최소 단어 이상 선택하여야 합니다.
최대 10 단어까지만 선택 가능합니다.
다음과 같은 기능을 한번의 로그인으로 사용 할 수 있습니다.
NTIS 바로가기한국전자거래학회지 = The Journal of Society for e-Business Studies, v.24 no.4, 2019년, pp.79 - 107
김현부 (Graduate School of Information Security, Korea University) , 김인석 (Graduate School of Information Security, Korea University)
Traditionally banks and other financial institutions use customers' accounts and information managed by them and provide payment services in dominant positions. Recently, EU amends Payment Services Directive to institutionally guarantee access to customers' accounts and use of account-related inform...
* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.
핵심어 | 질문 | 논문에서 추출한 답변 |
---|---|---|
오픈에이피아이의 장점은? | API는 시스템 사이의 연계를 위한 대표적인 프로그래밍 기법으로, API 이용자는 기능의 구조․원리 등에 대한 이해 없이도 원하는 결과를 용이하게 획득할 수 있고, API 제공자는 내부 시스템에 대한 노출을 제한하면서도 규정된 기능을 제공할 수 있다. 오픈API는 API의 제공범위를 기관 외부까지 확대한 것으로, 이를 통해 은행 등 계좌 관리 금융기관이 폐쇄적인 환경에서 관리하는 계좌에 관한 정보와 기능을 온라인을 통해 제3자에게 비차별적으로 제공하는 것이 가능해진다. 유럽은행연합(Euro Banking Association)은 API가 정보시스템 간의 통신을 위한 표준화된 요구사항의 집합이며 서로 다른 조직의 정보시스템 간 연계에 있어 비용과 시간을 절감하고 혁신을 용이하게 하는 기술수단이라고 설명하고 있다[3]. | |
IT와 핀테크를 통한 금융시장 발전 배경은? | 이런 IT와 핀테크를 통한 금융시장의 혁신에 대해, Park et al.[35]은 IT의 급속한 확산, 모바일 중심의 전자상거래 증가, 글로벌 금융위기 이후 새로운 금융의 모색 및 산업발전을 위한 규제 해제 등 각국 정부의 정책적인 핀테크 지원 등을 발전 배경으로 제시하고, 향후 금융서비스와 금융회사의 분리로 금융업의 독점적인 성격이 약해지고 자본보다 정보가 중요해지는 등 핀테크가 금융시장에 혁신적인 변화를 가져올 것이라고 분석하였다 | |
PSD2란? | 유럽연합(European Union, EU)이 2015년에 개정한 지급결제서비스지침(Payment Service Directive2, 이하 PSD2)[37]은 IT라는 기술과 규제라는 정책 수단을 이용하여 시장의 혁신을 도모한 대표적인 사례이다. PSD2는 계좌를 관리하는 금융기관이 지배적인 위치에서 활용하였던 고객 계좌와 관련 정보 등을 오픈API(Open Application Programming Interface, 이하 오픈API)라는 IT를 이용하여 핀테크 기업 등 제3자도 비차별적으로 접근할 수 있도록 제도화하고, 이를 통해 금융서비스 이용자에게 기존과 다른 새로운 유형의 서비스를 제공하는 것이 가능하도록 하였다. 국내 금융당국도 PSD2와 유사한 방식으로 금융시장의 혁신을 추진하고 있는데, 소관 부처인 금융위원회는 2018년 3월에 핀테크 시장의 확대를 위한 금융시장의 오픈API 활성화[15], 2018년 7월에는 금융회사가 고객의 금융정보를 제3자인 마이데이타 사업자에게 API를 통해 제공하도록 의무화하는 금융 분야 마이데이터 산업 도입[11], 2019년 2월에는 은행에 대한 자금이체 기능 등의 API 제공 의무화 및 오픈뱅킹 법제도화 추진[16] 등을 발표하였다. |
Bank of Korea, 2017 Financial Informatization Promotion, https://www.bok.or.kr/portal/bbs/P0000272/view.do?nttId10047572&menuNo200728&pageIndex, 2018.
