목차
1. 인터넷 뱅킹의 정의
2. 인터넷 뱅킹의 현황
3. 외국의 인터넷 뱅킹의 이용
4. 전자 금융의 영향
5. 인터넷 뱅킹의 문제점과 대책
6. 자료출처
2. 인터넷 뱅킹의 현황
3. 외국의 인터넷 뱅킹의 이용
4. 전자 금융의 영향
5. 인터넷 뱅킹의 문제점과 대책
6. 자료출처
본문내용
▶전자 금융의 영향
IT정책
법제도 변경에 따른 금융 관련 정보기술[IT]는 상당한 수요가 창출되는 방면, 정보보호 측면에서도 커다란 도전이 될 것이다.
①금융지주회사법 및 자본시장과 금융투자업에 관한 법률 시행
②장애인차벌금지 및 권리구제 등에 관한 법률 시행
③전자금융거래법 시행
④FTA 등을 통한 국가간 금융정보 이전 가능성
⑤행정안전부, 방송통신위원회 등 정부부처의 정보보호 정책 변화
IT기술
비지니스 관점에서 고객의 요구사항 분석능력 및 통신사업자 및 관련 이해 관계자와 이해관계 조정능력, 기술 적용에 있어 보안성 판단이 필요하다.
①통신기술 방전 및 융합
②단말기기 발전 및 융합
③차세대시스템 구축 시 신기술 도입
④악성코드 및 해킹기술 발전
⑤선불전자지급수단 다양화
사회경제적 요인
고객별 특성에 맞는 맞춤형 서비스 및 고객이 직접 만드는 능동적 금융서비스 제공이 필요하다.
①롱테일 지향의 포지셔닝 강화
②오래 머무르는 전자금융서비스 제공
③경제적 환경변화에 따른 전자금융 관련 투자 감소
▶인터넷 뱅킹의 문제점과 대책
한국은행의 ‘국내 인터넷 뱅킹 서비스 이용 현황’에 따르면 2007년도 인터넷 뱅킹 이용 건수가 하루 평균 약 1800만 건으로 전년도에 비해 40%나 증가했다. 한편 금융감독원에 따르면 인터넷 뱅킹 보안 사고가 전년도에 비해 8배나 증가했다.
연도
발생사고
05년
E은행 키로깅 사건
W은행 해킹 시도
K 은행,H 은행 피싱 사건
J 상호저축은행 해킹 사건
06년
안전결제/안심클릭 해킹 사건
신용카드 결제금액 변조 사건
07년
파밍 및 공인인증서 해킹 사건
실시간 계좌이체 해킹 사건
신용카드 번호 조합/도용 사건
신용카드 복제 사건
신용카드 정보유출 사건
피싱에서 파밍으로 진화하는 인터넷 뱅킹 사기 수법
인터넷 뱅킹 사기 수법으로는 피싱과 파밍이 대표적이다. 이용자가 이메일에 링크되어 있는 인터넷 주소를 클릭하면 실제 사이트와 똑같은 모습으로 위장된 홈페이지에 접속하게 되고, 아무 의심 없이 위장 사이트에서 계좌번호, 비밀번호, 주민등록번호, 인증서비밀번호 등 금융 관련 정보를 입력하게 된다. 이것이 피싱이다.
파밍은 피싱보다 발전된 것인데 이용자 컴퓨터에 트로이목마 프로그램을 몰래 설치해 이용자가 은행의 인터넷 뱅킹 주소를 올바르게 입력했어도 위장 사이트로 접속하게 한다. 해당 사이트의 도메인 자체를 탈취했기 때문에 주소 입력 줄에 제대로 된 인터넷뱅킹 주소를 직접 입력하더라도 해커가 만든 위장 사이트로 이동한다. 이렇게 개인 정보를 빼낸 해커들은 확보된 개인 정보로 공인인증서를 발급받고 해당 계좌의 돈을 빼돌리는 방식이다.
<대처방안>
인터넷 뱅킹을 이용하려는 과정에서 이용자 스스로가 신중하게 다음과 같은 사항을 살펴봐야 한다.
계좌번호, 비밀번호, 주민등록번호, 인증서 암호 등의 금융 정보를 하나의 화면에서 한꺼번에 입력하게 되어 있는 경우, 정상적인 사이트와 달리 입력해야 하는 보안카드 비밀번호의 개수가 많은 경우, 계좌번호나 인증서를 선택하는 목록이 나오지 않고 직접 입력하게 되어 있는 경우에 해당 사이트를 의심해볼 필요가 있다.
