• 구독신청
  • My스크랩
  • 지면신문
FNTIMES 대한민국 최고 금융 경제지
ad

[금융보안 퍼스트 시대 (3) 끝] 보안 사령탑 CISO 위상 높이기가 KEY

정선은 기자

bravebambi@fntimes.com

기사입력 : 2019-08-26 07:04

디지털 전환 노 저을 '조직 장악력' 필수조건
기술넘어 비즈니스 차원 "경영리스크 접근해야"

[금융보안 퍼스트 시대 (3) 끝] 보안 사령탑 CISO 위상 높이기가 KEY이미지 확대보기
[한국금융신문 정선은 기자] 금융의 디지털화로 보안의 중요성이 더욱 커지면서 정보보호최고책임자(CISO)의 위상 다지기에도 관심이 높아지고 있다.

금융보안원이 올해 4월 발표한 '국내외 CISO 제도 운영 동향 및 시사점' 리포트에 따르면, 국내 금융권에서 CISO의 위상과 역할은 보안이 사업의 보조수단이라는 인식 등으로 인해 여전히 미흡하다고 봤다.

한국의 경우 현재 전자금융거래법령과 정보통신망법령에 CISO 직위와 역할 등이 구체적으로 명시되고 의무 지정하도록 돼 있다. 법규정으로 큰 틀에서 제도적인 뒷받침이 상당히 선제적으로 이뤄진 것으로 평가된다.

금융 측면에서 전자금융거래법을 보면 금융회사 규모에 따라 CISO의 임원 지정과 겸직 금지를 차등적으로 적용한다.

구체적으로 자산이 2조원 이상이고 상시 종업원이 300명이 넘으면 CISO를 임원으로 지정하도록 돼 있다. 또 자산 10조원·상시 종업원 1000명 이상이면 CISO가 다른 정보기술 부문 업무를 겸직하면 안된다.

해외로 범위를 넓히면 미국 등 일부를 제외하고는 금융권에서 CISO 지정을 의무화 하지는 않는다. 유럽연합(EU)만 봐도 CISO가 아니라 데이터보호책임자(DPO) 지정을 규정하고 있다.

그러나 핵심은 업무수행 환경으로 꼽힌다. 리포트에서 금융보안원 정책연구팀은 "국내의 경우 CISO의 업무수행 환경에 대한 고려 없이 수행업무나 책임·의무만을 강조하고 있다"고 지적했다.

국내 금융권에서도 디지털 전환에 맞춰 CISO 위상이 제고될 필요성이 있다는 목소리가 나온다. 실제 금융보안원 주최로 올해 정보보호의 날(7월 10일)에 열린 금융회사 최고경영자(CEO) 초청 세미나에서 김홍선 SC제일은행 부행장(CISO)은 '디지털혁신과 CISO의 역할'로 주제강연에 나서 "조직 장악력"이 CISO의 최우선 조건이라고 꼽았다.

흔히 생각하듯 기술 지식을 먼저 말하기보다 CISO의 위상을 더욱 강조한 셈이다. 김홍선 부행장은 안랩의 CEO를 거쳐 2014년부터 글로벌 기업인 SC(스탠다드차타드)그룹의 프레임워크를 거울삼은 SC제일은행에서 사이버 리스크를 컨트롤하는 최고 보안책임을 맡아왔다.

금융보안원 정책연구팀은 "해외의 경우 사내 데이터 접근권한 보장, 인사상 불이익을 받지 않을 권리 등 CISO의 업무수행 환경 보장을 다수 명시했다"며 "국내도 CISO에 대해 이같은 보장과 원칙 등을 명문화 할 필요가 있다"고 제시했다.

