• 구독신청
  • My스크랩
  • 지면신문
FNTIMES 대한민국 최고 금융 경제지
ad

정길호 OK저축은행 대표, 조직 재정비 정보보안 강화 박차 [저축은행 정보보호 돋보기 (1)]

김다민 기자

dmkim@fntimes.com

기사입력 : 2025-10-13 05:00

정보보안 중요성 반영 별도부서 정보보안부 운영
준법감시인 교체해 내부통제 강화…조직 재정비

정길호 OK저축은행 대표, 조직 재정비 정보보안 강화 박차 [저축은행 정보보호 돋보기 (1)]이미지 확대보기
[한국금융신문 김다민 기자] 최근 금융권에서 해킹 사고로 인해 대규모 개인정보 유출 사태가 속출하고 있다. 많은 금융사들이 디지털화를 이뤄낸 상황에서 기존에는 제1금융권에 공격이 집중돼 왔다. 그러나 최근 비교적 보안이 취약한 제2금융권에 사이버 공격이 집중되고 있다. 이같은 상황에서 저축은행들이 고객들의 정보보호를 위해 어떠한 노력을 기울이고 있는지 살펴본다. <편집자주>

OK저축은행(대표 정길호닫기정길호기사 모아보기)이 최근 조직 재정비에 속도를 내면서 정보보호 역량 강화에도 박차를 가하고 있다.

최근 일어난 연이은 금융사고와 정보보안 사고로 금융당국의 점검과 규제가 강화되는 상황에서, OK저축은행이 정보보호 내실화와 내부통제 시스템 고도화에 무게를 두는 모습이다.

대표이사 직속 정보보안부 독립 운영...임직원 보안 교육 강화

OK저축은행은 정보보안의 중요성을 반영해 별도의 독립부서인 정보보안부를 대표이사 직속으로 두고 있다.

이와 동시에 정보보호위원회도 대표이사 직속으로 운영하고 있다. 정보보안부는 회사의 보안사고 예방을 위한 감사와 점검, 교육, 업무 위수탁 관련 개인신용정보보호 실태 현장 점검을 맡아 진행하고 있다.

OK저축은행의 정보보호최고책임자는 김민호 이사다. 그는 1969년생으로 오레곤주립대학교 대학원에서 컴퓨터공학박사를 취득했다. 이전에는 OK금융그룹의 계열사인 아프로파이낸셜대부에서 정보보안부장을 역임했었다.

지난 2023년에 OK저축은행으로 자리를 옮겨 정보보호최고책임자를 맡았으며, 지난 2월 7일 재선임돼 내년 1월 31일까지 임기를 부여받았다.

정보보호최고책임자는 회사의 정보보호 정책 및 계획을 수립하고, 보안 로드맵을 제시한다. 전사적 정보보호 관리체계(ISMS) 구축·운영하는 동시에, 금융감독 규정에 따른 점검과 보고체계까지 총괄하고 있다.

아울러, 보안리스크 요인을 분석하고 대응 시나리오 수립하며, 조직 전반의 보안 의식 제고를 위해 임직원 대상 정기 교육을 진행한다.

이와 함께 금융감독원, 금융보안원 등 외부 기관의 점검 및 보고 의무를 수행하고 있다.

OK저축은행은 정보보호를 핵심 경영과제로 인식하고 있다. 정보보호 강화를 위해 정보보호 현황과 주요 정책들을 정기적으로 논의하며, IT·정보보호 전문인력 확보에도 힘쓰는 중이다.

회사는 정보보호 및 보안 전담 조직을 운영하며 전문 인력을 지속 확보하고 있다. 기존 임직원을 대상으로 보안 교육 및 보안 인력 전문 교육을 진행하며 최신 위협에 대응할 수 있는 역량을 강화하는 전략도 병행 중이다.

OK저축은행 관계자는 "당사는 향후 정보보호 부문 강화를 위해 관리 감독 강화, 보안 교육 강화, 전사 보안 문화 장착 등을 지속적으로 추진해 나갈 방침"이라고 밝혔다.

