에이아이지손해보험주식회사 검사결과제재 (2015-11-24)
금융감독원 · 2015-11-24 · 금융감독원 제재
핵심 정리
공식 원문 구조화 · 문장 임의 생성 없음
제재조치
기관 · 개선사항 4건
주요 위반사항
내부정보 유출방지대책 미흡 (가) ◌◌◌ 통제를 위하여 ◌◌◌ 솔루션을 도입‧운영하고 있으나, 미등록 ◌◌◌에 대해서도 사용이 가능하고 ◌◌◌ 기간이 장기이므로 앞으로 ◌◌◌에 대해서는 사전에 ◌◌담당자의 ◌◌◌을 득한 후 사용이 가능하도록 하고, ◌◌◌기간을 최대한 단축·운영하는 등 ◌◌◌에 대한 보안통제를 강화하시기 바람 (나) 외부로 ◌◌◌ 발송 시 ◌◌◌ 솔루션을 이용하여 통제하고 있으나, ◌◌◌에 ◌◌◌를 적용한 경우 송신이 가능하므로 앞으로 ◌◌◌에 ◌◌◌가 적용된 경우에도 승인절차를 거치도록 하는 등 관련 시스템을 개선하시기 바람 (다) ◌◌◌ 시스템이 구축되어 있지 않아 ◌◌◌를 저장하는 경우 통제대책이 미흡하므로 앞으로 ◌◌◌를 저장하는 경우 ◌◌◌ 될 수 있도록 ◌◌◌를 도입·운영하는 등 통제를 강화하시기 바람
개인정보 보호대책 불합리 내부망의 ◌◌◌서버에 저장된 ◌◌◌를 암호화 하지 않고 있으므로, 앞으로 ◌◌◌ 서버의 ◌◌◌을 삭제하거나 불가피한 경우 암호화하시기 바람
암호화대책 미흡 일부 ◌◌◌에 대해 ◌◌◌ 알고리즘으로 암호화하고 있으므로 앞으로 ◌◌◌에서 권고하는 ◌◌◌ 이상의 알고리즘으로 ◌◌◌를 암호화 하는 등 관련 업무를 개선하시기 바람
홈페이지 보안대책 불합리 ◌◌◌ 로그인 시 ◌◌◌의 ◌◌◌를 매회 입력하도록 운영하고 있고, ◌◌◌보호를 위한 ◌◌◌ 솔루션이 적용되어 있지 않으므로 앞으로 ◌◌◌ 로그인 시 ◌◌◌를 입력하지 않도록 하고, ◌◌◌이 보호될 수 있도록 ◌◌◌ 솔루션을 도입·운영하는 등 관련 시스템을 개선하시기 바람
위반사항 1
내부정보 유출방지대책 미흡
위반사항 1 · 확인된 사실
(가) ◌◌◌ 통제를 위하여 ◌◌◌ 솔루션을 도입‧운영하고 있으나, 미등록 ◌◌◌에 대해서도 사용이 가능하고 ◌◌◌ 기간이 장기이므로 앞으로 ◌◌◌에 대해서는 사전에 ◌◌담당자의 ◌◌◌을 득한 후 사용이 가능하도록 하고, ◌◌◌기간을 최대한 단축·운영하는 등 ◌◌◌에 대한 보안통제를 강화하시기 바람 (나) 외부로 ◌◌◌ 발송 시 ◌◌◌ 솔루션을 이용하여 통제하고 있으나, ◌◌◌에 ◌◌◌를 적용한 경우 송신이 가능하므로 앞으로 ◌◌◌에 ◌◌◌가 적용된 경우에도 승인절차를 거치도록 하는 등 관련 시스템을 개선하시기 바람 (다) ◌◌◌ 시스템이 구축되어 있지 않아 ◌◌◌를 저장하는 경우 통제대책이 미흡하므로 앞으로 ◌◌◌를 저장하는 경우 ◌◌◌ 될 수 있도록 ◌◌◌를 도입·운영하는 등 통제를 강화하시기 바람
위반사항 2
개인정보 보호대책 불합리
위반사항 2 · 확인된 사실
