본문
요청 내용
□(건의배경) 금융회사는 전자금융감독규정 제26조에서 열거한 업무에 대해 직무를 분리?운영하여야 하나, 제26조(직무의 분리) 금융회사 또는 전자금융업자는 다음 각 호의 업무에 대하여 직무를 분리·운영하여야 한다.
4.전산자료관리자(librarian)와 그 밖의 업무 담당자
6.내부인력과 전자금융보조업자 및 유지보수업자 등을 포함한 외부인력
8.그 밖에 내부통제와 관련하여 직무의 분리가 요구되는 경우
ㅇ운영되는 시스템의 규모, 형태에 상관없이 일률적으로 규정을 적용할 경우 현실과의 괴리* 발생 * 프로그래머 및 오퍼레이터의 분리가 불필요한 소규모 시스템의 경우 등
□(건의사항) 금융회사의 현실을 감안하여 전자금융감독규정 제26조의 적용대상 및 적용범위를 명확화 ※ (관련법령 및 지도) 전자금융감독규정 제26조
판단 이유
□전자금융감독규정 제26조는 이해관계가 상충되는 업무를 겸하여 수행하다 전자금융사고가 발생하는 경우를 예방하기 위하여,
ㅇ직무분리 규정을 두고 있으나 현실을 반영하지 않아 획일적이고 최근의 경향*을 반영하지 못한 측면이 존재하고 있습니다. * 정보보호최고책임자 겸직 금지 - CSO가 다른 업무를 겸직하지 못하도록 하여 자연스럽게 CIO의 업무와 분리되는 측면
□CISO 겸직 금지, 사고 시 금융회사등의 책임 강화 등의 경향을 반영하여 동 규정의 정비를 추진하도록 하겠습니다.
관련 법령
12.IT·정보보안>IT 전산>전산인력·예산·설비
연결
문서 기준 관련 조문·시행본
원문에서 법령 인용은 확인됐지만 해당 조문 본문과 문서 기준 시행본의 자동 대조가 끝나지 않은 항목입니다. 확정 연결로 해석하지 마세요.
전자금융감독규정 제26조원문 인용 확인 · 조문/시행본 검증 대기전자금융감독규정 제26조
더 찾아보기