금융IT자원, 4단계로 임계치 관리한다
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
앞으로 금융 IT 자원을 체계적으로 관리해야 한다.
금융감독원은 8일 7개 협회·중앙회와 공동으로 '금융 IT 안전성 강화를 위한 가이드라인'을 발표했다.
가이드라인에 따르면 앞으로 금융 IT 회사들은 전산자원별 임계치를 세분화해 대응해야 한다.
수립된 가이드라인은 7개 금융 협회·중앙회별 자체심의, 보고 등의 내부 절차를 거친 후 연내 시행할 예정이다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
앞으로 금융 IT 자원을 체계적으로 관리해야 한다. 금융감독원은 8일 7개 협회·중앙회와 공동으로 '금융 IT 안전성 강화를 위한 가이드라인'을 발표했다. 금융투자협회, 생명보험협회, 손해보험협회, 여신금융협회, 은행연합회, 저축은행중앙회, 핀테크산업협회가 참여했다.
금융업계 IT내부통제 수준을 일정 부분 향상시키고 IT부문 개발·운영상 문제점을 금융회사가 자율적·근본적으로 개선할 수 있는 환경을 조성하는 목적이다.
가이드라인에 따르면 앞으로 금융 IT 회사들은 전산자원별 임계치를 세분화해 대응해야 한다. 전산자원 사용량 임계치를 4단계(정상→주의→경계→심각)로 구분하고 경계 및 심각 징후 발생시 즉각 설비 증설 추진해야 한다. 특히 IPO 등 대형이벤트는 기획 단계부터 고객수요를 예측하고 시스템 처리능력을 검증하도록 했다.
IT부문 비상대책도 수립해 운용해야 한다. 주전산센터 마비 시에도 핵심업무를 수행할 수 있도록 재해복구센터 인프라(DB·서버·통신망 등)를 충분히 확보하고, 실제 비상상황 발생시에도 전자금융서비스가 신속하게 복구 가능하도록 비상대응 훈련의 범위 확대해야 한다.
제3자 검증·통제 기능을 구축하는 등 전산프로그램 테스트역량 강화도 이번 가이드라인에 포함됐다. 프로그램 변경시 충분한 테스트를 실시하고, 개발·변경 내용 검증을 위한 별도 조직 구성한다. 프로그램을 신규로 개발하여 적용하는 경우 고객접속이 적은 시간에 수행토록 하여 오류가 발생하더라도 피해를 최소화해야 한다.
수립된 가이드라인은 7개 금융 협회·중앙회별 자체심의, 보고 등의 내부 절차를 거친 후 연내 시행할 예정이다. 금융당국은 11월 하순부터 금융업권별 릴레이 설명회를 통해 가이드라인 제정 취지를 설명하고 협조를 당부할 계획이다.
김시소 기자 siso@etnews.com
Copyright © 전자신문. 무단전재 및 재배포 금지.
- 생성형AI '삼성 가우스' 갤S24에 심는다
- [연중기획] 플랫폼 규제, 패러다임을 바꾸자 〈4〉포털, 규제 대상인가 진흥 대상인가
- 네이버, 글로벌 AI 사업 전초기지 '각 세종' 오픈
- [의료정보리더스포럼]박상준 메디컬아이피 대표 “AI발전, 엑스레이 영상 효용성 극대화할 것”
- [의료정보리더스포럼]박준형 쓰리빅스 대표 “부처 칸막이 없앤 국가 바이오 빅데이터 전략 수
- [의료정보리더스포럼]이호영 CDI 워킹그룹장 “보건의료 표준화로 원활한 진료정보 교류”
- [의료정보리더스포럼]정세영 분당서울대병원 정보화실장 “병원 지능화, 유기적 소통 중요”
- [의료정보리더스포럼]김경환 서울대 융합의학기술원장 “바이오 빅데이터 산업에 임상헬스케어
- [의료정보리더스포럼]이미연 한림대성심병원 커맨드센터장 “의료서비스 데이터로 병원 서비스
- [의료정보리더스포럼]박홍석 고대의료원 교수 “클라우드 HIS는 지역 한계 돌파 근간”