본문 바로가기
bar_progress

글자크기 설정

닫기

[뷰앤비전]금융사 IT리스크 최소화 방안

시계아이콘01분 27초 소요

[뷰앤비전]금융사 IT리스크 최소화 방안
AD

최근들어 빈발하고 있는 금융권의 IT사고는 금융회사 내부통제의 복합적인 실패가 그 원인이라고 생각한다. 기술적인 취약점으로 인하여 해킹을 당하기도 하지만 내부직원에 의한 고의적인 정보유출이나 IT아웃소싱에 대한 적절한 통제가 미흡해 발생하는 경우도 많다.


또 IT사고가 발생한 후에는 업무를 정상화하기 위한 비상대책이 제대로 운영되지 않거나 사고 원인을 재빨리 파악하지 못해 상황을 더욱 악화시키는 경우도 드물지 않다.

최근 정부는 금융회사에 대하여 정보보호 인력과 예산을 일정 규모 이상으로 늘리도록 하고 정보보호최고책임자(CISO) 지정을 의무화하는 것을 제도화했다. 또 감독당국은 금융회사의 전반적인 경영실태평가에 IT부문을 비중 있게 반영하도록 하고 IT사고 발생 시 징계내용을 홈페이지에 공시하도록 함으로써, 금융회사는 평판 측면에서 불이익을 받을 가능성이 높아졌다.  금융IT 규제 패러다임의 변화 속에서 금융회사가 IT리스크를 최소화하기 위한 몇 가지 방안을 제시하고자 한다.


첫째, 최근 금융IT 규제의 가장 큰 특징은 다수의 정부부처가 다양한 법규로 규제하고 있다는 것이다. 금융감독당국 외 여러 정부부처가 금융부문에 대한 규제와 조사를 강화하고 있는 상황이다. 금융회사는 이에 효과적으로 대응하기 위해 다양한 IT이슈, 다수의 감독기관, 복수의 IT법률 등을 다룰 수 있는 전문적인 역량을 갖출 필요가 있다. 또 최고 경영진들이 참여하는 전사적 정보보호체계를 구축하는 게 매우 중요하다. 정보보호를 포함한 중요한 IT현안은 CEO가 직접 챙겨야 하고 이사회에 보고돼야 할 것이다.

둘째, 금융회사에 대해서는 일반적으로 그 공공적 성격을 반영해 고객정보보호에 관해 통상보다 훨씬 높은 선관주의의무를 요구하고 있다. 이는 고객정보보호 의무를 위반하는 경우 금융회사는 막대한 재산상의 손해를 부담할 가능성이 매우 높고 임직원은 사안에 따라 형사책임까지도 질 수 있다는 것을 의미한다. 이런 면에서 IT보안전문가들이 기술적인 방법으로만 대응하는 것으로는 충분하지 않고 IT전문가와 컴플라이언스전문가가 함께 참여해 기술적인 안전성과 법적 규제 준수 여부를 엄격히 할 필요가 있다.


셋째, 금융업은 주민등록번호와 같은 고유식별정보 및 신용정보 등 민감한 개인정보를 토대로 비즈니스를 하기 때문에 개인정보보호에 있어 고위험 분야로 인식돼 왔다. 특히 개인정보보호법은 금융 비즈니스의 관행에서 큰 변화를 요구하고 있다. 따라서 개인정보를 수집ㆍ이용ㆍ제공하는 현행 프로세스를 새롭게 개편함으로써 고객정보도 보호하고 임직원의 법적 리스크도 최소화하려는 노력이 중요하다.


넷째, 금융회사는 해킹, IT장애, 정보유출사고 등이 발생할 경우를 대비해 위기대응 행동매뉴얼을 완벽하게 마련해야 하고 실효성 있는 업무지속성계획을 운용해야 한다. 고객정보 유출사고가 나는 경우 형사책임, 집단소송, 고객민원, 언론보도, 정부당국의 조사 등 다양한 상황과 복잡한 이슈가 동시에 제기된다. 이런 상황에서는 IT, 고객관리, 영업, 준법감시부서의 임직원이 참여하는 긴급대응팀을 구성해 신속한 대응이 중요하다. 필요한 경우 사고대응 외부전문가와 협업하는 방안도 염두에 둬야 한다.


