본문 바로가기

뉴스

금감원, 금융사 IT 보안 취약점 평가 항목 확대… 불시 점검도

댓글0
금융감독원이 올해 금융사에 대한 IT 보안 취약점 평가 기준을 확대할 방침이다. 이와 동시에 금융사의 보안 체계를 점검하기 위한 불시 점검도 진행한다. 금감원은 올해 IT 보안 위험에 조기에 대응하기 위한 사전 예방을 주요 과제로 꼽았는데, 이번 조치는 이에 따른 것이다.

11일 금융 당국에 따르면 금감원은 조만간 주요 금융사, 각 업권별 협회 등과 만나 IT 보안 취약점 분석·평가 기준 확대에 대해 논의할 방침이다. 현행 전자금융거래법 시행령상 금융사는 자체적으로 실시한 보안 시설 취약점 분석·평가 결과를 최소 연 1회 이상 금융 당국에 제출해야 한다.

조선비즈

서울 여의도에 있는 금융감독원./뉴스1



평가 기준은 매년 보완하는데 올해는 예년보다 평가 항목을 더 세분화하고 늘리는 방안을 금감원은 검토하고 있다. 금감원은 각 금융사가 보유 중인 전산 장비의 규모를 제대로 파악하고 있는지 여부 등 기본적인 사항부터 항목에 상세히 반영하는 방안을 고려하고 있다. 보안 체계를 세밀하게 확인하는 방식으로 관리를 강화하겠다는 취지다.

금감원은 올해부터 금융사가 제출한 평가 결과에 따라 보안 체계를 제대로 운영하고 있는지 확인하기 위해 현장 점검도 강화할 방침이다. 금감원은 올해 조직 개편을 통해 디지털금융총괄국 내 디지털리스크분석팀을 신설했다. 디지털리스크분석팀은 금융사의 보안 현황에 대한 불시 점검을 전담할 계획이다. 금감원은 올해 보안 취약점 분석 결과와 현장 점검 내용을 토대로 금융 업계에 필요한 보안 강화 방안을 마련해 가이드라인 등으로 발표할 방침이다.

금감원은 올해 보안 사고 사전 예방을 주요 과제로 삼았다. IT 리스크를 조기 식별하고 사전 예방적 감독·검사 체계로 전환하는 것이 골자다. 이를 위해 보안 정보를 상시 수집하고, 주요 금융사와 비상 연락망도 갖출 계획이다. 금감원 관계자는 “올해부터 금융사를 대상으로 한 보안 평가 항목을 대폭 강화할 방침”이라고 말했다.

김민국 기자(mansay@chosunbiz.com)

<저작권자 ⓒ chosunbiz.com, 무단전재 및 재배포 금지>
기사가 속한 카테고리는 언론사가 분류합니다.
언론사는 한 기사를 두 개 이상의 카테고리로 분류할 수 있습니다.

조선비즈 주요뉴스

해당 언론사로 연결

이 기사를 본 사람들이 선택한 뉴스

  • 이투데이인천~나트랑 지연율 45.8% 달해⋯내년부터 지연된 시간 평가 반영
  • 헤럴드경제한유원 ‘동반성장몰’ 수해 재난지역 지원 특별 기획전
  • 테크M스마일게이트 인디게임 축제 '비버롹스'로 탈바꿈...12월 DDP서 개막
  • 파이낸셜뉴스부산 스포원 체력인증센터, 8~9월 평일 아침 확대 운영
  • 이데일리하나캐피탈, 채용연계형 인턴 모집

쇼핑 핫아이템

AD