바카라 규칙 거버넌스거버넌스

위험 관리

위험 관리 시스템

우리 그룹은 그룹 전반에 걸쳐 다양한 위험을 식별하고 인식하고 있으며, 각 위험을 담당하는 부서에서 처리하는 위험 범주별 위험을 관리하는 시스템을 갖추고 있습니다 리스크관리위원회는 전무집행임원 및 리스크관리본부장을 위원장으로 하여 그룹 전체의 글로벌 리스크를 종합적이고 체계적으로 관리하고 있으며, 주요사항은 사장과 이사회가 위원장으로 하는 경영위원회에 보고하여 심의합니다 이사회는 보고서 내용을 심의하고 정기적으로 이러한 프로세스의 효율성을 확인합니다 리스크관리위원회는 반기별 정기회의 외에도 외부 환경의 중대한 변화 등 필요에 따라 임시회의를 개최하여 유연한 심의가 가능하도록 하고 있습니다 또한 우리 그룹은 COSO 프레임워크※1을 기반으로 한 "3선 관리"※2'' 프레임워크가 도입되었습니다
아래 그림에 표시된 위험 외에도 행위 관련 위험, 인권 침해 위험 등 경영에 큰 영향을 미치는 위험에 대해 상황 변화에 따른 대응 정책을 수립하여 위험 관리의 정교함을 향상시키기 위해 노력하고 있습니다

  • 미국의 Treadway Commission(COSO) 후원 조직 위원회에서 발표한 글로벌 표준 내부 통제 프레임워크입니다
  • 3차 방어선(1차선: 영업 및 사업본부, 그룹사 / 2차: 리스크 담당 부서 / 3차: 감사 부서)을 기반으로 한 위험 관리 시스템입니다

위험 관리 시스템 다이어그램

위험 관리 시스템 다이어그램

우리 그룹의 위험 관리에 대한 전반적인 그림

우리 그룹의 전반적인 위험 관리 다이어그램

리스크 관리 시스템 개선을 위한 노력

위험 관리 시스템 개선을 위한 노력

위험 관리 시스템의 내부 감사

저희 회사는 기업 가치를 지속적으로 높이고 이해관계자에게 책임감 있게 대응하는 것을 목표로 COSO ERM(Enterprise Risk Management) 프레임워크를 기반으로 위험 관리 및 내부 통제 시스템을 구축 및 운영하고 있습니다
이 프레임워크를 통해 우리는 전략적 목표를 달성하기 위해 위험을 체계적으로 식별, 평가, 대응 및 모니터링하고 조직 전체의 위험 인식을 제고하고 관리 시스템을 강화하는 것을 목표로 합니다 특히, 신뢰성이 높은 관제환경을 구축하여 리스크의 실현을 방지하는데 역점을 두고 있습니다
또한 독립적인 제3선으로서 감사 부서는 J-SOX의 연간 정기 감사 및 일부 자산 자체 평가 외에도 COSO ERM 프레임워크에 따라 제어 환경, 위험 평가, 제어 활동 등을 모니터링합니다 이를 바탕으로 리스크 평가를 통해 연간 감사 계획을 수립하고, 리스크 기반 개별 감사 및 테마 감사를 실시하여 리스크 관리 프로세스 및 내부 통제의 효율성을 확인하고 있습니다
또한 내부 감사 계획, 구현, 보고 및 개선 지침을 지속적으로 수행하는 시스템을 구축하고 감사 결과에 따른 개선 활동을 통해 통제 환경을 지속적으로 개선하기 위해 노력하고 있습니다 또한 감사인력의 전문성 향상을 목표로 CIA(공인내부감사사), CPA(공인회계사) 등 전문자격 취득을 추진하고 체계적인 인재육성에 힘쓰고 있습니다
또한, IT를 활용한 감사기법을 도입하여 감사의 효율성과 정확성을 높이고 보다 질 높은 감사활동을 실현하고자 합니다

우리 그룹이 인식한 주요 위험

저희 그룹은 다음 위험을 당사의 사업 결과 및 재무 상태에 영향을 미칠 수 있는 중요한 위험으로 인식합니다 또한, 현재 러시아와 우크라이나 상황, 미중 갈등, 중동 정세 등 지정학적 리스크와 미국의 관세 정책이 각국 경제에 미치는 영향으로 인해 경영 환경이 점점 더 불확실해지고 있어 그룹은 동향을 면밀히 관찰하고 있습니다

신용 위험

저희 그룹은 리스 거래, 할부 매매 거래, 금전 대출 등의 금융 서비스를 제공하여 중장기적으로 신용을 제공하는 사업을 하고 있습니다 향후 경제 동향 및 재무 상황에 따라 기업 신용 상태 악화로 인한 부실 대출 증가로 인해 대출 손실에 대한 추가 충당금이 필요할 수 있으며 이는 그룹의 영업 결과 및 재무 상태에 영향을 미칠 수 있습니다

[위험에 대한 주요 계획]

개별 프로젝트 작업의 타당성을 고려할 때 우리 그룹 고유의 평가 시스템을 사용하여 비즈니스 파트너의 신용 상태를 조사하고 임대 자산의 가치, 국가 위험 등을 고려한 종합적인 검토를 수행하여 위험에 따라 적절한 수익을 확보하기 위해 노력합니다 또한, 거래 개시 후에도 지속적으로 거래처의 신용상태를 점검하고 있으며, 거래처의 신용상태가 악화되는 경우 필요한 조치를 취할 준비를 갖추고 있습니다 또한, 포트폴리오의 신용리스크 규모를 정기적으로 측정하고, 일정 자본 범위 내에 있는지 모니터링함으로써 경영의 건전성을 확보하기 위해 노력하고 있습니다

