Cjournal
Cjournal
금융  금융

금감원, IT리스크 계량평가 대상 모든 금융사 및 전자금융업자로 확대

차화영 기자 chy@businesspost.co.kr 2022-04-10 17:29:58
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기

[비즈니스포스트] 금융감독원이 IT리스크 계량평가 대상을 모든 금융사 및 전자금융업자로 확대한다. 

금감원은 10일 ‘2022년도 IT리스크 상시감시 및 검사업무 운영방향’ 보도자료를 내고 전자금융업무를 수행하는 모든 금융사 및 전자금융업자에 대해 IT리스크 계량평가를 실시할 것이라고 밝혔다. 
 
금감원, IT리스크 계량평가 대상 모든 금융사 및 전자금융업자로 확대
▲ 정은보 금융감독원장.

금감원은 “최근 중소형 금융회사 및 전자금융업자가 디지털 기반의 금융상품 및 신규 서비스 출시를 확대하고 있는데 이런 기업은 대형 금융회사와 비교해 IT인프라 및 정보보호 기반이 열악하다”며 “소비자 피해 예방을 위해 운영 방향을 새로 마련했다”고 설명했다. 

이전까지는 자산규모 2조 원 이상인 대형 금융회사만 정기적 주요 IT리스크를 점검대상이 됐다.

금감원은 자산 규모가 2조 원 이상이거나 IT 의존도가 높은 금융사에 대해서는 ‘IT리스크 계량평가’를 실시하고 중소형 금융사 및 전자금융사업자에 대해서는 계량평가 항목을 간소화한 간이평가를 실시한다.

금감원은 자체감사 등을 통한 자율규제 기능을 강화한다는 계획도 세워뒀다. 

IT리스크 상시평가 등급이 일정기준 이하로 나오면 금융사나 전자금융업자는 자체감사 활동을 통해 취약점을 자율시정 하도록 한다는 방침을 정했다. 

금융사의 자체 감사 결과는 금감원이 검토해 수용 여부를 결정한다.

IT 부문에 대해 2~5년 주기로 정기 검사도 진행된다. 

금감원은 정기 검사에서 IT 업무 전반에 대한 실태 평가와 상시 평가 결과에서 확인된 취약점을 중점적으로 들여다보기로 했다.

IT 사고로 소비자 피해가 발생했거나 내부 통제가 취약한 금융사를 대상으로 테마검사도 강화한다.

금감원은 “IT 관련 사고에 따른 소비자 피해를 예방할 수 있도록 금융 부문의 IT리스크에 대한 사전 예방적 감독과 검사를 강화해 나갈 것이다”며 “IT리스크를 조기 판별할 수 있는 상시 평가 모형을 개발하고 금융권과 소통을 확대하겠다”고 말했다. 차화영 기자

최신기사

최태원 엔비디아 젠슨황과 실리콘밸리서 '치맥 회동', SK하이닉스 HBM 동맹 강화 기대
개인정보분쟁조정위 쿠팡 개인정보 유출 집단분쟁조정 착수, "실질적 피해 구제 노력"
KT 사외이사 후보에 윤종수·김영한·권명숙 확정, 이사회 규정도 개정
삼성증권 2025년 순이익 사상 첫 1조 돌파, 국내외 주식 수수료 대폭 증가 
에쓰오일 사우디와 폴리에틸렌 5조5천억 수출 계약, 샤힌프로젝트 판로 확보
[오늘의 주목주] '역대 최대 실적' 미래에셋증권 주가 11%대 상승, 코스닥 삼천당제..
외교장관 조현 "미국 무역대표부 대표, 비관세장벽 개선 없으면 관세 인상하겠다 말해"
[9일 오!정말] 국힘 안상훈 "중국 공산당과 북한 노동당에서 보던 숙청 정치"
크래프톤 대표 김창한 "구글 딥마인드 프로젝트 지니, 단기간 내 게임 개발 대체하진 않..
코스피 기관·외국인 매수세에 5290선 상승, 원/달러 환율 1460.3원 마감
Cjournal

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.