본문 바로가기
Dim영역

금융위, 정보보호업무 재위탁 기준 마련

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
[아시아경제 김혜민 기자] 앞으로 금융사 전자금융거래정보 보호와 관련된 전산장비·소프트웨어 개발 및 유지업무는 제3자에게 재위탁할 수 있게 된다. 또 망분리 의무화를 일괄 적용하기 힘든 외국계 금융사 국내지점 등에는 예외를 허용하기로 했다.

금융위원회는 전자금융거래법개정, 금융권 사이버 안전대책 강화, 금융규제 개혁 관련 후속조치를 추진하기 위해 전자금융감독규정을 개정했다고 12일 밝혔다.
금융위는 우선 정보보호업무의 재위탁 기준을 마련했다. 정자금융거래정보를 보호하고 안전한 처리를 저해하지 않는 범위 내에서 제3자에게 정보보호업무 재위탁을 허용키로 했다. 재위탁 가능업무는 전자금융거래정보의 보호와 관련된 전산장비·소프트웨어에 대한 개발·운영·유지 관리 업무다. 다만 금융거래정보는 위탁회사의 데이터센터에 보관하는 것을 원칙으로 하되 다른 장소로 이전할 경우에는 비식별처리를 의무화하도록 했다.

금융사별로 '보안점검의 날'을 지정해 정보보호최고책임자(CISO) 책임 하에 보안점검도 정기적으로 실시하도록 했다. 외부주문에 대한 통제가 소홀하다는 지적에 따라 외부주문의 단계별 보안관리방안도 준수하도록 했다. 또 외부주문 업무에 활용되는 장소와 전산설비는 내부 업무용과 분리하도록 했다.

전자금융사고를 보고하는 창구도 기존 금융위, 금융감독원에서 금감원으로 일원화되며 정보보호 인력 산정 기준에 비상주 외주인력과 공동수탁사 인력, IT자회사 인력 등도 포함된다. 아울러 외국계 금융사 국내지점 등 망분리 규정을 일괄적으로 적용하기 불가능한 경우에는 금감원장이 인정하는 경우 예외를 허용하기로 했다.
이밖에 다른 법규상 보안성검토를 받는 금융공공기관은 보안성심의 적용을 면제하기로 했다. 금융사의 기술 자율성을 높이기 위해 단말기 보호대책은 중요원칙만 제시, 세부사항은 삭제하거나 조정했으며 특정 인증수단 사용관련 조문을 삭제해 공개용 웹서버 관리를 자율적으로 가능하도록 했다. 또 일회용 비밀번호 등의 거래인증수단으로 새로운 기술을 활용할 수 있도록 자율성을 부여했다.

이 같은 내용을 담은 전자금융감독규정 개정은 오는 14일부터 한달 가량 규정변경예고를 거쳐 내년 1월 마무리될 예정이다.



김혜민 기자 hmeeng@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • 6년 만에 솔로 데뷔…(여자)아이들 우기, 앨범 선주문 50만장 "편파방송으로 명예훼손" 어트랙트, SBS '그알' 제작진 고소 강릉 해안도로에 정체모를 빨간색 외제차…"여기서 사진 찍으라고?"

    #국내이슈

  • "죽음이 아니라 자유 위한 것"…전신마비 변호사 페루서 첫 안락사 "푸바오 잘 지내요" 영상 또 공개…공식 데뷔 빨라지나 대학 나온 미모의 26세 女 "돼지 키우며 월 114만원 벌지만 행복"

    #해외이슈

  • [포토] 정교한 3D 프린팅의 세계 [포토] '그날의 기억' [이미지 다이어리] 그곳에 목련이 필 줄 알았다.

    #포토PICK

  • "쓰임새는 고객이 정한다" 현대차가 제시하는 미래 상용차 미리보니 매끈한 뒤태로 600㎞ 달린다…쿠페형 폴스타4 6월 출시 마지막 V10 내연기관 람보르기니…'우라칸STJ' 출시

    #CAR라이프

  • [뉴스속 용어]日 정치인 '야스쿠니신사' 집단 참배…한·중 항의 [뉴스속 용어]'비흡연 세대 법'으로 들끓는 영국 사회 [뉴스속 용어]'법사위원장'이 뭐길래…여야 쟁탈전 개막

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