정보보호 (Security)

전자금융업권 금융 IT 안전성 강화를 위한 가이드라인 시행 안내

날으는물고기 2024. 1. 29. 00:58

전자금융업권 「금융 IT 안전성 강화를 위한 가이드라인」 시행과 관련된 안내되는 가이드라인의 중요한 포인트들을 간략하게 정리한 것입니다.


배경: 최근 금융업계에서는 IT 내부 통제 수준을 향상시키고, 개발 및 운영상의 문제점을 자율적이고 근본적으로 해결할 수 있는 환경 조성의 필요성이 대두되었습니다.

 

가이드라인 마련: 이에 따라 금융감독원과 7개 협회·중앙회가 함께 '금융 IT 안전성 강화를 위한 가이드라인'을 마련했습니다. 이 가이드라인은 전자금융업자들이 자신들의 상황에 맞게 적용할 수 있도록 구성되었습니다.

 

목적 및 중요성: 이 가이드라인의 주된 목적은 전자금융업자들이 IT 부문의 안정성을 강화하고, 잠재적인 리스크를 관리하는 데 있습니다. 이를 통해 금융 시스템의 전반적인 안정성과 신뢰성을 제고하려는 것입니다.

 

주요 내용

  • 비상대책 수립 및 운용: IT 부문에서 발생할 수 있는 비상 상황에 대비한 체계적인 대책 수립과 운용 방안을 제시합니다.
  • 전산시스템 성능 관리: 전산 시스템의 효율적인 성능 관리와 지속적인 모니터링을 위한 지침을 포함합니다.
  • 프로그램 통제: 소프트웨어 개발 및 관리 과정에서의 통제 메커니즘에 대한 지침을 담고 있습니다.

적용 및 활용: 해당 가이드라인은 전자금융업자들이 자사의 상황에 맞게 적용하고 활용하도록 권장됩니다. 이를 통해 금융 IT 시스템의 전반적인 안정성과 효율성을 개선할 수 있습니다.


이 가이드라인은 전자금융업계의 IT 안전성을 강화하기 위한 중요한 단계이며, 전자금유업자들에게 적극적인 참여와 이행을 권장합니다. 첨부파일을 참고하여 IT 시스템 관리 및 운영에 적극적으로 활용해 주시기 바랍니다.

1. 전자금융업 정보기술부문 비상대책 수립·운용 가이드라인.pdf
0.12MB
2. 전자금융업 전산시스템 성능관리 공통 가이드라인.pdf
0.13MB
3. 전자금융업 프로그램 통제 공통 가이드라인.pdf
0.11MB

728x90