본문 바로가기

블로그

LG CNS 기술블로그 DX Lounge에서 최신 IT 소식을 만나보세요!

보안

비대면 실명인증이란 무엇인가?

2016.09.13

지금까지는 은행에서 통장 계좌를 신규 개설할 때 꼭 은행 창구에 신분증을 가지고 가서 신청해야 했습니다. 은행 직원이 신분증과 고객의 얼굴을 확인하고 통장을 개설해 주는 방식인 것이죠.

통장뿐만 아니라 보험과 카드를 제외한 금융상품도 가입하려면 계좌를 개설해야 하는데요. 이 과정에서 금융회사가 반드시 고객 이름과 주민번호 등과 같은 명의 확인을 해야 하므로, 고객은 직접 영업점 창구를 방문해야만 합니다.

이는 1993년 금융실명제를 도입하면서 금융회사는 고객과 계좌의 주인이 일치하는지 ‘대면(face to face)’, 즉 반드시 마주 보고 확인해야 한다는 법원의 유권해석에 의한 것입니다.

하지만 현재 우리나라 금융거래의 대부분은 은행 창구에 가서 얼굴을 마주하지 않아도 인터넷, 스마트폰, CD•ATM 등으로도 가능합니다. 최근에는 오프라인 창구가 없는 인터넷 은행도 출범을 준비하고 있는데요. 기존의 ‘대면(Face to Face)’에 의한 통장 개설 방식이라면 이런 신규 금융 서비스 자체를 할 수 없게 됩니다.

이처럼 법적 규제로 인한 새로운 금융 서비스를 하지 못하는 상황을 해결하기 위해서 관계당국인 금융위원회에서는 ‘금융개혁의 일환’으로 금융실명제 도입(93년) 후 22년 만에 “금융실명법”, “전자금융거래법” 상 비대면 실명확인 방식을15년 5월 18일부터 허용하여 꼭 은행 창구에 가지 않아도 통장 개설이 가능해 졌습니다.

l 비대면 실명확인 제도 개선 전 후 비교 (출처: 금융위원회)

비대면 실명확인 기대 효과

비대면 실명확인 방식 제도 개선의 기대 효과는 다음과 같습니다.

이용자 입장에서는 금융거래를 처음부터 끝까지 온라인으로 한 번에 할 수 있게 됩니다. 통장 최초 개설부터 이체, 출금 등의 금융거래를 모두 은행 창구에 가지 않아도 할 수 있죠.

금융회사 입장에서는 오프라인 점포 기반이 아닌 온라인 기반으로 한층 더 편리하게 금융상품을 가입받을 수 있어 경쟁력이 더 강화되고, 다양한 금융 서비스를 제공할 수 있게 됩니다.

또한 핀테크 업체에서는 새로운 비즈니스 기회로 다양한 신규 사업을 활성화할 수 있습니다.

l 비대면 실명확인방식 도입에 따른 기대효과 (출처: 금융위원회)

비대면 실명확인방식

우리나라에서 적용되는 비대면 실명확인으로 인정되는 인증 방식에 대하여 좀 더 알아보도록 할까요?

l 국내 허용 비대면 인증 방식 (출처: 금융위원회)

금융거래에서는 이용자의 편리성도 중요하지만 안전하게 거래하는 보안성도 중요합니다. “대면(Face to Face)”방식에서 “비대면(Non Face to Face)” 방식도 허용하게 되어 상대적으로 대포통장 개설과 같은 위험도 증가하게 됩니다. 그래서 관계 당국에서는 여러가지 인증 방식으로 다중 선택하여 적용하는 방식을 제시하였습니다.

