기본 콘텐츠로 건너뛰기

오픈 뱅킹 - 접근성과 보안성의 딜레마

언제부터인가 은행들의 마케팅 용어 중 가장 많이 등장하는 용어 중 하나가 오픈 뱅킹이 되었다.

많은 사람들에게는 아직도 낯선 오픈 뱅킹이란 어떠한 운영체제나 어떠한 브라우저에도 구속되지 않고 은행 서비스를 인터넷에서 이용할 수 있도록 하는 것을 말한다.

당연한 것처럼 여겨지는 이 말은 아직도 대한민국에서는 현재진행형인 사건이다.

대한민국에서는 아직도 윈도우와 인터넷 익스플로러가 아니면 제대로 된 은행 서비스를 이용할 수 없는 것이 현실이다.

우리은행을 필두로하여 기업은행, 농협 그리고 최근의 국민은행과 같은 몇몇 은행들은 파이어폭스와 리눅스를 지원하기 시작했지만 이것은 말 그대로 궁여지책에 가깝다.

맥에서 파이어폭스를 사용한다면 제대로 된 서비스를 이용할 수 없는 반쪽짜리나 마찬가지인 이런 서비스에라도 만족하며 살아야하는 것이 작금의 대한민국 오픈뱅킹 서비스의 현실이다.

대한민국에서 오픈뱅킹이 어려운 이유는 여러가지를 들 수 있다.

MS에 종속된 브라우저와 운영체제 시장과 술상무들의 개드립으로 얼룩진 보안시장 그리고 IT와 보안에 대한 무지를 자랑스럽게 여기는 정보와 금융원 등..

어떤 특정 기술에 대한 종속이 얼마나 많은 부조리함을 드러내는지 우리는 이러한 현실을 통해 배웠지만 그에 따른 해결책은 자본이라는 명목아래 아직도 어렵기만 하다.

그나마 이러한 오픈뱅킹에 대한 발걸음이 시작될 수 있었던 장차법과 아이폰을 필두로 한 디바이스 시장의 변화가 고마울 따름이다.

또 다른 이유로는 보안을 들 수 있다. 국내에서는 은행 서비스의 이용을 위한 보안으로 공인인증서, 방화벽, 키보드 보안, 인터넷 보안 등 여러 액티브 엑스를 강제하고 있다. 이것은 여러 논란이 있지만 대체로 강제 조항쯤으로 인식하는 분위기이다.

그나마 반가운것은 6월 이후에는 공인인증서가 아닌 다른 본인 인증에 대한 시스템을 도입할 수 있게 되었다는 소식 정도..

사실 공인인증서도 여러 논란이 있지만 우리 나라의 공인인증은 실제적으로 공인인증이라 말하기 힘든 부분이 너무 많다.

최근 모 금융업체의 차세대 프로젝트(오픈 뱅킹) 서비스를 바라보며 여러 생각이 들었다.

멀티 브라우징을 지원하기 위한 시스템 업그레이드임에도 불구하고 개발자들은 HTML5와 CSS3에 대해 알지 못했다.

PC와 모바일 사이트를 별도로 개발하는 것만 보아도 정말 답이 없어보였다.

분명 멀티브라우징을 지원을 목표로 하는 프로젝트인데 운영체제는 윈도우만 지원한단다.

장차법에 대해서도 알지 못했다.

장애인들에 대한 고려는 없었다.

더 재미있는 것은 HTTPS 프로토콜이 아닌 일반 프로토콜로 서비스가 제공되고 인터넷 보안은 여전히 플러그인과 액티브 엑스에 의존하고 있다는 것이다.

최근의 오픈 뱅킹 서비스를 보면 시대에 따라 법률에 따라 별다른 고민없이 강제로 떠밀려서 어쩔 수 없이 한다는 느낌을 선뜻 지우기가 참 힘들다.

그들에게 장애인들과 사회적 약자들에 대한 좀 더 깊은 이해를 바라는 것은 무리인걸까? 보안도 중요하지만 지금의 보안을 위한 장치들이 정말 제대로 된 보안을 제공하고 있는 것일까? 웹접근성을 높이는 것이 정말로 보안에 취약해지는 것일까?

개발자만 탓할건 아닌 것 같다. 경영진을 포함한 기획자들부터가 장애인들에 대한 그리고 웹 접근성에 대한 이해가 전혀 없다.

물론 테스터들도 마찬가지다. 내가 만나본 웹 서비스 테스터 중 많은 경우 장차법이나 웹 접근성에 대하여 제대로 알고 이해하는 사람은 많지 않았다.