자산 위험

우리 그룹은 일반 동산 외에도 항공기, 건물 등 부동산 등 글로벌 자산을 소유하고 이를 국내외에서 운용리스 등의 형태로 임대하는 사업을 영위하고 있습니다 본 사업은 위에서 언급한 신용위험 외에 자산위험도 따르므로 자산관리 및 처분에 따른 수익의 변동이 거래수익성에 영향을 미칠 수 있습니다 이러한 이유로 우리는 운용리스 업무를 수행할 때 비즈니스 파트너의 신용 상태뿐만 아니라 자산 유형을 기준으로 각 거래의 가치를 신중하게 평가합니다 또한, 거래 개시 이후에도 해당 자산과 관련된 임대 및 매매 시장 현황, 임차인의 자산 사용 현황 등을 지속적으로 모니터링하여 리스크 구체화를 예방하고 감소시키기 위해 노력하고 있습니다

  1. 글로벌 자산

    우리 그룹은 일본 및 해외에서 항공기, 항공기 엔진, 컨테이너 및 철도 화물차와 같은 글로벌 자산을 소유하고 있으며 이를 운용리스 및 기타 형태를 통해 임대하는 사업에 종사하고 있습니다 글로벌 자산과 관련된 기업은 위에서 언급한 신용위험 외에도 해당 자산의 가격변동 위험에 노출되어 있습니다 운용리스는 협력사로부터 리스료 수익을 받는 것 외에도 리스기간 종료 시 자산을 매각하여 자금을 회수하는 것을 목표로 합니다 또한, 거래처가 파산하는 경우에는 자산을 회수하고 다른 거래처와 임대거래를 하거나 자산을 매각하여 자금을 회수합니다 자산을 매각할 때에는 경제동향, 재무상황, 기술적 문제로 인한 중대재해, 기술혁신에 따른 노후화, 법규 개정, 글로벌 감염병 및 테러 확산에 대한 우려 증가, 자연재해, 전쟁, 지정학적 위험 등의 요인을 고려합니다 자산 회수 불능의 위험이나 자산 매각 가격 변동 외에도 자산 관리와 관련된 손상차손 기록 및 비용 증가로 인해 그룹의 사업 결과 및 재무 상태가 영향을 받을 수 있습니다

    [위험에 대한 주요 계획]

    글로벌에셋의 운용리스 업무 시 동산거래 시 확인사항 외에도 개별 프로젝트 업무 시 자산의 미래 유동성 등을 포함한 종합적인 검토를 수행하고 신용리스크 및 자산가격변동리스크에 상응하는 적정 수익을 확보하기 위해 노력합니다 또한, 자산 유형, 지역, 만기일 등 리스크 분산을 고려한 포트폴리오를 유지하기 위해 그룹 내 기준을 수립하여 자산을 관리하고 있습니다 또한, 거래 개시 후에도 지속적으로 협력사의 신용상태 및 업계동향을 점검하고, 필요한 경우 자산악화에 따른 회복을 위해 협력사로부터 예금을 회수하고 있으며, 협력사의 신용상태가 악화될 경우 필요한 조치를 취할 준비를 갖추고 있습니다 또한, 리스크 관리부서는 주요 자산군별 예측 모니터링을 실시하여 대상 산업의 동향과 자산가치 변동에 영향을 미칠 수 있는 징후를 고정적으로 관찰하고, 사업부서와 지속적으로 리스크에 대해 소통하고 있습니다 또한, 거래처의 신용리스크와 당사 포트폴리오 자산의 가치변동 리스크를 정기적으로 측정하고, 이들이 일정 자본금 범위 내에 있는지 모니터링하는 등 건전한 경영을 위해 노력하고 있습니다

  2. 부동산

    우리 그룹은 일본 및 해외의 사무실, 주택, 상업 시설, 물류 시설, 호텔 등 상업용 부동산에 투자하고 자금을 조달할 뿐만 아니라 우리가 보유한 부동산을 활용하여 임대 및 사업을 운영하지만 이러한 자산에는 소득 변동 위험 및 가격 변동 위험이 있습니다 당사 부동산 사업에서는 임차인 등으로부터의 임대수입과 더불어, 장기간 보유하지 않는 자산을 적절한 시기에 매각하여 자금회수를 목표로 하고 있습니다 임대수익 및 자산판매수익은 경제동향, 금융상황, 자산이 위치한 개별 장소의 임대시장 상황 등 시장상황에 따라 변동되며, 이는 그룹의 경영실적 및 재무상태에 영향을 미칠 수 있습니다

    [위험에 대한 주요 계획]

    개별 프로젝트를 진행할 때 우리는 미래 자산 가치와 유동성을 신중하게 평가하고 종합적인 결정을 내리며 자산 가격 변동 위험에 상응하는 적절한 수익을 확보하기 위해 노력합니다 또한, 시행 후에도 자산운용현황, 가격동향, 업계동향 등을 지속적으로 확인하여 수익을 극대화할 수 있도록 준비하고 있습니다 또한, 리스크 관리부서는 자산가치 변동에 영향을 미칠 수 있는 업계 동향 및 징후를 고정적으로 관찰하는 예측 모니터링을 실시하고, 사업부서와 지속적으로 리스크 커뮤니케이션을 실시하고 있습니다 또한, 포트폴리오 자산의 가치변동 리스크를 정기적으로 측정하고, 이것이 일정 자본 범위 내에 유지되는지 모니터링하는 등 건전한 관리를 위해 노력하고 있습니다

투자 위험

저희 그룹은 태양광, 풍력을 중심으로 한 국내외 신재생에너지 발전사업, 운영회사 및 펀드 투자 등 다양한 사업에 대한 투자활동을 하고 있습니다 이러한 투자활동에는 경기변동, 수요감소 등 경영환경의 변화에 ​​따른 리스크, 피투자자와 파트너의 경영실적 부진으로 기대수익을 창출하지 못할 리스크, 투자금액의 회수가능성이 저하될 리스크, 피투자자의 주가가 일정 수준 이하로 하락할 리스크가 있습니다 또한, 피투자자의 실적과 관계없이 경제·금융사정의 급격한 변화나 금융시장의 큰 혼란 등으로 인해 주가가 상당기간 일정 수준 이하로 유지될 위험이 있으며, 투자금의 일부 또는 전부가 평가손실을 포함한 손실을 입거나 추가 자금의 출연이 필요할 수 있습니다 또한, 협력사와의 경영정책 차이, 투자자산의 유동성 부족 등으로 인해 그룹이 원하는 시기와 방법으로 사업을 철수하거나 사업을 재편성할 수 없거나, 피투자자로부터 적절한 정보를 얻지 못해 그룹이 불이익을 받을 위험이 있으며, 이 경우 그룹의 사업실적 및 재무상태에 영향을 미칠 수 있습니다

