삼성생명·KB손보, IT 미비..금감원 지적

입력 2016-09-08 09:01 수정 2016-09-08 13:01
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

프로그램 관리통제 안되고 보안대책 불합리

삼성생명과 KB손해보험이 금융감독원으로부터 IT관리가 개선될 필요가 있다는 지적을 받았다.

금감원은 8일 제재 공시를 통해 삼성생명에 개선사항 1건을, KB손보엔 개선사항 3건을 각각 제재했다고 밝혔다. 경영유의사항 및 개선사항은 금융회사의 주의 또는 자율적 개선을 요구하는 행정지도적 성격을 갖는다. 금감원은 IT검사매뉴얼에 따라 필요 시 IT서비스제공, IT보안 및 정보보호 등의 항목에 따라 검사를 실시한다.

삼성생명은 프로그램 변경 및 수행 관리가 불합리하다는 지적을 받았다.

삼성생명은 개발이 완료된 프로그램을 A시스템을 통해 관리하고 프로그램 변경 관련 내부통제 절차를 수립 및 운영하고 있다. 그러나 해당 시스템을 여러 개 운영하면서 일부 프로그램에 대한 관리통제가 누락될 우려가 있는 것으로 나타났다.

금감원은 또한 일부 프로그램에 대해 오류발생으로 재수행할 때 사유를 기재하지 않는 등 관리가 부실하다고 지적했다.

이에 금감원은 “A시스템을 통합해 운영하고 프로그램 작업을 재수행할 경우 변경 사유를 충실히 기재하는 등 프로그램 변경 및 수행 관리업무를 개선하기 바란다”고 지도했다.

KB손보는 시스템 보안대책 불합리, 고객정보 접근권한 통제 불합리, 시스템 접근통제 불합리에 대해 지적받았다.

금감원은 KB손보가 같은 구간에서 운영 중인 업무지원 서버와 대외 고객서비스용 홈페이지 서버를 분리해야 한다고 지목했다. 고객서비스용 홈페이지 서버가 악성코드가 감염될 경우 업무지원 서버에도 전이될 우려가 있다는 이유에서다.

또한, 금감원은 고객정보를 담은 내부 시스템의 일부 업무화면이 업무 연관성이 낮은 직원에게도 노출되는 등 업무목적 외로 고객정보가 악용될 우려가 있다고 지적했다.

금감원은 “앞으로 고객의 접근 및 조회 권한 부여, 화면 구성의 적격성 등을 재검토해 업무에 필요한 직원만 최소한의 정보가 제공할 수 있도록 관련 시스템을 개선할 필요가 있다”고 말했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 아이돌 레시피와 초대형 상품…편의점 음식의 한계 어디까지?[Z탐사대]
  • 제니와 바이럴의 '황제'가 만났다…배스 타올만 두른 전말은? [솔드아웃]
  • 송다은 "승리 부탁으로 한 달 일하고 그만뒀는데…'버닝썬 여배우' 꼬리표 그만"
  • ’돌아온 외인’에 코스피도 간다…반도체·자동차 연이어 신고가 행진
  • ‘빚내서 집산다’ 영끌족 부활 조짐…5대 은행 보름 만에 가계대출 2조↑
  • “동해 석유=MB 자원외교?”...野, 의심의 눈초리
  • 미끄러진 비트코인, 금리 인하 축소 실망감에 6만6000달러로 하락 [Bit코인]
  • 명승부 열전 '엘롯라시코'…롯데, 윌커슨 앞세워 5연속 위닝시리즈 도전 [프로야구 16일 경기 일정]
  • 오늘의 상승종목

  • 06.14 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 94,268,000
    • +0.44%
    • 이더리움
    • 5,047,000
    • +0.34%
    • 비트코인 캐시
    • 612,000
    • +1.07%
    • 리플
    • 695
    • +2.21%
    • 솔라나
    • 205,600
    • +0.69%
    • 에이다
    • 589
    • +1.2%
    • 이오스
    • 936
    • +0.65%
    • 트론
    • 163
    • -0.61%
    • 스텔라루멘
    • 140
    • +2.19%
    • 비트코인에스브이
    • 70,000
    • -1.48%
    • 체인링크
    • 21,300
    • +0.66%
    • 샌드박스
    • 545
    • +0.55%
* 24시간 변동률 기준