Publicité

[2016 데이터 그랜드 컨퍼런스] 5 3(보안,품질). nh은행 금융플랫폼을 통한 핀테크 생태계 변화

한국데이터진흥원 연구원 à 한국데이터진흥원
25 Nov 2016
Publicité

Contenu connexe

Présentations pour vous(20)

Publicité

Similaire à [2016 데이터 그랜드 컨퍼런스] 5 3(보안,품질). nh은행 금융플랫폼을 통한 핀테크 생태계 변화(20)

Plus de K data(16)

Publicité

Dernier(20)

[2016 데이터 그랜드 컨퍼런스] 5 3(보안,품질). nh은행 금융플랫폼을 통한 핀테크 생태계 변화

  1. 스마트금융부 핀테크사업팀 김봉규 팀장 alex08@nonghyup.com
  2. 목차
  3. 3 Ⅰ.NH농협은행금융을열다 국내최초「NH핀테크오픈플랫폼」서비스 -핀테크기업에게금융API공개 (‘15.12) 핀테크기업소통창구인「NH핀테크혁신센터」개소 -유망핀테크기업을육성하는멘토링서비스(‘15.11) 국내최초금융인프라서비스 「NH핀테크클라우드」오픈 -핀테크기업의인프라지원·강화사업(‘16.8) 이상금융거래탐지시스템(FDS)기능강화 -FDS도입후전년동기대비전자금융사고96%감축 [16회 대한민국 디지털경영혁신대상 – 국무총리賞]
  4. 5 • 핀테크는 금융-IT 융합의 혁신 속에서 고성장 가능성, 빠른 확산속도, 관련 규제 완화, 정부의 육성 모멘텀 부각 등으로 새로운 혁신요소로 주목 핀테크 변화 핀테크 추진 동향 Ⅱ.금융생태계변화의선봉장 소비자의 금융독해력상승과 소비행태 발전 IT기술의 발달과 플랫폼 경제의 확산 금융업 성숙에 따른 수익성 저하 지속 기술기업 중심 창업환경의 확대 금융서비스 unbundling 및 생활서비스로 미국 영국 중국 일본 •실리콘밸리,뉴욕 중심의 대표적 핀테크허브발달 •전세계 스타트업 투자금 83%집중 송금 ‘Venmo’, P2P대출 ‘LendingClub’ •정부주도의 유럽 금융허브를 목표로 생태계 조성 •금융기관과 창업그룹 주축의 창업프로그램 확대 해외송금 ‘Transferwise’, P2P대출 ‘Zopa’ •핀테크산업활성화를위해규제장벽적극적완화 •IT기업의 인터넷전문은행허용, 금융지주사의IT자회사허용 자산관리 ‘위어바오’, 인터넷전문은행 ‘WeBank’ 한국 •정부금융구조개혁(금융감독개선 및규제완화) •최첨단기술환경기반의핀테크산업성장가속 시중은행 모바일플랫폼 선점, ICT기업 인터넷전문은행 진출
  5. 6 Ⅱ.금융생태계변화의선봉장 1 2 3 4 “뱅킹은 있고, 뱅크는 없다” – 디지털뱅크 은행의 종말을 고하다 (크리스 스키너) 기업간 경쟁은 플랫폼 전쟁으로진화하고 있다. -플랫폼을지배하는기업이Business를주도한다. 금융은 소유가 아닌 공유가 되어야 한다. -고객이금융을찾아가는것이아니라 고객이머무는곳에 금융이 존재해야 한다. 더이상은행만이금융서비스의제공자가아니다. -금융과ICT의경계가점차무너지고있다. 개방된자세의협업방식에 익숙해져야 한다. 기업들이금융서비스를시도할 수 있는 혁신적인환경이 필요하다. -보안성이전제된... ㅁㅁㅁ
  6. 7 Ⅱ.금융생태계변화의선봉장
  7. 8 Ⅱ.금융생태계변화의선봉장 [금융결제원] - 은행권 공동 오픈플랫폼 구축선언 (′15.7월) - 은행권 공동 오픈플랫폼 개통 (′16.8월) [KOSCOM] - 자본시장 공동 오픈플랫폼 구축선언 (′15.7월) - 자본시장 공동 오픈플랫폼 개통 (′16.8월) NH농협은행 [금융위원회 중심]
