Cybersecurity and Financial System Resilience Report
미 OCC가 금융기관 감독 및 자체 보안 강화를 위해 추진한 사이버보안 정책과 운영복원력 관련 조치를 보고한다. 랜섬웨어, DDoS, 계정탈취, 공급망 위험, 지정학적 위협, 양자암호화, 암호자산, AI 등 신흥 위협에 대한 OCC의 감시·대응 체계를 상세히 기술한다.
제목: [Deep Dive] OCC 금융 사이버보안 감독 강화와 신흥위협 대응
미 OCC가 2,071명 은행감시자 배치와 NIST 연계 감독 프로그램(CSW)으로 금융기관 사이버보안을 강화하고, 36시간 컴퓨터보안사건 보고 규정(12 CFR 53)을 시행 중이다.
규제/변화 핵심: OCC는 멀티팩터 인증·시스템 강화·적시 패치·제3자 위험관리를 금융기관에 의무화하고, FBIIC·FFIEC·FS-ISAC·CISA와 협력하여 랜섬웨어·DDoS·공급망 위험·양자암호화 위협에 대응 중이다. 2026년 AI 사용 금융기관 가이드 발표로 AI 사이버위협 선제 대비에 나선다.
시장/기업 영향: 금융기관은 36시간 보고 의무로 신속한 사고 대응체계 구축이 필수화되며, 제3자 서비스 제공사(클라우드·코어시스템)도 OCC 직접 검사 대상이 되어 컴플라이언스 비용 증가가 예상된다.
향후 전망: 국내는 가상자산사업자의 사이버사고 보고 시한 명문화, 제3자 외탁사 직접 검사권 법제화, AI·PQC(포스트양자암호) 지침 수립, 암호자산 수탁 규율이 시급하다. 금융위·금감원의 선제적 규정 마련이 국내 금융시스템 복원력 강화의 핵심이다.
정책 연구·배경 자료
의견수렴 진행
규정 초안·법안 단계
확정됐으나 아직 미시행
현재 법적 효력 발생
후속 규정으로 대체·폐지
비구속 해석·감독 기대
현재 문서 2026-06-30
일반적인 규제 수명주기를 단순화한 흐름입니다. 모든 문서가 각 단계를 순서대로 거치는 것은 아니며, 성명·가이던스는 법령 절차와 별도로 발표될 수 있습니다.
이전 단계로 자동 연결된 문서가 없습니다.
토픽·기관명 유사도만으로는 계보를 만들지 않습니다.
| 규제강도 ⓘ | 3 / 5 |
|---|---|
| 집행가능성 ⓘ | 3 / 5 |
| 사업영향 ⓘ | 4 / 5 |
| 글로벌 확산 ⓘ | 4 / 5 |
각 축 1~5점, AI(Haiku)가 문서 내용 기준으로 채점. 축 이름에 마우스를 올리면 채점 기준이 보입니다. 주간 리포트의 종합 점수는 규제강도 25% + 집행가능성 25% + 사업영향 25% + 시행임박 15% + 글로벌확산 10%로 산출합니다.
| Date | 2026-06-30 |
|---|---|
| Jurisdiction | 🇺🇸 미국 |
| Regulator | Office of the Comptroller of the Currency (OCC) |
| 법률·규정명 | Consolidated Appropriations Act, 2021, Division Q, Section 108 (연례 보고서 의무규정) |
| 공식 식별자 | law_id: PUB. L. 116–260, DIVISION Q, SECTION 108 |
| 문서 공신력 | Tier 2 · 공식 기관 직접 (수집 경로 기준) |
| 문서 유형 | 보고서 |
| 법적 상태 | 성명·가이던스 |
| Original source | 공식 원문 열기 ↗ |
| Tracker ID | aacfef08-6ea4-4158-ac21-08a9355ecf9a |