[보안뉴스]금융지주회사 자회사 간 공동 대응으로 보이스피싱 예방

2025. 9. 18. 11:06·보안이슈
728x90
반응형

내용 요약

금융위원회가 신한금융지주회사의 자회사들에 보이스피싱 의심거래 정보를 공유하도록 ‘지정정보 수신’ 제도를 도입했습니다. 이를 통해 각 자회사는 고객 문진 강화와 거래정지 같은 적극적 조치를 취할 수 있게 됩니다.

핵심 포인트

  • 지정정보 수신: 보이스피싱 의심거래 정보를 실시간으로 자회사에 전달합니다.
  • 통합 관리: 한 곳에서 모든 자회사의 거래를 모니터링·대응할 수 있는 플랫폼 구축이 필요합니다.
  • 고객 보호 강화: 의심거래 발생 시 즉시 고객 문진·거래정지 조치를 가능하게 합니다.

기술 세부 내용

1️⃣ Designated Information Sharing Platform

  • 목적: 금융지주회사의 모든 자회사에 보이스피싱 의심거래 정보를 신속하게 배포합니다.
  • 구성
    1️⃣ 데이터 수집 – 은행·카드·증권·보험 등 각 자회사의 거래 로그를 모으는 API.
    2️⃣ 분석 엔진 – 머신러닝 모델(예: Gradient Boosting)으로 의심 거래 패턴을 실시간 예측.
    3️⃣ 알림 서비스 – OAuth 기반 보안 토큰으로 각 자회사에 이벤트를 푸시(REST/WS).
  • 운영 절차
    1. 중앙에서 “의심거래” 식별 → 2. 해당 정보를 암호화해 ‘보안 채널’로 전송 → 3. 자회사 수신 후 자동 워크플로(고객 문진·거래정지) 트리거.

2️⃣ Voice‑Phishing Detection & Response Workflow

  • 전략
    1️⃣ 거래 모니터링 – 실시간 거래 흐름 분석(분산 이벤트 스트림).
    2️⃣ 위험 점수 부여 – 고객 신원, 거래 금액, 지역, 시간대 등을 기반으로 위험 점수 계산.
    3️⃣ 자동 조치 – 위험 점수 ≥ 80 점 시 “긴급 차단” 프로세스 실행.
  • 핵심 단계
    • Step 1: 고객 번호 및 거래 내역을 검증(AML/KYC DB 연동).
    • Step 2: 의심 거래 감지 시 즉시 SMS/앱 푸시로 고객에게 확인 요청.
    • Step 3: 거래가 거절되면 해당 계좌를 잠그고 재신청 절차를 안내.

이 두 기술을 결합하면 금융지주회사는 자회사 간 정보 공유를 통해 보이스피싱 위험을 한층 낮추고, 고객 보호 수준을 크게 향상시킬 수 있습니다.

 

출처: http://www.boannews.com/media/view.asp?idx=139323&kind=&sub_kind=

728x90
반응형
SMALL
저작자표시 비영리 변경금지 (새창열림)

'보안이슈' 카테고리의 다른 글

[보안뉴스]2026년도 지역맞춤형 재난안전연구개발 과제에 120억원 지원  (0) 2025.09.18
[보안뉴스]롯데카드, 5년간 1100억원 보안 투자 약속...조좌진 대표 일문일답 “사임 각오 쇄신 단행”  (0) 2025.09.18
[보안뉴스]KISA-샌즈랩, ‘2025 사이버보안 AI 데이터셋 실증 참여 설명회’ 개최  (0) 2025.09.18
[데일리시큐]롯데카드 해킹, 피해 규모 “초기 추정치 보다 훨씬 커”…당국 발표 임박  (0) 2025.09.17
[데일리시큐]"KT 소액결제 해킹, 8월 5일 시작됐다…경찰 통보 뒤에도 109건 추가 피해"  (0) 2025.09.17
'보안이슈' 카테고리의 다른 글
  • [보안뉴스]2026년도 지역맞춤형 재난안전연구개발 과제에 120억원 지원
  • [보안뉴스]롯데카드, 5년간 1100억원 보안 투자 약속...조좌진 대표 일문일답 “사임 각오 쇄신 단행”
  • [보안뉴스]KISA-샌즈랩, ‘2025 사이버보안 AI 데이터셋 실증 참여 설명회’ 개최
  • [데일리시큐]롯데카드 해킹, 피해 규모 “초기 추정치 보다 훨씬 커”…당국 발표 임박
레부긔
레부긔
  • 레부긔
    코딩이 싫은 거북이
    레부긔
  • 전체
    오늘
    어제
    • 분류 전체보기 (1067)
      • 인프라 취약점 진단 (0)
      • 웹 취약점 진단 (2)
        • BWAPP (1)
        • DVWA (1)
      • DevOps 통합 (4)
        • NAS_NextCloud (3)
        • Cuckoo Sandbox (0)
      • API 관련 (0)
      • 보안이슈 (1047)
      • CVE (13)
      • 2021 주정통 취약점 분석•평가 가이드라인 (0)
  • 인기 글

  • 250x250
    반응형
  • hELLO· Designed By정상우.v4.10.3
레부긔
[보안뉴스]금융지주회사 자회사 간 공동 대응으로 보이스피싱 예방
상단으로

티스토리툴바