Ȩ > Ç¥ÁØÈ Âü¿© > TTA°£Ç๰ > ICT Standard Weekly
[Á¦873È£] ITU-T SG17 ÇÉÅ×Å©¸¦ À§ÇÑ ¾ÈÀüÇÑ ¿ÀÇ Ç÷§Æû Ç¥ÁØÈ µ¿Çâ
1. ÇÉÅ×Å©¿Í Á¤º¸º¸È£
±ÝÀ¶±â¾÷µéÀº Á¦ÇÑµÈ ¸®¼Ò½º(ÀÎÀû, ±â¼úÀû)¸¦ °¡Áö°í °í°´µéÀÇ ´Ù¾çÇÑ ´ÏÁî¿Í °³ÀÎÈµÈ ¼ºñ½ºµéÀ» °¨´çÇϱ⿡ ¾î·Á¿òÀÌ ÀÖ´Ù. ±×¸®°í ÇÉÅ×Å©(FinTech) ±â¾÷µéÀº ÀûÀº ÀηÂÀ¸·Î ¿©·¯ ±ÝÀ¶±â¾÷µé¿¡°Ô µ¿µîÇÑ ±â´ÉÀ» Á¦°øÇϱâ À§ÇØ ¼·Î ´Ù¸¥ Á¢±Ù¹æ¹ýÀ¸·Î °³¹ßÇÏ´Â °ÍÀº ¸Å¿ì Å« ºÎ´ãÀ» °®´Â ÀÏÀ̸ç, ¶ÇÇÑ °³¹ßÇÑ Á¦Ç°À» ½ÇÁ¦ÀûÀ̰í ÃæºÐÇÑ µ¥ÀÌÅ͸¦ ¹è°æÀ¸·Î °ËÁõÇÒ ¼ö ÀÖ´Â Å×½ºÆ® ȯ°æÀÌ ¾ø´Ù. ±×·¯¹Ç·Î ±ÝÀ¶±â¾÷µé·ÎºÎÅÍ µ¥ÀÌÅÍ¿Í ¼ºñ½º¸¦ ±³È¯¡¤Á¾ÇÕÇϰíÇÉÅ×Å© Á¦Ç°À» ½ÃÇèÇÏ´Â ¿ÀÇ Ç÷§Æû¿¡ ´ëÇÑ ¿ä±¸°¡ ÀÖ´Â °ÍÀº ´ç¿¬ÇÑ °ÍÀÌ´Ù.
[±×¸² 1] µðÁöÅÐ ±ÝÀ¶¼ºñ½ºÀÇ ±â´É±¸Á¶
ÇÉÅ×Å© Çõ¸íÀº ÃÖ±Ù ¼ö³â µ¿¾È¿¡ °¡Àå µÎ°¢À» ³ªÅ¸³»´Â ÅäÇÈ ±â¼úÀÌ´Ù. À̰ÍÀº ÇöÀçÀÇ »óȲ°ú Çö´ëÀÇ ±¸±â¾÷µéÀ» ÆÄ±«Çϰí, °í°´ÀÌ ±ÝÀ¶Á¦Ç°°ú ¼ºñ½º¿¡ Á¢±ÙÇÏ´Â ¹æ¹ýÀ» º¯È½Ã۰í ÀÖ´Ù.
ÇÉÅ×Å© ½ºÅ¸Æ®¾÷µéÀº ±× ¼ö¿Í Àü¹®¼º¿¡ ÀÖ¾î¼ ¼ºÀåÇϰí ÀÖÀ¸¸ç, ÀüÅëÀûÀÎ ¼ºñ½º Á¦°øÀÚµé°ú ¼ö¸¹Àº °ü°è¸¦ »ý¼ºÇϸç À¯Áö¸¦ ÇÏ·Á ÇÑ´Ù. ±×·¯³ª ½Ã½ºÅÛ°£ÀÇ ÀÎÅÍÆäÀ̽º´Â ½Ã½ºÅÛ ¼³°èÀڵ鿡 ÀÇÇØ ¸¸µé¾îÁ®, ÅëÀϵÇÁö ¸øÇÑ °¡¼³¿¡ ÀÇÇØ ¹ß»ýÇÏ´Â »çÀ̹ö Ãë¾àÁ¡ÀÇ °øÅë ¼Ò½º°¡ µÉ ¼ö ÀÖ´Ù.
