유머천국 코하비닷컴
https://cohabe.com/sisa/320858

"액티브 X"가 한국에서만 사라지지 않는 진짜 이유...ㄷㄷㄷㄷ



많은 한국인들이 "액티브 X"로 인해 엄청난 고통을 겪으며 깊은 빡침을 느끼지만, 실제로 무엇이 이런 기형적인 환경을 만들었는지는 제대로 알지 못합니다.




외국에서는 찾아볼 수 없는 "액티브 X" 가 한국에서만 아직도 활개치고 있는 가장 큰 이유는  때문입니다.  




( "이용자의 고의뿐만 아니라 중과실로 인한 금융사기피해도 금융업자가 배상해주지 않아도 된다"는 선진국에선 찾아볼 수 없는 독소조항을 넣어둔 것입니다. )




 한국 - 금융 사고 발생시 소비자 책임 

-

한국의 現 금융 보안 시스템(ex. 공인인증서)은 고객에게 자신의 신원을 정확히 입증해야할 책임을 지웁니다. 즉, 힘없는 젖먹이(일반 유저)한테 열쇠를 쥐어준 뒤,  "조직폭력배(전문 해커)한테 잘못걸려서 얻어터지고 열쇠 뺏기면 너 책임이다~ 알겠G?" 이러는 구조입니다. 

따라서 고객이 해킹(보이스피싱, 스미싱, 파밍)으로 인해 전자금융사기 피해를 당하게 되면, '고의성'이 전혀 없이 한 행동임에도 불구하고 고객의 '중대한 과실'로 책임을 돌린 뒤 손해 배상을 해주지 않습니다. 

 


 선진국 - 금융회사(은행, 카드사) 책임 

-

반면 선진국에서는 서버(은행, 카드사)측이 빅데이터 분석 및 인공지능(AI)을 기반으로한  '이상거래 탐지 시스템 (FDS)'  솔루션을 운용함으로써 보안을 철통같이 유지하고 있습니다. 

FDS 솔루션 자체가 서버쪽에서 클라이언트들의 거래 패턴을 분석해서 고객의 신원을 정확히 파악(인증, Authentication)해야 하는 개념이기 때문에, 만약 전자금융사고가 발생하면 '고객의 과실' 여부는 조금도 따지지 않고 해당 금융업체가 고객에게 철저히 손해배상을 해주게 됩니다. 전문지식이 없어 해커에게 속수무책으로 속아 넘어갈 수 밖에 없는 일반인을 보호하는 겁니다. 




"전문지식이 없는 일반인은 해커에게 속아 넘어가 자신의 개인정보를 넘겨줄 수 밖에 없고, 따라서 그것에 대해 책임을 물어서는 안된다"는 것이 외국의 보안 전문가들이 갖고 있는 기본 상식입니다. 만약 고객이 자신을 노리는 공격자로부터 스스로를 지킬 수 있을 만큼 똑똑하고 힘이 있다면, 뭣하러 쓸데없이 보안 전문가에게 돈을 지불하고 그들에게 일자리를 제공해주겠습니까. 고객이 해커한테 속아넘어가서 실수를 저지르더라도 고객한테 피해가 생기지 않는 솔루션을 제공하는것이 보안 업체[전문가]의 의무이자 존재 이유 입니다.


선진국에서는 사용자가 해커한테 속아 넘어가서 (고의성 없이) 자신의 비밀번호 및 개인정보를 넘겨줘도 소비자는 책임이 없습니다. 젖먹이(=일반 유저)는 조직폭력배(=전문 해커)한테 일방적으로 얻어터지고 열쇠(=비밀번호)를 빼앗길 수 밖에 없는 절대적 약자이기 때문입니다. 물론 금융 사기로 인한 피해 금액은 금융업자가 철저히 보상해 주게 됩니다.


이런 이유로 선진국의 금융기업들은 첨단 보안 기술에 엄청난 투자를 할 수 밖에 없고, 선진국의 소비자들은 "액티브 X" 와 같은 잡다한 프로그램들의 설치 없이, 웹 브라우저만으로도 안전하게 온라인 서비스를 이용할 수 있는 것입니다.


아무것도 모르는 것이 당연한 일반 유저들에게 "너가 부주의해서 해커에게 속아 넘어갔으니 [= 네 보안카드, OTP 번호를 바보같이 해커한테 전부 불러줬으니],  너가 잘못한것이다!" 이러는 곳은 한국 밖에 없습니다.





만약 한국도 선진국들처럼 전자금융사고 발생시 고객의 '고의성' 만 없다면 '과실 여부' 에 상관 없이 금융업체가 피해를 전적으로 보상하게끔 전자금융거래법을 개정한다면, 국내 금융업자들도 어쩔 수 없이  를 포기하고 첨단 보안 기술에 막대한 돈을 투자할 수 밖에 없게 됩니다. 



