라이나생명보험주식회사 검사결과제재 (2016-04-25)
금융감독원 · 2016-04-25 · 금융감독원 제재
핵심 정리
공식 원문 구조화 · 문장 임의 생성 없음
제재조치
기관 · 개선 4건
주요 위반사항
IT부문 감사 업무 운영 불합리 ◌◌◌는 매년 감사계획을 수립하여 자체감사를 실시하고 있으나 IT부서에 대한 감사 실적이 저조하므로 앞으로 감사위원회에서 승인된 감사계획에 따라 IT부문 감사를 차질없이 실시하고, 감사계획의 변경이 필요한 경우 변경된 감사계획을 감사위원회에 보고하는 등 IT부문 감사업무를 강화할 필요가 있음
IT부문 내규 관리 불합리 IT관련 내규에 정보기술부문 조직관리 관련 사항을 규정하고 있으나, ◌◌◌ 업무분장 내용을 구체적으로 규정하지 아니하여 ◌◌◌이 어려우므로 ◌◌◌ 업무분장 내용을 명확히 명시하는 등 관련 업무를 개선하시기 바람
IT관련 내규에 ◌◌◌ 요건 등을 규정하지 않고 의결 및 보고 안건에 대한 ◌◌◌이 마련되어 있지 않으므로 ◌◌◌ 기준을 명확히 하고 ◌◌◌의 선정 기준을 구체적으로 마련하는 등 관련 업무를 개선하시기 바람
긴급상황에 대비하여 비상대피 및 재해복구 등의 모의훈련을 수행하고 있으나 ◌◌◌이 제대로 마련되어 있지 않고, 부서간 ◌◌◌ 공유가 미흡하여 비상상황 발생 시 체계적인 대응에 어려움이 예상되므로 ◌◌◌ 정비 등을 통해 업무지속성 확보 방안의 실효성을 제고할 수 있도록 관련 업무를 개선하시기 바람
시스템프로그램 변경 통제 불합리 ◌◌◌의 보안 및 통제 목적에 따라 주 방화벽 접속권한이 ◌◌◌에 부여되어 있으며 ◌◌◌ 결과가 사후 공유되고 있으나 ◌◌◌에 대한 사전 검토가 미흡하여 방화벽 변경작업이 ◌◌◌에 영향을 줄 가능성이 있으므로 ◌◌◌이 완료된 후에 변경작업이 처리될 수 있도록 개선하시기 바람
전산자료 유출방지 대책 관리 불합리 ◌◌◌ 등의 보안프로그램을 설치 및 운영하고 있으나 ◌◌◌에 대한 차단 정책이 일부 미흡하고, ◌◌◌가 별도 승인절차 없이 처리되는 등 ◌◌◌의 우려가 있으므로 앞으로 ◌◌◌의 차단 대책을 마련하고 ◌◌◌의 암호화 해제에 대한 권한부여 및 승인절차를 강화하는 등 관련 업무를 개선하시기 바람
위반사항 1
IT부문 감사 업무 운영 불합리
위반사항 1 · 확인된 사실
◌◌◌는 매년 감사계획을 수립하여 자체감사를 실시하고 있으나 IT부서에 대한 감사 실적이 저조하므로 앞으로 감사위원회에서 승인된 감사계획에 따라 IT부문 감사를 차질없이 실시하고, 감사계획의 변경이 필요한 경우 변경된 감사계획을 감사위원회에 보고하는 등 IT부문 감사업무를 강화할 필요가 있음
위반사항 2
IT부문 내규 관리 불합리
위반사항 2 · 확인된 사실
IT관련 내규에 정보기술부문 조직관리 관련 사항을 규정하고 있으나, ◌◌◌ 업무분장 내용을 구체적으로 규정하지 아니하여 ◌◌◌이 어려우므로 ◌◌◌ 업무분장 내용을 명확히 명시하는 등 관련 업무를 개선하시기 바람
IT관련 내규에 ◌◌◌ 요건 등을 규정하지 않고 의결 및 보고 안건에 대한 ◌◌◌이 마련되어 있지 않으므로 ◌◌◌ 기준을 명확히 하고 ◌◌◌의 선정 기준을 구체적으로 마련하는 등 관련 업무를 개선하시기 바람
긴급상황에 대비하여 비상대피 및 재해복구 등의 모의훈련을 수행하고 있으나 ◌◌◌이 제대로 마련되어 있지 않고, 부서간 ◌◌◌ 공유가 미흡하여 비상상황 발생 시 체계적인 대응에 어려움이 예상되므로 ◌◌◌ 정비 등을 통해 업무지속성 확보 방안의 실효성을 제고할 수 있도록 관련 업무를 개선하시기 바람
