책무구조도 의무 작성이 개선안 핵심
CEO엔 ‘시스템적 실패’ 때 책임 묻는다
제재ㆍ면책기준 불명확하단 지적엔
“제도 시행하면서 명확성 높일 것”
이르면 내년부터 금융회사는 금융사고 방지를 위해 ‘책무구조도(Responsbilities Map)’를 의무적으로 작성해야 한다. 지난해 8월부터 약 10개월 간의 논의와 의견수렴 과정을 거친 끝에 금융당국은 금융사고에 대해 획일적인 제재가 아닌 금융사별 자율 예방을 유도하는 방향으로 가닥을 잡았다.
금융위원회는 22일 금융감독원과 함께 ‘금융권 협회장 간담회’를 열고 이런 내용을 담은 ‘금융회사 내부통제 제도개선 방안’을 발표했다.
금융당국은 당국 차원의 획일적인 규율이 아니라 금융사 각자의 특징과 경영 여건 변화에 맞는 내부통제 시스템을 구축, 운영하도록 할 것이라고 개선안 방향을 설명했다. 당국은 금융사의 주요 업무에 대한 최종책임자를 특정해 내부통제 책임을 하부로 위임할 수 없도록 하는 원칙 아래 개입하는 ‘원칙주의적 접근’을 강조했다.
당국이 일일이 금융사가 지켜야 할 점을 법에 나열하는 경우 앞으로 발생할 금융사고를 전부 예측하는 것이 불가능하고, 금융사 입장에서 ‘당국이 정해준 조치’만 최소한으로 지키면 된다는 식의 태도가 나타날 수 있다는 점에서다.
당국이 발표한 내부통제 제도 개선안의 핵심은 ‘책무구조도’ 작성 의무 도입이다. 책무구조도란 금융사 임원이 담당하는 직책별로 책무를 배분한 내역을 기재한 문서를 뜻한다. 금융사가 임원별 내부통제 책무를 사전에 명확히 구분하고 각 임원이 금융사고 방지 등 내부통제 의무를 적극 이행하도록 하겠다는 취지다.
대상은 대표이사(CEO), 최고리스크관리책임자(CRO), 금융소비자보호총괄책임자(CCO) 등 ‘지배구조법상’ 임원이다. 회사의 규모, 직책의 특성 등을 고려해 대상 범위를 조정할 수 있도록 시행령에서 규정할 방침이다. 당국은 대형은행 기준으로 20~30명 수준이 될 것이라고 설명했다. 다만, 업무 시간이나 정보 접근성 등 제약이 있는 사외이사는 적용대상에서 제외된다.
책무는 금융회사의 법령 준수, 건전경영, 소비자 보호 등에 영향을 미칠 수 있는 업무분야별 내부통제 책임을 뜻한다. 책무구조도상 임원에게 의무적으로 책무를 배분해야 할 업무 영역은 시행령에서 △경영관리 △위험관리 △영업부문 등 3가지 영역으로 구분해 열거할 예정이다.
책무구조도는 각 금융사의 특성에 맞게 대표이사가 마련해야 한다. 대표이사는 책무의 중복, 공백, 누락 등 작성 미흡, 실제 권한 행사자와 책무구조도상 임원의 불일치 등 거짓작성에 대해 책임을 진다. 이사회의 심의와 의결을 거쳐 확정된 책무구조도는 금융당국에 제출돼야 한다. 감독당국으로부터 승인받는 것은 아니지만, 필요시 시정요구를 할 수는 있다.
이번 제도개선으로 금융사에 ‘관리의무’가 추가된다. 책무구조도상 해당 임원이 소관책무의 범위 내에서 실제로 실행해야 하는 내부통제 관리조치가 정해지는 것이다. 현행 금융사 지배구조법상에는 내부통제기준을 마련할 의무만 있어 실제 관리를 이행했는지를 따질 법적 근거가 확실하지 않았다. 우리은행 해외금리연계 파생결합펀드(DLF) 판매 관련 제재처분 취소 청구소송에서 대법원이 ‘제재 사유에 해당하지 않는다’고 판단한 이유다.
