CONTENIDO
- 1. Reglamento de Supervisión de las Operaciones Financieras Electrónicas | Ámbito de aplicación y finalidad

- 2. Reglamento de Supervisión de las Operaciones Financieras Electrónicas | Principales aspectos de su contenido

- - Nueva obligación del CISO de informar al consejo de administración
- - Ampliación de la obligación de instalar centros de recuperación ante desastres
- - Aumento de los límites del seguro de responsabilidad por incidentes financieros electrónicos
- - Flexibilización regulatoria y responsabilidad autónoma
- 3. Reglamento de Supervisión de las Operaciones Financieras Electrónicas | Aspectos que deben revisarse

- - Principales aspectos que deben revisar las entidades financieras
- - Principales aspectos que deben revisar los operadores de servicios financieros electrónicos
- 4. Reglamento de Supervisión de las Operaciones Financieras Electrónicas | Necesidad de asesoramiento jurídico

- - Sistema de respuesta jurídica de Daeryun
1. Reglamento de Supervisión de las Operaciones Financieras Electrónicas | Ámbito de aplicación y finalidad
El Reglamento de Supervisión de las Operaciones Financieras Electrónicas establece los sistemas de seguridad y las normas operativas que deben adoptar las entidades financieras y los operadores de servicios financieros electrónicos para garantizar la seguridad de las operaciones financieras electrónicas y proteger a los usuarios.
Su ámbito de aplicación comprende tanto a las entidades financieras tradicionales, como bancos, aseguradoras y sociedades de valores, como a diversos operadores que intervienen en operaciones financieras electrónicas.
▷ Entidades financieras especializadas en crédito, como las dedicadas a la financiación de compras a plazos o al arrendamiento financiero
▷ Cajas de ahorros mutuas que han implantado sus propios sistemas informáticos, entre otras
La reforma que entró en vigor en febrero de 2025 amplió las entidades obligadas a instalar centros de recuperación ante desastres e incorporó al ámbito regulado a nuevos operadores de servicios financieros electrónicos y entidades financieras especializadas en crédito que superan determinadas dimensiones.
Cuando una entidad quede sometida por primera vez a estas obligaciones debido al crecimiento de su volumen de operaciones o de sus activos, conviene comprobar previamente si algún aspecto de su sistema operativo existente no cumple los criterios reglamentarios.
2. Reglamento de Supervisión de las Operaciones Financieras Electrónicas | Principales aspectos de su contenido