위반사항 3
시스템프로그램 변경 통제 불합리
위반사항 3 · 확인된 사실
◌◌◌의 보안 및 통제 목적에 따라 주 방화벽 접속권한이 ◌◌◌에 부여되어 있으며 ◌◌◌ 결과가 사후 공유되고 있으나 ◌◌◌에 대한 사전 검토가 미흡하여 방화벽 변경작업이 ◌◌◌에 영향을 줄 가능성이 있으므로 ◌◌◌이 완료된 후에 변경작업이 처리될 수 있도록 개선하시기 바람
위반사항 4
전산자료 유출방지 대책 관리 불합리
위반사항 4 · 확인된 사실
◌◌◌ 등의 보안프로그램을 설치 및 운영하고 있으나 ◌◌◌에 대한 차단 정책이 일부 미흡하고, ◌◌◌가 별도 승인절차 없이 처리되는 등 ◌◌◌의 우려가 있으므로 앞으로 ◌◌◌의 차단 대책을 마련하고 ◌◌◌의 암호화 해제에 대한 권한부여 및 승인절차를 강화하는 등 관련 업무를 개선하시기 바람
공식 원문 전체 보기
제재내용 공개안
금융회사명 : 라이나생명보험㈜
제재조치일(검사서 통보일) : 2016.4.25.
제재조치내용 ※ 조치내용 중 개선사항은 금융회사의 주의 또는 자율적 개선을 요구하는 행정지도적 성격의 조치임
제재대상사실
개선사항
IT부문 감사 업무 운영 불합리
◌◌◌는 매년 감사계획을 수립하여 자체감사를 실시하고 있으나 IT부서에 대한 감사 실적이 저조하므로 앞으로 감사위원회에서 승인된 감사계획에 따라 IT부문 감사를 차질없이 실시하고, 감사계획의 변경이 필요한 경우 변경된 감사계획을 감사위원회에 보고하는 등 IT부문 감사업무를 강화할 필요가 있음
IT부문 내규 관리 불합리
IT관련 내규에 정보기술부문 조직관리 관련 사항을 규정하고 있으나, ◌◌◌ 업무분장 내용을 구체적으로 규정하지 아니하여 ◌◌◌이 어려우므로 ◌◌◌ 업무분장 내용을 명확히 명시하는 등 관련 업무를 개선하시기 바람
IT관련 내규에 ◌◌◌ 요건 등을 규정하지 않고 의결 및 보고 안건에 대한 ◌◌◌이 마련되어 있지 않으므로 ◌◌◌ 기준을 명확히 하고 ◌◌◌의 선정 기준을 구체적으로 마련하는 등 관련 업무를 개선하시기 바람
긴급상황에 대비하여 비상대피 및 재해복구 등의 모의훈련을 수행하고 있으나 ◌◌◌이 제대로 마련되어 있지 않고, 부서간 ◌◌◌ 공유가 미흡하여 비상상황 발생 시 체계적인 대응에 어려움이 예상되므로 ◌◌◌ 정비 등을 통해 업무지속성 확보 방안의 실효성을 제고할 수 있도록 관련 업무를 개선하시기 바람
시스템프로그램 변경 통제 불합리
◌◌◌의 보안 및 통제 목적에 따라 주 방화벽 접속권한이 ◌◌◌에 부여되어 있으며 ◌◌◌ 결과가 사후 공유되고 있으나 ◌◌◌에 대한 사전 검토가 미흡하여 방화벽 변경작업이 ◌◌◌에 영향을 줄 가능성이 있으므로 ◌◌◌이 완료된 후에 변경작업이 처리될 수 있도록 개선하시기 바람
전산자료 유출방지 대책 관리 불합리
◌◌◌ 등의 보안프로그램을 설치 및 운영하고 있으나 ◌◌◌에 대한 차단 정책이 일부 미흡하고, ◌◌◌가 별도 승인절차 없이 처리되는 등 ◌◌◌의 우려가 있으므로 앞으로 ◌◌◌의 차단 대책을 마련하고 ◌◌◌의 암호화 해제에 대한 권한부여 및 승인절차를 강화하는 등 관련 업무를 개선하시기 바람
문서 기준 관련 조문·시행본
이 문서에서는 조문·시행본까지 검증 완료된 연결을 확인하지 못했습니다. 아래 발행기관 원문에서 인용 법령과 기준 시점을 직접 대조하세요.
공식 원문·첨부
법적 효력과 최종 내용은 발행기관 원문으로 확인하세요.