금융회사가 클라우드나 외부 전산업체에 업무를 맡기더라도 해킹과 정보 유출, 전산 장애 등에 대한 관리 책임을 직접 지도록 하는 기준이 마련됐다.
금융감독원은 금융권 협회·중앙회와 함께 ‘금융회사의 제3자 IT 리스크 관리 가이드라인’을 마련했다고 29일 밝혔다. 금융회사에서 클라우드와 서비스형 소프트웨어(SaaS) 등 외부 IT 서비스 이용이 늘면서, 수탁업체에서 사고가 발생할 경우 금융소비자까지 피해를 볼 수 있다는 우려를 반영했다.
가이드라인은 외부 업체에 업무를 맡겼더라도 위험 관리의 최종 책임은 금융회사 이사회가 지도록 했다. 경영진은 관련 관리체계를 구축하고 총괄관리부서를 지정해 위탁 현황과 계약의 적정성 등을 점검해야 한다. 총괄관리부서와 리스크관리부서, 내부감사부서로 이어지는 3단계 통제체계도 운영한다.
금융회사는 외부 업체의 재무 상태와 제공 서비스, 처리 정보의 종류, 암호화 방식, 사고 대응체계 등을 파악하고 반기마다 한 차례 이상 정보를 갱신해야 한다. 업무나 금융소비자에게 중대한 영향을 미치는 업체는 ‘주요 제3자’로 별도 지정해 반기마다 위험평가를 실시한다.
업권별 협회는 이번 가이드라인을 바탕으로 모범규준을 마련해 오는 11월 이후 시행할 계획이다. 다만 금융회사 내규 개정과 조직·인력 정비 등에 따라 실제 적용 시기는 일부 달라질 수 있다.
©'5개국어 글로벌 경제신문' 아주경제. 무단전재·재배포 금지



![[르포] 중력 6배에 짓눌려 기절 직전…전투기 조종사 비행환경 적응훈련(영상)](https://image.ajunews.com/content/image/2024/02/29/20240229181518601151_258_161.jpg)