  8. 10 핀테크 기업들이 농협의 API를 활용하여 핀테크 서비스를 쉽게 만들 수 있도록 지원하는 기반 환경 NH핀테크 오픈플랫폼에는 출금이체, 입금이체, 카드내역 조회 등의 금융API가 있음 「API (Application Programming Interface)」 란? 특정 기능을 수행하는 프로그램 명령어 묶음으로 이를 개발자에게 제공시 App 개발기간 대폭 단축 가능 API 이용예시 : 가계부 앱 (생활비 관리와 계좌조회 기능을 연계) Ⅲ.NH핀테크오픈플랫폼 거래내역 조회 잔액조회
  9. 11 혁신적인 비즈니스 API포털 운영관리포털 확장성 높은 금융API Ⅲ.NH핀테크오픈플랫폼 생태계를 조성하고 새로운 금융 패러다임의 변화 도출 금융API를 검색하고 이용할 수 있는 API스토어 현업, IT, 보안 등 모든 업무담당자를 위한 통합 관리기능 Legacy 시스템 영향도를 최소화하고 유연한 구조의 금융API
  10. 12 Ⅲ.NH핀테크오픈플랫폼 출금/입금이체 (6개) 예금주조회 (5개) 금융조회 (4개) 개인카드조회 (4개) 잔액조회 거래내역 조회 자기앞수표 조회 환율조회 개인카드 한도조회 개인카드 승인내역조회 개인카드 청구서목록 조회 개인카드 청구서상세 조회 기업카드 목록조회 기업카드 한도조회 기업카드 승인내역 조회 기업카드 승인내역조회 기업카드 청구서목록 조회 핀-어카운트 관리(9개) 핀-어카운트 ARS발급 핀-어카운트 ARS발급확인 핀-어카운트 해지 핀-어카운트 상태조회 핀-어카운트 직접발급 핀-어카운트 직접발급 확인 핀-어카운트 직접발급 (ERP용) 핀-어카운트 직접발급확인 (ERP,용) 핀-카드 ARS발급 핀-카드 ARS발급확인 핀-카드 직접발급 핀-카드 직접발급확인 핀-카드 상태조회 금융 API 기업카드조회 (5개) 예금주 실명확인 (계좌번호) 예금주 실명확인 (핀-어카운트) 예금주조회 (계좌번호) 예금주조회 (핀-어카운트) 예금주조회 (타행계좌번호) 출금이체 출금이체 결과확인 입금이체 (계좌번호) 입금이체 (핀-어카운트) 입금이체 결과확인 타행입금이체 (계좌번호) 핀-카드관리 (6개) 전자서명
  11. 13 Ⅲ.NH핀테크오픈플랫폼 약정관리 (5개) 약정계좌관리 (2개) 사업관리 (4개) 모니터링관리 (7개) 서비스관리 API API 거래내역 조회 불능거래 조회 미완료거래 조회 API 장애현황 조회 핀어카운트 해지내역 조회 핀-카드 해지내역 조회 일별API 집계조회 기관약정 정보조회 핀테크서비스 약정목록조회 핀테크 서비스약정 상세조회 API 서비스약정 목록조회 API 서비스약정 상세조회 약정계좌 잔액조회 약정계좌 거래내역조회 일별자금 집계조회 실시간자금 집계조회 수수료 조회 상품별 수수료조회 전자서명
  12. 14 이용방법 오픈플랫폼 API 이용을 원하는 기업은 「NH핀테크 오픈플랫폼」 홈페이지 회원가입 및 약정 절차를 통해 이용 (https://nhfintech.nonghyup.com) Ⅲ.NH핀테크오픈플랫폼 서비스 시행일 : 2015.12.11.(금) [NH핀테크 오픈플랫폼 홈페이지] [오픈플랫폼 이용신청방법]
  13. 15 Ⅲ.NH핀테크오픈플랫폼 1 강화된 보안 2 OTA (One Time Auth) 3 FIN ACCOUNT • 기존 뱅킹시스템과 동일 또는 한층 강화된 보안 통신망(인터넷), 통신암호화(SSL/TLS), 인증(OTA), 사고예방(FDS) • API 거래 요청 시 1회용 인증 토큰 발급 정당성을 확인하여 거래처리의 신뢰성 확보 • 계좌번호 대신 FIN-ACCOUNT로 거래 핀테크 기업은 고객 계좌번호 수집·보관불가
