금융보안원은 클라우드 및 디지털자산 관련 서비스가 확산되는 등 IT 환경이 급변함에 따라 2026년도 취약점 분석·평가기준을 개정했다.취약점 분석·평가는 금융회사의 전산시스템과 운영환경 전반을 점검해 사이버 공격으로 악용될 수 있는 위험 요소를 사전에 식별하고 개선하는 제도로 분야별 세부 평가 항목을 제시한다.기존 전자금융기반시설 대상 평가기준을 개정하고, 신규 평가기준을 개발하는 한편, 전자금융기반시설에 포함되지 않는 가상자산 거래소 대상 평가기준을 신설한 것이 특징이다.전자금융기반시설 분야에서는 IT 운영환경 변화