FNTIMES 대한민국 최고 금융 경제지
ad

금융회사, IT보안 수준 ‘제고’

김의석 기자

eskim@

기사입력 : 2011-10-12 22:22

금융위, 전자금융 감독규정 개정안 시행

  • kakao share
  • facebook share
  • telegram share
  • twitter share
  • clipboard copy
금융회사들은 앞으로 IT인력에 전체인력의 5% 이상, 보안인력에 IT인력의 5% 이상을 편성해야 한다. 또한 보안예산은 전체 IT예산의 7%를 확보해야 한다. 또한 고객정보 업무와 관련 없는 금융회사 직원은 고객정보 열람이 금지된다. 하지만 농협, 현대캐피탈 해킹 사태로 금융사의 IT보안을 강화하려던 금융당국이 당초 안보다 후퇴한 금융사 보안대책을 내놔 `용두사미’라는 지적을 받고 있다.

금융위는 지난 6월 발표했던 금융회사 정보기술(IT) 보안강화 종합대책 중 규정 개정으로 실행이 가능한 부분을 전자금융 감독규정 개정안에 담아 입법 예고했고 규제개혁 위원회 심사와 금융위원회 의결을 거쳐 지난 10일부터 시행에 들어갔다고 밝혔다. 감독규정은 금융회사나 전자금융업자가 일정수준 이상의 IT 인력과 예산을 확보하도록 권고하되, 이를 지키지 못하면 사유 등을 홈페이지에 공시토록 했다.

당초 금융위는 IT 인력과 예산기준의 이행을 의무화하고 이를 지키지 못한 금융회사의 임직원을 제재할 방침이었지만 규제개혁심의위원회의 권고를 수용해 수위를 낮췄다. IT인력을 어디까지 인정하느냐는 부분에 대해서는 금융지주회사의 전산 자회사 직원은 IT인력으로 추가로 인정하기로 했다. 한편 IT 업무를 외부에 위탁하는 금융회사들은 의무적으로 외주인력 신원조회 등 외주 인력관리방안을 세워야 한다.

아울러 고객정보가 저장된 직원용 컴퓨터(PC)에 대해선 사전에 업무용도를 지정해 권한이 없는 직원에 대해선 입력·출력·열람을 통제토록 했다. 이와 함께 인터넷뱅킹 과정에서 금융회사가 고객정보를 본 시스템과 외부시스템 사이의 서버인 위험구간(DMZ)에 저장하는 것을 금지하고 있다. 금융위는 “고객정보에 대한 금융회사 직원들의 접근을 업무별로 통제하고, 고객정보 관리를 강화하면 고객정보의 외부유출 가능성이 감소할 것”이라고 설명했다. 게다가 여신전문금융회사와 은행연합회, 보험협회, 금융투자협회 등도 IT 실태평가 대상에 추가했다. 할부ㆍ리스업체는 그동안 실태 평가 대상에서 제외됐다. 추가된 대상은 IT 실태평가를 경영실태평가에 의무적으로 반영해야 한다.

한편 금융당국의 이번 IT보안대책은 외주 위탁 관리 강화, 민감한 정보의 접근권을 한층 강화했다는 점에서는 의미가 있지만, 예산이나 인력 투입 등에 강제력이 없어 `반쪽 대책’으로 전락했다는 지적도 제기됐다. 일각에서는 금융지주사 등이 법 시행과 관련 강력히 반발하자 금융당국과 규개위가 가이드라인 수위를 대폭 낮췄다는 의혹도 있다.

                                 〈 금융위, IT 실태평가 대상 확대 〉
                                                                           



김의석 기자 eskim@fntimes.com

가장 핫한 경제 소식! 한국금융신문의 ‘추천뉴스’를 받아보세요~

데일리 금융경제뉴스 FNTIMES - 저작권법에 의거 상업적 목적의 무단 전재, 복사, 배포 금지
Copyright ⓒ 한국금융신문 & FNTIMES.com

오늘의 뉴스

ad
ad
ad
ad

한국금융 포럼 사이버관

더보기

FT카드뉴스

더보기
[카드뉴스] 국립생태원과 함께 환경보호 활동 강화하는 KT&G
[카드뉴스] 신생아 특례 대출 조건, 한도, 금리, 신청방법 등 총정리...연 1%대, 최대 5억
[카드뉴스] 어닝시즌은 ‘실적발표기간’으로
[카드뉴스] 팝업 스토어? '반짝매장'으로
[카드뉴스] 버티포트? '수직 이착륙장', UAM '도심항공교통'으로 [1]

FT도서

더보기
ad