El Reglamento de Supervisión de las Operaciones Financieras Electrónicas de la República de Corea fue reformado en el año 2025, en febrero, el día 5. Para responder a los avances tecnológicos y a los cambios en el entorno financiero digital, las disposiciones detalladas existentes en materia de seguridad, que ascendían a un total de 293, se redujeron a un total de 166, estableciéndose así las bases para que las entidades financieras puedan diseñar y gestionar de forma autónoma sus sistemas de seguridad.
No obstante, el Reglamento reformado también contiene medidas que refuerzan la regulación y algunas disposiciones están sujetas a periodos de gracia específicos, por lo que es necesario completar los preparativos antes de las fechas correspondientes.
Nueva obligación del CISO de informar al consejo de administración
Anteriormente, bastaba con que el CISO informara a la dirección sobre los asuntos examinados y aprobados por el Comité de Protección de la Información, pero el Reglamento reformado impone además la obligación de informar directamente al consejo de administración sobre los asuntos principales.
Deben establecerse criterios internos sobre los asuntos que deben comunicarse al consejo de administración y, cuando sea necesario, revisarse las normas internas pertinentes.
Ampliación de la obligación de instalar centros de recuperación ante desastres
La implantación de un centro de recuperación ante desastres requiere, además de disponer de un espacio físico, procedimientos adicionales como la instalación de sistemas, el diseño de redundancias y las pruebas de recuperación. Por ello, debe establecerse con antelación un calendario de preparación que tenga en cuenta la fecha de entrada en vigor.
Nuevas entidades obligadas | Criterio |
Operadores de servicios financieros electrónicos | Volumen anual total de operaciones financieras electrónicas igual o superior a 2 billones de wones surcoreanos |
Entidades financieras especializadas en crédito | Activos totales iguales o superiores a 2 billones de wones surcoreanos + al menos 300 empleados permanentes |
Cajas de ahorros mutuas | Cuando implanten y gestionen sus propios sistemas informáticos |
Aumento de los límites del seguro de responsabilidad por incidentes financieros electrónicos
Para reforzar la protección de los usuarios en caso de incidente financiero electrónico, se elevaron con carácter general los límites del seguro de responsabilidad exigido en cada sector.
Categoría | Antes de la reforma | Después de la reforma |
Operadores de medios de pago prepagados / operadores de pasarelas de pago electrónico | 100 millones de wones surcoreanos | 200 millones de wones surcoreanos |
Entidades financieras especializadas en crédito / aseguradoras / cajas de ahorros mutuas | 100 millones de wones surcoreanos | 200 millones de wones surcoreanos |
Entidades de inversión financiera con activos iguales o superiores a 2 billones de wones surcoreanos, entre otras | 500 millones de wones surcoreanos | 1.000 millones de wones surcoreanos |
Flexibilización regulatoria y responsabilidad autónoma
Se eliminaron numerosas disposiciones detalladas existentes, como las relativas a edificios, instalaciones y salas de equipos informáticos, las medidas específicas de prevención de programas maliciosos, los métodos de configuración de contraseñas y la separación de funciones, o bien se integraron en disposiciones basadas en principios.
Sin embargo, la transición hacia un sistema basado en principios significa que las entidades financieras disponen de un margen más amplio para diseñar de forma autónoma sus sistemas de seguridad y que, al mismo tiempo, deben asumir directamente la responsabilidad correspondiente.
Las autoridades coreanas de supervisión financiera ya han anunciado que reformarán la legislación sobre seguridad financiera digital para reforzar la responsabilidad por los resultados cuando no se implante un sistema de seguridad autónomo o se produzca un incidente de seguridad.
Por tanto, las entidades financieras no deben interpretar la supresión de las disposiciones detalladas como la extinción de sus obligaciones, sino diseñar y gestionar de forma eficaz un sistema de control interno que permita mantener autónomamente un nivel de seguridad adecuado.
3. Reglamento de Supervisión de las Operaciones Financieras Electrónicas | Aspectos que deben revisarse
El Reglamento de Supervisión de las Operaciones Financieras Electrónicas impone a las entidades financieras obligaciones legales relativas al conjunto de sus sistemas de seguridad para garantizar la seguridad de las operaciones financieras electrónicas y proteger a los usuarios. La entrada en vigor del Reglamento reformado exige revisar tanto el sistema de control interno como las normas internas relacionadas.
Principales aspectos que deben revisar las entidades financieras
· Cuando exista la obligación de instalar un centro de recuperación ante desastres, si se han preparado un calendario de implantación y un plan de actuación
· Si el seguro de responsabilidad cumple los criterios reformados y debe renovarse
