금융위원회는 은행, 카드, 보험, 금융투자, 상호금융, 대부, 신용평가, 마이데이터 사업자 등 3000개 금융사에 개인정보 관리 관련 점수·등급을 부여하는 ‘정보보호 상시평가제’를 도입한다고 6일 밝혔다.
시행 시기는 내년 2월부터다. 이를 통해 금융권 정보보호 점검항목을 기존 6개에서 9개 대항목, 143개 소항목으로 구체화했다.
9개 대항목은 정보 동의·수집·제공·삭제 등 정보의 생애주기(Data Life-Cycle)에 맞게 평가항목을 갖췄다.
예컨대 비밀번호의 경우 그동안 문자·숫자·특수문자 중 2종류만 조합하던 것에서 3종류 이상 조합으로 변경된다. 또 상거래관계가 종료된 개인신용정보는 상거래 중인 개인신용정보와 다른 데이터베이스(DB)에 분리 보관한다.
우수기업에는 사고발생 시 제재감면 등 혜택을 주는 '안전성 인증마크'를 부여한다.
금융위 관계자는 "금융권 개인신용정보 관리를 점수·등급화해 체계적으로 점검할 수 있게 될 것"이라며 "가명정보 활용, 마이데이터 등 신규 제도에 따른 모니터링도 강화할 것"이라고 했다.
©'5개국어 글로벌 경제신문' 아주경제. 무단전재·재배포 금지