주요업무
1. 정보보호 체계 수립·운영
정보보호 정책·지침·절차 수립 및 관리
정보보호 관리체계 운영
정보자산 식별 및 위험평가(위험분석·관리) 수행, 개선과제 도출·이행 관리
정보보호위원회 운영 지원
2. 전자금융 규제 대응 (선불업 등록 핵심)
전자금융거래법·전자금융감독규정 준수 점검 및 대응
선불업 등록 심사 기술·물적 부문 서류 작성 및 소명 (등록 매뉴얼 체크리스트 대응)
정보기술부문 계획서, 정보보호대책, 직무분리 기준 등 문서 수립·관리
금융감독원 실사 대응, 서류 보완요청 처리, 등록 컨설팅사 협업
3. 보안 운영·통제 (직접 실행이 아닌 통제·점검 중심)
정보보호시스템(방화벽·IPS/IDS·VPN·망분리·WAF 등) 정책 수립 및 운영 적정성 점검
접근권한 부여·관리·통제 절차 수립 및 정기 점검
취약점 분석·평가 및 모의해킹 수행/관리, 보완조치 이행 관리
보안관제(또는 MSP) 운영 관리·감독, 로그·이상행위 모니터링 체계 관리
변경관리·배포 절차에 대한 통제·승인·점검 (배포 실무 수행 제외)
4. 전사 IT서비스 정보보안·개인정보보호 (선불업 외 기존 서비스)
POS, CRM, BOS, 홈페이지, 모바일앱 등 기존 서비스 중인 IT시스템의 정보보안 관리
각 IT서비스의 개인정보보호 관리 및 개인정보보호법 준수 점검
서비스별 접근권한·취약점·보안설정 점검 및 개선 관리
개인정보 처리방침·수집·이용·보유·파기 등 개인정보 라이프사이클 관리 지원
5. 침해사고 대응 및 교육
침해사고 대응체계(CERT) 수립 및 사고 대응·복구
침해사고 인지 시 금융당국 보고(24시간 이내 등) 절차 운영
임직원 정보보호 교육계획 수립·시행 지원
개인정보보호(개인정보보호법) 대응 및 AML/KYC 관련 보안 협조