HUFFPOST
HUFFPOST
금융  금융

금감원, IT리스크 계량평가 대상 모든 금융사 및 전자금융업자로 확대

차화영 기자 chy@businesspost.co.kr 2022-04-10 17:29:58
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기

[비즈니스포스트] 금융감독원이 IT리스크 계량평가 대상을 모든 금융사 및 전자금융업자로 확대한다. 

금감원은 10일 ‘2022년도 IT리스크 상시감시 및 검사업무 운영방향’ 보도자료를 내고 전자금융업무를 수행하는 모든 금융사 및 전자금융업자에 대해 IT리스크 계량평가를 실시할 것이라고 밝혔다. 
 
금감원, IT리스크 계량평가 대상 모든 금융사 및 전자금융업자로 확대
▲ 정은보 금융감독원장.

금감원은 “최근 중소형 금융회사 및 전자금융업자가 디지털 기반의 금융상품 및 신규 서비스 출시를 확대하고 있는데 이런 기업은 대형 금융회사와 비교해 IT인프라 및 정보보호 기반이 열악하다”며 “소비자 피해 예방을 위해 운영 방향을 새로 마련했다”고 설명했다. 

이전까지는 자산규모 2조 원 이상인 대형 금융회사만 정기적 주요 IT리스크를 점검대상이 됐다.

금감원은 자산 규모가 2조 원 이상이거나 IT 의존도가 높은 금융사에 대해서는 ‘IT리스크 계량평가’를 실시하고 중소형 금융사 및 전자금융사업자에 대해서는 계량평가 항목을 간소화한 간이평가를 실시한다.

금감원은 자체감사 등을 통한 자율규제 기능을 강화한다는 계획도 세워뒀다. 

IT리스크 상시평가 등급이 일정기준 이하로 나오면 금융사나 전자금융업자는 자체감사 활동을 통해 취약점을 자율시정 하도록 한다는 방침을 정했다. 

금융사의 자체 감사 결과는 금감원이 검토해 수용 여부를 결정한다.

IT 부문에 대해 2~5년 주기로 정기 검사도 진행된다. 

금감원은 정기 검사에서 IT 업무 전반에 대한 실태 평가와 상시 평가 결과에서 확인된 취약점을 중점적으로 들여다보기로 했다.

IT 사고로 소비자 피해가 발생했거나 내부 통제가 취약한 금융사를 대상으로 테마검사도 강화한다.

금감원은 “IT 관련 사고에 따른 소비자 피해를 예방할 수 있도록 금융 부문의 IT리스크에 대한 사전 예방적 감독과 검사를 강화해 나갈 것이다”며 “IT리스크를 조기 판별할 수 있는 상시 평가 모형을 개발하고 금융권과 소통을 확대하겠다”고 말했다. 차화영 기자

최신기사

삼성바이오로직스 사측, 대외비 유출 혐의로 노조위원장 고소
이재명 조선업의 경기 변동 대응 강조, 인력난 해소와 선수금 환급보증 지원 확대 검토
신용평가사 피치 "한국 정부 부채 안정적 수준 유지 전망, 재정지출 여유 있어"
HLB제약 1200억 규모 주주배정 유상증자 추진, 향남 신공장 건설에 투입
이재명 "초과이윤의 국민배당은 가짜뉴스", 국힘 "결국 청년부채" 김용범 경질 요구
금융위 홍콩 ELS 제재 결론 못 내, 금감원에 사실관계·법리 재검토 요구
22대 국회 후반기 의장단 윤곽, 의장 후보-조정식 부의장 후보-남인순·박덕흠
[오늘의 주목주] '휴머노이드 아틀라스 기대감' 현대모비스 18%대 올라, 코스피 78..
[13일 오!정말] 국힘 양향자 "본질 호도에 짜증 대폭발" 민주당 추미애 "대놓고 트..
대한항공 아시아나항공 흡수합병 결의, 합병비율 1대 0.2736432
KoreaWho

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.