HUFFPOST
HUFFPOST
시민과경제  금융정책

금감원 '제3자 IT 리스크 가이드라인' 마련, 금융회사 이사회에 최종 책임 부여

조혜경 기자 hkcho@businesspost.co.kr
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기

[비즈니스포스트] 금융감독원이 해킹 사고 등 IT 리스크와 관련한 금융회사의 관리 책임을 강화한다.

금융감독원은 업권별 금융협회·중앙회와 함께 정보처리업무위탁에 따른 제3자 IT 리스크를 보다 효과적으로 관리하기 위한 가이드라인을 마련했다고 29일 밝혔다.
 
금감원 '제3자 IT 리스크 가이드라인' 마련, 금융회사 이사회에 최종 책임 부여
▲ 금융감독원이 제3자 IT 리스크 관리 가이드라인을 마련했다. <연합뉴스>

금융감독원은 “금융회사들이 외부 IT 서비스를 활용하거나 IT 업무를 외부 제3자에 위탁하는 사례가 보편화하는 가운데 수탁회사에서 해킹 등 침해사고나 정보유출이 발생하면 금융회사는 물론 금융소비자에게도 큰 피해를 초래할 수 있다”며 가이드라인 마련 배경을 설명했다.

이번 가이드라인에 따르면 금융회사는 앞으로 이사회가 제3자 IT 리스크관리의 최종 책임을 지도록 명시해야 한다.

경영진은 제3자 IT 리스크 관리 체계를 구축·시행·유지한다.

구체적으로 IT 리스크 관리를 맡을 ‘총괄관리부서’를 지정·운영하면서 안전성 확보 조치 수립, 각 사업부서의 정보처리업무 위탁 현황 총괄, 제3자 IT 리스크 현황·위탁계약 적정성 평가 등도 수행해야 한다.

이에 따라 금융회사의 제3자 IT 리스크 관리 체계는 ‘총괄관리부서–리스크관리부서–내부감사부서’로 구성되는 ‘3단계 통제 체계’로 구축된다.

이번 가이드라인은 2026년 11월 이후 시행된다. 업권별 금융협회와 중앙회는 이번 가이드라인을 기초로 모범 규준 등을 제정해 시행을 준비한다. 업권별 상황에 따라 실제 적용 시기는 일부 조정될 수 있다.

금융감독원 관계자는 “제3자 IT 리스크 관리 가이드라인이 실효성 있게 운영될 수 있도록 적극 지원하겠다”며 “업권별 협회 등과 함께 가이드라인 이행실태를 점검·평가하고 미비점을 개선·보완하는 등 지속 고도화하겠다”고 말했다. 조혜경 기자

최신기사

넥스트레이드 애프터마켓 독점적 지위 내려놓아, 김학수 '안정성·신사업'으로 돌파구 찾는다
짧은 추석 연휴에 엔저까지, 카드사 '트래블카드' 일본 마케팅 경쟁 불 붙는다
LNG 사업 확대 포스코인터 '알래스카 프로젝트' 활로 찾나, 이계인 한미 투자협상 결..
CJ제일제당 증류주 '자리'로 미국 레스토랑 공략 시동, 그레고리 옙 '한국 식문화' ..
이사철 전세절벽에 서울 아파트값 최장 상승각, 국토부-서울시 정책 엇박자 해소 길 찾을까
현대차 신차 임팩트 연말까지 진행형, '럭셔리 GV90부터 '자율주행' G90까지 쏟아져
에쓰오일 정제마진 강세 온전히 누린다, 정유설비 가치 부각 속 원유 수급도 이상 없어
AI 데이터센터 여론 악화에 미국 주정부 '자금줄' 옥죈다, 투자 위축 리스크 커져
아주약품 '3세 경영' 6년 만에 첫 신약, 김태훈 합작사 지분 키워 '라티카' 상업화..
미국 완성차업체 '탈한국 친중국' 행보에 행정부 엇갈린 시선, K배터리 반사이익 기회
KoreaWho

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.