이에 당국은 대표이사의 내부통제 ‘총괄’ 관리의무를 명확히 규율하고, 대표이사에게 각 사별 사업특성과 경영환경 변화 등을 고려해 실효적으로 작동할 수 있는 전사적 내부통제체계를 구축할 의무를 부여하기로 했다. 다만, 금융당국은 모든 금융사고에 대한 책임을 대표이사에게 묻겠다는 것은 아니라고 강조했다. 회사 내에서 조직적, 장기간·반복적 또는 광범위한 문제가 발생하는 등 내부통제의 ‘시스템적 실패(Systemic failure)’가 발생하는 경우에 책임을 지게 하기로 했다.
제도개선안의 ‘제재 및 면책 기준’에는 예측 가능성 확보, 대표이사 책임 경감·면책 요건 마련이 필요하다는 금융업권의 목소리가 반영됐다.
금융당국은 금융사고가 발생할 때에도 상당한 주의를 다해 내부통제 관리조치를 한 임원은 책임 경감 또는 면제 조치하겠다고 했다. 또한 금융사의 예측가능성을 높이기 위해 사고 발생 시 내부통제 관리 의무 위반까지 다룰지를 결정하는 ‘내부통제 책임규명 절차로의 이행 트리거(Trigger)’ 기준을 설정하기로 했다. 피해 규모, 반복성, 위반의 지속기간, 파급효과 등을 따져 일정 수준 이하의 내부통제 실패에 대해서는 감독당국의 제재가 아닌 내부 자체 조사와 징계 등을 통해 조치할 방침이다.
다만, 이 같은 제재·면책 기준이 추상적이고 주관적이라는 지적이 나온다. 임원이 책임을 경감·면제받을 수 있는 ‘상당한 주의’나 내부 자체 조사에 그칠 수 있게 하는 ‘트리거’의 기준이 불분명하다는 것이다.
금융당국은 이 같은 지적에 대해 ‘원칙주의’의 틀에서 제도를 시행하며 기준의 명확성을 높여가겠다고 했다. 전날 브리핑에 나선 이형주 금융위 정책국장은 “새로운 제도 이행을 통해 업계 평균이 나오면 이를 기준으로 상당성 등을 판단할 예정”이라며 “업계 환경이 변하면 내부통제 규제도 바뀌어야 하기 때문에 고정적인 기준은 맞지 않다고 봤다”고 했다.
금융당국은 ‘상당한 주의’라고 볼 수 있는 기준을 정해 금융사에 예시를 제공할 계획이다. 관리 조치의 구체적인 방법과 수준 등은 각 금융사 특성에 맞게 자체적으로 마련하고, 제도 시행 전후로 업무영역별 적절한 조치를 모을 예정이다. 금융당국은 하위규정에서 ‘상당한 주의여부’ 판단 시 예산, 인력, 시간 투입 수준과 사고 발생 후속 조치 등 고려사항을 구체적으로 명시할 방침이다.
금융당국은 공청회, 업권별 설명회 등을 통해 업계 의견수렴 과정을 거친 후 연내 입법 추진을 목표로 할 계획이다. 금융회사에는 충분한 준비 기간을 부여하고 규모 등에 따라 업권별로 단계적 시행에 나설 예정이다. 은행·금융지주는 공포 1년 후, 대형금융투자회사 및 종합금융투자회사, 대형보험회사는 1년 6개월 이후, 중소형 금융사에는 5년 이내 적용할 방침이다.
김주현 금융위원장은 “이번 제도개선의 핵심은 임원제재에 있다기보다는, 임원이 스스로 내부통제를 더욱 충실히 수행하도록 유도하는 데 있다”며 “관련 의무를 충실히 한 임원은 책임을 면제해주는 방식으로 운영될 것”이라고 강조했다.