CONTENTS
- 1. Положение Республики Корея о надзоре за электронными финансовыми операциями | Сфера применения и цели

- 2. Положение Республики Корея о надзоре за электронными финансовыми операциями | Основные положения поправок

- - Введение обязанности CISO представлять отчеты совету директоров
- - Расширение обязанности по созданию центра аварийного восстановления
- - Повышение страхового покрытия ответственности за инциденты в сфере электронных финансов
- - Смягчение регулирования и самостоятельная ответственность
- 3. Положение Республики Корея о надзоре за электронными финансовыми операциями | Вопросы, подлежащие проверке

- - Основные вопросы проверки для финансовых организаций
- - Основные вопросы проверки для операторов электронных финансовых услуг
- 4. Положение Республики Корея о надзоре за электронными финансовыми операциями | Необходимость юридического консультирования

- - Система юридического сопровождения Дэрюн
1. Положение Республики Корея о надзоре за электронными финансовыми операциями | Сфера применения и цели
Положение Республики Корея о надзоре за электронными финансовыми операциями устанавливает системы безопасности и операционные стандарты, которые финансовые организации и операторы электронных финансовых услуг обязаны внедрить для обеспечения безопасности электронных финансовых операций и защиты пользователей.
В сферу его действия входят не только традиционные финансовые организации, включая банки, страховые компании и организации, работающие с ценными бумагами, но и различные операторы, участвующие в электронных финансовых операциях.
▷ Специализированные кредитно-финансовые компании, осуществляющие финансирование покупок в рассрочку и лизинг оборудования
▷ Взаимные сберегательные банки, создавшие собственные информационные системы, и другие организации
Поправки, вступившие в силу в феврале 2025 года, расширили круг субъектов, обязанных создавать центры аварийного восстановления, и включили в сферу регулирования операторов электронных финансовых услуг и специализированные кредитно-финансовые компании, превышающие установленные показатели размера.
Если организация впервые стала субъектом соответствующих обязанностей вследствие увеличения объема операций или активов, необходимо заблаговременно проверить, соответствуют ли существующие операционные механизмы требованиям Положения.
2. Положение Республики Корея о надзоре за электронными финансовыми операциями | Основные положения поправок

