • /
    • 2022
  • This study aims to investigate and analyze the impact of the COVID-19 pandemic on the adopt electronic services in education sector in Jordan, where the COVID-19 pandemic has left huge threats in terms of health and led to a significant decrease in economic output and a rise in unemployment. This study also aims to know the steps taken by the Jordanian governments and higher education ministry and universities to overcome this crisis and mitigate the economic and financial impacts that would enhance the resilience of the education sector. To achieve the goal of the study, both methods of deductive and inductive analysis were used, which helped us to systematically consider the economic and other consequences of the COVID-19 pandemic, such as statistical analyses and other tools that helped us in this study. The results of this study, showed that the COVID-19 pandemic led to a significant increase in adopt electronic services in education sector in Jordan, and decline in economic growth, a significant rise in unemployment, an increase in market instability, and a decrease in the financial position of companies. The recommendations concluded that Jordan should begin to change its policies according to the new data, and take Measures to advance the education sector by relay on electronic services and directing investment in education sector through saving policies and infrastructure equipment in parallel with the population boom in Jordan.

종단간 암호화(End-to-End Encryption)를 이용한 전자금융거래 정보보호 강화 (Secure Electronic Financial Services using End-to-End Encryption)

  • 김인석;이수미;임종인
    • 융합보안논문지
    • /
    • 제7권2호
    • /
    • pp.65-71
    • /
    • 2007
  • 전자금융거래를 위해 이용자 PC에서 작동되고 있는 보안프로그램은 금융정보를 탈취하려는 악의적인 자로부터 이용자들을 보호하기 위해 보안기능을 가지고 있는 프로그램이다. 하지만 금융범죄를 자행하기 위한 악의적인 자는 해킹을 이용하여 사이버 상에서 타인의 자산을 훔치는 것과 같은 범죄를 저지르고 있다. 따라서 본 논문에서는 백신 프로그램이나 개인 방화벽과 같은 보안프로그램의 보안기능을 우회하는 해킹 툴에 의해 데이터 절취가 가능한 취약점에 대해 분석하고 이에 대한 대응방안으로 현재 작동되고 있는 보안프로그램 중 PKI 응용프로그램과 키보드 보안프로그램의 연동으로 제공될 수 있는 종단간 암호화(End-to-End Encryption) 방안에 대해서 살펴본다.

  • PDF

전자금융거래 이상징후 분석을 통한 사고예방 효과성에 관한 연구 (A Study of Accident Prevention Effect through Anomaly Analysis in E-Banking)

  • 박은영;윤지원
    • 한국전자거래학회지
    • /
    • 제19권4호
    • /
    • pp.119-134
    • /
    • 2014
  • 금융회사는 인터넷뱅킹, 스마트폰뱅킹 등 비대면 서비스를 위해 다양한 사용자 단말 환경을 통해 전자금융거래 서비스를 제공하고 있다. 그러나, 이러한 서비스는 기본적으로 사용자의 보안인식 및 기술적 대응의 한계로 인한 금전사고가 빈번하게 발생하고 있어 금융 감독 당국으로부터 보다 근본적인 보호대책이 요구되고 있다. 이에 따라, 금융권에서는 전자금융거래에서 발생하는 금전사고를 예방하기 위해 사용자의 전자정보, 접속정보, 거래내용 등을 종합적으로 분석하고 탐지하여 이상 금융거래를 차단하는 금융보안연구원에서 제시한 "이상 금융거래 탐지시스템 구축 가이드"에 따른 시스템을 구축하거나 계획하고 있다. 본 논문에서는 금융회사에 구축되어 운영 중인 이상 금융거래 탐지 및 차단시스템의 구축사례와 운영현황을 살펴보고, 좀 더 개선된 방식의 시스템을 구성하여 분석을 통한 사고예방의 효과성과 이후 보안대책에 대한 개선방안을 제안하고자 한다.

안전한 전자금융거래를 위한 보안등급 기준마련 및 사례연구 (Establishing Security Level Standards and Case Studies for Safe Electronic Financial Transactions)

  • 장길영;김인석
    • 정보보호학회논문지
    • /
    • 제28권3호
    • /
    • pp.729-741
    • /
    • 2018
  • 2015년 6월 24일 금융위원회에서는 보안성심의를 전면 폐지하고, 자체 보안성심의로 보안 수준 점검 의무를 갈음한다고 하였다. 금융기관의 보안담당자는 안전한 전자금융거래를 위해 보안성 검토를 할 경우에 CIA 보안등급을 기반으로 보안성심의를 수행하고 있다. 그러나 최근 인터넷,모바일 전자금융거래의 보안성 검토는 좀 더 깊이가 필요한 경우, 별도의 프로세스를 점검하거나 신기술, 보안 관련 자료를 참고하여 보안성심의를 수행하고 있다. 본 논문은 CIA 기반의 보안등급에 인증과 개인정보보호 지표를 추가한 CIAAP 보안등급을 제안하며 특히, 전자금융거래의 보안성 검토를 진행할 때 본 CIAAP 보안등급을 참고하여 개인정보보호 영역의 검토가 누락되지 않고, 강화된 인증 관련 지표의 추가를 통한 보안성 검토가 필요함을 제안한다.

