금융분야 클라우드컴퓨팅서비스 이용 가이드(2025 개정) 제40조

공식 조문
자율규제소관 · 금융보안원
이 법령의 취지

이 기준은 「개인정보 보호법」

원문에서 바로 확인

공식 조문 첫 내용

l 다만, 전자금융거래정보의 보호와 관련된 전산장비・소프트웨어에 대한 개발・

임의로 해석하지 않고 공식 원문의 첫 단위를 그대로 표시합니다.

1. 공식 조문 원문

제40조제6항)

l 다만, 전자금융거래정보의 보호와 관련된 전산장비・소프트웨어에 대한 개발・

운영 및 유지관리 업무를 재위탁하는 경우로 다음 사항을 준수하는 경우 가능

(감독규정

제40조 제6항 단서에 따라 금융회사 등이「전자금융감독규정」

제40조 제6항의 정보보호 관련 업무의 재위탁 제한규정은 전자금융거래정보의

보호 및 안전한 처리를 목적으로 도입되었습니다.

「전자금융거래법」에서의 정보보호 관련 업무는 전자금융거래의 안정성 확보 및 이용자 보호를 위한

업무로서(「전자금융거래법」§21의2

④등), 방화벽 운용, 시스템 모니터링 등 보안 인프라 운영과

취약점 분석평가, IT내부통제 관리 등의 업무를 포괄하며,

- 정보의 외부유출 방지 등을 위해 금융회사 등의 정보보호최고책임자(CISO)가 통솔해야 하는 업무

이므로 원칙적으로 재위탁을 제한하되, 단서규정을 두어 일정한 조건을 준수하는 경우에 한하여

제한적으로 재위탁을 허용하였습니다.

아울러,「전자금융감독규정」

제40조 및 감독규정

금융보안원의 다른 규정

이 법령의 자료

이 법령의 전체 조문에서 찾기 · 1개 펼치기
금융보안원 원문 대조

법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.

fsec.or.kr 공식 원문 확인 →