많은 테스터들이 그저 주어진 명세서대로 기능이 정상적으로 동작하는지에 대한 것만 테스트하는 기계의 부속같은 작업에서 벗어나 좀 더 멀리 보고 좀 더 깊이 고민하는 테스터들이 되었으면 한다.

물론 오픈 뱅킹은 아직까지는 법적 강제력이 없다.

장차법에 따르면 '장애인 차별금지 및 권리 구제 등에 관한 법률 제 17조 금융상품 및 서비스 제공에 있어서의 차별 금지' 조항이 2008년 4월 11일부터 적용으로 되어 있지만 실제적인 오픈 뱅킹 서비스는 같은 법 '21조 정보통신, 의사소통에서의 정당한 편의 제공 의무'에 해당하여 2013년 4월 11일부터 적용되기 때문이다.

즉, 장애인을 위한 서비스는 2013년까지 유예기간이 있는 셈이고, 이것을 지금 고민할 필요성을 많은 은행들이 피부로 느끼지 못하고 있는 것 같다. 물론 준비는 하고 있겠지만... 이것이 결코 짧은 시간내에 이룰 수 있는 것인지에 의문이 든다.

보다 많은 은행들에 고용되는 개발자들과 테스터들이 이에 대하여 좀 더 진지하게 고민했으면 하는 바램이다. 그리고 무엇이 진정 제대로 된 보안인지에 대해서도 고민했으면 하는 바램이다.

그냥 갑갑한 마음에 적어본 포스트로 몇몇 내용들은 사실 여부에 논란이 있을 수 있음을 알고 있습니다. 관련 의견이 있으신 분들의 댓글은 열렬히 환영합니다.

댓글

  1. 승은 신14/7/11 17:33

    현재도 얼마든지 바꿀 수 있는 보안방식인 ActiveX방식에 대해 사용자 불편이나 보안문제를 문제시하는 핑계는 이미 물건너간 상황으로 보아집니다. 좀더 사용자 편의를 고려하는 고민을 조금만 더 하면 될걸로 보여집니다..장애유형별로 필요한 요소의 고려도 조금만 더 고민하면 해결되는 문제인데...

    답글삭제

댓글 쓰기

이 블로그의 인기 게시물

피드백 루프: AI 시대 테스터가 지켜내야 할 핵심 엔진

소프트웨어 개발과 테스팅 현장에서 가장 자주 언급되지만, 막상 시스템이 복잡해질수록 쉽게 경시되곤 하는 핵심 개념이 바로 '피드백 루프(Feedback Loop)'입니다. 코드를 수정하고, 빌드하고, 테스트 결과를 확인하고, 다시 개선하는 그 순환 과정의 속도와 정확도가 결국 소프트웨어의 품질을 결정짓기 때문입니다. 품질 전문가 매슈 하이저(Matthew Heusser)가 자신의 블로그 Quality Remarks에 기고한 "One Loop After Another" 아티클은 바로 이 피드백 루프의 다층적 구조와, AI 시대에 우리가 놓치지 말아야 할 품질 검증의 본질을 날카롭게 되짚어 줍니다. (출처: Quality Remarks - One Loop After Another / Matthew Heusser) https://qualityremarks.com/one-loop-after-another/ 매슈 하이저는 소프트웨어 개발 생태계가 단순히 하나의 커다란 테스트 루프로 돌아가는 것이 아니라, 시간 축과 관점에 따라 겹겹이 쌓인 '연쇄적인 피드백 루프들(One Loop After Another)'로 이루어져 있다고 설명합니다. 초단기 루프 (Inner Loop): 개발자가 코드를 작성하는 몇 초~몇 분 단위의 루프입니다. 단위 테스트(Unit Test)나 IDE의 Linter, AI 자동 완성이 즉각적인 피드백을 주는 영역입니다. 단기 루프 (Daily / CI Loop): 커밋과 푸시가 이루어지고, CI/CD 파이프라인에서 통합 테스트와 정적 분석이 실행되는 몇 시간 단위의 루프입니다. 중기 루프 (Iteration / Exploration Loop): 스프린트 단위로 탐색적 테스팅(Exploratory Testing)을 수행하고, 실제 사용자 시나리오나 엣지 케이스를 사람이 직접 검증하며 시스템의 유기적 작동을 확인하는 며칠~몇 주 단위의 루프입니다. 장기 루프 (Outer / Market Loop): 실제 ...

