지문은 맞는데 생소한 접속 환경? FDS 연동 은행 신규기기 생체인증 구축

트렌드
2026-10-07

새로운 휴대전화에서 시작되는 모바일뱅킹 로그인

‍


모바일뱅킹 이용자가 스마트폰을 교체하면 기존에 사용하던 기기와 현재 로그인하려는 기기가 달라집니다. 이때 은행은 새로운 기기에서 접속을 요청한 사람이 기존 고객과 동일한 이용자인지 확인하고 해당 단말을 금융서비스 이용 환경으로 등록하는 과정을 구성할 수 있습니다.

신규기기 로그인에 생체인증을 적용하면 지문이나 얼굴인식 등 단말에서 제공하는 생체인증 수단을 활용해 이용자 확인을 진행할 수 있습니다. 전자금융거래법에서도 이용자의 생체정보를 전자금융거래의 접근매체 가운데 하나로 규정하고 있습니다.

‍

기존 고객정보와 신규 기기의 연결

신규기기 인증에서는 새 스마트폰 자체가 고객을 증명하는 것은 아닙니다. 기존에 은행이 보유한 고객정보와 새 기기에서 발생한 인증 요청을 연결하는 과정이 함께 구성돼야 합니다.

예를 들어 고객이 기존에 등록한 휴대전화번호와 계좌정보, 모바일뱅킹 가입정보 등을 기준으로 본인 확인을 진행한 뒤 신규 기기를 등록하는 방식이 가능합니다. 여기서 기기 식별정보와 고객 식별정보를 별도로 관리하면 한 고객에게 여러 기기가 등록된 상황이나 기존 기기의 해제 여부도 함께 관리할 수 있습니다.

‍

기기 등록과 생체인증의 역할 구분

‍



신규기기 로그인 과정에서 생체인증을 사용한다고 해서 생체정보 자체가 새로운 기기의 소유권을 증명하는 것은 아닙니다. 생체인증은 이용자가 기기에 등록된 생체정보를 이용해 인증을 수행하는 수단이고, 기기 등록은 해당 단말을 금융서비스 이용 환경에 연결하는 별도의 관리 단계로 볼 수 있습니다.

이 둘을 시스템에서 하나의 결과값으로 합치면 이후 문제가 발생했을 때 원인을 파악하기 어려워집니다. 따라서 생체인증 결과와 기기 등록 상태를 각각 기록하면서 두 정보를 하나의 로그인 흐름으로 연결하는 구조가 적합합니다.

‍

신규기기 로그인에서 연결하는 주요 정보

  • 기존 고객 식별정보
  • 신규 기기의 식별정보와 등록 상태
  • 로그인 요청 일시와 접속 채널
  • 생체인증 수행 결과
  • 추가 본인확인 여부
  • 기존 등록 기기와 신규 기기의 관계
  • 기기 등록·해제 및 변경 이력

‍

단말 생체인증과 은행 인증의 차이

스마트폰의 지문이나 얼굴인식 기능은 운영체제와 단말에서 제공하는 인증 환경을 기반으로 동작합니다. 따라서 은행 시스템에서는 단말에서 생체인증이 정상적으로 수행됐다는 결과와 은행 고객의 신원을 확인한 결과를 구분해서 설계할 필요가 있습니다.

금융보안원은 금융권 생체인증 안내서에서 생체인증을 입력, 특징정보 추출, 저장, 전송, 비교·판정 등의 단계로 나누어 보안 위협과 대응방안을 설명하고 있으며, FIDO 방식과 중앙저장방식 등 생체인증 시스템의 구성 방식도 다루고 있습니다.

은행이 신규기기 로그인에 생체인증을 적용할 때도 어떤 생체정보가 어디에서 처리되고 어떤 인증 결과만 금융 시스템으로 전달되는지를 명확하게 설계하는 과정이 중요합니다.

‍

기존 기기와 신규 기기의 관계

‍


고객이 새 휴대전화를 등록하면 기존 기기를 계속 사용할 수 있는지 여부도 함께 관리해야 합니다. 고객이 휴대전화를 두 대 사용하거나 태블릿 등 추가 단말을 등록하는 경우에는 현재 활성화된 기기와 과거에 등록된 기기를 구분할 수 있는 관리체계가 필요합니다.

반대로 기존 휴대전화를 분실해 신규 기기로 전환하는 상황이라면 기존 기기의 이용 상태를 변경하는 절차가 함께 진행될 수 있습니다. 따라서 신규기기 등록은 기기 하나를 추가하는 작업을 넘어 기존 접속 환경의 상태까지 갱신하는 고객관리 과정으로 이어집니다.

