Notice: Undefined index: HTTP_ACCEPT_ENCODING in /home/inswave/ins_news-UTF8-PHP7/sub_read.html on line 3
양정숙 의원, 페이코 서명키 후속 조치 법안 발의:내외신문
로고

양정숙 의원, 페이코 서명키 후속 조치 법안 발의

- 페이코 서명키 유출되어 소비자 피해 생길 우려가 있었으나 예방조치 의무 규정 없어
 - 전자적 침해행위로 인한 침해사고 및 소비자 피해 예방을 위한 제도적 장치 마련

하상기 기자 | 기사입력 2023/02/07 [09:34]

양정숙 의원, 페이코 서명키 후속 조치 법안 발의

- 페이코 서명키 유출되어 소비자 피해 생길 우려가 있었으나 예방조치 의무 규정 없어
 - 전자적 침해행위로 인한 침해사고 및 소비자 피해 예방을 위한 제도적 장치 마련

하상기 기자 | 입력 : 2023/02/07 [09:34]

▲ 양정숙 의원 국회정무위 질의 모습(사진제공=양정숙 의원실)    

 

[내외신문/하상기 기자] 국회 정무위원회 양정숙 국회의원은 7일 전자적 침해행위로 인한 침해사고와 소비자 피해 예방을 위한 전자금융거래법일부개정법률안을 대표 발의했다.

 

페이코 앱 서명키 유출, 유출 피해 없는 유출?

 

앱 서명키는 앱의 개발자를 인증하기 위한 수단이다. , 특정 개발자가 만든 앱이 다른 개발자가 만든 유사 앱으로 오인되는 것을 방지한다. 따라서 앱 서명키가 유출될 경우, 해당 앱과 유사한 악성앱이 만들어져 유포될 가능성이 있다.

 

매월 410만 명이 결제 서비스를 이용하는 페이코는 지난해 126일 앱 서명키가 유출되었다고 발표했다. 발표 당일 금융감독원은 현재까지 서명키 유출로 인한 직접적인 피해 사례는 없다라고 발표했다.

 

그러나 유출된 앱 서명키를 활용하여 악성앱이 만들어졌을 경우, 소비자 피해가 발생할 가능성이 있다. 앱 설치를 유도하는 링크 등 비정상적인 경로로 악성앱을 다운로드 받고 해당 앱에 개인정보를 입력할 가능성 등이 있는 것이다.

 

최근 발생한 마이크로소프트 디지털 서명 도난, 서명키는 정말 안전한가?

 

지난해 9월 말 외국 해커가 마이크로소프트의 드라이버 서명을 탈취했다. 마이크로소프트는 사고 발생 직후인 202210월 초에 탈취된 드라이버 서명을 철회하고 보안 업데이트를 실시하는 등의 무력화 조치를 완료했다.

 

그 결과 더 이상 도난된 마이크로소프트의 디지털 서명이 활용될 가능성은 없고 추가적인 피해 발생 가능성도 크지 않아 실제 금융 피해는 발생하지 않았다. 하지만 디지털 서명 탈취와 같은 보안 공격은 앞으로 지속적으로 발생할 수 있으므로 보안 대응은 더 강화될 필요가 있는 것이다.

 

현재 전자금융거래법의 문제점과 개정 방향

 

현행법상 앱 서명키가 유출되는 경우 전자적 침해행위에 포함되는지 명확하지 않고 침해사고 발생의 우려가 있어도 침해사고 예방조치 의무 규정이 없어 전자적 침해행위로 인한 피해 예방 장치가 미흡한 것이 사실이다.

 

그래서 전자적 침해행위에 앱 서명키 유출 행위를 포함하고, 금융회사나 전자금융업자가 전자적 침해행위를 발견하면 즉시 침해사고 방지를 위한 사전 조치하도록 의무화함으로써 침해사고 및 소비자 피해 예방을 위한 제도적 장치를 마련하려는 것이다.

 

디지털 시대에 발 빠르게 대응하는 신뢰 있는 금융이 되어야

 

양정숙 의원은 전자금융거래법은 금융회사나 전자금융업자가 전자적 침해행위로 인하여 전자금융기반 시설 교란·마비 등의 사고가 발생할 경우 이를 금융위원회에 통지하고 피해확산 방지를 위한 조치를 취하도록 했다. 하지만 이번 페이코 사건은 사고가 발생하지 않았다는 이유로 금융위원회에 통지가 빠르게 되지 않았다라고 말했다.

 

이어 서명키 탈취 사건은 디지털 시대에 맞춰 앞으로 더욱 증가할 것이다. 침해사고뿐만 아니라 소비자 피해를 사고 발생 이전에 예방할 수 있는 자세가 필요하다. 법적인 개정뿐만 아니라 신뢰와 책임감 있는 기업의 자세가 필요하다라고 덧붙였다.

이 기사 좋아요
기자 사진
내외신문 부국장
내외신문 금감원 출입기자
  • 도배방지 이미지

  • SM하이플러스, 하이패스 선불금 2082억원 계열사 대여금으로 사용
  • 양정숙 의원, 고향사랑 기부금 '상한액 폐지, 외국인 ‧ 법인·단체도 기부' 근거 마련
  • 토스, 쿠팡 등 57개사 전자금융사고 '책임보험금' 기준 무더기 미달
  • 카카오, 데이터센터 화재 피해보상 감감 무소식…손실보상은 언제?
  • 양정숙 의원 ‘전자금융거래법’일부개정법률안 대표 발의…가상계좌를 이용한 범죄 예방
  • 선불사업자 낙전수입 1200억원…서민금융생활 지원에 쓰인다
  • 양정숙 의원, 선불사업자 낙전수입 1200억원...티머니 530억원 달해
  • 양정숙 의원, 점자(點字) 판결문법 발의…'장애인의 재판청구권' 보장 해야
  • 양정숙 의원, 재난 피해자 가구 '생계비 지원법' 발의
  • 양정숙 의원 '전자금융거래법' 개정안 대표 발의…의식불명 예금주 관련 규정 하나로 정비
  • 보험사, 손해사정민원 5년새 약 3배 증가…‘손해사정 지연’이 1위, ‘손해사정교부’ 뒤이어
  • 공익신고자 보호 더 두텁게…신고자 비밀보호 사각지대 없앤다
  • 양정숙 의원, 서민금융상품 성공 열쇠는 '금리'… 금융당국 '공정금리' 도입 필요
  • 양정숙 의원, 주식회사 등의 '외부감사 회피 방지법' 발의
  • 양정숙 의원, 페이코 서명키 후속 조치 법안 발의
  • 양정숙 의원 "대포통장 방지법" 발의
  • 양정숙 의원, 금융회사 '내부통제 강화 ‧ 횡령 방지법' 발의
  • 양정숙 의원, 국민권익위원회 운영 공백 방지법 발의
  • 양정숙 의원 "온라인 플랫폼 중개거래의 공정화에 관한 법률안" 발의…분쟁 시 알고리즘 제한적 공개 의무화
  • 양정숙 의원, 금융소비자 및 금융 취약계층 보호 3법 발의
  • 광고
    광고