[위험에 대한 주요 계획]

투자 프로젝트를 진행할 때 개별 프로젝트의 투자 금액과 위험 정도에 따라 투자 프로젝트 회의를 개최하고 각 관련 부서의 의견을 확인하며 넓은 관점에서 미래의 투자 가치와 유동성을 신중하게 평가하고 종합적인 의사 결정을 내립니다 또한 위험에 맞는 적절한 수익을 확보하기 위해 노력합니다 또한, 이니셔티브 이행 이후에도 지속적으로 투자 관리 현황 및 업계 동향을 점검하여 수익 극대화를 위한 준비를 갖추고 있습니다 또한, 포트폴리오의 투자가치 변동위험액을 정기적으로 측정하고, 이것이 일정 자본범위 내에 유지되는지 모니터링하여 건전한 관리를 위해 노력하고 있습니다

시장 위험
  1. 이자율 변동 위험

    당사그룹이 실시하는 임대차 및 할부거래에 있어서의 임대료 및 할부금은 거래에 관련된 부동산의 매입가격, 계약 당시의 시장이자율 수준 등에 따라 결정되며, 기본적으로 계약기간 중에는 변동되지 않습니다 한편, 금융 다각화와 자본비용 절감을 목표로 고정금리와 변동금리 금융의 균형을 추구하고 있으므로, 임대부동산 등을 취득하기 위한 자금비용은 시장금리 변동에 영향을 받습니다 따라서, 금융상황의 급격한 변화로 인해 시장이자율이 급격하게 상승할 경우 그룹의 경영실적 및 재무상태에 영향을 미칠 수 있습니다

  2. 외환 변동 위험

    우리 그룹은 해외 사업을 적극적으로 확장하고 있으며 외화 표시 자산이 증가하여 연결 영업 자산에서 차지하는 비중이 늘어나고 있습니다 그룹의 해외연결자회사는 원칙적으로 자산과 동일한 통화로 자금을 조달합니다 다만, 각 회사의 재무제표는 현지통화로 표시되는 반면, 당사의 연결재무제표는 일본엔화로 표시됩니다 따라서 환율이 크게 변동하는 경우 그룹의 영업 결과와 일본 엔화 기준 재무 상태가 영향을 받을 수 있습니다

[위험에 대한 주요 계획]

우리 그룹은 금융 시장 동향을 지속적으로 모니터링하고 ALM(자산/부채 관리)을 사용하여 자산 관리와 금융 간의 금리 및 환율 불일치를 지속적으로 모니터링하고 금리 변동 위험을 관리하기 위해 금리 추세를 고려하면서 적절한 헤징 작업을 수행합니다 환율변동 리스크에 대응하여 당사의 외화로 표시된 영업자산과 일치하는 통화로 자금을 조달하는 것을 목표로 하며, 외환평가손익을 최소화하기 위해 노력하고 있습니다 또한, 과거 통계를 바탕으로 금리나 환율이 불리한 방향으로 움직일 경우, 당사의 포트폴리오 포지션이 일정 기간 동안 일정 확률로 손실을 입을 수 있는 정도를 정량적으로 나타내는 리스크량을 정기적으로 측정하고, 이것이 일정 자본 범위 내에 있는지 모니터링함으로써 경영의 건전성을 확보하기 위해 노력하고 있습니다 ALM위원회는 분기별 또는 상황에 따라 개최되며, 지정학적 리스크, 팬데믹 등 다양한 위험요인을 바탕으로 시나리오 분석 및 데이터 분석을 실시하고, 금융시장 환경 동향 및 위험금액 현황을 토대로 ALM 정책을 결정합니다

유동성 위험

우리 그룹은 임대 부동산 취득, 할부 거래, 자금 대출 등의 사업을 수행하기 위해 국내외 통화로 많은 자금을 조달합니다 임대, 투자 등 신용거래 기간과 자금 조달 기간의 균형을 맞추려고 노력하면서 자금을 조달합니다 다만, 경제 및 금융 여건의 급격한 악화, 금융시장의 큰 혼란, 그룹의 신용도 하락 등으로 인해 금융기관 및 투자자가 위험회피 성향을 갖게 되어 충분한 자금 확보가 어려워지는 경우, 그룹의 경영실적 및 재무상태에 영향을 미칠 수 있습니다

[위험에 대한 주요 이니셔티브]

46250_46399
또한 자금 유동성 단계적 관리를 실시합니다조달 환경이 악화되더라도 상환 자금을 포함하여 당분간 필요한 자금을 확보할 수 있는 조달 구조를 구축했습니다또한 유동성 상태를 확인하고 ALM 위원회에 보고합니다
ALM 위원회는 금리 민감도 분석(금리 변동이 수익에 미치는 영향 분석)을 수행할 뿐만 아니라, 시장 리스크 및 유동성 리스크 현황, 금융시장 위기 시 손익에 미치는 영향 등을 종합적으로 검토한 후 자금 조달 전략 및 리스크 대응 정책을 결정하여 시장 환경에 따른 전사적 전략을 실현합니다 특히, 리스크 관리에 관해서는 전사 통합 리스크 관리의 일부인 리스크관리위원회와도 협업하고 있습니다 예측관리 시스템을 강화하고 비상계획과 결합하여 위기 상황에서 재무구조의 유연성과 복원력을 향상시키기 위해 노력하고 있습니다
또한 최근 몇 년간 우리 사업의 세계화를 지원하고 외화 조달 능력을 높이기 위해 우리 그룹은 자산 잔액이 많은 북미 지역 금융 기반을 구축하고 자금 통합을 포함하는 "그룹 금융 시스템"을 구축했습니다 북미지역 금융거점에서는 간접금융뿐만 아니라 미국 기업어음, 회사채 발행 등 다양한 자금을 조달하여 북미에서 활동하는 그룹사에 자금을 제공하고 있습니다

