지시 제 07/2005/CT-NHNN 은 금융 정보 시스템에 대한 예방 작업 강화에 관한 것

지시 제 07/2005/CT-NHNN 은 금융 정보 시스템에 대한 예방 작업을 강화하여 금융업무가 중단되지 않도록 요구하며, 이 지시는 중앙은행 부서 및 금융기관에 적용된다.

文号07/2005/CT-NHNN
文件类型지시
发布机关베트남 국가은행
签署人Phùng Khắc Kế — Phó Thống đốc
更新29/06/2026
行业은행
领域미분류
发布日期08/12/2005
生效日期30/12/2005
失效日期
状态발효 중
✦ 智能摘要

지시 제 07/2005/CT-NHNN 은 금융 정보 시스템에 대한 예방 작업을 강화하여 금융업무가 중단되지 않도록 요구하며, 이 지시는 중앙은행 부서 및 금융기관에 적용된다.

适用范围

중앙은행 소속 단위와 금융기관(신용협동조합 기초조직 제외)

要点

  • 중앙은행 정보기술국은 중앙은행의 중요한 금융 정보 시스템에 대한 예방 장비 보완을 검토하고 제안해야 한다.
  • 금융기관은 위험 분석을 수행하고 금융 정보 시스템을 중요도에 따라 분류하여 적절한 예방 방안을 시행해야 한다.
  • 세계은행 지원 현대화 프로젝트에 속한 단위는 2007년 말까지 중앙 데이터 센터 예방 시설 구축 및 유지 작업을 완료해야 한다.
  • 분산 처리 시스템을 갖추지 않은 금융기관은 2007년 2분기말까지 고객과 직접 관련된 업무에 대한 예방 시스템 구축을 완료해야 한다.
  • 분산된 업무 및 일정 기간 잠시 중단 가능 업무에 대해서는 2006년까지 예방 작업을 완료해야 한다.

🌐 本文件的社会影响

  • 긍정적 영향: 금융업무 중단 위험 감소, 정보 안전 강화, 국제 통합 지원
  • 부정적 영향: 예방 시스템 구축 비용이 높아 금융기관 자금 원천에 영향을 미칠 수 있음

❓ 常见问题

중앙은행 소속 단위는 무엇을 해야 하는가?

중앙은행 정보기술국은 중앙은행의 중요한 금융 정보 시스템에 대한 예방 장비 보완을 검토하고 제안해야 하며, 동시에 예방 데이터 센터 건립 연구를 진행해야 한다.

금융기관은 연속적인 운영을 유지하기 위해 무엇을 해야 하는가?

위험 분석을 수행하고 금융 정보 시스템을 중요도에 따라 분류하여 적절한 예방 방안을 시행해야 하며, 예방 데이터 센터는 주 데이터 센터 역할을 완전히 대체할 기술 능력을 확보해야 한다.

예방 센터가 주 센터 역할을 완전히 대체하는 시간은 얼마나 되는가?

이 시간은 지시의 최소 요구사항에 따르면 4시간을 초과해서는 안 된다.

금융기관은 예방 시스템 구축을 위해 얼마나 투자해야 하는가?

문서는 예방 장비 보완에 대한 언급만 있으며 구체적인 투자 비용은 명시되어 있지 않다. 금융기관은 이를 위한 자원 배치를 우선적으로 고려해야 한다.

어떤 업무들이 예방 대상이 되어야 하는가?

고객과 직접 관련된 업무, 예를 들어 회계, 결제, 자금 조달, 대출 등이며, 필요하다고 판단되는 다른 업무들도 포함된다. 분산된 업무도 예방 대상이다.

全文

NG은행정보보호

사회주의 공화국 베트남

독립 - 자유 - 행복

번호: 07/2005/CT-NHNN 하노이, 2005년 12월 8일

지시

은행업무 정보 시스템의 예방 작업 강화에 관한 사항

은행업무 정보

개혁기에는 은행업계가 정보기술의 중요성을 일찍 인식하고 적절한 조치를 취하여 정보기술 기반의 현대화된 은행기술을 단계적으로 투자하였으며, 이는 은행업계가 통화 관리와 대출 역할을 잘 수행하고 물가 안정과 거시 경제의 안정을 도모하며 대출 자금과 총 결제 수단을 증가시키고 경제 성장을 촉진하고 베트남 은행이 지역 및 국제 금융 공동체와 점차적으로 통합되는 데 필요한 조건을 마련하는데 기여하였다. 정보기술 시스템 구축과 실행은 이미 얻은 결과가 있음에도 불구하고, 중앙은행의 조사 통계에 따르면 신용기관과 중앙은행 일부 단위의 정보 시스템 예방 조직 및 운영에는 여전히 많은 문제점이 있다.

