FSS SANCTION · 4308

나이스정보통신㈜ 검사결과제재 (2014-08-01)

금융감독원 · 2014-08-01 · 금융감독원 제재

핵심 정리

공식 원문 구조화 · 문장 임의 생성 없음

제재조치

기 관 개선 3건 임 원 직 원

주요 위반사항

시스템 보정작업(patch) 절차 불합리 이번 검사착수일(2013.12.2.) 현재 OOOO 시스템 등에 대한 보정작업을 실시함에 있어 공급업체가 발표 제공하는 모든 보정사항(patch)의 적용 필요성에 대해 체계적으로 검토 관리하는 절차가 마련되지 않아 중요한 보정 사항이 적시에 적용되지 않거나 누락될 우려가 있으므로 앞으로는 공급업체가 발표하는 모든 보정사항에 대해 시스템별 적용 필요성을 정기적으로 검토 관리하도록 시스템 보정작업 절차를 개선하시기 바람 (관련부서 : 개발3실)

네트워크 접근통제 방법 불합리 이번 검사착수일(2013.12.2.) 현재 △△△△에서 전용회선을 통해 □□□□로 접속 시 라우터의 ACL(Access Control List)을 이용하여 담당자 및 서비스 종류별로 접근 통제하고 있으나, 라우터 ACL 정책의 등록 절차가 방화벽에 비해 복잡하고 업무 부담이 많아 변경사항이 ACL 정책에 적시에 반영되지 않는 사례가 있으므로 네트워크에 접근을 허용할지(permit), 차단할지(deny)를 정해 놓은 목록 앞으로 △△△△에서 □□□□에 접속하는 네트워크 구간에 방화벽을 설치․운영 하는 등 네트워크 접근통제 방법을 개선하시기 바람 (관련부서 : 개발3실)

프로그램 변경통제 절차 불합리 이번 검사착수일(2013.12.2.) 현재

◇ 등의 프로그램 변경 시 변경관리 솔루션을 적용하지 않고 중요 프로그램 변경 내용에 대해서만 전자문서로 책임자 에게 보고하는 등 프로그램 변경 통제가 체계적으로 관리되지 않고 있으므로, 앞으로는 모든 프로그램에 대해 수정, 검증 및 등록 등의 절차가 형상관리시스템 등을 통해 체계적으로 이루어지도록 관련 절차를 개선하시기 바람 (관련부서 : 개발2실)

위반사항 1

시스템 보정작업(patch) 절차 불합리

위반사항 1 · 확인된 사실

이번 검사착수일(2013.12.2.) 현재 OOOO 시스템 등에 대한 보정작업을 실시함에 있어 공급업체가 발표 제공하는 모든 보정사항(patch)의 적용 필요성에 대해 체계적 으로 검토 관리하는 절차가 마련되지 않아 중요한 보정 사항이 적시에 적용되지 않거나 누락될 우려가 있으므로 앞으로는 공급업체가 발표하는 모든 보정사항에 대해 시스템별 적용 필요성을 정기적으로 검토 관리하도록 시스템 보정작업 절차를 개선하시기 바람 (관련부서 : 개발3실)

위반사항 2

네트워크 접근통제 방법 불합리

위반사항 2 · 확인된 사실

이번 검사착수일(2013.12.2.) 현재 △△△△에서 전용회선을 통해 □□□□로 접속 시 라우터의 ACL(Access Control List)*을 이용하여 담당자 및 서비스 종류별로 접근 통제하고 있으나, 라우터 ACL 정책의 등록 절차가 방화벽에 비해 복잡하고 업무 부담이 많아 변경사항이 ACL 정책에 적시에 반영되지 않는 사례가 있으므로 * 네트워크에 접근을 허용할지(permit), 차단할지(deny)를 정해 놓은 목록 앞으로 △△△△에서 □□□□에 접속하는 네트워크 구간에 방화벽을 설치․운영 하는 등 네트워크 접근통제 방법을 개선하시기 바람 (관련부서 : 개발3실)

위반사항 3

프로그램 변경통제 절차 불합리

위반사항 3 · 확인된 사실

이번 검사착수일(2013.12.2.) 현재 ◇

등의 프로그램 변경 시 변경관리 솔루션을 적용하지 않고 중요 프로그램 변경 내용에 대해서만 전자문서로 책임자 에게 보고하는 등 프로그램 변경 통제가 체계적으로 관리되지 않고 있으므로, 앞으로는 모든 프로그램에 대해 수정, 검증 및 등록 등의 절차가 형상관리시스템 등을 통해 체계적으로 이루어지도록 관련 절차를 개선하시기 바람 (관련부서 : 개발2실)

공식 원문 전체 보기

제재내용 공개안

금융기관명 : 나이스정보통신㈜

제재조치일 : 2014.8.1.

제재조치내용 제재대상 제재내용 기 관 개선 3건 임 원 직 원

제재대상사실

개선사항

시스템 보정작업(patch) 절차 불합리 이번 검사착수일(2013.12.2.) 현재 OOOO 시스템 등에 대한 보정작업을 실시함에 있어 공급업체가 발표 제공하는 모든 보정사항(patch)의 적용 필요성에 대해 체계적으로 검토 관리하는 절차가 마련되지 않아 중요한 보정 사항이 적시에 적용되지 않거나 누락될 우려가 있으므로 앞으로는 공급업체가 발표하는 모든 보정사항에 대해 시스템별 적용 필요성을 정기적으로 검토 관리하도록 시스템 보정작업 절차를 개선하시기 바람 (관련부서 : 개발3실)

네트워크 접근통제 방법 불합리 이번 검사착수일(2013.12.2.) 현재 △△△△에서 전용회선을 통해 □□□□로 접속 시 라우터의 ACL(Access Control List)*을 이용하여 담당자 및 서비스 종류별로 접근 통제하고 있으나, 라우터 ACL 정책의 등록 절차가 방화벽에 비해 복잡하고 업무 부담이 많아 변경사항이 ACL 정책에 적시에 반영되지 않는 사례가 있으므로 * 네트워크에 접근을 허용할지(permit), 차단할지(deny)를 정해 놓은 목록 앞으로 △△△△에서 □□□□에 접속하는 네트워크 구간에 방화벽을 설치․운영 하는 등 네트워크 접근통제 방법을 개선하시기 바람 (관련부서 : 개발3실)

프로그램 변경통제 절차 불합리 이번 검사착수일(2013.12.2.) 현재 ◇◇

◇ 등의 프로그램 변경 시 변경관리 솔루션을 적용하지 않고 중요 프로그램 변경 내용에 대해서만 전자문서로 책임자 에게 보고하는 등 프로그램 변경 통제가 체계적으로 관리되지 않고 있으므로, 앞으로는 모든 프로그램에 대해 수정, 검증 및 등록 등의 절차가 형상관리시스템 등을 통해 체계적으로 이루어지도록 관련 절차를 개선하시기 바람 (관련부서 : 개발2실)

문서 기준 관련 조문·시행본

이 문서에서는 조문·시행본까지 검증 완료된 연결을 확인하지 못했습니다. 아래 발행기관 원문에서 인용 법령과 기준 시점을 직접 대조하세요.

공식 원문·첨부

법적 효력과 최종 내용은 발행기관 원문으로 확인하세요.