국가 위험

저희 그룹은 전 세계적으로 비즈니스를 수행함에 따라 당사가 비즈니스를 수행하고 투자하는 국가 및 지역의 정치, 경제 및 기타 상황으로 인해 손실이 발생할 위험에 노출되어 있습니다 통화 및 주가 급락, 국채 부실 등 국가 경제 상황의 변화, 갈등, 내정 불안, 정치적 상황 변화 등 기타 다양한 요인에 더해, 특정 국가 또는 해당 국가의 신용 거래 및 투자와 관련된 대손금 또는 손상차손에 대한 추가 충당금으로 인해 그룹의 사업 결과 및 재무 상태가 영향을 받을 수 있습니다

[위험에 대한 주요 계획]

저희 그룹은 각 국가의 경제력과 신용도에 따라 거래량의 상한선을 설정합니다 또한, 국가 리스크가 수반되는 신용거래, 투자 등의 잔액이 상한 이내인지 모니터링하고 있습니다 이를 통해 특정 국가 및 지역에 대한 의존도를 다각화하고, 국가 리스크가 구체화될 때 손실의 영향을 줄이기 위해 노력하고 있습니다

운영 위험
  1. 지진, 풍수해, 전염병, 전쟁, 테러 등과 관련된 위험

    당 그룹은 일본 및 해외의 기지 및 시스템과 같은 시설을 사용하여 사업 활동을 수행하고 있으며, 지진, 폭풍, 홍수 등의 자연재해 또는 전염병, 전쟁, 테러 등의 기타 예상치 못한 상황이 발생할 경우 기지 및 시스템의 손상, 직원에 대한 직접적인 피해 또는 출근 제한 등의 피해를 초래하여 기지 활동의 감소 또는 기지 운영의 어려움 등의 피해를 초래하여 사업 활동을 방해할 수 있습니다 또한, 피해 정도나 사건 기간에 따라 시스템이나 기타 장비를 복구하는 데 많은 비용이 소요될 수도 있고, 영업 활동을 복구하는 데 오랜 시간이 걸릴 수도 있습니다 이러한 경우 그룹의 사업 결과 및 재무 상태가 영향을 받을 수 있습니다

    [위험에 대한 주요 계획]

    이러한 상황에 대비하여 우리 그룹에서는 예상되는 위험 사건을 기반으로 담당 부서를 구성하고 위기 상황에 대응하기 위한 태스크 포스를 구성했습니다 또한 BCP(Business Continuity Plan) 수립, 핵심 시스템 중복 대책 마련, 재택근무가 가능한 시스템 인프라 구축을 통한 사업 연속성 유지, 계속해야 할 업무를 제한하면서 교대근무 등을 통해 사업 연속성을 준비하기 위해 노력하고 있습니다

  2. 시스템 위험

    우리 그룹에서는 다양한 정보 시스템을 사용하여 이메일뿐만 아니라 회계 처리, 각종 계약 관리, 비즈니스 파트너 관리, 임대 자산 자산 관리 등을 수행합니다 이러한 정보 시스템과 관련하여, 부적절한 유지 관리, 부실한 개발 등으로 인한 시스템 중단 또는 장애로 인해 계약 및 수집 작업이 중단되고 비즈니스 파트너에게 제공되는 서비스가 중단되어 비즈니스 활동이 정체되거나 경제적 손실이 발생하면 그룹의 비즈니스 결과 및 재무 상태가 영향을 받을 수 있습니다

    [위험에 대한 주요 계획]

    안정적인 시스템 운영을 보장하기 위해 당사 그룹은 당사 및 협력업체와 협력하여 강력한 유지보수 관리 시스템을 구축 및 운영하고 있습니다 장애 발생 시 대내외적으로 신속하게 정보를 공유하고 대응하며, 재발 방지 대책 수립 및 실행을 포함한 일련의 대응 체계를 구축해 왔습니다 또한, 시스템 개발 시 당사 개발 프로세스의 표준 방법을 국내외 그룹사에 배포하고 그룹 단위로 IT 관리를 수행합니다

  3. 사이버 보안 위험/정보 보안 위험

    저희 그룹에서는 이메일 뿐만 아니라 회계처리, 각종 계약관리, 거래처 관리, 임대자산 자산관리 등을 수행하기 위해 다양한 정보시스템을 사용하고 있습니다 이러한 정보시스템은 비즈니스 이메일 사기, 악성코드 침입, 외부로부터의 무단 접근 등의 사이버 공격 위험에 노출되어 있습니다 시스템 중단이나 장애, 재정적 피해, 무단 외부 접근, 악성 코드 침입, 인적 오류, 사기, 사기 등으로 인해 회사 기밀 정보나 비즈니스 파트너 정보가 유출되거나 무단 사용되는 경우, 비즈니스 파트너에 대한 계약/수집 운영 및 서비스 제공 중단으로 인한 사업 활동의 정체, 경제적 손실, 중요한 정보의 외부 유출로 인한 사회적 신뢰 상실로 인해 그룹의 사업 결과 및 재무 상태에 영향을 미칠 수 있습니다

    [위험에 대한 주요 계획]

    이러한 위험에 대응하여 우리 그룹은 내부 조직간 팀인 MHC-SIRT(보안 사고 대응 팀*)를 구성하여 입구, 내부, 출구의 다단계 방어와 사고 발생 시 대응 시스템을 제공합니다 구체적으로, 취약점을 이용한 사이버 공격에 대비하여 소프트웨어를 최신 상태로 업데이트하고, 무단 외부 접근, 악성코드 침입, 사이버 공격 등을 탐지하고 관리 시스템을 구축하여 문제가 발생하기 전에 예방하고 있습니다 또한, 사고 발생 시 내부 및 외부 협업 시스템을 개발 및 교육하고 있으며, 전 직원을 대상으로 정보 보안에 대한 타겟 이메일 교육 및 내부 교육을 지속적으로 제공하고 있습니다