위 표에서 필수 여부의 “필수”로 분류된 비대면 인증 방식 중 2가지는 필수적으로 도입해야 하고, ‘권고’로 분류된 방식 중 1가지를 추가 도입할 것을 권고하고 있습니다. 이에 따라서 금융회사는 인증기술 각각의 특징 및 장•단점을 고려하여 회사별 상황에 맞게 기술을 선택하고 적용할 수 있게 되었습니다. 각 비대면 인증 방식별 장•단점은 아래와 같습니다.

l 비대면 인증 기술 장•단점 (출처: 금융위원회)

비대면 실명인증 적용 사례

저희 LG CNS는 OO 은행의 구축 시 비대면 실명인증을 아래와 같이 적용했는데요. 안전한 금융거래를 위해서 신분증 사본 제출 + 영상통화 또는 바이오 인증 + 타 기관 확인 결과(핸드폰 등)를 적용하는 3중 인증 확인 체계를 마련하여 비대면 거래에 따른 실명인증의 안전성을 확보했습니다.

l 비대면 실명인증 구축 프로세스 (출처: LG CNS 구축 사례)

“비대면 실명인증” 제도가 나온 지 얼마 되지 않아서 용어가 낯설게 느껴지실 수도 있지만 통상 인터넷 뱅킹, 스마트폰 뱅킹으로 “은행에 직접 가지 않아도 통장 최초 개설도 안전하게 가능해졌구나” 생각하시면 됩니다.

이제 금융거래의 처음부터 끝까지 온라인으로 모두 가능하게 되었습니다. 최근에 나온 방식이라 보안에 문제가 있는 것 아닐까 걱정하실 수 있지만, 그 점은 걱정 안 하셔도 됩니다. 관계 당국에서는 관련 제도, 절차를 마련하여 금융회사로 하여금 자체 보안성 검토를 반드시 수행하도록 하고 있고, ‘금융보안원’이라는 기관에서도 금융보안 관련 확인 업무를 수행하고 있습니다.

지금까지 비대면 실명인증 관련 제도 및 각 인증방법 및 장•단점, 적용 사례 등을 소개해 드렸는데요. 이 글을 통해 비대면 실명인증을 이해하시는데 도움이 되셨기를 바라면서 글을 마칩니다.

글 | LG CNS 보안컨설팅팀

[‘보안, 이렇게 하면 된다’ 연재 현황]

  • [1편] ISMS 의무인증 대상 확대! 어떻게 대응해야 할까?
  • [2편] ISMS 인증을 위한 보안솔루션 구성 방안
  • [3편] ISMS 인증 주요 결함사항 및 대응방안
  • [4편] 정보보호 관련 인증 및 평가 제도
  • [5편] 스마트폰의 보안 위협과 대응 방안
  • [6편] IoT 보안 취약점 사례 소재 및 취약점 진단
  • [7편] 스마트폰 앱 서비스 보안의 현재와 미래
  • [8편] 중국 개인정보 보호법 제도 동향 및 대응방향
  • [9편] 출입 보안을 위한 보안 설계
  • [10편] 소프트웨어 개발 보안 – 시큐어 코딩
  • [11편] 당신의 출입카드는 안녕하십니까?
  • [12편] 통합 보안 관리 동향 및 활용 방안
  • [13편] 비대면 실명인증이란 무엇인가?
  • [14편] 프로젝트에서 소스 코드 보안 점검하기
  • [15편] 차세대 행위 기반 위협 탐지 방식에 관하여
  • [16편] 핀테크 보안 위협과 대응 방안
  • [17편] 인공지능과 보안
  • [18편] ‘보안은 제품이 아니라 절차다!’라는 말의 의미
  • [19-1편] 인증의 완성판 생체인증에서 다중 생체인증까지 ①
  • [19-2편] 인증의 완성판 생체인증에서 다중 생체인증까지 ②
  • [20-1편] 중국 네트워크 안전법 분석 및 대응 방안 ①
  • [20-2편] 중국 네트워크 안전법 분석 및 대응 방안 ②
  • [21편] 유전자 정보 보안 안전한가?

챗봇과 대화를 할 수 있어요