FSS SANCTION · 3844

엠지손해보험주식회사 검사결과제재 (2015-07-01)

금융감독원 · 2015-07-01 · 금융감독원 제재

핵심 정리

공식 원문 구조화 · 문장 임의 생성 없음

제재조치

기관 · 개선 3건, 경영유의 1건

주요 위반사항

전자금융거래 이용자 정보 관리 강화 전자금융거래를 장기간 이용하지 않은 이용자의 개인정보를 ▲▲파일에서 삭제하거나 다른 이용자의 개인정보와 분리하여 별도로 저장·관리하지 않고 있으므로, 앞으로 전자금융거래 장기 미이용자에 대해서는 사전에 향후 이용여부 등을 통지한 후 개인정보를 ▲▲파일에서 삭제하거나 별도의 파일에 분리·보관하는 등 관련 업무를 개선할 필요 ◦전자금융거래에서 ◎◎에 의한 본인인증 시마다 이용자의 ●●를 입력받고 있으므로, ●●를 입력하지 않아도 본인인증이 가능하도록 관련 시스템을 개선할 필요

PC보안솔루션 보안통제 강화 PC보안솔루션에서 보안통제 예외처리 시 일부 예외승인기간을 장기간 허용하고 있으므로, 앞으로 PC보안솔루션의 보안통제 예외승인기간에 대한 기준을 마련하고 업무상 목적에 맞게 예외승인기간을 최대한 단축·운영하는 등 보안통제 강화 필요

정보보호업무에 대한 내부 전결규정 미흡 전자금융업무 및 그 기반이 되는 정보기술부문 보안을 총괄하여 책임질 정보보호최고책임자(CISO)를 지정하고 담당 업무를 부여하였으나, 내부 규정에는 전결권한이 명시되어 있지 않으므로, 앞으로 정보보호최고책임자를 포함한 정보보호업무 관련 임직원이 권한과 책임을 가지고 업무를 수행할 수 있도록 전결근거를 명확하게 규정하는 등 관련 업무를 개선할 필요

고객정보 보안대책 강화 차세대시스템 구축 프로젝트에서 고객정보 보호 강화를 추진 중에 있으므로, 차세대시스템 구축완료 시까지 시스템 개발, 테스트 및 데이터 이전과정 등에서 고객정보 유출을 방지하기 위한 보안대책 강화 필요

위반사항 1

전자금융거래 이용자 정보 관리 강화

위반사항 1 · 확인된 사실

전자금융거래를 장기간 이용하지 않은 이용자의 개인정보를 ▲▲파일에서 삭제하거나 다른 이용자의 개인정보와 분리하여 별도로 저장·관리하지 않고 있으므로, 앞으로 전자금융거래 장기 미이용자에 대해서는 사전에 향후 이용여부 등을 통지한 후 개인정보를 ▲▲파일에서 삭제하거나 별도의 파일에 분리·보관하는 등 관련 업무를 개선할 필요 ◦전자금융거래에서 ◎◎에 의한 본인인증 시마다 이용자의 ●●를 입력받고 있으므로, ●●를 입력하지 않아도 본인인증이 가능하도록 관련 시스템을 개선할 필요

위반사항 2

PC보안솔루션 보안통제 강화

위반사항 2 · 확인된 사실

PC보안솔루션에서 보안통제 예외처리 시 일부 예외승인기간을 장기간 허용하고 있으므로, 앞으로 PC보안솔루션의 보안통제 예외승인기간에 대한 기준을 마련하고 업무상 목적에 맞게 예외승인기간을 최대한 단축·운영하는 등 보안통제 강화 필요

위반사항 3

정보보호업무에 대한 내부 전결규정 미흡

위반사항 3 · 확인된 사실

전자금융업무 및 그 기반이 되는 정보기술부문 보안을 총괄하여 책임질 정보보호최고책임자(CISO)를 지정하고 담당 업무를 부여하였으나, 내부 규정에는 전결권한이 명시되어 있지 않으므로, 앞으로 정보보호최고책임자를 포함한 정보보호업무 관련 임직원이 권한과 책임을 가지고 업무를 수행할 수 있도록 전결근거를 명확하게 규정하는 등 관련 업무를 개선할 필요

위반사항 4

고객정보 보안대책 강화

위반사항 4 · 확인된 사실

차세대시스템 구축 프로젝트에서 고객정보 보호 강화를 추진 중에 있으므로, 차세대시스템 구축완료 시까지 시스템 개발, 테스트 및 데이터 이전과정 등에서 고객정보 유출을 방지하기 위한 보안대책 강화 필요

공식 원문 전체 보기

제재내용 공개안

금융회사명 : 엠지손해보험㈜

제재조치일(검사서 통보일) : 2015.7.1.

제재조치내용

제재대상사실

개선사항

전자금융거래 이용자 정보 관리 강화 ◦전자금융거래를 장기간 이용하지 않은 이용자의 개인정보를 ▲▲파일에서 삭제하거나 다른 이용자의 개인정보와 분리하여 별도로 저장·관리하지 않고 있으므로, 앞으로 전자금융거래 장기 미이용자에 대해서는 사전에 향후 이용여부 등을 통지한 후 개인정보를 ▲▲파일에서 삭제하거나 별도의 파일에 분리·보관하는 등 관련 업무를 개선할 필요 ◦전자금융거래에서 ◎◎에 의한 본인인증 시마다 이용자의 ●●를 입력받고 있으므로, ●●를 입력하지 않아도 본인인증이 가능하도록 관련 시스템을 개선할 필요

PC보안솔루션 보안통제 강화 ◦PC보안솔루션에서 보안통제 예외처리 시 일부 예외승인기간을 장기간 허용하고 있으므로, 앞으로 PC보안솔루션의 보안통제 예외승인기간에 대한 기준을 마련하고 업무상 목적에 맞게 예외승인기간을 최대한 단축·운영하는 등 보안통제 강화 필요

정보보호업무에 대한 내부 전결규정 미흡 ◦전자금융업무 및 그 기반이 되는 정보기술부문 보안을 총괄하여 책임질 정보보호최고책임자(CISO)를 지정하고 담당 업무를 부여하였으나, 내부 규정에는 전결권한이 명시되어 있지 않으므로, 앞으로 정보보호최고책임자를 포함한 정보보호업무 관련 임직원이 권한과 책임을 가지고 업무를 수행할 수 있도록 전결근거를 명확하게 규정하는 등 관련 업무를 개선할 필요

경영유의사항

고객정보 보안대책 강화 ◦차세대시스템 구축 프로젝트에서 고객정보 보호 강화를 추진 중에 있으므로, 차세대시스템 구축완료 시까지 시스템 개발, 테스트 및 데이터 이전과정 등에서 고객정보 유출을 방지하기 위한 보안대책 강화 필요

문서 기준 관련 조문·시행본

이 문서에서는 조문·시행본까지 검증 완료된 연결을 확인하지 못했습니다. 아래 발행기관 원문에서 인용 법령과 기준 시점을 직접 대조하세요.

공식 원문·첨부

법적 효력과 최종 내용은 발행기관 원문으로 확인하세요.