물론 비용 절감에 혈안이 되어 있는 국내 금융업자들(은행, 카드사)의 엄청난 로비로 인해 그렇게 되기는 쉽지 않을 전망입니다...(ㅜ.ㅜ)





 (꼭 읽어봐야 할) 참고 자료


 전자금융거래법 제9조 2항 "전자금융사고가 이용자의 '고의'가 아닌 경우에도, 금융업체는 사고 책임을 이용자에게 전가할 수 있다" - https://biz.newdaily.co.kr/news/article.html?no=10071132


 생체보안인증? 그래 봤자 고객 책임! - https://www.ytn.co.kr/_ln/0102_201608091601056959 


 인터넷뱅킹 털려도 보상안해준다고?... 전자금융사기 판례 들여다보니 - https://news.naver.com/main/read.nhn?mode=LSD&mid=sec&sid1=101&oid=277&aid=0003386192


 '전자금융 피해' 한국 '고객 책임'... 미국 '은행 과실' 우선 (jtbc 뉴스룸) - https://news.naver.com/main/read.nhn?mode=LSD&mid=sec&sid1=101&oid=437&aid=0000059844


 "전자금융거래법, 사실상 금융업자 보호법"... '고객과실' 독소조항으로 인해 피해자들 단 한 건도 보상받지 못해 - https://www.dt.co.kr/contents.html?article_no=2017021602100251800001





해당 글은 자유롭게 퍼가실 수 있으니 최대한 널리널리 알려주세요! 감사합니다 :-)




Tag.   #전자금융거래법   #독소조항   #고객과실   #책임회피   #떠넘기기   #비용절감




댓글
  • 넙적만두 2017/08/01 07:54

    후진국헬조선인걸 이제 아셧어요?

    (Yv9BPI)

  • 그러길래내가뭐랬어 2017/08/01 13:46

    그저 뒤에서 한탄 할 줄만 알죠? 좀 우리도 바뀝시다.

    (Yv9BPI)

  • 레이브스라시르 2017/08/02 07:55

    법이 조가튼것도 알고
    돈줄도 많이 엮여있음.
    이건 다음대통령때나 없어질듯

    (Yv9BPI)

  • 서울여행 2017/08/02 11:09

    인터넷 결제보안은 금융감독원에서 관장하는데 금감원이 애초에 금융기관들이 모여서 만든 곳이라는..ㅎㅎ

    (Yv9BPI)

  • 뇌안에돌있다 2017/08/02 11:09

    금융도 자동차도 관련법은 모조리 은행이나 대기업만 유리하게 재정되어있어서 큰일입니다.

    (Yv9BPI)

  • 17세여사장 2017/08/02 11:24

    액티브엑스 짜증! 개 핵 짜증!!!

    (Yv9BPI)

  • 카미시나진 2017/08/02 11:37

    겉모습은 수트잘차려입은 대한민국
    속모습은 이보다 더 더러울수 없는 대한민국

    (Yv9BPI)

  • ziggy 2017/08/02 11:43

    진짜 공감ㅠㅠ

    (Yv9BPI)

  • 328MT 2017/08/02 12:00

    액티브X 만 없애는게 아니고 로컬에 설치하는 파일은 다 없애야함
    대표적인거 v3 ahnlab safe transaction 123같은색히들
    ㅅㅂ 일반인들이 설치해도 되는 파일인지 설치하면 큰일나는 파일인지 어떻게 구별을하냐??
    설치형은 무조건 스캠이라는 인식만 생기면 보안문제 다 없어진다

    (Yv9BPI)

  • 개리용 2017/08/02 12:19

    돈돈돈

    (Yv9BPI)

  • ZZZF 2017/08/02 12:49

    printf 한번도 안찍어본 문과생들은 피해망상 소설 쓰지마라..
    엑티브엑스가 안없어지는 이유는 간단해
    그냥 엑티브엑스가 개발비랑 유지보수비가 싸서 그런거야
    금융거래를 위해서 증권 거래 프로그램(HTS) 처럼 전용 프로그램을 만들자니
    개발비도 비싸고 유지보수비도 더나가거든..
    그냥 UI는 개발비 저렴한 웹으로 다 만들고 웹으로 구현 안되는 부분만 엑티브엑스 모듈 형태로 동작하게
    만드는게 싸게먹히거든.. 이걸 전문적으로 만드는 소프트웨어 개발 업체는 모듈 한개 만들어놓고
    여러 금융회사에다 조금만 고쳐서 돌려서 팔아먹기도 쉽고 모듈 사는 금융회사 입장에서도
    이방식이 싸게 먹히니깐 안없어지는거다.
    그리고 금융거래 할때마다 HTS 처럼 프로그램 설치해서 거래하라고 하면 사용자도 불편하다고
    빼액빼액 하거든..
    대표적으로 HTS랑 스마트폰 모바일 뱅킹은 엑티브엑스 없어도 잘만 돌아가고 있는데 ?
    카카오뱅크 쓰는데 엑티브엑스 필요하냐? 전혀 필요없거든..
    결론은 저위에서 엑티브엑스 없어지지 않는 이유가 법이 어쩌네저쩌네 하는거는 문충이들의 상상속 소설이고
    그리고 외국 금융회사들은 개인PC해킹당해서 돈 유출되도 금융회사가 무조건 적으로 다 책임진다는 식으로 써놨는데
    어느 금융회사가 그러는지 사례좀? 외국에서도 해킹이근 뭐든 개인 인증 절차를 정상적으로
    거쳐서 거래된 금액에 대해서는 은행이 책임 안져.. 한마디로 개소리..
    카드사 이상거래 감지 시스템은 이미 국내 카드사도 운영중이고..
    궁금하면 뱅킹 멀웨어 피해사례 키워드 넣어서 구글링으로 국외 기사 검색해봐
    내가 본것중에 하나는 미국 어떤 중소기업 CEO PC가 뱅킹멀웨어 감염되서
    회사 계좌에 있는 돈 해커가 다빼가서 망하게 생겼는데 은행에서는 니책임 ㅋㅋ 해서 회사 망하게 생겼다는
    기사도 본적 있는데..

    (Yv9BPI)

  • 구르다바퀴 2017/08/02 13:02

    여긴 선진국이 아니죠 어휴...열받긴하네요

    (Yv9BPI)

  • 여긴어디인가 2017/08/02 14:02

    이게 유지되야 밥벌어 먹고사는 놈들도 있죠

    (Yv9BPI)

(Yv9BPI)