본문 바로가기 메인메뉴 바로가기

전자정부이 누리집은 대한민국 공식 전자정부 누리집입니다.

콘텐츠 영역

PG업권 보안 리스크를 빈틈없이 점검하고 AI 보안위협에도 철저히 대비하겠습니다. - 프런티어 AI 보안위협 금융권 상황대응반 제6차 회의 개최

말하기 속도

본문 듣기를 종료하였습니다.

글자크기 설정
목록


PG업권 보안 리스크를 빈틈없이 점검하고

AI 보안위협에도 철저히 대비하겠습니다.

 

- 프런티어 AI 보안위협 금융권 상황대응반 제6차 회의 개최-


최근 PG사 침해사고를 계기로 PG업권 보안 리스크·대응체계 점검

 

▸ PG·카드사 등 관계기관 간 신속한 정보공유·협조를 통한 소비자 피해 예방 강조

 

▸ AI를 활용한 보안역량 강화를 위해 추진중인 정부 정책 적극 참여 당부

 

▸ PG업권 보안·소비자 보호 강화를 위한 제도개선 과제 적극 발굴·검토



[ 개요 ]


  '26.9.16.(수) 금융위원회는 유영준 디지털금융정책관 주재로 금융감독원, 금융보안원, 여신금융협회, 핀테크산업협회, 카드사(2사), PG(4사) 등과 함께프런티어 AI 상황대응반 6차 회의개최하였다. 금번 회의는 AI 모델 성능이 비약적으로 향상됨에 따라 AI가 해킹 등에 악용우려높아지는 가운데 PG업권의 스크긴급 점검하고 향후 대응방향논의하기 위해 마련되었다.


  PG사는 금융회사(카드사 등)가맹점 전자금융거래중계는 과정에서 개인정보, 결제정보 등 개인신용정보처리하게 된다. 이에, PG사에서 침해사고발생하는 경우 대규모 개인신용정보 유출, 카드 부정결제직접적인 소비자 피해로 이어질 수 있는 만큼, 금융회사 수준의 철저한 보안관리중요하다.



· (일시/장소) '26.9.16.(수) 15:00 / 정부서울청사 별관

 

· (참석) (금융위원회) 유영준 디지털금융정책관(주재), 금융안전과장 등
(금융감독원) 디지털금융총괄국장, 전자금융검사국장, 중소금융검사3국장 등
(금융보안원) 사이버대응본부장, 침해대응부장
(협회) 여신금융협회, 핀테크산업협회 / (카드·PG사) 6개사

 

· (논의) ①최근 금융권 해킹 추이, ②PG업 피해발생시 대응체계 등



[ 회의 주요내용 ]


  금일 회의에서는 최근 금융권 해킹 동향점검하고, 상대적으로 보안이 취약한 PG업권보안 리스크 등을 심도 있게 논의하였다. 특히, PG업권의 개인신용정보 보유·관리 현황, PG업권에서 발생가능주요 침해사고 유형, 개인신용정보 유출 등 사고발생대응체계 등에 대해 중점 점검하였다.


  PG업권은 업무 특성상 이름, 생년월일, 결제정보 등 다양한 종류의 개인정보처리하고 있어 정보 유출 시 부정결제 등 직접적인 소비자 피해로 이어질 가능성이 매우 크다.

   또한, 최근 PG업권에 대한 침해사고 양상도 다각도로 진화하고 있다. PG사 자체의 보안취약점을 직접 악용하는 방식뿐만 아니라, 상대적으로 보안 취약한 가맹점의 보안취약점을 악용우회 공격 빈발하고 있다.


  회의 참석자들은 PG업권의 보안리스크 대비를 위한 다양한 방안을 논의하였다.


  첫째, PG사여러 금융회사가맹점시스템 연계하고 있는 만큼, 자체 시스템에 대한 보안취약점뿐만 아니라 가맹점 등 외부 접점에서 발생할 수 있는 보안 위협까지 종합적으로 고려하여 침해사고 탐지·대응체계 갖출 필요가 있다는 점에 공감하였다.