다만, 자체 전산의 정보보안을 더욱 강화해야 하는 상황에서 정보보호 예산이 줄어든 점은 부정적이다. OK저축은행은 타 저축은행과 달리 독특한 전산 체계를 보유하고 있다.

현재 국내 저축은행 79곳 중 67곳이 공동 전산망을 사용하고 있는데, OK저축은행은 절반만 자체 전산을 사용하고 있다.

여신은 독자 전산을 보유하고 있지만, 수신 등 기본 계정계 업무는 저축은행중앙회의 통합 전산망을 이용하고 있다. 같은 대형 저축은행인 SBI저축은행과 웰컴저축은행 등이 여·수신 독자 자체 전산망을 구축한 것과는 상반된 행보다.

지난 2023년 차세대 시스템을 오픈하며 자체 수신 전산망 구축을 검토했으나, 이후 추가로 진행된 것은 없다.

이러한 상황에서 회사는 정보보호 예산을 지난해 81억원에서 올해 57억원까지 줄인 것으로 알려졌다.

이와 함께 정보보호 인력 비율도 줄어든 것으로 전해진다. 개인정보 유출이나 해킹 사고가 최근 제2금융권에서 빈발하는 상황에서 내년에는 정보보호 예산과 인력 확대가 필요할 것으로 보인다.

내부통제 강화해 정보유출 방지…준법감시인도 교체해

OK저축은행은 내부통제 및 임직원 정보유출 방지를 위한 노력도 이어가고 있다. 전 직원 대상 보안 의식 제고 및 정기 교육을 진행 중에 있으며 접근 권한 제한, 로그 모니터링 등과 함께 모든 문서를 암호화해 보관 운영 중이다. 내부통제 제도도 병행 운영 중이다.

회사가 지난 7월 준법감시인을 교체한 점도 눈길을 끈다. 지난해 재선임 됐던 김영삼 이사의 임기는 오는 2026년 7월까지였지만, 임기를 채우지 못하고 자리에서 물러나게 됐다. 새 준법감시인으로는 김진영 OK캐피탈 이사가 선임됐다.

김진영 이사는 1965년생으로 하나은행과 하나금융지주에서 준법지원부장을 역임했다.

그는 OK홀딩스에서 준법지원부 담당 임원을 역임했으며, OK캐피탈에서는 자문위원을 지냈다. 하나금융에서의 준법지원 경험을 통해 OK저축은행의 내부통제를 한층 강화할 수 있을 것으로 기대된다.

이와 동시에 OK저축은행은 위험관리위원회의 역할을 강화하기도 했다.

지난 2월 20일 지배구조 내부규범 제정을 통해 이사회의 내부통제 감시 역할에 중점을 두고 위험관리위원회의 역할을 강화했다.

이에 따라 이사회 내 설치된 위험관리위원회는 당국의 가이드라인에 맞춰 기존 내부통제위원회가 수행했던 내부통제의 기본 방침 및 전략 수립 등 내부통제 관련 전반을 심의, 의결하는 상위 기관이 됐다. 향후 위험관리위원회 내 내부통제위원회를 별도로 분리해 운영할 예정이다.

책무구조도 도입을 위해 본격적인 준비에도 나섰다. 저축은행 중앙회가 지난 6월 발족한 책무구조도 도입을 위한 태스크포스(TF)에 OK저축은행도 참여했다.

OK저축은행은 자산규모 7000억원 이상으로, 내년 6월까지 금융당국에 책무구조도를 제출해야 한다.

해당 TF를 통해 저축은행은 공통으로 표준안을 마련할 계획이다. 다만, 비슷한 규모의 대형사인 SBI저축은행이 조기 도입을 위해 지난 5월 컨설팅 업체로부터 관련 자문을 구하고 있다.

이에 OK저축은행도 표준안 제작 이후 회사의 상황에 맞게 변형해 도입할지 관심이 집중된다.