    • 이것은 표적 이메일 공격 및 우리 그룹에 대한 무단 접근과 같은 사이버 공격을 중심으로 한 정보 보안 사고에 대응하는 우리 회사 내 여러 조직의 팀입니다 (MHC=미쓰비시HC캐피탈)
  4. 법적 위험

    우리 그룹의 사업 활동은 다양한 관련 국내 및 국제 법률 및 규정의 적용을 받습니다 준수해야 할 주요 법률로는 회사법, 세법, 금융상품거래법, 독점금지법, 뇌물관련법, 개인정보보호법, 대부업법, 할부판매법, 범죄수익금양도방지법, 환경관련법 등이 있습니다 해외에서는 각 국가 및 지역의 법령을 따르며 규제당국의 감독을 받고 있습니다 법령, 사회규범, 내부규칙 등이 준수되지 않을 경우, 영업제한 또는 정지, 거래처에 대한 손해배상 청구, 사회적 신뢰 상실 등으로 그룹의 경영실적 및 재무상태에 영향을 미칠 수 있습니다

    [위험에 대한 주요 이니셔티브]

    우리 그룹은 법률 및 내부 규정에 따라 업무 활동을 수행하며, 법률 준수에 필요한 내부 규정을 마련하는 것 외에도 자격을 갖춘 법률 전문가를 포함하는 법무실을 설치하고 임직원을 대상으로 다양한 법률 지원, 교육 및 훈련을 제공하고 법적 위험 관리 시스템을 통합적으로 강화하기 위해 노력하고 있습니다

  5. 시스템 변경 위험

    우리 그룹의 사업 활동은 다양한 국내 및 국제 법률, 회계, 조세 제도 및 기타 시스템의 적용을 받습니다 당사 사업과 밀접하게 관련된 각종 시스템에 중대한 변경 또는 개정이 있는 경우, 당사가 그러한 시스템 변경 또는 개정에 적절히 대응할 수 없는 경우, 각종 시스템 미준수에 따른 처벌, 제품 취급 정지, 영업 활동 제한, 회계 매출 감소 등으로 그룹의 사업 결과 및 재무 상태에 영향을 미칠 수 있습니다

    [위험에 대한 주요 계획]

    51669_51840

  6. 관리적 위험

    우리 그룹은 다양한 유형의 거래를 수행하며 각 거래에는 관리 관리가 필요합니다 부적절한 사무업무 등 인적 오류, 사기 등으로 인해 계약/회수 업무 및 거래처에 제공되는 서비스가 중단됨에 따라 영업활동이 정체되고 거래처로부터 신뢰를 잃을 수 있으며, 이는 그룹의 사업실적 및 재무상태에 영향을 미칠 수 있습니다

    [위험에 대한 주요 계획]

    우리 그룹은 각 거래에 대한 사업 관리 규칙을 수립하고 이러한 사업 관리 규칙에 따라 사업을 수행하며 이러한 규칙을 적절하게 검토합니다 또한, 사내 사무사고 발생 시 내부신고제도를 구축하여, 사고 발생 시 내부보고, 신속한 대응, 사고 원인 규명, 재발방지 대책을 수립·시행하는 시스템을 구축·운영하고 있습니다

기타 중요한 위험

우리 그룹은 또한 다음과 같은 중요한 위험을 인식하고 있습니다 이러한 리스크에 대해서는 통합 리스크 관리 프레임워크에서 관리되는 각 리스크 항목에 대한 영향을 분석하고, 각 리스크의 특성과 상황에 따라 여러 리스크 항목에 걸친 복합 영향을 분석합니다 또한 대응을 종합적으로 고려하여 필요에 따라 대응 정책을 수립합니다 또한, 상황에 따른 시나리오 분석을 실시하고, 리스크 복원력에 대한 다각적인 검증을 수행합니다

규정 준수 위험

우리 그룹은 사회 규범과 법률 및 규정을 준수하며 모든 임직원이 높은 윤리 기준에 따라 행동하도록 보장합니다 그러나 만일 본 가이드라인을 위반하는 행위가 적발될 경우, 그룹의 신뢰성, 사업 결과 및 재무 상태에 영향을 미칠 수 있습니다

[위험에 대한 주요 계획]

우리는 그룹의 규정 준수를 감독하기 위해 법률 및 규정 준수 부서를 설립했습니다 또한 법규를 철저히 준수하기 위해 컴플라이언스 프로그램을 수립, 시행하고 있습니다
구체적으로, 기본 준수에 관한 가치와 윤리의 인식과 공유를 촉진하기 위해 우리는 그룹 임원 및 직원의 지침이 되는 Mitsubishi HC Capital Group 윤리 강령 및 행동 강령을 제정했습니다 또한, 윤리강령과 행동강령을 보완하기 위해 다양한 준법 관련 정책과 내부 규정을 제정하고, 준법교육을 지속적으로 실시하고 있습니다
또한 우리는 행동 강령의 침투 수준과 작업장 환경 상태를 확인하기 위해 그룹의 임원 및 직원을 대상으로 규정 준수 인식 설문조사를 정기적으로 실시합니다
또한, 당사는 임직원이 위법행위(부패, 내부 규정 위반, 윤리강령 위반 또는 위험에 처해 있는 것으로 보이는 행위 등을 포함한 법률 및 규정 위반)를 신고하고 상담할 수 있는 내부 고발 시스템을 구축 및 운영함으로써 규정 준수 시스템을 강화하기 위해 노력하고 있습니다

위험 수행

저희 그룹에서는 10년 후 우리가 원하는 비전인 '미지의 미래를 향해 함께 일하는 혁신가'가 되기 위해 '변신''이라는 키워드로 다양한 조치를 실행하고 있습니다 다만, 이 과정에서 당사 임직원이 고객보호, 유효경쟁, 시장건전성, 공익 및 사회통념에서 벗어나는 행위로 인해 이해관계자에게 피해를 끼칠 경우, 그룹의 신용도, 경영실적 및 재무상태에 영향을 미칠 수 있습니다

[위험에 대한 주요 계획]

