금융투자상품 계좌개설 및 매매를 위한 전자문서 관리 모범규준
제1장 총칙
 제1조(목적)   조항 인쇄(새창열림)
이 규준은 전자문서를 통하여 금융투자상품 계좌를 개설하고 매매함에 있어서 전자문서의 작성 및 관리를 위하여 금융투자업자 및 그 임직원이 준수해야 하는 사항을 정하여 투자자를 보호함을 목적으로 한다.
 제2조(적용범위)   조항 인쇄(새창열림)
이 규준에서 취급하는 업무의 범위는 다음과 같다.
1. 전자문서에 의한 금융투자상품 계좌개설 및 매매와 관련하여 필요한 사항
2. 「금융실명거래 및 비밀보장에 관한 법률」제3조제1항의 실명확인
3. 「자본시장과 금융투자업에 관한 법률」제46조제2항, 제47조제2항의 전자서명
4. 개인정보 조회, 수집, 이용 제공동의
 제3조(정의)   조항 인쇄(새창열림)
이 규준에서 사용되는 용어의 정의는 다음과 같다. 본 조에서 규정하지 아니한 용어의 정의는 관련 법령에서 정하는 바에 따른다.
1. "전자문서"라 함은「전자문서 및 전자거래기본법」제2조제1호에서 정의한 "전자문서"로서 정보처리시스템에 의하여 전자적 형태로 작성, 송신ㆍ수신 또는 저장된 정보를 말한다.
2. "전자서명"이라 함은「전자서명법」제2조제2호에서 정의한 "전자서명"으로서, 서명자를 확인하고 서명자가 당해 전자문서에 서명을 하였음을 나타내는데 이용하기 위하여 당해 전자문서에 첨부되거나 논리적으로 결합된 전자적 형태의 정보를 말한다.
3. "공인인증기관"이라 함은「전자서명법」제2조제10호에서 정의한"공인인증기관"으로서, 공인인증업무를 제공하기 위하여 위 법 제4조에 따라 지정된 자를 말한다.
4. "공인전자문서센터"라 함은「전자문서 및 전자거래기본법」제2조제9호에서 정의한 "공인전자문서센터"로서, 타인을 위하여 전자문서보관 등을 할 수 있도록 위 법 제31조의2에 따라 지정받은 자를 말한다.
5. "타임스탬프(time stamp)"라 함은 공인인증기관 또는 공인전자문서센터가 전자문서를 제시받은 시점을 증명하기 위해 발급하는 전자서명 등을 말한다.
제2장 전자문서 작성
제1절 사전동의
 제4조(전자문서 요건)   조항 인쇄(새창열림)
금융투자업자가 금융투자상품 계좌개설 및 매매와 관련하여 전자문서를 작성ㆍ제공받으려는 경우「전자금융감독규정」제6조제1항제2호에 따른 전자문서의 요건을 갖추어야 한다.
 제5조(사전동의 및 보관)   조항 인쇄(새창열림)
제4조에 따라 계좌를 개설하는 경우 각 계좌별로(금융투자상품 매매의 경우에는 각 상품별로 한다) 전자문서에 의한 사전동의를 받아야 하며 거래와 관련하여 작성·제공받은 전자문서와 함께 보관되어야 한다.
 제6조(사전동의 내용)   조항 인쇄(새창열림)
제5조의 사전동의에는 다음 각 호의 내용을 포함하여야 하며, 금융투자업자의 임직원은 이를 투자자에게 설명하여야 한다.
1. 전자문서 작성절차에 대한 안내
2. 전자문서 대신 서면을 이용할 수 있다는 사실
3. 전자문서 작성 후 이를 투자자가 선택하는 방법에 따라 제공받을 수 있다는 사실
4. 전자문서 작성 후 금융투자업자의 홈페이지 등을 통해 전자문서 작성 담당자에 관한 사항 및 전자문서에 의해 체결된 거래의 진행상황을 확인할 수 있다는 사실
 제7조(확인자료 제시)   조항 인쇄(새창열림)
금융투자업자는 금융투자상품 계좌개설 또는 매매와 관련하여 전자문서를 작성하기 전에 담당 임직원의 신분과 소속 및 자격 보유여부를 확인할 수 있는 자료를 투자자에게 제시하고 투자자에게 이를 반드시 확인하도록 고지하여야 하며, 투자자가 이를 확인하였음을 증빙하는 자료를 보관하여야 한다.
제2절 실명확인 및 본인인증
 제8조(실명확인)   조항 인쇄(새창열림)
금융투자업자는 전자문서 작성 전에 실명확인 및 「신용정보의 이용 및 보호에 관한 법률」제32조제1항제3호에 따른 비밀번호 입력을 통해 전자문서 작성자의 본인 여부를 확인한다.
 제9조(인증정보 보관)   조항 인쇄(새창열림)
금융투자업자는 제8조에 따른 실명확인 및 본인인증 정보를 안전하게 저장ㆍ관리하여야 하며, 실명확인증표를 전자적 방식으로 보관한다.
