NO-ACTION OPINION · 170372 비조치의견

전자금융업자가 다른 전자금융업자 또는 전자금융보조업자 간의 접속 시 전용회선 사용 여부

금융위원회 · 2017-09-13 · 의견번호 170372

회신

출처 · 원문 발췌

전자금융업자는 전자금융보조업자와 접속시 반드시 전용회선(또는 전용회선과 동등한 보안수준을 갖춘 가상의 전용회선)을 사용할 의무는 없습니다.

다만, 해킹이나 이용자 정보유출 방지 등을 위한 보안대책 및 보안유지를 위한 내부통제방안 등을 수립 · 운용해야 함을 알려드립니다.

본문

요청 내용

전자금융업자가 전자금융보조업자와 결제승인 등의 데이터 전송을 위해 전용회선을 사용해야 하는지 여부

판단 이유

「전자금융감독규정」 제60조 제1항제5호*는 금융회사와 전자금융보조업자간 접속시 송수신 데이터 등을 보호하기 위해 반드시 전용회선(또는 가상의 전용회선)을 사용 하도록 규정되어 있습니다. * 금융회사와 전자금융보조업자 간의 접속은 전용회선(전용회선과 동등한 보안수준을 갖춘 가상의 전용회선을 포함한다)을 사용

하지만, 전자금융업자의 경우 전자금융보조업자와의 데이터 송수신을 위해 반드시 전용회선을 사용할 의무는 없습니다.

다만, 전용회선(가상의 전용회선 포함)을 사용하지 않더라도 전자금융거래의 안전성 및 신뢰성을 확보할 수 있는 조치를 수립 · 운용해야 함을 알려드립니다. < 참고 : 전자금융보조업자 보안관리 기준(「전자금융감독규정」제60조 제1항) >

계좌번호, 비밀번호 등 이용자 금융정보 무단보관 및 유출 금지

접근매체 위변조, 해킹, 개인정보유출 등에 대비한 보안대책 수립

정보관리의 취약점을 최소화하고 보안유지를 위한 내부통제방안 수립·운용

금융감독원장이 정하는 중요 점검사항* 은 매일 보안점검 실시 등 * 「전자금융감독규정 시행세칙」 제9조의2 제2항(별표 5-3) 참고

연결

문서 기준 관련 조문·시행본

원문에서 법령 인용은 확인됐지만 해당 조문 본문과 문서 기준 시행본의 자동 대조가 끝나지 않은 항목입니다. 확정 연결로 해석하지 마세요.

전자금융감독규정 제60조원문 인용 확인 · 조문/시행본 검증 대기

「전자금융감독규정」제60조 제1항

전자금융감독규정시행세칙 제9조의2원문 인용 확인 · 조문/시행본 검증 대기

「전자금융감독규정 시행세칙」 제9조의2 제2항

더 찾아보기

기관 원문

금융위원회에서 원문 열기 (새 창) →

법적 효력은 발행기관 원문에 있으며 본 페이지는 참고용입니다.

다음 탐색