저희 그룹은 ``기본 경영 방침''에서 '각 직원이 가져야 할 가치와 태도, 그리고 ``취해야 할 행동''인 ``행동 강령''의 하나로서 모든 임직원이 높은 윤리의식을 갖고 끊임없이 기본으로 돌아가 ``성실''하게 행동해야 한다고 규정하고 있습니다

인적 자원 확보와 관련된 위험

우리가 일본과 해외에서 운영하는 다양한 사업의 경쟁력을 유지하고 강화하기 위해 우리 그룹은 충분한 인적 자원의 안정적인 공급을 확보해야 합니다 그룹은 우수한 인재를 확보 및 육성하기 위해 지속적으로 노력하고 있으나, 충분한 인력을 확보 및 육성하지 못하는 경우 그룹의 사업 성과 및 재무상태에 영향을 미칠 수 있습니다

[위험에 대한 주요 계획]

저희 그룹은 신입사원 채용 외에도 중견 직원을 적극적으로 채용하고 있습니다 채용제도 강화를 위해 직원소개를 통한 추천채용, 퇴사한 직원을 재채용하는 복귀채용 등 다양한 인력 채용을 진행하고 있습니다 또한 직원 한 사람 한 사람이 주체적으로 도전하고 지속적으로 가치를 창출할 수 있도록 '커리어', '계급', 'DX', '자기계발' 등 인재육성을 테마로 정하고 다양한 교육 프로그램 실시, 자격증 취득 지원, 커리어 챌린지 제도(내외 다양한 직위에 대한 공개 채용 제도) 도입 등 다양한 성장 기회 제공 및 지원을 통해 직원 성장에 힘쓰고 있습니다 회사 외부) 직원의 경력 개발에 기여합니다

노동 및 고용 관리와 관련된 위험

많은 직원이 우리 그룹의 운영에 종사하고 있으며 장시간 근무는 정신적, 육체적 건강에 부정적인 영향을 미칠 수 있으며, 기대하는 업무를 수행하지 못하거나 고용 등과 관련된 법규 준수 사항을 제대로 모니터링하지 않아 법규를 위반하게 될 위험이 있습니다 또한 이는 사회적 신뢰를 손상시킬 수 있습니다

[위험에 대한 주요 계획]

우리 그룹은 DX와 다양한 업무 스타일(핵심 시간 없는 유연근무, 재택근무, 위성 사무실 등)이 가능한 시스템을 활용하여 사업 개선을 추진하고 있으며, 장시간 근무 시간을 단축할 뿐만 아니라 보육이나 간호가 필요한 직원이 잘 성장할 수 있는 환경을 조성하기 위해 노력하고 있습니다 또한, 괴롭힘 등 노동문제를 처리하기 위해 국내외 임직원을 대상으로 내부 신고 및 상담창구를 설치하였습니다 직원들이 잠재력을 최대한 발휘할 수 있도록 '쾌적한 직장 만들기'를 그룹의 중요한 테마로 추진하고 있습니다

사업 기반 확장, 전략적 제휴, M&A 등과 관련된 위험

56211_56334
당사는 이러한 접근 방식을 통해 사업 다각화 및 서비스 강화를 위해 노력하고 있으나 국내외 경제 및 금융 여건 변화, 경쟁 심화, 협력업체의 사업 환경 및 전략 변화, 관련 법률 변경 등으로 인해 기대했던 효과를 얻지 못할 가능성이 있으며, M&A 시 기록된 영업권을 강제로 상각당하는 등 추가 비용이 기록될 가능성이 있으며, 그러한 경우에는 그룹의 사업 결과와 재무 상태가 영향을 받을 수 있습니다

[위험에 대한 주요 계획]

M&A 및 기타 프로젝트 작업 시 개별 프로젝트의 투자 금액 및 위험 깊이에 따라 각 프로젝트를 검토하는 것 외에도 외부 전문가를 활용하여 투자 구조의 합리성과 향후 투자 효과를 폭넓은 관점에서 신중하게 평가하고 종합적인 결정을 내립니다 M&A 프로젝트 수행 후에도 그룹 규정을 적용하고, 적절한 사업 운영을 위한 시스템을 유지하며, 사업 계획, 성과 관리 등을 모니터링하여 적시에 필요한 조치를 취합니다

사업 영역 확장 및 새로운 서비스 개발과 관련된 위험

우리 그룹은 법률 및 규정을 포함한 다양한 조건이 허용하는 범위 내에서 새로운 사업 영역을 포함하여 전 세계적으로 사업 범위를 확장하고 있습니다 이 과정에서 확장된 사업범위가 예상대로 진행되지 않거나, 합리적인 가정 범위를 벗어나는 위험이 현실화되는 경우, 그룹의 사업실적 및 재무상태에 영향을 미칠 수 있습니다

[위험에 대한 주요 계획]

새로운 사업 영역으로 확장하거나 새로운 서비스를 개발할 때 사전 위험 평가를 기반으로 잠재적인 위험을 식별하고 사업 진입 또는 서비스 도입 전에 적절한 대책을 고려합니다 또한, 리스크 평가 시 정보와 데이터를 다각도로 분석하고, 기존 사업의 경험과 지식을 활용하여 평가 방법의 고도화를 위해 노력하고 있습니다 또한, 확장된 사업 영역의 진행 상황과 최신 리스크 상황을 지속적으로 모니터링하고 있으며, 필요에 따라 관련 부서의 협조를 받아 신속하게 대응할 수 있도록 준비하고 있습니다

증가하는 경쟁

우리 그룹이 수행하는 국내외 리스 거래 등 다양한 사업에서는 동종 업계뿐만 아니라 금융 기관 등의 경쟁이 더욱 심화될 가능성이 있으며, 타 산업의 비즈니스 모델 변화, 기술 혁신 등으로 인해 경쟁 환경이 바뀔 수 있습니다 경쟁이 더욱 심화되면 시장 점유율이나 이익 감소로 인해 그룹의 사업 결과 및 재무 상태가 영향을 받을 수 있습니다

[위험에 대한 주요 계획]

