본문으로 건너뛰기
Didit, 신원·사기 방지 인프라 구축 위해 750만 달러 투자 유치
Didit
블로그로 돌아가기
블로그 · 2026년 7월 13일

PSD3 SCA 본인 확인: 결제 보안 강화

다가오는 PSD3(개정 결제 서비스 지침)는 결제 시 강력한 고객 인증(SCA)의 필요성을 더욱 강화할 것입니다. 본인 확인은 이러한 진화하는 규제 요구 사항을 충족하고 결제 보안을 강화하는 데 매우 중요합니다.

작성자: Didit업데이트됨
The Didit logo and the text "PSD3 SCA Identity Verification: Boosting Payment Security" are displayed on a background with a fingerprint graphic.

PSD3(개정 결제 서비스 지침 3)와 강력한 고객 인증(SCA)에 대한 강조는 유럽 경제 지역 전반에 걸쳐 결제 보안을 크게 강화할 것입니다. 본인 확인은 단순한 규정 준수 체크리스트가 아닙니다. 이는 PSD3 SCA가 요구하는 강화된 보안 표준을 달성하고, 사기를 효과적으로 줄이며, 디지털 거래에 대한 신뢰를 구축하기 위한 근본적인 기둥입니다.

PSD3란 무엇이며 결제에 왜 중요한가요?

PSD3는 유럽 연합의 결제 서비스 규제 지침 중 최신 버전입니다. PSD2를 기반으로 하여 결제 서비스를 더욱 현대화하고 경쟁을 촉진하며, 무엇보다 소비자 보호 및 보안을 강화하는 것을 목표로 합니다. 전체 텍스트와 구현 세부 사항은 아직 확정 중이지만, 핵심 의도는 분명합니다. 새로운 사기 유형에 대처하고, 기술 발전에 적응하며, 전통적인 은행과 핀테크 기업을 위한 공정한 경쟁 환경을 보장하는 것입니다.

결제 서비스 제공업체(PSP), 판매자 및 금융 기관에게 PSD3가 중요한 이유는 거래 승인 방식과 고객 데이터 보호 방식에 대한 더 엄격한 요구 사항을 도입할 가능성이 높기 때문입니다. 규정 미준수는 상당한 벌금, 평판 손상 및 운영 중단을 초래할 수 있습니다.

PSD3에서 강력한 고객 인증(SCA)의 역할

SCA는 대부분의 전자 결제 거래에 대해 다단계 인증을 요구합니다. 이는 다음 범주에서 최소 두 가지 독립적인 요소를 사용하는 것을 의미합니다.

  • 지식: 사용자만 아는 것(예: 비밀번호 또는 PIN).
  • 소유: 사용자만 소유하는 것(예: 휴대폰 또는 하드웨어 토큰).
  • 고유성: 사용자의 신체적 특성(예: 지문 또는 얼굴 스캔).

SCA의 목표는 하나의 인증 요소가 침해되더라도 권한 없는 당사자가 거래를 완료하는 것을 훨씬 더 어렵게 만드는 것입니다. PSD2가 이미 SCA를 의무화했지만, PSD3는 그 적용을 개선하고 강화하여 면제 범위를 좁히고 모호성을 명확히 할 것으로 예상됩니다.

본인 확인이 PSD3 SCA 요구 사항을 강화하는 방법

신뢰할 수 있는 본인 확인은 여러 가지 이유로 PSD3에 따른 효과적인 SCA의 기본입니다.

1. 강력한 신원 기준선 설정

거래가 발생하기 전에 계정 소유자의 신원을 확인하는 것이 가장 중요합니다. 이 초기 KYC(Know Your Customer) 또는 KYB(Know Your Business) 프로세스는 계정을 개설하는 개인 또는 법인이 합법적이며 주장하는 사람임을 보장합니다. 강력한 신원 기준선은 사기꾼이 처음부터 가짜 신원을 만들거나 계정을 탈취하는 것을 방지합니다. Didit의 신원 및 사기 방지 인프라는 사용자 확인(KYC) 및 비즈니스 확인(KYB) 기능을 제공하여 이를 원활하게 만듭니다.