보안프로그램
1. 키보드 보안 프로그램
키보트 보안 프로그램은 ID와 비밀번호 등 키보드로 입력할 수밖에 없는 비밀번호, 계좌번호, 암호 등을 훔쳐가기 위해 이용자의 PC에 몰래 설치되어서 실행되는 ‘키로거’를 막기 위한 것이다. 키보드로 입력되는 개인 정보를 암호화하여 유출되지 못하게 하는 기능을 제공하며, 알림 영역에 아이콘으로 표시된다.
2. 공인인증서
공인인증서는 인터넷을 통해 거래할 때 ‘나’임을 확인하기 위해 전자적으로 신분을 확인하는 디지털 서명이다. 전자서명법에 근거해 만들어진 인증방법으로, 국내 공인인증기관에서 신분확인을 증빙했다면 법적으로 인증되어 공인인증서를 발급받게 된다.
3. AOS서비스
안철수연구소는 해킹에 효과적으로 대응할 수 있는 온라인 통합보안 서비스인 AOS(AhnLab Online Security)를 제공한다. AOS의 장점은 설치가 간편하고, 타사 제품과의 충돌도 피할 수 있다. 둘째는 PS/2키보드뿐 아니라 USB 키보드까지 함께 보안하는 기능이 있어 보안 수준을 더 높였다. 셋째, 온라인 상에서 도움말을 제공한다는 것이다. 넷째, 메모리 해킹을 막아주며 DOS 차원으 로레벨에서 명령어를 통해 이루어지는 해킹도 막아낸다.
▶자료출처
1.삼성경제연구소(www.seri.org)
2.한국정보보호진흥원(kisa)
3.한국금융연구원(kif)
4.한국쓰리콤
5.한국은행
IT정책
법제도 변경에 따른 금융 관련 정보기술[IT]는 상당한 수요가 창출되는 방면, 정보보호 측면에서도 커다란 도전이 될 것이다.
①금융지주회사법 및 자본시장과 금융투자업에 관한 법률 시행
②장애인차벌금지 및 권리구제 등에 관한 법률 시행
③전자금융거래법 시행
④FTA 등을 통한 국가간 금융정보 이전 가능성
⑤행정안전부, 방송통신위원회 등 정부부처의 정보보호 정책 변화
IT기술
비지니스 관점에서 고객의 요구사항 분석능력 및 통신사업자 및 관련 이해 관계자와 이해관계 조정능력, 기술 적용에 있어 보안성 판단이 필요하다.
①통신기술 방전 및 융합
②단말기기 발전 및 융합
③차세대시스템 구축 시 신기술 도입
④악성코드 및 해킹기술 발전
⑤선불전자지급수단 다양화
사회경제적 요인
고객별 특성에 맞는 맞춤형 서비스 및 고객이 직접 만드는 능동적 금융서비스 제공이 필요하다.
①롱테일 지향의 포지셔닝 강화
②오래 머무르는 전자금융서비스 제공
③경제적 환경변화에 따른 전자금융 관련 투자 감소
▶인터넷 뱅킹의 문제점과 대책
한국은행의 ‘국내 인터넷 뱅킹 서비스 이용 현황’에 따르면 2007년도 인터넷 뱅킹 이용 건수가 하루 평균 약 1800만 건으로 전년도에 비해 40%나 증가했다. 한편 금융감독원에 따르면 인터넷 뱅킹 보안 사고가 전년도에 비해 8배나 증가했다.
연도
발생사고
05년
E은행 키로깅 사건
W은행 해킹 시도
K 은행,H 은행 피싱 사건
J 상호저축은행 해킹 사건
06년
안전결제/안심클릭 해킹 사건
신용카드 결제금액 변조 사건
07년
파밍 및 공인인증서 해킹 사건
실시간 계좌이체 해킹 사건
신용카드 번호 조합/도용 사건
신용카드 복제 사건
신용카드 정보유출 사건
피싱에서 파밍으로 진화하는 인터넷 뱅킹 사기 수법
인터넷 뱅킹 사기 수법으로는 피싱과 파밍이 대표적이다. 이용자가 이메일에 링크되어 있는 인터넷 주소를 클릭하면 실제 사이트와 똑같은 모습으로 위장된 홈페이지에 접속하게 되고, 아무 의심 없이 위장 사이트에서 계좌번호, 비밀번호, 주민등록번호, 인증서비밀번호 등 금융 관련 정보를 입력하게 된다. 이것이 피싱이다.
