금융분야 클라우드컴퓨팅서비스 이용 가이드(부분개정) 제40조
이 법령의 취지
① 이 기준은 「개인정보 보호법」(이하 “법”이라 한다)
1. 공식 조문 원문
제40조제6항)
l 다만, 전자금융거래정보의 보호와 관련된 전산장비・소프트웨어에 대한 개발・
운영 및 유지관리 업무를 재위탁하는 경우로 다음 사항을 준수하는 경우 가능
(감독규정
제40조 제6항 단서에 따라 금융회사 등이「전자금융감독규정」
제40조 제6항의 정보보호 관련 업무의 재위탁 제한규정은 전자금융거래정보의
보호 및 안전한 처리를 목적으로 도입되었습니다.
「전자금융거래법」에서의 정보보호 관련 업무는 전자금융거래의 안정성 확보 및 이용자 보호를 위한
업무로서(「전자금융거래법」§21의2
④등), 방화벽 운용, 시스템 모니터링 등 보안 인프라 운영과
취약점 분석평가, IT내부통제 관리 등의 업무를 포괄하며,
- 정보의 외부유출 방지 등을 위해 금융회사 등의 정보보호최고책임자(CISO)가 통솔해야 하는 업무
이므로 원칙적으로 재위탁을 제한하되, 단서규정을 두어 일정한 조건을 준수하는 경우에 한하여
제한적으로 재위탁을 허용하였습니다.
아울러,「전자금융감독규정」
제40조 및 감독규정
금융보안원의 다른 규정
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 3개 펼치기
금융보안원 원문 대조
fsec.or.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.