전 세계적으로 데이터 경제와 핀테크 시장이 활발해지고 있는 것에 반해 우리나라는 각종 규제와 제도적
한계로 기업의 창의적인 서비스 개발이 어려운 상황입니다. 2018년도 세계 100대 핀테크 기업 중 우리나라 기업은 단 2곳만 선정될 정도로
핀테크 시장은 활성화되지 않은 상태입니다.
정부는 이러한 문제를 해결하기 위해 2018년부터 마이데이터
산업을 추진하고 있습니다. 현재 관련 법 개정안은 국회 계류 중인 상황이지만, 대체 방안으로 금융 규제 샌드박스를 도입하여 기업과의 다양한 시범 사업을 진행하고 있습니다.
이처럼 정부와 기업은 효율적인 데이터 활용과 핀테크 시장 활성화를 위해 마이데이터 산업에 높은 관심을 가지고 있는데, 이번 글을 통해 현재 도입 준비 중인 마이데이터에 대한 자세한 내용을 설명 드리겠습니다.
마이데이터 의미
마이데이터는 정보 주체가 개인정보 결정권을 가지고 스스로 개인 정보를 수집하거나 제3자에 제공하는 것을 의미합니다. 마이데이터가 도입되어 데이터 활용 체계가 기업이 아닌 개인에게 전환되면 보다 적극적인 정보 보호가 가능하며, 개인과 기업 모두 데이터 제공 및 활용에 따른 편익을 누릴 수 있습니다.
정보보호 및 데이터 활용 측면 |
- 정보 주체가 개인정보 결정권을 가지게 되어 보다 능동적인 정보 보호 가능 - 정보 주체 개인이 제공한 데이터로 다양한 상품과 서비스 창출 |
금융 소비자 측면 |
- 정보 주체가 데이터를 바탕으로 금융 상품과 서비스가 생산되어 합리적 선택 가능 - 고객이 제공한 정보를 일괄적으로 수집, 분석할 수 있어 합리적 가격대의 자문 서비스 가능 |
산업적 측면 |
- 개인 데이터를 기반으로 한 상품 및 서비스 설계로 금융계의 건전한 경쟁과 혁신을 촉진 - 핀테크 기업과 데이터 활용을 기반으로 한 서비스 발달 |
마이데이터 산업 추진 배경
(1) 개인정보 보호 문제
- 데이터 양이 방대하여 개인이 관리 통제하기에 어렵고, 소극적 정보 보호만으로 개인정보 자기 결정권의 보장에 한계
- 데이터 활용에 대한 논의가 기업을 중심으로 이루어져 정보 주체(개인)가 배제될 우려 제기
(2) 금융 소비자 보호
- 정보 우위에 있는 금융회사로부터 최적의 정보를 제공 받지 못함
- 복잡하고 다양화된 금융 상품에 비해 합리적 선택을 위한 정보를 제공 받지 못함
(3) 산업적 기반 강화
- 미국, EU 등에서는 다양한 핀테크 기업이 출현해 정보 관리 지원 서비스를 제공 중이지만, 국내의 경우 구조적 기반 미흡
- 국내에서도 핀테크 기업이 등장하고 있으나, 서비스 수준이
제한적이며 정보보호 보안 측면의 우려 제기
- 핀테크
투자규모 및 주요국 규제 샌드박스 도입 사례-
전 세계적으로 핀테크 서비스가 활발해지고 투자 규모가 급증하면서 미국, 영국, 일본 등에서는 규제 샌드박스를 도입하여 혁신적인 핀테크 서비스 창출을 지원하고 있습니다.
반면 우리나라의 경우 핀테크 평균 이용률도 전 세계 20개국의
평균치(33%)보다 낮은 32%로 나타났으며, 2018 세계 100대 핀테크 기업에 두 기업만(비바리퍼블리카와 데일리금융그룹)이 선정되는 등 각종 규제와 제도적
한계로 인해 핀테크 서비스 수준이 제한적인 상황입니다.
이에 따라 정부는 핀테크 산업을 활성화하고 안전하고 효율적인 데이터 활용이 가능하도록 ‘마이데이터 산업’ 도입을 추진하고 있습니다.
마이데이터 산업 도입 기본 방안
(1) 금융분야 마이데이터 산업에 관한 법률상 규율 체계를 도입하여 개인의 정보/ 소비자 주권 실현을 지원하는 독자적 산업으로 육성
- 현행 신용 조회법과 명확한 구분 등을 통해, 금융 분야 데이터 산업에서의 경쟁과 혁신을 촉진
- 소비자의 신용/자산관리 및 자기 정보 통제권 행사 등을 지원할 수 있도록 부수 겸업 업무 허용
(2) 자본금 요건, 금융권 출자 의무 등 진입 장벽은 최소화하여 금융 분야에 창의적인 Player들의 진입을 다양하게 유도
- 초기 단계부터 건전한 산업 생태계가 조성될 수 있도록 ‘허가제’ 도입 운영
(3) 정보 주체의 주도하에 정보 보호/보안 등의 측면에서 안정적으로 서비스가 제공될 수 있도록 제도적 기술적 여건 마련
- 정보 주체가 본인 정보를 능동적 적극적으로 활용할 수 있도록 ‘개인신용정보 이동권’ 도입
- 금융회사-사업자간 안전하고 신뢰할 수 있는(표준API)의 정보제공을 통해 개인정보의 오?남용 가능성 차단
- 강력한 본인인증 절차, 사업자의 정보 활용/관리 실태에 대한 상시 감독 체계 구축 등을 통해 정보보호/보안에 만전
마이데이터 산업 시사점
(1) 글로벌 경쟁력 강화
- 개인을 기반으로 한 적극적인 데이터 유통 및 활용으로 ‘데이터 경제’ 생태계 조성
- 금융권/ 비금융권의 데이터 기반 혁신적 상품 및 서비스 도출
(2) Open API를 활용한 정보 보안 강화
- 데이터 수집에 활용되고 있는 스크린 스크레이핑 방식의 정보 보호 보안 문제 개선
- 표준화된 API 방식을 통한 안전한 정보 수집 및 활용
→ 정보 주체의 명확한 의사에 기반한 API 정보 수집을 통해 안정성, 보안성이 강화되고 체계적인 정보
검사 관리 가능
스크린 스크레이핑 |
중요 정보(ID/PW)를 직접 저장 및 관리하여 해킹 시 정보 유출 |
Open API |
중요 정보대신 Token(허용권한증표)을 활용하여 해킹 시 Token 폐기 처리 및 보안 대책 수립 가능 |
지금까지 마이데이터 산업에 대한 정보를 알아보았습니다.
[참고 자료]
금융분야 마이데이터 도입방안 (출처 : 금융위원회)