· Si las normas internas existentes, como las medidas de prevención de programas maliciosos y de gestión de servidores web, se han adaptado al sistema del Reglamento reformado
· En caso de reorganización de los departamentos relacionados con las tecnologías de la información, si se ha examinado previamente la atribución de responsabilidades ante posibles incidentes
· Si se mantiene un nivel efectivo de seguridad en los ámbitos cuya gestión ha pasado a ser autónoma
· Si las normas internas establecen de manera concreta los procedimientos de gestión de incidentes financieros electrónicos, como la clasificación por tipos, las fases de actuación y la evaluación de su gravedad
En particular, las deficiencias de los procedimientos de control interno pueden dar lugar a cuestiones sobre la responsabilidad personal de los directivos cuando se produzca un incidente. Por ello, es importante revisar integralmente los procesos internos de trabajo con motivo de la entrada en vigor del Reglamento reformado.
Principales aspectos que deben revisar los operadores de servicios financieros electrónicos
Los operadores de servicios financieros electrónicos que prestan servicios como pagos simplificados, pasarelas de pago (PG) o saldos prepagados están sujetos a obligaciones de seguridad equiparables a las de las entidades financieras, y los criterios aplicables varían según su dimensión y las características del servicio.
· Si el límite de cobertura del seguro de responsabilidad por incidentes financieros electrónicos cumple los criterios reformados y debe renovarse
· Si se conocen con precisión los criterios que determinan la obligación de informar cuando se produce un incidente financiero electrónico, como la duración del retraso o de la interrupción y el número de usuarios registrados
· Si las normas internas relativas a la notificación de incidentes se han adaptado a los criterios de las disposiciones de desarrollo del Reglamento reformado
· Si las medidas para prevenir infecciones por programas maliciosos y gestionar servidores web de acceso público se han actualizado conforme al Reglamento reformado
· Si en los ámbitos cuya gestión ha pasado a ser autónoma se mantiene un nivel de seguridad igual o superior al exigido antes de la reforma
Dado que los operadores de servicios financieros electrónicos mantienen un contacto directo con los usuarios, los incidentes de seguridad pueden extenderse a perjuicios para estos y a controversias.
Asimismo, cuando una entidad pase a estar sujeta a nuevas obligaciones debido a su crecimiento, será necesario reajustar el conjunto de su sistema operativo para adaptarlo a los criterios reglamentarios.
4. Reglamento de Supervisión de las Operaciones Financieras Electrónicas | Necesidad de asesoramiento jurídico
La infracción del Reglamento de Supervisión de las Operaciones Financieras Electrónicas no solo puede conllevar sanciones administrativas, como la suspensión de la actividad, una sanción pecuniaria administrativa (gwajinggeum) o la revocación del registro, sino también controversias sobre indemnización por los perjuicios causados a los usuarios o sobre la responsabilidad de los directivos.
En particular, tras la entrada en vigor del Reglamento reformado, es probable que la propia idoneidad del sistema de seguridad autónomo constituya un criterio de valoración importante. Por ello, conviene comprobar previamente si el sistema de control interno está diseñado conforme a la finalidad del Reglamento.
Sistema de respuesta jurídica de Daeryun
Daeryun aborda de forma sistemática las cuestiones relacionadas con el Reglamento de Supervisión de las Operaciones Financieras Electrónicas, basándose en su experiencia en materia de regulación financiera y asesoramiento jurídico a empresas.
· Asistencia ante inspecciones in situ y documentales del Servicio de Supervisión Financiera de la República de Corea y presentación de observaciones
· Análisis de los riesgos jurídicos relacionados con la responsabilidad del CISO y de los directivos en materia de control interno
· Revisión jurídica de los preparativos para la aplicación, como la creación de un centro de recuperación ante desastres y la renovación de seguros
· Asistencia en controversias con usuarios y reclamaciones de indemnización por daños y perjuicios en caso de incidentes financieros electrónicos
· Revisión jurídica de las normas internas y los procesos de trabajo para implantar un sistema de seguridad autónomo
Las controversias relacionadas con las operaciones financieras electrónicas suelen implicar una interacción compleja entre los hechos técnicos y la interpretación de la normativa, por lo que resulta importante realizar una revisión jurídica sistemática desde las fases iniciales del asunto.
Si necesita asesoramiento jurídico relacionado con el Reglamento de Supervisión de las Operaciones Financieras Electrónicas, puede presentar una solicitud ante Daeryun, bufete de abogados que ocupa el 9.º puesto en la República de Corea (según las declaraciones del impuesto sobre el valor añadido presentadas ante el Servicio Nacional de Impuestos en el año 25), mediante el servicio de 🔗recepción de solicitudes de cita con abogados especializados en derecho financiero.












