농협은행주식회사 검사결과제재 (2014-10-24)
금융감독원 · 2014-10-24 · 금융감독원 제재
핵심 정리
공식 원문 구조화 · 문장 임의 생성 없음
제재조치
기관 · 개선 1건
주요 위반사항
자동화기기(CD/ATM) 운영 및 관리 강화
자동화기기(CD/ATM) 운영 및 관리 강화 (가) 검사착수일(2014.4.24.) 현재 정확한 CD/ATM 운영 대수를 파악하지 못하고 있으며 CD/ATM 운영체계(OS) 중의 하나인 윈도우XP에 대한 기술지원이 종료되었음에도 이에 대한 대비가 미흡하여 해킹 등 보안위협 및 장애 등으로 인한 대고객서비스 중단 우려가 있으므로 향후 지점별 CD/ATM 보유 및 운영 현황 관리를 강화하고 지점별 최소 ◇대 이상 윈도우XP 상위 버전 기반의 CD/ATM을 운영하여 업무 연속성을 확보할 필요가 있음 (나) CD/ATM의 인터넷 연결을 차단하고 있으나 CD/ATM의 IP 주소를 해당 지점의 IP 대역으로 임의로 변경하는 경우 CD/ATM에서 인터넷 연결이 가능하며 민원대응을 위하여 저장하고 있는 카드 등의 이미지 파일에 대해서 암호화를 적용하지 않고 있어 개인정보가 유출될 우려가 있으므로 CD/ATM에 대해서도 네트워크 접근제어 솔루션을 적용하고 일부 CD/ATM에서 저장하고 있는 카드 등의 이미지 파일에 대해서는 암호화하거나 삭제하여 정보유출을 방지하고 주기적으로 현장점검을 실시하는 등 CD/ATM 운영 및 관리를 개선할 필요가 있음 (관련부서 : IT기획부, IT시스템부, IT금융부, 정보보호부)
위반사항 1
자동화기기(CD/ATM) 운영 및 관리 강화
위반사항 1 · 확인된 사실
자동화기기(CD/ATM) 운영 및 관리 강화 (가) 검사착수일(2014.4.24.) 현재 정확한 CD/ATM 운영 대수를 파악하지 못하고 있으며 CD/ATM 운영체계(OS) 중의 하나인 윈도우XP에 대한 기술지원이 종료되었음에도 이에 대한 대비가 미흡하여 해킹 등 보안위협 및 장애 등으로 인한 대고객서비스 중단 우려가 있으므로 향후 지점별 CD/ATM 보유 및 운영 현황 관리를 강화하고 지점별 최소 ◇대 이상 윈도우XP 상위 버전 기반의 CD/ATM을 운영하여 업무 연속성을 확보할 필요가 있음 (나) CD/ATM의 인터넷 연결을 차단하고 있으나 CD/ATM의 IP 주소를 해당 지점의 IP 대역으로 임의로 변경하는 경우 CD/ATM에서 인터넷 연결이 가능하며 민원대응을 위하여 저장하고 있는 카드 등의 이미지 파일에 대해서 암호화를 적용하지 않고 있어 개인정보가 유출될 우려가 있으므로 CD/ATM에 대해서도 네트워크 접근제어 솔루션을 적용하고 일부 CD/ATM에서 저장하고 있는 카드 등의 이미지 파일에 대해서는 암호화하거나 삭제하여 정보유출을 방지하고 주기적으로 현장점검을 실시하는 등 CD/ATM 운영 및 관리를 개선할 필요가 있음 (관련부서 : IT기획부, IT시스템부, IT금융부, 정보보호부)
공식 원문 전체 보기
제재내용 공개
금융기관명 : 농협은행
제재조치일 : 2014.10.24.3. 제재조치내용
제재대상사실
개선사항
자동화기기(CD/ATM) 운영 및 관리 강화 (가) 검사착수일(2014.4.24.) 현재 정확한 CD/ATM 운영 대수를 파악하지 못하고 있으며 CD/ATM 운영체계(OS) 중의 하나인 윈도우XP에 대한 기술지원이 종료되었음에도 이에 대한 대비가 미흡하여 해킹 등 보안위협 및 장애 등으로 인한 대고객서비스 중단 우려가 있으므로 향후 지점별 CD/ATM 보유 및 운영 현황 관리를 강화하고 지점별 최소 ◇대 이상 윈도우XP 상위 버전 기반의 CD/ATM을 운영하여 업무 연속성을 확보할 필요가 있음 (나) CD/ATM의 인터넷 연결을 차단하고 있으나 CD/ATM의 IP 주소를 해당 지점의 IP 대역으로 임의로 변경하는 경우 CD/ATM에서 인터넷 연결이 가능하며 민원대응을 위하여 저장하고 있는 카드 등의 이미지 파일에 대해서 암호화를 적용하지 않고 있어 개인정보가 유출될 우려가 있으므로 CD/ATM에 대해서도 네트워크 접근제어 솔루션을 적용하고 일부 CD/ATM에서 저장하고 있는 카드 등의 이미지 파일에 대해서는 암호화하거나 삭제하여 정보유출을 방지하고 주기적으로 현장점검을 실시하는 등 CD/ATM 운영 및 관리를 개선할 필요가 있음 (관련부서 : IT기획부, IT시스템부, IT금융부, 정보보호부)
문서 기준 관련 조문·시행본
이 문서에서는 조문·시행본까지 검증 완료된 연결을 확인하지 못했습니다. 아래 발행기관 원문에서 인용 법령과 기준 시점을 직접 대조하세요.
공식 원문·첨부
법적 효력과 최종 내용은 발행기관 원문으로 확인하세요.