본문 바로가기
Dim영역

정보보안 허술 카드·보험사 무더기 제재

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
[아시아경제 최일권 기자] 정보보안이 허술한 카드사와 보험사들이 무더기 제재를 받았다.

금융감독원은 지난해 15개 금융회사를 상대로 한 IT 관련 테마검사에서 신한카드ㆍ신한생명ㆍ푸르덴셜생명ㆍPCA생명 등 4곳이 전자금융감독규정을 어겼다면서 실무자에 주의처분을 내렸다고 12일 밝혔다.
신한카드는 악의적인 명령어를 주입하는 방식으로 웹 서버를 공격하는 '구조화조회언어(SQL) 주입공격'을 예방하는데 필요한 프로그램을 설치하지 않아 해킹공격에 취약한 것으로 나타났다.

신한생명과 푸르덴셜생명은 외부인이 공인인증서 등 추가 인증 없이 아이디와 비밀번호만으로 홈페이지 관리자 페이지에 접속할 수 있도록 시스템을 운영했다. 이는 전자금융감독규정 제7조와 17조 위반이다.

해당 감독규정에 따르면 공개용 웹서버의 안전한 관리를 위해 관리자 등 사용자계정으로 접속할 때는 아이디와 비밀번호 이외에 공인인증서 등 추가 인증수단을 적용해야 한다.
푸르덴셜생명은 또 자회사 통신망을 자사 내부통신망과 분리하지 않은 것도 문제로지적됐다. 금융기관은 정보통신망을 해킹 등에서 보호하기 위해 침입차단시스템 등 정보보호시스템을 설치하고 내부통신망을 다른 기관 내부통신망과 분리해야 한다.

PCA생명은 내부업무시스템의 비밀번호를 암호화하지 않아 IT담당자가 내부 직원의 개인정보에 접근할 수 있는 여지를 뒀다.



최일권 기자 igchoi@
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • "방문증 대신 주차위반 스티커 붙였다"…입주민이 경비원 폭행 전치 4주 축구판에 들어온 아이돌 문화…손흥민·이강인 팬들 자리 찜 논란 식물원 아닙니다…축하 화분으로 가득 찬 국회

    #국내이슈

  • 머스크 끌어안던 악동 유튜버, 유럽서 '금배지' 달았다 휴가갔다 실종된 '간헐적 단식' 창시자, 결국 숨진채 발견 100세 된 '디데이' 참전용사, 96살 신부와 결혼…"전쟁 종식을 위하여"

    #해외이슈

  • [포토] 조국혁신당 창당 100일 기념식 [포토] '더위엔 역시 나무 그늘이지' [포토] 6월인데 도로는 벌써 '이글이글'

    #포토PICK

  • 경차 모닝도 GT라인 추가…연식변경 출시 기아, 美서 텔루라이드 46만대 리콜…"시트모터 화재 우려" 베일 벗은 지프 전기차…왜고니어S 첫 공개

    #CAR라이프

  • [뉴스속 그곳]세계문화유산 등재 노리는 日 '사도광산' [뉴스속 인물]"정치는 우리 역할 아니다" 美·中 사이에 낀 ASML 신임 수장 [뉴스속 용어]고국 온 백제의 미소, ‘금동관음보살 입상’

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