에이전틱 AI 프로젝트에서 테스터의 5가지 핵심 원칙

AI 코딩 에이전트와 자율형 에이전트가 빠르게 개발 워크플로우에 통합되면서, 단순히 코드를 잘 짜는 것을 넘어 '에이전트와 어떻게 협업하고 통제할 것인가'가 개발자와 아키텍트들의 가장 큰 화두로 떠올랐습니다. 윤석찬 님의 아티클 "AI 에이전트 시대, 개발자는 어떻게 일해야 하는가? – 프론티어 엔지니어링의 10가지 원칙"은 에이전틱 AI 시대에 엔지니어가 마주하는 패러다임 변화와, 실무 현장에서 일하는 방식을 어떻게 재정의해야 하는지 아주 명확한 가이드라인을 제시해 줍니다. (출처: channy.creation.net - 윤석찬 님의 블로그) https://channy.creation.net/blog/1989 비록 대규모 에이전트 오케스트레이션이나 초거대 인프라 시스템을 개인이 직접 구축하고 운용하는 것은 비용적·기술적으로 현실적인 한계가 있습니다. 하지만 개인 프로젝트에서 AI와 바이브 코딩(Vibe Coding)을 활용하며 겪었던 맥락 손실, 환각, 통제 불능의 경험들을 떠올려보면, 이 아티클이 제시하는 10가지 프론티어 엔지니어링 원칙은 소규모 개인 개발 환경에서도 대단히 깊은 공감을 불러일으킵니다. 이 글은 단순히 "AI 도구를 잘 쓰자"는 수준에 머무르지 않습니다. AI 에이전트가 생성해내는 불확실성 속에서 인간 엔지니어가 시스템의 맥락을 주도하고, 오작동을 제어하며, 품질의 키(Steering Wheel)를 쥐기 위한 구조적 사고법을 다룹니다. 그렇다면 프론티어 엔지니어링의 원칙을 바탕으로, 시스템의 신뢰성과 안전성을 검증해야 하는 테스터는 과연 어떤 실무 원칙을 세워나갈 수 있을까요? 윤석찬 님이 제시한 엔지니어링 원칙을 테스팅 관점으로 재해석해 보면, 다음과 같은 5가지 원칙으로 정리할 수 있을 것 같습니다. 1. 결정론적 검증에서 '경계선 및 허용 오차(Boundary)' 테스팅으로 전환하라 에이전트 기반 시스템은 같은 입력을 주어도 매번 다른 추론 경로를 거치는 확률적(Stoc...

에이전틱 AI 시대에 테스팅은?

 "소프트웨어 엔지니어링은 과연 끝난 것일까?" 최근 AI 코딩 에이전트와 바이브 코딩(Vibe Coding)의 급부상 속에서, 엔지니어들과 아키텍트들이 스스로에게 던지는 가장 뼈아픈 질문입니다. 이 질문에 대해 기술 현장의 날카로운 시선을 담은 이원국 님의 아티클 "소프트웨어 엔지니어링의 종말"과 arXiv 논문 "Agentic Software: How AI Agents Are Restructuring the Software Paradigm"은 아주 근본적인 패러다임의 변화를 짚어내고 있습니다. (출처: blog.wonkooklee.com - 소프트웨어 엔지니어링의 종말) https://blog.wonkooklee.com/blog/20260913_02/ (출처: arXiv - Agentic Software: How AI Agents Are Restructuring the Software Paradigm) https://arxiv.org/html/2606.05608v2 이원국님의 아티클과 논문에서 공통적으로 말하는 핵심은, 우리가 알고 있던 '인간이 직접 코드를 다듬고 작성하던 전통적 소프트웨어 엔지니어링'의 정체성은 종말을 고하고 있으며, 그 자리를 '에이전트 패러다임(Agentic Paradigm)'이 빠르게 대체하고 있다는 사실입니다. arXiv 논문 "Agentic Software"에서는 소프트웨어 구축의 단위가 단순히 결정론적(Deterministic) 알고리즘이나 코드에서, 목표를 스스로 자율 추론하고 도구를 호출하며 과업을 완수하는 'AI 에이전트 오케스트레이션'으로 이동하고 있음을 말하고 있습니다. 이제 개발자는 시스템의 메서드나 API 하나하나를 직접 타이핑하는 존재가 아닙니다. AI 에이전트가 코드를 생성하고, 실행하고, 테스트를 돌리고, 스스로 디버깅하는 일련의 자율 루프(Autonomous Loop)를 설계하는 '시스템...