금융보안원은 중소 핀테크기업이 진화하는 사이버 위협에 효과적으로 대응하고, 혁신적인 핀테크 서비스를
금융소비자들에게 안전하게 제공할 수 있도록 보안점검을 지원하고자 합니다.
이에 오픈뱅킹 이용기관, 온라인투자연계금융업(이하'온투업') 등록(예정) 기업, 금융 테스트베드 참여기업,
마이데이터 사업자 중 중소 핀테크기업을 대상으로 핀테크 보안점검 비용을 지원하고자하오니 많은 신청 바랍니다.
지원대상: 오픈뱅킹 이용신청 기업, 금융 테스트베드 참여기업 및 온투업 등록(예정) 기업, 마이데이터 사업자 중 「중소기업기본법」상 중소기업인 핀테크기업
지원내용: ①핀테크기업 보안점검, ②서비스 취약점 점검, ③마이데이터 서비스 취약점 점검에 대한 점검비용의 70% 지원
신청기간: 2025.2.24.(월) ~ 예산 소진 시까지
제출서류: 보안지원 사업 신청서(양식참고)
신청방법: 한국핀테크지원센터 핀테크 포털 보안지원 설명페이지 내 신청하기 버튼으로 접수
- 접속 URL: https://fintech.or.kr/web/security/securityContentsView.do?menu_id=1310
문의처: (접수문의) 한국핀테크지원센터 금융혁신부(02-6375-1527, shlee@fintech.or.kr)
(사업문의) 금융보안원 DT평가팀(02-3495-9888, fintech_check@fsec.or.kr)
|
2025년 핀테크 보안지원 사업 공고
오픈뱅킹 이용기관 / 온라인투자연계금융업 등록(예정) 기업 / 금융 테스트베드 참여기업 / 마이데이터 사업자 보안점검 지원 |
|
(’25. 2月, 금융보안원)
금융보안원은 중소 핀테크기업이 진화하는 사이버 위협에 효과적으로 대응하고, 혁신적인 핀테크 서비스를 금융소비자들에게 안전하게 제공할 수 있도록 보안점검을 지원하고자 합니다.
이에 오픈뱅킹 이용기관, 온라인투자연계금융업(이하 ‘온투업’) 등록(예정) 기업, 금융 테스트베드 참여기업, 마이데이터 사업자 중 중소 핀테크기업을 대상으로 핀테크 보안점검 비용을 지원하오니 많은 신청 바랍니다.
□ 지원 목적
ㅇ 핀테크 보안지원 사업은 중소 핀테크기업에게 오픈뱅킹 이용기관 신청 시 보안적합성 검증 비용, 마이데이터 및 온투업자 등록 시 매년 의무적으로 받아야 하는 서비스 취약점점검 비용 지원을 통해 안정적인 핀테크 서비스 제공 환경 구축 지원
□ 지원 대상
ㅇ 오픈뱅킹 이용신청 기업*, 금융 테스트베드 참여기업** 및 온투업 등록(예정) 기업, 마이데이터 사업자 중 「중소기업기본법」상 중소기업***인 핀테크기업
* ‘16.8월부터 시행한 공동 오픈API(금결원, 코스콤) 이용 기업을 포함
** 「금융혁신지원특별법」에 따른 ➊ 지정대리인, ➋ 혁신금융서비스로 지정된 기업과 ➌ 위탁테스트 시행 기업
*** 사업자등록증, 중소기업확인서 또는 벤처기업확인서, 신청분야 증빙자료 제출 필요
□ 지원 내용
ㅇ 개요
- 핀테크기업의 보안수준 향상을 위해 선정된 전문기관을 통한 보안점검 지원
- ① 핀테크기업 보안점검 및 ② 서비스 취약점점검, ③ 마이데이터 서비스 취약점점검에 대하여 점검 비용의 70% 지원
ㅇ 핀테크기업 보안점검 지원
- 핀테크기업이 기본적인 보안관리체계를 확보하는데 필요한 보안대책을 관리ㆍ물리ㆍ기술적 보안점검 항목을 바탕으로 점검
- 핀테크기업이 보안관리체계를 마련하고 이에 따라 시스템을 안전하게 운영하도록 지원
ㅇ 핀테크 서비스 취약점점검 지원
- 핀테크 서비스에 대하여 중요정보 보호, 거래정보 위ㆍ변조, 클라이언트 보안, 서버 보안, 인증 등의 분야에 대하여 점검
- 핀테크 서비스 취약점에 대하여 정확히 이해하고 조치할 수 있도록 조치 방향을 포함하여 점검 결과서 제공, 점검 수행자가 유선을 통해 취약점 설명 및 조치 방법을 상담
ㅇ 마이데이터 서비스 보안 취약점점검 지원
- 마이데이터 서비스 보안취약점 점검 기준(전자 금융기반 시설 취약점 분석·평가 기준 등을 활용)에 따라 취약점 점검 수행
- 보안취약점에 대하여 정확히 이해하고 조치할 수 있도록 조치 방향을 포함하여 점검 결과서 제공, 점검 수행자가 유선을 통해 취약점 설명 및 조치 방법을 상담
ㅇ 지원 금액
- 각 보안점검 비용의 70%를 지원*하고 대상 기업은 30% 자부담
* 기업당 최대 지원 금액 12백만원
- 재점검의 경우 미흡사항 개수에 따라 비용이 상이함
< 보안점검 지원비용 >
핀테크 기업 보안점검
| 점검구분 | 점검 수수료(VAT 포함) |
| 점검 비용(100%) | 지원액(70%) | 자부담(30%) |
| 신규점검 | \9,600,000 | ₩6,720,000 | ₩2,880,000 |
재점검 (미흡사항 개수) | 1~2개 | \1,440,000 | ₩1,008,000 | ₩432,000 |
| 3~6개 | \3,840,000 | ₩2,688,000 | ₩1,152,000 |
