경영계획에 정보보호 평가 반영…예산·인력 확대 추진
|
그룹사의 정보보호 역량을 강화하기 위해 마련된 이번 전략은 △책무 기반 정보보호 통제 체계 강화 △신한지주 이사회 대상 정보보호 연수 △그룹 경영계획 내 정보보호 평가 강화 등 세 가지 축으로 추진된다.
먼저 신한금융은 이미 수립된 임원의 책무구조도와 부서장의 내부통제 매뉴얼에 더해, 정보보호 관련 직무별 담당업무 및 활동 내용 등을 기록한 '직원 내부통제 활동 명세서'를 신설해 직원들의 정보보호 역할을 명확히 관리할 계획이다.
신한은행과 신한카드를 시작으로, 책무 범위를 임원 및 부서장에서 직원까지 확장해 제도화한다. 이를 통해 업무 상 책임을 명확히 하는 동시에, 직무를 문서화해 문제 발생 시 강화된 보고 체계를 바탕으로 정확한 원인 파악과 신속한 대응을 가능케 할 방침이다.
경영진의 금융보안에 대한 이해와 중요성 인식을 제고하기 위해 이사회를 대상으로 '금융의 디지털 전환에 따른 금융보안의 중요성 및 이사회 고려사항'에 대한 연수도 실시한다. 26일 열리는 이사회에서 금융보안원장과 전문가를 초청해 금융보안 패러다임 변화에 대한 내용을 바탕으로 연수를 진행하기로 했다.
마지막으로 그룹사별 정보보호 관련 사업의 적정성 점검을 위해 내년 그룹 경영계획에 정보보호 관련 평가 비중을 대폭 확대한다. 또 주요 그룹사별 인력 및 예산 증대를 필수 평가 지표로 반영해 선제적인 그룹 정보보호 강화를 통한 책임경영에 만전을 기한다.
신한금융 관계자는 "디지털 금융 확산에 따라 정보보호는 단순한 보안 활동을 넘어 고객 신뢰 확보와 기업가치 제고의 핵심 과제로 자리 잡고 있다"며 "신한금융은 앞으로도 선제적 투자와 혁신을 통해 전 그룹사로 정보보호 통제 체계를 확대하고, 모니터링을 강화함으로써 고객이 믿을 수 있는 안전한 금융서비스를 제공할 것"이라고 말했다.