경쟁력을 유지하고 강화하기 위해 우리 그룹은 비즈니스 파트너에게 추가 부가가치 서비스 제공, 자산 보유자로서 가치 창출 역량 개발, 저렴한 비용으로 자금 조달, 디지털 전략 홍보 가속화 등 다양한 이니셔티브를 추진하고 있습니다 이를 통해 경쟁 심화에 따른 리스크를 줄이고 지속가능한 성장을 달성하고자 합니다

기후변화 위험

58570_58772

[위험에 대한 주요 계획]

58876_59102

인권 침해 위험

기업의 책임은 전체 공급망으로 확장되고 지속가능성 이니셔티브가 더욱 중요해짐에 따라 기업이 존중해야 할 이해관계자에는 광범위한 개인과 지역 주민이 포함된다고 믿는 것이 주류가 되었습니다 이러한 상황에서 당사가 관련 이해관계자를 무시하고 당사 그룹 내 또는 협력업체에서 인권침해가 발생하고, 당사 그룹이 인권침해를 유발, 조장 또는 직접적으로 관여했다고 판단되는 경우, 당사 그룹의 기업가치가 훼손될 위험이 있습니다

[위험에 대한 주요 계획]

우리 그룹은 2022년 9월에 인권 정책을 수립하여 "인권 존중을 중요한 경영 문제로 인식하고 모든 비즈니스 활동에서 이 책임을 다할 것"이라고 선언했습니다 2022년 10월부터 시작되는 인권침해 리스크 대응 프로젝트에서는 2023년 11월부터 인권실사를 실시하였고, 2025년 1월에는 인권신고 데스크를 설치하여 회사 외부로부터 인권에 관한 상담을 받을 수 있게 되었습니다 우리는 인권침해 근절을 위한 노력을 계속해 나갈 것입니다

위험 및 자본 관리

우리 그룹이 직면한 다양한 위험은 "통합 위험 관리" 프레임워크를 기반으로 통계적 방법을 사용하여 통일된 척도를 사용하여 측정되고 정량화됩니다 그리고 계량화된 리스크량과 당사의 경영 강점인 자체 자본을 비교하여 건전성을 확보하기 위해 리스크와 자본을 관리하고 있습니다
구체적으로 신용리스크, 자산리스크, 투자리스크, 시장리스크, 운영리스크 각각의 위험항목별 계획된 위험금액(배분위험자본)을 위험허용도로 설정하고 그 수준이 경영력에 부합하는지 확인하여 해당 기간 동안 위험허용범위 내에서 위험을 감수합니다 리스크 및 포트폴리오 현황을 지속적으로 모니터링하고 관리보고서를 제공합니다

건전성을 보장하기 위한 위험 및 자본 관리

건전성을 보장하기 위한 위험 및 자본 관리

스트레스 테스트

우리는 통계적 방법으로 포착할 수 없는 위험의 영향을 이해하기 위해 정기적으로 스트레스 테스트를 실시합니다 구체적으로는 세계경제 악화, 시장변동, 사업분야별 신용상태 악화, 대형고객에 대한 신용집중 리스크 등 다양한 시나리오를 기반으로 스트레스 상황에서 그룹의 손익과 자기자본이 어느 정도 영향을 받을 수 있는지 분석하고 검증하고 있습니다
이러한 다각적인 검증을 통해 우리는 우리의 위험 선호도가 불합리한지, 우리의 위험 허용 범위가 경영 및 사업 계획에 충분한지 확인합니다

3 방어선

우리 그룹은 전체 그룹을 3개의 방어선으로 나누고 위험 기반으로 위험을 관리하는 3선 관리 프레임워크를 채택했습니다 그룹의 리스크 관리 기능은 아래와 같이 분류되어 있으며, 각 역할을 맡아 리스크 관리 시스템의 효율성을 향상시키는 것을 목표로 하고 있습니다

분류 역할
1줄
(영업/사업본부, 그룹사)
비즈니스 활동으로 인해 발생하는 위험의 소유자로서 위험 관리를 자율적으로 수행합니다
2줄
(각 리스크 담당부서)
리스크 관리 정책 및 프레임워크 개발, 1차 라인 모니터링 및 점검을 통해 전문적인 관점에서 1차 라인의 자율적인 리스크 관리를 지원합니다
3줄
(감사부서)
1차선과 2차선으로부터 독립된 입장에서 1차선과 2차선에서 운영하는 리스크 관리의 효율성을 평가하고 이슈 및 문제에 대한 조언을 제공합니다

위험 관리 관련 인식 및 교육

저희 회사에서는 전 직원을 대상으로 e-러닝 등 리스크 관리에 필요한 사항에 대한 교육을 실시하고 있으며, 정기적으로 이사회 및 감사위원회 회의에서 사외이사를 포함한 이사들에게 리스크 관리 시스템의 기본 틀에 대해 자세히 설명하고 리스크 관리 현황을 공유하고 있습니다
또한 위험에 대한 기본 정책과 관리 방법을 명확히 하기 위해 '위험 관리 규칙''을 제정하고 이를 전 직원에게 공지했습니다 또한, 영업부서, 사업부서와의 리스크 커뮤니케이션을 중요시하고, 정기적으로 '리스크 관리 및 점검회의'를 개최하여 리스크의 위치, 현황, 관리 현황을 공유하고, 리스크 관련 경영정보를 가시화하는 '리스크 관리 대시보드'를 구축·배포하고 있습니다
이러한 이니셔티브를 통해 우리는 비즈니스 성장을 위해 감수해야 하는 위험 유형에 대한 내부 공유를 촉진하고 영업 및 비즈니스 부서 간의 위험 소유권을 확립하는 것을 목표로 합니다

위기 관리

당 그룹은 "위기 관리 규정", "재난 대책 규정", 대응 매뉴얼을 제정하고, 천재지변, 인재, 사고 등으로 인한 사업 운영에 미치는 영향을 최소화하기 위한 시스템을 구축하고 있습니다 또한, 위기 발생 시에는 사건의 위기 상황에 따라 위기 분류를 결정하고, "위기 상황"이라고 판단되면 "위기 관리 체제"를 확립합니다 본부"
경영진의 리더십 하에 우리는 관련 부서와 긴밀히 협력하여 정보를 수집 및 공유하고 대응 정책을 고려하며 지침을 제공합니다