IT가 금융회사의 지속경영을 위한 핵심역량이 된 지 오래다. 앞으로 금융서비스는 IT를 기반으로 더욱 혁신될 것이다. 최근의 규제 변화를 바로 인식하고 완벽한 금융IT 관리체계를 갖추는 금융회사만이 시장의 리더가 될 것이다.


최재환 김앤장 금융IT전문위원




<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

AD
AD

당신이 궁금할 이슈 콘텐츠

AD

맞춤콘텐츠

AD

실시간 핫이슈

AD

놓칠 수 없는 이슈 픽

  • 25.12.0607:30
    한국인 참전자 사망 확인된 '국제의용군'…어떤 조직일까
    한국인 참전자 사망 확인된 '국제의용군'…어떤 조직일까

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'■ 진행 : 소종섭 정치스페셜리스트■ 연출 : 이미리 PD■ 출연 : 이현우 기자 우크라이나 전쟁에 참전했다가 사망한 한국인의 장례식이 최근 우크라이나 키이우에서 열린 가운데, 우리 정부도 해당 사실을 공식 확인했다. 우크라이나와 러시아 매체 등에서 우크라이나 측 국제의용군에 참여한 한국인이 존재하고 사망자도 발생했다는 보도가 그간 이어져 왔지만, 정부가 이를 공식적으로 확

  • 25.12.0513:09
    김용태 "이대로라면 지방선거 못 치러, 서울·부산도 어려워"
    김용태 "이대로라면 지방선거 못 치러, 서울·부산도 어려워"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 박수민 PD■ 출연 : 김용태 국민의힘 의원(12월 4일) "계엄 1년, 거대 두 정당 적대적 공생하고 있어""장동혁 변화 임계점은 1월 중순. 출마자들 가만있지 않을 것""당원 게시판 논란 조사, 장동혁 대표가 철회해야""100% 국민경선으로 지방선거 후보 뽑자" 소종섭 : 김 의원님, 바쁘신데 나와주셔서 고맙습니다. 김용태 :

  • 25.12.0415:35
    강전애x김준일 "장동혁, 이대로면 대표 수명 얼마 안 남아"
    강전애x김준일 "장동혁, 이대로면 대표 수명 얼마 안 남아"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이경도 PD■ 출연 : 강전애 전 국민의힘 대변인, 김준일 시사평론가(12월 3일) 소종섭 : 국민의힘에서 계엄 1년 맞이해서 메시지들이 나왔는데 국민이 보기에는 좀 헷갈릴 것 같아요. 장동혁 대표는 계엄은 의회 폭거에 맞서기 위한 것이었다고 계엄을 옹호하는 듯한 메시지를 냈습니다. 반면 송원석 원내대표는 진심으로

  • 25.12.0309:48
    조응천 "국힘 이해 안 가, 민주당 분화 중"
    조응천 "국힘 이해 안 가, 민주당 분화 중"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이미리 PD■ 출연 : 조응천 전 국회의원(12월 1일) 소종섭 : 오늘은 조응천 전 국회의원 모시고 여러 가지 이슈에 대해서 솔직 토크 진행하겠습니다. 조 의원님, 바쁘신데 나와주셔서 고맙습니다. 요즘 어떻게 지내시나요? 조응천 : 지금 기득권 양당들이 매일매일 벌이는 저 기행들을 보면 무척 힘들어요. 지켜보는 것

  • 25.11.2709:34
    윤희석 "'당원게시판' 징계하면 핵버튼 누른 것"
    윤희석 "'당원게시판' 징계하면 핵버튼 누른 것"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이경도 PD■ 출연 : 윤희석 전 국민의힘 대변인(11월 24일) 아시아경제 '소종섭의 시사쇼'에 출연한 윤희석 전 국민의힘 대변인은 "장동혁 대표의 메시지는 호소력에 한계가 분명해 변화가 필요하다"고 진단했다. 또한 "이대로라면 연말 연초에 내부에서 장 대표에 대한 문제제기가 불거질 것"이라고 내다봤다. 한동훈 전


다양한 채널에서 아시아경제를 만나보세요!

위로가기