케이비저축은행 검사결과제재 (2017-09-21)
금융감독원 · 2017-09-21 · 금융감독원 제재
핵심 정리
공식 원문 구조화 · 문장 임의 생성 없음
제재조치
기관 · 과태료 20백만원 부과
직원 · 주의 3명
주요 위반사항
신용정보 전산시스템 접근권한 관리 불철저
신용정보 전산시스템 접근권한 관리 불철저 「신용정보의이용및보호에관한법률」 제19조 등에 의하면 상호저축은행은 신용정보 전산시스템에 대한 제3자의 불법적인 접근, 입력된 정보의 변경․훼손 및 파괴, 그 밖의 위험에 대한 안전보호를 위하여 기술적․물리적․관리적 보안대책을 수립․시행하여야 하고, 동 보안대책에는 신용정보에 제3자가 불법적으로 접근하는 것을 차단하기 위한 침입차단시스템 등 접근통제장치의 설치ㆍ운영에 관한 사항 및 신용정보 취급․조회 권한을 직급별․업무별로 차등 부여하는 데에 관한 사항 등이 포함되어야 하며, 개인신용정보 처리를 위한 전산시스템에 대한 접근권한을 필요한 최소한의 인원에게만 부여하여야 하고, 인사이동으로 개인신용정보를 처리하는 업무 담당자가 변경되었을 경우 지체 없이 동 접근권한을 변경 또는 말소하여야 하며 개인신용정보 조회 권한이 직급별․업무별로 차등 부여되도록 하여야 함에도 검사착수일 현재 신용정보 조회업무와 무관한 인사총무부 등 경영본부부서 소속 직원 ◯◯명에게 개인신용정보 전산시스템 접근권한이 부여되어 있음
위반사항 1
신용정보 전산시스템 접근권한 관리 불철저
위반사항 1 · 확인된 사실
신용정보 전산시스템 접근권한 관리 불철저 「신용정보의이용및보호에관한법률」 제19조 등에 의하면 상호저축은행은 신용정보 전산시스템에 대한 제3자의 불법적인 접근, 입력된 정보의 변경․훼손 및 파괴, 그 밖의 위험에 대한 안전보호를 위하여 기술적․물리적․관리적 보안대책을 수립․시행하여야 하고, 동 보안대책에는 신용정보에 제3자가 불법적으로 접근하는 것을 차단하기 위한 침입차단시스템 등 접근통제장치의 설치ㆍ운영에 관한 사항 및 신용정보 취급․조회 권한을 직급별․업무별로 차등 부여하는 데에 관한 사항 등이 포함되어야 하며, 개인신용정보 처리를 위한 전산시스템에 대한 접근권한을 필요한 최소한의 인원에게만 부여하여야 하고, 인사이동으로 개인신용정보를 처리하는 업무 담당자가 변경되었을 경우 지체 없이 동 접근권한을 변경 또는 말소하여야 하며 개인신용정보 조회 권한이 직급별․업무별로 차등 부여되도록 하여야 함에도 검사착수일 현재 신용정보 조회업무와 무관한 인사총무부 등 경영본부부서 소속 직원 ◯◯명에게 개인신용정보 전산시스템 접근권한이 부여되어 있음
공식 원문 전체 보기
제재내용 공개
금융기관명 : 케이비저축은행
제재조치일 : 2017.9.21.
제재조치내용
제재대상사실
주의사항
신용정보 전산시스템 접근권한 관리 불철저 「신용정보의이용및보호에관한법률」 제19조 등에 의하면 상호저축은행은 신용정보 전산시스템에 대한 제3자의 불법적인 접근, 입력된 정보의 변경․훼손 및 파괴, 그 밖의 위험에 대한 안전보호를 위하여 기술적․물리적․관리적 보안대책을 수립․시행하여야 하고, 동 보안대책에는 신용정보에 제3자가 불법적으로 접근하는 것을 차단하기 위한 침입차단시스템 등 접근통제장치의 설치ㆍ운영에 관한 사항 및 신용정보 취급․조회 권한을 직급별․업무별로 차등 부여하는 데에 관한 사항 등이 포함되어야 하며, 개인신용정보 처리를 위한 전산시스템에 대한 접근권한을 필요한 최소한의 인원에게만 부여하여야 하고, 인사이동으로 개인신용정보를 처리하는 업무 담당자가 변경되었을 경우 지체 없이 동 접근권한을 변경 또는 말소하여야 하며 개인신용정보 조회 권한이 직급별․업무별로 차등 부여되도록 하여야 함에도 검사착수일 현재 신용정보 조회업무와 무관한 인사총무부 등 경영본부부서 소속 직원 ◯◯명에게 개인신용정보 전산시스템 접근권한이 부여되어 있음
문서 기준 관련 조문·시행본
이 문서에서는 조문·시행본까지 검증 완료된 연결을 확인하지 못했습니다. 아래 발행기관 원문에서 인용 법령과 기준 시점을 직접 대조하세요.
공식 원문·첨부
법적 효력과 최종 내용은 발행기관 원문으로 확인하세요.