45개 신용기관 중 19개 기관만이 예비 데이터 센터를 보유하고 있으며 그 중 3개 기관만이 본 데이터 센터와 예비 데이터 센터 사이의 거리가 20km 이상이며, 12개 기관은 2005년 이후에 예비 데이터 센터를 건설하고 있을 예정이고, 14개 기관은 예비 데이터 센터 건설 계획만 세웠다. 많은 예비 데이터 센터도 순수한 데이터 백업 수준만 달성했을 뿐 본 데이터 센터가 장애 발생 시 완전히 대체될 수 없다. 중앙은행의 경우, 본 데이터 센터와 정보기술 부서 간의 예비 서버 및 데이터 백업, 연간 결제 시스템 예비 센터 건설, 지방 중앙은행 지점의 예비 서버 및 데이터 백업 장비 제공 등 초기 예방 작업에서 성과를 거두었으나 실제 운영에서는 일부 단위에서 예비 시스템 운영이 미흡하고 모든 주요 업무가 충분히 예방되지 않았다.

이러한 상황의 주된 원인은 중앙은행 일부 단위와 신용기관 일부가 업무 정보 시스템 예방 작업의 중요성을 충분히 인식하지 못하고 적절한 투자를 하지 않거나 유지 관리를 위한 감독이 부족하기 때문인 것으로 나타났다.

위와 같은 현실을 고려하여 은행 업무 활동의 중단을 방지하고 정보기술 활용 활동에서의 위험을 예방하고 제한하기 위해 중앙은행 총재는 중앙은행 단위와 신용기관에게 즉시 다음의 구체적인 작업을 수행하도록 요구한다.

1. 중앙은행 단위

1.1. 중앙은행 각 부처는 자기 직무 범위 내에서 컴퓨터를 통해 처리되는 은행 업무 활동의 국가 관리 안전 관련 법규를 검토하여 중앙은행 총재에게 수정 및 보완을 요청하고, 컴퓨터를 통해 처리되는 은행 업무 활동이 원활하게 진행되도록 하는 필요한 해결책을 제안해야 한다. 2006년까지 컴퓨터를 통해 처리되는 업무 활동의 위험 분석을 완료하고 각 업무 활동 종류별로 지속적인 운영 요구사항과 예방 계획을 중앙은행 총재에게 제출해야 한다.

1.2. 중앙은행 정보기술 부서는 중앙은행의 업무 처리 시스템을 위한 정보기술 예방 계획과 장비를 재검토하여 현재의 예방 작업에서 발생하는 문제점을 즉시 해결하고, 중앙은행의 중요한 업무 정보 시스템이 모두 예방 시스템을 갖추도록 필요한 장비를 보충하기 위한 연구를 수행하고 중앙은행 총재에게 제안해야 한다. 또한 2006년 중앙은행 활동을 위한 예비 데이터 센터 구축 및 실행 전략을 연구하고 제안하며, 2006년 1분기에 은행업계의 정보기술 시스템 안전 규정을 작성해야 한다.

1.3. 중앙은행 총감독부는 중앙은행 단위의 정보기술 검사를 강화하고 특히 컴퓨터를 통해 처리되는 업무 활동의 예방 작업 검사를 중점적으로 실시하여 시스템 예방 장비, 데이터 백업 및 업무 활동 데이터 보관에 대한 규정 준수의 부족이나 오류를 바로잡아야 한다.

1.4. 중앙은행 정보기술 부서는 금융감독원과 관련 부처와 협력하여 일부 신용기관 본사에서 조사하여 컴퓨터를 통해 처리되는 업무 활동의 예방 수준을 평가하고 특히 고객과 직접 관련된 업무 활동(예: 회계, 결제, 자금 모집, 대출, 금고 업무 등)의 예방 수준을 평가해야 한다.

1.5. 중앙은행 지방 지점장은 자신의 단위의 업무 활동 데이터의 백업 및 안전한 보관을 조직하고 지속적으로 지역 내 신용기관들이 시스템 예방 장비의 설치 및 운용, 업무 활동 데이터의 백업 규정을 잘 준수하도록 감독하고 독려해야 한다.