정선은 기자 bravebambi@fntimes.com

데일리 금융경제뉴스 FNTIMES - 저작권법에 의거 상업적 목적의 무단 전재, 복사, 배포 금지
Copyright ⓒ 한국금융신문 & FNTIMES.com

가장 핫한 경제 소식! 한국금융신문의 ‘추천뉴스’를 받아보세요~

금융 다른 기사

1 KB금융 차기 회장 선임 절차 본격화, 양종희 회장 연임 여부 촉각 [2026 금융지주 인사 풍향계] KB금융그룹의 차기 회장 선임 절차가 본격화되면서 양종희 현 KB금융그룹 회장의 연임 여부에 금융권의 관심이 쏠리고 있다.양 회장은 2023년 11월 KB금융 회장에 오른 뒤 올해 11월 첫 임기 만료를 앞두고 있다. 양 회장은 재임 기간 KB금융은 리딩금융 지위를 공고히 하는 동시에 총주주환원율(TSR) 52.4%, 보통주자본비율(CET1) 13%대 유지, 비이자이익 확대 등 밸류업과 실적 양 측면에서 뚜렷한 성과를 냈다.다만 금융지주 회장 선임을 둘러싼 금융당국의 지배구조 투명성 요구가 강화된 상황인 만큼, KB금융 회장후보추천위원회는 예년보다 평가기간을 늘리고 외부 후보자 검증 절차를 보강하는 방식으로 차기 회장 선임 절차에 돌입했다.K 2 박상원號 금융보안원, 인력ㆍ네트워크 강화로 디지털자산ㆍAI 보안 '만전' [금융공기업 이슈] 금융권 인공지능 전환(AX)이 속도를 내면서 금융보안원이 AI·디지털자산 보안 체계 정비에 나서고 있다. 생성형 AI 활용과 스테이블코인·토큰증권(STO) 등 디지털자산 제도화 논의가 맞물리며 안전성과 신뢰성 확보가 핵심 과제로 떠오른 영향이다.AI가 상담, 심사, 이상거래 탐지 등 실제 금융 업무로 확산할수록 보안 검증과 통제 체계의 중요성도 커지고 있다. 특히 중소 금융사의 자체 대응 여력이 제한적인 만큼 금융보안원의 업권 차원 지원 역할이 확대되는 모습이다.AI 보안 지원 전면화금융보안원이 최근 AI 보안 지원을 강화하는 배경에는 금융사별 대응력 차이가 있다. 일부 금융사는 자체 AI 거버넌스와 레드팀, 외부 모의해킹 등을 3 이환주號 KB국민은행, 민간중금리 1.5조 푼다…중·저신용 여신 확대 [은행권 포용금융 강화 전략] 이환주 행장이 이끄는 KB국민은행이 중·저신용자 대출과 대환상품, 채무조정 상담, 개인사업자 금융비용 지원을 아우르는 포용금융 전략을 확대하고 있다.금융당국이 포용금융 전략추진단 출범과 상생금융지수 도입 등을 추진하며 금융권의 공적 역할을 강조하는 가운데, 국민은행은 단순 지원 확대보다 신용평가 고도화와 리스크 관리 기반의 정교한 공급에 초점을 맞추는 모습이다.특히 국민은행은 올해 민간중금리대출 1조5300억원 공급 계획을 세우고 1분기에만 3068억원을 공급했다. 중·저신용자에 대한 은행권 여신 확대가 본격화하는 상황에서 국민은행이 개인여신과 대안정보 기반 심사 체계를 앞세워 금융 접근성 확대에 나서고 있음을
ad
ad

한국금융 포럼 사이버관

더보기

FT카드뉴스

더보기
[그래픽 뉴스] 퇴근 후 주차했는데 수익 발생? V2G의 정체
[그래픽 뉴스] “전쟁 신호를 읽는 가장 이상한 방법, 피자 주문량”
[그래픽 뉴스] 트럼프의 ‘타코 한 입’에 흔들린 시장의 비밀
[그래픽 뉴스] 청년정책 5년 계획, 무엇이 달라지나?
[카드뉴스] KT&G, ‘CDP’ 기후변화·수자원 관리 부문 우수기업 선정

FT도서

더보기