김다민 한국금융신문 기자 dmkim@fntimes.com

데일리 금융경제뉴스 FNTIMES - 저작권법에 의거 상업적 목적의 무단 전재, 복사, 배포 금지
Copyright ⓒ 한국금융신문 & FNTIMES.com

기자의 기사 더보기 전체보기

가장 핫한 경제 소식! 한국금융신문의 ‘추천뉴스’를 받아보세요~

2금융 다른 기사

1 김문석 SBI저축은행 대표, 본업 리테일 대출 중심 포트폴리오 유지…대형 부실 최소화 [저축은행 리스크 관리 전략] SBI저축은행이 업권 내 우수한 건전성 지표를 꾸준히 유지하고 있는 것으로 나타났다. 이는 ‘리스크 관리 최우선’이라는 경영 기조 덕으로 풀이된다. 수익 확대보다 안정적인 자산 건전성을 택하는 보수적 기조가 빛을 발하고 있다는 평가다.14일 SBI저축은행의 통일경영공시보고서에 따르면 지난해 말 기준 SBI저축은행의 고정이하여신비율은 6.13%로 전년(6.36%)대비 0.23%p 개선됐다. 이는 79개사 평균(9.32%)대비 3.19%p 낮은 수치다.자산 상위 10개사(SBI·OK·한국투자·웰컴·애큐온·다올·DB·신한·하나·JT친애) 중에서는 ▲DB저축은행(3.06%) ▲다올저축은행(5.23%) ▲애큐온저축은행(6.01%) 다음으로 4위를 기록했다. 전체 79개사 2 전찬우 한국투자저축은행 대표, 신용등급전망 하향…대손비용 증가 건전성 저하 지속 여파 [저축은행 크레딧 리포트] 한국투자저축은행이 자산건전성 개선 지연과 대손 부담 지속으로 인한 수익성 저하로 신용등급 하향 위기에 놓였다. 기본 A(안정적)에서 A(부정적)으로 한 단계 하향될 위기에 놓인 만큼, 올해 대손비용 관리를 통한 수익성과 건전성 제고에 주력한다는 방침이다.14일 저축은행 업계에 따르면 나이스신용평가는 한국투자저축은행의 신용등급을 A로 유지하되, 등급 전망을 안정적에서 부정적으로 조정했다. 총자산 기준 업계 3위의 시장지위는 인정하면서도 수익성 저하와 건전성 지표 악화가 지속된다는 점을 조정 근거로 꼽았다.나이스신용평가는 “2023~2025년 조달비용 상승과 대규모 대손비용 발생으로 총자산순이익률(ROA)가 0.0~0.5% 수준까 3 JT저축은행, 2년 연속 경북 산불 피해 농가 특산품 구매…지역 농가 지원 지속 [저축은행 돋보기] JT저축은행(대표 박중용)이 2년 연속 경북 산물 피해 농가 특산품을 구매, 지역 농가 지원을 지속했다. 12일 저축은행 업계에 따르면, JT저축은행은 5월 가정의 달을 맞아 작년 대형 산불 피해를 입은 경상북도 이재민 농가 특산품을 구매해 임직원 가정에 선물하는 농가지원 프로그램을 진행했다. 올해도 작년과 동일하게 경상북도 농식품 유통교육진흥원을 통해 산불 피해를 입은 지역 농가의 참기름·들기름·고춧가루 등 농산물을 구매해 임직원 가정에 선물했다.임직원 의견 반영한 사회공헌활동이번 경북 이재민 농가 특산품 구매는 사회 대의적인 문제를 해결하고자 하는 직원들의 의견을 반영해 이뤄졌다.이정운 JT저축은행 경영지원본부
ad
ad

한국금융 포럼 사이버관

더보기

FT카드뉴스

더보기
[그래픽 뉴스] 퇴근 후 주차했는데 수익 발생? V2G의 정체
[그래픽 뉴스] “전쟁 신호를 읽는 가장 이상한 방법, 피자 주문량”
[그래픽 뉴스] 트럼프의 ‘타코 한 입’에 흔들린 시장의 비밀
[그래픽 뉴스] 청년정책 5년 계획, 무엇이 달라지나?
[카드뉴스] KT&G, ‘CDP’ 기후변화·수자원 관리 부문 우수기업 선정

FT도서

더보기