금융의 디지털化가 빠르게 진전되는 가운데 금융회사들이 클라우드·SaaS와 같은 외부IT서비스를 활용하거나, IT업무를 외부 제3자에 위탁하는 사례들이 보편화했다.클라우드·SaaS 서비스에 장애가 발생하거나, IT서비스를 제공하는 수탁회사에서 해킹 등 침해사고나 정보유출이 발생할 경우 금융회사는 물론 금융소비자까지 큰 피해를 초래할 우려가 있다.한편, 판매,결제등 일반적인 업무위탁에 수반되는 제3자리스크를 관리하기위한 가이드라인이 있지만, 사이버보안, 정보보호등이 핵심요소인 IT업무의 특성이 충분히 반영되지 못한 상황이다.