2. 고유성 요소 강화

생체 인증(고유성)은 유능한 SCA 요소입니다. 생체 인식이 진정으로 안전하려면 확인된 신원과 정확하게 연결되어야 합니다. 온보딩 중 라이브니스 감지 및 문서 확인을 포함하는 본인 확인은 수집된 생체 데이터가 실제 개인의 것임을 보장합니다. 이는 사기꾼이 위조된 생체 인식을 사용하는 것을 방지합니다.

3. 계정 탈취 사기 완화

SCA를 사용하더라도 계정 탈취(ATO)는 여전히 위협입니다. 사기꾼이 사용자 자격 증명에 액세스하면 소셜 엔지니어링을 사용하거나 새 장치를 등록하여 SCA를 우회하려고 시도할 수 있습니다. 의심스러운 활동에 의해 트리거되는 지속적인 신원 모니터링 및 단계별 인증은 이러한 시도를 감지하고 방지할 수 있습니다. Didit의 Transaction Monitoring 모듈은 비정상적인 행동을 플래그 지정하여 추가 신원 확인을 요청할 수 있습니다.

4. 동적 연결 지원

SCA는 또한 "동적 연결"을 요구합니다. 즉, 인증은 거래 금액 및 수신자에게 특정적입니다. 본인 확인은 결제 세부 정보에 대한 모든 변경 사항이 합법적인 계정 소유자에 의해 승인되었는지 확인하는 데 도움이 되며, 종종 고위험 변경에 대한 재인증 또는 추가 신원 확인이 필요합니다.

5. 광범위한 AML 규정 준수

PSD3는 결제에 중점을 두지만, 광범위한 자금 세탁 방지(AML) 규정의 맥락에서 운영됩니다. SCA를 위한 강력한 본인 확인은 검증되지 않거나 제재 대상인 개인이 자금을 이동하지 않도록 보장함으로써 AML 준수에 직접적으로 기여합니다. 여기에는 정치적 노출 인물(PEP) 및 제재 목록에 대한 감시 목록 스크리닝이 포함됩니다.

효과적인 PSD3 SCA 본인 확인 구현

PSD3 SCA의 요구 사항을 충족하기 위해 금융 기관 및 PSP는 포괄적인 본인 확인 솔루션 통합에 중점을 두어야 합니다.

  • 다단계 확인: 온보딩 및 고위험 거래 시 문서 확인, 라이브니스 감지 및 생체 인식 일치를 결합합니다.
  • 실시간 확인: 실시간 데이터 소스를 활용하여 공식 기록과 신원을 확인하고 변경 사항을 모니터링합니다.
  • 적응형 인증: 거래 위험, 사용자 행동 및 상황별 데이터를 기반으로 SCA 수준을 동적으로 조정하는 위험 기반 인증을 구현합니다.
  • 사기 감지 계층: SCA를 우회하려는 시도를 나타낼 수 있는 의심스러운 패턴을 식별할 수 있는 정교한 사기 감지 엔진을 통합합니다.
  • 간소화된 사용자 경험: 보안이 가장 중요하지만, 본인 확인 프로세스는 합법적인 사용자의 마찰을 최소화하기 위해 가능한 한 간소화되어야 합니다. 빠르고 효율적인 확인은 전환율을 유지하는 데 중요합니다.

Didit은 PSD3 SCA 요구 사항을 충족하도록 맞춤화할 수 있는 포괄적인 모듈 제품군을 제공하는 신원 및 사기 방지 인프라를 제공합니다. 문서 확인 및 라이브니스 감지를 포함하는 사용자 확인(KYC)부터 거래 모니터링 및 지갑 스크리닝(Know Your Transaction / KYT)에 이르기까지 Didit은 신뢰할 수 있고 규정을 준수하는 결제 보안 프레임워크를 구축하기 위한 도구를 제공합니다.