Cortet, M., Rijks, T., and Nijland, S., "PSD2: The digital transformation accelerator for banks," Journal of Payments Strategy & Systems, Vol. 10, No. 1, pp. 13-27, 2016.
Euro Banking Association, Understanding the business relevance of Open APIs and Open Banking for banks, https://www.abe-eba.eu/publications/, 2016.
European Banking Authority, Consultation Paper on the security measures for operational and security risks of payment services under PSD2, 2017.
European Banking Authority, Guidelines on the information to be provided for the authorisation of payment institutions and e-money institutions and for the registration of account information service providers under Article 5(5) of Directive (EU) 2015/2366, 2017.
European Banking Authority, Guidelines on the security measures for operational and security risks of payment services under Directive (EU) 2015/2366 (PSD2), 2018.
European Commission, Fact Sheet - Payment Services Directive: frequently asked questions, https://ec.europa.eu/commission/presscorner/detail/en/memo_15_5793, 2018.
European Commission, The Directive on security of network and information systems (NIS Directive), https://ec.europa.eu/digital-single-market/en/network-and-information-security-nis-directive, August 7, 2019.
European Union Agency for Cybersecurity, Good practices on the implementation of regulatory technical standards MS approaches on PSD 2 implementation: commonalities in risk management and incident reporting, https://www.enisa.europa.eu/publications/good-practices-on-the-implementation-of-regulatory-technical-standards, 2018.
Financial Conduct Authority, [1] Payment Services and Electronic Money - Our Approach, The FCA's role under the Payment Services Regulations 2017 and the Electronic Money Regulations 2011, https://www.fca.org.uk/firms/emi-payment-institutions-key-publications, 2019.
Financial Services Commission, "Press Releases, 2018. 7. 18," http://www.fsc.go.kr/info/ntc_news_view.jsp?bbsidBBS0030&page1&sch1subject&sword%EB%A7%88%EC%9D%B4%EB%8D%B0%EC%9D%B4%ED%84%B0&r_url&menu7210100&no32579, Aug 15, 2019.
Financial Services Commission, Credit Information Use and Protection Act, No. 16188, 2018.
Financial Services Commission, Electronic Financial Transactions Act, No. 14828, 2017.
Financial Services Commission, Press Releases, 2015. 1. 27, http://www.fsc.go.kr/info/ntc_news_view.jsp?bbsidBBS0030&page1&sch1subject&sword%EC%9C%B5%ED%95%A9&r_url&menu7210100&no30227, Sep 30, 2019.
Financial Services Commission, Press Releases, 2018. 3. 20, http://www.fsc.go.kr/info/ntc_news_view.jsp?bbsidBBS0030&page1&sch1subject&sword%ED%95%80%ED%85%8C%ED%81%AC%20%ED%98%81%EC%8B%A0%20%ED%99%9C%EC%84%B1%ED%99%94%20%EB%B0%A9%EC%95%88&r_url&menu7210100&no32368, Aug 15, 2019.
Financial Services Commission, Press Releases, 2019. 2. 25, http://www.fsc.go.kr/info/ntc_news_view.jsp?bbsidBBS0030&page1&sch1subject&sword%EA%B8%88%EC%9C%B5%EA%B2%B0%EC%A0%9C&r_url&menu7210100&no32976, Aug 15, 2019.
Financial Services Commission, Regulation on Supervision of Credit Information Business, No. 2019-33, 2019.
Financial Services Commission, Regulation on Supervision of Electronic Financial Transactions, No. 2018-36, 2019.
Financial Supervisory Service, Manual for Authorization of Financial Institutions, http://www.fss.or.kr/fss/kr/bbs/view.jsp?bbsid1207388946537&url/fss/kr/1207388946537&idx1549530368762, 2019.
Gozman, D., Hedman, J., Sylvest, K., and Bank, D., "Open Banking: Emergent Roles, Risks & Opportunities," The 26th European Conference on Information Systems (ECIS), pp. 1-15, 2018.
Ju, Y. S., "The role of IT in Korean financial market from business ecosystem view," Master's Thesis, Korea University, 2008.
Kim, E. K., "The Application of Fin-tech industry and Law in European Union," Kangwon Law Review, Vol. 49, pp. 617-654, 2016.