  14. 16 Ⅲ.NH핀테크오픈플랫폼 [자가진단표 및 해설서] • 개인정보 및 금융정보 처리에 따른 필수적인 보안 기준 제시 • 관리적, 기술적, 물리적 3개 영역/33개 항목의 자가진단표 · 해설서 • API 위험도에 따른 유연한 평가 기준 운영 추진내용 ‘15.12월 • 핀테크기업 대상 정보보호∙보안 기준 필요성 대두 ‘16.2~3월 • 금융보안원과 TF 구성∙운영 -관리적,기술적,물리적영역에대한필수평가기준도출 -클라우드등새로운ICT환경에대한보안통제기준도출 ‘16.4월 • 금융API이용기업대상정보보호·보안가이드 기준수립 추진경과
  15. 17 총 33개 항목 구 분 주요내용 진단항목 관리적 보호조치 기술적 보호조치 물리적 보호조치 • 정보보호 조직 구성 및 내부 규정 수립 • 침해사고 관리 및 정보보호 교육 등 • 정보처리시스템에 대한 접근권한 관리 • 네트워크, 서버, 응용프로그램 관리 • 개인정보 암호화 및 관리용 단말 보안 등 • 보호구역 지정 운영 및 출입통제 • 정보시스템에 대한 보호 등 8개 항목 22개 항목 3개 항목 참고
  16. 18 [두리안 서비스 출시] [두리안 어플 주요 화면] 개인간 송금시 전자문서·서명을 통해 차용증서가 자동으로 발행/보관/입증됨으로써 거래의 투명성을 확보하고 채권 자들을 보호하기 위한 서비스 Ⅲ.NH핀테크오픈플랫폼 두리안(Doorian) : 농협 입금/출금API를 이용한 개인간 전자차용증 안심송금 서비스
  17. 19 Ⅲ.NH핀테크오픈플랫폼 지방세 스마트 고지·납부 서비스란? 지방자치단체에서 종이고지서로 지방세를 송달 발급하던 방식을 민간 App을 활용하여 지방세를 고지하고 수신단계 에 결제를 연동하여 즉시 납부하여 비용절감과 편의성을 증대하는 서비스 3 4 납부하기 출금정보 확인 핀번호 입력 간편납부 완료 현행 개선 1 2
  18. 21 핀테크 기업 • 범정부 차원의 ‘클라우드 발전법’ 시행(`15.9월)을 계기로 클라우드 활성화 전략 추진 - 금융 등 법령에서 클라우드 도입을 저해하는 규제를 개선하여 클라우드 이용 확산 기반 마련 정부 및 기관 • 금융권 클라우드 허용하는 금융위 전자금융감독규정 변경예고(‘16.6.30) - 중요정보 처리시스템을 제외 한 모든 시스템의 클라우드 이용 허용 - 클라우드 이용 시스템에 대해 물리적 망분리 등 규정 예외 적용 • 최근 급성장하는 국내 핀테크 기업들은 초기 투자비용이 저렴한 클라우드를 활용하여 창업 • 편리한 ICT 이용환경 확산으로 `18년까지 클라우드 이용률 10배 이상 증가 예상 (`13년 3.3% → `18년 30%) Ⅳ. NH핀테크클라우드
  19. 22 Ⅳ. NH핀테크클라우드 [클라우드 서비스 모델에 따른 분류] 농협API 이용기업이 IT인프라를 직접 설치하여 사용하는 대신 서비스 이용량에 비례하여 비용을 지불하는 IaaS (IaaS = Infrastructure as a Service, IT 인프라 서비스 제공)
  20. 23 오픈 시기 • API이용 기업의 보안요건 강화를 위한 인프라 지원 - 핀테크 기업이 보안가이드 기준을 모두 충족할 수 있는 현실적인 대안으로 국내 클라우드 컴퓨팅 연계 필요 추진 배경 • 해외 클라우드 이용기업에 대한 대안 제시 - 보안이슈로 해외 클라우드 → 국내 클라우드 이용전환 필요 - `16.4월 미래부에서 고시된 공공기관용 정보보호사항에 클라우드 이용시 물리적 위치는 국내 한정으로 명시 • (`16.8.24) NH핀테크 클라우드 서비스 오픈 - 국내 클라우드 1위 기업인 KT와 업무제휴 협약 체결 Ⅳ. NH핀테크클라우드
