전자금융감독규정시행세칙 제2조의3 (망분리 적용 예외)
이 법령의 취지
이 세칙은 「전자금융거래법」(이하 "법"이라 한다) 및 동법 시행령(이하 "시행령"이라 한다)과 「전자금융감독규정」(이하 "규정"이라 한다)에서 금융감독원장(이하 "감독원장"이라 한다)에게 위임한 사항과 그 시행에 필요한 사항을 규정함을 목적으로 한다. [전문개정 2012. 05. 24.]
1. 공식 조문 원문
①규정 제15조제1항제3호나목에서 감독원장의 확인을 받은 경우란 다음 각 호와 같다.<개정 2020. 11. 6., 2022. 12. 29.>
1.내부 통신망에 연결된 단말기가 업무상 필수적으로 외부기관과 연결해야 하는 경우(다만, 이 경우 필요한 서비스번호(port)에 한하여 특정 외부기관과 연결할 수 있다).
2.규정 제12조의 보안대책을 적용한 단말기에서 전용회선과 동등한 보안수준을 갖춘 통신망을 이용하여 외부망으로부터 내부 업무용시스템으로 원격접속 하는 경우
3.이용자의 고유식별정보 또는 개인신용정보를 처리하지 않는 「클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률 시행령」 제3조제2호에 따른 "응용프로그램 등 소프트웨어를 제공하는 서비스" 이용 목적의 경우<신설 2026. 4. 20.>
②규정 제15조제1항제5호나목에서 감독원장이 인정하는 경우란 다음 각 호와 같다.<개정 2022. 12. 29.>
1.「금융회사의 정보처리 업무 위탁에 관한 규정」에 따라 정보처리 업무를 국외 소재 전산센터에 위탁하여 처리하는 경우(다만, 해당 국외 소재 전산센터에 대해서는 물리적 방식 외의 방법으로 망을 분리하여야 하며, 이 경우에도 국내 소재 전산센터 및 정보처리시스템 등은 물리적으로 망을 분리하여야 한다)
2.업무상 외부통신망과 연결이 불가피한 다음의 정보처리시스템(다만, 필요한 서비스번호(port)에 한하여 연결할 수 있다)
가.전자금융업무의 처리를 위하여 특정 외부기관과 데이터를 송수신하는 정보처리시스템
나.DMZ구간 내 정보처리시스템과 실시간으로 데이터를 송수신하는 내부통신망의 정보처리시스템
다.다른 계열사(「금융회사의 정보처리 업무 위탁에 관한 규정」 제2조제3항의 "계열사"를 말한다)와 공동으로 사용하는 정보처리시스템
3.규정 제23조의 비상대책에 따라 원격 접속이 필요한 경우
4.전산실 내에 위치한 정보처리시스템의 운영, 개발, 보안 목적으로 직접 접속하는 단말기와 외부통신망과의 연결 구간, 규정 제15조제1항제3호의 내부 업무용 시스템과의 연결 구간을 각각 차단한 경우<신설 2016. 5. 12.>
③제1항 및 제2항의 규정은 금융회사 또는 전자금융업자가 자체 위험성 평가를 실시한 후 별표 7에서 정한 망분리 대체 정보보호통제를 적용하고 정보보호위원회가 승인한 경우에 한하여 적용한다.
④제1항제3호의 경우 금융회사 또는 전자금융업자는 별표 7에서 정한 망분리 대체 정보보호통제의 이행 여부를 반기에 1회 평가하고 정보보호위원회에 보고하여야 한다.<신설 2026. 4. 20.>
[종전의 제2조의2에서 이동]
2. 확인된 조문 연결
전자금융감독규정시행세칙 제2조의3를 중심으로 공식 자료에서 함께 인용된 조문만 표시합니다. 노드를 누르면 해당 조문으로 이동합니다.
현재 조문공식 자료 공동 인용노드에 마우스를 올리면 확대됩니다
이 규정이 따르는 상위 법령
법령 단위 관계입니다. 조문 단위 위임 관계는 위 관계 블록에서 확인하세요.
이 법령의 자료
3. 공식 판례·해석·제재 근거
비조치의견 · 2건
지자체 세출e뱅킹 시스템 인프라 구성 관련 망분리 예외 해당 여부
지자체 금고은행이 지방재정관리시스템과 전용회선으로 연결하는 구성은 망분리 적용 예외에 해당할 수 있다. 위와 같다고 회신한 비조치의견입니다.
제2조의3 인용비조치의견 상세 →
해외 수탁자가 위탁업무(시스템 운영) 수행을 위해 국내 전산실 내 서버에 직접 접속하는 경우, 전자금융감독규정 제15조제1항제5호에 위반하는지 여부
외부망과 논리적으로만 분리된 해외 수탁자 단말기의 국내 서버 접속은 물리적 망분리 의무 위반이며 불가피한 예외도 아니다. 위와 같다고 회신한 비조치의견입니다.
제2조의3 인용비조치의견 상세 →
4. 관련 별표·서식
별표 별표 7 · 망분리 대체 정보보호통제
<별표7> 망분리 대체 정보보호통제 <개정 2020. 11. 6., 2022. 12. 29., 2025. 2. 5., 2026. 4. 20.> 구분 | 통제 사항 공통 | ◦외부망에서 내부망으로 전송되는 전산자료를 대상으로 악성코드 감염여부 진단·치료 ◦지능형 해킹(APT)차단 대책 수립‧적용 ◦전산자료 외부전송 시…
제2조의3 관련 · 검증법제처 원문 →
이 법령의 전체 조문에서 찾기 · 19개 펼치기
전자금융감독규정시행세칙 앞뒤 조문 이어 보기
이 법 전체 목차 19개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.