금융투자상품 계좌개설 및 매매를 위한 전자문서 관리 모범규준
| 제1조(목적) |
|
이 규준은 전자문서를 통하여 금융투자상품 계좌를 개설하고 매매함에 있어서 전자문서의 작성 및 관리를 위하여 금융투자업자 및 그 임직원이 준수해야 하는 사항을 정하여 투자자를 보호함을 목적으로 한다.
| 제2조(적용범위) |
|
이 규준에서 취급하는 업무의 범위는 다음과 같다.
| 1. | 전자문서에 의한 금융투자상품 계좌개설 및 매매와 관련하여 필요한 사항 |
| 2. | 「금융실명거래 및 비밀보장에 관한 법률」제3조제1항의 실명확인 |
| 3. | 「자본시장과 금융투자업에 관한 법률」제46조제2항, 제47조제2항의 전자서명 |
| 제3조(정의) |
|
이 규준에서 사용되는 용어의 정의는 다음과 같다. 본 조에서 규정하지 아니한 용어의 정의는 관련 법령에서 정하는 바에 따른다.
| 1. | "전자문서"라 함은「전자문서 및 전자거래기본법」제2조제1호에서 정의한 "전자문서"로서 정보처리시스템에 의하여 전자적 형태로 작성, 송신ㆍ수신 또는 저장된 정보를 말한다. |
| 2. | "전자서명"이라 함은「전자서명법」제2조제2호에서 정의한 "전자서명"으로서, 서명자를 확인하고 서명자가 당해 전자문서에 서명을 하였음을 나타내는데 이용하기 위하여 당해 전자문서에 첨부되거나 논리적으로 결합된 전자적 형태의 정보를 말한다. |
| 3. | "공인인증기관"이라 함은「전자서명법」제2조제10호에서 정의한"공인인증기관"으로서, 공인인증업무를 제공하기 위하여 위 법 제4조에 따라 지정된 자를 말한다. |
| 4. | "공인전자문서센터"라 함은「전자문서 및 전자거래기본법」제2조제9호에서 정의한 "공인전자문서센터"로서, 타인을 위하여 전자문서보관 등을 할 수 있도록 위 법 제31조의2에 따라 지정받은 자를 말한다. |
| 5. | "타임스탬프(time stamp)"라 함은 공인인증기관 또는 공인전자문서센터가 전자문서를 제시받은 시점을 증명하기 위해 발급하는 전자서명 등을 말한다. |
| 제4조(전자문서 요건) |
|
금융투자업자가 금융투자상품 계좌개설 및 매매와 관련하여 전자문서를 작성ㆍ제공받으려는 경우「전자금융감독규정」제6조제1항제2호에 따른 전자문서의 요건을 갖추어야 한다.
| 제5조(사전동의 및 보관) |
|
제4조에 따라 계좌를 개설하는 경우 각 계좌별로(금융투자상품 매매의 경우에는 각 상품별로 한다) 전자문서에 의한 사전동의를 받아야 하며 거래와 관련하여 작성·제공받은 전자문서와 함께 보관되어야 한다.
| 제6조(사전동의 내용) |
|
제5조의 사전동의에는 다음 각 호의 내용을 포함하여야 하며, 금융투자업자의 임직원은 이를 투자자에게 설명하여야 한다.
| 2. | 전자문서 대신 서면을 이용할 수 있다는 사실 |
| 3. | 전자문서 작성 후 이를 투자자가 선택하는 방법에 따라 제공받을 수 있다는 사실 |
| 4. | 전자문서 작성 후 금융투자업자의 홈페이지 등을 통해 전자문서 작성 담당자에 관한 사항 및 전자문서에 의해 체결된 거래의 진행상황을 확인할 수 있다는 사실 |
| 제7조(확인자료 제시) |
|
금융투자업자는 금융투자상품 계좌개설 또는 매매와 관련하여 전자문서를 작성하기 전에 담당 임직원의 신분과 소속 및 자격 보유여부를 확인할 수 있는 자료를 투자자에게 제시하고 투자자에게 이를 반드시 확인하도록 고지하여야 하며, 투자자가 이를 확인하였음을 증빙하는 자료를 보관하여야 한다.
| 제8조(실명확인) |
|
금융투자업자는 전자문서 작성 전에 실명확인 및 「신용정보의 이용 및 보호에 관한 법률」제32조제1항제3호에 따른 비밀번호 입력을 통해 전자문서 작성자의 본인 여부를 확인한다.