전자화폐의 개발현황에 관한 연구 (A Study on the Situation of Development of the Electronic Money)

  • 전순환
    • 정보학연구
    • /
    • 제1권1호
    • /
    • pp.103-117
    • /
    • 1998
  • 최근 컴퓨터 등을 이용한 정보통신기술의 발달은 인터넷의 보급을 급속하게 확산시켰으며, 그 결과 전자상거래와 전자화폐를 등장시켰다. 이러한 전자상거래와 전자화폐의 도입이 미칠 파급효과는 상당하므로 전자화폐의 개념과 각국의 개발현황을 파악한 후 그에 따른 문제점과 대응방안을 제시하는 것이 시급할 것이다.

  • PDF

전자금융사기 예방서비스의 개선방안에 관한 연구: 2013년 전자금융사기 피해사례분석을 중심으로 (A Study on Improving the Electronic Financial Fraud Prevention Service: Focusing on an Analysis of Electronic Financial Fraud Cases in 2013)

  • 정대용;이경복;박태형
    • 정보보호학회논문지
    • /
    • 제24권6호
    • /
    • pp.1243-1261
    • /
    • 2014
  • 전자금융사기의 방법이 나날이 진화하면서 금전적 피해도 함께 늘어나고 있다. 이에 따라 전자금융사기 예방서비스가 시행되고 있으나 여전히 피해가 발생되고 있는 상황이다. 본 연구는 실제 피해사례를 중심으로 전자금융사기 예방서비스의 한계를 분석하여, 그 개선방안을 제안하는 것을 목적으로 수행되었다. 예방서비스 시행 전후의 사고 사례를 분석한 결과, '스마트폰 앱 이용 사기'와 '전화 및 문자 이용 사기' 유형이 서비스 시행 이후에도 건수가 증가하였고, '스마트폰 앱 이용 사기' 유형은 피해금액도 증가한 것으로 확인되었다. 본 연구는 각 세부사례 분석을 통해 식별된 전자금융 예방서비스의 한계점을 보완하기 위해 전자금융사기 예방서비스와 유사하게 현재 시행중인 예방 관련 서비스/제도 및 기술적 인프라의 도입과 활용을 중심으로, 전자금융사기 예방서비스 자체를 개선하고, 현재 시행/논의 중인 다양한 정책을 종심방어적 관점에서 종합적으로 연계하는 방안에 대해 고찰하였다.

XBRL을 활용한 기업정보공급사슬의 웹서비스 구현방안에 대한 연구 (A Framework for Enterprise Information Supply Chain Using XBRL Web Services)

  • 정철용
    • 한국정보시스템학회지:정보시스템연구
    • /
    • 제15권4호
    • /
    • pp.247-268
    • /
    • 2006
  • We introduce about XBRL, eXtensible Business Reporting Language, which is widely accepted as the international standard language for business financial reporting. XBRL is a language for the electronic communication of business and financial data which is revolutionizing business reporting around the world. It provides major benefits in the preparation, analysis and communication of business information. It offers cost savings, greater efficiency and improved accuracy and reliability to all those involved in supplying or using financial data. XBRL is a kind of XML application based on the open Internet technologies. We propose a framework for enterprise information supply chain using XBRL Web services. A Web service is defined as a software system based on XML and designed to support interoperable machine-to-machine interaction over a network by the W3C. Web services are frequently just application programming interfaces (API) that can be accessed over a network, such as the internet and executed on a remote system hosting the requested services. An XBRL Web service-based enterprise information supply chain enables for companies to implement seamless information supply chains from businesses to financial institutions, to supervisory authorities, and to other stake holders for real time information access. And thereby it is expected to contribute to the increase in the value of companies due to the enhanced visibility and transparency of accounting and management.

  • PDF

OTP 통합인증과 안전성 분석 (Integrated OTP Authentication and Security Analysis)

  • 김인석;강형우;임종인
    • 융합보안논문지
    • /
    • 제7권3호
    • /
    • pp.101-107
    • /
    • 2007
  • 최근 개인용 컴퓨터 및 네트워크의 발전과 보급 확대 등으로 인하여 인터넷뱅킹과 같은 전자 금융의 사용이 급속도로 증가하고 있다. 전자금융의 활성화가 금융권의 업무 효율성과 고객의 금융거래의 편의성 측면에서 상당히 큰 기여를 하고 있지만, 전자금융거래가 갖는 비대면성의 특성으로 인하여 이에 대한 보안 문제가 점차 증대되고 있다. 따라서 최근 금융권에서는 전자금융 거래시 본인확인 강화를 위하여 OTP(One Time Password)를 도입하고, 고객이 하나의 OTP 기기를 이용하여 금융권에서 공동으로 사용하기 위한 OTP 통합인증센터를 구축하였다. 본 논문에서는 전자금융의 보안강화를 위하여 금융권에서 추진 중인 OTP 통합인증센터의 주요 업무를 살펴보고 OTP 통합인증센터의 핵심 기능인 OTP 통합인증 서비스에 대한 안전성 분석을 제시한다.

  • PDF