규제 이벤트🇺🇸 미국 › Policy Event
Tier 2 공식 기관 직접성명·가이던스HIGHAI 자동 분류🇺🇸 미국AML·CFT건전성 규제사이버보안운영복원력금융시스템 안정성위험관리

미OCC 금융시스템 사이버보안 및 복원력 보고서

Cybersecurity and Financial System Resilience Report

요약

미 OCC가 금융기관 감독 및 자체 보안 강화를 위해 추진한 사이버보안 정책과 운영복원력 관련 조치를 보고한다. 랜섬웨어, DDoS, 계정탈취, 공급망 위험, 지정학적 위협, 양자암호화, 암호자산, AI 등 신흥 위협에 대한 OCC의 감시·대응 체계를 상세히 기술한다.

🇺🇸 미국 · AML·CFT · 건전성 규제 · 발행 2026-06-30 · OCC

Deep Dive

제목: [Deep Dive] OCC 금융 사이버보안 감독 강화와 신흥위협 대응

미 OCC가 2,071명 은행감시자 배치와 NIST 연계 감독 프로그램(CSW)으로 금융기관 사이버보안을 강화하고, 36시간 컴퓨터보안사건 보고 규정(12 CFR 53)을 시행 중이다.

  1. 규제/변화 핵심: OCC는 멀티팩터 인증·시스템 강화·적시 패치·제3자 위험관리를 금융기관에 의무화하고, FBIIC·FFIEC·FS-ISAC·CISA와 협력하여 랜섬웨어·DDoS·공급망 위험·양자암호화 위협에 대응 중이다. 2026년 AI 사용 금융기관 가이드 발표로 AI 사이버위협 선제 대비에 나선다.

  2. 시장/기업 영향: 금융기관은 36시간 보고 의무로 신속한 사고 대응체계 구축이 필수화되며, 제3자 서비스 제공사(클라우드·코어시스템)도 OCC 직접 검사 대상이 되어 컴플라이언스 비용 증가가 예상된다.

  3. 향후 전망: 국내는 가상자산사업자의 사이버사고 보고 시한 명문화, 제3자 외탁사 직접 검사권 법제화, AI·PQC(포스트양자암호) 지침 수립, 암호자산 수탁 규율이 시급하다. 금융위·금감원의 선제적 규정 마련이 국내 금융시스템 복원력 강화의 핵심이다.

심층 분석 (A3)

국내 시사점

  • 사이버 사고 신속 보고 체계 강화 필요: OCC의 36시간 이내 보고 의무는 국내 가상자산이용자보호법상 이상거래 보고 및 특금법상 의심거래보고(STR) 기준과 비교할 때 더 엄격하다. 금융위·금감원은 가상자산사업자에 대해서도 사이버 침해 사고의 구체적 보고 시한과 보고 대상을 명문화해야 한다.
  • 제3자(외부) 서비스 제공사 감독 법제화 검토: OCC는 Bank Service Company Act 권한에 근거해 제3자 서비스를 직접 검사한다. 국내는 특금법 및 가상자산이용자보호법상 가상자산사업자의 외부 위탁 관리 근거가 취약하다. 클라우드·코어시스템 등 핵심 외탁사에 대한 금융위·금감원의 직접 검사 권한 및 운영회복력 요건을 별도 규정으로 마련해야 한다.
  • AI 기반 사이버 위협 대응 지침 수립 시급: OCC는 AI를 사이버 위협 확대 요인으로 명시하고 감독 지침에 반영 중이다. 국내 금감원은 가상자산거래소 및 핀테크 업체의 AI 활용 이상거래탐지시스템(FDS) 적정성 평가 기준을 마련해 AI 악용 위협에 선제적으로 대응해야 한다.
  • 포스트-양자 암호(PQC) 전환 준비 로드맵 마련: OCC는 양자컴퓨팅을 기존 암호체계를 무력화할 수 있는 신흥 위협으로 지목했다. 국내 금융위·한국인터넷진흥원(KISA)은 가상자산 지갑·서명 체계에 적용되는 암호 알고리즘의 PQC 전환 일정과 전환 기준을 금융권 대상으로 선제적으로 공표해야 한다.
  • 암호자산 수탁·결제 허용 범위 명확화: OCC Interpretive Letter 1183·1184는 은행의 암호자산 수탁 및 스테이블코인 준비금 보관을 명시적으로 허용했다. 국내 가상자산이용자보호법은 이용자 자산 보호 규정에 집중되어 있어, 은행의 암호자산 수탁 허용 여부와 그 조건을 특금법 또는 별도 고시로 규율할 필요가 있다.

관련 국내 규정

  • 가상자산이용자보호법 제8조(가상자산사업자의 이상거래 감시의무): 가상자산사업자는 이상거래를 상시 감시하고 의심거래를 금융정보분석원에 보고해야 하며, 사이버 침해에 따른 이상거래 발생 시 보고 기준이 OCC 36시간 규칙과 비교해 구체적 시한 규정이 미흡하다.
  • 특정금융정보법 제4조(의심거래보고): 금융회사 및 가상자산사업자는 불법재산·자금세탁 의심 거래를 금융정보분석원에 보고해야 하며, 컴퓨터 범죄 관련 거래도 동 보고 대상에 포함된다.
  • 전자금융거래법 제21조의3(정보보호최고책임자 지정): 금융회사는 정보보호최고책임자(CISO)를 지정하고 금융위원회에 신고해야 하며, OCC CISO 제도와 유사한 구조이나 가상자산사업자에 대한 동등한 의무 적용 여부는 명확하지 않다.
  • 전자금융거래법 제21조(안전성 확보 의무): 금융회사 및 전자금융업자는 전자금융거래의 안전성·신뢰성 확보를 위해 정보보호 기준을 준수해야 하며, 가상자산사업자의 동등 적용 범위 확대 논의가 필요하다.

