2024-04-26 22:15 (금)
금융보안연구원, 금융IT 보안 컴플라이언스 가이드 개정·배포
상태바
금융보안연구원, 금융IT 보안 컴플라이언스 가이드 개정·배포
  • 길민권
  • 승인 2014.05.19 15:25
이 기사를 공유합니다

금융회사의 금융보안 거버넌스 구축 지원 일환
금융보안연구원(원장 김영린)은 최근 강화된 전자금융거래 법규에 대한 금융회사의 자체 보안 컴플라이언스 활동을 지원하기 위해 ‘금융IT 보안 컴플라이언스 가이드’를 개정해 회원사에 배포했다고 밝혔다.
 
금보원 관계자는 “이번 개정은 지난 2012년 12월 ‘금융IT 보안 컴플라이언스 가이드’가 첫 발간된 이후 관련 법규의 최신 정보 등을 반영한 것”이라며 “금융회사에 필요한 금융IT 보안 규제 사항을 중심으로 각 규제 사항을 이해하는데 참고할 수 있도록 각종 가이드, 매뉴얼 등의 최신 정보를 담고 있다”고 설명했다.
 
이번 가이드는 지난해 12월 개발·배포한 ‘금융개인정보보호 컴플라이언스 가이드’와 함께 전자북(e-Book)으로 제작·배포됐다.
 
금융IT 보안 컴플라이언스 가이드는 금융보안 관련 법규 및 국내외 컴플라이언스 사례를 조사·분석해 3개 보안영역, 11개 도메인, 178개 통제항목으로 구성됐다.
 
3개 보안영역은 관리적, 기술적, 물리적 측면의 보안영역을 말하며, 11개 도메인은 △정보보호 정책 △정보보호 조직△인적 보안 △물리적·환경적 보안 △운영관리 △접근통제 △IT도입·개발·유지보수 관리 △업무연속성 관리 △금융정보·거래보안 △외주주문 보안 △보안사고 대응 등으로 구분된다.
 
또 178개 통제항목은 ‘전자금융거래법 및 시행령’, ‘전자금융감독규정 및 시행세칙’ 등을 분석해 도출한 것이다.
 
주요 개정 내용을 살펴보면, 지난 2012년 12월 첫 발간 이후 관련 법규 및 표준 등의 최신 정보와 일부 도메인 및 통제항목이 변경됐다.
 
금융보안연구원 김영린 원장은 “이번 가이드를 통해 금융회사가 더욱 효율적으로 금융보안 거버넌스를 관리하고 법규 위반을 최소화하는 한편, 금융회사의 자체 내부통제 점검도구로 활용할 것을 기대한다”며 “또한 가이드가 널리 활용될 수 있도록 금융회사 담당자를 대상으로 지속적인 교육을 진행할 예정”이라고 밝혔다.
 
데일리시큐 길민권 기자 mkgil@dailysecu.com
■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★