레이블이 금융보안원인 게시물을 표시합니다. 모든 게시물 표시
레이블이 금융보안원인 게시물을 표시합니다. 모든 게시물 표시

2017년 4월 7일 금요일

ISMS 인증기준 점검항목 (금융분야 ,2017-03-02)

 뉴딜코리아 홈페이지 

금융분야 ISMS 인증기준 점검항목 공개 (2017-03-02)


금융보원은 금융보안 관련 규정 및 표준을 참고하여 금융 분야 특성을 반영한 정보보호관리체계(ISMS) 인증기준 점검항목을 개발해'금융 ISMS 인증기준(점검항목) 전문(324개 점검항목)’을 제시했다.

 *참고규정 및 표준*

- 금융보안 관련 규정 : 전자금융감독규정, 신용정보업감독규정, 주요정보통신기반시설 취약점 분석 평가 기준, 개인정보의 안전성 확보조치 기준 등

- 정보보호 관련 표준 : 금융전산표준지침, ISO 27001(2013), PCI-DSS(V 3.1)




 적용목적
 ㅇ 금융분야 ISMS 인증 신청, 취득기관의 정보보호 역량 강화 및 컴플라이언스 수준 제고

 ㅇ 정보통신(IT) 분야에 초점이 맞춰진 기존 ISMS 점검항목에서 1개 항목을 삭제, 72개 항목을 추가,
     총 324개 점검항목으로 구성)


  적용시기
 ㅇ 2017년부터 원칙 적용(다만, 금융회사 사정에 따라 자율 선택 가능)
 ㅇ 2018년부터 전면 적용


금융보안원 김영태 보안인증팀장금융 분야 특성으로 인해 기존 점검항목을 그대로 적용하면 인증심사원과 신청기관 간 관점 차이가 발생하곤 했다”면서 “금융 분야 ISMS 점검항목이 일관성 있는 제도 운영에 도움을 줄 것으로 기대한다”고 말했다.





2016년 12월 12일 월요일

금융회사 경영자를 위한 정보보안 경영가이드(금융보안원)

 뉴딜코리아 홈페이지 | 뉴딜코리아
http://cafe.naver.com/rapid7/2704
 

금융회사 경영자를 위한 정보보안 경영가이드
 


최근 금융산업은 생존을 위해 새로운 혁신이 요구되는 시대가 다가 왔으며, 이에 금융회사들은 금융과 IT의 융합을 통해 다양한 서비스의 혁신을 시도하고 있습니다. 이와 더불어 금융권 규제의 패러다임은
정부주도의 사전규제에서 민간중심의 자율규제로 전환되었습니다.

이러한 금융환경의 변화들은 금융회사들에게 최소한의 정보보안 법규 준수 활동에서 벗어나, 앞으로
정보보안 리스크 관리 활동을 강조하는 자율역량을 요구하고 있습니다.

앞서 일본 경제산업성(METI)에서도 이러한 변화에 발맞추어 경영자에게 인식 제고 및 적극적인 지시를 주문하는 「사이버 보안 경영 가이드라인」을 제정(‘15.12월)한 바 있으며, 미국 등 주요7개국(G7)도
「금융업계의 사이버보안을 위한 기본요소」 문서를 통해 8가지 핵심사항을 발표한 바 있습니다.

금융회사 경영자를 위한 정보보안 경영가이드」는 경영진이 각자의 정보보안 역할을 충실히
이행하는 금융보안 거버넌스 체계의 확립을 위해서 무엇보다 최고경영자의 근본적인 인식 변화와
적극적인 ‘지시(direct)’의 역할이 필요함을 강조하고 있습니다.
아무쪼록 본 가이드가 금융회사의 정보보안 경영에 많은 도움이 되길 바라며, 가이드 작성에 수고해
주신 전문가 및 관계자 여러분들께 심심한 감사의 말씀을 전합니다.

2016년 11월
금융보안원 원장 허 창 언
 

2016년 9월 21일 수요일

금융권 개인정보 비식별 조치 발표자료

카페 > 뉴딜코리아 홈페이지 | 뉴딜코리아
http://cafe.naver.com/rapid7/2647

금융권 개인정보 비식별 조치 발표자료


2016년 9월 9일 진행되었던 금융권 개인정보 비식별 조치 세미나 발표자료를 공지하였으니 업무하실 때 참고하여 주시기 바랍니다.


발표자료 : http://cafe.naver.com/rapid7/2647

주최,주관 : 한국신용정보원, 금융보안원
후       원 : 금융위원회, 금융감독원

비식별전문기관 : 뉴딜코리아

2016년 3월 6일 일요일

빅데이터 활성화


출처 카페 > 뉴딜코리아 홈페이지 | 뉴딜코리아
원문 http://cafe.naver.com/rapid7/2237

빅데이터 활성화, 현장의 목소리는 이렇습니다.

