Cjournal
Cjournal
금융  금융

금감원, IT리스크 계량평가 대상 모든 금융사 및 전자금융업자로 확대

차화영 기자 chy@businesspost.co.kr 2022-04-10 17:29:58
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기

[비즈니스포스트] 금융감독원이 IT리스크 계량평가 대상을 모든 금융사 및 전자금융업자로 확대한다. 

금감원은 10일 ‘2022년도 IT리스크 상시감시 및 검사업무 운영방향’ 보도자료를 내고 전자금융업무를 수행하는 모든 금융사 및 전자금융업자에 대해 IT리스크 계량평가를 실시할 것이라고 밝혔다. 
 
금감원, IT리스크 계량평가 대상 모든 금융사 및 전자금융업자로 확대
▲ 정은보 금융감독원장.

금감원은 “최근 중소형 금융회사 및 전자금융업자가 디지털 기반의 금융상품 및 신규 서비스 출시를 확대하고 있는데 이런 기업은 대형 금융회사와 비교해 IT인프라 및 정보보호 기반이 열악하다”며 “소비자 피해 예방을 위해 운영 방향을 새로 마련했다”고 설명했다. 

이전까지는 자산규모 2조 원 이상인 대형 금융회사만 정기적 주요 IT리스크를 점검대상이 됐다.

금감원은 자산 규모가 2조 원 이상이거나 IT 의존도가 높은 금융사에 대해서는 ‘IT리스크 계량평가’를 실시하고 중소형 금융사 및 전자금융사업자에 대해서는 계량평가 항목을 간소화한 간이평가를 실시한다.

금감원은 자체감사 등을 통한 자율규제 기능을 강화한다는 계획도 세워뒀다. 

IT리스크 상시평가 등급이 일정기준 이하로 나오면 금융사나 전자금융업자는 자체감사 활동을 통해 취약점을 자율시정 하도록 한다는 방침을 정했다. 

금융사의 자체 감사 결과는 금감원이 검토해 수용 여부를 결정한다.

IT 부문에 대해 2~5년 주기로 정기 검사도 진행된다. 

금감원은 정기 검사에서 IT 업무 전반에 대한 실태 평가와 상시 평가 결과에서 확인된 취약점을 중점적으로 들여다보기로 했다.

IT 사고로 소비자 피해가 발생했거나 내부 통제가 취약한 금융사를 대상으로 테마검사도 강화한다.

금감원은 “IT 관련 사고에 따른 소비자 피해를 예방할 수 있도록 금융 부문의 IT리스크에 대한 사전 예방적 감독과 검사를 강화해 나갈 것이다”며 “IT리스크를 조기 판별할 수 있는 상시 평가 모형을 개발하고 금융권과 소통을 확대하겠다”고 말했다. 차화영 기자

최신기사

황주호 "한수원 폴란드 원전 사업에서 철수", 웨스팅하우스와 불공정 계약 의혹 확산
경제부총리 구윤철 "대주주 양도세 심사숙고" "노란봉투법안 우려 최소화"
내란 특검, '단전·단수 지시 의혹' 이상민 전 행전안전부 장관 구속기소
대통령실 웨스팅하우스와 불공정 협정 진상 파악 나서, 민주당 "윤석열 정부 매국행위"
사망보험금 55세부터 연금처럼 수령 가능, 금융위 '사망보험금 유동화' 추진
로이터 "엔비디아 중국에 블랙웰 기반 AI 반도체 샘플 공급 임박, HBM 탑재"
[19일 오!정말] 민주당 김병주 "국민 알 권리를 위해 윤석열 체포영장 집행 무산 과..
[오늘의 주목주] '웨스팅하우스와 불공정 협정 논란' 두산에너빌리티 8%대 급락, 코스..
한은 총재 이창용 "하반기 내수 중심 경제 회복세 지속" "트럼프 관세 불확실성은 여전"
나이스신용평가 "포스코이앤씨 안전사고 관련 부담, 사업경쟁력·수익성 악화"
Cjournal

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.