ÇÉÅ×Å© ±â¾÷µéÀº ±×µéÀÇ Ç÷§ÆûÀ» ¾ÈÀüÇÏ°Ô Çϱâ À§ÇØ ¸ðµç ³ë·ÂÀ» ÁýÁßÇÏ¿©¾ß ÇÒ Àǹ«¸¦ °®°í ÀÖ´Ù. À̰ÍÀº ¡®¼³°è¿¡ ÀÇÇÑ Á¤º¸º¸È£(Security by design)¡¯ÀÇ ÀÚ¼¼¸¦ ÃëÇÏ´Â °ÍÀ» ¿ä±¸Çϸç, ÄÚµùÇÏ°í ±¸Çö ÁßÀ̳ª ±× ÈÄ¿¡ ÇÒ °ÍÀÌ ¾Æ´Ï°í ¹Ù·Î óÀ½ºÎÅÍ Á¤º¸º¸È£¸¦ Ç÷§Æû¿¡ ¹Ù·Î ±¸ÃàÀ» ÇÏ´Â °ÍÀ» ÀǹÌÇÏ´Â °ÍÀÌ´Ù.
2. ¿ÀÇ Ç÷§Æû
ÄÄÇ»ÆÃ¿¡ ÀÖ¾î¼, ¿ÀÇ Ç÷§ÆûÀº ¿ÀÇ ǥÁØ¿¡ ±Ù°ÅÇØ Á¦Á¤(°ÔÀç)µÇ¾ú°í ¿ÏÀüÇÏ°Ô ¹®¼ÈµÈ ¿ÜºÎ ÀÀ¿ë ÇÁ·Î±×·¥ ÀÎÅÍÆäÀ̽º(API: Application Program Interfaces)¸¦ Á¦°øÇÏ´Â ¼ÒÇÁÆ®¿þ¾î ½Ã½ºÅÛÀ» ÀǹÌÇÑ´Ù. API´Â ¿ø·¡ ÇÁ·Î±×·¥ÀÌ ÀǵµÇÏÁö ¾ÊÀº ´Ù¸¥ ±â´ÉÀ¸·Î ¼ÒÇÁÆ®¿þ¾î¸¦ ÀÌ¿ëÇÒ ¼ö ÀÖµµ·Ï, ¼Ò½ºÄÚµåÀÇ ¼öÁ¤À» ÇÏÁö ¾Ê°í¼µµ Çã¿ëÀ» Çϰí ÀÖ´Ù. ÀÌ·¯ÇÑ ÀÎÅÍÆäÀ̽º¸¦ ÀÌ¿ëÇÏ¿© Á¦»ïÀÚ´Â ±â´ÉÀ» Ãß°¡Çϱâ À§ÇÏ¿© Ç÷§Æû¿¡ ÅëÇÕÀ» ÇÒ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ °³³ä¿¡ ¹Ý´ëµÇ´Â Ç÷§ÆûÀº Æó¼â Ç÷§ÆûÀÌ´Ù.
¿ÀÇ Ç÷§ÆûÀ̶õ º¥´õ°¡ ÀÌ·¯ÇÑ °ÍÀ» ÇÒ ¼ö ÀÖ´Â ´É·ÂÀ» Çã¿ëÇϰí, Áö¿øÇÏ´Â °ÍÀ» ÀǹÌÇÑ´Ù. ¿ÀÇ Ç÷§ÆûÀ» ÀÌ¿ëÇÑ´Ù´Â °ÍÀº Ç÷§Æû º¥´õ°¡ ¾ÆÁ÷ ¿Ï·áÇÏÁö ¸øÇÑ ¶Ç´Â »ý°¢Áöµµ ¸øÇÑ ±â´ÉÀ» °³¹ßÀÚ°¡ Ãß°¡ÇÒ ¼ö ÀÖ´Â °ÍÀÌ´Ù. ¿ÀÇ Ç÷§ÆûÀº ¸¶Ä¡ ±Ô°ÝÀÌ °øÀûÀ¸·Î ¿ÀÇ ǥÁØÀ¸·Î °ø±ÞÀÌ µÇ´Â °Íó·³ °³¹ßÀÚµé·Î ÇöÀçÀÇ ±â´ÉÀ» º¯°æÇϵµ·Ï Çã¿ëÇÑ´Ù.[wikipedia]
¼ÒÇÁÆ®¿þ¾î Ç÷§ÆûÀº ¾Æ·¡¿Í °°Àº Ư¡À» Çϳª ÀÌ»ó °®À» ¶§¿¡ ¿ÀÇÂÀ̶ó°í ȣĪÇÒ ¼ö ÀÖ´Ù.