 제10조(실명확인증표 해상도)   조항 인쇄(새창열림)
전자적 방식으로 보관된 실명확인증표의 진위확인을 위하여 이미지 해상도 또는 인식 해상도는 일정수준(300 DPI 이상 저장)이어야 한다.
 제11조(대리인 확인)   조항 인쇄(새창열림)
대리인에 의한 금융투자상품 계좌개설 또는 매매계약 체결의 경우 위임인과 대리인의 실명확인증표는 이를 확인한 후 전자적 방식으로 보관해야 하며, 위임장과 위임장에 날인된 위임인의 인감증명서는 원본을 제출받아야 한다.
제3절 전자문서의 화면표시
 제12조(화면 규격)   조항 인쇄(새창열림)
전자문서는 화면크기와 해상도가 일정수준 이상인 디스플레이 장치에서 제공되어야 한다.(긴 화면길이 190mm 이상, 해상도 1024 × 768 이상)
 제13조(화면 적합성)   조항 인쇄(새창열림)
전자문서 디스플레이 화면은 원칙적으로 확대만 가능하도록 하여야 하나, 제21조에 따른 미리보기를 하는 경우에는 화면에 한 페이지씩 보이도록 축소되게 할 수 있다.
제4절 전자문서에 대한 입력
 제14조(입력 방법)   조항 인쇄(새창열림)
전자문서에 포함될 내용 및 서명의 입력은 전자문서 디스플레이 화면에 직접 입력하도록 하여야 한다.
 제15조(입력 표시)   조항 인쇄(새창열림)
전자문서 디스플레이 화면 입력은 서면문서 환경과 유사하게 중요사항 등에 대해 밑줄 등을 표시할 수 있어야 한다.
 제16조(입력장치 저장제한)   조항 인쇄(새창열림)
전자문서 디스플레이 화면에 입력한 내용은 즉시 전자문서에 반영되어야 하며, 서명용 펜, 실명확인증표 스캐너, 인감 스캐너 등 별도의 장치에 저장되어서는 안 된다.
제5절 전자서명
 제17조(전자서명 방법)   조항 인쇄(새창열림)
전자서명은 투자자 또는 그 대리인이 자신의 성명을 직접 기재하고 그 옆에 서명을 하는 방식에 의한다.
 제18조(전자서명 추가적용)   조항 인쇄(새창열림)
전자서명은 제17조에 따른 "전자이미지서명"(300 DPI 이상 저장)외에 추가로 투자자의 공인인증서 또는 생체정보를 이용한 전자서명을 적용할 수 있으며 투자자의 생체정보를 이용할 경우 관련 법규(개인정보 보호법 및 바이오정보 보호 가이드라인 등)를 준수하여야 한다.
 제19조(인장 해상도)   조항 인쇄(새창열림)
투자자가 인장날인을 원하는 경우, 전자서명에 추가하여 투자자의 인장을 전자적 방식(600 DPI 이상 저장)으로 취한 후 이를 전자문서에 첨부할 수 있다.
 제20조(전자문서 설명의무)   조항 인쇄(새창열림)
금융투자업자는 전자문서 작성 후 전자서명이 완료되면 미리보기를 통해 전자적 방식에 따라 작성한 모든 문서에 대해 전체적으로 설명하여야 한다.
제6절 전자문서 보관
 제21조(타임스탬프)   조항 인쇄(새창열림)
금융투자업자는 투자자의 전자서명이 완료된 즉시 공인인증기관 또는 공인전자문서센터에 전자문서를 전송하여 타임스탬프에 의한 전송시점 확인을 받고 전자문서가 보관되도록 한다. 다만, 통신장애 등으로 전송이 어려운 경우 계약 당일 내에 전송할 수 있다.
 제22조(전송후 보관제한)   조항 인쇄(새창열림)
전자문서는 전송 후 디스플레이 장치에 저장할 수 없고 즉시 폐기하여야 한다.
제7절 전자문서 사후열람
 제23조(제공방법)   조항 인쇄(새창열림)
금융투자업자는 전자문서 작성 후 이를 이메일, 공인전자주소(#메일), 팩스, 광기록매체 등 투자자가 선택하는 방법을 통해 제공하여야 한다.
 제24조(조회 및 출력)   조항 인쇄(새창열림)
금융투자업자의 홈페이지 등을 통한 전자문서의 조회 및 출력은 공인인증서,「신용정보의 이용 및 보호에 관한 법률」제32조제1항제3호에서 정하는 비밀번호 입력 방식으로 본인확인 절차를 거친 이후에만 가능하도록 하여야 한다.
 제25조(출력표시)   조항 인쇄(새창열림)
제24조에 의한 출력서류는 사본임을 인지할 수 있어야 하며 출력시간, 처리단계 등의 정보를 추가로 표시할 수 있다.
