2024 | 04 | 19
23.7℃
코스피 2,590.14 44.56(-1.69%)
코스닥 841.61 14.04(-1.64%)
USD$ 1381.9 1.9
EUR€ 1468.8 -0.2
JPY¥ 895.0 2.5
CNY¥ 190.6 0.2
BTC 91,338,000 514,000(0.57%)
ETH 4,415,000 29,000(-0.65%)
XRP 716.1 18.3(-2.49%)
BCH 683,300 15,900(-2.27%)
EOS 1,097 7(0.64%)
  • 공유

  • 인쇄

  • 텍스트 축소
  • 확대
  • url
    복사

금감원, 메리츠화재에 '고객정보 관리' 개선 권고

  • 송고 2016.11.14 11:30 | 수정 2016.11.14 15:12
  • 박종진 기자 (truth@ebn.co.kr)

메리츠화재가 전자금융거래 이용자 정보 관리 미흡 등으로 금융감독원으로부터 3건의 개선 제재를 받았다.

14일 금융감독원에 따르면 메리츠화재는 금감원 IT검사실의 검사에서 이용자 정보를 포함해 고객정보 접근권한 통제 및 테스트데이터 변환·사용 통제절차를 불합리하게 관리한 것으로 드러났다.

홈페이지 및 모바일 등에서 간편로그인시 이용자의 주민등록번호를 입력받아 주민등록번호 노출 최소화 가이드라인에 부합하지 않고, 휴대전화 번호 변경시 바뀐 전화번호로만 변경 사실을 통보해 임의 변경 등을 통한 금융사기 등의 위험에 노출될 우려가 있는 것으로 나타났다.

내부 고객정보 시스템의 각 화면은 업무별 접근 권한을 부여하여 운영하고 있지만 업무와 관계없는 인사총무파트, IT지원파트 등 일부 부서와 직원에게도 부여된 것으로 확인됐다.

또 시스템 테스트에 활용되는 고객정보는 '테스트데이터 변환 솔루션'을 통해 주민등록번호 등 민감정보를 변환해 개별부서에 제공해야 하지만 이용기간·사용 후 폐기 등에 관련된 절차가 내규에 누락돼 테스트 데이터 이용 및 삭제 관리가 미흡한 게 적발됐다.

이에 금감원은 △주민등록번호를 입력하지 않아도 본인인증이 가능하도록 시스템을 변경하고 △고객정보 접근 및 조회는 업무에 필요한 부서와 직원 등에 최소한의 정보만 제공되게 하고 △테스트데이터 변환 신청시 이용기간을 명시하고 이용기간이 경과한 테스트데이터는 즉시 삭제하도록 내규에 반영하는 등 개선하도록 조치했다.


©(주) EBN 무단전재 및 재배포 금지

전체 댓글 0

로그인 후 댓글을 작성하실 수 있습니다.

시황

코스피

코스닥

환율

KOSPI 2,590.14 44.56(-1.69)

코인시세

비트코인

이더리움

리플

비트코인캐시

이오스

시세제공

업비트

04.19 14:50

91,338,000

▲ 514,000 (0.57%)

빗썸

04.19 14:50

91,203,000

▲ 597,000 (0.66%)

코빗

04.19 14:50

91,274,000

▲ 628,000 (0.69%)

등락률 : 24시간 기준 (단위: 원)

서울미디어홀딩스

패밀리미디어 실시간 뉴스

EBN 미래를 보는 경제신문