[서울=뉴스핌] 전미옥 기자 = 신한금융그룹은 금융권 최초로 '금융보안 수준진단 프레임워크'를 주요 그룹사에 현장 적용했다고 6일 밝혔다.

'금융보안 수준진단 프레임워크'는 지난 2월 금융보안원이 마련한 자율보안 관리 체계다. 자율보안이란 금융당국의 규정 준수 여부를 점검하는 데 그치지 않고, 금융회사가 자체적으로 현재의 보안 역량을 진단하고 목표 수준을 설정해 능동적으로 개선해 나가는 방식을 말한다.
프레임워크는 거버넌스·식별·보호·탐지·대응·복구·공급망 등 7개 분야, 45개 항목, 127개 세부 원칙으로 구성되며, 금융회사가 ▲초기 ▲기반 ▲발전 ▲고도화 4단계의 성숙도 목표를 설정하고 단계적으로 수준을 높여나갈 수 있도록 설계됐다.
그동안 금융회사는 금융당국의 보안 규정을 체크리스트 방식으로 준수해왔으나, 실질적인 보안 수준을 체계적으로 진단하고 고도화하는 데에는 한계가 있다는 지적이 있었다. 이번 프레임워크는 그러한 한계를 넘어 금융권 보안 관리의 패러다임을 바꾸기 위한 시도로, 신한금융이 업계 최초로 현장 도입에 나섰다
신한금융은 지주회사를 비롯해 은행, 카드, 증권, 라이프 등 5개 그룹사가 금융보안원과 함께 지난달 초부터 2개월간 합동 진단을 진행했다.
신한금융은 이번 진단을 통해 각 그룹사의 업무 특성과 IT·보안 환경을 반영한 개선 과제를 도출하는 한편, 그룹 맞춤형 자율보안 진단 가이드를 마련해 전 자회사로 단계적으로 확대해 나갈 계획이다.
신한금융그룹 관계자는 "신한금융은 자율보안 체계를 선제적으로 내재화하고 실질적인 보안 수준을 제고하기 위해 금융보안원과 함께 합동 진단을 진행했다"며, "이번 적용 사례를 토대로 그룹 차원의 자율보안 기준과 모범사례를 정립하고, 향후 금융권 보안 표준 논의에서도 주도적인 역할을 수행해 나가겠다"고 말했다.
romeok@newspim.com












