요즘 은행에 직접 가지 않고 휴대폰만으로 계좌를 개설하거나 대출을 받는 일이 늘어나고 있습니다. 이런 비대면 금융 서비스에서 핵심적인 역할을 하는 것이 바로 eKYC(electronic Know Your Customer) 시스템입니다. eKYC란 쉽게 말해 '디지털 신원확인 시스템'입니다. 과거 은행 창구에서 직원이 직접 신분증을 확인하던 일을 이제는 AI와 디지털 기술이 대신 처리하는 것입니다.
하지만 이런 편리함과 함께 새로운 보안 위험도 생겨났습니다. 특히 개인정보 보호가 중요해지면서, 누가, 언제, 어떤 개인정보에 접근했는지를 정확히 기록하고 관리하는 일이 법적 의무가 되었습니다.
1) 개인정보보호법의 핵심 의무사항
개인정보보호법 제29조에서는 금융회사들이 고객의 개인정보를 안전하게 지켜야 한다고 명시하고 있습니다. 여기에는 단순히 정보를 안전하게 저장하는 것뿐만 아니라, 누가 언제 그 정보에 접근했는지 기록을 남기는 것도 포함됩니다. 예를 들어, 은행 직원이 고객의 계좌 정보를 조회했다면, 그 직원의 ID, 조회한 시간, 어떤 컴퓨터에서 접근했는지, 무슨 목적으로 조회했는지 등을 모두 기록해야 합니다.
2) 접속기록 보관 기간의 단계적 강화
현재는 이런 접속기록을 최소 1년 이상 보관해야 합니다. 단, 5만 명 이상의 고객 정보를 다루거나 주민등록번호 같은 중요한 정보를 처리하는 시스템은 2년 이상 보관해야 합니다. 앞으로는 이 보관 기간이 더욱 늘어날 예정입니다.
보관 기간이 늘어나는 이유는 개인정보 유출 사고가 발생했을 때, 더 오래된 기록까지 추적해서 문제의 원인을 찾을 수 있기 때문입니다.
법에서 정한 접속기록에는 다음 5가지 정보가 반드시 포함되어야 합니다.
eKYC 시스템은 일반적인 개인정보 처리 시스템보다 더 복잡한 과정을 거칩니다. 예를 들어, 비대면으로 계좌를 개설할 때는 다음과 같은 단계를 거칩니다.
이 모든 단계에서 발생하는 개인정보 처리 과정을 빠짐없이 기록해야 합니다.
위의 각 인증 단계는 서로 다른 시스템에서 처리될 수 있습니다.
각 시스템에서 생성되는 모든 접속기록을 통합적으로 관리하고, 하나의 고객 인증 과정으로 연결해서 추적할 수 있어야 합니다.
접속기록 관리 시스템은 크게 두 부분으로 구성됩니다.
트레이서의 두 가지 방식
과거에는 직원이 수동으로 접속기록을 작성해야 했지만 현재는 시스템이 자동으로 육하원칙에 따라 표준화된 접속기록을 생성합니다. 중요한 점은 기존 업무 시스템의 소스 코드를 수정하지 않고도 접속기록을 생성할 수 있다는 것입니다. 이는 업무에 지장을 주지 않으면서도 규제 요구사항을 충족할 수 있게 해줍니다.
기존 방식의 한계 과거에는 관계형 데이터베이스(RDB)에 접속기록을 저장했습니다. 하지만 하루에도 수십만, 수백만 건의 접속기록이 생성되면서 검색 속도가 느려지는 문제가 발생했습니다.
빅데이터 엔진의 도입 최근에는 빅데이터 처리 기술을 도입해서 이 문제를 해결하고 있습니다. 빅데이터 엔진을 사용하면 기존 대비 검색 속도가 100배 이상 향상됩니다.
강화된 점검 주기
과거에는 6개월에 한 번 접속기록을 점검했지만, 현재는 매달 최소 1회 이상 점검해야 합니다.
의심스러운 활동 탐지 예시:
접속기록 관리 시스템은 다른 보안 장비들과 연동되어 종합적인 분석을 수행합니다.
시나리오 예시:
기존 방식의 문제점
접속기록을 5년간 보관해야 한다면 엄청난 양의 저장공간이 필요합니다. 자체 서버로 이를 처리하려면 초기 투자비용과 유지보수 비용이 많이 듭니다.
클라우드 스토리지 활용
아마존 S3 같은 클라우드 저장 서비스를 활용하면 다음과 같은 장점이 있습니다.
클라우드 환경에서는 데이터베이스에 직접 접근하는 대신 네트워크를 통한 접속을 모니터링합니다.
eKYC 접속기록 관리 솔루션을 선택할 때는 다음 사항들을 반드시 확인해야 합니다.
1. 안정성
2. 확장성
3. 사용 편의성
미래의 접속기록 관리 시스템은 인공지능 기술을 활용해서 더욱 정교한 이상행위 탐지가 가능할 것입니다.
앞으로도 법적 요구사항은 더욱 강화될 것이고 기술은 더욱 정교해질 것입니다. 금융기관들이 이러한 변화에 선제적으로 대응한다면 고객의 개인정보를 보호하면서 동시에 지속가능한 사업 성장을 이룰 수 있을 것입니다.