KDB대우증권이 보안관리 소홀로 금융당국으로부터 제재를 받았다.

1일 금융위원회는 제재 공시를 통해 KDB대우증권 측에 기관 개선 3건, 직원 조치의뢰 1건의 제재를 내렸다고 밝혔다.

금융위에 따르면 KDB대우증권은 금융회사에서 업무담당자 외 사람이 단말기를 무단으로 조작하지 못하도록 하고 업무별로 전산자료를 접근하도록 통제해야 한다는 '전자금융감독규정' 제 12조와 제13조를 위반했다.

또 KDB대우증권은 임의의 이용자가 직원 단말기를 무단으로 조작할 수 있는 취약점이 있는 프로그램을 사내 직원에게 배포한 것으로 나타났다. 이 프로그램은 내부 통신망을 통하면 업무 담당에 상관없는 전산자료에도 접근할 수 있도록 돼 있다. 특히 분실 처리된 보안 USB에 대해 이용 정지 조치를 했음에도 불구, 그대로 업무용 PC에서 사용되는 허술한 관리 실태도 발각됐다.

이 밖에 내부 직원을 통한 비밀번호 유출을 막기 위해 담당 업무 외에는 열람이나 출력을 제한할 수 있게 비밀번호를 설정, 주기적으로 변경해야 하지만 KDB대우증권 측은 업무 편의를 위해 비밀번호 설정 없이도 로긴이 가능하도록 운영해 온 것으로 드러났다. 김유정기자 clickyj@dt.co.kr

[저작권자 ⓒ디지털타임스 무단 전재-재배포 금지]

기사 추천

  • 추천해요 0
  • 좋아요 0
  • 감동이에요 0
  • 화나요 0
  • 슬퍼요 0