㈜모빌리언스 검사결과제재 (2014-08-01)
금융감독원 · 2014-08-01 · 금융감독원 제재
핵심 정리
공식 원문 구조화 · 문장 임의 생성 없음
제재조치
기 관 개선 3건 임 원 직 원
주요 위반사항
가맹점관리 시스템 보안대책 불합리 시스템이 외부 이용자와 내부 관리자가 동일한 로그인 페이지를 사용하도록 구축·운영됨에 따라 내부 관리자의 접근통제 보안 위험이 커질 우려가 있으므로 앞으로는 내부 직원용 웹페이지는 보안이 유지되는 내부망에서 운영되도록 관련 시스템을 개선하시기 바람 (관련부서 : 인프라보안팀)
전산자료 유출방지 대책 불합리 이번 검사착수일(2013.12.9.) 현재 직원 PC에 저장되는 문서의 암호화 및 출력 물의 워터마크는 적용되어 있으나 보안 권한 해제에 대한 상급자 승인절차가 마련 되어 있지 않고, USB 및 무선인터넷 사용을 위한 매체사용 신청 시 사용기간을 별도로 정하지 않은 등 직원 PC의 매체사용 등에 대한 통제가 미흡하므로, 앞으로는 직원 PC의 암호화문서 복호화 및 출력물 워터마킹 해제 시 상급자의 승인 절차를 마련하고, USB등 매체사용을 허용하는 경우 사용기간을 설정·운영 하도록 관련 절차를 개선하시기 바람 (관련부서 : 인프라보안팀)
프로그램 변경통제 절차 불합리 이번 검사착수일(2013.12.9.) 현재
◇
◇ 등의 프로그램 변경 시 변경관리 솔루션을 적용하지 않고 중요 프로그램 변경 내용에 대해서만 전자문서로 책임자 에게 보고하는 등 프로그램 변경 통제가 체계적으로 관리되지 않고 있으므로, 앞으로는 모든 프로그램에 대해 수정, 검증 및 등록 등의 절차가 형상관리시스템 등을 통해 체계적으로 이루어지도록 관련 절차를 개선하시기 바람 (관련부서 : 서비스개발팀)
위반사항 1
가맹점관리 시스템 보안대책 불합리
위반사항 1 · 법적 기준
이번 검사착수일(2013.12.9.) 현재 내부통신망과 외부 통신망사이의 독립된 통신망(DMZ) 구간에서 운영 중인
위반사항 1 · 확인된 사실
시스템이 외부 이용자와 내부 관리자가 동일한 로그인 페이지를 사용하도록 구축·운영됨에 따라 내부 관리자의 접근통제 보안 위험이 커질 우려가 있으므로 앞으로는 내부 직원용 웹페이지는 보안이 유지되는 내부망에서 운영되도록 관련 시스템을 개선하시기 바람 (관련부서 : 인프라보안팀)
위반사항 2
전산자료 유출방지 대책 불합리
위반사항 2 · 확인된 사실
이번 검사착수일(2013.12.9.) 현재 직원 PC에 저장되는 문서의 암호화 및 출력 물의 워터마크는 적용되어 있으나 보안 권한 해제에 대한 상급자 승인절차가 마련 되어 있지 않고, USB 및 무선인터넷 사용을 위한 매체사용 신청 시 사용기간을 별도로 정하지 않은 등 직원 PC의 매체사용 등에 대한 통제가 미흡하므로, 앞으로는 직원 PC의 암호화문서 복호화 및 출력물 워터마킹 해제 시 상급자 의 승인 절차를 마련하고, USB등 매체사용을 허용하는 경우 사용기간을 설정·운영 하도록 관련 절차를 개선하시기 바람 (관련부서 : 인프라보안팀)
위반사항 3
프로그램 변경통제 절차 불합리
위반사항 3 · 확인된 사실
이번 검사착수일(2013.12.9.) 현재 ◇
◇
등의 프로그램 변경 시 변경관리 솔루션을 적용하지 않고 중요 프로그램 변경 내용에 대해서만 전자문서로 책임자 에게 보고하는 등 프로그램 변경 통제가 체계적으로 관리되지 않고 있으므로, 앞으로는 모든 프로그램에 대해 수정, 검증 및 등록 등의 절차가 형상관리시스템 등을 통해 체계적으로 이루어지도록 관련 절차를 개선하시기 바람 (관련부서 : 서비스개발팀)
공식 원문 전체 보기
제재내용 공개안
금융기관명 : 케이지모빌리언스㈜
제재조치일 : 2014.8.1.
제재조치내용 제재대상 제재내용 기 관 개선 3건 임 원 직 원
제재대상사실
개선사항
가맹점관리 시스템 보안대책 불합리 이번 검사착수일(2013.12.9.) 현재 내부통신망과 외부 통신망사이의 독립된 통신망(DMZ) 구간에서 운영 중인 ○○○○시스템이 외부 이용자와 내부 관리자가 동일한 로그인 페이지를 사용하도록 구축·운영됨에 따라 내부 관리자의 접근통제 보안 위험이 커질 우려가 있으므로 앞으로는 내부 직원용 웹페이지는 보안이 유지되는 내부망에서 운영되도록 관련 시스템을 개선하시기 바람 (관련부서 : 인프라보안팀)
전산자료 유출방지 대책 불합리 이번 검사착수일(2013.12.9.) 현재 직원 PC에 저장되는 문서의 암호화 및 출력 물의 워터마크는 적용되어 있으나 보안 권한 해제에 대한 상급자 승인절차가 마련 되어 있지 않고, USB 및 무선인터넷 사용을 위한 매체사용 신청 시 사용기간을 별도로 정하지 않은 등 직원 PC의 매체사용 등에 대한 통제가 미흡하므로, 앞으로는 직원 PC의 암호화문서 복호화 및 출력물 워터마킹 해제 시 상급자의 승인 절차를 마련하고, USB등 매체사용을 허용하는 경우 사용기간을 설정·운영 하도록 관련 절차를 개선하시기 바람 (관련부서 : 인프라보안팀)
프로그램 변경통제 절차 불합리 이번 검사착수일(2013.12.9.) 현재 ◇◇
◇ 등의 프로그램 변경 시 변경관리 솔루션을 적용하지 않고 중요 프로그램 변경 내용에 대해서만 전자문서로 책임자 에게 보고하는 등 프로그램 변경 통제가 체계적으로 관리되지 않고 있으므로, 앞으로는 모든 프로그램에 대해 수정, 검증 및 등록 등의 절차가 형상관리시스템 등을 통해 체계적으로 이루어지도록 관련 절차를 개선하시기 바람 (관련부서 : 서비스개발팀)
문서 기준 관련 조문·시행본
이 문서에서는 조문·시행본까지 검증 완료된 연결을 확인하지 못했습니다. 아래 발행기관 원문에서 인용 법령과 기준 시점을 직접 대조하세요.
공식 원문·첨부
법적 효력과 최종 내용은 발행기관 원문으로 확인하세요.