Korea Internet & Security Agency, Information Security Management System[ISMS] Certification, https://isms.kisa.or.kr/main/isms/notice/ (Page3, No.28), Aug 15, 2019.
Korea Internet & Security Agency, Personal Information & Information Security Management System Certification Guidebook, https://isms.kisa.or.kr/main/ispims/notice/ (Page1, No.8), Sep 30, 2019.
Lee, H. K., "A Study on Regulations, Current Status and Implications of Electronic Finance and Financial Security in the U.S.," Business Law Review, Vol. 31, No. 3, pp. 491-529, 2017.
Milne, A., "Competition policy and the financial technology revolution in banking," DigiWorld Economic Journal, Vol. 103, pp. 145-161, 2016.
Ministry of Science and ICT and Korea Internet & Security Agency, 2017 Survey on Information Security : Business, http://www.kisa.or.kr/public/library/etc_View.jsp?regno0099060&searchType&searchKeyword&pageIndex4, 2018.
Ministry of Science and ICT, Press Releases, 2018. 11. 6, https://www.msit.go.kr/web/msipContents/contentsView.do?cateIdmssw311&artId1411436, Aug 15, 2019.
National Information society Agency, NIA Special Report 2018-15, https://www.nia.or.kr/site/nia_kor/ex/bbs/View.do?cbIdx82618&bcIdx20329&parentSeq20329, 2018.
National Institute of Standards and Technology, NIST Special Publication 800-30 Revision 1, Guide for Conducting Risk Assessments, https://csrc.nist.gov/publications/detail/sp/800-30/rev-1/final, 2012.
National Institute of Standards and Technology, NIST Special Publication 800-39, Managing Information Security Risk: Organization, Mission, and Information System View, https://csrc.nist.gov/publications/detail/sp/800-39/final, 2011.
Noctor, M., "PSD2: Is the banking industry prepared?," Computer Fraud & Security, Vol. 2018, No. 6, pp. 9-11, 2018.
Office of the Comptroller of the Currency, OCC Begins Accepting National Bank Charter Applications From Financial Technology Companies, https://www.occ.gov/news-issuances/news-releases/2018/nr-occ-2018-74.html, Aug 8, 2019.
Park, J. S., Kim, M. J., and Hwang, B. I., "The development background and major trends of fintech," The Journal of The Korean Institute of Communication Sciences, Vol. 33, No. 2, pp. 52-58, 2016.
The European Commission, Commission Delegated Regulation (EU) 2018/389 of 27 November 2017 supplementing Directive (EU) 2015/2366 of the European Parliament and of the Council with regard to regulatory technical standards for strong customer authentication and common and secure open standards of communication, OJ L Vol. 69, pp. 23-43, 2018.
The European Parliament and The Conucil of The European Union, Directive (EU) 2015/2366 of the European Parliament and of the Council of 25 November 2015 on payment services in the internal market, amending Directives 2002/65/EC, 2009/110/EC and 2013/36/EU and Regulation (EU) No 1093/2010, and repealing Directive 2007/64/EC OJ L Vol. 337, pp. 35-127, 2015.
The Institute of Internal Auditors, IIA Position Paper: The three lines of defense in effective risk management and control, https://global.theiia.org/standards-guidance/recommended-guidance/Pages/The-Three-Lines-of-Defense-in-Effective-Risk-Management-and-Control.aspx, 2013.
Wolters, P. T. J. and Jacobs, B. P. F., "The security of access to accounts under the PSD2," Computer Law & Security Review, Vol. 35, No. 1, pp. 29-41, 2019.
해당 논문의 주제분야에서 활용도가 높은 상위 5개 콘텐츠를 보여줍니다.
더보기 버튼을 클릭하시면 더 많은 관련자료를 살펴볼 수 있습니다.
*원문 PDF 파일 및 링크정보가 존재하지 않을 경우 KISTI DDS 시스템에서 제공하는 원문복사서비스를 사용할 수 있습니다.
오픈액세스 학술지에 출판된 논문
※ AI-Helper는 부적절한 답변을 할 수 있습니다.