¿ÀÇ Ç÷§ÆûÀº ÀºÇà »ê¾÷ÀÇ °æÀï·ÂÀ» Á¦°íÇÏ°í °í°´ÀÇ ¼±ÅÃÀÇ ÆøÀ» ³ÐÈ÷´Â ¹æ¹ý ÁßÀÇ Çϳª·Î Á¦½ÃµÇ°í ÀÖ´Ù. ±ÝÀ¶±â¾÷ÀÌ Á¦»ïÀÚ¿¡°Ô ¿ÀÇ API¸¦ °ø°³ÇÒÁö¶óµµ, ±×°ÍÀÌ Ç¥ÁØÀ¸·Î °³¹ßµÇÁö ¾Ê´Â´Ù¸é °¢ÀÚÀÇ API¿¡ µû¸¥ °³¹ßÀº ºñÈ¿À²ÀûÀÎ °ÍÀÌ´Ù. ÀüüÀûÀ̰í Á¾ÇÕµÈ ¹æ¹ýÀ¸·Î ÇÉÅ×Å© °³¹ßÀÚµéÀÌ Á¤¸» ÇÊ¿äÇÑ Á¦¾î¿Í ±Ã±ØÀûÀ¸·Î °í°´À» À§ÇÑ Á¾´ëÁ¾ º¸È£¸¦ º¸ÁõÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù.
4. ÇâÈÄ Àü¸Á
ITU-T SG17 2017³â 9¿ù ȸÀÇ¿¡ ½Å±Ô ¾ÆÀÌÅÛÀ¸·Î äÅÃµÈ ITU-T X.sfop, ¡®Security framework of open platform for FinTech services¡¯´Â ±ÝÀ¶±Ç¿¡¼ °í°´µé¿¡°Ô Á¦°øµÇ´Â ¼ºñ½º¸¦ Áß½ÉÀ¸·Î Á¦»ïÀÇ µ¥ÀÌÅÍ Á¢±ÙÀ» ¾ÈÀüÇÑ ¿ÀÇ API¸¦ ÅëÇÏ¿© ¿øÈ°ÀÌ ÇÒ ¼ö ÀÖµµ·Ï ±×¸®°í °í°´ÀÇ µ¥ÀÌÅÍ¿Í ¼ºñ½º¸¦ º¸È£Çϱâ À§ÇÑ ¹æ¾ÈÀ» Á¦¾ÈÇϰíÀÚ ÇÏ´Â °ÍÀÌ´Ù. ÇöÀç ¹Ì±¹°ú ¿µ±¹¿¡¼ ¸Å¿ì ±àÁ¤ÀûÀÎ ¹ÝÀÀÀ» º¸À̰í ÀÖÀ¸¸ç, Áß±¹ ¾Ë¸®¹Ù¹Ùµµ °ü½ÉÀ» Ç¥¸íÇϰí ÀÖ´Ù. ±ÝÀ¶¼ºñ½º¸¦ ´Ù¾çÇϰÔ, ½Å¼ÓÇÏ°Ô ¶Ç °æÀï·Â ÀÖ°Ô Á¦°øÇϱâ À§Çؼ´Â ÇÉÅ×Å© ½ºÅ¸Æ®¾÷À» Àß È°¿ëÇØ¾ß ÇÑ´Ù. ÀÌ·¯ÇÑ ±¸µµ¸¦ »ý°¢ÇÒ ¶§¿¡ ±¹³» ±â¼ú ¿©°ÇÀ» ±Û·Î¹ú ȯ°æÀ¸·Î Á¤ÂøÀ» ÇÏ°í ¼±µµÀû Ç¥ÁØ °³¹ßÀ» ÅëÇØ ±ÝÀ¶¼ºñ½º ºÐ¾ß¿¡¼ ±¹Á¦Àû °æÀïÀÇ ±³µÎº¸¸¦ È®º¸ÇÏ´Â °è±â°¡ µÇ±â¸¦ ¹Ù¶õ´Ù.
* º» ±ÛÀº ÀúÀÚÀÇ ÀǰßÀÏ »Ó TTA ±â°üÀÇ ÀÔÀå°ú´Â ¹«°üÇÕ´Ï´Ù.