NO-ACTION OPINION · 9579 비조치의견

금감원 홈페이지내의 시스템 접속 관련

전자공시팀 · 2017-03-03

회신

출처 · 원문 발췌

수용

본문

요청 내용

□ (건의배경) 금감원 홈페이지내의 여러 시스템*에 접속하여야 할 경우 서로 다른 액티브엑스를 설치해야 하고 설치와 접속을 위하여 관리자 권한을 부여하도록 되어 있음

* http://fines.fss.or.kr, http://edes.fss.or.kr, http://dart.fss.or.kr, http://filer.fss.or.kr

ㅇ 사용자에게 관리자 권한을 부여하게 되면 의도적이거나 의도적이지 않게 다른 프로그램이 설치되어 해킹이나 바이러스 감염의 위험이 증가할 수 있음

□ (건의사항) 금감원 홈페이지내의 시스템 접속을 위하여 필요한 액티브엑스 설치를 최소화하거나 통일화하며

ㅇ 일반사용자가 관리자 권한이 없어도 액티브엑스 설치와 시스템 접속이 가능하도록 시스템 개선 필요

판단 이유

□ 금융정보교환망 등 금감원에서 제공하는 시스템은 각각 다른 업무를 수행하는 별도의 시스템으로,

각 시스템내에서 구동중인 각기 다른 Active-X 프로그램을 통일하는 것은 현실적으로 불가능 합니다.

또한, 윈도우(OS) 특성상 Active-X 프로그램은 관리자 권한으로만 설치가 가능하여

금감원 시스템에서 관리자 권한없이 Active-X 설치 및 접속가능토록 개선하는 것은 불가능합니다.

□ 따라서 동 사항을 개선하기 위해서는 非 Active-X 방식 프로그램으로의 전환이 필요하며,

금감원은 전환 작업을 현재 추진 중에 있습니다.

일부 전환되지 않은 시스템에 대해 조속한 시일 내에 예산을 확보하는 등의 방법으로 적극 추진 할 계획입니다.

관련 법령

12. IT·정보보안>IT 전산>IT개발

연결

매칭된 조문이 없습니다.

더 찾아보기

기관 원문

전자공시팀에서 원문 열기 (새 창) →

법적 효력은 발행기관 원문에 있으며 본 페이지는 참고용입니다.

다음 탐색