전북은행 검사결과제재 (2014-10-24)
금융감독원 · 2014-10-24 · 금융감독원 제재
핵심 정리
공식 원문 구조화 · 문장 임의 생성 없음
제재조치
기관 · 개선 2건
주요 위반사항
CD/ATM 중요 프로세스 무결성 검증 미흡 검사착수일(2014.4.21.) 현재 전북은행 본점 영업점의 CD/ATM에 대한 운영 현황을 점검한 결과, 동 영업점에 설치된 CD/ATM은 중요서버에 연결되어 입출금거래 등의 업무를 처리하는 중요 프로세스가 설치되어 작동되고 있고 이들 프로세스는 보안프로그램을 이용하여 통제하고 있으나, 동 프로세스에 대한 무결성 검증을 파일명으로만 실시하고 있어 악성코드의 파일명을 보안정책에서 허용한 중요 프로세스의 파일명으로 변경하여 실행할 경우 CD/ATM 및 내부시스템이 해킹 등의 위협에 노출될 가능성이 있으므로 앞으로 CD/ATM에 설치‧작동하는 프로세스 중 고객정보를 송‧수신하는 중요 프로세스에 대해서는 무결성 검증 및 모니터링 체계를 강화하는 등 강화된 보안대책을 마련‧운용하시기 바람 (관련부서 : 전산정보부)
CD/ATM에 대한 보호조치 미흡 검사착수일(2014.4.21.) 현재 전북은행 본점 영업점의 CD/ATM에 대한 운영 현황을 점검한 결과, 동 영업점에 설치된 CD/ATM에는 CD/ATM 처리업무에 불필요한 인터넷 브라우저(iExplorer.exe), 이메일 송‧수신 프로그램(Outlook.exe) 등이 설치되어 있고 CD/ATM에서 촬영한 이용자 사진정보가 암호화 되지 않은 상태로 저장되어 있어 CD/ATM 외부 유지보수 직원에 의한 고객정보 유출 가능성이 있으므로 앞으로 CD/ATM에는 업무목적 이외의 불필요한 응용프로그램의 설치를 금지하고 CD/ATM에서 촬영한 이용자 사진정보는 암호화 하여 보관하거나 전산센터 내에 위치한 중앙서버에 저장하는 등의 보안대책을 마련‧운용하시기 바람 (관련부서 : 전산정보부)
위반사항 1
CD/ATM 중요 프로세스 무결성 검증 미흡
위반사항 1 · 확인된 사실
검사착수일(2014.4.21.) 현재 전북은행 본점 영업점의 CD/ATM에 대한 운영 현황을 점검한 결과, 동 영업점에 설치된 CD/ATM은 중요서버에 연결되어 입출금거래 등의 업무를 처리하는 중요 프로세스가 설치되어 작동되고 있고 이들 프로세스는 보안프로그램을 이용하여 통제하고 있으나, 동 프로세스에 대한 무결성 검증을 파일명으로만 실시하고 있어 악성코드의 파일명을 보안정책에서 허용한 중요 프로세스의 파일명으로 변경하여 실행할 경우 CD/ATM 및 내부시스템이 해킹 등의 위협에 노출될 가능성이 있으므로 앞으로 CD/ATM에 설치‧작동하는 프로세스 중 고객정보를 송‧수신하는 중요 프로세스에 대해서는 무결성 검증 및 모니터링 체계를 강화하는 등 강화된 보안대책을 마련‧운용하시기 바람 (관련부서 : 전산정보부)
위반사항 2
CD/ATM에 대한 보호조치 미흡
위반사항 2 · 확인된 사실
검사착수일(2014.4.21.) 현재 전북은행 본점 영업점의 CD/ATM에 대한 운영 현황을 점검한 결과, 동 영업점에 설치된 CD/ATM에는 CD/ATM 처리업무에 불필요한 인터넷 브라우저(iExplorer.exe), 이메일 송‧수신 프로그램(Outlook.exe) 등이 설치되어 있고 CD/ATM에서 촬영한 이용자 사진정보가 암호화 되지 않은 상태로 저장되어 있어 CD/ATM 외부 유지보수 직원에 의한 고객정보 유출 가능성이 있으므로 앞으로 CD/ATM에는 업무목적 이외의 불필요한 응용프로그램의 설치를 금지하고 CD/ATM에서 촬영한 이용자 사진정보는 암호화 하여 보관하거나 전산센터 내에 위치한 중앙서버에 저장하는 등의 보안대책을 마련‧운용하시기 바람 (관련부서 : 전산정보부)
공식 원문 전체 보기
제재내용 공개
금융기관명 : 전북은행
제재조치일 : 2014.10.24.3. 제재조치내용
제재대상사실
개선사항
CD/ATM 중요 프로세스 무결성 검증 미흡 검사착수일(2014.4.21.) 현재 전북은행 본점 영업점의 CD/ATM에 대한 운영 현황을 점검한 결과, 동 영업점에 설치된 CD/ATM은 중요서버에 연결되어 입출금거래 등의 업무를 처리하는 중요 프로세스가 설치되어 작동되고 있고 이들 프로세스는 보안프로그램을 이용하여 통제하고 있으나, 동 프로세스에 대한 무결성 검증을 파일명으로만 실시하고 있어 악성코드의 파일명을 보안정책에서 허용한 중요 프로세스의 파일명으로 변경하여 실행할 경우 CD/ATM 및 내부시스템이 해킹 등의 위협에 노출될 가능성이 있으므로 앞으로 CD/ATM에 설치‧작동하는 프로세스 중 고객정보를 송‧수신하는 중요 프로세스에 대해서는 무결성 검증 및 모니터링 체계를 강화하는 등 강화된 보안대책을 마련‧운용하시기 바람 (관련부서 : 전산정보부)
CD/ATM에 대한 보호조치 미흡 검사착수일(2014.4.21.) 현재 전북은행 본점 영업점의 CD/ATM에 대한 운영 현황을 점검한 결과, 동 영업점에 설치된 CD/ATM에는 CD/ATM 처리업무에 불필요한 인터넷 브라우저(iExplorer.exe), 이메일 송‧수신 프로그램(Outlook.exe) 등이 설치되어 있고 CD/ATM에서 촬영한 이용자 사진정보가 암호화 되지 않은 상태로 저장되어 있어 CD/ATM 외부 유지보수 직원에 의한 고객정보 유출 가능성이 있으므로 앞으로 CD/ATM에는 업무목적 이외의 불필요한 응용프로그램의 설치를 금지하고 CD/ATM에서 촬영한 이용자 사진정보는 암호화 하여 보관하거나 전산센터 내에 위치한 중앙서버에 저장하는 등의 보안대책을 마련‧운용하시기 바람 (관련부서 : 전산정보부)
문서 기준 관련 조문·시행본
이 문서에서는 조문·시행본까지 검증 완료된 연결을 확인하지 못했습니다. 아래 발행기관 원문에서 인용 법령과 기준 시점을 직접 대조하세요.
공식 원문·첨부
법적 효력과 최종 내용은 발행기관 원문으로 확인하세요.