금융회사 침해사고 준비도(Readiness) 가이드 제14조
1. 공식 조문 원문
제14조 제3호
모니터링 시스템 구축
제14조 제4호
정보처리시스템 보호
대책
제14조 제7호,
중요 패치 수행
제14조 제8호
보안정책 승인·적용 이력
제14조) 분석평가 점검 항목
정보보호시스템 책임자 지정운영 전자금융 감독규정 금융보안원 취약점
1년 이상
및 운영 결과 (
제14조(정보처리시스템 보호대책)
또는 전자금융업자는 정보처리시스템의 안전한 운영을 위하여 다음
각 호를 포함한 보호대책을 수립·운용하여야 한다.
1.주요 정보처리시스템에 대한 구동, 조작방법, 명령어 사용법, 운용순서,
장애조치 및 연락처 등 시스템 운영매뉴얼을 작성할 것
2.데이터베이스관리시스템(Database Management System : DBMS)·운영체제·
웹프로그램 등 주요 프로그램에 대하여 정기적으로 유지보수를 실시하고,
작업일, 작업내용, 작업결과 등을 기록한 유지보수관리대장을 작성·보관할 것
3.정보처리시스템의 장애발생 시 장애일시, 장애내용 및 조치사항 등을
기록한 장애상황기록부를 상세하게 작성·보관할 것
4.정보처리시스템의 정상작동여부 확인을 위하여 시스템 자원 상태의 감
시, 경고 및 제어가 가능한 모니터링시스템을 갖출 것
5.시스템 통합, 전환 및 재개발 시 장애 등으로 인하여 정보처리시스템
의 운영에 지장이 초래되지 않도록 통제 절차를 마련하여 준수할 것
6.정보처리시스템의 책임자를 지정·운영할 것
7.정보처리시스템의 운영체계, 시스템 유틸리티 등의 긴급하고 중요한
보정(patch)사항에 대하여는 즉시 보정 작업을 할 것
8.중요도에 따라 정보처리시스템의 운영체제 및 설정내용 등을 정기 백
업 및 원격 안전지역에 소산하고 백업자료는 1년 이상 기록·관리할 것
9.정보처리시스템의 운영체제(Operating System) 계정으로 로그인(Log
in)할 경우 계정 및 비밀번호 이외에 별도의 추가인증 절차를 의무적
으로 시행할 것
10.정보처리시스템 운영체제(Operating System) 계정에 대한 사용권한,
접근 기록, 작업 내역 등에 대한 상시 모니터링체계를 수립하고, 이상
징후 발생 시 필요한 통제 조치를 즉시 시행할 것
【관련 로그】
F/W, IDS, PC보안, 백신 등 정보보호시스템 로그
단말기 OS 및 어플리케이션 로그
단말기 사용자 및 계정별 사용내역, 접근 성공 및 실패 기록
단말기 패치기록 및 로그
단말기 사용 보조기억매체 및 휴대용 전산장비 사용 기록
【관련 현황】
중요단말기 지정 현황
단말기 H/W 및 S/W 현황, 네트워크 구성도
단말기 사용자 및 계정 현황
단말기 사용 보조기억매체 및 휴대용 전산장비 사용 현황
- 50 -
금융회사 침해사고 준비도 가이드
4) 전자금융감독규정
제14조), 대책본부 구성(제
보호법 15조), 정보공유‧분석센터(
금융보안원의 다른 규정
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 4개 펼치기
금융보안원 원문 대조
fsec.or.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.