‍

신규기기 로그인에서 추가 확인이 필요한 상황

모든 신규기기 접속이 같은 방식으로 처리되는 것은 아닙니다. 기존 고객정보와 입력정보가 일치하지 않거나 새로운 접속 환경에서 추가적인 위험 신호가 확인되면 생체인증 외에 다른 본인확인 절차를 요구하는 방식을 적용할 수 있습니다.

예를 들어 새로운 기기에서 처음 접속하면서 기존 등록정보와 다른 정보가 입력되거나, 비정상적인 접속 패턴이 함께 나타나는 경우 추가 확인 단계로 전환할 수 있습니다. 이때 이상금융거래탐지시스템과 연계한다면 접속정보와 거래정보를 함께 분석하는 구조도 구성할 수 있습니다. 금융보안원은 FDS를 전자금융거래의 접속정보와 거래내역 등을 종합해 이상금융거래를 탐지·차단하는 시스템으로 설명하고 있습니다.

‍

‍

생체인증 실패와 기기 등록 실패의 구분

신규기기 인증 과정에서 오류가 발생했을 때는 생체인증 자체의 문제와 기기 등록 과정의 문제를 분리해서 기록하는 것이 좋습니다.

예를 들어 단말에서 지문이나 얼굴인식이 정상적으로 수행되지 않은 경우와 생체인증은 완료됐지만 은행 시스템에서 신규 기기 등록 조건을 충족하지 못한 경우는 처리 방식이 다릅니다. 이러한 결과를 구분해 두면 고객에게 필요한 재시도 방법을 안내하기도 쉬워집니다.

‍

신규기기 로그인 과정에서 구분하는 세 가지 기기 상태

1. 기존 등록 기기

고객이 이미 모바일뱅킹에 등록해 사용하고 있는 기존 인증 단말입니다. 해당 기기의 등록 상태와 최근 이용 이력을 기준으로 현재 접속 환경과 비교할 수 있습니다.

2. 신규 등록 요청 기기

새 스마트폰이나 추가 단말에서 로그인을 요청해 본인확인과 기기 등록 절차가 진행 중인 단말입니다. 생체인증 결과와 추가 확인 여부를 이 상태와 연결해 관리할 수 있습니다.

3. 활성 등록 기기

필요한 인증 절차를 마치고 모바일뱅킹 이용이 허용된 신규 단말입니다. 등록 시점과 인증 방식, 기존 기기와의 관계를 함께 기록하면 이후 기기 변경이나 해제 과정에서 활용할 수 있습니다.

‍

기기 변경 이후의 인증 관리

‍



신규기기가 등록된 이후에도 기기 정보는 계속 관리됩니다. 스마트폰을 초기화하거나 생체인증 설정을 변경하거나 애플리케이션을 다시 설치하는 경우 기존 등록 상태와 현재 단말 환경 사이의 관계를 다시 확인해야 하는 상황이 발생할 수 있습니다.

따라서 시스템에서는 최초 등록 결과만 저장하기보다 기기 등록, 변경, 해제 등의 이벤트를 시간순으로 관리하는 방식이 활용됩니다. 이를 통해 현재 어떤 기기가 고객 계정에 연결돼 있는지와 과거에 어떤 기기가 사용됐는지를 구분할 수 있습니다.

‍

생체정보 보호와 접근권한 관리

생체인증을 금융서비스에 적용할 때는 인증 편의성뿐 아니라 생체정보 처리에 대한 보호조치도 함께 고려해야 합니다. 금융보안원은 금융권 생체인증 안내서에서 생체인식정보의 수집·저장·이용·제3자 제공 및 위탁·파기 등 생애주기별 보호조치를 안내하고 있습니다.

따라서 은행의 신규기기 인증 시스템에서도 생체정보 자체를 어떤 방식으로 처리할지, 인증 과정에서 어떤 정보만 금융 시스템에 전달할지, 관련 데이터에 누가 접근할 수 있는지를 구분해서 설계해야 합니다. 인증 결과와 원본 생체정보의 관리 범위를 분리하는 방식도 이러한 구조를 구성하는 한 방법입니다.

‍

신규기기 생체인증과 금융서비스 접근 관리

신규기기 로그인 생체인증의 핵심은 생체정보 자체를 금융서비스 접근권한으로 바로 연결하는 데 있지 않고, 기존 고객과 새로운 이용 환경 사이의 관계를 확인하는 데 있습니다.

고객 식별정보와 신규 기기, 생체인증 결과, 추가 확인 절차를 각각 구분하고 이를 하나의 로그인 흐름으로 연결하면 기기 변경에 따른 인증 과정을 체계적으로 관리할 수 있습니다. 여기에 기존 기기의 상태와 로그인 이력을 함께 관리하면 고객이 새로운 단말에서 금융서비스에 접근하는 과정을 보다 세밀하게 추적하는 인증 체계를 구축할 수 있습니다.

‍

이전글
이전글
다음글
다음글
목록보기