KoreaWho
KoreaWho
금융  금융

금감원, IT리스크 계량평가 대상 모든 금융사 및 전자금융업자로 확대

차화영 기자 chy@businesspost.co.kr 2022-04-10 17:29:58
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기

[비즈니스포스트] 금융감독원이 IT리스크 계량평가 대상을 모든 금융사 및 전자금융업자로 확대한다. 

금감원은 10일 ‘2022년도 IT리스크 상시감시 및 검사업무 운영방향’ 보도자료를 내고 전자금융업무를 수행하는 모든 금융사 및 전자금융업자에 대해 IT리스크 계량평가를 실시할 것이라고 밝혔다. 
 
금감원, IT리스크 계량평가 대상 모든 금융사 및 전자금융업자로 확대
▲ 정은보 금융감독원장.

금감원은 “최근 중소형 금융회사 및 전자금융업자가 디지털 기반의 금융상품 및 신규 서비스 출시를 확대하고 있는데 이런 기업은 대형 금융회사와 비교해 IT인프라 및 정보보호 기반이 열악하다”며 “소비자 피해 예방을 위해 운영 방향을 새로 마련했다”고 설명했다. 

이전까지는 자산규모 2조 원 이상인 대형 금융회사만 정기적 주요 IT리스크를 점검대상이 됐다.

금감원은 자산 규모가 2조 원 이상이거나 IT 의존도가 높은 금융사에 대해서는 ‘IT리스크 계량평가’를 실시하고 중소형 금융사 및 전자금융사업자에 대해서는 계량평가 항목을 간소화한 간이평가를 실시한다.

금감원은 자체감사 등을 통한 자율규제 기능을 강화한다는 계획도 세워뒀다. 

IT리스크 상시평가 등급이 일정기준 이하로 나오면 금융사나 전자금융업자는 자체감사 활동을 통해 취약점을 자율시정 하도록 한다는 방침을 정했다. 

금융사의 자체 감사 결과는 금감원이 검토해 수용 여부를 결정한다.

IT 부문에 대해 2~5년 주기로 정기 검사도 진행된다. 

금감원은 정기 검사에서 IT 업무 전반에 대한 실태 평가와 상시 평가 결과에서 확인된 취약점을 중점적으로 들여다보기로 했다.

IT 사고로 소비자 피해가 발생했거나 내부 통제가 취약한 금융사를 대상으로 테마검사도 강화한다.

금감원은 “IT 관련 사고에 따른 소비자 피해를 예방할 수 있도록 금융 부문의 IT리스크에 대한 사전 예방적 감독과 검사를 강화해 나갈 것이다”며 “IT리스크를 조기 판별할 수 있는 상시 평가 모형을 개발하고 금융권과 소통을 확대하겠다”고 말했다. 차화영 기자

최신기사

법원, 우리금융 '부당대출' 혐의 전 회장 손태승 구속영장 재차 기각
경찰, 국방부·수방사 압수수색해 전 국방장관 김용현 '비화폰' 확보
하나은행장에 이호성 하나카드 사장, 하나증권 강성묵 사장 연임, 하나카드 사장에 성영수..
야당 6당 윤석열 대통령 탄핵소추안 두번째 제출, 14일 오후 5시 표결
신한은행 38세 이상 직원 대상 희망퇴직 받아, 특별퇴직금 최대 31달치 임금
우리은행 고강도 인사 쇄신, 부행장 줄이고 70년대생 발탁해 세대교체
이부진 포브스 선정 '가장 영향력 있는 여성' 85위, 네이버 최수연 99위
메리츠화재 김중현 이범진·메리츠증권 김종민 사장 승진, "경영 개선 기여"
미국 생물보안법안 연내 통과되나, 외신 "예산 지속 결의안에 포함 땐 가능"
국회 내란 특검법안과 김건희 특검법안 가결, 국힘 반대 당론에도 이탈표 나와
koreawho

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.