Положение Республики Корея о надзоре за электронными финансовыми операциями было пересмотрено 5 февраля 2025 года. Для учета технологического развития и изменений в сфере цифровых финансов количество детальных требований безопасности было сокращено с 293 до 166, а финансовым организациям была предоставлена основа для самостоятельного проектирования и эксплуатации систем безопасности.
Вместе с тем пересмотренное Положение содержит нормы, усиливающие регулирование, а для некоторых положений предусмотрены отдельные переходные периоды, поэтому подготовку необходимо завершить до наступления соответствующих сроков.
Введение обязанности CISO представлять отчеты совету директоров
Ранее CISO было достаточно представить руководству отчет по вопросам, рассмотренным и утвержденным комитетом по защите информации, однако пересмотренное Положение установило обязанность непосредственно докладывать об основных вопросах также совету директоров.
Необходимо установить внутренние критерии в отношении вопросов, подлежащих представлению совету директоров, и при необходимости привести в соответствие связанные с ними внутренние правила.
Расширение обязанности по созданию центра аварийного восстановления
Создание центра аварийного восстановления предполагает не только выделение физического пространства, но и внедрение систем, проектирование резервной инфраструктуры и проведение испытаний восстановления. С учетом даты вступления требований в силу необходимо заранее составить график подготовки.
Новые субъекты обязанности | Критерии |
Операторы электронных финансовых услуг | Общий годовой объем электронных финансовых операций не менее 2 триллионов южнокорейских вон |
Специализированные кредитно-финансовые компании | Совокупные активы не менее 2 триллионов южнокорейских вон и не менее 300 постоянных работников |
Взаимные сберегательные банки | При создании и эксплуатации собственной информационной системы |
Повышение страхового покрытия ответственности за инциденты в сфере электронных финансов
Для усиления защиты пользователей при инцидентах в сфере электронных финансов в целом были повышены минимальные размеры страхового покрытия ответственности для соответствующих категорий организаций.
Категория | До пересмотра | После пересмотра |
Операторы предоплаченных средств / посредники при электронных платежах | 100 миллионов южнокорейских вон | 200 миллионов южнокорейских вон |
Специализированные кредитно-финансовые компании / страховые компании / взаимные сберегательные банки | 100 миллионов южнокорейских вон | 200 миллионов южнокорейских вон |
Операторы финансово-инвестиционной деятельности с активами не менее 2 триллионов южнокорейских вон и другие организации | 500 миллионов южнокорейских вон | 1 миллиард южнокорейских вон |
Смягчение регулирования и самостоятельная ответственность
Многие ранее действовавшие детальные требования, включая стандарты для зданий, оборудования и вычислительных помещений, меры защиты от вредоносного программного обеспечения, способы установки паролей и правила разделения должностных обязанностей, были отменены либо объединены в нормы, закрепляющие общие принципы.
Однако переход к регулированию, основанному на принципах, означает не только расширение возможностей финансовых организаций самостоятельно проектировать системы безопасности, но и возложение на них непосредственной ответственности за такие системы.
Органы финансового надзора уже объявили о намерении реформировать законодательство о безопасности цифровых финансов таким образом, чтобы усилить последующую ответственность за результаты при отсутствии автономной системы безопасности или возникновении инцидента.
Финансовым организациям следует рассматривать отмену детальных требований не как прекращение обязанностей, а как необходимость эффективно проектировать и эксплуатировать систему внутреннего контроля для самостоятельного поддержания надлежащего уровня безопасности.
3. Положение Республики Корея о надзоре за электронными финансовыми операциями | Вопросы, подлежащие проверке
Положение Республики Корея о надзоре за электронными финансовыми операциями возлагает на финансовые организации комплекс юридических обязанностей по созданию систем безопасности для обеспечения безопасности электронных финансовых операций и защиты пользователей. В связи со вступлением в силу пересмотренного Положения требуется проверить всю систему внутреннего контроля и связанные с ней внутренние правила.
Основные вопросы проверки для финансовых организаций
· Если организация обязана создать центр аварийного восстановления, подготовлены ли график создания и план необходимых мероприятий
· Соответствует ли страхование ответственности пересмотренным требованиям и требуется ли его продление
· Приведены ли существующие внутренние правила, включая меры защиты от вредоносного программного обеспечения и меры по управлению общедоступными веб-серверами, в соответствие с пересмотренной системой регулирования
· При реорганизации структуры подразделений, связанных с IT, была ли заранее рассмотрена ответственность в случае возникновения инцидента
· Поддерживается ли фактический уровень безопасности в областях, переданных на самостоятельное регулирование
· Закреплены ли во внутренних правилах конкретные процедуры реагирования на инциденты в сфере электронных финансов, включая классификацию видов, этапы обработки и оценку степени серьезности
Недостатки процедур внутреннего контроля могут повлечь вопрос о личной ответственности руководителей при возникновении инцидента, поэтому вступление пересмотренного Положения в силу требует комплексного обновления внутренних рабочих процессов.
Основные вопросы проверки для операторов электронных финансовых услуг
Операторы электронных финансовых услуг, предоставляющие услуги упрощенных платежей, PG и пополнения предоплаченных средств, несут обязанности по обеспечению безопасности, сопоставимые с обязанностями финансовых организаций, при этом применимые критерии различаются в зависимости от размера и характеристик услуг.
· Соответствует ли размер страхового покрытия ответственности за инциденты в сфере электронных финансов пересмотренным требованиям и требуется ли продление страхования
· Точно ли определены критерии возникновения обязанности сообщать об инцидентах в сфере электронных финансов, включая продолжительность задержки или перерыва и количество пользователей
· Приведены ли внутренние правила представления сообщений об инцидентах в соответствие с подробными правилами применения пересмотренного Положения
· Обновлены ли меры по предотвращению заражения вредоносным программным обеспечением и управлению общедоступными веб-серверами с учетом пересмотренного Положения
· Поддерживается ли в областях, переданных на самостоятельное регулирование, уровень безопасности не ниже предусмотренного до пересмотра Положения
Поскольку операторы электронных финансовых услуг непосредственно взаимодействуют с пользователями, инциденты безопасности нередко приводят к причинению ущерба пользователям и возникновению споров.
Если оператор вследствие увеличения масштаба деятельности впервые стал субъектом соответствующих обязанностей, необходимо привести всю существующую операционную систему в соответствие с установленными требованиями.
4. Положение Республики Корея о надзоре за электронными финансовыми операциями | Необходимость юридического консультирования
Нарушение Положения Республики Корея о надзоре за электронными финансовыми операциями может повлечь не только административные санкции, включая приостановление деятельности, денежное взыскание за нарушение административных норм и отмену регистрации, но и споры о возмещении вреда (ущерба), причиненного пользователям, а также вопросы ответственности руководителей.
После вступления пересмотренного Положения в силу соответствие автономной системы безопасности установленным требованиям, вероятно, станет самостоятельным существенным критерием оценки. В связи с этим необходимо заранее проверить, разработана ли система внутреннего контроля в соответствии с целями регулирования.
Система юридического сопровождения Дэрюн
Опираясь на опыт работы в сфере финансового регулирования и корпоративного права, Дэрюн осуществляет системное сопровождение вопросов, связанных с Положением Республики Корея о надзоре за электронными финансовыми операциями.
· Сопровождение выездных и документарных проверок Службы финансового надзора Республики Корея и представление письменных позиций
· Анализ юридических рисков, связанных с ответственностью CISO и руководителей за внутренний контроль
· Юридическая проверка подготовки к применению требований, включая создание центра аварийного восстановления и продление страхования
· Сопровождение споров с пользователями и требований о возмещении вреда (ущерба) при инцидентах в сфере электронных финансов
· Юридическая проверка внутренних правил и рабочих процессов для создания автономной системы безопасности
Споры в сфере электронных финансов часто связаны с комплексной оценкой технических обстоятельств и толкованием регулирующих норм, поэтому системный юридический анализ требуется уже на первоначальном этапе дела.
При необходимости юридического консультирования по вопросам Положения Республики Корея о надзоре за электронными финансовыми операциями можно подать заявку через форму юридической фирмы Дэрюн, занимающей 9-е место среди юридических фирм Республики Корея по данным декларации по НДС, представленной Национальной налоговой службе Республики Корея за 25 год: 🔗Запись на консультацию финансового юриста.