 둘째, 카드정보 등이 유출될 경우 소비자가 인지하지 못하는 사이에 2차피해가 발생할 수 있으므로, 소비자 피해 가능성을 최소화하기 위해 PG업권에서 처리하는 정보최소화하고 불필요하거나 과도한 정보수집하지 않도록 해야 한다는 의견이 제기되었다.


  셋째, PG사에서 정보유출 사고발생한 경우 신속한 소비자 피해 예방 위해 PG사·카드사·관계기관(금융감독원·금융보안원 등)보다 긴밀한 협조 필요하다는데 인식을 같이 하였다. 특히, 카드정보 유출 신속히 카드사와 공유하여 이상거래탐지시스템(FDS) 등록, 이상거래·부정결제 모니터링 강화 등을 수행할 수 있도록 하는 한편,신속한 고객 안내, ▲카드 재발급, ▲소비자 피해 전액보상 등 적극적인 소비자 보호조치도 함께 이루어지는 것이 중요하다는 점이 강조되었다.

   금융위원회 유영준 디지털금융정책관"PG사는 금융회사에 비해 상대적 규모 작지만 다수의 금융회사, 가맹점과 연결되어 대량개인정보 처리하고 있는 만큼, 보안사고로 인한 소비자 피해가 발생하지 않도록 철저한 보안관리중요하다."고 강조하였다.

  이어 "침해사고 발생시에는 카드사, 관계기관과 긴밀히 협력하여 소비자 피해 예방조치즉각 이루어질 수 있도록 대응체계 지속 점검·보완해야 한다."고 강조하면서, "금융분야는 오픈뱅킹, 마이데이터 등 API를 통해 시스템 연계성높은 만큼, 금융 생태계참여하는 모두보안 강화에 힘써야 한다."고 하였다.

   아울러, "AI를 활용한 침해위협 현실화되고 있는 상황에서 PG업권도 보안위협철저히 대비할 필요가 있다"고 언급하며, "지난 9월 3일 실시한 제2차 망분리 규제 긴급 완화 조치부터 전자금융업자도 참여할 수 있도록 참여대상을 한 만큼, 향후에도 이에 적극 참여하는 한편, 금융AI보안구소·지원센터, 금융 AI 보안 가이드라인 등 정부가 추진하는 정책도 적극 활용해 줄 것"을 당부하였다. 마지막으로 "금번 회의를 계기로 PG업권 보안체계 소비자 보호체계를 보다 면밀히 살펴보고, 제도개선 사항 적극 발굴·검토해 나가겠다."고 밝혔다.

“이 자료는 금융위원회의 보도자료를 전재하여 제공함을 알려드립니다.”

공공누리 공공저작물 자유이용허락 1유형 출처표시 이 자료는 텍스트에 한하여 공공누리 제1유형(출처표시)의 조건에 따라 이용할 수 있습니다.

단, 텍스트를 제외한 사진·이미지·일러스트·동영상 등 자료의 대부분은 정책브리핑이 저작권을 보유하고 있지 않으므로, 이용 전 해당 저작권자의 허락을 반드시 받으셔야 합니다.

