[뉴스토마토 이지유 기자] 은행권에서 고객 정보 유출 사고가 반복되고 있지만 금융사의 정보보호 책임을 강화하고 사고 발생 시 제재를 높이는 법안에 대한 국회 심사는 더디게 진행되고 있습니다.
7일 국회에 따르면 정무위원회에는 금융회사의 전자금융 보안 책임과 정보 유출 사고에 대한 제재를 강화하는 내용의 전자금융거래법 개정안이 계류돼 있습니다. 유동수 더불어민주당 의원은 지난해 11월28일 대표발의한 개정안에서 대표이사를 전자금융거래의 안전성 확보와 이용자 보호를 위한 관리 조치의 최종 책임자로 명확히 하도록 했습니다. 또 정보보호최고책임자(CISO)의 독립적인 업무 수행을 보장하고 금융회사의 정보보호 현황을 공시하도록 하는 내용을 담았습니다.
전자금융 거래정보나 개인 신용정보 유출 등 중대한 사고가 발생할 경우 총매출액의 3% 이하 과징금을 부과할 수 있도록 하고, 시정명령 등을 이행하지 않는 금융회사와 전자금융업자에는 5000만원 이하의 이행강제금을 부과하는 벌칙 조항도 명시했습니다.
김용만 민주당 의원이 지난 4월23일 대표발의한 개정안은 금융회사의 정보보호 관리 의무를 강화하는 데 초점을 맞췄습니다. 금융회사 등이 전자금융 거래정보의 분실·도난·유출을 방지하기 위한 내부 관리 계획 등을 마련하도록 하고, 이를 제대로 이행하지 않아 정보 유출 사고가 발생하면 금융위원회가 매출액의 3% 이하 과징금을 부과할 수 있도록 했습니다.
최근 금융권에서 전방위적으로 벌어진 개인정보 유출과 전산망 공격 등 보안 사고가 반복되면서 내부통제뿐 아니라 경영진의 정보보호 책임까지 강화해야 한다는 요구가 커지고 있지만, 이들 법안 논의는 제자리걸음입니다.
정무위 여당 간사인 민주당 박상혁 의원실 관계자는 "현재 국정감사 기간이라 법안소위 논의가 진행되고 있지 않다"며 "해당 개정안뿐만 아니라 다른 법안도 많은 상황이다. 향후 법안소위가 열리면 여야 협의를 통해 안건을 정하게 될 것"이라고 말했습니다.
개정안이 본격적인 심사에 들어가기 위해서는 여야 협의를 거쳐 정무위 법안소위 안건으로 채택돼야 합니다. 이후 법안소위와 정무위 전체회의, 법제사법위원회 심사를 거쳐 본회의에 상정되는 절차를 밟습니다.
최근 사고가 은행의 핵심 전산망 자체보다는 대출모집인용 서비스와 직원용 업무지원시스템, 영업지원시스템 등 외부 접점이 있는 시스템을 통해 발생했다는 점에서 관리 범위를 넓혀야 한다는 지적도 나옵니다. 금융권에서는 정보 유출 사고가 반복될 때마다 보안 강화 필요성이 제기되고 관련 법안도 발의되고 있지만, 실제 제도 개선으로 이어지는 속도는 사고 발생 속도를 따라가지 못하고 있다고 꼬집습니다.
금융권 한 관계자는 "보안 사고가 반복되는 상황인 만큼 금융사의 정보보호 관리 범위와 경영진의 책임을 보다 명확히 할 필요가 있지만, 관련 법안 논의가 사고 발생 속도를 따라가지 못하고 있는 것도 현실"이라고 말했습니다.
서울 시내 한 건물 내에 설치된 은행 ATM기. (사진=연합뉴스)
이지유 기자 emailgpt12@etomato.com
이 기사는 뉴스토마토 보도준칙 및 윤리강령에 따라 김의중 금융부장이 최종 확인·수정했습니다.
ⓒ 맛있는 뉴스토마토, 무단 전재 - 재배포 금지