파밍은 피싱보다 발전된 것인데 이용자 컴퓨터에 트로이목마 프로그램을 몰래 설치해 이용자가 은행의 인터넷 뱅킹 주소를 올바르게 입력했어도 위장 사이트로 접속하게 한다. 해당 사이트의 도메인 자체를 탈취했기 때문에 주소 입력 줄에 제대로 된 인터넷뱅킹 주소를 직접 입력하더라도 해커가 만든 위장 사이트로 이동한다. 이렇게 개인 정보를 빼낸 해커들은 확보된 개인 정보로 공인인증서를 발급받고 해당 계좌의 돈을 빼돌리는 방식이다.
<대처방안>
인터넷 뱅킹을 이용하려는 과정에서 이용자 스스로가 신중하게 다음과 같은 사항을 살펴봐야 한다.
계좌번호, 비밀번호, 주민등록번호, 인증서 암호 등의 금융 정보를 하나의 화면에서 한꺼번에 입력하게 되어 있는 경우, 정상적인 사이트와 달리 입력해야 하는 보안카드 비밀번호의 개수가 많은 경우, 계좌번호나 인증서를 선택하는 목록이 나오지 않고 직접 입력하게 되어 있는 경우에 해당 사이트를 의심해볼 필요가 있다.
보안프로그램
1. 키보드 보안 프로그램
키보트 보안 프로그램은 ID와 비밀번호 등 키보드로 입력할 수밖에 없는 비밀번호, 계좌번호, 암호 등을 훔쳐가기 위해 이용자의 PC에 몰래 설치되어서 실행되는 ‘키로거’를 막기 위한 것이다. 키보드로 입력되는 개인 정보를 암호화하여 유출되지 못하게 하는 기능을 제공하며, 알림 영역에 아이콘으로 표시된다.
2. 공인인증서
공인인증서는 인터넷을 통해 거래할 때 ‘나’임을 확인하기 위해 전자적으로 신분을 확인하는 디지털 서명이다. 전자서명법에 근거해 만들어진 인증방법으로, 국내 공인인증기관에서 신분확인을 증빙했다면 법적으로 인증되어 공인인증서를 발급받게 된다.
3. AOS서비스
안철수연구소는 해킹에 효과적으로 대응할 수 있는 온라인 통합보안 서비스인 AOS(AhnLab Online Security)를 제공한다. AOS의 장점은 설치가 간편하고, 타사 제품과의 충돌도 피할 수 있다. 둘째는 PS/2키보드뿐 아니라 USB 키보드까지 함께 보안하는 기능이 있어 보안 수준을 더 높였다. 셋째, 온라인 상에서 도움말을 제공한다는 것이다. 넷째, 메모리 해킹을 막아주며 DOS 차원으 로레벨에서 명령어를 통해 이루어지는 해킹도 막아낸다.
▶자료출처
1.삼성경제연구소(www.seri.org)
2.한국정보보호진흥원(kisa)
3.한국금융연구원(kif)
4.한국쓰리콤
5.한국은행
추천자료
휴대인터넷 현황과 발전전망
한국인터넷사용현황데이터-넷밸류
무선인터넷 시장의 현황분석
무선인터넷의 현황 및 발전방향에 관하여
인터넷- 방송국 및 규제현황
인터넷은행의 현황과 전망
인터넷 중독의 현황과 문제점 및 해결방안
휴대인터넷 현황과 발전전망
인터넷 방송의 현황과 문제점 및 발전방안
인터넷범죄의 현황 및 개선
[IPv6][IPv6환경][IPv6 개념][IPv6 필요성][IPv6 장점][IPv6 개발현황][IPv6 기대효과][IPv6 ...
[인터넷이용현황]
[아동兒童 게임중독 해결방안] 인터넷 및 게임 중독 아동 상담, 인터넷 중독 아동, 게임 중독...
[아동 게임중독 해결방안] 인터넷 및 게임 중독 아동 상담, 인터넷 중독 아동, 게임 중독 아...
소개글