법적 상태 전체 프로세스

규제 수명주기강조된 단계가 현재 상태입니다
01
리서치

정책 연구·배경 자료

02
의견수렴

의견수렴 진행

03
초안·법안

규정 초안·법안 단계

04
확정(미시행)

확정됐으나 아직 미시행

05
시행 중

현재 법적 효력 발생

06
대체됨

후속 규정으로 대체·폐지

별도 경로
법령 절차와 독립
ACURRENT
성명·가이던스

비구속 해석·감독 기대

현재 문서 2026-06-30

일반적인 규제 수명주기를 단순화한 흐름입니다. 모든 문서가 각 단계를 순서대로 거치는 것은 아니며, 성명·가이던스는 법령 절차와 별도로 발표될 수 있습니다.

이전 단계 관련 문서공식 식별자 또는 원문 참조로 연결된 계보 없음

이전 단계로 자동 연결된 문서가 없습니다.

토픽·기관명 유사도만으로는 계보를 만들지 않습니다.

Horizon Act 분석

실무 체크포인트: 이 이벤트를 인가·시장접근·커스터디·공시·거래지원·운영리스크 의무에 매핑해 검토하세요. 국내 사업자는 가상자산이용자보호법·특정금융정보법 및 금융위/금감원 규정과의 정합성을 우선 확인해야 합니다.

운영 영향도

규제강도 ⓘ3 / 5
집행가능성 ⓘ3 / 5
사업영향 ⓘ4 / 5
글로벌 확산 ⓘ4 / 5

각 축 1~5점, AI(Haiku)가 문서 내용 기준으로 채점. 축 이름에 마우스를 올리면 채점 기준이 보입니다. 주간 리포트의 종합 점수는 규제강도 25% + 집행가능성 25% + 사업영향 25% + 시행임박 15% + 글로벌확산 10%로 산출합니다.

Event Schema

Date2026-06-30
Jurisdiction🇺🇸 미국
RegulatorOffice of the Comptroller of the Currency (OCC)
법률·규정명Consolidated Appropriations Act, 2021, Division Q, Section 108 (연례 보고서 의무규정)
공식 식별자law_id: PUB. L. 116–260, DIVISION Q, SECTION 108
문서 공신력Tier 2 · 공식 기관 직접 (수집 경로 기준)
문서 유형보고서
법적 상태성명·가이던스
Original source공식 원문 열기 ↗
Tracker IDaacfef08-6ea4-4158-ac21-08a9355ecf9a
공식 원문 보기 ↗
본 페이지의 분류·요약은 AI가 자동 생성했으며 아직 검수 전입니다. 의사결정 전 반드시 공식 원문을 확인하세요.

관련 트래커

관련 이벤트

2026-03-01
미재무부, 암호자산 불법금융 대응 혁신기술 보고서

미재무부는 GENIUS Act 이행을 위해 암호자산 불법금융 대응 혁신기술을 조사한 보고서를 의회에 제출했다. AI, 디지털 신원, 블록체인 분석, API 등 기술의 활용 방안과 DeFi 규제 정의, 혼합 서비스 규제 방안을 담았다.

Tier 3성명·가이던스HIGH🇺🇸 미국AML·CFTDeFi·NFT·신유형건전성 규제AML/CFTGENIUS Act
2025-07-01
디지털자산 보고서

백악관이 디지털자산에 관한 행정명령 14178을 발효하며 암호자산·CBDC·스테이블코인 규제에 관한 정부 차원의 종합 정책 방향을 제시한 보고서입니다. 재무부·연방준비제도·금융감독청 등 관련 기관에 암호자산 규제 체계 정비, 스테이블코인 위험 관리,

Tier 3성명·가이던스HIGH🇺🇸 미국거래소 인가·라이선스투자자 보호스테이블코인AML·CFT건전성 규제암호자산정부 정책
2025-07-01
[PDF] STRENGTHENING AMERICAN LEADERSHIP IN DIGITAL ...

백악관이 2024년 2월 발령한 행정명령 14178에 따라 디지털자산 분야의 책임감 있는 개발을 위한 정부 차원의 종합 정책 방향을 담은 보고서. 거래소 인가, 스테이블코인 규제, AML·CFT 강화, 금융안정성 등 주요 정책 영역별 현황과 권고사항을

Tier 3성명·가이던스MID🇺🇸 미국거래소 인가·라이선스투자자 보호스테이블코인AML·CFTDeFi·NFT·신유형건전성 규제미국 연방정책디지털자산
2025-03-14
미SEC 암호자산 태스크포스, SIFMA 초기 의견 제출

SIFMA가 미SEC 암호자산 태스크포스에 제출한 정책 의견서로, 디지털자산 규제의 핵심 원칙(투자자보호·기술중립성·동등규제·기존프레임워크 활용)과 정의·관할권·거래소 등록·커스터디·회계·스테이블코인·토큰화 등 주요 쟁점을 종합 검토한다. 특별목적중개

Tier 3의견수렴MID🇺🇸 미국거래소 인가·라이선스투자자 보호스테이블코인AML·CFTDeFi·NFT·신유형건전성 규제암호자산 규제 프레임워크거래소 인가