| 제9조(인증정보 보관) |
|
금융투자업자는 제8조에 따른 실명확인 및 본인인증 정보를 안전하게 저장ㆍ관리하여야 하며, 실명확인증표를 전자적 방식으로 보관한다.
| 제10조(실명확인증표 해상도) |
|
전자적 방식으로 보관된 실명확인증표의 진위확인을 위하여 이미지 해상도 또는 인식 해상도는 일정수준(300 DPI 이상 저장)이어야 한다.
| 제11조(대리인 확인) |
|
대리인에 의한 금융투자상품 계좌개설 또는 매매계약 체결의 경우 위임인과 대리인의 실명확인증표는 이를 확인한 후 전자적 방식으로 보관해야 하며, 위임장과 위임장에 날인된 위임인의 인감증명서는 원본을 제출받아야 한다.
| 제12조(화면 규격) |
|
전자문서는 화면크기와 해상도가 일정수준 이상인 디스플레이 장치에서 제공되어야 한다.(긴 화면길이 190mm 이상, 해상도 1024 × 768 이상)
| 제13조(화면 적합성) |
|
전자문서 디스플레이 화면은 원칙적으로 확대만 가능하도록 하여야 하나, 제21조에 따른 미리보기를 하는 경우에는 화면에 한 페이지씩 보이도록 축소되게 할 수 있다.
| 제14조(입력 방법) |
|
전자문서에 포함될 내용 및 서명의 입력은 전자문서 디스플레이 화면에 직접 입력하도록 하여야 한다.
| 제15조(입력 표시) |
|
전자문서 디스플레이 화면 입력은 서면문서 환경과 유사하게 중요사항 등에 대해 밑줄 등을 표시할 수 있어야 한다.
| 제16조(입력장치 저장제한) |
|
전자문서 디스플레이 화면에 입력한 내용은 즉시 전자문서에 반영되어야 하며, 서명용 펜, 실명확인증표 스캐너, 인감 스캐너 등 별도의 장치에 저장되어서는 안 된다.
| 제17조(전자서명 방법) |
|
전자서명은 투자자 또는 그 대리인이 자신의 성명을 직접 기재하고 그 옆에 서명을 하는 방식에 의한다.
| 제18조(전자서명 추가적용) |
|
전자서명은 제17조에 따른 "전자이미지서명"(300 DPI 이상 저장)외에 추가로 투자자의 공인인증서 또는 생체정보를 이용한 전자서명을 적용할 수 있으며 투자자의 생체정보를 이용할 경우 관련 법규(개인정보 보호법 및 바이오정보 보호 가이드라인 등)를 준수하여야 한다.
| 제19조(인장 해상도) |
|
투자자가 인장날인을 원하는 경우, 전자서명에 추가하여 투자자의 인장을 전자적 방식(600 DPI 이상 저장)으로 취한 후 이를 전자문서에 첨부할 수 있다.
| 제20조(전자문서 설명의무) |
|
금융투자업자는 전자문서 작성 후 전자서명이 완료되면 미리보기를 통해 전자적 방식에 따라 작성한 모든 문서에 대해 전체적으로 설명하여야 한다.
| 제21조(타임스탬프) |
|
금융투자업자는 투자자의 전자서명이 완료된 즉시 공인인증기관 또는 공인전자문서센터에 전자문서를 전송하여 타임스탬프에 의한 전송시점 확인을 받고 전자문서가 보관되도록 한다. 다만, 통신장애 등으로 전송이 어려운 경우 계약 당일 내에 전송할 수 있다.
| 제22조(전송후 보관제한) |
|
전자문서는 전송 후 디스플레이 장치에 저장할 수 없고 즉시 폐기하여야 한다.
| 제23조(제공방법) |
|
금융투자업자는 전자문서 작성 후 이를 이메일, 공인전자주소(#메일), 팩스, 광기록매체 등 투자자가 선택하는 방법을 통해 제공하여야 한다.
| 제24조(조회 및 출력) |
|
금융투자업자의 홈페이지 등을 통한 전자문서의 조회 및 출력은 공인인증서,「신용정보의 이용 및 보호에 관한 법률」제32조제1항제3호에서 정하는 비밀번호 입력 방식으로 본인확인 절차를 거친 이후에만 가능하도록 하여야 한다.
