알림마당

금융보안원, 2026년도 정보보호 상시평가 실시

기획부 2026-04-28

제목 : 금융보안원, 2026년도 정보보호 상시평가 실시


- 3,000개社 대상 강화된 점검 기준을 적용하여 개인신용정보 보호 실태 점검


- 현장점검 시범 실시·현장교육 확대 등 정보보호 상시평가의 내실 강화


 


□ 금융보안원(원장 박상원)은 개인신용정보 보호 실태를 점검하기 위해 신용정보법에 의거 3,000여 개 금융회사 대상으로 ‘2026년도 정보보호 상시평가’를 4월부터 실시




















< 정보보호 상시평가>


 


 


 


ㅇ 금융회사 등이 자체 실시한 개인신용정보 보호 실태 점검* 결과를 금융보안원이 점검하여 금융위원회에 송부하고, 점검 결과는 금융당국의 검사 등에 활용


 


    * (주요 점검 내용) 개인신용정보 활용, 보유 및 삭제, 권리보장, 관리적 보호조치 등


 


ㅇ ‘21년부터 시행된 이 제도는 全 금융회사의 개인신용정보 보호를 위한 기본 법적 요구사항 준수 등 금융권 전반의 개인신용정보 보호 수준을 높여오고 있음




□ 금년에는 금융회사의 전반적 점검을 강화하고, 최근 보안 사고와 관련된 평가항목(8개*)은 강화된 판단기준을 적용하여 중점 점검**예정


 




















*


① 접근권한·접속기록


② 개인정보 암호화


③ 이상행위 감독


④ 출력 최소화


 


⑤ 취약점 점검


⑥ 침입탐지·차단


⑦ 백신 관리


⑧ 수집·동의




           ** 실제 이행 여부 및 사후 조치 관리 확인 등 내용을 중점 점검





 ㅇ 금융회사의 개인신용정보 보호 수준을 제고하기 위해 일부 금융회사를 대상으로 현장점검을 시범 실시하고, 보안사고 발생 시 평가 감점 기준 적용과 함께 현장 교육을 확대할 계획


 


 ㅇ 개인신용정보 보유량이 많으나 보안 수준이 취약할 수 있는 대부업권 등에 대해서 정밀한 평가를 실시할 예정


 


    ※ 대부업권은 개인신용정보처리시스템 전반에 대해 「전자금융거래법」 등에 따른 취약점 분석 평가를 수행하고 있지 않음


 


□ 내년부터는 모의해킹 평가항목을 신설하여 평가 결과에 비중 있게 반영하고, 올해 시범 실시한 현장점검의 성과를 분석하여 본격 도입할 계획


 


    ※ 모의해킹 실시 대상 및 요건 등 세부 기준을 마련하여 금년 중 설명회를 통해 안내할 예정



 












< 정보보호 상시평가 주요 변경 사항 >






□ 금융보안원 박상원 원장은 “개인신용정보 보호는 금융회사의 핵심 비즈니스 영역이자 금융소비자 보호의 출발점”이라며,


 


 ㅇ “정보보호 상시평가의 내실을 강화하여 금융회사의 자율적 역량을 확보하고 금융권의 개인신용정보 보호 수준을 높일 수 있도록 조직 확대 및 인력 확충 등 지원을 지속해 나갈 예정”이라고 밝힘. 끝.