엠지손해보험주식회사 검사결과제재 (2015-07-01)
금융감독원 · 2015-07-01 · 금융감독원 제재
핵심 정리
공식 원문 구조화 · 문장 임의 생성 없음
제재조치
기관 · 개선 3건, 경영유의 1건
주요 위반사항
전자금융거래 이용자 정보 관리 강화 전자금융거래를 장기간 이용하지 않은 이용자의 개인정보를 ▲▲파일에서 삭제하거나 다른 이용자의 개인정보와 분리하여 별도로 저장·관리하지 않고 있으므로, 앞으로 전자금융거래 장기 미이용자에 대해서는 사전에 향후 이용여부 등을 통지한 후 개인정보를 ▲▲파일에서 삭제하거나 별도의 파일에 분리·보관하는 등 관련 업무를 개선할 필요 ◦전자금융거래에서 ◎◎에 의한 본인인증 시마다 이용자의 ●●를 입력받고 있으므로, ●●를 입력하지 않아도 본인인증이 가능하도록 관련 시스템을 개선할 필요
PC보안솔루션 보안통제 강화 PC보안솔루션에서 보안통제 예외처리 시 일부 예외승인기간을 장기간 허용하고 있으므로, 앞으로 PC보안솔루션의 보안통제 예외승인기간에 대한 기준을 마련하고 업무상 목적에 맞게 예외승인기간을 최대한 단축·운영하는 등 보안통제 강화 필요
정보보호업무에 대한 내부 전결규정 미흡 전자금융업무 및 그 기반이 되는 정보기술부문 보안을 총괄하여 책임질 정보보호최고책임자(CISO)를 지정하고 담당 업무를 부여하였으나, 내부 규정에는 전결권한이 명시되어 있지 않으므로, 앞으로 정보보호최고책임자를 포함한 정보보호업무 관련 임직원이 권한과 책임을 가지고 업무를 수행할 수 있도록 전결근거를 명확하게 규정하는 등 관련 업무를 개선할 필요
고객정보 보안대책 강화 차세대시스템 구축 프로젝트에서 고객정보 보호 강화를 추진 중에 있으므로, 차세대시스템 구축완료 시까지 시스템 개발, 테스트 및 데이터 이전과정 등에서 고객정보 유출을 방지하기 위한 보안대책 강화 필요
위반사항 1
전자금융거래 이용자 정보 관리 강화
위반사항 1 · 확인된 사실
전자금융거래를 장기간 이용하지 않은 이용자의 개인정보를 ▲▲파일에서 삭제하거나 다른 이용자의 개인정보와 분리하여 별도로 저장·관리하지 않고 있으므로, 앞으로 전자금융거래 장기 미이용자에 대해서는 사전에 향후 이용여부 등을 통지한 후 개인정보를 ▲▲파일에서 삭제하거나 별도의 파일에 분리·보관하는 등 관련 업무를 개선할 필요 ◦전자금융거래에서 ◎◎에 의한 본인인증 시마다 이용자의 ●●를 입력받고 있으므로, ●●를 입력하지 않아도 본인인증이 가능하도록 관련 시스템을 개선할 필요
위반사항 2
PC보안솔루션 보안통제 강화
위반사항 2 · 확인된 사실
PC보안솔루션에서 보안통제 예외처리 시 일부 예외승인기간을 장기간 허용하고 있으므로, 앞으로 PC보안솔루션의 보안통제 예외승인기간에 대한 기준을 마련하고 업무상 목적에 맞게 예외승인기간을 최대한 단축·운영하는 등 보안통제 강화 필요
위반사항 3
정보보호업무에 대한 내부 전결규정 미흡
위반사항 3 · 확인된 사실
전자금융업무 및 그 기반이 되는 정보기술부문 보안을 총괄하여 책임질 정보보호최고책임자(CISO)를 지정하고 담당 업무를 부여하였으나, 내부 규정에는 전결권한이 명시되어 있지 않으므로, 앞으로 정보보호최고책임자를 포함한 정보보호업무 관련 임직원이 권한과 책임을 가지고 업무를 수행할 수 있도록 전결근거를 명확하게 규정하는 등 관련 업무를 개선할 필요
위반사항 4
고객정보 보안대책 강화
위반사항 4 · 확인된 사실
차세대시스템 구축 프로젝트에서 고객정보 보호 강화를 추진 중에 있으므로, 차세대시스템 구축완료 시까지 시스템 개발, 테스트 및 데이터 이전과정 등에서 고객정보 유출을 방지하기 위한 보안대책 강화 필요
공식 원문 전체 보기
제재내용 공개안
금융회사명 : 엠지손해보험㈜
제재조치일(검사서 통보일) : 2015.7.1.
제재조치내용
제재대상사실
개선사항
전자금융거래 이용자 정보 관리 강화 ◦전자금융거래를 장기간 이용하지 않은 이용자의 개인정보를 ▲▲파일에서 삭제하거나 다른 이용자의 개인정보와 분리하여 별도로 저장·관리하지 않고 있으므로, 앞으로 전자금융거래 장기 미이용자에 대해서는 사전에 향후 이용여부 등을 통지한 후 개인정보를 ▲▲파일에서 삭제하거나 별도의 파일에 분리·보관하는 등 관련 업무를 개선할 필요 ◦전자금융거래에서 ◎◎에 의한 본인인증 시마다 이용자의 ●●를 입력받고 있으므로, ●●를 입력하지 않아도 본인인증이 가능하도록 관련 시스템을 개선할 필요
PC보안솔루션 보안통제 강화 ◦PC보안솔루션에서 보안통제 예외처리 시 일부 예외승인기간을 장기간 허용하고 있으므로, 앞으로 PC보안솔루션의 보안통제 예외승인기간에 대한 기준을 마련하고 업무상 목적에 맞게 예외승인기간을 최대한 단축·운영하는 등 보안통제 강화 필요
정보보호업무에 대한 내부 전결규정 미흡 ◦전자금융업무 및 그 기반이 되는 정보기술부문 보안을 총괄하여 책임질 정보보호최고책임자(CISO)를 지정하고 담당 업무를 부여하였으나, 내부 규정에는 전결권한이 명시되어 있지 않으므로, 앞으로 정보보호최고책임자를 포함한 정보보호업무 관련 임직원이 권한과 책임을 가지고 업무를 수행할 수 있도록 전결근거를 명확하게 규정하는 등 관련 업무를 개선할 필요
경영유의사항
고객정보 보안대책 강화 ◦차세대시스템 구축 프로젝트에서 고객정보 보호 강화를 추진 중에 있으므로, 차세대시스템 구축완료 시까지 시스템 개발, 테스트 및 데이터 이전과정 등에서 고객정보 유출을 방지하기 위한 보안대책 강화 필요
문서 기준 관련 조문·시행본
이 문서에서는 조문·시행본까지 검증 완료된 연결을 확인하지 못했습니다. 아래 발행기관 원문에서 인용 법령과 기준 시점을 직접 대조하세요.
공식 원문·첨부
법적 효력과 최종 내용은 발행기관 원문으로 확인하세요.