| 7~12개 | \5,280,000 | ₩3,696,000 | ₩1,584,000 |
| 13~18개 | \6,240,000 | ₩4,368,000 | ₩1,872,000 |
| 19~24개 | \8,160,000 | ₩5,712,000 | ₩2,448,000 |
| 25개 이상 | \9,600,000 | ₩6,720,000 | ₩2,880,000 |
| 사후점검 | 정기사후 | \6,720,000 | ₩4,704,000 | ₩2,016,000 |
정기사후 (ISMS 보유) | \5,280,000 | ₩3,696,000 | ₩1,584,000 |
핀테크 서비스 취약점점검
| 점검구분 | 점검 수수료(VAT 포함) |
| 점검 비용(100%) | 지원액(70%) | 자부담(30%) |
| 신규점검 / 사후점검 | \6,240,000 | ₩4,368,000 | ₩1,872,000 |
재점검 (미흡사항 개수) | 1~2개 | \1,920,000 | ₩1,344,000 | ₩576,000 |
| 3~4개 | \3,360,000 | ₩2,352,000 | ₩1,008,000 |
| 5~8개 | \4,320,000 | ₩3,024,000 | ₩1,296,000 |
| 9~28개 | \5,280,000 | ₩3,696,000 | ₩1,584,000 |
| 29개 이상 | \6,240,000 | ₩4,368,000 | ₩1,872,000 |
| 사후점검 | 정기사후 (ISMS 보유) | \5,280,000 | ₩3,696,000 | ₩1,584,000 |
마이데이터 서비스 보안 취약점점검 비용은 신청서 접수 이후 전문기관과의 상담을 통해 개별 안내 예정
□ 지원대상 선정 절차 및 일정
ㅇ 신청접수(수시 : 예산 소진시까지) → 지원대상 여부 확인 → 보안지원 사업 접수 → 보안점검 수행 → 사후지원
- 선착순으로 접수된 신청서 내용을 토대로 지원 적합성 검토
- 적합성 검토가 완료된 핀테크기업 대상 보안점검 수행(전문기관)
- 오픈뱅킹 운영, 혁신금융서비스 출시, 안정적인 마이데이터 서비스 출현 등 시장 안착 지원
< 보안지원 사업 지원절차 >
□ 신청 방법 및 유의사항
ㅇ (접수 기간) ’25년 2월 24일 ~ 예산 소진 시까지
* 본 사업은 선착순으로 접수 및 지원될 예정이며, 예산 소진 시 조기마감 될 수 있음
ㅇ (접수 방법) 한국핀테크지원센터 핀테크 포털로 접수 (www.fintech.or.kr)
- 핀테크 보안지원 설명페이지 내 신청하기 버튼으로 접수
* (링크) https://fintech.or.kr/web/security/securityContentsView.do?menu_id=1310
- 기업회원 계정으로 접수, 파일은 신청서 파일 1개만 업로드(별첨 서류는 양식 안에 이미지 파일로 첨부하여 제출)
□ 점검기관 정보
ㅇ (금융보안원) 오픈뱅킹, 금융 테스트베드, 온투업 관련 핀테크기업 보안점검, 핀테크 서비스 취약점점검
ㅇ (마이데이터 서비스 점검 기관) 마이데이터 서비스 보안 취약점점검
ㅇ 접수 이후 세부안내는 메일 및 유선으로 안내 예정
- 메일 제목 및 파일명은 신청 분야에 따라 아래와 같이 작성 요망
- (볼드처리 된 부분은 수정하지 말 것, pdf 형식으로 제출)
신청일_보안지원_오픈뱅킹_신청기업명
신청일_보안지원_테스트베드_신청기업명 신청일_보안지원_오픈API_신청기업명
신청일_보안지원_온투업_신청기업명
신청일_보안지원_마이데이터_신청기업명
(ex: “250330”_보안지원_테스트베드_“핀테크기업A”)
| 접수 서류 | 접수처 |
보안지원 사업 신청서 (양식대로 신청서, 사업자등록증, 중소기업확인서 또는 벤처기업확인서, 증빙자료 제출) *모든 서류는 유효기간 내의 것으로 제출 필수 | 한국핀테크지원센터 |
ㅇ (유의사항)
- 보안점검은 통상적으로 기업 보안점검의 경우 5주, 핀테크 서비스 취약점점검의 경우 2주의 시간이 소요되며, 점검기관의 사정에 따라 변동될 수 있음
- 보안점검 수행 중, 사업철회 및 환불요청은 불가능
ㅇ (접수 문의) 한국핀테크지원센터 금융혁신부
이승하 과장 (02-6375-1527, shlee@fintech.or.kr)
ㅇ (점검 문의)
오픈뱅킹, 금융 테스트베드, 온투업 관련 보안점검 | 마이데이터 서비스 관련 보안점검 |
금융보안원 DT평가팀 fintech_check@fsec.or.kr, 02-3495-9888 | 신청서 접수 후 개별 안내 예정 |
2025. 2. 24.
금융보안원 원장
공모사업 바로가기
https://goo.gl/forms/6U4SgcwlXWb836Qr2
https://cafe.daum.net/policyfund/HhFz/771
https://cafe.daum.net/policyfund/HhFz/344