나이스평가정보 주식회사 검사결과제재 (2014-09-15)
금융감독원 · 2014-09-15 · 금융감독원 제재
핵심 정리
공식 원문 구조화 · 문장 임의 생성 없음
제재조치
직원 · 경영유의 1건, 개선3건
주요 위반사항
전자금융보조업자의 재하청 여부 점검 강화 전자금융보조업자의 재하청 목적 외주계약 체결 여부에 대한 정기적 점검 등 재하청을 통제할 수 있는 구체적인 방안을 마련되어 있어야 하나 2014.1월 현재 외주 IT 프로젝트에 참여중인 전자금융보조업자(○㈜ 등 6개 업체)에 대해 재하청 여부를 정기적으로 점검하지 않아 동 전자금융보조업자의 재하청 여부를 통제하기 어려움
단말기 내 개인정보 보관에 대한 관리절차 개선 개인정보를 PC 등 단말기에 보관할 필요가 있는 경우 보관 사유, 보관기간 및 관리 비밀번호 등을 정하여 책임자의 승인을 받도록 하고, 감사부서가 단말기 내 개인정보 보관 여부를 주기적으로 점검하도록 하는 등 단말기 내 개인정보 보관에 대한 관리절차를 마련해야 하나 직원 PC내 개인정보검출프로그램(privacy-i)을 이용하여 단말기 내 개인정보 보관여부를 체크․통보하여 자율적으로 삭제하도록 하고 있을 뿐 단말기 내 개인정보 보관에 관한 책임자의 승인이나 감사부서 등을 통한 주기적인 점검이 이루어지고 있지 않았음
외주업체 교육업무시스템 개선 정보시스템 개발업무를 수행하고 있는 ▲㈜ 등 6개 IT업체 직원에 대하여 매년 1회 이상 고객정보보호 관련 교육을 실시하고 있으나, 교육 이수율이 88%에 그치고 교육 미수료자에 대한 재교육이 이루어지지 않고 있으며 기업정보 입력업무를 △㈜에 도급하여 운영하면서 동 업무를 담당하는 직원에 대한 교육을 △㈜가 직접 실시하도록 하고 있어 교육의 내용 및 방법의 적정성이 약화될 우려가 있음
고객정보처리시스템의 출력 항목 관리절차 개선 주기적으로 동 시스템 내 조작화면별 출력 가능한 개인 정보의 현황을 파악하고 그 범위의 적정성을 검토하는 절차가 마련되어 있어야 하나 고객정보처리 시스템의 고객정보 출력(인쇄, 화면표시, 파일생성 등) 항목의 최소화 여부를 주기적으로 점검하고 있지 않음
위반사항 1
전자금융보조업자의 재하청 여부 점검 강화
위반사항 1 · 확인된 사실
전자금융보조업자의 재하청 목적 외주계약 체결 여부에 대한 정기적 점검 등 재하청을 통제할 수 있는 구체적인 방안을 마련되어 있어야 하나 2014.1월 현재 외주 IT 프로젝트에 참여중인 전자금융보조업자(○㈜ 등 6개 업체)에 대해 재하청 여부를 정기적으로 점검하지 않아 동 전자금융보조업자의 재하청 여부를 통제하기 어려움
위반사항 2
단말기 내 개인정보 보관에 대한 관리절차 개선
위반사항 2 · 확인된 사실
개인정보를 PC 등 단말기에 보관할 필요가 있는 경우 보관 사유, 보관기간 및 관리 비밀번호 등을 정하여 책임자의 승인을 받도록 하고, 감사부서가 단말기 내 개인정보 보관 여부를 주기적으로 점검하도록 하는 등 단말기 내 개인정보 보관에 대한 관리절차를 마련해야 하나 직원 PC내 개인정보검출프로그램(privacy-i)을 이용하여 단말기 내 개인정보 보관여부를 체크․통보하여 자율적으로 삭제하도록 하고 있을 뿐 단말기 내 개인정보 보관에 관한 책임자의 승인이나 감사부서 등을 통한 주기적인 점검이 이루어지고 있지 않았음