위기 발생 시 대응 흐름

위기 발생 시 대응 흐름도

BCP

63609_63728

BCP 조치

BCP 조치 다이어그램

정보 보안

정보 보안 정책

우리 그룹은 정보 보안과 사이버 보안을 가장 중요한 관리 문제 중 하나로 꼽습니다 따라서 당사는 고객과 관련된 정보자산을 포함하여 당사가 소유한 정보자산을 다양한 보안 위협으로부터 보호하는 것이 사회적 책임임을 인식하고 있습니다 당사는 정보보안 정책을 수립하고 전 임직원이 이를 준수함으로써 정보자산의 기밀성, 무결성, 가용성을 유지하고 향상시키기 위해 최선의 노력을 다하고 있습니다
자세한 내용은 아래를 참조하세요

정보보호조직

우리 그룹은 우리가 소유한 모든 정보 자산을 다양한 보안 위협으로부터 보호하기 위해 효과적인 정보 보안 관리 시스템 및 규칙을 확립하기 위해 노력하고 있습니다 회사는 사이버 공격을 예방하고 정기적인 내부 교육 및 훈련을 실시하며, 사고 발생 시 대응 및 원인을 조사하기 위해 전무이사, 최고위험관리책임자(CISO) 지휘 하에 전사적인 팀인 MHC-SIRT(보안사고대응팀)를 구성하고 있습니다 또한 각 부서 및 지점별로 정보보호 관리자 및 담당자를 선임하여 전사적인 정보보호 관리체계를 구축하고 있습니다

MHC-SIRT 활동 개요 다이어그램

보안 동향

MHC-SIRT는 외부 보안 전문기관과 협력하여 국내외에서 매일 발생하는 사이버 공격 및 취약점에 대한 정보를 수집, 평가, 공유하고 신속하고 적절한 대응을 실시합니다

다층적 방어

저희 회사는 사이버 공격에 대비하여 EDR을 사용합니다※1를 이용한 기기 동작 모니터링, 소프트웨어 취약점 대책, 웹 필터링, 다단계 인증 등 다층적인 기술 조치를 구현합니다 또한, 개인정보 등 중요한 정보를 관리하는 외부 웹사이트에 대해서는 WAF※2및 변조 감지 시스템을 갖추고 있으며, 신축 공사와 더불어 연 1회 이상 취약점 진단 서비스를 이용하여 점검을 실시하고, 취약점의 심각도에 따라 시정조치를 실시하고 있습니다
사람의 실수에 대비하여 잘못된 이메일 전송을 방지하는 시스템을 도입했습니다 이를 통해 외부 이메일을 보낼 때 자체 점검이 가능하고 첨부 파일을 자동으로 비밀번호로 보호합니다 또한, 고위험 정보가 포함된 첨부파일을 자동으로 탐지해 경영진의 검토 없이 발송되지 않도록 통제하고 있습니다

  1. 엔드포인트 탐지 및 대응의 약어 컴퓨터와 서버에 대한 의심스러운 행동과 공격을 모니터링하고 신속하게 대응하는 시스템
  2. 웹 애플리케이션 방화벽의 약어 악의적인 공격으로부터 웹 애플리케이션을 보호하기 위한 보안 조치

교육/훈련

저희 회사는 매년 전 임직원을 대상으로 정보보안 및 사이버보안에 관한 e-러닝 교육을 실시하고 있습니다 입사 시 정보보안 교육을 실시하고, 업무에 종사하는 임직원을 대상으로 보안수칙을 준수할 것을 서약서에 서명하도록 하는 등 철저한 정보보안 관리를 실시하고 있습니다 교육 콘텐츠를 그룹사와 공유하고, 그룹 전체에서 정보보안 교육에 적극적으로 임하고 있습니다 또한 우리 그룹에서는 매년 표적공격 이메일 교육을 실시하여 표적공격 이메일, 피싱 이메일 등에 대해 교육하고 있으며, 실제 공격 이메일로 위장한 모의 이메일을 임직원에게 전송하여 체험을 통한 보안 민감도를 높이고 있습니다
MHC-SIRT는 랜섬웨어 감염, 무단 접근 등 다양한 시나리오를 기반으로 한 시나리오형 교육과 연 1회 그룹 내 합동 교육을 실시하고 있습니다 또한, 매년 일본 CSIRT 협의회와 내각 사이버 보안 센터가 주최하는 전국 CSIRT 합동 훈련에 참가하여 사이버 공격 대응 효율성을 높이기 위해 노력하고 있습니다

사고 대응

당사는 정보 보안 사고 등의 발생에 대비하여 에스컬레이션 규칙 및 사고 대응 절차를 수립했습니다 긴급 상황 발생 시 MHC-SIRT는 초기 대응 실행, 영향 범위 파악, 복구 및 재발 방지 조치에 중심적인 역할을 합니다 심각한 사고는 최고위험관리책임자(CISO) 등에 보고되고 경영진의 주도 하에 처리됩니다
또한, 외부 SOC(보안운영센터)를 통해 365일 24시간 보안 모니터링을 실시하고 있으며, 이상이 감지될 경우 해당 기기를 격리하는 등 조치를 취하여 피해 확산을 방지하고 신속한 복구를 진행하고 있습니다

파트너사 정보보안 관리

저희 회사는 아웃소싱 계약자 선정 및 관리에 관한 절차를 수립하고 있으며, 아웃소싱 시 정보보안 요구사항 등에 따라 아웃소싱 계약자의 정보보안 조치 현황 등을 평가하고 있습니다 하청업체의 관리 현황을 확인하기 위해 1년에 1회 재고조사 및 점검을 실시하고 있습니다

제3자 평가/인증

저희 부서(공공 영업 부서) 중 일부는 일본 품질 보증 기구(JQA)의 감사를 받았으며 정보 보안 관리 시스템에 대한 국제 표준(ISO/IEC27001)을 기반으로 하는 ISMS 인증을 획득했습니다

일본품질보증기구(JQA)

페이지 상단으로 이동