전체기사 최신뉴스 GAM 라씨로
KYD 디데이

금감원, 삼성생명·KB손보 개선요구..."시스템관리 및 보안 불합리"

기사입력 : 2016년09월08일 19:18

최종수정 : 2016년09월08일 19:19

내부통제 소홀 및 중요정보 노출 우려…삼성 1건·KB 3건 개선 제재

[뉴스핌=이지현 기자] 금융감독원이 삼성생명과 KB손해보험의 시스템 관리 및 보안 불합리성을 지적했다.

8일 금감원 경영유의사항 공시에 따르면 금감원은 지난달 26일 삼성생명에 프로그램 변경 및 수행 관리 불합리를 개선할 것을 요구했다. 개선사항과 관련된 제재는 금융사의 주의 또는 자율적 개선을 요구하는 행정지도적 성격의 조치다.

금감원은 "삼성생명이 프로그램 변경 관련 내부통제 절차를 수립·운영하고 있으나, 일부 프로그램 관리통제가 누락될 우려가 있는 등 내부통제가 부실하게 운영될 수 있다"며 "더불어 일부 프로그램의 경우 이를 재수행하는 과정에서 그 사유를 기재하지 않는 등 수행근거 관리가 부실하다"고 지적했다.

이에 따라 금감원은 삼성생명에 시스템 통합 운영과 프로그램을 재수행할 경우 변경 사유를 충실히 기재하는 등 관리업무를 개선하라고 요구했다.

금감원은 또 KB손해보험에 대해서도 개선사항 3건을 요구했다.

우선 임직원 등의 업무지원을 위한 서버를 대외 고객서비스용 홈페이지 서버와 동일한 구간에 설치·운영하고 있어 홈페이지 서버가 악성코드에 감염되는 경우 업무지원 서버 역시 전이될 우려가 있어 보안 취약점이 존재한다고 지적했다. 앞으로 해당 서버는 홈페이지 서버와 분리해 별도 구간에 설치·운영토록 하라는 것.

또 일부 시스템의 각 업무화면은 업무별로 접근 권한을 부여해 운영하고 있지만, 일부 화면의 경우 유관부서의 업무편의성을 위해 조회권한을 업무와 관계 없는 직원 등에게까지 부여하고 있는 점이 지적됐다.

이에 따라 고객정보가 노출되거나 업무목적 외로 악용될 우려가 있어 앞으로 고객정보의 접근 및 조회 권한 부여, 화면 구성의 적정성 등을 재검토해 업무에 필요한 직원에게만 최소한의 정보를 제공하는 등 시스템을 개선할 필요가 있다는 것.

금감원은 더불어 중요 정보 노출에 대한 점을 지적했다. 외부에서 접속이 가능한 한 시스템 운영에 있어 적절한 통제가 없어 사용자 접속정보가 노출·도용될 수 있다는 것이다.

또 보험설계사가 보험계약을 조회할 경우에도 주민등록번호를 직접 입력해 조회할 수 있도록 하고 있어 개인식별정보 노출 최소화의 원칙에 부합하지 않는다는 점도 개선사항에 포함됐다.

금감원은 "앞으로 동 시스템 접속시 정당한 사용자 여부를 확인할 수 있도록 하고 주민번호를 통한 조회권한을 축소하는 등 관련 시스템을 개선할 필요가 있다"고 요구했다. 

 

[뉴스핌 Newspim] 이지현 기자 (jhlee@newspim.com)

[뉴스핌 베스트 기사]

사진
환율 한때 1480원대...2009년 3월이후 최고 [서울=뉴스핌] 정일구 기자 = 달러/원 환율이 장중 1480원을 돌파하며 고공행진을 이어가는 27일 오전 서울 중구 명동의 한 환전소 전광판에 환율이 나타나고 있다. 2024.12.27 mironj19@newspim.com   2024-12-27 12:56
사진
'모바일 주민증' 27일부터 시범 발급 [세종=뉴스핌] 김보영 기자 = 앞으로 17세 이상 국민 모두가 주민등록증을 스마트폰에 담아 사용할 수 있게 된다. 행정안전부는 오는 27일부터 전국민의 신분증인 '모바일 주민등록증'을 시범 발급한다고 26일 밝혔다.                             모바일 주민등록증= 행안부 제공2024.12.26 kboyu@newspim.com 행안부에 따르면, 안정적인 도입을 위해 먼저 세종특별자치시, 고양시 등 9개 지방자치단체에서 시범 발급을 해 시스템 안정성을 검증한 뒤 내년 1분기 중 전국에서 발급할 계획이다. 모바일 주민등록증은 주민등록법령에 따라 개인 스마트폰에 발급되는 법적 신분증으로, 기존 주민등록증을 소지한 모든 국민(최초 발급자 포함)이 신청할 수 있다. 모바일 주민등록증은 2021년부터 제공된 모바일 운전면허증, 국가보훈등록증, 재외국민 신원확인증에 이어 네 번째 추가되는 모바일 신분증이다. 행안부는 먼저 세종시, 전남 여수시, 전남 영암군, 강원 홍천군, 경기 고양시, 경남 거창군, 대전 서구, 대구 군위군, 울산 울주군 등 9개 지자체를 대상으로 모바일 주민등록증을 시범 발급하며, 이후 내년 1분기 중으로 전 국민에게 발급할 계획이다. 시범 발급 기간 동안 주민등록상 주소지가 해당 지역인 주민들은 읍·면·동 주민센터를 방문해 'IC주민등록증'을 휴대폰에 인식시키거나 'QR 발급' 방법으로 모바일 주민등록증을 신청할 수 있다. 전면 발급 시에는 정부24에서도 신청이 가능하며, 신청 시 6개월 이내의 사진을 제출해야 한다. QR 발급 방법은 사진 제출이 필요 없지만, 주민등록증 사진이 오래된 경우 모바일 신분증 앱에서 안면 인식이 어려울 수 있어 재발급 후 모바일 주민등록증 발급이 가능하다. 한편, 모바일 주민등록증은 블록체인과 암호화 기술을 적용하여 개인정보 유출 및 부정 사용을 방지하고 높은 보안성을 제공한다. 본인 스마트폰에만 발급되며, 분실 시에는 잠김 처리되어 도용을 막을 수 있다. 고기동 행안부 차관은 "1968년 주민등록증 도입 이후 디지털 기술을 접목한 변화가 이루어졌다"며 "이번 시범 발급을 통해 국민이 안심하고 사용할 수 있도록 하겠다"고 말했다. kboyu@newspim.com 2024-12-26 13:18
안다쇼핑
Top으로 이동