  21. 24 1 금융 진입장벽 완화 2 창조경제 정책 부합 3 상생·협력 모델 제시 • 핀테크 기업이 금융서비스를 쉽게 제공할 수 있는 기반 마련 • 정보보호 및 보안가이드 33개 항목 중 9개 항목을 자동충족 • 국내 금융권 최초의 클라우드 도입으로 금융규제 개선 우수 사례 • 열악한 핀테크 기업의 보안 인프라를 실질적으로 지원하는 모델 • 클라우드 이용시 기업당 월 기본료 70만원을 농협이 대신 부담 Ⅳ. NH핀테크클라우드
  22. 25 [KT와 업무제휴 협약식(8.24)] [NH핀테크 클라우드 구성도] Ⅳ. NH핀테크클라우드
  23. 27 Ⅴ. 추진 계획 「All-One Bank」 로 모든 기업과 은행 서비스가 하나가 되는 B2C지원 생활밀착형 모바일 플랫폼 확대 2 「NH핀테크 혁신센터」의 개방을 통해 스타트업을 포함한 오프라인 플랫폼을 통한 핀테크 기업과 상생∙협력 도모 3 「NH핀테크 오픈플랫폼」 으로 전 산업群 과 비즈니스를 연결하는 B2B지원 API 금융 플랫폼 구현 1
  24. 28 Ⅴ. 추진 계획 다양한금융서비스접점과쉽게연계할수있는API방식 오픈API는기업간서비스협업을위한최적의방식이며,세계적으로준용하는기술표준트렌드 Open Innovation 이체/ 조회 APIs Our Next Step 여신 APIs 수신 APIs 카드 APIs 보험 APIs 증권 APIs 거래기반 금융상품판매 ‘단계적 상품API 확장을 통한 고객접점 확대’ 핀테크기업과 상생/공유의 가치실현 소비자에게 다양한 금융서비스 제공 전 산업 群과 비즈니스를 연결하는 API 생태계 구현 NH핀테크 오픈플랫폼 오픈API 은행 증권 보험 출입금이체 API 카드내역조회 API 신용대출 API 캐피탈 교통 교육 커머스 공공 전자고지 지방세 납부 (세입,세출) 카드 충전 스쿨뱅킹 전자상거래 간편결제 잔고조회 API ELS, RP정보 API 상품정보 API 보험료 조회 API
  25. 29 Ⅴ. 추진 계획 1 고객중심의 간편하고 편리한 서비스 2 20~30대 타겟 FUN & 생활밀착형 서비스 3 핀테크기업과 NH금융그룹과 시너지 구현 타행 계좌와 공인인증서 없어도 송금가능 다양한 간편인증 - 지문,PIN,보안카드,인증서 생활밀착형 서비스 – 여행/오토론 패키지,경조금 2030 타겟 – 여행/축제, 모임/기부/동호회 등 NH금융브랜드관 – 증권,카드,캐피탈,보험,저축은행 간편송금 간편결제 간편납부 환전/송금 ATM출금 오토론패키지 여행패키지 Fun&Life 무방문상품가입 모바일간편대출 모든 은행과 기관(기업)의 서비스가 하나되는 ‘All-One Bank’ 출시 (16.8.10) NH금융브랜드상품관 마이올원 계좌이동제 나만의은행 회원가입/로그인
  26. 30 Ⅴ. 추진 계획 모두에게 열려있는 참여형 ‘핀테크 혁신센터’ 운영 핀테크기업과의상생·협업공간 핀테크기업을위한5가지지원프로그램 공급자와수요자를연결하는오프라인채널 멘토링 ㆍ금융, 세제, 법률 등 기업운영 전반에 관한 컨설팅 ㆍ영업점을 통한 대출 우대금리 제공 테스트 환경 ㆍ핀테크 기업이 개발한 서비스의 테스트 환경 제공 ㆍ회의·사무를 위한 장소 제공 투자유치 기회 ㆍKISA의 핀테크 지원 사업에 대한 우선 추천 기회 ㆍ국내외 투자자로부터 투자유치 기회 제공 특허컨설팅 ㆍ국내 최대 BM특허 보유사인 비즈모델라인의 컨설팅 ㆍ핀테크 기업 대상 특허출원·등록 교육 마케팅 ㆍ제휴 마케팅 가능한 업체 추천 및 소개 ㆍ최신 핀테크 트렌드 세미나 개최
  27. 핀테크기업의 목소리를 경청하고 협력하여 대한민국 핀테크 생태계 조기 구축에 힘이 되겠습니다!
  28. 감사합니다.
Publicité