본문/내용
금융회사는 전체 직원 중 5% 이상을 정보기술 부문 인력으로 두고, 그 정보기술 인력 중 다시 5% 이상을 정보보호 인력으로 확보하도록 노력해야 한다. 또한 정보보호 예산은 정보기술 예산 전체의 7% 이상이 되도록 해야 한다. 이 기준을 충족하지 못하면 그 사유와 영향을 사업연도 종료 후 1개월 이내에 홈페이지에 공시해야 한다.
● 전자금융거래 관련 교육시간
임직원 교육시간은 직급과 역할에 따라 다르다.
- 일반 임원: 연 3시간
- 정보보호 최고책임자: 연 6시간 이상
- 정보기술 업무 담당자: 연 9시간
- 일반 직원: 연 6시간
- 정보보호 업무 담당자: 연 12시간
● 비밀번호 관리 (내부 사용자 기준)
내부 사용자 비밀번호는 영문과 특수문자를 포함해 8자리 이상으로 구성하고, 분기별 1회 이상 변경해야 한다.
비밀번호를 5회 이상 연속 잘못 입력하면 접속이 차단되도록 해야 한다. 특히 이체용 비밀번호처럼 동일한 비밀번호가 여러 거래에 공통으로 사용되는 경우, 오류 횟수는 거래별로 따로 세는 것이 아니라 통합해서 계산한다.