앞으로 전자금융사고가 자주 발생하는 금융사는 책임보험 가입 금액을 스스로 적정수준 이상으로 증액해야 한다. 또 금융보안원에 이상금융거래 정보공유를 위한 공통기준과 공유시스템을 마련하는 등 금융IT 보안 강화를 위한 공유 체계가 강화된다.

19일 금융위원회와 금융감독원은 이 같은 내용의 '금융 IT부문 자율보안체계 확립 방안'을 발표했다.

이번 발표에 따르면 금감원은 전자금융사고가 잦은 금융사에 책임보험 가입액의 증액을 권고하기로 했다. 금융회사 스스로 전자금융거래 규모, 사고발생 추이, 보안 투자규모 등을 종합적으로 검토해 적정 보험가입 금액을 산정하는 것이 핵심이다. 금융당국이 현장검사 시 보험가입 이행실태를 확인한다.

또 금융사기가 의심되는 금융거래정보를 공유하기 위한 공통기준을 신설하고, 금융보안원에 각 금융사의 이상금융거래탐지시스템(FDS)을 공유하기 위한 시스템도 올해 안으로 구축한다. 금감원은 기존 FDS 고도화가 필요한 카드사와 전자결제대행(PG)사 등으로 FDS 협의체를 확대해 정보공유 효과를 극대화 할 계획이다.

아울러 금융IT 협의체는 금융위·금감원과 금융회사, 금융회사간, 권역간, 직급별(관리자, 실무자)로 다각화된다. 협의체를 통해 △금융보안 우수·사고사례 전파 △금융ISAC(금보원)의 침해 위협 및 사고 분석결과 공유 △규제 개선사항 발굴 등을 금융IT 협의체를 통해 공유한다.

민간 자율의 보안성 검토 체계를 구축하기 위해 금융회사의 자체 보안성 검토를 돕는 체계를 만들고, 핀테크 기업의 자체 기술에 대한 진단을 보안전문기관에 의뢰할 수 있는 세부 절차 역시 마련한다.

금융위 관계자는 "이번 방안을 통해 금융회사의 IT보안체계 확립을 독려하고 다양한 상시감시 수단을 통한 사후 점검과 검사 강화 기반 구축이 가능할 것"이라고 기대했다.

신동규기자 dkshin@dt.co.kr

[저작권자 ⓒ디지털타임스 무단 전재-재배포 금지]

기사 추천

  • 추천해요 0
  • 좋아요 0
  • 감동이에요 0
  • 화나요 0
  • 슬퍼요 0