2. 신용기관 (신용협동조합 기초를 제외함)

2.1. 각 기관은 지속적인 업무 활동 유지 전략을 바탕으로 정보 시스템 업무 활동의 위험 분석, 영향 분석 및 중요도에 따른 분류를 수행하여 각 정보 시스템 업무 활동에 대한 적절한 예방 계획을 시행해야 한다.

2.2. 은행 세계기금 지원 현대화 프로젝트 범위 내에 있는 단위(상업은행, 외환은행, 투자개발은행, 농업개발은행, 해운금융주식회사, 수출입금융주식회사 등) 및 집중 처리 시스템을 구축한 금융기관은 2007년 말까지 재해복구 데이터센터를 구축하고 적절히 운영해야 하며, 최소한 다음과 같은 요구사항을 충족시켜야 한다.

가) 재해복구 데이터센터는 주 데이터센터와 최소 30km 이상 떨어져 있어야 한다.

나) 재해복구 센터는 물리적, 기술적, 인적 자원이 충분하여 필요할 경우 주 센터의 모든 역할을 수행할 수 있어야 한다.

다) 전력 공급 시스템은 국가 전력망, 발전기, 자동 충전 장치를 포함하여 안정적이고 지속적인 전력을 제공하며, 24시간 7일 연속 운영을 보장해야 한다.

라) 주 데이터센터에서 업무 처리 집중 시스템 데이터는 실시간으로 재해복구 센터로 백업되어야 한다.

마) 시스템 설비와 데이터에 대한 보안과 안전을 철저히 유지해야 한다.

바) 재해복구 센터가 주 센터를 완전히 대체하여 작동하는 시간은 4시간을 초과해서는 안 된다.

2.3. 집중 처리 시스템을 구축하지 않은 금융기관은 2007년 2분기말까지 고객과 직접 관련된 업무(회계, 결제, 자금조달, 대출 등)에 대한 재해복구 시스템을 구축해야 하며, 최소한 다음과 같은 요구사항을 충족시켜야 한다.

가) 재해복구 시스템은 주 데이터시스템과 같은 건물에 위치해 있어서는 안 된다.

나) 재해복구 시스템은 중단된 주 시스템의 모든 역할을 수행할 수 있는 기술적 능력을 갖추어야 한다.

다) 주 시스템과 분리된 전력 공급 라인을 설계하고, 안정적이고 지속적인 전력을 제공하기 위한 발전기와 충전 장치를 설치해야 한다.

라) 시스템 설비와 데이터에 대한 보안과 안전을 철저히 유지해야 한다.

마) 주 시스템에서 업무 처리 시스템 데이터는 실시간으로 재해복구 시스템으로 백업되어야 한다.

바) 재해복구 시스템이 주 시스템을 완전히 대체하여 작동하는 시간은 4시간을 초과해서는 안 된다.

2.4. 일정 기간 중단될 수 있으며, 이로 인해 기관의 활동에 영향을 미치지 않는 분산 조직 업무에 대해서는 2006년까지 재해복구 계획을 완료해야 하며, 최소한 다음과 같은 요구사항을 충족시켜야 한다.

가) 설비, 통신 경로, 소프트웨어, 기타 기술 문제에 대한 사고 처리 방안을 마련해야 한다.

나) 데이터 보존을 위한 백업 시스템을 구축하고, 시스템 정보 업무의 정상적인 재개를 위해 필요한 준비를 해야 한다. 지속적인 업무가 필요한 경우 실시간 백업을 사용하고, 24시간 이상 중단이 허용되는 업무에 대해 일일 종료 시 백업을 사용해야 한다.

2.5. 재해복구 시스템 구축을 위한 자원 배치를 우선시하고, 내부 감사와 검사를 강화하며, 시스템 데이터 복구 시스템의 운영 유지와 데이터 백업을 보장하기 위한 규정 준수를 즉시 조정해야 한다.

본 지시는 공보 게재 후 15일부터 효력이 발생한다. 중앙은행 소속 단위의 책임자, 중앙은행 지방 지점의 지점장, 금융기관 이사회 의장 및 총경리(총감독)는 본 지시를 철저히 숙지하고 실행해야 한다./.

통감

부통감

(인)

펑 곶 캄 기

本文件的原始文件正在更新中,请先查看全文,稍后再来查看。

关系图

07/2005/CT-NHNN
지시 제 07/2005/CT-NHNN 은 금융 정보 시스템에 대한 예방 작업 강화에 관한 것
발효 중

点击文件即可打开。红色边框=改变效力的关系。