Didit 솔루션을 통합하는 데는 몇 분밖에 걸리지 않으며, 1,000개 이상의 데이터 소스와 모듈의 개방형 마켓플레이스에 액세스할 수 있습니다. 220개 이상의 국가 및 지역과 14,000개 이상의 문서 유형을 지원하여 기업은 전 세계적으로 규정 준수를 보장하고 보안을 강화할 수 있습니다. Didit의 최소 요금 없는 공개 종량제 가격은 전체 본인 확인에 0.30달러부터 시작하며 매월 500회의 무료 확인을 포함하여 고급 본인 확인을 이용할 수 있도록 합니다.

주요 내용

  • PSD3는 강력한 고객 인증(SCA) 요구 사항을 강화하여 더욱 강력한 결제 보안을 추진할 것입니다.
  • 본인 확인은 효과적인 PSD3 SCA의 중요한 구성 요소이며, 신뢰할 수 있는 신원 기준선을 설정하고 생체 인식 보안을 강화합니다.
  • 신뢰할 수 있는 신원 확인은 계정 탈취 사기를 방지하고 거래에 대한 동적 연결을 지원합니다.
  • 강력한 본인 확인을 통한 PSD3 SCA 준수는 광범위한 AML 노력에도 도움이 됩니다.
  • Didit은 기업이 이러한 진화하는 규제 요구 사항을 충족하도록 돕기 위해 유연하고 포괄적인 본인 확인 및 사기 방지 인프라를 제공합니다.

자주 묻는 질문

PSD3 SCA의 주요 목표는 무엇입니까?

PSD3 SCA의 주요 목표는 다단계 인증을 요구하여 전자 결제 거래의 보안을 크게 강화하고, 이를 통해 사기를 줄이고 소비자를 보호하는 것입니다.

본인 확인은 SCA의 "고유성" 요소에 어떻게 도움이 됩니까?

본인 확인, 특히 라이브니스 감지 및 문서 확인을 통해 고유성 요소(예: 얼굴 스캔 또는 지문)에 사용되는 생체 데이터가 확인된 계정 소유자와 진정으로 연결되어 스푸핑을 방지합니다.

PSD3 SCA 본인 확인이 사기율을 줄일 수 있습니까?

예, 권한 없는 사용자가 계정에 액세스하거나 거래를 완료하는 것을 훨씬 더 어렵게 만듦으로써 신뢰할 수 있는 PSD3 SCA 본인 확인은 계정 탈취 및 무단 거래를 포함한 다양한 유형의 결제 사기를 크게 줄입니다.

Didit은 PSD3와 같은 유럽 규정을 준수합니까?

Didit은 SOC 2 Type 1, ISO/IEC 27001 및 iBeta Level 1 PAD와 같은 인증을 보유하고 있습니다. EU 회원국 정부(스페인의 Tesoro / SEPBLAC / CNMV)가 대면 확인보다 안전하다고 공식적으로 인정한 유일한 제공업체이며, PSD3와 같은 지침과 관련된 보안 및 규정 준수 표준에 대한 강력한 의지를 보여줍니다.

기업은 PSD3 SCA 본인 확인을 위해 Didit을 얼마나 빨리 통합할 수 있습니까?

Didit은 빠른 통합을 위해 설계되었으며, 일반적으로 기업이 신원 및 사기 방지 인프라를 5분 만에 통합하여 포괄적인 모듈에 즉시 액세스할 수 있도록 합니다.

Didit 시작하기

Didit은 신원 및 사기 방지 인프라입니다. 하나의 API, 공개 종량제 가격, 매월 500회의 무료 확인을 제공합니다. 사용자 확인을 워크플로에 추가하고 5분 만에 통합하세요.

신원 및 사기 방지 인프라.

KYC, KYB, 거래 모니터링, 지갑 심사를 위한 단일 API. 5분 만에 통합하세요.

AI에게 이 페이지 요약 요청
PSD3 SCA 본인 확인: 결제 보안 표준 강화