내부망의 ◌◌◌서버에 저장된 ◌◌◌를 암호화 하지 않고 있으므로, 앞으로 ◌◌◌ 서버의 ◌◌◌을 삭제하거나 불가피한 경우 암호화하시기 바람
위반사항 3
암호화대책 미흡
위반사항 3 · 확인된 사실
일부 ◌◌◌에 대해 ◌◌◌ 알고리즘으로 암호화하고 있으므로 앞으로 ◌◌◌에서 권고하는 ◌◌◌ 이상의 알고리즘으로 ◌◌◌를 암호화 하는 등 관련 업무를 개선하시기 바람
위반사항 4
홈페이지 보안대책 불합리
위반사항 4 · 확인된 사실
◌◌◌ 로그인 시 ◌◌◌의 ◌◌◌를 매회 입력하도록 운영하고 있고, ◌◌◌보호를 위한 ◌◌◌ 솔루션이 적용되어 있지 않으므로 앞으로 ◌◌◌ 로그인 시 ◌◌◌를 입력하지 않도록 하고, ◌◌◌이 보호될 수 있도록 ◌◌◌ 솔루션을 도입·운영하는 등 관련 시스템을 개선하시기 바람
공식 원문 전체 보기
제재내용 공개
금융기관명 : 에이아이지손해보험(주)
제재조치일 : 2015.11.24.3. 제재조치내용 ※ 조치내용 중 경영유의 및 개선사항은 금융회사의 주의 또는 자율적 개선을 요구하는 행정지도적 성격의 조치임
제재대상사실
개선사항
내부정보 유출방지대책 미흡 (가) ◌◌◌ 통제를 위하여 ◌◌◌ 솔루션을 도입‧운영하고 있으나, 미등록 ◌◌◌에 대해서도 사용이 가능하고 ◌◌◌ 기간이 장기이므로 앞으로 ◌◌◌에 대해서는 사전에 ◌◌담당자의 ◌◌◌을 득한 후 사용이 가능하도록 하고, ◌◌◌기간을 최대한 단축·운영하는 등 ◌◌◌에 대한 보안통제를 강화하시기 바람 (나) 외부로 ◌◌◌ 발송 시 ◌◌◌ 솔루션을 이용하여 통제하고 있으나, ◌◌◌에 ◌◌◌를 적용한 경우 송신이 가능하므로 앞으로 ◌◌◌에 ◌◌◌가 적용된 경우에도 승인절차를 거치도록 하는 등 관련 시스템을 개선하시기 바람 (다) ◌◌◌ 시스템이 구축되어 있지 않아 ◌◌◌를 저장하는 경우 통제대책이 미흡하므로 앞으로 ◌◌◌를 저장하는 경우 ◌◌◌ 될 수 있도록 ◌◌◌를 도입·운영하는 등 통제를 강화하시기 바람
개인정보 보호대책 불합리 내부망의 ◌◌◌서버에 저장된 ◌◌◌를 암호화 하지 않고 있으므로, 앞으로 ◌◌◌ 서버의 ◌◌◌을 삭제하거나 불가피한 경우 암호화하시기 바람
암호화대책 미흡 일부 ◌◌◌에 대해 ◌◌◌ 알고리즘으로 암호화하고 있으므로 앞으로 ◌◌◌에서 권고하는 ◌◌◌ 이상의 알고리즘으로 ◌◌◌를 암호화 하는 등 관련 업무를 개선하시기 바람
홈페이지 보안대책 불합리 ◌◌◌ 로그인 시 ◌◌◌의 ◌◌◌를 매회 입력하도록 운영하고 있고, ◌◌◌보호를 위한 ◌◌◌ 솔루션이 적용되어 있지 않으므로 앞으로 ◌◌◌ 로그인 시 ◌◌◌를 입력하지 않도록 하고, ◌◌◌이 보호될 수 있도록 ◌◌◌ 솔루션을 도입·운영하는 등 관련 시스템을 개선하시기 바람
문서 기준 관련 조문·시행본
이 문서에서는 조문·시행본까지 검증 완료된 연결을 확인하지 못했습니다. 아래 발행기관 원문에서 인용 법령과 기준 시점을 직접 대조하세요.
공식 원문·첨부
법적 효력과 최종 내용은 발행기관 원문으로 확인하세요.