금융보안원, ‘금융권 생체 정보 인증·관리 안내서’ 발간 
상태바
금융보안원, ‘금융권 생체 정보 인증·관리 안내서’ 발간 
  • 곽중희 기자
  • 승인 2023.03.22 09:52
  • 댓글 0
이 기사를 공유합니다

금융보안원이 최근 전자 금융 사고 예방 및 금융 회사 내부 통제 강화 등을 위해 지문이나 안면 인식과 같은 생체 인증의 이용 확대와 중요성이 높아짐에 따라, 생체 인증 도입·운영 시 필요한 보안 고려 사항을 담은 ‘금융권 생체 정보 인증·관리 안내서’를 발간했다.

본 안내서에는 금융권의 안전한 생체 인증 적용을 지원하기 위해 생체 인증 관련 법령 및 국내외 가이드·표준은 물론, 금융 기업의 의견을 수렴해 다양한 종류의 생체 인식 정보(지문, 안면, 홍채, 정맥, 음성 등)와 최신 기술 및 동향 정보를 반영했다. 

안내서 내용은 크게 ▲생체 인증 컴플라이언스 ▲생체 인증 체계 구축 ▲생체 인증 보안 고려 사항으로 구성됐다.

먼저 생체 인증 컴플라이언스에서는 개인정보 보호법 등 생체 인증 도입·운영 시 금융회사 등이 준수해야 할 법적 기준을 명시했고, 생체인식정보 생애 주기별로 필요한 보호 조치 내용도 구체적으로 안내하고 있다. 

다음으로 생체 인증 체계 구축에서는 생체 인식 정보별 속성과 다중(Multi) 생체 인증 구성 방법, 생체 인증 도입 시 성능 평가 방법을 소개하고 있으며, 금융사 등이 생체 인증 시스템 구축 시 참고할 수 있도록 대표적 생체 인증 시스템 구축방식인 FIDO(Fast IDentity Online) 방식과 중앙저장방식에 대한 장단점 등을 비교·설명하고 있다. 

마지막으로 생체 인증 보안 고려 사항에서는 생체 인증 절차를 크게 5단계(입력→ 특징정보 추출→저장→전송→비교・판정)로 구분하고 각 단계별로 발생될 수 있는 보안 위협과 이에 대한 대응 방안을 설명했다. 

금융보안원 관계자는 “본 안내서를 통해 금융권이 생체 인증 활용에 필요한 법적 기준과 보안 대책을 빈틈없이 이행함으로써, 생체 정보 유출·조작 등 보안 위협으로부터 전자금융거래 이용자를 보호하고, 금융권이 내부통제 등에 생체 인증을 안전하게 적용하게 될 것으로 기대한다”고 말했다.



댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
0 / 400
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.