제8절 계좌개설에 따른 후속 조치
 제26조(보안카드 등 제공)   조항 인쇄(새창열림)
계좌개설 후 거래를 위해 필요한 증권카드 및 보안카드 또는 OTP장치 등은 계약을 체결한 익일로부터 3영업일 이내에 계좌개설 투자자가 선택한 방법으로 제공하여야 한다.
 제27조(거래 가능시기)   조항 인쇄(새창열림)
금융투자업자는 전자적 방식에 의한 계좌개설 후 해당 금융투자업자의 홈페이지 등을 통해 즉시거래가 가능해야 한다.
 제28조(매매제한)   조항 인쇄(새창열림)
제27조에도 불구하고 해당 금융투자업자와 기존 거래가 없던 투자자의 최초거래는 각 금융투자업자가 정한 확인(유선확인, 본인인증 확인 및 보안도구의 수령여부 확인 등) 이전에는 입금만 가능하며, 확인절차를 거친 후에 매매를 포함한 모든 거래가 가능하다.
제3장 암호화 및 위변조 방지
제1절 전자문서 암호화 등
 제29조(전자문서 암호화)   조항 인쇄(새창열림)
전자문서의 기밀성 등을 확보하기 위해 전자문서 작성시 암호화하여야 한다.
 제30조(보안전송)   조항 인쇄(새창열림)
제21조에 따라 생성된 전자문서를 전자문서의 불변경성이 보장되는 별도의 보관장소로 전송하는 경우 보안장치를 통해 안전하게 전송하여야 한다.
제2절 전자문서 위변조 방지
 제31조(불변경성)   조항 인쇄(새창열림)
전자문서가 작성된 후에는 일체의 변경이 불가하며, 작성된 전자문서에 대한 내용 보완이 필요한 경우 전자문서를 추가로 작성 및 생성한다.
 제32조(시스템 제한)   조항 인쇄(새창열림)
계좌의 유지관리를 위한 시스템(전자문서 열람시스템 등)에서는 전자문서의 임의변환, 화면정보저장(screen capture), 복사, 파일저장 등을 할 수 없도록 조치해야 한다.
 제33조(무결성 확보)   조항 인쇄(새창열림)
작성된 전자문서는 위변조 방지를 할 수 있는 입증된 장치, 공인인증기관 또는 공인전자문서센터를 통해서 해당 전자문서의 위변조가 없음(무결성, integrity)을 입증할 수 있는 조치를 취해야 한다.
 제34조(생성시점)   조항 인쇄(새창열림)
전자문서에 제21조에 따른 무결성 검증정보가 첨부되는 시점을 해당 전자문서의 생성시점으로 본다.
 제35조(통합생성 등)   조항 인쇄(새창열림)
사전동의, 문서서식, 입력정보, 무결성 검증정보 등을 통합하여 하나의 전자문서로 생성, 저장되어야 하며, 이를 논리적으로 증명할 수 있어야 한다.
 제36조(구간 암호화)   조항 인쇄(새창열림)
전자문서의 전송 구간 간 암호화를 통하여 문서의 위변조가 이루어지지 않음을 증명해야한다.
제4장 전자문서 관리
제1절 개인정보보호
 제37조(정보보호 방안 수립)   조항 인쇄(새창열림)
금융투자업자는 전자문서에 계좌개설 투자자 등이 입력한 내용에 대한 정보보호 방안을 마련하여야 한다.
제2절 보안 및 통제
 제38조(보안원칙)   조항 인쇄(새창열림)
생성된 전자문서는 위변조 없이 정확하고 안전하게 보관되어야 한다.
 제39조(통제절차 수립)   조항 인쇄(새창열림)
권한이 있는 자에 한하여 전자문서에 대한 접근, 조회 및 출력이 가능하도록 적절한 통제절차 및 시스템을 갖추어야 한다.
 제40조(기록유지)   조항 인쇄(새창열림)
전자문서에 대한 접근, 조회 및 출력 정보는 항상 기록되어야 하며 수정 및 삭제할 수 없어야 한다.
 제41조(보안대책 수립)   조항 인쇄(새창열림)
전자문서를 기록할 매체에 대한 분실, 도난, 해킹 및 기타 부적절한 사용을 방지하기 위한 대책을 마련하여야 한다.
 제42조(보안성심의)   조항 인쇄(새창열림)
전자문서 보안과 관련하여「전자금융감독규정」제36조제1항제3호에 따른 보안성심의를 준수하여야 한다.
제3절 복구 및 백업
 제43조(전자문서 백업 등)   조항 인쇄(새창열림)
천재지변 등 비상사태에 대비하여 계좌개설 등 관련 전자문서를 백업하고 오프사이트(off-site) 등에 소산시켜 보관하여야 한다.
부 칙(2012.12.21)
이 모범규준은 2013년 1월 2일부터 시행한다.