전체기사 최신뉴스 GAM 라씨로
KYD 디데이
정치

속보

더보기

CIO·CISO 겸직 금지법…4월에 논의 전망

기사입력 : 2014년03월06일 15:55

최종수정 : 2014년03월06일 17:53

금융사 80%가 겸직...정보보안활동 제한 지적

[뉴스핌=고종민 기자] 금융회사에서 최고정보책임자(CIO)와 정보보호최고책임자(CISO)의 겸직을 금지하는 법안이 오는 4월 국회에서 논의될 전망이다. 

CIO는 회사가 보유한 '정보를 활용'해 사업전략을 구상하는 역할을 한다. 반면 CISO는 회사가 보유한 '정보의 보안'을 책임지고 관리하는 역할을 통해 CIO를 견제하는 입장이다. 

하지만 약 80%의 금융회사들이 CIO와 CISO를 겸직하고 있어 투명한 정보보안 활동이 제한되고 있다는 지적이다.

국회 정무위원장인 김정훈 의원은 지난달 6일 일정규모 이상의 대형 금융회사 및 전자금융업자의 경우 최고정보책임자(CIO)와 정보보호최고책임자(CISO)의 겸직을 제한하는 것을 골자로하는 전자금융거래법 일부개정법률안(CIO·CISO 겸직 금지법)을 발의했다.

개정안은 금융사이버안전센터 설립·전자금융거래정보의 유출 등에 대한 형벌 상향조정에 대한 내용도 담았다.

◆여야 이견 적어 4월 논의 가능성 높아

정무위는 지난달 20일 김정훈 의원의 전자금융거래법 개정안을 소위에 회부하고 같은 달 세차례 걸쳐 소위 안건으로 올렸으나 개인정보보호법 등 다른 신용정보보호법 논의에 밀려 거의 언급조차 되지 못했다.

다만 금융위원회가 오는 2015년까지 코스콤 정보공유분석센터(ISAC)·금융결제원·금융보안연구원 등을 통합할 계획을 세우고 있는 점을 감안해, 김기식 민주당 의원이 지난달 25일 정무위 법안소위에서 유사한 기능을 가질 금융사이버안전센터의 설립 부분을 내달 논의하자고 제안했다.

당시 김 의원은 CISO 겸직제한과 형벌 강화 부분에 동의하면서도 금융위의 통합 계획이 확정되는 대로 처리하자는 입장이었다.

이에 CIO와 CISO 겸직 금지법은 금융사이버안전센터 설립 문제를 해결할 경우나 별도의 대안으로 처리를 한다면 4월 중 입법이 가능할 것으로 보인다.

◆ 정보보호최고책임자 독립성 강화로 정보보안 강화

전자금융거래법 시행령에서 자산 2조원 이상·임직원 300명 이상인 금융회사는 CISO를 반드시 두도록 규정하고 있다. 아울러 지난해 7월부터 시행된 정부의 '금융전산 보안강화 종합대책'에 따라 CISO 전임제가 실시됐다.

그럼에도 불구하고 2012년 5월 이후 선임된 국내 금융회사의 CIO 및 CISO 345명 중 78%에 달하는 269명이 겸직을 하고 있다.

성완종 새누리당 의원실에 따르면 금융권별로는 보험업계 겸직율이 86%로 가장 높았고, 증권 78%·은행 73%·카드 60% 순으로 조사됐다.

은행 중에서 하나은행, 씨티은행 등이 CIO와 CISO를 겸직하고 있었다. 농협은행, 산업은행, 수협은행, 한국수출입은행 등 대부분의 국책은행도 겸직 중이다.

증권사는 하나대투증권, 우리투자증권, 아이엠투자증권, 대우증권을 제외한 삼성증권, 현대증권 등 대부분 증권사의 CIO가 CISO를 겸임하고 있다.

또 대규모 개인정보 유출사고를 낸 KB국민카드, 롯데카드, NH농협카드 3개 회사도 CIO와 CISO 겸직체제를 유지해온 것으로 드러났다.

이에 상당수 금융사가 CIO와 CISO의 겸임 업무로 상충되는 상황에 이르렀다. IT보안보다 IT효율성이 우선돼, 전자금융거래의 안전성 약화가 우려되는 것.

