휴대기기는 금융 생태계를 변화시켜 '이동 중 뱅킹'을 새로운 표준으로 만들었습니다. 금융 기관은 모바일 서비스를 보호하고 EU의 PSD2 또는 미국의 FFIEC와 같은 엄격한 규정을 준수해야 합니다. 증가하는 사이버 공격에 대비하려면 강력한 보안이 필수적입니다.
탈레스는 선도적인 모바일 보안 제품군과 강력한 고객 인증 솔루션을 통해 세계 최대 은행들이 이러한 과제를 극복할 수 있도록 지원합니다.
IAM Trends
75% of decision-makers surveyed in our research study conducted by Enterprise Strategy Group said legacy identity tech is holding back innovation.
안전한 온라인 뱅킹 거래
탈레스의 모바일 인증 제품군은 금융 기관(FI)이 여러 채널에서 사용자를 인증할 수 있는 원활하고 안전한 방법을 제공합니다. 모바일 프로텍터 및 모바일 메신저와 같은 솔루션을 통해 금융 기관은 민감한 거래를 보호하고 규정 준수 요건을 충족하는 동시에 고객 경험을 개선할 수 있습니다.
탈레스 모바일 프로텍터: 간편한 다중 인증
탈레스 모바일 프로텍터는 다중 인증(MFA)을 쉽게 통합하고 악성 프로그램 공격으로부터 보호할 수 있는 포괄적인 소프트웨어 개발 키트(SDK)입니다. 이 솔루션은 세 가지 주요 인증 계층을 지원합니다.
소지 인증
휴대기기를 사용자 계정에 안전하게 연결하는 기기 바인딩
지식 인증
안전한 무작위 PIN 패드를 사용한 PIN 기반 인증으로 키로거를 차단합니다.
생체 인증
지문 및 얼굴 인식을 포함한 생체 인증은 기기에 안전하게 저장됩니다.
- 완벽한 다중 인증(MFA): 일회용 비밀번호(OTP), 질문/응답, 거래 데이터 서명, 무작위 보안 PIN 패드를 사용한 PIN 기반 인증, 생체 인증(지문 및 얼굴 인식)을 지원합니다.
- 기기 바인딩: 휴대기기를 특정 사용자 계정에 안전하게 연결하여 보안을 한층 더 강화합니다.
- 강력한 모바일 보안: 탈옥/루팅 탐지, 안티 디버그, 안티 후킹, 고급 코드 난독화 기능이 포함되어 있어 악성 프로그램으로부터 앱을 보호합니다.
- HSM 기반 키 보호: HSM(하드웨어 보안 모듈) 보호 기능을 통해 안전한 키 프로비저닝 및 스토리지를 제공합니다.
- 구현하기 쉬운 API: MFA 및 생체 인증 기능을 빠르게 배포할 수 있는 간단한 API를 제공합니다.
- 개인 정보 보호 우선 생체 인증: 생체 인식 데이터가 외부 데이터센터에 저장되지 않고 사용자 기기에 안전하게 저장되도록 보장합니다.
- 규정 준수: 은행이 FFIEC, NIST, PSD2의 규제 기술 표준(RTS)과 같은 주요 규정을 준수할 수 있도록 돕고 FIDO2 프로토콜을 지원합니다.
- 유연한 배포: 온프레미스로 구현하거나 클라우드 서비스로 제공할 수 있습니다.
- 보안 감사: 규정 준수와 높은 수준의 보안을 보장하기 위해 제3자 및 정부 기관의 독립적인 감사를 받습니다.
모바일 프로텍터는 탈레스 CAS(컨펌 인증 서버) 또는 FIDO 서버와 같은 솔루션과 통합되어 보안 수명 주기에 원활하게 적용됩니다.
탈레스 모바일 메신저: 옴니채널 인증
탈레스 모바일 메신저를 통해 FI는 여러 기기에서 원활한 인증 환경을 구축할 수 있습니다. 모바일 메신저는 고객이 모바일, 태블릿, 컴퓨터 등 어떤 기기를 사용하든 휴대폰이 안전하고 유동적인 거래의 중심 허브 역할을 할 수 있도록 지원합니다.
- 멀티채널 뱅킹: 휴대기기, 태블릿, 컴퓨터 채널에서 원활한 인증을 지원하여 휴대기기가 모든 뱅킹 업무의 중앙 허브 역할을 할 수 있습니다.
- 고성능 분리 메시징: 인메모리 데이터 그리드 기술을 기반으로 하는 고급 메시징 서버가 포함되어 있어 FI의 시스템과 모바일 앱 사이에 빠르고 안정적인 통신을 보장합니다.
- 독점 보안 채널(DEP): SSL의 취약점을 극복하기 위해 안전한 암호화 채널을 설정하여 모든 데이터 전송 시 강력한 보호를 보장합니다.
- 푸시 알림 지원: GCM, APNS, MPNS와 같은 주요 푸시 알림 서비스와 호환되어 실시간 거래 확인 및 인증 요청이 가능합니다.
- 동적 확장성: 시스템에 노드를 쉽게 추가하여 성능을 향상시키고, 내장된 내결함성을 통해 단일 장애 지점을 방지할 수 있습니다.
- 재해 복구: 재해 복구를 위한 WAN 복제 기능으로 장애 발생 시 서비스 중단을 최소화합니다.
- 구현하기 쉬운 API: 간단한 API를 통해 모바일 메신저 솔루션을 기존 인프라에 빠르게 배포할 수 있습니다.
- 규정 준수: 금융 기관이 FFIEC, NIST 및 PSD2 규정을 준수할 수 있도록 지원합니다.
- 유연한 배포 옵션: 온프레미스 및 클라우드 기반 구현 환경에 모두 사용할 수 있습니다.
모바일 메신저는 금융 기관이 사용자 경험을 간소화하는 동시에 모든 은행 업무에 강력한 보안을 적용할 수 있도록 지원합니다.