| 제25조(출력표시) |
|
제24조에 의한 출력서류는 사본임을 인지할 수 있어야 하며 출력시간, 처리단계 등의 정보를 추가로 표시할 수 있다.
| 제26조(보안카드 등 제공) |
|
계좌개설 후 거래를 위해 필요한 증권카드 및 보안카드 또는 OTP장치 등은 계약을 체결한 익일로부터 3영업일 이내에 계좌개설 투자자가 선택한 방법으로 제공하여야 한다.
| 제27조(거래 가능시기) |
|
금융투자업자는 전자적 방식에 의한 계좌개설 후 해당 금융투자업자의 홈페이지 등을 통해 즉시거래가 가능해야 한다.
| 제28조(매매제한) |
|
제27조에도 불구하고 해당 금융투자업자와 기존 거래가 없던 투자자의 최초거래는 각 금융투자업자가 정한 확인(유선확인, 본인인증 확인 및 보안도구의 수령여부 확인 등) 이전에는 입금만 가능하며, 확인절차를 거친 후에 매매를 포함한 모든 거래가 가능하다.
| 제29조(전자문서 암호화) |
|
전자문서의 기밀성 등을 확보하기 위해 전자문서 작성시 암호화하여야 한다.
| 제30조(보안전송) |
|
제21조에 따라 생성된 전자문서를 전자문서의 불변경성이 보장되는 별도의 보관장소로 전송하는 경우 보안장치를 통해 안전하게 전송하여야 한다.
| 제31조(불변경성) |
|
전자문서가 작성된 후에는 일체의 변경이 불가하며, 작성된 전자문서에 대한 내용 보완이 필요한 경우 전자문서를 추가로 작성 및 생성한다.
| 제32조(시스템 제한) |
|
계좌의 유지관리를 위한 시스템(전자문서 열람시스템 등)에서는 전자문서의 임의변환, 화면정보저장(screen capture), 복사, 파일저장 등을 할 수 없도록 조치해야 한다.
| 제33조(무결성 확보) |
|
작성된 전자문서는 위변조 방지를 할 수 있는 입증된 장치, 공인인증기관 또는 공인전자문서센터를 통해서 해당 전자문서의 위변조가 없음(무결성, integrity)을 입증할 수 있는 조치를 취해야 한다.
| 제34조(생성시점) |
|
전자문서에 제21조에 따른 무결성 검증정보가 첨부되는 시점을 해당 전자문서의 생성시점으로 본다.
| 제35조(통합생성 등) |
|
사전동의, 문서서식, 입력정보, 무결성 검증정보 등을 통합하여 하나의 전자문서로 생성, 저장되어야 하며, 이를 논리적으로 증명할 수 있어야 한다.
| 제36조(구간 암호화) |
|
전자문서의 전송 구간 간 암호화를 통하여 문서의 위변조가 이루어지지 않음을 증명해야한다.
| 제37조(정보보호 방안 수립) |
|
금융투자업자는 전자문서에 계좌개설 투자자 등이 입력한 내용에 대한 정보보호 방안을 마련하여야 한다.
| 제38조(보안원칙) |
|
생성된 전자문서는 위변조 없이 정확하고 안전하게 보관되어야 한다.
| 제39조(통제절차 수립) |
|
권한이 있는 자에 한하여 전자문서에 대한 접근, 조회 및 출력이 가능하도록 적절한 통제절차 및 시스템을 갖추어야 한다.
| 제40조(기록유지) |
|
전자문서에 대한 접근, 조회 및 출력 정보는 항상 기록되어야 하며 수정 및 삭제할 수 없어야 한다.
| 제41조(보안대책 수립) |
|
전자문서를 기록할 매체에 대한 분실, 도난, 해킹 및 기타 부적절한 사용을 방지하기 위한 대책을 마련하여야 한다.
| 제42조(보안성심의) |
|
전자문서 보안과 관련하여「전자금융감독규정」제36조제1항제3호에 따른 보안성심의를 준수하여야 한다.
| 제43조(전자문서 백업 등) |
|
천재지변 등 비상사태에 대비하여 계좌개설 등 관련 전자문서를 백업하고 오프사이트(off-site) 등에 소산시켜 보관하여야 한다.
부 칙(2012.12.21)
이 모범규준은 2013년 1월 2일부터 시행한다.