◇ 금융위원회 위원장(임종룡)은 빅데이터 활성화를 위한 간담회를 통해 금융권 및 핀테크업계의 의견을 수렴하였음

◇ 금융위원회 위원장(임종룡)은 빅데이터 활성화를 위한 간담회를 통해 금융권 및 핀테크업계의 의견을 수렴하였음


1. 빅데이터 활성화 간담회 개최

 󰊱 임종룡 금융위원회 위원장은 금융보안원과 한국신용정보원이 개최한 빅데이터 활성화 간담회(‘16.2.22일)에 참석하여
  ㅇ 금융보안원과 한국신용정보원의 빅데이터 지원방안과 이에 대한 금융회사․핀테크 업체의 의견을 수렴하였음

 󰊲 임종룡 금융위원회 위원장은 주요 선진국에서도 빅데이터를 중요한 미래 성장동력으로 키워나가려는 노력을 하고 있음을 강조
  ㅇ 우리나라가 빅데이터 후발주자지만 세계 최초로 전 업권 신용정보가 모인 한국신용정보원, 전 업권 보안을 담당하는 금융보안원, 그리고 금융회사와 핀테크가 힘을 합치면 선두주자가 될 수 있음을 강조


2. 한국신용정보원과 금융보안원의 빅데이터 지원방안

 󰊱 (한국신용정보원) 신용정보법령 개정 등을 고려하여 지원방안 마련 중
  ㅇ (1단계) 통계청 표준산업분류표 체계 등을 참고하여 보유한 정보를 분석에 적합한 데이터 구조로 정리하여 통계 발표(상반기 중)
     * 예시) 식약처의 공공데이터(화장품성분) 공개 → 화장품 성분 분석 앱 개발
  ㅇ (2단계) 금융회사, 전자금융업자인 핀테크업체 등이 보유한 정보를 신용정보원이 결합․분석하여 통계결과 제공(신용정보법령 개정 필요)

 󰊲 (금융보안원) 신용정보법령이 개정되면 금융회사 등이 즉시 빅데이터 업무를 할 수 있도록 익명화지침 마련 중

  ① 금융보안원, 신용정보원 등이 금융회사 등의 정보를 결합하여 통계결과를 제공할 수 있도록 지원
  ② 익명화 방식 규정 등 익명화 정보의 보호조치 등도 규정
     * ① 익명화 평가위 운영 → 금융회사 등 자체 운영이 어려운 경우 금융보안원 등이 지원
       ② 익명화 정보의 제3자 제공시 계약서에 재식별화 금지 명기 등
  ③ 익명화 후 이를 익명화 정도를 점수화할 수 있는 지수 개발 등

3. 금융회사와 핀테크업체 등의 건의사항

 □ 금융회사와 핀테크업체 등은 핀테크 활성화를 위해  4가지 사항을 요청 하였고 금융보안원, 한국신용정보원은 향후계획에 대해 답변
  ① (요청) 신용정보원 보유정보를 표준화하여 통계정보 등을 제공
    ⇨ (계획) 한국신용정보원은 4월까지 분석 주제 선정 및 시범 분석 실시 후, ‘16.7월부터 통계정보를 제시할 예정
  ② (요청) 익명화 정보 활용이 가능하도록 신용정보법령상 근거 마련 필요
    ⇨ (계획) 금융위원회는 조속히 신용정보법령상 근거 마련을 추진
③ (요청) 업종간 정보 결합․분석이 중요하므로, 제3의 독립기관이 정보를 결합․익명화 조치 후 제공할 수 있도록 해 줄 것
    ⇨ (계획) 신용정보법령상 근거가 마련되면 금융보안원, 한국신용정보원이 정보를 결합․분석․익명화하여 결과값을 제공할 예정
  ④ (요청) 익명화 지침을 구체적, 네거티브 형식으로 제정해 줄 것
    ⇨ (계획) 금융보안원에서 ‘16.3월부터 금융회사, 개인정보보호 전문가 등이 함께 참여하여 익명화 지침을 ’16년 상반기 중 마련 예정

4. 향후계획

 □ 임종룡 금융위원회 위원장은 빅데이터 활용은 개인신용정보의 철저한 보호를 전제로만 가능하다는 점을 강조
  ㅇ 금융위는 빅데이터 활용 근거 마련 등을 위해 조속히 신용정보법령 개정안을 마련할 계획이며,
  ㅇ 빅데이터 활성화를 위해 정부, 신용정보원, 금융보안원, 금융회사, 핀테크 업체 등이 유기적으로 협력하는 것이 중요한 만큼 앞으로도 간담회 등을 통해 계속적으로 협력해 나갈 것을 당부하였음

출처 : http://www.fsc.go.kr

2016년 2월 12일 금요일

IE 및 .NET 구 버전 지원 중단에 따른 금융회사 대응방안


카페 > 뉴딜코리아 홈페이지 | 뉴딜코리아
http://cafe.naver.com/rapid7/2157

IE 및 .NET 구 버전 지원 중단에 따른 금융회사 대응방안


개 요
o MS社가 2014년 8월 발표한‘Microsoft 지원주기1)’에 따라 2016년 1월 13일 2시부터 Internet Explorer(이하 IE)와 .NET Framework 구 버전에 대한 지원 서비스가 종료됨

- (IE) 지원 대상 운영체제에 맞는 최신 버전의 IE에 대해서만기술 지원 및 보안 업데이트 제공)

- (.NET) 4.X(4/4.5/4.5.1) 버전의 지원이 종료되며, 4.5.2에 대해서 기술 지원 제공

※ .NET 3.5 SP1을 비롯한 여타 버전에 대한 지원 일정에 변동 없음


1) https://support.microsoft.com/ko-kr/lifecycle
2) https://support.microsoft.com/ko-kr/lifecycle#gp/Microsoft-Internet-Explorer
3) http://support.microsoft.com/gp/Framework_FAQ



상세 내용은 첨부파일 참고

출처 : 금융보안원