정책브리핑 공공누리 담당자 안내 닫기
기사 이용 시에는 출처를 반드시 표기해야 하며, 위반 시
저작권법 제37조
제37조(출처의 명시)
① 이 관에 따라 저작물을 이용하는 자는 그 출처를 명시하여야 한다. 다만, 제26조, 제29조부터 제32조까지,
제34조제35조의2의 경우에는 그러하지 아니하다. <개정 2011. 12. 2.>
② 출처의 명시는 저작물의 이용 상황에 따라 합리적이라고 인정되는 방법으로 하여야 하며, 저작자의 실명
또는 이명이 표시된 저작물인 경우에는 그 실명 또는 이명을 명시하여야 한다.
제138조
제138조(벌칙)
다음 각 호의 어느 하나에 해당하는 자는 500만원 이하의 벌금에 처한다. <개정 2011. 12. 2.>
1. 제35조제4항을 위반한 자
2. 제37조(제87조 및 제94조에 따라 준용되는 경우를 포함한다)를 위반하여 출처를 명시하지 아니한 자
3. 제58조제3항(제63조의2, 제88조 및 제96조에 따라 준용되는 경우를 포함한다)을 위반하여 저작재산권자의 표지를 하지 아니한 자
4. 제58조의2제2항(제63조의2, 제88조 및 제96조에 따라 준용되는 경우를 포함한다)을 위반하여 저작자에게 알리지 아니한 자
5. 제105조제1항에 따른 신고를 하지 아니하고 저작권대리중개업을 하거나, 제109조제2항에 따른 영업의 폐쇄명령을 받고 계속 그 영업을 한 자 [제목개정 2011. 12. 2.]
에 따라 처벌될 수 있습니다.
<자료출처=정책브리핑 www.korea.kr>

이전다음기사

다음신용정보법 과징금 산정의 투명성과 합리성을 높이도록 하겠습니다. - 신용정보법 과징금 산정기준 개선을 위한 T/F 회의 개최

정책브리핑 게시물 운영원칙에 따라 다음과 같은 게시물은 삭제 또는 계정이 차단 될 수 있습니다.

  • 1. 타인의 메일주소, 전화번호, 주민등록번호 등의 개인정보 또는 해당 정보를 게재하는 경우
  • 2. 확인되지 않은 내용으로 타인의 명예를 훼손시키는 경우
  • 3. 공공질서 및 미풍양속에 위반되는 내용을 유포하거나 링크시키는 경우
  • 4. 욕설 및 비속어의 사용 및 특정 인종, 성별, 지역 또는 특정한 정치적 견해를 비하하는 용어를 게시하는 경우
  • 5. 불법복제, 바이러스, 해킹 등을 조장하는 내용인 경우
  • 6. 영리를 목적으로 하는 광고 또는 특정 개인(단체)의 홍보성 글인 경우
  • 7. 타인의 저작물(기사, 사진 등 링크)을 무단으로 게시하여 저작권 침해에 해당하는 글
  • 8. 범죄와 관련있거나 범죄를 유도하는 행위 및 관련 내용을 게시한 경우
  • 9. 공인이나 특정이슈와 관련된 당사자 및 당사자의 주변인, 지인 등을 가장 또는 사칭하여 글을 게시하는 경우
  • 10. 해당 기사나 게시글의 내용과 관련없는 특정 의견, 주장, 정보 등을 게시하는 경우
  • 11. 동일한 제목, 내용의 글 또는 일부분만 변경해서 글을 반복 게재하는 경우
  • 12. 기타 관계법령에 위배된다고 판단되는 경우
  • 13. 수사기관 등의 공식적인 요청이 있는 경우

히단 배너 영역

정책 NOW, MY 맞춤뉴스

정책 NOW

정부정책 사실은 이렇습니다

실시간 인기뉴스 09.17. 05:22 기준

  1. 농식품부 '농어촌 기본소득' 지역지원기관 공모…5000만 원 지원 순위동일
  2. 한·중앙아 5개국 '서울선언'…새로운 30년 함께할 파트너십 구축 단계상승 2
  3. GTX C노선 15일 착공 "덕정~삼성·수원~청량리 30분대로" 단계상승 2
  4. 영상 택시기사가 목적지를 바꿨다 단계하락 1
  5. 이 대통령, 한-중앙아 협력 "새로운 실크로드로 다시 열릴 것" NEW
  6. 이 대통령, 우즈벡과 정상회담…중앙아 5개국과 '릴레이 외교' 시작 NEW

인기, 최신, 오늘의 영상 , 오늘의 사진

오늘의 멀티미디어

정책포커스