위반사항 3
외주업체 교육업무시스템 개선
위반사항 3 · 확인된 사실
정보시스템 개발업무를 수행하고 있는 ▲㈜ 등 6개 IT업체 직원에 대하여 매년 1회 이상 고객정보보호 관련 교육을 실시하고 있으나, 교육 이수율이 88%에 그치고 교육 미수료자에 대한 재교육이 이루어지지 않고 있으며 기업정보 입력업무를 △㈜에 도급하여 운영하면서 동 업무를 담당하는 직원에 대한 교육을 △㈜가 직접 실시하도록 하고 있어 교육의 내용 및 방법의 적정성이 약화될 우려가 있음
위반사항 4
고객정보처리시스템의 출력 항목 관리절차 개선
위반사항 4 · 확인된 사실
주기적으로 동 시스템 내 조작화면별 출력 가능한 개인 정보의 현황을 파악하고 그 범위의 적정성을 검토하는 절차가 마련되어 있어야 하나 고객정보처리 시스템의 고객정보 출력(인쇄, 화면표시, 파일생성 등) 항목의 최소화 여부를 주기적으로 점검하고 있지 않음
공식 원문 전체 보기
제재내용 공개안
금융회사명 : 나이스평가정보㈜
제재조치일 : 2014.9.15.
제재조치내용
제재대상사실
경영유의 사항(1건)
전자금융보조업자의 재하청 여부 점검 강화 전자금융보조업자의 재하청 목적 외주계약 체결 여부에 대한 정기적 점검 등 재하청을 통제할 수 있는 구체적인 방안을 마련되어 있어야 하나 2014.1월 현재 외주 IT 프로젝트에 참여중인 전자금융보조업자(○㈜ 등 6개 업체)에 대해 재하청 여부를 정기적으로 점검하지 않아 동 전자금융보조업자의 재하청 여부를 통제하기 어려움
개선사항(3건)
단말기 내 개인정보 보관에 대한 관리절차 개선 개인정보를 PC 등 단말기에 보관할 필요가 있는 경우 보관 사유, 보관기간 및 관리 비밀번호 등을 정하여 책임자의 승인을 받도록 하고, 감사부서가 단말기 내 개인정보 보관 여부를 주기적으로 점검하도록 하는 등 단말기 내 개인정보 보관에 대한 관리절차를 마련해야 하나 직원 PC내 개인정보검출프로그램(privacy-i)을 이용하여 단말기 내 개인정보 보관여부를 체크․통보하여 자율적으로 삭제하도록 하고 있을 뿐 단말기 내 개인정보 보관에 관한 책임자의 승인이나 감사부서 등을 통한 주기적인 점검이 이루어지고 있지 않았음
외주업체 교육업무시스템 개선 정보시스템 개발업무를 수행하고 있는 ▲㈜ 등 6개 IT업체 직원에 대하여 매년 1회 이상 고객정보보호 관련 교육을 실시하고 있으나, 교육 이수율이 88%에 그치고 교육 미수료자에 대한 재교육이 이루어지지 않고 있으며 기업정보 입력업무를 △㈜에 도급하여 운영하면서 동 업무를 담당하는 직원에 대한 교육을 △㈜가 직접 실시하도록 하고 있어 교육의 내용 및 방법의 적정성이 약화될 우려가 있음
고객정보처리시스템의 출력 항목 관리절차 개선 주기적으로 동 시스템 내 조작화면별 출력 가능한 개인 정보의 현황을 파악하고 그 범위의 적정성을 검토하는 절차가 마련되어 있어야 하나 고객정보처리 시스템의 고객정보 출력(인쇄, 화면표시, 파일생성 등) 항목의 최소화 여부를 주기적으로 점검하고 있지 않음
문서 기준 관련 조문·시행본
이 문서에서는 조문·시행본까지 검증 완료된 연결을 확인하지 못했습니다. 아래 발행기관 원문에서 인용 법령과 기준 시점을 직접 대조하세요.
공식 원문·첨부
법적 효력과 최종 내용은 발행기관 원문으로 확인하세요.