정치권에선 명백히 정보보호 업무를 교란시키는 행위로 규정하고 있다.

정무위 관계자는 "경영목표를 위한 효율성을 중시하는 정보기술성과 소비자보호에 중점을 두는 정보보안은 서로 상반된 가치"라며 "CIO와 CISO의 겸직을 금지하려는 개정안의 취지는 타당한 것"이라고 평가했다.





[뉴스핌 Newspim] 고종민 기자 (kjm@newspim.com)

[뉴스핌 베스트 기사]

사진
국세청, 홈플 대주주 MBK 세무조사 [서울=뉴스핌] 오상용 기자 = 국세청이 홈플러스 대주주인 MBK에 대한 세무조사에 착수했다. 11일 관련 업계에 따르면 서울지방국세청 조사4국은 이날 MBK파트너스에 대한 세무조사에 들어갔다. MBK파트너스측은 "지난 2020년 이후 5년 만에 이뤄지는 정기 세무조사로 인지하고 있다"며 "최근 불거진 홈플러스 사태(기업회생신청)와는 무관한 것으로 알고 있다"고 전했다. 다만 이번 세무조사 담당 부서가 비정기(특별) 세무조사를 맡는 서울지방국세청 조사4국이라는 점에서 지난해 논란이 됐던 김병주 MBK파트너스 회장의 역외 탈세 의혹까지 다시 들여다보는 게 아닌가 하는 관측도 제기된다. MBK파트너스는 지난 2020년 세무조사 결과 1000억원 규모의 역외탈세 혐의가 드러나 400억원 가까이를 추징 당했다. 지난해에도 국회 보건복지위원회 국정감사에서 역외탈세 의혹이 재차 제기된 바 있다. MBK파트너스는 대규모 차입금에 의존해 지난 2015년 홈플러스를 인수했다. 이후 점포 등을 팔아 인수대금을 상환하고 배당을 받는 방식으로 투자 원금 회수에 주력했다. 정작 홈플러스는 자금 압박에 빠져 최근 기업회생 절차에 들면서 금융권과 업계 안팎에서 'MBK 먹튀' 논란이 거세게 일고 있다. 한편 국회 정무위원회는 이번 홈플러스 사태와 관련해 오는 18일 MBK파트너스 김병주 회장을 증인으로 불러 긴급현안질의에 나설 예정이다.  [서울=뉴스핌] 양윤모 기자 = 홈플러스 영등포점 신호등에 빨간불이 들어와 있다. yym58@newspim.com osy75@newspim.com 2025-03-11 19:39
사진
전투기 민가 오폭 부대장 보직해임 [서울=뉴스핌] 박성준 기자 = 공군은 경기도 포천에서 발생한 KF-16 전투기 오폭 사고 조사 과정에서 지휘 관리와 감독이 미흡한 사실이 드러난 해당 부대 전대장과 대대장을 보직 해임했다고 밝혔다. 공군은 11일 언론 공지를 통해 "전투기 오폭사고 조사 과정에서 법령준수의무위반이 식별된 해당 부대 전대장(대령), 대대장(중령)을 11일부로 선(先)보직해임했다"고 전했다. 공군은 "조종사 2명에 대해서는 다음주 공중근무자 자격심의를 진행할 예정"이라고 설명했다. 공군은 전날 중간조사 결과 브리핑에서 이번 사고의 주원인이 조종사의 좌표 오입력이라고 발표했다. 아울러 작전 수행 전 담당 조종사가 보고하는 실무장 계획서를 군 지휘부가 검토하는 내부 체계가 제대로 시행되지 않았다는 사실도 파악됐다고 밝혔다. 공군은 경기도 포천에서 발생한 KF-16 전투기 오폭 사고 조사 과정에서 지휘 관리와 감독이 미흡한 사실이 드러난 해당 부대 전대장과 대대장을 보직 해임했다고 11일 밝혔다. 사진은 이영수 공군참모총장이 지난 10일 오전 서울 용산구 국방부에서 KF-16 오폭 사고 조사결과 중간발표를 하고 있는 모습. [뉴스핌DB] parksj@newspim.com 2025-03-11 15:22
안다쇼핑
Top으로 이동