HUFFPOST
HUFFPOST
시민과경제  금융정책

금감원 '제3자 IT 리스크 가이드라인' 마련, 금융회사 이사회에 최종 책임 부여

조혜경 기자 hkcho@businesspost.co.kr 2026-07-29 18:03:40
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기

[비즈니스포스트] 금융감독원이 해킹 사고 등 IT 리스크와 관련한 금융회사의 관리 책임을 강화한다.

금융감독원은 업권별 금융협회·중앙회와 함께 정보처리업무위탁에 따른 제3자 IT 리스크를 보다 효과적으로 관리하기 위한 가이드라인을 마련했다고 29일 밝혔다.
 
금감원 '제3자 IT 리스크 가이드라인' 마련, 금융회사 이사회에 최종 책임 부여
▲ 금융감독원이 제3자 IT 리스크 관리 가이드라인을 마련했다. <연합뉴스>

금융감독원은 “금융회사들이 외부 IT 서비스를 활용하거나 IT 업무를 외부 제3자에 위탁하는 사례가 보편화하는 가운데 수탁회사에서 해킹 등 침해사고나 정보유출이 발생하면 금융회사는 물론 금융소비자에게도 큰 피해를 초래할 수 있다”며 가이드라인 마련 배경을 설명했다.

이번 가이드라인에 따르면 금융회사는 앞으로 이사회가 제3자 IT 리스크관리의 최종 책임을 지도록 명시해야 한다.

경영진은 제3자 IT 리스크 관리 체계를 구축·시행·유지한다.

구체적으로 IT 리스크 관리를 맡을 ‘총괄관리부서’를 지정·운영하면서 안전성 확보 조치 수립, 각 사업부서의 정보처리업무 위탁 현황 총괄, 제3자 IT 리스크 현황·위탁계약 적정성 평가 등도 수행해야 한다.

이에 따라 금융회사의 제3자 IT 리스크 관리 체계는 ‘총괄관리부서–리스크관리부서–내부감사부서’로 구성되는 ‘3단계 통제 체계’로 구축된다.

이번 가이드라인은 2026년 11월 이후 시행된다. 업권별 금융협회와 중앙회는 이번 가이드라인을 기초로 모범 규준 등을 제정해 시행을 준비한다. 업권별 상황에 따라 실제 적용 시기는 일부 조정될 수 있다.

금융감독원 관계자는 “제3자 IT 리스크 관리 가이드라인이 실효성 있게 운영될 수 있도록 적극 지원하겠다”며 “업권별 협회 등과 함께 가이드라인 이행실태를 점검·평가하고 미비점을 개선·보완하는 등 지속 고도화하겠다”고 말했다. 조혜경 기자

최신기사

NH투자증권 지속가능통합보고서 발간, 신재욱 배광수 "사회 환경 이해관계자와 함께 성장..
금융위원장 이억원 "단일종목 레버리지 변동성 엄중하게 인식, 추가 보완책 검토"
한화 호주 오스탈 최대주주 올랐지만 사업 시너지는 아직, 김동관 오스탈 군함사업 협력 ..
기획처 여론조사에서 청년 61.6% "20년 뒤 한국 더 나빠질 것", 가장 큰 불안은..
[오늘의 주목주] '실적 기대치 하회' SK하이닉스 주가 9%대 내려, 코스피 '이틀 ..
덕산하이메탈 반도체 소재 '솔더볼'로 주가 날개 달까, AI 기판 호황에 중국 CXMT..
하나캐피탈 상반기 독보적 실적 반등세, 김용석 건전성 관리 모드로 '1위' 명성 회복 ..
[현장] 농협 노조 4천 명 광화문 집결해 '지방이전 저지' 총력전, "이전 비용만 2..
한국 증시 급락에 해외 증권가 의견 엇갈려, "과도한 투매" "조정 길어질 수도"
SK하이닉스 '일본 키옥시아 지분' 매각이냐 유지냐, 경영권 인수는 일본 정부 반발에 ..
KoreaWho

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.